Če želite več informacij o terminologiji storitve Windows Update, glejte vrste posodobitev sistema Windows in mesečne vrste posodobitev za kakovost. Če želite poiskati pregled sistema Windows 11, različica 24H2, si oglejte stran z zgodovino posodobitev.
Upoštevajte @WindowsUpdate , da ugotovite, kdaj je nova vsebina objavljena na nadzorni plošči za stanje izdaje sistema Windows.
Dnevnik sprememb
|
Spremeni datum |
Spremeni opis |
| Junij 1, 2026 |
Posodobljena je bila datoteka x64 MSU, navedena v razdelku Katalog v 2. načinu. |
Oznake
Ta posodobitev odpravlja varnostne težave za operacijski sistem Windows.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave, ki so bile del posodobitve KB5053656 (izdana je bila 27. marca 2025). V spodnjem povzetku so opisane ključne težave, ki jih odpravlja posodobitev zbirke znanja po namestitvi. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Preverjanje pristnosti] Ta posodobitev odpravlja težavo, ki vpliva na vrtenje gesla računalnika na poti potrdila upravitelja posodobitev identitete/kriptografije javnega ključa za začetno preverjanje pristnosti (PKNIT). Do te težave je prišlo, zlasti ko je bil uporabljen Kerberos in je bila omogočena funkcija Credential Guard, kar lahko povzroči težave s preverjanjem pristnosti uporabnika. Funkcija Strojni računi v Credential Gurad, ki je odvisna od vrtenja gesel prek Kerberosa, je bila prav tako onemogočena, dokler ni na voljo trajni popravek.
-
[Poletni čas (DST)] Posodobitev za regijo Aysen v Čilu za podporo vladni odredbi o spremembi DST leta 2025. Če želite več informacij o spremembah poletnega časa, glejte spletni dnevnik o poletnem času & časovnem pasu.
-
[Varnost OS] Po namestitvi te posodobitve ali novejše posodobitve sistema Windows bo v vaši napravi ustvarjena nova mapa %systemdrive%\inetpub . Te mape ne smete izbrisati, ne glede na to, ali so v ciljni napravi omogočene internetne informacijske storitve (IIS). To vedenje je del sprememb, ki povečujejo zaščito, in ne zahteva nobenega ukrepanja skrbnikov IT in končnih uporabnikov. Če želite več informacij, glejte CVE-2025-21204.
-
[Windows Hello] Po namestitvi te posodobitve ali novejše posodobitve sistema Windows za večjo varnost prepoznavanje obraza Windows Hello zahteva, da barvne kamere pri vpisu vidijo viden obraz. Če želite več informacij, glejte CVE-2025-26644.
Če ste namestili starejše posodobitve, naprava prenese in namesti le nove posodobitve v tem paketu.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik za varnostne posodobitve in Varnostne Posodobitve za april 2025.
Komponente AI
S to izdajo so bile posodobljene naslednje komponente umetne inteligence:
|
Komponenta AI |
Različica |
| Iskanje slik |
1.7.820.0 |
| Ekstrakcija vsebine |
1.7.820.0 |
| Semantična analiza |
1.7.820.0 |
Posodobitev servisnega sklada Windows 11 (KB5058538) – 26100.3764
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite izvedeti več o SSU-jih, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Citrix
V napravah, v katerih so nameščene določene komponente podjetja Citrix, morda ne boste mogli dokončati namestitve varnostne posodobitve sistema Windows iz januarja 2025. Ta težava je bila opažena v napravah s programom Citrix Session Recording Agent (SRA) različice 2411. Različica 2411 te aplikacije je bila izdana decembra 2024.
Prizadete naprave lahko najprej prenesejo in pravilno namestijo varnostno posodobitev sistema Windows iz januarja 2025, na primer na spletnem mestu Windows Update v nastavitvah. Vendar se ob ponovnem zagonu naprave za dokončanje namestitve posodobitve prikaže sporočilo o napaki podobno temu: »Prišlo je do neznane napake. Ni vam treba skrbeti – prikaže se razveljavljanje sprememb«. Naprava se nato povrne na posodobitve sistema Windows, ki so bile nameščene v napravi prej.
Ta težava verjetno vpliva na omejeno število organizacij, saj je različica 2411 aplikacije SRA nova različica. Ta težava naj ne bi vplivala na domače uporabnike.
Windows Hello
Opomba
Če se po namestitvi te posodobitve ne morete vpisati s prepoznavanjem obraza Windows Hello pri šibki svetlobi ali s pokritim objektivom fotoaparata, je to sprememba zasnove za večjo varnost in ni povezana s spodaj navedeno znano težavo. Za podrobnosti glejte razdelek Izboljšave .
Naslednja težava vpliva le na naprave, v katerih je po namestitvi te posodobitve omogočena funkcija System Guard Secure Launch ali Dynamic Root of Trust for Measurement (DRTM). Ta težava ne vpliva na naprave, ki so pred to posodobitvijo omogočene za varen zagon ali DRTM, ali naprave z onemogočenimi temi funkcijami.
Zavedamo se težave, ki vpliva na Windows Hello v napravah z omogočenimi določenimi varnostnimi funkcijami. Po namestitvi te posodobitve in ponastavitvi s pritiskom na gumb ali ponastavitvi tega računalnika v nastavitvah>Obnovitevsistema> in izbiri možnosti Ohrani moje Files in lokalno namestitev se nekateri uporabniki morda ne bodo mogli prijaviti v svoje storitve sistema Windows s prepoznavanjem obraza ali kodo PIN Windows Hello. Uporabniki lahko opazijo sporočilo Windows Hello, ki pravi: »Nekaj se je zgodilo in vaš PIN ni na voljo. Kliknite, če želite znova nastaviti PIN« ali »Žal je šlo kaj narobe z nastavitvijo obraza«.
Izjema modrega zaslona
Težava s pisavami Noto
Poročila o zamegljenem ali nejasnem besedilu KJK (kitajščina, japonščina, korejščina) se pojavljajo pri 96 DPI (100 % povečava) v brskalnikih, ki temeljijo na Chromiumu, kot sta Microsoft Edge in Google Chrome. Posodobitev iz marca 2025 je uvedla pisave Noto v sodelovanju z Googlom za jezike KJK kot nadomestne pisave, da se izboljša upodabljanje besedila, kadar spletna mesta ali aplikacije ne določajo ustreznih pisav. Težava je posledica omejene gostote slikovnih pik pri 96 DPI, kar lahko zmanjša jasnost in poravnavo znakov KJK. Povečanje povečave zaslona izboljša jasnost z izboljšanjem upodabljanja besedila.
Microsoft je z Googlom za nadaljnjo razpravo delil svoje ugotovitve o težavi z zamegljenim besedilom pri ločljivosti 96 pik na palec, skupaj z možnimi rešitvami. Za dodatno podporo lahko uporabniki prijavijo težave, povezane s pisavami Noto CJK, prek uradnega skladišča Google Noto Fonts GitHub.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.
|
Na voljo |
Naslednji korak |
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update. |
|
Na voljo |
Naslednji korak |
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update za podjetja v skladu s konfiguriranimi pravilniki. |
|
Na voljo |
Naslednji korak |
| Da |
Preden namestite to posodobitev
Če želite pridobiti samostojne pakete za to posodobitev, obiščite spletno mesto kataloga Microsoft Update . Ta posodobitev KB vsebuje eno ali več datotek MSU, ki jih je treba namestiti v vrstnem redu.
Namestitev te posodobitve
1. način: Namestite vse datoteke MSU skupaj
Prenesite vse datoteke MSU za KB5055523 iz Kataloga Microsoft Update in jih premaknite v isto mapo (na primer C:/Paketi). Za namestitev ciljne posodobitve uporabite Deployment Image Servicing and Management (DISM.exe). DISM bo uporabil mapo, navedeno v PackagePath , za odkrivanje in namestitev ene ali več zahtevanih datotek MSU, kot je potrebno.
Posodabljanje računalnika s sistemom Windows
Če želite to posodobitev uveljaviti v računalniku s sistemom Windows, v katerem se izvaja, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Ali pa zaženite naslednji ukaz v pozivu lupine Windows PowerShell na skrbniški ravni:
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Posodabljanje namestitvenega medija sistema Windows
Če želite to posodobitev uporabiti na namestitvenem mediju sistema Windows, glejte Posodobitev namestitvenega medija sistema Windows z dinamično posodobitvijo.
Opomba: Ko prenašate druge pakete dinamične posodobitve, se prepričajte, da se ujemajo z istim mesecem kot ta posodobitev KB. Če dinamična posodobitev SafeOS ali dinamična posodobitev namestitve ni na voljo za isti mesec, kot je ta posodobitev KB, uporabite najnovejšo objavljeno različico vsakega od teh paketov.
Če želite dodati to posodobitev vpeti sliki, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Ali pa zaženite naslednji ukaz v pozivu lupine Windows PowerShell na skrbniški ravni:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
2. način: Namestite vsako datoteko MSU posebej v vrstnem redu
Prenesite in namestite vsako datoteko MSU posamezno z orodjem DISM ali samostojnim namestitvenim programom Windows Update v naslednjem vrstnem redu:
- Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- Windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
Na voljo |
Naslednji korak |
|
Ta posodobitev se samodejno sinhronizira s storitvami Windows Server Update Services (WSUS), če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj:
Izdelek: Windows 11
Klasifikacija: varnostne posodobitve |
Opomba
-
Če želite odstraniti LCU
- Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko poiščete s tem ukazom: DISM /online /get-packages.
- Zagon samostojnega namestitvenega programa (Windows Updatewusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ni mogoče odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 5055523.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesitefile informacije za SSU (KB5058538) – različica 26100.3764.