14. julij 2026–KB5099536 (graditev sistema 26100.33158)

Velja za
Windows Server 2025, all editions

Ta zbirna posodobitev za Windows Server 2025 (KB5099536) vključuje najnovejše varnostne popravke in izboljšave ter posodobitve, ki niso varnostne iz izbirne izdaje predogleda prejšnjega meseca. Obiščite nadzorno ploščo za stanje izdaje sistema Windows za najnovejše stanje te izdaje. Če želite več informacij, glejte Potek potrdila za varni zagon sistema Windows in posodobitve potrdila za overitev identitete.

Obvestila in sporočila

V tem razdelku so ključna obvestila, povezana s to izdajo, vključno z obvestili, dnevniki sprememb in obvestili o koncu podpore.

Potek potrdila za varni zagon sistema Windows

Pomembno: Potrdila varnega zagona, ki jih uporablja večina naprav s sistemom Windows, potečejo junija 2026. Microsoft je v zadnjih nekaj mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej zagnale in delovale normalno, standardne posodobitve sistema Windows pa se bodo še naprej nameščale. Posodobljena potrdila bodo v prihodnjih mesecih še naprej na voljo prek storitve Windows Update.

Izboljšave

Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti izleta KB5094125 (izdana je bila 9. junija 2026). V spodnjem povzetku so opisane ključne težave, ki jih odpravlja ta posodobitev. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe. 

  • [Varni zagon] Ta posodobitev vključuje dodatne podatke o ciljanju naprav z visoko stopnjo zaupanja, s čimer se poveča pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varen zagon. Uvajanje potrdil prek posodobitev sistema Windows se nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah v prihodnjih mesecih.
  • [Aplikacije (znana težava)] Popravljeno: Ta posodobitev odpravlja težavo, ki vpliva na nekatere aplikacije drugih proizvajalcev, ki uporabljajo avtomatizacijo OLE za interakcijo z Microsoft Officeom. Po namestitvi varnostne posodobitve iz junija 2026 (KB5094125) te aplikacije morda ne bodo mogle zagnati Officea ali odpreti dokumentov.
  • [Vsebniki] Ta posodobitev izboljša učinkovitost delovanja zagona za vsebnike Windows Server, izolirane s tehnologijo Hyper-V, v sistemu Windows Server 2025. Posodobljene osnovne slike vsebnikov Windows Server 2025 (nanoserver, servercore in windowsservercore) vključujejo to izboljšavo in so na voljo prek Microsoftovega registra vsebnikov (MCR). Povlecite najnovejšo oznako slike, da dobite posodobitev.
  • [Kriptografija]
  • Ta posodobitev dodaja podporo za izmenjavo ključev za hibridno postkvantno kriptografijo (PQC) v protokolu TLS (Transport Layer Security) 1.3. Ta izboljšava pomaga zaščititi varne omrežne povezave pred nastajajočimi grožnjami in izboljša pripravljenost na prihodnje varnostne izzive.
  • Ta posodobitev dodaja podporo za sestavljene kriptografske oblike, ki združujejo tradicionalne in post-kvantne algoritme v enem podpisu ali ključu.
  • [Porazdeljeni upravitelj ključev (DKM)] Ta posodobitev uvaja samodejno zaznavanje nezaščitenih konfiguracij seznama ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem za popravljanje možnosti, ki skrbnikom pomaga okrepiti dovoljenja vsebnika DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: Utrjevanje ACL vsebnika AD FS Distributed Key Manager
  • [Dnevnik dogodkov] Ta posodobitev izboljša zanesljivost storitve dnevnika dogodkov sistema Windows v strežnikih zbiralnikov dogodkov, ki posredujejo dogodke v kanale dnevnika po meri, konfigurirane z manifestom.
  • [Raziskovalec (znana težava)] Odpravljeno: Težava, pri kateri bližnjica v storitvi OneDrive v Raziskovalcu preneha delovati, ko se Raziskovalec izvaja v skrbniškem načinu. Do te težave lahko pride po namestitvi varnostne posodobitve (KB5094125) iz junija 2026.
  • [Vnos] Ta posodobitev spremeni vedenje odjave in čiščenja bližnjic. V redkih primerih se lahko nekatere vgrajene izkušnje sistema Windows, ki temeljijo na prejšnjem življenjskem ciklu bližnjic, začasno prenehajo odzivati na nekatere bližnjice na tipkovnici. To težavo je običajno mogoče odpraviti tako, da znova zaženete zadevno aplikacijo. Če težave ne odpravite, jo prijavite prek središča za povratne informacije.
  • [Mreženje]
  • Ta posodobitev izboljša povezavo naprave z omrežnimi viri v skupni rabi. Povezave, ki jih uporabljajo aplikacije in sistemske funkcije, kot je funkcija NetUseAdd, zdaj delujejo bolj zanesljivo, vključno s povezavami brez preverjanja pristnosti (ničelna seja).
  • Ta posodobitev uvaja spremembo zaščite varnosti, ki uveljavlja zahteve za registracijo prevoza TDI. Zato lahko programi, ki uporabljajo vtičnice prek neregistriranih prenosov TDI tretjih oseb, prenehajo delovati po namestitvi te posodobitve. Registrirani prevozi TDI niso prizadeti. Če želite več informacij, glejte Prenosi TDI drugih proizvajalcev lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali pozneje.
  • [Koš (znana težava)] Odpravljeno: Ta posodobitev odpravlja težavo, pri kateri je lahko potrditveno pogovorno okno prikazalo ime datoteke v notranjem košu namesto izvirnega imena datoteke, ko trajno izbrišete datoteko. Do te težave lahko pride po namestitvi varnostne posodobitve (KB5094125) iz junija 2026.
  • [Varnost oddaljenega namizja (RDP)] Podpora za palčne odtise potrdil SHA-2 je bila dodana za zaupanja vredne založnike RDP, podpora za SHA-1 pa je ohranjena le za združljivost za nazaj in načrtovana za prihodnjo odstranitev. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek pravilnika skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Skrbnikom za IT priporočamo, da čim prej preidejo na palčne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
  • [Zanesljivost sistema]
  • Ta posodobitev izboljša zanesljivost sistema, saj odpravlja težavo, zaradi katere se lahko Windows v določenih primerih preneha odzivati.
  • Ta posodobitev izboljša učinkovitost delovanja navideznih računalnikov, v katerih se izvajajo grafično intenzivni programi, tako da odpravi puščanje pomnilnika v gonilniku grafičnega jedra. Prav tako zmanjša prekomerno porabo pomnilnika in pomaga ohranjati dosleden dostop do vpisa.

Če ste že namestili prejšnje posodobitve, bo naprava prenesla in namestila le nove posodobitve, ki so vključene v ta paket.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostne Posodobitve za julij 2026.

Posodobitev servisnega sklada Windows Server 2025 (KB5101372) – 26100.33150

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite izvedeti več o SSU-jih, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.

Znane težave v tej posodobitvi

Windows Server Update Services (WSUS) ne prikaže podrobnosti o napakah

Ko namestite posodobitev KB5070881 ali novejše posodobitve, WSUS ne prikaže podrobnosti o napakah pri sinhronizaciji v svojem poročanju o napakah. Ta funkcija je začasno odstranjena, da se odpravi ranljivost oddaljenega izvajanja kode, CVE-2025-59287.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft združi najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o SSU-jih, glejte Posodobitve servisnega sklada.

Uvajanje

Če dinamične posodobitve, kot je ta posodobitev, uvajate v obstoječi posnetek sistema Windows, se prepričajte, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, lahko napravam preprečite uspešen zagon z namestitvenega medija in lahko pride do kode 0xc0430001napake.

Opomba

Datoteka boot.stl je uporabljena med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows in arhitekturo posnetka, ki ga posodabljate.

Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:

  • Uporabite skript za posodobitev WinPE za posodobitev obstoječega posnetka sistema Windows. (Priporočeno)
  • Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI v ustrezno mapo na namestitvenem mediju.

Če želite več informacij o uporabi paketov dinamičnih posodobitev za obstoječe posnetke sistema Windows, glejte Posodabljanje namestitvenega medija sistema Windows z dinamično posodobitvijo.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.


Na voljo Naslednji korak
Vključeno Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5099536 posodobitev.

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5101372) – različica 26100.33150.