13. júla 2025 – KB5064489 (zostava operačného systému 26100.4656) mimo pásma
Vzťahuje sa na
Dátum vydania:
13. 7. 2025
Verzia:
Zostava OS 26100.4656
Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft v posledných mesiacoch aktualizovala tieto certifikáty na spotrebiteľských a nespravovaných podnikových zariadeniach. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.
Stav počítača môžete skontrolovať v aplikácii Windows Zabezpečenie. Ak ste správcom IT, postupujte podľa pokynov v manuáli zabezpečeného zavedenia systému pre klientov systému Windows a Windows Server.
Ďalšie informácie o terminológii služby Windows Update nájdete na stránkach o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad nájdete na stránke histórie aktualizácií pre Windows Server 2025.
Postupujte podľa @WindowsUpdate a zistite, kedy sa nový obsah publikuje na tabuli stavu vydania Windowsu.
|
Zmeniť dátum |
Popis zmeny |
|
Júna 3, 2026 |
Oprava reťazca aktualizácie x64 .msu na karte Katalóg pre KB5064489 (táto aktualizácia) |
Vylepšenia
Táto aktualizácia mimo pásma (OOB) zahŕňa vylepšenia kvality. Táto aktualizácia je kumulatívna a obsahuje opravy zabezpečenia a vylepšenia z 8. júla 2025, aktualizácia zabezpečenia (KB5062553), ako aj nasledujúce:
-
[Oprava pre virtuálne počítače Azure so zakázaným dôveryhodným spustením] Táto aktualizácia rieši problém, ktorý bránil niektorým virtuálnym počítačom v spustení, keď bolo zapnuté Virtualization-Based zabezpečenie (VBS). Ovplyvnil to virtuálne počítače používajúce verziu 8.0 (nie predvolená verzia), v ktorej VBS ponúkal hostiteľ. V Azure to platí pre štandardné (nedôveryhodné spustenie) všeobecné podnikové (GE) virtuálne počítače spustené v starších skladových jednotkách VM. Problém bol spôsobený problémom so zabezpečenou inicializáciou jadra.
Windows 11 aktualizácia zásobníka údržby (KB5063666) – 26100.4651
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.
Známe problémy v tejto aktualizácii
Príznaky
Radiče domény služby Active Directory (DC) spustené vo Windows Serveri 2025 a tiež rolu FSMO (Flexible Single Master Operation) hlavného servera schémy umožnia duplicitné položky v atribútoch objektov schémy. Medzi bežne ovplyvnené atribúty patria auxiliaryClass, possSuperiors, mayContain s hodnotami, ako sú napríklad msExchBaseClass, msExchContainer a msExchVirtualDirectoryFlags.
V takom prípade replikácia služby Active Directory zlyhá s chybou nezhody schémy, ako je napríklad chyba 8418: Operácia replikácie zlyhala z dôvodu nezhody schémy medzi zapojenými servermi.
Tento problém možno pozorovať pri spustení služby Exchange Server forestprep a hlavný server schémy pre službu Active Directory používa Windows Server 2025. Týmto sa preruší replikácia v celom podnikovom prostredí služby Active Directory, pretože schéma v radičoch domény je teraz nekonzistentná.
Poznámka: Zdá sa, že tento problém existuje od počiatočného vydania Windows Servera 2025, ale odhalili ho až najnovšie kumulatívne aktualizácie Exchange Servera (pre Exchange Server SE).
Alternatívne riešenie
Tento problém je vyriešený v aktualizácii KB5068861.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie SSU: najčastejšie otázky.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
|
K dispozícii |
Ďalší krok |
|||
|
|
Pozrite si ďalšie možnosti. |
|
K dispozícii |
Ďalší krok |
|||
|
|
Pozrite si ďalšie možnosti. |
|
K dispozícii |
Ďalší krok |
||||
|
Áno1 |
Pred inštaláciou tejto aktualizácie Ak máte záujem o samostatné balíčky pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. Táto aktualizácia KB obsahuje jeden alebo viacero súborov MSU, ktoré vyžadujú inštaláciu v špecifickom poradí. Inštalovanie tejto aktualizácie Metóda 1: Inštalácia všetkých súborov MSU spolu Stiahnite si všetky súbory MSU pre KB5064489 z katalógu služby Microsoft Update a umiestnite ich do rovnakého priečinka (napríklad C:/Packages). Pomocou Deployment Image Servicing and Management (DISM.exe) nainštalujte cieľovú aktualizáciu. DISM použije priečinok zadaný v PackagePath na zistenie a inštaláciu jedného alebo viacerých požadovaných súborov MSU podľa potreby. Aktualizácia PC s Windowsom Ak chcete túto aktualizáciu použiť v počítači s Windowsom, spustite nasledujúci príkaz z príkazového riadka bez obmedzených oprávnení:
Alebo spustite nasledujúci príkaz z riadka prostredia Windows PowerShell bez obmedzených oprávnení:
Aktualizácia inštalačného média Windowsu Ak chcete túto aktualizáciu použiť na inštalačné médium Windowsu, pozrite si tému Aktualizácia inštalačného média Windowsu pomocou dynamickej aktualizácie. Poznámka: Pri sťahovaní iných balíkov dynamických aktualizácií skontrolujte, či zodpovedajú mesiacu ako táto aktualizácia. Ak dynamická aktualizácia SafeOS alebo dynamická aktualizácia nastavenia nie sú k dispozícii pre ten istý mesiac ako táto aktualizácia, použite najnovšiu publikovanú verziu každej z nich. Ak chcete pridať túto aktualizáciu do pripojeného obrazu, spustite nasledujúci príkaz z príkazového riadka bez obmedzených oprávnení:
Alebo spustite nasledujúci príkaz z riadka prostredia Windows PowerShell bez obmedzených oprávnení:
Postup 2: Nainštalujte každý súbor MSU jednotlivo v danom poradí Každý súbor MSU si stiahnite a nainštalujte jednotlivo pomocou nástroja DISM alebo samostatného inštalátora služby Windows Update v nasledujúcom poradí:
|
1 Táto najnovšia kumulatívna aktualizácia obsahuje aktualizácie pre súčasti umelej inteligencie. Aj keď sú aktualizácie súčastí AI zahrnuté v aktualizácii, súčasti AI sa vzťahujú iba na počítače Windows Copilot+ PC a nenainštalujú sa do počítača s Windowsom alebo Windows Server.
|
K dispozícii |
Ďalší krok |
|||
|
|
Pozrite si ďalšie možnosti. |
Ak chcete odstrániť LCU
Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5064489.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch KB5063666 SSU – verzia 26100.4651.