12. avgust 2025 – KB5063899 (graditev operacijskega sistema 25398.1791)
Velja za
Datum izdaje:
12. 08. 2025
Različico:
graditev sistema 25398.1791
Potek potrdila za varni zagon sistema WindowsPotek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil
Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejteČe želite izvedeti več o terminologiji storitve Windows update, glejte vrste posodobitev sistema Windowsin vrste mesečnih posodobitev kakovosti. Če želite pregled, glejte stran z zgodovino posodobitev za Windows Server, različica 23H2.
Izboljšave
Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti iz KB5062570 (izdane 8. julija 2025). V spodnjem povzetku so orisne ključne težave, ki jih odpravlja posodobitev zbirke znanja po namestitvi. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Input (know issue)] Odpravljena je težava pri uporabi urejevalnika vnosne metode microsoft Changjie (urejevalnik vnosne metode) za tradicionalno kitajščino lahko povzroči težave, kot so nemožna oblika ali izbira besed, neodzivna preslednica ali prazen ključ, nepravilen rezultat besede ali prikaz poškodovanega okna kandidata. Do tega lahko pride po KB5062570.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostni paket za avgust 2025 Posodobitve.
Windows Server, posodobitev servisnega sklada 23H2 (KB5062685) – 25398.1720
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite izvedeti več o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Znaki
V varnostno posodobitev sistema Windows iz avgusta 2025 in novejše posodobitve je bila vključena varnostna izboljšava, ki uveljavlja zahtevo, da nadzor uporabniškega računa (UAC) pri izvajanju popravila in sorodnih operacij funkcije Windows Installer zahteva skrbniške poverilnice. Ta izboljšava je odpravila varnostno ranljivost CVE-2025-50173.
Po namestitvi posodobitve se lahko standardnim uporabnikom v več scenarijih prikaže poziv za nadzor uporabniškega računa (UAC).
-
Izvajanje ukazov za popravilo MSI (na primer msiexec /fu).
-
Odpiranje aplikacij Autodesk, vključno z nekaterimi različicami aplikacij AutoCAD, Civil 3D in Inventor CAM, ali pri nameščanju datoteke MSI po prvem vpisu uporabnika v aplikacijo.
-
Nameščanje aplikacij, ki se konfigurirajo za vsakega uporabnika posebej.
-
Izvajanje funkcije Windows Installer med aktivno namestitvijo.
-
Uvajanje paketov prek upravitelja konfiguracije (ConfigMgr), ki temeljijo na »oglaševalnih« konfiguracijah, specifičnih za posameznega uporabnika.
-
Omogočanje varnega namizja.
Če standardni uporabnik zažene aplikacijo, ki sproži postopek popravila funkcije Windows Installer brez prikaza uporabniškega vmesnika, bo ta neuspešna s sporočilom o napaki. Na primer, namestitev in zagon zbirke Office Professional Plus 2010 kot standardni uporabnik bo med postopkom konfiguracije spodletela z napako 1730.
Rešitev
Na voljo so te rešitve:
-
Zaženite aplikacijo kot skrbnik (z desno tipko miške kliknite aplikacijo v začetnem meniju ali v možnosti Iskanje, nato pa izberite Zaženi kot skrbnik).
-
Če standardni uporabniki ne bodo mogli zagnati aplikacij kot skrbniki, lahko skrbniki za IT uporabijo poseben pravilnik skupine z možnostjo »Povrnitev znane težave« (KIR) za odpravljanje težave v sistemih Windows Server 2025, Windows Server 2022, Windows 11 (različice 22H2, 23H2, 24H2) in Windows 10 (različice 21H2, 22H2). Če želite uporabiti ta popravek, se obrnite na Microsoftovo podporo za podjetja. Izogibajte se uporabi drugih rešitev, kot je onemogočanje povezanih funkcij.
Prizadevamo si, da bi to težavo odpravili tako, da skrbnikom za IT dovolimo izvajanje postopkov popravila MSI določenim aplikacijam brez pozivov za nadzor uporabniškega računa. Ta izboljšava bo izdana v prihodnji posodobitvi sistema Windows, podrobnosti pa bodo na voljo, ko bodo na voljo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.
Na voljo |
Naslednji korak |
|
Brez Ta posodobitev bo samodejno prenesena in nameščena iz storitev Windows Update in Microsoft Update. |
Na voljo |
Naslednji korak |
|
Brez Ta posodobitev bo samodejno prenesena in nameščena s spletnega mesta Windows Update za podjetja v skladu s konfiguriranimi pravilniki. |
Na voljo |
Naslednji korak |
Da 1 |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
1 Ta najnovejša zbirna posodobitev vključuje posodobitve za komponente uporabniškega vmesnika. Čeprav so posodobitve komponent AI vključene v posodobitev, komponente AI veljajo le za računalnike s sistemom Windows Copilot+ in se ne bodo namestile v računalnik s sistemom Windows ali Windows Server.
Na voljo |
Naslednji korak |
|
Ta posodobitev se bo samodejno sinhronizirala Windows Server storitvijo za posodabljanje (WSUS), če izdelke in klasifikacije konfigurirate tako: Izdelek: Operacijski sistem Microsoft Server-21H2 Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5063899.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5062685) – različica 25398.1720.