12. avgust 2025 – KB5063878 (gradnja operacijskega sistema 26100.4946)
Velja za
Datum izdaje:
12. 08. 2025
Različico:
Graditev sistema 26100.4946
Potek potrdila za varni zagon sistema WindowsPomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil
Če želite izvedeti več o terminologiji storitve Windows Update, si oglejte vrste posodobitev sistema Windows in mesečne vrste posodobitev kakovosti. Pregled si lahko ogledate na strani z zgodovino posodobitev za Windows Server 2025.
Bodite na tekočem! Spremljajte @WindowsUpdate za najnovejše posodobitve na nadzorni plošči stanja izdaje sistema Windows.
|
Spremenite datum |
Opis spremembe |
|
3. junij 2026 |
Popravili smo niz posodobitve x64 .msu na zavihku Katalog za KB5063878 (ta posodobitev) |
Izboljšave
Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti iz KB5062553 (izdana 8. julija 2025) in KB5064489(izdana 13. julija 2005). V spodnjem povzetku so opisane ključne težave, ki jih bo posodobitev KB po namestitvi obravnavala. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Prikaz] Popravljeno: morda boste morali dvakrat pritisniti bližnjico na tipkovnici Win + P, če želite preklopiti med topologijami.
-
[Dynamic Host Configuration Protocol (DHCP Client)] Popravljeno: ta posodobitev odpravlja težavo, ki vpliva na internetno povezljivost v napravah po vrnitvi iz stanja pripravljenosti. Uporabniki lahko naletijo na občasne internetne povezave.
-
[ExtFloodFill] Popravljeno: V aplikacijah Win32 pride do neobičajne težave pri uporabi funkcije ExtFloodFill, pri kateri se lahko na nepravilnem mestu prikaže vodoravna črta.
-
[Datotečni sistemi] Popravljeno: Ta posodobitev odpravlja težavo, ko se operacijski sistem nepričakovano zaustavi in se med običajno uporabo na modrem zaslonu prikaže sporočilo o napaki, uporabniški profil pa je preusmerjen v omrežje VHD(X).
-
[Raziskovalec]
-
Popravljeno: kot del naše stalne zavezanosti k izboljšanju dostopnosti Raziskovalec ta izdaja vključuje večjo podporo za spreminjanje velikosti besedila (nastavitve > dostopnost > velikost besedila) v Raziskovalec, v pogovornih oknih za odpiranje/shranjevanje datoteke in v pogovornih oknih za kopiranje.
-
Popravljeno: izboljšana je učinkovitost delovanja ekstrahiranja stisnjenih datotek, predvsem v primeru, ko razširjate veliko število majhnih datotek.
-
Popravljeno: naslovna vrstica v Raziskovalcu morda nepričakovano ne bo prikazala poti, ko jo odprete.
-
-
[Grafika] Popravljeno: Zunanjih grafičnih kartic, povezanih prek grobe Thunderbolt, v nekaterih primerih morda nepričakovano ne bo mogoče odkriti.
-
[Upravitelj Hyper-V] Popravljeno: Upravitelj Hyper-V nepričakovano prikaže 0 % uporabe CPE-ja za navidezne računalnike.
-
[Slikanje] Popravljeno: Ta posodobitev odpravi težavo, zaradi katere nekatere strani z vsebino s slikami JPEG niso bile prikazane.
-
[Vnos (znana težava)] Popravljeno: Težava pri uporabi Microsoft Changjie IME (urejevalnik vnosne metode) za tradicionalno kitajščino lahko povzroči težave, kot so nezmožnost oblikovanja ali izbire besed, neodzivna preslednica ali prazna tipka, nepravilen izhod besede ali poškodovan prikaz okna kandidata. Do tega lahko pride po namestitvi KB5062553.
-
[Uporaba omrežij] Popravljeno: ta posodobitev odpravlja težavo, ki vpliva na Storage Spaces Direct (S2D) in Remote Direct Memory Access (RDMA) z SMB Direct v nekaterih konfiguracijah omrežja. V preteklosti je ta težava motila nastavitev omrežja in povzročila izgubo zmogljivosti upravljanja gruče.
-
[Začetek]
-
Popravljeno: Za ogled seznama aplikacij, pripetih v začetnem meniju, ne morete uporabiti potez s prsti.
-
Popravljeno: gumba »Izpis« in »Več možnosti« v upravitelju računa v začetnem meniju morda nista vidna in se poveča velikost besedila.
-
-
[Opravilna vrstica]
-
Popravljeno: podčrtani elementi pod ikonami aplikacij v opravilni vrstici lahko ostanejo vidni tudi po zapiranju aplikacij.
-
Popravljeno: če uporabite puščične tipke po tem, ko pritisnete tipko Windows + T, se puščice premaknejo v napačno smer za arabske in hebrejske jezike uporabniškega vmesnika.
-
-
[Windows Setup] Popravljeno: Če namestite Windows 11, različico 24H2 z Windows Setup in nato zaženete pripravo sistema (Sysprep), konfiguracija zagonske datoteke ni pravilno posodobljena, zaradi česar možnosti hitre ponastavitve ne delujejo.
-
[Windows Update]Popravljeno: Če namestite Windows Server 2025 z Windows Setup in nato zaženete pripravo sistema (Sysprep), konfiguracija zagonske datoteke ni pravilno posodobljena, zaradi česar možnosti hitre ponastavitve ne delujejo.
-
[Ikone na namizju] Logika za aplikacije, pripete na namizje, je bila posodobljena, tako da zapakirane aplikacije ne prikazujejo več poudarjene plošče v ozadju. Če želite na primer orodje za izrezovanje povleči in spustiti s seznama aplikacij v začetnem meniju na namizje, bi morale biti ikone zdaj večje in vidnejše.
Če ste namestili starejše posodobitve, naprava prenese in namesti le nove posodobitve iz tega paketa.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Posodobitve iz avgusta 2025.
Windows Server 2025 – posodobitev servisnega sklada (KB5065381) – 26100.4933
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite več informacij o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Znaki
V varnostno posodobitev sistema Windows iz avgusta 2025 in novejše posodobitve je bila vključena varnostna izboljšava, ki uveljavlja zahtevo, da nadzor uporabniškega računa (UAC) pri izvajanju popravila in sorodnih operacij funkcije Windows Installer zahteva skrbniške poverilnice. Ta izboljšava je odpravila varnostno ranljivost CVE-2025-50173.
Po namestitvi posodobitve se lahko standardnim uporabnikom v več scenarijih prikaže poziv za nadzor uporabniškega računa (UAC).
-
Izvajanje ukazov za popravilo MSI (na primer msiexec /fu).
-
Odpiranje aplikacij Autodesk, vključno z nekaterimi različicami aplikacij AutoCAD, Civil 3D in Inventor CAM, ali pri nameščanju datoteke MSI po prvem vpisu uporabnika v aplikacijo.
-
Nameščanje aplikacij, ki se konfigurirajo za vsakega uporabnika posebej.
-
Izvajanje funkcije Windows Installer med aktivno namestitvijo.
-
Uvajanje paketov prek upravitelja konfiguracije (ConfigMgr), ki temeljijo na »oglaševalnih« konfiguracijah, specifičnih za posameznega uporabnika.
-
Omogočanje varnega namizja.
Če uporabnik, ki ni skrbnik, zažene aplikacijo, ki sproži postopek popravila funkcije Windows Installer brez prikaza uporabniškega vmesnika, bo ta neuspešen s sporočilom o napaki. Na primer, namestitev in zagon zbirke Office Professional Plus 2010 kot standardni uporabnik bo med postopkom konfiguracije spodletela z napako 1730.
Rešitev
Ta težava je odpravljena v posodobitvi KB5065426.
Znaki
Krmilniki domene imenika Active Directory (DC), ki se izvajajo v sistemu Windows Server 2025 in hkrati izvajajo glavno vlogo sheme Flexible Single Master Operation (FSMO), dovolijo podvojene vnose v atribute predmetov sheme. Pogosto prizadeti atributi vključujejo auxiliaryClass, possSuperiors, mayContain z vrednostmi, kot so msExchBaseClass, msExchContainerin msExchVirtualDirectoryFlags.
Ko pride do tega, podvajanje imenika Active Directory ne uspe z napako neujemanja sheme, kot je napaka 8418: Postopek podvajanja ni uspel zaradi neujemanja sheme med vključenimi strežniki.«
Do te težave lahko pride pri izvajanju nastavitvenega programa ForestPrep za Exchange Server, medtem ko vloga nadrejenega krmilnika shem za Imenik Active Directory deluje na sistemu Windows Server 2025. S tem se prekine podvajanje v celotnem poslovnem okolju imenika Active Directory, ker je shema v več krmilnikih domene nedosledna.
Opomba: Zdi se, da ta težava obstaja že od prve izdaje sistema Windows Server 2025, vendar so jo nedavne zbirne posodobitve za Exchange Server SE razkrile.
Rešitev
Ta težava je odpravljena v posodobitvi KB5068861.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update. |
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno prenese in namesti iz storitve Windows Update za podjetja v skladu s konfiguriranimi pravilniki. |
|
Na voljo |
Naslednji korak |
||||
|
Da 1 |
Preden namestite to posodobitev Če želite pridobiti samostojne pakete za to posodobitev, obiščite spletno mesto kataloga Microsoft Update. Ta posodobitev KB vsebuje eno ali več datotek MSU, ki jih je treba namestiti v določenem vrstnem redu. Namestitev te posodobitve 1. način: Namestite vse datoteke MSU skupaj Prenesite vse datoteke MSU za KB5063878 iz Kataloga Microsoft Update in jih shranite v isto mapo (na primer C:/Paketi). Za namestitev ciljne posodobitve uporabite Deployment Image Servicing and Management (DISM.exe). DISM bo uporabil mapo, navedeno v PackagePath , za odkrivanje in namestitev ene ali več zahtevanih datotek MSU, kot je potrebno. Posodabljanje računalnika s sistemom Windows Če želite to posodobitev uveljaviti v računalniku s sistemom Windows, v katerem se izvaja, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa zaženite naslednji ukaz v pozivu lupine Windows PowerShell na skrbniški ravni:
Ali pa za namestitev ciljne posodobitve uporabite samostojni namestitveni program za Windows Update. Posodabljanje namestitvenega medija sistema Windows Če želite to posodobitev uporabiti na namestitvenem mediju sistema Windows, glejte Posodobitev namestitvenega medija sistema Windows z dinamično posodobitvijo. Opomba: Ko prenašate druge pakete dinamičnega posodabljanja, se prepričajte, da se ujemajo z istim mesecem kot ta zbirka znanja. Če dinamična posodobitev sistema SafeOS ali dinamična posodobitev za namestitev ni na voljo za isti mesec kot ta zbirka znanja, uporabite najnovejšo objavljeno različico obeh zbirk. Če želite to posodobitev dodati nameščeni posnetek, zaženite ta ukaz iz ukaznega poziva s skrbniškimi ravni:
Ali pa zaženite ta ukaz iz poziva Windows PowerShell s skrbniškimi ravni:
2. način: Namestite vsako datoteko MSU posebej, po vrstnem redu Prenesite in namestite vsako datoteko MSU posebej, bodisi z DISM ali samostojnim namestitvenim programom Windows Update v naslednjem vrstnem redu:
|
1 Ta najnovejša zbirna posodobitev vključuje posodobitve za komponente umetne inteligence. Čeprav so posodobitve komponent AI vključene v posodobitev, so komponente AI uporabne samo za računalnike s sistemom Windows Copilot+ in jih ni mogoče namestiti v računalnik s sistemom Windows ali Windows Server.
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno sinhronizira s storitvami Windows Server Update Services (WSUS), če konfigurirate izdelke in klasifikacije na naslednji način: Izdelek: operacijski sistem Microsoft Server-24H2 Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.
Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5063878 posodobitev.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5065381) – različica 26100.4933.