12. avgust 2025 – KB5063878 (gradnja operacijskega sistema 26100.4946)
Velja za
Datum izdaje:
12. 08. 2025
Različico:
graditev sistema 26100.4946
Potek potrdila za varni zagon sistema WindowsPotek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil
Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte
Če želite izvedeti več o terminologiji storitve Windows update, glejte vrste posodobitev sistema Windowsin vrste mesečnih posodobitev kakovosti. Če želite pregled, glejte stran z zgodovino posodobitev za Windows 11, različica 24H2.
Bodite na tekočem! Spremljajte @WindowsUpdate za najnovejše posodobitve na nadzorni plošči za stanje izdaje sistema Windows.
Windows Posodobitve ne vključuje posodobitev za aplikacije iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store. |
Oznake
-
Ta posodobitev odpravlja težave z varnostjo za vaš operacijski sistem Windows.
Izboljšave
Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti iz KB5062660 (izdane 22. julija 2025). V spodnjem povzetku so orisne ključne težave, ki jih odpravlja posodobitev zbirke znanja po namestitvi. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Preverjanje pristnosti] Popravljeno: Ta posodobitev odpravlja težavo, ki je povzročala zakasnitve pri vpisu v nove naprave. Zakasnitev je bila posledica določenih vnaprej nameščenih paketov.
Če ste namestili starejše posodobitve, naprava prenese in namesti le nove posodobitve iz tega paketa.
Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto Vodnik po varnostnih posodobitvah in varnostno posodobitev v avgustu 2025 Posodobitve.
Komponente AI
Ta izdaja posodobi te komponente uporabniškega vmesnika:
Komponenta AI |
Različica |
Iskanje slik |
1.2507.797.0 |
Pridobivanje vsebine |
1.2507.797.0 |
Semantična analiza |
1.2507.797.0 |
Model nastavitev |
1.2507.797.0 |
Windows 11 posodobitve servisnega sklada (KB5065381)- 26100.4933
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite izvedeti več o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Znaki
Po namestitvi posodobitve predogleda sistema Windows, ki ni varnostna, iz julija 2025 (KB5062600) ali novejše posodobitve, vključno z varnostno posodobitvijo sistema Windows v avgustu 2025, se lahko v storitvi Pregledovalnik dogodkov, ki se nanašajo na CertificateServicesClient (CertEnroll), prikaže ta napaka:
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Ta dogodek se prikaže z ID-jem napake 57 in je zabeležen vsakič, ko se naprava znova zažene. Ne označuje težave z aktivno komponento sistema Windows. Dogodek je povezan s funkcijo, ki je trenutno v razvoju.
To ne vpliva na delovanje sistema Windows in ukrepanje ni potrebno.
Rešitev
Ta težava je odpravljena v KB5064081.
Znaki
Varnostne posodobitve iz avgusta 2025 (KB5063878) morda ne bo mogoče namestiti s kodo napake 0x80240069, ko je uvedena prek storitev Windows Server update Services (WSUS). WSUS omogoča strežnikom z vlogo WSUS odložitev, selektivno odobritev in načrtovanje posodobitev za določene naprave ali skupine v organizaciji.
Ta težava najverjetneje ne bo vplivala na domače uporabnike, saj je WSUS namenjen uporabi v poslovnih in poslovnih okoljih.
Rešitev
Težava, ki vpliva na Windows Update storitve za naprave, ki se upravljajo prek storitve Windows Server Update Services (WSUS), je bila odpravljena. Če ste naleteli na to težavo, osvežite in znova sinhronizirajte s storitvijo WSUS, da namestite to posodobitev.
Težavo pravilnik skupine težavo že izdali z možnostjo »Povrnitev znane težave« (KIR). Če ste namestili poseben pravilnik skupine, ga lahko najdete v razdelku Pravilnik skupine Management Urejevalnik v razdelku: Konfiguracija računalnika > Skrbniške predloge >Windows 11 24H2 in Windows Server 2025 KB5063878 250814_00551 Povrnitev znane težave
Organizacijam ni treba več nameščati in konfigurirati te pravilnik skupine za odpravljanje te težave.
Znaki
Po namestitvi varnostne posodobitve sistema Windows iz avgusta 2025 (KB5063878) lahko pride do zakasnitev ali neenakomerne učinkovitosti delovanja zvoka in videa pri uporabi vmesnika omrežne naprave (NDI) za pretakanje ali prenos virov med računalniki.
Ta težava vpliva na aplikacije za pretakanje, kot sta OBS Studio (Open Broadcaster Software) in NDI Tools, zlasti če je v izvornem računalniku omogočen Zajem zaslona. Težava se lahko pojavi tudi v razmerah z nizko pasovno širino.
Rešitev
Za odpravo težave NDI priporoča ročno spremembo načina sprejemanja protokola NDI, tako da namesto protokola RUDP uporabite TCP ali UDP. Navodila za ta postopek najdete na spletnem mestu s podporo za NDI: Upad prometa po posodobitvi sistema Windows.
Težava je v preiskavi, dodatne informacije pa bodo dane v skupno rabo takoj, ko bodo na voljo.
Znaki
V varnostno posodobitev sistema Windows iz avgusta 2025 in novejše posodobitve je bila vključena varnostna izboljšava, ki uveljavlja zahtevo, da nadzor uporabniškega računa (UAC) pri izvajanju popravila in sorodnih operacij funkcije Windows Installer zahteva skrbniške poverilnice. Ta izboljšava je odpravila varnostno ranljivost CVE-2025-50173.
Po namestitvi posodobitve se lahko standardnim uporabnikom v več scenarijih prikaže poziv za nadzor uporabniškega računa (UAC).
-
Izvajanje ukazov za popravilo MSI (na primer msiexec /fu).
-
Odpiranje aplikacij Autodesk, vključno z nekaterimi različicami aplikacij AutoCAD, Civil 3D in Inventor CAM, ali pri nameščanju datoteke MSI po prvem vpisu uporabnika v aplikacijo.
-
Nameščanje aplikacij, ki se konfigurirajo za vsakega uporabnika posebej.
-
Izvajanje funkcije Windows Installer med aktivno namestitvijo.
-
Uvajanje paketov prek upravitelja konfiguracije (ConfigMgr), ki temeljijo na »oglaševalnih« konfiguracijah, specifičnih za posameznega uporabnika.
-
Omogočanje varnega namizja.
Če standardni uporabnik zažene aplikacijo, ki sproži postopek popravila funkcije Windows Installer brez prikaza uporabniškega vmesnika, bo ta neuspešna s sporočilom o napaki. Na primer, namestitev in zagon zbirke Office Professional Plus 2010 kot standardni uporabnik bo med postopkom konfiguracije spodletela z napako 1730.
Rešitev
Na voljo so te rešitve:
-
Zaženite aplikacijo kot skrbnik (z desno tipko miške kliknite aplikacijo v začetnem meniju ali v možnosti Iskanje, nato pa izberite Zaženi kot skrbnik).
-
Če standardni uporabniki ne bodo mogli zagnati aplikacij kot skrbniki, lahko skrbniki za IT uporabijo poseben pravilnik skupine z možnostjo »Povrnitev znane težave« (KIR) za odpravljanje težave v sistemih Windows Server 2025, Windows Server 2022, Windows 11 (različice 22H2, 23H2, 24H2) in Windows 10 (različice 21H2, 22H2). Če želite uporabiti ta popravek, se obrnite na Microsoftovo podporo za podjetja. Izogibajte se uporabi drugih rešitev, kot je onemogočanje povezanih funkcij.
Prizadevamo si, da bi to težavo odpravili tako, da skrbnikom za IT dovolimo izvajanje postopkov popravila MSI določenim aplikacijam brez pozivov za nadzor uporabniškega računa. Ta izboljšava bo izdana v prihodnji posodobitvi sistema Windows, podrobnosti pa bodo na voljo, ko bodo na voljo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.
Na voljo |
Naslednji korak |
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in storitve Microsoft Update. |
Na voljo |
Naslednji korak |
|
Ta posodobitev se samodejno prenese in namesti iz aplikacije Windows Update za podjetja v skladu s konfiguriranimi pravilniki. |
Na voljo |
Naslednji korak |
||||
Da 1 |
Pred namestitvijo te posodobitve Če želite pridobiti samostojne pakete za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. Ta KB vsebuje eno ali več datotek MSU, ki zahtevajo namestitev v določenem vrstnem redu. Namestitev te posodobitve 1. način: namestite vse datoteke MSU skupaj Prenesite vse datoteke MSU za KB5063878 iz Kataloga Microsoft Update in jih shranite v isto mapo (na primer C:/Packages). Ciljno posodobitev namestite s storitvijo za servisiranje in DISM.exe (Deployment Image Servicing and Management). DISM uporabi mapo, določeno v PackagePathu, za odkrivanje in namestitev ene ali več zahtevanih datotek MSU po potrebi. Posodabljanje računalnika s sistemom Windows Če želite to posodobitev uporabiti v računalniku s sistemom Windows, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa v skrbniškem pozivu zaženite Windows PowerShell ukaz:
Ali pa Windows Update s samostojnim namestitvenim programom namestite ciljno posodobitev. Posodabljanje namestitvenega medija sistema Windows Če želite to posodobitev uporabiti za namestitveni medij za Windows, glejte Posodobitev namestitvenega medija za Windows z dinamično posodobitvijo. Opomba: Pri prenosu drugih paketov dinamičnih posodobitev se prepričajte, da se ujemajo z istim mesecem kot ta posodobitev KB. Če dinamična posodobitev v sistemu SafeOS ali dinamična posodobitev namestitve ni na voljo za isti mesec kot ta posodobitev KB, uporabite najnovejšo objavljeno različico posamezne posodobitve. Če želite to posodobitev dodati vpeti sliki, zaženite ta ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa v skrbniškem pozivu zaženite Windows PowerShell ukaz:
2. način: namestite posamezno datoteko MSU po vrstnem redu Prenesite in namestite vsako datoteko MSU posamezno s funkcijo DISM ali Windows Update in samostojnim namestitvenim programom v tem vrstnem redu:
|
1 Ta najnovejša zbirna posodobitev vključuje posodobitve za komponente uporabniškega vmesnika. Čeprav so posodobitve komponent AI vključene v posodobitev, komponente AI veljajo le za računalnike s sistemom Windows Copilot+ in se ne bodo namestile v računalnik s sistemom Windows ali Windows Server.
Na voljo |
Naslednji korak |
|
Ta posodobitev se samodejno sinhronizira Windows Server storitvami za posodabljanje (WSUS), če izdelke in klasifikacije konfigurirate tako: Izdelek: Windows 11 Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5063878.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5065381) – različica 26100.4933.