Táto kumulatívna aktualizácia pre Windows Server, verzia 23H2 (KB5082060), obsahuje najnovšie opravy a vylepšenia zabezpečenia spolu s aktualizáciami, ktoré sa netýkajú zabezpečenia, z voliteľného predbežného vydania z minulého mesiaca. Ďalšie informácie o rozdieloch medzi aktualizáciami zabezpečenia, voliteľnými aktualizáciami uvádzacej zostavy netýkajúcimi sa zabezpečenia, aktualizáciami mimo pásma (OOB) a neustálymi inováciami nájdete v téme vysvetlenie mesačných aktualizácií systému Windows. Informácie o terminológii aktualizácií Windowsu nájdete v téme rôznych typov aktualizácií softvéru Windowsu.
Ak chcete zobraziť najnovšie aktualizácie o tomto vydaní, navštívte stránku histórie aktualizácií pre Windows Server, verziu 23H2.
Oznamy a správy
Táto časť obsahuje kľúčové oznámenia týkajúce sa tohto vydania vrátane oznámení, denníkov zmien a oznámení o ukončení podpory.
Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
Poznámka
- Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
- Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft v posledných mesiacoch aktualizovala tieto certifikáty na spotrebiteľských a nespravovaných podnikových zariadeniach. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.
- Stav počítača môžete skontrolovať v aplikácii Windows Zabezpečenie. Ak ste správcom IT, postupujte podľa pokynov v manuáli zabezpečeného zavedenia systému pre klientov systému Windows a Windows Server.
Zoznam zmien
| Zmeniť dátum | Popis zmeny |
|---|---|
| Môže 1, 2026 |
|
| Apríla 19, 2026 | Pridanie riešenia známeho problému "Po inštalácii tejto aktualizácie sa radiče domény môžu opakovane reštartovať". |
| Apríla 17, 2025 | Známy problém, "Po inštalácii tejto aktualizácie sa radiče domény môžu opakovane reštartovať", bol aktualizovaný kvôli objasneniu. |
| Apríla 16, 2025 | Pridaný známy problém: "Po inštalácii tejto aktualizácie sa radiče domény môžu opakovane reštartovať" |
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality z KB5078734 (vydanej 10. marca 2026). V nasledujúcom súhrne sú uvedené kľúčové problémy, ktoré rieši táto aktualizácia. K dispozícii sú aj nové funkcie. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.
[Grafika]
- Táto aktualizácia zlepšuje stabilitu určitých konfigurácií GPU. Pomáha spoľahlivejším spúšťaniu hier a 3D aplikácií pri intenzívnom používaní grafiky.
- Táto aktualizácia zlepšuje stabilitu ovplyvňujúcu určité konfigurácie GPU a pomáha zariadeniam vypínať sa spoľahlivejšie.
[protokol Kerberos] Táto aktualizácia mení predvolenú hodnotu DefaultDomainSupportedEncTypes pre operácie Kerberos Key Distribution Center (KDC) tak, aby sa AES-SHA1 využíval pre kontá, ktoré nemajú definovaný explicitný atribút msds-SupportedEncryptionTypes služby Active Directory. Ďalšie informácie nájdete v téme Windows Deployment Services (WDS) Hands-Free Pokyny na sprísnenie nasadenia týkajúce sa CVE-2026-0386.
[Siete] Táto aktualizácia zvyšuje spoľahlivosť, keď Windows používa kompresiu protokolu SMB namiesto QUIC. Po nainštalovaní tejto aktualizácie sa požiadavky na kompresiu protokolu SMB cez QUIC dokončujú konzistentnejšie, čím sa znižuje pravdepodobnosť uplynutia časového limitu a podporuje plynulejší a spoľahlivejší výkon.
[Vzdialená pracovná plocha] Táto aktualizácia zlepšuje ochranu pred útokmi zameranými na neoprávnené získavanie údajov, ktoré používajú súbory vzdialenej pracovnej plochy (.rdp). Keď otvoríte súbor .rdp, vzdialená pracovná plocha pred pripojením zobrazí všetky požadované nastavenia pripojenia, pričom jednotlivé nastavenia sú predvolene vypnuté. Jednorazové bezpečnostné upozornenie sa zobrazí aj pri prvom otvorení súboru .rdp v zariadení. Ďalšie informácie nájdete v téme Pochopenie upozornení zabezpečenia pri otváraní súborov vzdialenej pracovnej plochy (RDP).
[Bezpečné spustenie] Táto aktualizácia rieši problém, kedy zariadenie môže po aktualizáciách Zabezpečeného zavedenia systému prejsť do obnovenia šifrovania BitLocker.
[Zoznam blokovaných zraniteľných ovládačov] Táto aktualizácia zavádza zmenu sprísnenia zabezpečenia, ktorá pridáva známe zraniteľné ovládače jadra do zoznamu blokovaných zraniteľných ovládačov od spoločnosti Microsoft. Zálohovacie aplikácie, ktoré využívajú zablokované ovládače, môžu pri pokuse o pripojenie alebo správu obrazov disku zlyhať.
Tieto aplikácie, ktoré sa spoliehajú na zablokované ovládače, môžu zobraziť chybové hlásenia vrátane hlásenia "Zálohovanie zlyhalo, pretože pri vytváraní snímky uplynul časový limit Microsoft VSS" alebo VSS_E_BAD_STATE. Ovplyvnení používatelia by mali aktualizovať na novšiu verziu svojej aplikácie, ktorá používa novšie ovládače s požadovanou ochranou. Ďalšie informácie nájdete v apríli 2026 Aktualizácie zabezpečenia systému Windows zavádzajú ochranu známych zraniteľných ovládačov jadra.[Windows Deployment Services (WDS)] Táto aktualizácia predvolene vypne funkciu Nasadenie bez použitia rúk v programe WDS a už nie je podporovanou funkciou. Ďalšie informácie o tejto zmene nájdete v časti Pokyny na sprísnenie nasadenia služieb Windows Deployment Services (WDS) Hands-Free týkajúce sa CVE-2026-0386.
Ak ste už nainštalovali predchádzajúce aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie, ktoré sú súčasťou tohto balíka.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z apríla 2026.
Windows Server, verzia 23H2 servicing stack update (KB5086285) – 25398.2273
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.
Známe problémy v tejto aktualizácii
Po nainštalovaní tejto aktualizácie sa radiče domény môžu opakovane reštartovať
Príznak
Po nainštalovaní tejto aktualizácie sa môžu v radičoch domény v prostrediach s viacerými doménami v štruktúre, ktoré používajú Privileged Access Management (PAM), počas spúšťania vyskytnúť zlyhania LSASS. V dôsledku toho sa príslušné radiče domény môžu opakovane reštartovať, čím sa zabráni fungovaniu overovania a adresárových služieb a potenciálne bude doména nedostupná.
Riešenie
Tento problém je vyriešený v aktualizácii mimo pásma KB5091571.
Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybe
Po inštalácii aktualizácie KB5070879 alebo novších aktualizácií služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybe synchronizácie v rámci hlásenia chýb. Táto funkcia je dočasne odstránená z dôvodu odstránenia zraniteľnosti vzdialeného spustenia kódu, CVE-2025-59287.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
| K dispozícii | Ďalší krok |
|---|---|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
Poznámka
- Ak chcete odstrániť túto aktualizáciu
- Upozornenie: Skôr než sa rozhodnete odstrániť túto aktualizáciu, pozrite si tému Pochopenie rizík: Prečo by ste nemali odinštalovať aktualizácie zabezpečenia.
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5082060.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (KB5086285) – verzia 25398.2273.