| Pomembno Namestitev te razširjene varnostne posodobitve (ESU) morda ne bo uspela, če jo poskusite namestiti v napravo, ki podpira Azure Arc in v kateri je nameščen Windows Server 2012 R2. Za uspešno namestitev se prepričajte, da so izpolnjene vse podmnožice končnih točk samo za ESU , kot je opisano v omrežnih zahtevah agenta za povezane naprave. |
|---|
Opomba
- Potek potrdila za varni zagon sistema Windows
- Pomembno: Potrdila varnega zagona, ki jih uporablja večina naprav s sistemom Windows, potečejo junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil , se bodo še naprej zagnale in delovale normalno, standardne posodobitve sistema Windows pa se bodo še naprej nameščale. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.
- Stanje računalnika lahko preverite v programu Varnost sistema Windows. Če ste skrbnik za IT, upoštevajte navodila v priročniku za varen zagon za odjemalce s sistemom Windows in Windows Server.
Informacije o koncu podpore
Opomba
- Podpora za Windows Server 2012 R2 se bo končala oktobra 2026
- Windows Server 2012 R2 je 10. oktobra 2023 dosegel konec podpore (EOS).
- Razširjene varnostne Posodobitve (ESU) so na voljo za nakup in se bodo uporabljale tri leta, ki se bodo vsako leto obnavljale, do končnega datuma 13. oktobra 2026. Če želite več informacij o postopku za nadaljnje prejemanje varnostnih posodobitev, glejte KB5031043.
- Priporočamo, da nadgradite na novejšo različico sistema Windows Server. Če želite več informacij, glejte Pregled nadgradenj na Windows Server.
Povzetek
Preberite več o tej zbirni varnostni posodobitvi, vključno z izboljšavami, morebitnimi znanimi težavami in kako pridobite posodobitev.
Windows Server 2012 R2
Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del te posodobitve:
Spodaj je povzetek težav, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
- [Aplikacije (znana težava)] Popravljeno: Ta posodobitev odpravlja težavo, ki vpliva na nekatere aplikacije drugih proizvajalcev, ki uporabljajo avtomatizacijo OLE za interakcijo z Microsoft Officeom. Po namestitvi KB5093998 varnostne posodobitve iz junija 2026 te aplikacije morda ne bodo mogle zagnati Officea ali odpreti dokumentov.
- [Porazdeljeni upravitelj ključev (DKM)] Ta posodobitev uvaja samodejno zaznavanje nezaščitenih konfiguracij seznama ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem za popravljanje možnosti, ki skrbnikom pomaga okrepiti dovoljenja vsebnika DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: Utrjevanje ACL vsebnika AD FS Distributed Key Manager.
- [Mreženje] Ta posodobitev uvaja spremembo zaščite varnosti, ki uveljavlja zahteve za registracijo prevoza TDI. Zato lahko programi, ki uporabljajo vtičnice prek neregistriranih prenosov TDI tretjih oseb, prenehajo delovati po namestitvi te posodobitve. Registrirani prevozi TDI niso prizadeti. Če želite več informacij, glejte Prenosi TDI drugih proizvajalcev lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali pozneje.
- [Koš (znana težava)] Odpravljeno: Ta posodobitev odpravlja težavo, pri kateri je lahko potrditveno pogovorno okno prikazalo ime datoteke v notranjem košu namesto izvirnega imena datoteke, ko trajno izbrišete datoteko. Do te težave lahko pride po namestitvi KB5094041 varnostne posodobitve junija 2026.
- [Varnost oddaljenega namizja (RDP)] Podpora za palčne odtise potrdil SHA-2 je bila dodana za zaupanja vredne založnike RDP, podpora za SHA-1 pa je ohranjena le za združljivost za nazaj in načrtovana za prihodnjo odstranitev. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Skrbnikom za IT priporočamo, da čim prej preidejo na palčne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte Uvedbe | Vodnik po varnostnih posodobitvah in varnostne Posodobitve za julij 2026.
Če želite več informacij o različnih vrstah posodobitev sistema Windows, kot so nujne, varnostne, gonilnike, servisni paketi itd., glejte Opis standardne terminologije, ki se uporablja za opis posodobitev Microsoftove programske opreme.
Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows 8.1 in Windows Server 2012 R2.
Znane težave v tej posodobitvi
Microsoft Officeovih aplikacij morda ne bo mogoče odpreti iz nekaterih aplikacij drugih proizvajalcev
Simptomi
Microsoft je prejel poročila o težavi, pri kateri nekatere aplikacije neodvisnih ponudnikov morda ne morejo zagnati aplikacij Microsoft Office ali odpreti dokumentov po namestitvi posodobitev sistema Windows, izdanih 9. junija 2026 ali pozneje. Ta težava vpliva na nekatere aplikacije drugih proizvajalcev, ki uporabljajo avtomatizacijo OLE za interakcijo z Microsoft Officeovimi aplikacijami. V nekaterih primerih se aplikacija Office ali dokument morda ne odpre, ne da bi se pri tem prikazalo sporočilo o napaki.
Prizadete aplikacije Microsoft Office lahko vključujejo Word, Excel, PowerPoint, Access in druge aplikacije Microsoft Office, ko jih zaženete iz prizadete aplikacije neodvisnega ponudnika.
Poročila kažejo, da lahko ta težava vpliva na aplikacije, kot so CCH Engagement, Workpaper Manager, zobozdravstvena programska oprema (kot sta Dentrix in Softdent) in Zotero. To bi lahko vplivalo tudi na druge podobne aplikacije.
Izjava o omejitvi odgovornosti za informacije tretjih oseb
Izdelke neodvisnih proizvajalcev, opisane v tem članku, so izdelala podjetja, ki so neodvisna od Microsofta. Ne dajemo nobenih jamstev, implicitnih ali drugačnih, o učinkovitosti delovanju ali zanesljivosti teh izdelkov.
Rešitev
Ta težava je odpravljena v posodobitvah sistema Windows, izdanih 14. julija 2026 in pozneje, na primer KB5099444. Priporočamo, da namestite najnovejšo posodobitev sistema Windows za svojo napravo, saj vsebuje pomembne izboljšave in rešitve težav, vključno s to.
Bližnjica do storitve OneDrive v Raziskovalcu morda ne bo delovala v skrbniškem načinu
Simptomi
Po namestitvi te posodobitve bližnjica do storitve OneDrive v Raziskovalcu morda ne bo delovala, če se Raziskovalec izvaja s skrbniškimi pravicami. Simptomi vključujejo neodzivno bližnjico, prazne lastnosti storitve OneDrive in manjkajoče ikone stanja sinhronizacije. Sporočilo o napaki se ne prikaže.
Ta težava vpliva le na vgrajeni skrbniški račun ali aplikacije, ki se izvajajo s funkcijo »Zaženi kot skrbnik«.
Rešitev
Na voljo so naslednje rešitve, ki ne zahtevajo sprememb sistema:
- Pomaknite se neposredno v mapo OneDrive, ki jo pogosto najdete v razdelku
C:\Users\<username>\OneDrive. - Ustvarite bližnjico na namizju do mape OneDrive in jo uporabite za dostop do datotek, ko uporabljate aplikacije s skrbniškimi izboljšavami ali vgrajen skrbniški račun.
Skrbnikom IT je na voljo celovitejša ublažitev. Če vas ta težava prizadene, se obrnite na Microsoftovo podporo za podjetja.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Če želite namestiti mesečni paket posodobitev sistema Windows Server 2012 R2, ki je bil izdan 14. januarja 2025 ali pozneje, priporočamo, da najprej namestite najnovejšo posodobitev servisnega sklada (SSU). Če v napravi ali sliki brez povezave ni nameščena najnovejša posodobitev SSU, te posodobitve morda ne boste mogli namestiti.
Pozor
Dokler ne namestite najnovejše posodobitve SSU, ta posodobitev morda ne bo na voljo za vašo napravo. Če želite zmanjšati varnostno tveganje, čim prej namestite najnovejšo posodobitev SSU.
- Če uporabljate Windows Update, vam bo najnovejša posodobitev SSU (KB5106412) na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, te posodobitve morda ne boste mogli namestiti.
- Če uporabljate katalog posodobitev, priporočamo, da prenesete in namestite najnovejšo posodobitev SSU (KB5106412) Če najnovejša posodobitev SSU ni nameščena, te posodobitve morda ne boste mogli namestiti.
- Če ste skrbnik storitev Windows Server Update Services (WSUS), morate odobriti KB5106412 SSU in to posodobitev KB5099444.
Uvedba
Če dinamične posodobitve, kot je ta posodobitev, uvajate v obstoječi posnetek sistema Windows, se prepričajte, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, lahko napravam preprečite uspešen zagon z namestitvenega medija in lahko povzroči 0xc0430001 kodo napake.
Opomba
Datoteka boot.stl je uporabljena med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows in arhitekturo posnetka, ki ga posodabljate.
Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:
- Uporabite skript za posodobitev WinPE za posodobitev obstoječega posnetka sistema Windows. (Priporočeno)
- Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI v ustrezno mapo na namestitvenem mediju.
Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Jezikovni paketi
Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Če želite več informacij, glejte Več informacij o dodajanju jezikovnega paketa v sistem Windows.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh kanalov izdaje.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Informacije o datotekah
Seznam datotek, vključenih v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.
Prenesite informacije o datotekah za zbirno posodobitev KB5099444 zdaj.