Potek potrdila za varni zagon sistema Windows
Pomembno
Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil , se bodo še naprej zagnale in delovale normalno, še naprej pa se bodo nameščale standardne posodobitve sistema Windows. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.
Stanje vašega računalnika lahko preverite v aplikaciji Varnost sistema Windows. Če ste skrbnik IT, upoštevajte navodila v Postopkovnem priročniku za varni zagon za odjemalce sistema Windows in Windows Server.
Če želite izvedeti več o terminologiji storitve Windows Update, si oglejte vrste posodobitev sistema Windows in mesečne vrste posodobitev kakovosti. Za pregled glejte stran z zgodovino posodobitev za Windows 11, različica 23H2.
Bodite na tekočem! Spremljajte @WindowsUpdate za najnovejše posodobitve na nadzorni plošči stanja izdaje sistema Windows.
Izboljšave
V tem članku so navedene odpravljene težave in izboljšave kakovosti, vključene v to posebno posodobitev.
Pomembno
Uporabite EKB KB5027397, da posodobite na Windows 11, različico 23H2.
Ta posodobitev, ki ni varnostna, vključuje izboljšave kakovosti iz različice KB5063874 (izdane 12. avgusta 2025). Ko namestite to posodobitev KB:
[Popravek za težavo s ponastavitvijo in obnovitvijo] Ta posodobitev odpravlja težavo z varnostno posodobitvijo iz avgusta 2025 (KB5063874), pri kateri poskusi ponastavitve ali obnovitve naprave morda ne uspejo. Do te težave pride, ko uporabniki izvedejo enega ali več od teh štirih procesov:
- Obnovitev > sistema >Ponastavite računalnik
- Obnovitev > sistema Odpravljanje težav s storitvijo Windows Update
- RemoteWipe CSP
Če želite več informacij, glejte dokumentacijo o stanju izdaje sistema Windows. Če je prišlo do te težave, priporočamo, da namestite to izbirno posodobitev. Če na vaš sistem to ne vpliva ali ne nameravate uporabiti zgoraj opisanih postopkov, se lahko odločite, da posodobitve ne boste namestili.
Če ste namestili starejše posodobitve, naprava prenese in namesti le nove posodobitve iz tega paketa.
Posodobitev sklada za servisiranje Windows 11 (KB5062686) – 22621.5690 in 22631.5690
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite več informacij o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Nepričakovan poziv nadzora uporabniškega računa med izvajanjem postopkov popravila MSI
Simptomi
V varnostno posodobitev sistema Windows iz avgusta 2025 in novejše posodobitve je bila vključena varnostna izboljšava, ki uveljavlja zahtevo, da nadzor uporabniškega računa (UAC) pri izvajanju popravila in sorodnih operacij funkcije Windows Installer zahteva skrbniške poverilnice. Ta izboljšava je odpravila varnostno ranljivost CVE-2025-50173.
Po namestitvi posodobitve se lahko standardnim uporabnikom v več scenarijih prikaže poziv za nadzor uporabniškega računa (UAC).
- Izvajanje ukazov za popravilo MSI (na primer msiexec /fu).
- Odpiranje aplikacij Autodesk, vključno z nekaterimi različicami aplikacij AutoCAD, Civil 3D in Inventor CAM, ali pri nameščanju datoteke MSI po prvem vpisu uporabnika v aplikacijo.
- Nameščanje aplikacij, ki se konfigurirajo za vsakega uporabnika posebej.
- Izvajanje funkcije Windows Installer med aktivno namestitvijo.
- Uvajanje paketov prek programa Manager Configuration Manager (ConfigMgr), ki temeljijo na »oglaševalnih« konfiguracijah, specifičnih za posameznega uporabnika.
- Omogočanje varnega namizja.
Če uporabnik, ki ni skrbnik, zažene aplikacijo, ki sproži postopek popravila funkcije Windows Installer brez prikaza uporabniškega vmesnika, bo ta neuspešen s sporočilom o napaki. Na primer, namestitev in zagon zbirke Office Professional Plus 2010 kot standardni uporabnik bo med postopkom konfiguracije spodletela z napako 1730.
Rešitev
Ta težava je odpravljena v KB5065431.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.
| Na voljo | Naslednji korak |
|---|---|
|
Pojdite na Posodobitev nastavitev>& varnost Windows Update>. V območju » Na voljo so izbirne posodobitve « boste našli povezavo za prenos in namestitev posodobitve. Preverite, ali so na voljo izbirne posodobitve |
Opomba
- Če želite odstraniti LCU
- Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko poiščete s tem ukazom: DISM /online /get-packages.
- Zagon samostojnega namestitvenega programa (Windows Updatewusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ni mogoče odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 5066189.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5062686) – različici 22621.5690 in 22631.5690.