| Importante A instalação desta ESU (Atualização de segurança estendida) pode falhar quando você tenta instalá-la em um dispositivo habilitado para Azure Arc que esteja executando o Windows Server 2012 R2. Para uma instalação bem-sucedida, verifique se todos os Subconjunto de pontos de extremidade somente para ESU são atendidos, conforme descrito em Requisitos de rede do agente do computador conectado. |
|---|
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.
Informações sobre o fim do suporte
O Windows Server 2012 R2 atingiu o fim do suporte (EOS) em 10 de outubro de 2023.
Os Atualizações de Segurança Alargada (ESUs) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até à data final a 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar recebendo atualizações de segurança, veja KB5031043.
Recomendamos que você atualize para uma versão posterior do Windows Server. Para obter mais informações, veja Visão geral das atualizações do Windows Server.
Resumo
Saiba mais sobre esta atualização de segurança cumulativa, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.
Windows Server 2012 R2
Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte da seguinte atualização:
Segue-se um resumo dos problemas abordados por esta atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
- [Arranque Seguro] Esta atualização inclui dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura de dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. A implementação de certificados através de atualizações do Windows continuará nos PCs suportados e dispositivos empresariais não geridos nos próximos meses.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte Implantações | Guia de Atualização de Segurança e o Atualizações de Segurança de agosto de 2026.
Para obter informações sobre os vários tipos de atualizações do Windows, como crítica, segurança, driver, service packs, etc., consulte Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft.
Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 8.1 e Windows Server 2012 R2.
Problemas conhecidos nesta atualização
Atualmente, desconhecemos a existência de quaisquer problemas relacionados com esta atualização.
Como obter esta atualização
Antes de instalar esta atualização
Para instalar qualquer Rollup Mensal do Windows Server 2012 R2 lançado a partir de 14 de janeiro de 2025, recomendamos que instale primeiro a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, poderá não conseguir instalar esta atualização.
Cuidado
Até instalar a SSU mais recente, esta atualização pode não estar disponível para o seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente o mais rapidamente possível.
- Se utilizar o Windows Update, a KB5106412 SSU mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
- Se utilizar o Catálogo de Atualizações, recomendamos que transfira e instale o KB5106412 SSU mais recente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
- Se for um administrador Windows Server Update Services (WSUS), tem de aprovar a SSU KB5106412 e esta atualização KB5120385.
Implementação
Se você implantar atualizações dinâmicas como esta em uma imagem existente do Windows, certifique-se de que o arquivo boot.stl esteja incluído como parte da mídia de instalação. A não inclusão do ficheiro pode impedir que os dispositivos sejam iniciados com êxito a partir do suporte de dados de instalação e pode resultar em código de erro 0xc0430001.
Observação
O arquivo boot.stl é usado durante a validação da Inicialização Segura e deve corresponder à versão do Windows e à arquitetura da imagem que você está atualizando.
Para garantir que o arquivo boot.stl esteja incluído como parte da mídia de instalação, siga um destes procedimentos:
- Use o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
- Copie manualmente o arquivo boot.stl da pasta devices Windows\Boot\EFI para a pasta correspondente na mídia de instalação antes de implantar a atualização.
Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Pacotes de idiomas
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.
Instalar esta atualização
Para instalar esta atualização, use um dos canais de lançamento a seguir.
| Disponível | Próximo passo |
|---|---|
|
Esta atualização será baixada e instalada automaticamente do Windows Update. |
Informações de arquivo
Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (Delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto como o Bloco de Notas ou no Microsoft Excel.
Transfira as informações de ficheiro para a atualização cumulativa KB5120385.