| Pomembno Namestitev te razširjene varnostne posodobitve (ESU) bo morda neuspešna, ko jo boste poskusili namestiti v napravo s sistemom Azure Arc s sistemom Windows Server 2012. Za uspešno namestitev se prepričajte, da so izpolnjene vse podnabore končnih točk samo za ESU , kot je opisano v omrežnih zahtevah agenta povezanega računalnika. |
|---|
Opomba
- Potek potrdila za varni zagon sistema Windows
- Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil , se bodo še naprej zagnale in delovale normalno, še naprej pa se bodo nameščale standardne posodobitve sistema Windows. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.
- Stanje vašega računalnika lahko preverite v aplikaciji Varnost sistema Windows. Če ste skrbnik IT, upoštevajte navodila v Postopkovnem priročniku za varni zagon za odjemalce sistema Windows in Windows Server.
Informacije o koncu podpore
Opomba
- Podpora za Windows Server 2012 se bo končala oktobra 2026
- Windows Server 2012 je 10. oktobra 2023 dosegel konec podpore (EOS).
- Razširjene varnostne posodobitve (ESU) so na voljo za nakup in bodo na voljo tri leta, z letnim podaljšanjem, do končnega datuma 13. oktobra 2026. Za več informacij o postopku za nadaljevanje prejemanja varnostnih posodobitev si oglejte KB5031043.
- Priporočamo, da nadgradite na novejšo različico sistema Windows Server. Za več informacij glejte Pregled nadgradenj sistema Windows Server.
Povzetek
Preberite več o tej zbirni varnostni posodobitvi, vključno z izboljšavami, znanimi težavami in tem, kako pridobite posodobitev.
Windows Server 2012
Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del te posodobitve:
Spodaj je povzetek težav, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
- [Aplikacije (znana težava)] Popravljeno: ta posodobitev odpravi težavo, ki vpliva na nekatere aplikacije drugih proizvajalcev, ki za komunikacijo s sistemom Microsoft Office uporabljajo avtomatizacijo OLE . Po namestitvi varnostne posodobitve iz junija 2026 KB5093998 te aplikacije morda ne bodo zagnale Officea ali odprle dokumentov.
- [Distributed Key Manager (DKM)] Ta posodobitev uvaja samodejno zaznavanje nevarnih konfiguracij ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem privolitve v sanacijo, da skrbniki lahko okrepijo dovoljenja vsebnikov DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: utrjevanje vsebnika ACL v vsebniku distribuiranega upravitelja ključev storitve AD FS.
- [Uporaba omrežij] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki uveljavlja zahteve za registracijo prevoza TDI. Posledično lahko aplikacije, ki uporabljajo vtičnice namesto neregistriranih prenosov TDI neodvisnih izdelovalcev, po namestitvi te posodobitve prenehajo delovati. To ne vpliva na registrirane prevoze TDI. Za več informacij glejte Prenosi TDI drugih ponudnikov lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali kasneje.
- [Koš (znana težava)] Popravljeno: Ta posodobitev odpravi težavo, zaradi katere se pri trajnem brisanju datoteke v potrditvenem pogovornem oknu namesto izvirnega prikaže ime datoteke iz notranjega koša. Do te težave lahko pride po namestitvi varnostne posodobitve iz junija 2026 KB5094042.
- [Varnost oddaljenega namizja (RDP)) Dodana je podpora za razpoznavne odtise potrdil SHA-2 za zaupanja vredne založnike protokola RDP, podpora za SHA-1 pa je ohranjena le zaradi združljivosti s starejšimi različicami in je načrtovana za odstranitev v prihodnje. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorovanjem, katere datoteke .rdp lahko uporabniki odprejo. Priporočamo, da skrbniki IT čim prej preselijo razpoznavne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte uvajanje | Vodnik po varnostnih posodobitvah in varnostna posodobitev iz julija 2026.
Za informacije o različnih vrstah posodobitev sistema Windows, kot so kritične, varnostne posodobitve, posodobitve gonilnikov, servisni paketi itd., glejte Opis standardne terminologije, ki se uporablja za opis posodobitev Microsoftove programske opreme.
Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows Server 2012.
Znane težave v tej posodobitvi
Microsoft Officeovih programov morda ne bo mogoče odpreti iz določenih aplikacij drugih izdelovalcev
Simptomi
Microsoft je prejel poročila o težavi, pri kateri nekatere aplikacije neodvisnih ponudnikov morda ne morejo zagnati aplikacij Microsoft Office ali odpreti dokumentov po namestitvi posodobitev sistema Windows, izdanih 9. junija 2026 ali pozneje. Ta težava vpliva na nekatere aplikacije drugih proizvajalcev, ki za komunikacijo z Microsoft Officeovimi aplikacijami uporabljajo avtomatizacijo OLE . V nekaterih primerih se aplikacija Office ali dokument morda ne odpre, ne da bi se pri tem prikazalo sporočilo o napaki.
Prizadete aplikacije Microsoft Office lahko vključujejo Word, Excel, PowerPoint, Access in druge aplikacije Microsoft Office, ko jih zaženete iz prizadete aplikacije neodvisnega ponudnika.
Poročila kažejo, da lahko ta težava vpliva na aplikacije, kot so CCH Engagement, Workpaper Manager, zobozdravstvena programska oprema (kot sta Dentrix in Softdent) in Zotero. To bi lahko vplivalo tudi na druge podobne aplikacije.
Zavrnitev odgovornosti glede informacij tretjih oseb
Izdelke neodvisnih proizvajalcev, opisane v tem članku, so izdelala podjetja, ki so neodvisna od Microsofta. Ne dajemo nobenih jamstev, implicitnih ali drugačnih, o učinkovitosti delovanju ali zanesljivosti teh izdelkov.
Rešitev
Ta težava je odpravljena v posodobitvah sistema Windows, izdanih 14. julija 2026 in pozneje, kot je na primer KB5099445. Priporočamo, da namestite najnovejšo posodobitev sistema Windows za svojo napravo, saj vsebuje pomembne izboljšave in rešitve težav, vključno s to.
Bližnjica OneDrive v Raziskovalcu morda ne bo delovala v načinu skrbnika
Simptomi
Po namestitvi te posodobitve bližnjica OneDrive v Raziskovalcu morda ne bo delovala, če se Raziskovalec izvaja s skrbniškimi pravicami. Simptomi vključujejo neodzivno bližnjico, prazne lastnosti storitve OneDrive in manjkajoče ikone stanja sinhronizacije. Sporočilo o napaki ni prikazano.
Ta težava vpliva le na vgrajeni skrbniški račun ali aplikacije, ki se izvajajo z uporabo načina »Zaženi kot skrbnik«.
Rešitev
Na voljo so te nadomestne rešitve, ki ne zahtevajo sprememb sistema:
- Premaknite se neposredno v mapo OneDrive, ki jo pogosto najdete v razdelku .
C:\Users\<username>\OneDrive - Ustvarite bližnjico do mape OneDrive na namizju in jo uporabite za dostop do datotek, ko uporabljate aplikacije na skrbniški ravni ali vgrajen skrbniški račun.
Za skrbnike IT je na voljo celovitejša ublažitev. Če ta težava vpliva na vas, se obrnite na Microsoftovo podporo za podjetja.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Če želite namestiti kateri koli mesečni paket posodobitev Windows Server 2012, izdan 14. januarja 2025 ali kasneje, priporočamo, da najprej namestite najnovejšo posodobitev servisnega sklada (SSU). Če vaša naprava ali slika brez povezave nima nameščene najnovejše posodobitve SSU, morda ne boste mogli namestiti te posodobitve.
Pozor
Dokler ne namestite najnovejše posodobitve SSU, ta posodobitev morda ne bo na voljo za vašo napravo. Če želite zmanjšati varnostno tveganje, čim prej namestite najnovejšo posodobitev SSU.
- Če uporabljate Windows Update, bo najnovejša KB5106414 SSU za vašo napravo na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
- Če uporabljate Katalog posodobitev, priporočamo, da prenesete in namestite najnovejšo KB5106414 SSU Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
- Če ste skrbnik storitve Windows Server Update Services (WSUS), morate odobriti SSU KB5106414 in to posodobitev KB5099444.
Uvajanje
Če dinamične posodobitve, kot je ta uvedete za obstoječi posnetek namestitvenega sistema Windows, zagotovite, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, se lahko naprave ne morejo uspešno zagnati z namestitvenega medija, kar lahko privede do 0xc0430001 kode napake.
Opomba
Datoteka boot.stl se uporabi med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows ter arhitekturo posnetka, ki ga posodabljate.
Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:
- S skriptom »Posodobitev WinPE « posodobite obstoječi posnetek namestitve sistema Windows. (Priporočeno)
- Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI naprave v ustrezno mapo na namestitvenem mediju.
Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Jezikovni paketi
Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Za več informacij glejte Preberite več o dodajanju jezikovnega paketa v sistem Windows.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Informacije o datotekah
Seznam datotek, ki so vključene v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.
Prenesite informacije o datotekah za zbirno posodobitev KB5099445 zdaj.