9. septembra 2025 – KB5065426 (zostava operačného systému 26100.6584)
Vzťahuje sa na
Dátum vydania:
9. 9. 2025
Verzia:
Zostava OS 26100.6584
Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft v posledných mesiacoch aktualizovala tieto certifikáty na spotrebiteľských a nespravovaných podnikových zariadeniach. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.
Stav počítača môžete skontrolovať v aplikácii Windows Zabezpečenie. Ak ste správcom IT, postupujte podľa pokynov v manuáli zabezpečeného zavedenia systému pre klientov systému Windows a Windows Server.
Ďalšie informácie o terminológii služby Windows Update nájdete v téme Typy aktualizácií systému Windows a typy mesačných aktualizácií na zvýšenie kvality. Prehľad nájdete na stránke histórie aktualizácií pre Windows Server 2025.
Buďte informovaní! Najnovšie aktualizácie nájdete v @WindowsUpdate na tabuli stavu vydania Windowsu.
|
Zmeniť dátum |
Popis zmeny |
|
Júna 3, 2026 |
Oprava reťazca aktualizácie x64 .msu na karte Katalóg pre KB5065426 (táto aktualizácia) |
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality z KB5063878 (vydanej 12. augusta 2025). V nasledujúcom súhrne sú uvedené kľúčové problémy, ktoré rieši táto aktualizácia. K dispozícii sú aj nové funkcie. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.
-
[Nastavenia]
-
Novinka! Odpovede na časté otázky o Windows Server nájdete v novej časti Najčastejšie otázky v časti Nastavenia > Systém > Informácie. Pokrýva témy ako nastavenie, výkon a kompatibilita systému, a to všetko na jednom mieste.
-
Novinka! Dialógové okno na premenovanie tlačiarne v časti Nastavenia > zariadenia Bluetooth & >Tlačiarne & skenery teraz zodpovedá vzhľadu a správaniu Windows Server.
-
Novinka ! Nastavenia myši sú teraz jednoduchšie dostupné v časti Nastavenia > Zjednodušenie ovládania > myši a myši, ukazovateľ myši a dotykové ovládanie, bez nutnosti otvárať ovládací panel. Nájdete tu aktualizované ikony pre rýchlosť ukazovateľa myši a možnosť Zvýšiť presnosť ukazovateľa myši, ako aj možnosti na prispôsobenie indikátora myši, stôp ukazovateľa a čas aktivácie pri ukazovaní.
-
-
[Panel úloh]
-
Novinka! Správcovia môžu nakonfigurovať politiky panela úloh tak, aby používatelia mohli zrušiť pripnutie konkrétnych aplikácií, čím sa zabezpečí, že pri ďalšom obnovení politiky nebudú znova pripnuté. Ak chcete zapnúť túto funkciu, použite novú možnosť PinGeneration.
-
Opravené: Ak používate kláves Tab a kombináciu klávesov Shift + Tab na presúvanie zamerania klávesnice po paneli úloh, ak prejdete dozadu aspoň raz, ohnisko klávesnice sa zasekne na ráme panela úloh, čo môže viesť k tomu, že čítačky obrazovky jednoducho povedia "tabla".
-
Opravené: Pri prihlásení sa zameranie klávesnice mohlo neočakávane nastaviť na miniaplikácie na paneli úloh, čo môže spôsobiť, že sa miniaplikácie otvoria.
-
-
[Hlasový prístup]
-
Novinka! Hlasový prístup teraz obsahuje prostredie v produkte, ktoré prináša prehľad o nových funkciách a vylepšeniach. Ponuku nastavení môžete kedykoľvek otvoriť alebo zrušiť.
-
Novinka! Hlasový prístup nájdete v časti Zjednodušenie ovládania v rýchlych nastaveniach v pravom dolnom rohu obrazovky pri hodinách. Ak chcete otvoriť rýchle nastavenia, vyberte ikonu siete, hlasitosti alebo batérie.
-
Opravené: Hlasový prístup môže prestať reagovať s chybou "pracuje sa na tom" pri diktovaní.
-
-
[Písanie hlasom] Novinka! Filter neslušných výrazov máte pod kontrolou. Keď ho zapnete, maskuje vulgárne výrazy hviezdičkami. Keď túto funkciu vypnete, slová sa zobrazia ako vyslovené. Ak chcete nastavenie zmeniť, otvorte písanie hlasom (Win + H), vyberte ikonu nastavení a zapnite prepínač Filtrovať vulgárne výrazy.
-
[Windows Share]
-
Novinka! Vykonávať úpravy na poslednú chvíľu, napríklad orezávať, otáčať a pridávať filtre k obrázkom zdieľaným prostredníctvom okna zdieľania systému Windows.
-
Novinka! Keď presuniete lokálny súbor z Prieskumníka alebo pracovnej plochy, v hornej časti obrazovky sa zobrazí zásobník. Presuňte súbor do navrhovanej aplikácie alebo výberom položky Ďalšie otvorte okno zdieľania systému Windows.
-
Novinka! Aplikácie, ktoré podporujú zdieľanie, môžete pridať priamo do ponuky po kliknutí pravým tlačidlom myši pre lokálne súbory v Prieskumníkovi alebo na pracovnej ploche.
-
-
[Šifrovanie BitLocker]Opravené: Táto aktualizácia rieši problém, keď sa v zariadeniach so šifrovaním BitLocker na vymeniteľných jednotkách mohla vyskytnúť chyba s modrou obrazovkou po obnovení z režimu spánku alebo hybridného spustenia.
-
[Bluetooth] Opravené: Nastavenia môžu prestať reagovať pri načítavaní informácií o zariadeniach Bluetooth.
-
[Obrazovky ponuky spustenia] Opravené: Táto aktualizácia rieši problém s pomalým vykresľovaním obrazoviek predčasného spustenia, ako sú PIN kód pre šifrovanie BitLocker, kľúč na obnovenie šifrovania BitLocker a obrazovky ponuky spustenia.
-
[Zobraziť] Opravené: V niektorých zariadeniach sa po prebudení z režimu spánku môžu vyskytnúť neočakávané zmeny veľkosti obrazovky a polohy okna.
-
[Prieskumník] Opravené: Ak ste počas vyhľadávania z úvodnej obrazovky odpojili sieťové jednotky, môže to zabrániť spusteniu vyhľadávania a zostanete na domovskej obrazovke.
-
[Vstup]
-
Opravené: Pri použití úzkeho rozloženia čínštiny (zjednodušenej) sa písanie hlasom nespustí z dotykovej klávesnice.
-
Opravené: Pri používaní časti Symboly na dotykovej klávesnici môže stlačenie klávesu na zmenu strán neočakávane vložiť znak do polí hesla.
-
Opravené: Písanie v niektorých aplikáciách mohlo prestať fungovať po odpojení od relácie vzdialenej pracovnej plochy.
-
-
[JPG]Opravené: Pri použití funkcie CopyPixels sa pixely môžu v niektorých prípadoch neočakávane invertovať.
-
[Pretekanie pamäte] Opravené: Táto aktualizácia rieši problém v vstupnej službe, ktorý spôsobuje zvýšené využitie pamäte, čo môže mať vplyv na výkon pri používaní viacerých používateľov, viacjazyčných a vzdialených pracovných plôch.
-
[Microsoft Management Console (MMC)] Opravené: Vylepšené farby použité v konzole MMC pri všeobecnom výbere položiek aj pri zapnutých režimoch kontrastu.
-
[Sieť] Opravené: Táto aktualizácia rieši problém, kedy Windows Server 2025 na nových radičoch domény vždy zobrazuje sieť ako "verejnú". Pred použitím adries so spätnou slučkou teraz skontroluje názov radiča domény, aby sa zabezpečila správna väzba protokolu LDAP (Lightweight Directory Access Protocol).
-
[Tlač] Opravené: Používatelia, ktorí nie sú správcami, nemôžu odinštalovať tlačiarne, ktoré pridali.
-
[Tlač] S cieľom splniť ciele zabezpečenia a podporiť nové možnosti tlače prechádza táto aktualizácia súčasti Windows Printing Components z MSVCRT do modernej knižnice Universal C Runtime.
V dôsledku tejto zmeny tlačoví klienti so systémom Windows vo verziách pred Windows 10, verzia 2004, a Windows Server, verzia 2004 (číslo zostavy 19041), úmyselne zlyhajú pri tlači na vzdialených tlačových serveroch so systémom Windows 11, verzie 24H2 alebo 25H2 a Windows Server 2025, ktoré majú nainštalovanú túto aktualizáciu alebo novšie aktualizácie. Pokus o tlač z nepodporovaného tlačového klienta na aktualizovaný tlačový server zlyhá s jednou z nasledujúcich chýb:
-
Ovládač tlačiarne nie je nainštalovaný v tomto počítači. Niektoré vlastnosti tlačiarne nebudú prístupné, kým nenainštalujete ovládač tlače.
-
Windows sa nemôže pripojiť k tlačiarni.
Ak chcete tento problém obísť, buď (1) inovujte tlačového klienta na Windows 10, verziu 22H2 alebo novšiu verziu Windowsu, alebo (2) nakonfigurujte tlačových klientov vydaných pred Windowsom 10, verziou 22H2, aby používali tlačové servery pred Windows Server 2025.
-
-
[USB] Opravené: Niektoré USB zariadenia sa môžu po spánku odpojiť, až kým nereštartujete počítač.
-
[Kompatibilita aplikácií (známy problém)] Opravené: Rieši problém, ktorý spôsoboval, že používateľom, ktorí nie sú správcami, sa zobrazovali neočakávané výzvy kontroly používateľských kont, keď inštalátory MSI vykonali určité vlastné akcie. Tieto akcie môžu zahŕňať operácie konfigurácie alebo opravy v popredí alebo na pozadí počas úvodnej inštalácie aplikácie.
Tento problém môže zabrániť používateľom, ktorí nie sú správcami, v spúšťaní aplikácií, ktoré vykonávajú opravy MSI, vrátane balíka Office Professional Plus 2010 a viacerých aplikácií od spoločnosti Autodesk (vrátane programu AutoCAD). Táto oprava znižuje rozsah vyžadovania výziev služby UAC pre opravy MSI a umožňuje správcom IT zakázať výzvy služby UAC pre konkrétne aplikácie pridaním do zoznamu povolených.
Ďalšie informácie nájdete v téme Neočakávané výzvy služby UAC pri spustení operácií opravy MSI po inštalácii aktualizácie zabezpečenia Windowsu z augusta 2025.
-
[Súborový server] Táto aktualizácia umožnila auditovanie kompatibility klienta SMB pre podpisovanie servera SMB, ako aj EPA pre SMB server. Zákazníci tak môžu vyhodnotiť svoje prostredie a identifikovať prípadné problémy s nekompatibilitou zariadenia alebo softvéru ešte pred nasadením opatrení na sprísnenie, ktoré sú už podporované serverom SMB. Podrobný sprievodný materiál nájdete na adrese CVE-2025-55234.
-
[PowerShell 2.0] Od septembra 2025 už Windows Server 2025 nebude obsahovať Windows PowerShell 2.0. Táto staršia súčasť bola uvedená vo Windowse 7 a oficiálne zamietnutá v roku 2017. Väčšina používateľov nebude ovplyvnená, pretože novšie verzie, napríklad PowerShell 5.1 a PowerShell 7.x, sú naďalej dostupné a podporované. Ak používate staršie skripty alebo nástroje, ktoré závisia od prostredia PowerShell 2.0, aktualizujte ich, aby ste sa vyhli problémom s kompatibilitou.
Ak ste už nainštalovali predchádzajúce aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie, ktoré sú súčasťou tohto balíka.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia zo septembra 2025.
Aktualizácia zásobníka údržby Windows Server 2025 (KB5064531) – 26100.5074
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.
Známe problémy v tejto aktualizácii
Príznaky Vieme o výnimočnom prípade, ktorý sa týka zariadení s okamžitou opravou, ktoré majú nainštalovanú aktualizáciu okamžitých opráv zo septembra 2025 (KB5065474) alebo aktualizáciu zabezpečenia zo septembra 2025 (KB5065426). V týchto zariadeniach sa môžu vyskytnúť zlyhania pripojení k PowerShell Direct (PSDirect), keď hostiteľský aj hosťovský virtuálny počítač nie sú plne aktualizované.Keď sa opravený hosťovský virtuálny počítač pokúsi pripojiť k hostiteľovi, ktorý nie je opravený (alebo naopak), očakáva sa, že systém sa vráti k staršej rutine a elegantne vyčistí zásuvku. Tento záložný mechanizmus však občas zlyhá, čo má za následok problémy s čistením soketu. Zlyhanie pripojenia sa môže zobrazovať ako náhodné a používatelia môžu pozorovať udalosť ID 4625 zaznamenanú v denníku udalostí zabezpečenia v Zobrazovač udalostí Windowsu.
Alternatívne riešenie
Tento problém je vyriešený v KB5066360. Ak má vaše zariadenie s opravou hotpatch problémy s pripojením PSDirect, odporúčame aktualizovať hostiteľský aj hosťovský VM týmito aktualizáciami.
Príznaky
Po inštalácii aktualizácie systému Windows vydanej 9. septembra 2025 alebo neskôr sa môže stať, že sa vám nepodarí pripojiť k zdieľaným súborom a zložkám pomocou protokolu Server Message Block (SMB) v1 v sieti NetBIOS cez TCP/IP (NetBT). Tento problém sa môže vyskytnúť, ak klient alebo server SMB majú nainštalovanú aktualizáciu zabezpečenia zo septembra 2025.
Poznámka: Protokol SMBv1 je zastaraný a už sa predvolene neinštaluje v moderných verziách Windowsu a Windows Servera. Nasadenia, ktoré používajú novšie verzie protokolu SMBv2 alebo SMBv3, tento problém neovplyvní.
Alternatívne riešenie
Tento problém je vyriešený v aktualizácii KB5066835.
Príznaky
Radiče domény služby Active Directory (DC) spustené vo Windows Serveri 2025 a tiež rolu FSMO (Flexible Single Master Operation) hlavného servera schémy umožnia duplicitné položky v atribútoch objektov schémy. Medzi bežne ovplyvnené atribúty patria auxiliaryClass, possSuperiors, mayContain s hodnotami, ako sú napríklad msExchBaseClass, msExchContainer a msExchVirtualDirectoryFlags.
V takom prípade replikácia služby Active Directory zlyhá s chybou nezhody schémy, ako je napríklad chyba 8418: Operácia replikácie zlyhala z dôvodu nezhody schémy medzi zapojenými servermi.
Tento problém možno pozorovať pri spustení služby Exchange Server forestprep a hlavný server schémy pre službu Active Directory používa Windows Server 2025. Týmto sa preruší replikácia v celom podnikovom prostredí služby Active Directory, pretože schéma v radičoch domény je teraz nekonzistentná.
Poznámka: Zdá sa, že tento problém existuje od počiatočného vydania Windows Servera 2025, ale odhalili ho až najnovšie kumulatívne aktualizácie Exchange Servera (pre Exchange Server SE).
Alternatívne riešenie
Tento problém je vyriešený v aktualizácii KB5068861.
Príznaky
Po inštalácii aktualizácie zabezpečenia zo septembra 2025 (KB5065426) aplikácie, ktoré používajú ovládací prvok synchronizácie adresárov služby Active Directory (DirSync) pre lokálne Doménové služby Active Directory (AD DS), napríklad pri používaní služby Microsoft Entra Connect Sync, môže mať za následok neúplnú synchronizáciu veľkých skupín zabezpečenia služby AD, ktoré presahujú 10 000 členov.
Alternatívne riešenie
Tento problém je vyriešený v aktualizácii KB5068861.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie SSU: najčastejšie otázky.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
|
K dispozícii |
Ďalší krok |
|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
|
K dispozícii |
Ďalší krok |
|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update for Business v súlade s nakonfigurovanými politikami. |
|
K dispozícii |
Ďalší krok |
||||
|
Áno 1 |
Pred inštaláciou tejto aktualizácie Ak máte záujem o samostatné balíčky pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. Táto aktualizácia KB obsahuje jeden alebo viacero súborov MSU, ktoré vyžadujú inštaláciu v špecifickom poradí. Inštalovanie tejto aktualizácie Metóda 1: Inštalácia všetkých súborov MSU spolu Stiahnite si všetky súbory MSU pre KB5065426 z katalógu služby Microsoft Update a umiestnite ich do rovnakého priečinka (napríklad C:/Balíky). Pomocou Deployment Image Servicing and Management (DISM.exe) nainštalujte cieľovú aktualizáciu. DISM použije priečinok zadaný v PackagePath na zistenie a inštaláciu jedného alebo viacerých požadovaných súborov MSU podľa potreby. Aktualizácia PC s Windowsom Ak chcete túto aktualizáciu použiť v počítači s Windowsom, spustite nasledujúci príkaz z príkazového riadka bez obmedzených oprávnení:
Alebo spustite nasledujúci príkaz z riadka prostredia Windows PowerShell bez obmedzených oprávnení:
Alebo na inštaláciu cieľovej aktualizácie použite samostatný inštalátor služby Windows Update. Aktualizácia inštalačného média Windowsu Ak chcete túto aktualizáciu použiť na inštalačné médium Windowsu, pozrite si tému Aktualizácia inštalačného média Windowsu pomocou dynamickej aktualizácie. Poznámka: Pri sťahovaní iných balíkov dynamických aktualizácií skontrolujte, či zodpovedajú mesiacu ako táto aktualizácia. Ak dynamická aktualizácia SafeOS alebo dynamická aktualizácia nastavenia nie sú k dispozícii pre ten istý mesiac ako táto aktualizácia, použite najnovšiu publikovanú verziu každej z nich. Ak chcete pridať túto aktualizáciu do pripojeného obrazu, spustite nasledujúci príkaz z príkazového riadka bez obmedzených oprávnení:
Alebo spustite nasledujúci príkaz z riadka prostredia Windows PowerShell bez obmedzených oprávnení:
Postup 2: Inštalácia každého súboru MSU jednotlivo v uvedenom poradí Stiahnite a nainštalujte každý súbor MSU jednotlivo pomocou nástroja DISM alebo samostatného inštalátora služby Windows Update v tomto poradí:
|
1 Táto najnovšia kumulatívna aktualizácia obsahuje aktualizácie pre súčasti umelej inteligencie. Aj keď sú aktualizácie súčastí AI zahrnuté v aktualizácii, súčasti AI sa vzťahujú iba na počítače Windows Copilot+ PC a nenainštalujú sa do počítača s Windowsom alebo Windows Server.
|
K dispozícii |
Ďalší krok |
|
|
Táto aktualizácia sa automaticky synchronizuje so službou Windows Server Update Services (WSUS), ak nakonfigurujete produkty a klasifikácie takto: Produkt: Operačný systém servera spoločnosti Microsoft-24H2 Klasifikácia: Aktualizácie zabezpečenia |
Ak chcete odstrániť LCU
Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5065426.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (KB5064531) – verzia 26100.5074.