Velja za
Windows Server 2025, all editions

Datum izdaje:

14. 04. 2026

Različico:

graditev sistema 26100.32690

Ta zbirna posodobitev za Windows Server 2025 (KB5082063), vključuje najnovejše varnostne popravke in izboljšave ter posodobitve, ki niso varnostne, iz izbirne izdaje predogleda za prejšnji mesec. Če želite izvedeti več o razlikah med varnostnimi posodobitvami, izbirnih posodobitvah predogleda, ki niso varnostne, posodobitvah OOB in neprekinjenih inovacijah, glejte Razlaga mesečnih posodobitev sistema Windows. Če želite informacije o terminologiji storitve Windows Update, glejte različne vrste posodobitev programske opreme sistema Windows.

Če si želite ogledati najnovejše posodobitve za to izdajo, obiščite nadzorno ploščo za stanje izdaje sistema Windows ali stran z zgodovino posodobitev za Windows Server 2025.   

Obvestila in sporočila

V tem razdelku so ključna obvestila, povezana s to izdajo, vključno z obvestili, dnevniki sprememb in obvestili o koncu podpore.

Potek potrdila za varni zagon sistema Windows

Jazsemportant: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, so nastavljena tako, da potečejo junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Če želite podrobnosti in navodila za pripravo, glejte Potek potrdila za varni zagon sistema Windows in Posodobitve overitelja digitalnih potrdil in spletni dnevnik Windows Server Playbook v storitvi Secure.

Spremeni datum

Opis spremembe

14. april 2026

Dodana je znana težava: »Za vnos obnovitvenega ključa za BitLocker boste morda morali pravilnik skupine naprave z nepreoskano konfiguracijo funkcije BitLocker«

Izboljšave

Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti izKB5078740 (izdane 10. marca 2026). V spodnjem povzetku so orisne ključne težave, ki jih odpravlja ta posodobitev. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe. ​​​​

  • [Varni zagon] 

    • S to posodobitvijo posodobitve kakovosti sistema Windows vključujejo dodatne podatke z visoko stopnjo zaupanja v napravo, kar povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. Naprave prejmejo nova potrdila šele po tem, ko dokažejo dovolj uspešne signale za posodobitev, pri čemer ohranijo nadzorovano in postopno uvedbo.

    • Ta posodobitev odpravlja težavo, zaradi katere lahko naprava po posodobitvah varnega zagona vnese obnovitev BitLocker. 

  • [Protokol Kerberos] Ta posodobitev spremeni privzeto vrednost DefaultDomainSupportedEncTypes za operacije Kerberos Key Distribution Center (KDC) tako, da izkoristi AES-SHA1 za račune, ki nimajo opredeljenega izrecnega atributa msds-SupportedEncryptionTypes Active Directory. Če želite več informacij, glejte Kako upravljati uporabo kode RC4 Kerberos KDC za izdajo vstopnic za storitve, povezane s spremembami CVE-2026-20833.

  • [Preverjanje pristnosti] Ta posodobitev izboljša način uporabe pravilnikov za šifriranje Kerberos med preverjanjem pristnosti. Po namestitvi te posodobitve Windows prebere po pričakovanjih konfigurirane nastavitve pravilnika, s katerimi zagotovi dosledno uporabo šifriranja v celotni domeni.

  • [Bluetooth] Ta posodobitev izboljša upravljanje naprav Bluetooth v nastavitvah in hitrih nastavitvah, tako da so povezane naprave dosledno prikazane in preprostejše za dodajanje in upravljanje.

  • [Grafika] Ta posodobitev izboljša barvno upodabljanje pri tiskanju iz namiznih aplikacij Win32.

  • [Omrežje] Ta posodobitev izboljša zanesljivost, ko sistem Windows uporablja stiskanje SMB prek quic. Ko namestite to posodobitev, se zahteve za stiskanje SMB v primerjavi s quic dosledno dokončajo, kar zmanjša verjetnost časovne omejitve in podpira nemoteno in bolj zanesljivo delovanje.

  • [PowerShell] Ta posodobitev izboljša način, kako Set-GPPrefRegistryValue ukaz »cmdlet« v ogrodju PowerShell uvozi vrednosti nastavitev registra. Ukaz »cmdlet« zdaj ohrani vsako uvoženo vrednost v celoti, vključno s končnim znakom.

  • [Oddaljeno namizje] Ta posodobitev izboljša zaščito pred napadi z lažnim predstavljanjem, ki uporabljajo datoteke oddaljenega namizja (.rdp). Ko odprete datoteko .rdp, oddaljeno namizje prikaže vse zahtevane nastavitve povezave, preden se poveže, pri tem pa so vse nastavitve privzeto izklopljene. Pri prvem zagonu datoteke .rdp v napravi se prikaže tudi enkratno varnostno opozorilo. Če želite več informacij, glejte Razumevanje varnostnih opozoril pri odpiranju datotek oddaljenega namizja (RDP).

  • [Texts and Fonts] Ta posodobitev izboljša pisave sistema Windows tako, da doda nov simbol valute Saudi Riyal. Ta sprememba preprečuje jasno, natančno in vizualno dosledno besedilo v aplikacijah in izkušnjah sistema Windows.

  • [Storitve uvajanja sistema Windows (WDS)] Ta posodobitev privzeto onemogoči funkcijo »Prostoročno uvajanje« v storitvi WDS in ni več podprta funkcija. Če želite več informacij o tej spremembi, glejte Navodila za Hands-Free uvedbo sistema Windows v zvezi s cve-2026-0386.

Če ste že namestili prejšnje posodobitve, bo naprava prenesla in namestila le nove posodobitve, vključene v tem paketu.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostni paket za april 2026 Posodobitve.

Windows Server posodobitev servisnega sklada 2025 (KB5082062) – 26100.32692

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite izvedeti več o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.

Znane težave v tej posodobitvi

Težava

Za vnos obnovitvenega ključa za BitLocker pri prvem vnovičnem zagonu po namestitvi te posodobitve pravilnik skupine nekatere naprave z nepreocenjeno konfiguracijo funkcije BitLocker morda ne bodo potrebne.

Ta težava vpliva le na omejeno število sistemov, v katerih so izpolnjeni vsi navedeni pogoji. Teh pogojev ni mogoče najti v osebnih napravah, ki jih ne upravljajo oddelki za IT.

  1. BitLocker je omogočen na pogonu operacijskega sistema.

  2. Konfiguriran je pravilnik skupine »Konfiguracija profila preverjanja veljavnosti platforme TPM za izvorne konfiguracije vdelane programske opreme vmesnika UEFI« in PCR7 je vključen v profil preverjanja veljavnosti (ali pa je ustrezni registrski ključ nastavljen ročno).

  3. System Information (msinfo32.exe) reports Secure Boot State PCR7 Binding as "Not possible".

  4. Potrdilo windows UEFI CA 2023 je na voljo v zbirki podatkov s podpisom za varni zagon naprave (DB), zato je naprava, ki izpolnjuje pogoje za upravitelja zagona sistema Windows, podpisanega s 2023- podpisom, privzeta.

  5. V napravi se še ne izvaja upravitelj zagona sistema Windows, podpisan s 2023- podpisom.

V tem primeru je treba obnovitveni ključ za BitLocker vnesti le enkrat – nadaljnji ponovni zagoni ne sprožijo obnovitvenega zaslona za BitLocker, če konfiguracija pravilnika skupine ostane nespremenjena. Če želite pomoč pri iskanju obnovitvenega ključa za BitLocker, si oglejte članek Iskanje obnovitvenega ključa za BitLocker.

Podjetjem priporočamo, da pred namestitvijo te posodobitve nadzorajo svoje pravilnike skupine BitLocker za eksplicitno vključitev PCR7 in msinfo32.exe preverijo, ali je njihovo stanje vezave PCR7 zavezujoče. (Glejte 1. možnost spodaj.)

Rešitev 

1. možnost: odstranite pravilnik skupine konfiguracijo pred namestitvijo posodobitve (priporočeno) 

  1. Odprite pravilnik skupine (gpedit.msc) ali konzolo pravilnik skupine Management Console.

  2. Premaknite se do: Konfiguracija > skrbniških predlog > komponent windows > šifriranje pogona BitLocker > pogone operacijskega sistema.

  3. »Konfigurirajte profil preverjanja veljavnosti platforme TPM za izvorne konfiguracije vdelane programske opreme vmesnika UEFI« na »Ni konfigurirano«.

  4. Zaženite ta ukaz v prizadetih napravah, da razširite spremembo pravilnika: gpupdate /force

  5. Zaženite ta ukaz, da začasno onemogočite BitLocker (kjer je BitLocker omogočen na pogonu C:): manage-bde -protectors -disable C:

  6. Zaženite ta ukaz za nadaljevanje funkcije BitLocker (kjer je BitLocker omogočen na pogonu C:): manage-bde -protectors -enable C:

  7. S tem se posodobijo vezave BitLocker za uporabo privzetega profila PCR, ki ga izbere Windows.

2. možnost: Uporabite povrnitev znane težave (KIR) pred namestitvijo posodobitve

Povrnitev znanih težav (KIR) je na voljo za uporabnike, ki pred uvedbo te posodobitve ne morejo odstraniti pravilnika skupine PCR7. KIR prepreči samodejno preklop na upravitelja zagona 2023 in se izogne sprožilcu obnovitve BitLocker. KIR je treba uvesti pred namestitvijo posodobitve v prizadete naprave. Če želite pridobiti ta KIR, se obrnite na Microsoftovo podporo za podjetja.

Naslednji koraki

Trajna rešitev za to težavo je načrtovana v prihodnji posodobitvi sistema Windows. Več informacij bo na voljo, ko bodo na voljo.

Ko namestite posodobitev KB5070881 ali novejše posodobitve, WSUS ne prikaže podrobnosti o napakah pri sinhronizaciji v svojem poročanju o napakah. Ta funkcija je začasno odstranjena zaradi odpravljanje ranljivosti oddaljenega izvajanja kode CVE-2025-59287

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.

Na voljo

Naslednji korak

Vključeno

Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in storitve Microsoft Update.

Če želite odstraniti to posodobitev

Previdnost: Preden se odločite za odstranitev te posodobitve, glejte Razumevanje tveganj: Zakaj ne bi odstranili varnostnih posodobitev.

Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.

Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5082063.

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5082062) – različica 26100.32692.

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.