| Important Instalarea acestei actualizări de securitate extinse (ESU) poate să nu reușească atunci când încercați să o instalați pe un dispozitiv cu Azure Arc activat care rulează Windows Server 2012. Pentru o instalare reușită, asigurați-vă că toate subseturile de puncte finale numai pentru ESU sunt îndeplinite, așa cum este descris în cerințele de rețea ale agentului computerului conectat. |
|---|
Notă
- Expirarea certificatului Windows Secure Boot
- Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
- Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Informații despre data de sfârșit al perioadei de asistență
Notă
- Asistența pentru Windows Server 2012 se va încheia în octombrie 2026
- Windows Server 2012 a ajuns la data de sfârșit a perioadei de asistență (EOS) la 10 octombrie 2023.
- Actualizările extinse de securitate (ESU) sunt disponibile pentru cumpărare și vor continua timp de trei ani, cu reînnoire anuală, până la data finală din 13 octombrie 2026. Pentru informații despre procedura de a continua să primiți actualizări de securitate, consultați KB5031043.
- Vă recomandăm să faceți upgrade la o versiune mai recentă de Windows Server. Pentru mai multe informații, consultați Prezentarea generală a upgrade-urilor Windows Server.
Rezumat
Aflați mai multe despre această actualizare de securitate cumulativă, inclusiv despre îmbunătățiri, probleme cunoscute și cum să obțineți actualizarea.
Windows Server 2012
Această actualizare de securitate include remedieri și îmbunătățiri de calitate care fac parte din următoarea actualizare:
În continuare aveți un rezumat al problemelor tratate de această actualizare. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
- [Aplicații (problemă cunoscută)] Remediat: Această actualizare tratează o problemă care afectează anumite aplicații de la terți care utilizează automatizarea OLE pentru a interacționa cu Microsoft Office. După instalarea actualizării de securitate din iunie 2026 KB5093998, este posibil ca aceste aplicații să nu reușească să lanseze Office sau să deschidă documente.
- [Distributed Key Manager (DKM)] Această actualizare introduce detectarea automată a configurațiilor ACL de container DKM nesigure în AD FS și oferă un mecanism de remediere pentru a ajuta administratorii să consolideze permisiunile pentru containerele DKM. Pentru mai multe informații despre cum să gestionați această modificare, consultați CVE-2026-56155: Consolidarea ACL containerului Manager de chei distribuite AD FS.
- [Rețea] Această actualizare introduce o modificare de întărire a securității care impune cerințele de înregistrare a transportului TDI. Prin urmare, aplicațiile care utilizează socluri în locul unor transporturi TDI terțe neînregistrate pot să nu mai funcționeze după instalarea acestei actualizări. Transporturile TDI înregistrate nu sunt afectate. Pentru mai multe informații, consultați Transporturile TDI de la terți pot să nu mai funcționeze după instalarea actualizărilor de securitate Windows lansate la sau după 14 iulie 2026.
- [Coș de reciclare (problemă cunoscută)] Remediat: Această actualizare tratează o problemă în care caseta de dialog de confirmare poate afișa un nume de fișier Coș de reciclare intern în locul numelui de fișier inițial atunci când ștergeți definitiv un fișier. Această problemă poate apărea după instalarea actualizării de securitate din iunie 2026 KB5094042.
- [Securitate Desktop la distanță (RDP)] Suportul pentru amprentele de certificat SHA-2 a fost adăugat pentru editorii RDP de încredere, iar suportul SHA-1 a fost păstrat doar pentru compatibilitate inversă și este planificat pentru eliminare în viitor. Sunt disponibile noi instrucțiuni pentru gestionarea securității fișierelor RDP prin intermediul grupului, pentru a ajuta organizațiile să reducă riscurile de phishing, controlând fișierele .rdp pe care le pot deschide utilizatorii. Le recomandăm administratorilor IT să migreze cât mai curând posibil la amprente SHA-256 sau la un algoritm mai puternic, pentru a evita întreruperile.
Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați secțiunea Implementări | Ghidul actualizărilor de securitate și actualizarea de securitate din iulie 2026.
Pentru informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pentru pachete Service Pack și tot așa, consultați Descrierea terminologiei standard care este utilizată pentru a descrie actualizările de software Microsoft.
Pentru a vedea alte note și mesaje, consultați pagina de pornire a istoricului de actualizări Windows Server 2012.
Probleme cunoscute din această actualizare
Este posibil ca aplicațiile Microsoft Office să nu se deschidă din anumite aplicații terțe
Simptome
Microsoft a primit rapoarte despre o problemă în care anumite aplicații de la terți ar putea să nu poată lansa aplicații Microsoft Office sau deschide documente după instalarea actualizărilor Windows lansate pe 9 iunie 2026 sau după această dată. Această problemă afectează anumite aplicații de la terți care utilizează automatizarea OLE pentru a interacționa cu aplicațiile Microsoft Office. În unele cazuri, aplicația sau documentul Office poate să nu se deschidă fără a afișa un mesaj de eroare.
Aplicațiile Microsoft Office afectate pot include Word, Excel, PowerPoint, Access și alte aplicații Microsoft Office atunci când sunt lansate din aplicația terță afectată.
Rapoartele indică faptul că această problemă poate afecta aplicații precum CCH Engagement, Workpaper Manager, software dentar (cum ar fi Dentrix și Softdent) și Zotero; Alte aplicații similare ar putea fi afectate, de asemenea.
Exonerare de răspundere privind informațiile de la terți
Produsele unor terți prezentate în acest articol sunt fabricate de companii independente de Microsoft. Nu oferim nicio garanție, implicită sau în alt mod, în legătură cu performanța sau fiabilitatea acestor produse.
Rezolvarea
Această problemă este rezolvată în actualizările Windows lansate la și după 14 iulie 2026, cum ar fi KB5099445. Vă recomandăm să instalați cea mai recentă actualizare Windows pentru dispozitivul dvs., deoarece aceasta conține îmbunătățiri importante și rezolvări de probleme, inclusiv pe aceasta.
Este posibil ca comanda rapidă OneDrive din Explorer să nu funcționeze în modul administrator
Simptome
După instalarea acestei actualizări, comanda rapidă OneDrive din Explorer poate să nu funcționeze atunci când Explorer rulează cu privilegii administrative. Printre simptome se numără o comandă rapidă care nu răspunde, proprietăți OneDrive goale și pictograme cu starea sincronizării care lipsesc. Nu este afișat niciun mesaj de eroare.
Această problemă afectează doar contul de administrator încorporat sau aplicațiile rulate utilizând Executare ca administrator.
Soluție de evitare
Sunt disponibile următoarele soluții și nu necesită modificări de sistem:
- Navigați direct la folderul OneDrive, aflat de obicei sub
C:\Users\<username>\OneDrive. - Creați o comandă rapidă pe desktop la folderul OneDrive și utilizați acea comandă rapidă pentru a accesa fișierele atunci când utilizați aplicații privilegiate sau contul de administrator încorporat.
O atenuare mai cuprinzătoare este disponibilă pentru administratorii IT. Dacă sunteți afectat de această problemă, contactați Asistența Microsoft pentru Business.
Cum se obține această actualizare
Înainte de a instala această actualizare
Pentru a instala orice set lunar Windows Server 2012 lansat la sau după 14 ianuarie 2025, vă recomandăm să instalați mai întâi cea mai recentă actualizare a stivei de servicii (SSU). Dacă dispozitivul dvs. sau imaginea offline nu are cel mai recent SSU instalat, este posibil să nu reușiți să instalați această actualizare.
Atenție
Până când nu instalați cel mai recent SSU, este posibil ca această actualizare să nu fie oferită dispozitivului dvs. Pentru a reduce riscul de securitate, instalați cel mai recent SSU cât mai curând posibil.
- Dacă utilizați Windows Update, vi se va oferi automat cel mai recent KB5106414 SSU. Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
- Dacă utilizați Catalogul de actualizări, vă recomandăm să descărcați și să instalați cea mai recentă KB5106414 SSU Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
- Dacă sunteți administrator Windows Server Update Services (WSUS), trebuie să aprobați SSU KB5106414 și această actualizare KB5099444.
Implementare
Dacă implementați actualizări dinamice precum această actualizare pentru o imagine Windows existentă, asigurați-vă că fișierul boot.stl este inclus ca parte a suportului fizic de instalare. Neincluderea fișierului poate împiedica pornirea cu succes a dispozitivelor de pe suportul de instalare și poate duce la 0xc0430001 de cod de eroare.
Notă
Fișierul boot.stl este utilizat în timpul validării pornirii sigure și trebuie să se potrivească cu versiunea de Windows și cu arhitectura imaginii pe care o actualizați.
Pentru a vă asigura că fișierul boot.stl este inclus ca parte a suportului fizic de instalare, alegeți una dintre următoarele:
- Utilizați scriptul Update WinPE pentru a actualiza o imagine Windows existentă. (Recomandat)
- Copiați manual fișierul boot.stl din folderul devices Windows\Boot\EFI în folderul corespunzător de pe suportul de instalare înainte de a implementa actualizarea.
Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Pachete lingvistice
Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Aflați despre adăugarea unui pachet lingvistic la Windows.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare.
| Disponibil | Pasul următor |
|---|---|
|
Această actualizare va fi descărcată și instalată automat de la Windows Update. |
Informații despre fișiere
O listă a fișierelor care sunt incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgule) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.
Descărcați imediat informațiile de fișier pentru actualizarea cumulativă KB5099445 .