Важно
Установка этого расширенного обновления безопасности (ESU) может завершиться сбоем при попытке установить его на устройстве с поддержкой Azure Arc, работающем под управлением Windows Server 2012. Для успешной установки убедитесь, что все подмножество конечных точек только для ESU соблюдено , как описано в требованиях к сети агента подключенного компьютера.
Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Информация об окончании поддержки
Поддержка Windows Server 2012 была прекращена 10 октября 2023 г.
Программа расширенных обновлений безопасности (ESU) доступна для приобретения и будет действовать в течение трех лет с ежегодным продлением. Эта программа будет действовать до 13 октября 2026 г. Сведения о процедуре для продолжения получения обновлений безопасности см. в разделе KB5031043.
Рекомендуется выполнить обновление до более поздней версии Windows Server. Дополнительные сведения см. в разделе Обзор обновлений Windows Server.
Сводка
Дополнительные сведения об этом накопительном пакете обновления для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.
Windows Server 2012
Это обновление для системы безопасности включает в себя исправления и улучшения качества, которые являются частью следующего обновления:
Ниже приведено краткое описание проблем, устраняемых этим обновлением. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.
- [Безопасная загрузка] Это обновление включает дополнительные данные о таргетинге устройств с высоким уровнем достоверности, расширяя охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Развертывание сертификатов с помощью обновлений Windows продолжится на поддерживаемых компьютерах и неуправляемых бизнес-устройствах в ближайшие месяцы.
Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в разделе Развертывания | Руководство по обновлению для системы безопасности и обновление для системы безопасности за август 2026 г.
Сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в разделе Описание стандартной терминологии, используемой при описании обновлений программного обеспечения Майкрософт.
Чтобы просмотреть другие заметки и сообщения, см. домашнюю страницу журнала обновлений Windows Server 2012.
Известные проблемы, связанные с этим обновлением
В настоящее время нам неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Чтобы установить любой ежемесячный накопительный пакет Windows Server 2012, выпущенный 14 января 2025 года или позже, рекомендуется сначала установить последнее обновление стека обслуживания (SSU). Если на вашем устройстве или в автономном образе не установлен последний SSU, возможно, вы не сможете установить это обновление.
Внимание!
Пока вы не установите последнюю версию SSU, это обновление может не предлагаться для вашего устройства. Чтобы снизить угрозу безопасности, установите последнюю версию SSU как можно скорее.
- Если вы используете клиентский компонент Центра обновления Windows, последний KB5106414 SSU будет предложен вам автоматически. Если последний SSU не установлен, возможно, не удастся установить это обновление.
- Если вы используете каталог Центра обновления, рекомендуется скачать и установить последнюю версию SSU KB5106414 Если последний SSU не установлен, возможно, вы не сможете установить это обновление.
- Если вы являетесь администратором Windows Server Update Services (WSUS), необходимо утвердить KB5106414 SSU и это обновление KB5120386.
Развертывание
Если динамические обновления, подобные этому, развертываются в существующем образе Windows, убедитесь, что файл boot.stl входит в состав установочного носителя. Если не включить файл, это может помешать запуску устройств с установочного носителя и может привести к 0xc0430001 с кодом ошибки.
Примечание
Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре образа, который вы обновляете.
Чтобы убедиться, что файл boot.stl включен в установочный носитель, выполните одно из следующих действий:
- Используйте сценарий Update WinPE для обновления существующего образа Windows. (Рекомендуется)
- Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку на установочном носителе.
Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Языковые пакеты
Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Сведения о добавлении языкового пакета в Windows.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска.
| Доступно | Следующий этап |
|---|---|
|
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Сведения о файлах
Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.
Скачайте сведения о файлах накопительного обновления KB5120386.