14. julij 2026 – KB5099445 (mesečni paket posodobitev)

Velja za
Windows Server 2012
Pomembno Namestitev te razširjene varnostne posodobitve (ESU) bo morda neuspešna, ko jo boste poskusili namestiti v napravo s sistemom Azure Arc s sistemom Windows Server 2012. Za uspešno namestitev se prepričajte, da so izpolnjene vse podnabore končnih točk samo za ESU , kot je opisano v omrežnih zahtevah agenta povezanega računalnika.

Opomba

Informacije o koncu podpore

Opomba

  • Podpora za Windows Server 2012 se bo končala oktobra 2026
  • Windows Server 2012 je 10. oktobra 2023 dosegel konec podpore (EOS).
  • Razširjene varnostne posodobitve (ESU) so na voljo za nakup in bodo na voljo tri leta, z letnim podaljšanjem, do končnega datuma 13. oktobra 2026. Za več informacij o postopku za nadaljevanje prejemanja varnostnih posodobitev si oglejte KB5031043.
  • Priporočamo, da nadgradite na novejšo različico sistema Windows Server. Za več informacij glejte Pregled nadgradenj sistema Windows Server.

Povzetek

Preberite več o tej zbirni varnostni posodobitvi, vključno z izboljšavami, znanimi težavami in tem, kako pridobite posodobitev.

Windows Server 2012

Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del te posodobitve:

Spodaj je povzetek težav, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [Aplikacije (znana težava)] Popravljeno: ta posodobitev odpravi težavo, ki vpliva na nekatere aplikacije drugih proizvajalcev, ki za komunikacijo s sistemom Microsoft Office uporabljajo avtomatizacijo OLE . Po namestitvi varnostne posodobitve iz junija 2026 KB5093998 te aplikacije morda ne bodo zagnale Officea ali odprle dokumentov.
  • [Distributed Key Manager (DKM)] Ta posodobitev uvaja samodejno zaznavanje nevarnih konfiguracij ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem privolitve v sanacijo, da skrbniki lahko okrepijo dovoljenja vsebnikov DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: utrjevanje vsebnika ACL v vsebniku distribuiranega upravitelja ključev storitve AD FS.
  • [Uporaba omrežij] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki uveljavlja zahteve za registracijo prevoza TDI. Posledično lahko aplikacije, ki uporabljajo vtičnice namesto neregistriranih prenosov TDI neodvisnih izdelovalcev, po namestitvi te posodobitve prenehajo delovati. To ne vpliva na registrirane prevoze TDI. Za več informacij glejte Prenosi TDI drugih ponudnikov lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali kasneje.
  • [Koš (znana težava)] Popravljeno: Ta posodobitev odpravi težavo, zaradi katere se pri trajnem brisanju datoteke v potrditvenem pogovornem oknu namesto izvirnega prikaže ime datoteke iz notranjega koša. Do te težave lahko pride po namestitvi varnostne posodobitve iz junija 2026 KB5094042.
  • [Varnost oddaljenega namizja (RDP)) Dodana je podpora za razpoznavne odtise potrdil SHA-2 za zaupanja vredne založnike protokola RDP, podpora za SHA-1 pa je ohranjena le zaradi združljivosti s starejšimi različicami in je načrtovana za odstranitev v prihodnje. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorovanjem, katere datoteke .rdp lahko uporabniki odprejo. Priporočamo, da skrbniki IT čim prej preselijo razpoznavne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.

Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte uvajanje | Vodnik po varnostnih posodobitvah in varnostna posodobitev iz julija 2026.

Za informacije o različnih vrstah posodobitev sistema Windows, kot so kritične, varnostne posodobitve, posodobitve gonilnikov, servisni paketi itd., glejte Opis standardne terminologije, ki se uporablja za opis posodobitev Microsoftove programske opreme.

Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows Server 2012.

Znane težave v tej posodobitvi

Microsoft Officeovih programov morda ne bo mogoče odpreti iz določenih aplikacij drugih izdelovalcev

Simptomi

Microsoft je prejel poročila o težavi, pri kateri nekatere aplikacije neodvisnih ponudnikov morda ne morejo zagnati aplikacij Microsoft Office ali odpreti dokumentov po namestitvi posodobitev sistema Windows, izdanih 9. junija 2026 ali pozneje. Ta težava vpliva na nekatere aplikacije drugih proizvajalcev, ki za komunikacijo z Microsoft Officeovimi aplikacijami uporabljajo avtomatizacijo OLE . V nekaterih primerih se aplikacija Office ali dokument morda ne odpre, ne da bi se pri tem prikazalo sporočilo o napaki.

Prizadete aplikacije Microsoft Office lahko vključujejo Word, Excel, PowerPoint, Access in druge aplikacije Microsoft Office, ko jih zaženete iz prizadete aplikacije neodvisnega ponudnika.

Poročila kažejo, da lahko ta težava vpliva na aplikacije, kot so CCH Engagement, Workpaper Manager, zobozdravstvena programska oprema (kot sta Dentrix in Softdent) in Zotero. To bi lahko vplivalo tudi na druge podobne aplikacije.

Zavrnitev odgovornosti glede informacij tretjih oseb

Izdelke neodvisnih proizvajalcev, opisane v tem članku, so izdelala podjetja, ki so neodvisna od Microsofta. Ne dajemo nobenih jamstev, implicitnih ali drugačnih, o učinkovitosti delovanju ali zanesljivosti teh izdelkov.

Rešitev

Ta težava je odpravljena v posodobitvah sistema Windows, izdanih 14. julija 2026 in pozneje, kot je na primer KB5099445. Priporočamo, da namestite najnovejšo posodobitev sistema Windows za svojo napravo, saj vsebuje pomembne izboljšave in rešitve težav, vključno s to.

Bližnjica OneDrive v Raziskovalcu morda ne bo delovala v načinu skrbnika

Simptomi

Po namestitvi te posodobitve bližnjica OneDrive v Raziskovalcu morda ne bo delovala, če se Raziskovalec izvaja s skrbniškimi pravicami. Simptomi vključujejo neodzivno bližnjico, prazne lastnosti storitve OneDrive in manjkajoče ikone stanja sinhronizacije. Sporočilo o napaki ni prikazano.

Ta težava vpliva le na vgrajeni skrbniški račun ali aplikacije, ki se izvajajo z uporabo načina »Zaženi kot skrbnik«.

Rešitev

Na voljo so te nadomestne rešitve, ki ne zahtevajo sprememb sistema:

  1. Premaknite se neposredno v mapo OneDrive, ki jo pogosto najdete v razdelku .C:\Users\<username>\OneDrive
  2. Ustvarite bližnjico do mape OneDrive na namizju in jo uporabite za dostop do datotek, ko uporabljate aplikacije na skrbniški ravni ali vgrajen skrbniški račun.

Za skrbnike IT je na voljo celovitejša ublažitev. Če ta težava vpliva na vas, se obrnite na Microsoftovo podporo za podjetja.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Če želite namestiti kateri koli mesečni paket posodobitev Windows Server 2012, izdan 14. januarja 2025 ali kasneje, priporočamo, da najprej namestite najnovejšo posodobitev servisnega sklada (SSU). Če vaša naprava ali slika brez povezave nima nameščene najnovejše posodobitve SSU, morda ne boste mogli namestiti te posodobitve.

Pozor

Dokler ne namestite najnovejše posodobitve SSU, ta posodobitev morda ne bo na voljo za vašo napravo. Če želite zmanjšati varnostno tveganje, čim prej namestite najnovejšo posodobitev SSU.

  • Če uporabljate Windows Update, bo najnovejša KB5106414 SSU za vašo napravo na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
  • Če uporabljate Katalog posodobitev, priporočamo, da prenesete in namestite najnovejšo KB5106414 SSU Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
  • Če ste skrbnik storitve Windows Server Update Services (WSUS), morate odobriti SSU KB5106414 in to posodobitev KB5099444.

Uvajanje

Če dinamične posodobitve, kot je ta uvedete za obstoječi posnetek namestitvenega sistema Windows, zagotovite, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, se lahko naprave ne morejo uspešno zagnati z namestitvenega medija, kar lahko privede do 0xc0430001 kode napake.

Opomba

Datoteka boot.stl se uporabi med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows ter arhitekturo posnetka, ki ga posodabljate.

Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:

  • S skriptom »Posodobitev WinPE « posodobite obstoječi posnetek namestitve sistema Windows.  (Priporočeno)
  • Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI naprave v ustrezno mapo na namestitvenem mediju.

Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Jezikovni paketi

Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Za več informacij glejte Preberite več o dodajanju jezikovnega paketa v sistem Windows.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov.


Na voljo Naslednji korak
Na voljo Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Informacije o datotekah

Seznam datotek, ki so vključene v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.

Ikona za prenos Prenesite informacije o datotekah za zbirno posodobitev KB5099445 zdaj.