9. júna 2026 – KB5094128 (zostava OS 20348.5256)

Vzťahuje sa na
Windows Server 2022

Táto kumulatívna aktualizácia pre Windows Server 2022 (KB5094128) obsahuje najnovšie opravy a vylepšenia zabezpečenia spolu s aktualizáciami, ktoré sa netýkajú zabezpečenia, z voliteľného predbežného vydania z minulého mesiaca. Ďalšie informácie o rozdieloch medzi aktualizáciami zabezpečenia, voliteľnými aktualizáciami uvádzacej zostavy netýkajúcimi sa zabezpečenia, aktualizáciami mimo pásma (OOB) a neustálymi inováciami nájdete v téme vysvetlenie mesačných aktualizácií systému Windows. Informácie o terminológii aktualizácií Windowsu nájdete v téme rôznych typov aktualizácií softvéru Windowsu.

Ak chcete zobraziť najnovšie aktualizácie o tomto vydaní, navštívte tabuľu stavu vydania Windowsu alebo stránku histórie aktualizácií pre Windows Server 2022.

Oznamy a správy

Táto časť obsahuje kľúčové oznámenia týkajúce sa tohto vydania vrátane oznámení, denníkov zmien a oznámení o ukončení podpory.

Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu

Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft aktualizovala tieto certifikáty v spotrebiteľských a nespravovaných podnikových zariadeniach v priebehu niekoľkých posledných mesiacov. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. Aktualizované certifikáty sa budú aj v nasledujúcich mesiacoch doručovať prostredníctvom služby Windows Update.

Zoznam zmien
Zmeniť dátum Popis zmeny
Júna 23, 2026
  • Pridané vylepšenie: Služba Windows na doručenie oznámení a aktualizácií bez vyžiadania (WNS)
  • Pridal sa známy problém: "Odkaz OneDrive v Prieskumníkovi nemusí fungovať v režime správcu.
Júna 18, 2026 Pridal sa známy problém: "Pri odstraňovaní z Koša sa zobrazí interný názov súboru".
Júna 17, 2026 Oprava súboru 5094128 CSV, pretože označoval nesprávnu verziu vydania verzie 20348.5257. Súbor CSV teraz označuje správnu verziu vydania 20348.5256.
Júna 16, 2026 Pridal sa známy problém: "Aplikácie balíka Microsoft Office sa z niektorých aplikácií tretích strán nemusia otvoriť".
Júna 10, 2026 Aktualizácia: Pridané prispôsobenie priečinka .

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality z KB5087545 (vydanej 12. mája 2026). V nasledujúcom súhrne sú uvedené kľúčové problémy, ktoré rieši táto aktualizácia. K dispozícii sú aj nové funkcie. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.

  • [Bezpečné spustenie]

    • Aktualizácie na zvýšenie kvality systému Windows obsahujú ďalšie údaje o zacielení zariadení s vysokou spoľahlivosťou, čím sa zvyšuje pokrytie zariadení, ktoré sú oprávnené automaticky prijímať nové certifikáty zabezpečeného spustenia. Zariadenia dostávajú nové certifikáty až po preukázaní dostatočného počtu signálov úspešnej aktualizácie, pričom sa udržiava kontrolované a postupné zavádzanie.
    • Táto aktualizácia pridáva nastavenie LimitSecureBootRequiredServiceData, skupinová politika a správa mobilných zariadení (MDM) v časti Konfigurácia> počítača, šablóny> na správu,Zabezpečené spusteniesúčastí> systému Windows. Keď je táto možnosť zapnutá, Windows obmedzí odosielanie údajov služby Secure Boot potlačením udalosti, ktorá sa bežne odosiela spoločnosti Microsoft. Táto politika je zahrnutá v Základnom pláne na obmedzené prenosy vo Windowse. Informácie o politike nájdete v téme Spravovanie pripojení zo súčastí operačných systémov Windows 10 a Windows 11 k službám Microsoft.
  • [Aplikácia] Táto aktualizácia zlepšuje viditeľnosť a spoľahlivosť zabezpečenia zariadení tým, že povoľuje aktualizácie stavu zabezpečeného spustenia v reálnom čase v rámci aplikácie Windows Zabezpečenie.

  • [Prieskumník] Táto aktualizácia zlepšuje vyhľadávanie v Prieskumníkovi vrátane podpory pre čínsky text a súbory v kódovaní UTF 8 bez značky poradia bajtov (BOM). Text sa teraz zobrazuje jasnejšie a jednotnejšie vo výsledkoch hľadania, v zobrazení obsahu a v popisoch.

  • [Texty a písma] Táto aktualizácia vylepšuje písma vo Windowse pridaním nového symbolu saudskoarabského rijálu. Táto zmena pomáha zachovať jasný, presný a vizuálne konzistentný text v aplikáciách a prostrediach Windowsu.

  • [Prispôsobenie priečinka] Táto aktualizácia prináša zmenu sprísnenia zabezpečenia v spôsobe, akým Windows spracováva desktop.ini súbory. V dôsledku toho si niektorí používatelia môžu všimnúť chýbajúce ikony vlastných priečinkov alebo lokalizované názvy priečinkov pre obsah zo stiahnutých alebo vzdialených umiestnení. Prístup k priečinkom nie je ovplyvnený. Ďalšie informácie nájdete v téme Ikony vlastných priečinkov alebo lokalizované názvy priečinkov sa možno nezobrazia po inštalácii aktualizácie zabezpečenia Windowsu z júna 2026.

  • [Služby Windows na doručenie oznámení a aktualizácií bez vyžiadania (WNS)] Opravené: Táto aktualizácia rieši problém, ktorý môže spôsobiť, že Microsoft Outlook a ďalšie aplikácie, ktoré používajú službu WNS , prestanú reagovať (zamrznú). Táto aktualizácia rieši hlavný problém a zlepšuje spoľahlivosť aplikácie.

Ak ste už nainštalovali predchádzajúce aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie, ktoré sú súčasťou tohto balíka.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z júna 2026.

Windows Server 2022 aktualizácia zásobníka údržby (KB5094147) – 20348.5251

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.

Známe problémy v tejto aktualizácii

Zariadenia s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker môžu byť povinné zadať kľúč na obnovenie pre šifrovanie BitLocker

Príznak

V niektorých zariadeniach s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker sa môže po inštalácii tejto aktualizácie pri prvom reštarte vyžadovať zadanie kľúča na obnovenie pre šifrovanie BitLocker.

Tento problém sa týka iba obmedzeného počtu systémov, v ktorých sú splnené VŠETKY nasledujúce podmienky. Je nepravdepodobné, že by sa tieto podmienky našli v osobných zariadeniach, ktoré nespravujú IT oddelenia.

  1. Šifrovanie BitLocker je na jednotke operačného systému povolené.
  2. Skupinová politika Konfigurovať overovací profil platformy TPM pre natívne konfigurácie firmvéru UEFI je nastavená a PCR7 je zahrnuté v overovacom profile (alebo je ekvivalentný kľúč databázy Registry nastavený manuálne).
  3. Systémové informácie (msinfo32.exe) uvádzajú väzbu stavu zabezpečeného zavedenia systému PCR7 ako väzbu Nie je možné.
  4. Certifikát Windows UEFI CA 2023 je prítomný v databáze podpisov zabezpečeného zavedenia systému (DB) zariadenia, čo umožňuje nastavenie Správcu spustenia Windows s podpisom z roku 2023 ako predvoleného.
  5. V zariadení ešte nie je spustený Správca spustenia Windows s podpisom z roku 2023.

V tomto scenári je kľúč na obnovenie pre šifrovanie BitLocker potrebné zadať iba raz – následné reštartovania nespustia obrazovku obnovenia šifrovania BitLocker, pokiaľ konfigurácia skupinovej politiky zostane nezmenená. Pomoc s vyhľadaním kľúča na obnovenie pre šifrovanie BitLocker nájdete v článku Vyhľadanie kľúča na obnovenie pre šifrovanie BitLocker.

Podnikom sa odporúča pred inštaláciou tejto aktualizácie auditovať skupinové politiky šifrovania BitLocker na explicitné zahrnutie PCR7 a skontrolovať stav väzby PCR7 pomocou msinfo32.exe. (Alternatívne riešenie nájdete nižšie.)

Alternatívne riešenie

Pred inštaláciou aktualizácie odstráňte konfiguráciu skupinovej politiky (odporúča sa)

  1. Otvorte editor skupinových politík (gpedit.msc) alebo konzolu Group Policy Management Console.
  2. Prejdite na: Konfigurácia > počítača Šablóny > na správu Súčasti > systému Windows Šifrovanie jednotiek BitLocker Jednotky > operačného systému.
  3. Nastavte položku Konfigurovať overovací profil platformy TPM pre natívne konfigurácie firmvéru UEFI na možnosť Nenakonfigurované.
  4. Spustením nasledujúceho príkazu v ovplyvnených zariadeniach rozšírite zmeny politiky: gpupdate /force
  5. Spustením nasledujúceho príkazu pozastavíte šifrovanie BitLocker (kde je na jednotke C: povolené šifrovanie BitLocker): manage-bde -protectors -disable C:
  6. Spustením nasledujúceho príkazu obnovíte šifrovanie BitLocker (kde je na jednotke C: povolené šifrovanie BitLocker): manage-bde -protectors -enable C:
  7. Týmto sa aktualizujú väzby šifrovania BitLocker na používanie predvoleného profilu PCR vybratého Windowsom.

Trvalé vyriešenie tohto problému je naplánované v budúcej aktualizácii Windowsu. Ďalšie informácie budú k dispozícii.

Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybe

Po inštalácii aktualizácie KB5070884 alebo novších aktualizácií služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybe synchronizácie v rámci hlásenia chýb. Táto funkcia je dočasne odstránená z dôvodu odstránenia zraniteľnosti vzdialeného spustenia kódu, CVE-2025-59287.

Aplikácie balíka Microsoft Office z niektorých aplikácií tretích strán sa nemusia otvoriť

Príznaky

Spoločnosť Microsoft dostala hlásenia o probléme, pri ktorom niektoré aplikácie tretích strán nemusia byť schopné spustiť aplikácie balíka Microsoft Office alebo otvoriť dokumenty po inštalácii aktualizácií Windowsu vydaných 9. júna 2026 alebo neskôr. Tento problém sa týka niektorých aplikácií tretích strán, ktoré používajú automatizáciu OLE na interakciu s aplikáciami balíka Microsoft Office. V niektorých prípadoch sa aplikácia balíka Office alebo dokument nemusí otvoriť bez zobrazenia chybového hlásenia.

Ovplyvnené aplikácie balíka Microsoft Office môžu zahŕňať Word, Excel, PowerPoint, Access a ďalšie aplikácie balíka Microsoft Office pri spustení z ovplyvnenej aplikácie tretej strany.

Hlásenia naznačujú, že tento problém môže ovplyvniť aplikácie, ako napríklad CCH Engagement, Workpaper Manager, zubný softvér (napríklad Dentrix a Softdent) a Zotero; ovplyvnené môžu byť aj ďalšie podobné aplikácie.

Informácie tretích strán – vyhlásenie

Uvedené produkty tretích strán vyrábajú spoločnosti, ktoré sú nezávislé od spoločnosti Microsoft. Neposkytujeme žiadnu záruku, či už vyjadrenú alebo predpokladanú, na výkonnosť alebo spoľahlivosť týchto produktov.

Alternatívne riešenie

Na riešení sa pracuje a bude zahrnuté v budúcej aktualizácii Windowsu. Ďalšie informácie budú zverejnené, keď budú k dispozícii.

Ak chcete tento problém obísť, otvorte aplikáciu alebo dokument priamo namiesto toho, aby ste ich spustili z ovplyvnenej aplikácie tretej strany.

Pre organizácie je k dispozícii alternatívne riešenie pre ovplyvnené zariadenia. Ak chcete použiť toto alternatívne riešenie vo svojej organizácii a zmierniť problém, obráťte sa na podporu spoločnosti Microsoft pre podniky.

Pri odstraňovaní z Koša sa zobrazí interný názov súboru

Príznaky

Po nainštalovaní aktualizácií Windowsu vydaných 9. júna 2026 sa v dialógovom okne potvrdenia môže pri trvalom odstránení jednej položky zobraziť interný názov súboru v Koši (napríklad $Rxxxxx.ext) namiesto pôvodného názvu súboru. V Koši sa položka stále zobrazuje s pôvodným názvom.

Tento problém sa týka iba dialógového okna potvrdenia. V Koši sa položka stále zobrazuje s pôvodným názvom súboru. Ak položku obnovíte, Windows ju obnoví s pôvodným názvom súboru.

Alternatívne riešenie

Pre ovplyvnené zariadenia je k dispozícii alternatívne riešenie. Ak chcete použiť toto alternatívne riešenie vo svojej organizácii a zmierniť problém, obráťte sa na oddelenie podpory spoločnosti Microsoft pre podniky.

Na riešení sa pracuje a bude zahrnuté v budúcej aktualizácii Windowsu. Ďalšie informácie budú zverejnené, keď budú k dispozícii.

Odkaz OneDrive v Prieskumníkovi nemusí fungovať v režime správcu

Príznaky

Po nainštalovaní tejto aktualizácie odkaz OneDrive v Prieskumníkovi nemusí fungovať, keď je Prieskumník spustený s oprávneniami správcu. Medzi príznaky patrí nereagujúca odkaz, prázdne vlastnosti OneDrivu a chýbajúce ikony stavu synchronizácie. Nezobrazí sa žiadne chybové hlásenie.

Tento problém sa týka iba vstavaného konta správcu alebo aplikácií spustených pomocou funkcie Spustiť ako správca.

Alternatívne riešenie

K dispozícii sú nasledujúce alternatívne riešenia, ktoré nevyžadujú žiadne zmeny v systéme:

  1. Prejdite priamo do priečinka OneDrive, ktorý sa bežne nachádza v časti C:\Users\<username>\OneDrive.
  2. Vytvorte odkaz na priečinok OneDrive na pracovnej ploche a použite tento odkaz na prístup k súborom v prípade použitia aplikácií bez obmedzených oprávnení alebo vstavaného konta správcu.

Pre správcov IT je k dispozícii komplexnejšie zmiernenie. Ak sa vás tento problém týka, obráťte sa na oddelenie podpory spoločnosti Microsoft pre firmy.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.

Predpoklad na offline údržbu obrazu operačného systému:

Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Nasadenie

Ak nasadzujete dynamické aktualizácie, ako je táto aktualizácia, pre existujúci obraz systému Windows, uistite sa, že súbor boot.stl je súčasťou inštalačného média. Ak súbor nezahrniete, zariadenie sa nemusí úspešne spustiť z inštalačného média a môže sa zobraziť kód 0xc0430001chyby.

Poznámka

Súbor boot.stl sa používa počas overovania zabezpečeného zavedenia systému a musí sa zhodovať s verziou systému Windows a architektúrou obrazu, ktorý aktualizujete.

Ak chcete zabezpečiť, aby bol súbor boot.stl súčasťou inštalačného média, vykonajte jeden z nasledujúcich krokov:

  • Na aktualizáciu existujúceho obrazu systému Windows použite skript Update WinPE . (Odporúča sa)
  • Pred nasadením aktualizácie manuálne skopírujte súbor boot.stl z priečinka Windows\Boot\EFI zariadenia do príslušného priečinka na inštalačnom médiu.

Informácie o tom, ako použiť balíky dynamických aktualizácií na existujúce obrazy systému Windows, nájdete v téme Aktualizácia inštalačného média Windowsu pomocou dynamickej aktualizácie.

Inštalovanie tejto aktualizácie

Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.


K dispozícii Ďalší krok
Je súčasťou Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5094128.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (KB5094147) – verzia 20348.5251.