12. augusta 2025 – KB5063878 (zostava OS 26100.4946)
Vzťahuje sa na
Dátum vydania:
12. 8. 2025
Verzia:
Zostava OS 26100.4946
Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft v posledných mesiacoch aktualizovala tieto certifikáty na spotrebiteľských a nespravovaných podnikových zariadeniach. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.
Stav počítača môžete skontrolovať v aplikácii Windows Zabezpečenie. Ak ste správcom IT, postupujte podľa pokynov v manuáli zabezpečeného zavedenia systému pre klientov systému Windows a Windows Server.
Ďalšie informácie o terminológii služby Windows Update nájdete v téme Typy aktualizácií systému Windows a typy mesačných aktualizácií na zvýšenie kvality. Prehľad nájdete na stránke histórie aktualizácií pre Windows Server 2025.
Buďte informovaní! Sledujte @WindowsUpdate najnovšie aktualizácie z tabule stavu vydania Windowsu.
|
Zmeniť dátum |
Popis zmeny |
|
Júna 3, 2026 |
Opravený reťazec aktualizácie x64 .msu na karte Katalóg pre KB5063878 (táto aktualizácia) |
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality z KB5062553 (vydanej 8. júla 2025) a KB5064489(vydanej 13. júla 2005). V nasledujúcom súhrne sú uvedené kľúčové problémy, ktoré rieši aktualizácia KB po jej inštalácii. K dispozícii sú aj nové funkcie. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.
-
[Zobraziť] Opravené: Na prepnutie topológií môže byť potrebné dvakrát stlačiť klávesovú skratku Win + P.
-
[Dynamic Host Configuration Protocol (DHCP Client)] Opravené: Táto aktualizácia rieši problém ovplyvňujúci internetové pripojenie v zariadeniach po obnovení z režimu spánku. Používatelia môžu mať prerušované internetové pripojenia.
-
[ExtFloodFill] Opravené: Vyskytol sa nezvyčajný problém s funkciou ExtFloodFill, pri ktorom sa v aplikáciách Win32 na nesprávnom mieste mohla zobraziť vodorovná čiara.
-
[Súborové systémy] Opravené: Táto aktualizácia rieši problém, pri ktorom sa operačný systém neočakávane zastaví a počas bežného používania sa na modrej obrazovke zobrazí chybové hlásenie s používateľským profilom presmerovaným na sieťové VHD(X).
-
[Prieskumník]
-
Opravené: V rámci nášho trvalého záväzku zlepšovať Prieskumník zjednodušenie ovládania zahŕňa toto vydanie zvýšenú podporu škálovania textu (Nastavenia > Zjednodušenie ovládania > Veľkosť textu) v rámci dialógových okien Prieskumník, Otvoriť alebo Uložiť súbor a dialógových oknách kopírovania.
-
Opravené: Vylepšený výkon extrahovania skomprimovaných súborov, najmä v prípade, že dekomprimujete veľké množstvo malých súborov.
-
Opravené: Panel s adresou v Prieskumníkovi nemusí po otvorení neočakávane zobrazovať cestu.
-
-
[Grafika] Opravené: Externé grafické karty pripojené cez Thunderbolt nemusia byť v niektorých prípadoch neočakávane rozpoznateľné.
-
[Hyper-V Manager] Opravené: Správca Hyper-V neočakávane zobrazuje 0 % využitia procesora pre virtuálne počítače.
-
[Zobrazovanie] Opravené: Táto aktualizácia rieši problém, pri ktorom sa nezobrazovali niektoré stránky s obsahom s obrázkami vo formáte JPEG.
-
[Vstup (známy problém)] Opravené: Problém pri používaní editora metód vstupu Microsoft Changjie (editor metód vstupu) pre tradičnú čínštinu môže spôsobiť problémy, ako je napríklad nemožnosť tvarovania alebo výberu slov, nereagujúci medzerník alebo prázdny kláves, nesprávny výstup slova alebo nefunkčné zobrazenie okna kandidátov. Tento problém sa môže vyskytnúť po inštalácii KB5062553.
-
[Siete] Opravené: Táto aktualizácia rieši problém ovplyvňujúci priamy prístup do pamäte (Storage Spaces Direct) (S2D) a vzdialený priamy prístup do pamäte (RDMA) s SMB Direct v určitých konfiguráciách siete. V minulosti problém narúšal nastavenie siete a spôsoboval stratu možností správy klastra.
-
[Začiatok]
-
Opravené: Dotykové gestá nemožno použiť na zobrazenie zoznamu aplikácií pripnutých v ponuke Štart.
-
Opravené: Tlačidlá Odhlásiť sa a Ďalšie možnosti v správcovi kont v ponuke Štart sa nemusia zobrazovať, keď je text väčší.
-
-
[Panel úloh]
-
Opravené: Podčiarknutie pod ikonami aplikácií na paneli úloh môže zostať viditeľné aj po zatvorení aplikácie.
-
Opravené: Ak použijete klávesy so šípkami po stlačení klávesu s logom Windows + T, šípky sa pre arabské a hebrejské jazyky zobrazenia pohybujú nesprávnym smerom.
-
-
[Inštalátor systému Windows] Opravené: Ak nainštalujete Windows 11, verziu 24H2 pomocou inštalátora systému Windows a potom spustíte System Preparation (Sysprep), konfigurácia zavádzacieho súboru sa neaktualizuje správne, čo má za následok nefunkčnosť možností resetovania tlačidlom.
-
[Windows Update]Opravené: Ak nainštalujete Windows Server 2025 pomocou inštalátora systému Windows a potom spustíte prípravu systému (Sysprep), konfigurácia zavádzacieho súboru sa neaktualizuje správne, čo má za následok nefunkčnosť možností obnovenia tlačidlom.
-
[Ikony na pracovnej ploche] Logika aplikácií pripnutých na pracovnú plochu bola aktualizovaná, takže v zabalených aplikáciách sa už nezobrazuje zadná doska vo farbe motívu. Ak napríklad chcete Nástroj na vystrihovanie myšou presunúť zo zoznamu aplikácií v ponuke Štart na pracovnú plochu, ikony by mali byť väčšie a lepšie viditeľné.
Ak ste si nainštalovali staršie aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie, ktoré sú obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z augusta 2025.
Windows Server 2025 aktualizácia zásobníka údržby (KB5065381) – 26100.4933
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.
Známe problémy v tejto aktualizácii
Príznaky
Vylepšenie zabezpečenia bolo zahrnuté v aktualizácii zabezpečenia systému Windows z augusta 2025 a v neskorších aktualizáciách s cieľom vynútiť požiadavku, aby kontrola používateľských kont (UAC) zobrazovala výzvu na zadanie prihlasovacích údajov správcu pri vykonávaní opráv Inštalátora systému Windows (MSI) a súvisiacich operácií. Toto vylepšenie vyriešilo nedostatočné zabezpečenie CVE-2025-50173.
Po nainštalovaní aktualizácie sa štandardným používateľom môže zobraziť výzva na kontrolu používateľských kont (UAC) v niekoľkých scenároch.
-
Spustenie príkazov na opravu Inštalátora systému Windows (napríklad msiexec /fu).
-
Otváranie aplikácií Autodesk vrátane niektorých verzií programov AutoCAD, Civil 3D a Inventor CAM alebo pri inštalácii súboru Inštalátora systému Windows po prvom prihlásení používateľa do aplikácie.
-
Inštalácia aplikácií, ktoré sa konfigurujú na používateľa.
-
Spustenie Inštalátora systému Windows počas súčasti Active Setup.
-
Nasadzovanie balíkov prostredníctvom Správcu konfigurácie (ConfigMgr), ktoré závisia od konfigurácií „reklám“ špecifických pre používateľa.
-
Povolenie zabezpečenej pracovnej plochy.
Ak používateľ, ktorý nie je správcom, spustí aplikáciu, ktorá spustí operáciu opravy Inštalátora systému Windows bez zobrazenia používateľského rozhrania, zlyhá s chybovým hlásením. Inštalácia a spustenie balíka Office Professional Plus 2010 ako štandardného používateľa napríklad zlyhá s chybou 1730 počas procesu konfigurácie.
Alternatívne riešenie
Tento problém je vyriešený v aktualizácii KB5065426.
Príznaky
Radiče domény služby Active Directory (DC) spustené vo Windows Serveri 2025 a tiež rolu FSMO (Flexible Single Master Operation) hlavného servera schémy umožnia duplicitné položky v atribútoch objektov schémy. Medzi bežne ovplyvnené atribúty patria auxiliaryClass, possSuperiors, mayContain s hodnotami, ako sú napríklad msExchBaseClass, msExchContainer a msExchVirtualDirectoryFlags.
V takom prípade replikácia služby Active Directory zlyhá s chybou nezhody schémy, ako je napríklad chyba 8418: Operácia replikácie zlyhala z dôvodu nezhody schémy medzi zapojenými servermi.
Tento problém možno pozorovať pri spustení služby Exchange Server forestprep a hlavný server schémy pre službu Active Directory používa Windows Server 2025. Týmto sa preruší replikácia v celom podnikovom prostredí služby Active Directory, pretože schéma v radičoch domény je teraz nekonzistentná.
Poznámka: Zdá sa, že tento problém existuje od počiatočného vydania Windows Servera 2025, ale odhalili ho až najnovšie kumulatívne aktualizácie Exchange Servera (pre Exchange Server SE).
Alternatívne riešenie
Tento problém je vyriešený v aktualizácii KB5068861.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie SSU: najčastejšie otázky.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
|
K dispozícii |
Ďalší krok |
|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
|
K dispozícii |
Ďalší krok |
|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update for Business v súlade s nakonfigurovanými politikami. |
|
K dispozícii |
Ďalší krok |
||||
|
Áno 1 |
Pred inštaláciou tejto aktualizácie Ak máte záujem o samostatné balíčky pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. Táto aktualizácia KB obsahuje jeden alebo viacero súborov MSU, ktoré vyžadujú inštaláciu v špecifickom poradí. Inštalovanie tejto aktualizácie Metóda 1: Inštalácia všetkých súborov MSU spolu Stiahnite si všetky súbory MSU pre KB5063878 z katalógu služby Microsoft Update a umiestnite ich do rovnakého priečinka (napríklad C:/Packages). Pomocou Deployment Image Servicing and Management (DISM.exe) nainštalujte cieľovú aktualizáciu. DISM použije priečinok zadaný v PackagePath na zistenie a inštaláciu jedného alebo viacerých požadovaných súborov MSU podľa potreby. Aktualizácia PC s Windowsom Ak chcete túto aktualizáciu použiť v počítači s Windowsom, spustite nasledujúci príkaz z príkazového riadka bez obmedzených oprávnení:
Alebo spustite nasledujúci príkaz z riadka prostredia Windows PowerShell bez obmedzených oprávnení:
Alebo na inštaláciu cieľovej aktualizácie použite samostatný inštalátor služby Windows Update. Aktualizácia inštalačného média Windowsu Ak chcete túto aktualizáciu použiť na inštalačné médium Windowsu, pozrite si tému Aktualizácia inštalačného média Windowsu pomocou dynamickej aktualizácie. Poznámka: Pri sťahovaní iných balíkov dynamických aktualizácií skontrolujte, či zodpovedajú mesiacu ako táto aktualizácia. Ak dynamická aktualizácia SafeOS alebo dynamická aktualizácia nastavenia nie sú k dispozícii pre ten istý mesiac ako táto aktualizácia, použite najnovšiu publikovanú verziu každej z nich. Ak chcete pridať túto aktualizáciu do pripojeného obrazu, spustite nasledujúci príkaz z príkazového riadka bez obmedzených oprávnení:
Alebo spustite nasledujúci príkaz z riadka prostredia Windows PowerShell bez obmedzených oprávnení:
Postup 2: Inštalácia každého súboru MSU jednotlivo v uvedenom poradí Stiahnite a nainštalujte každý súbor MSU jednotlivo pomocou nástroja DISM alebo samostatného inštalátora služby Windows Update v tomto poradí:
|
1 Táto najnovšia kumulatívna aktualizácia obsahuje aktualizácie pre súčasti umelej inteligencie. Aj keď sú aktualizácie súčastí AI zahrnuté v aktualizácii, súčasti AI sa vzťahujú iba na počítače Windows Copilot+ PC a nenainštalujú sa do počítača s Windowsom alebo Windows Server.
|
K dispozícii |
Ďalší krok |
|
|
Táto aktualizácia sa automaticky synchronizuje so službou Windows Server Update Services (WSUS), ak nakonfigurujete produkty a klasifikácie takto: Produkt: Operačný systém servera spoločnosti Microsoft-24H2 Klasifikácia: Aktualizácie zabezpečenia |
Ak chcete odstrániť LCU
Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5063878.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU (KB5065381) – verzia 26100.4933.