| Pomembno Namestitev te razširjene varnostne posodobitve (ESU) morda ne bo uspešna, ko jo boste poskusili namestiti v napravo s sistemom Azure Arc s sistemom Windows Server 2012 R2. Za uspešno namestitev se prepričajte, da so izpolnjene vse podnabore končnih točk samo za ESU , kot je opisano v omrežnih zahtevah agenta povezanega računalnika. |
|---|
Potek potrdila za varni zagon sistema Windows
Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, so začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil.
Informacije o koncu podpore
Konec podpore
Windows Server 2012 R2 je 10. oktobra 2023 dosegel konec podpore (EOS).
Razširjene varnostne posodobitve (ESU) so na voljo za nakup in bodo na voljo tri leta, z letnim podaljšanjem, do končnega datuma 13. oktobra 2026. Za več informacij o postopku za nadaljevanje prejemanja varnostnih posodobitev glejte KB5031043: Postopek za nadaljnje prejemanje varnostnih posodobitev po koncu razširjene podpore 10. oktobra 2023.
Priporočamo, da nadgradite na novejšo različico sistema Windows Server. Za več informacij glejte Pregled nadgradenj sistema Windows Server.
Povzetek
Preberite več o tej zbirni varnostni posodobitvi, vključno z izboljšavami, znanimi težavami in tem, kako pridobite posodobitev.
Windows Server 2012 R2
Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del te posodobitve:
Spodaj je povzetek težav, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
- [Aplikacije (znana težava)] Popravljeno: ta posodobitev odpravi težavo, ki vpliva na nekatere aplikacije drugih proizvajalcev, ki za komunikacijo s sistemom Microsoft Office uporabljajo avtomatizacijo OLE . Po namestitvi varnostne posodobitve iz junija 2026 KB5093998 te aplikacije morda ne bodo zagnale Officea ali odprle dokumentov.
- [Distributed Key Manager (DKM)] Ta posodobitev uvaja samodejno zaznavanje nevarnih konfiguracij ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem privolitve v sanacijo, da skrbniki lahko okrepijo dovoljenja vsebnikov DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: utrjevanje vsebnika ACL v vsebniku distribuiranega upravitelja ključev storitve AD FS.
- [Raziskovalec (znana težava)] Odpravljeno: Težava, zaradi katere bližnjica storitve OneDrive v Raziskovalcu preneha delovati, če se Raziskovalec izvaja v skrbniškem načinu.
- [Uporaba omrežij] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki uveljavlja zahteve za registracijo prevoza TDI. Posledično lahko aplikacije, ki uporabljajo vtičnice namesto neregistriranih prenosov TDI neodvisnih izdelovalcev, po namestitvi te posodobitve prenehajo delovati. To ne vpliva na registrirane prevoze TDI. Za več informacij glejte Prenosi TDI drugih ponudnikov lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali kasneje.
- [Koš (znana težava)] Popravljeno: Ta posodobitev odpravi težavo, zaradi katere se pri trajnem brisanju datoteke v potrditvenem pogovornem oknu namesto izvirnega prikaže ime datoteke iz notranjega koša. Do te težave lahko pride po namestitvi varnostne posodobitve KB5094041 iz junija 2026.
- [Varnost oddaljenega namizja (RDP)) Dodana je podpora za razpoznavne odtise potrdil SHA-2 za zaupanja vredne založnike protokola RDP, podpora za SHA-1 pa je ohranjena le zaradi združljivosti s starejšimi različicami in je načrtovana za odstranitev v prihodnje. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorovanjem, katere datoteke .rdp lahko uporabniki odprejo. Priporočamo, da skrbniki IT čim prej preselijo razpoznavne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte uvajanje | Vodnik po varnostnih posodobitvah in varnostne Posodobitve za julij 2026.
Za informacije o različnih vrstah posodobitev sistema Windows, kot so kritične, varnostne posodobitve, posodobitve gonilnikov, servisni paketi itd., glejte Opis standardne terminologije, ki se uporablja za opis posodobitev Microsoftove programske opreme.
Če si želite ogledati druge opombe in sporočila, glejte domačo stran zgodovine posodobitev za Windows 8.1 in Windows Server 2012 R2.
Znane težave v tej posodobitvi
Trenutno nismo seznanjeni z nobenimi težavami s to posodobitvijo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Če želite namestiti poljuben mesečni paket posodobitev za Windows Server 2012 R2, izdan 14. januarja 2025 ali kasneje, priporočamo, da najprej namestite najnovejšo posodobitev servisnega sklada (SSU). Če vaša naprava ali slika brez povezave nima nameščene najnovejše posodobitve SSU, morda ne boste mogli namestiti te posodobitve.
Pozor
Dokler ne namestite najnovejše posodobitve SSU, ta posodobitev morda ne bo na voljo za vašo napravo. Če želite zmanjšati varnostno tveganje, čim prej namestite najnovejšo posodobitev SSU.
- Če uporabljate Windows Update, bo najnovejša KB5106412 SSU za vašo napravo na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
- Če uporabljate Katalog posodobitev, priporočamo, da prenesete in namestite najnovejšo KB5106412 SSU. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
- Če ste skrbnik storitve Windows Server Update Services (WSUS), morate odobriti SSU KB5106412 in to posodobitev KB5099444.
Uvajanje
Če dinamične posodobitve, kot je ta uvedete za obstoječi posnetek namestitvenega sistema Windows, zagotovite, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, se lahko naprave ne morejo uspešno zagnati z namestitvenega medija, kar lahko privede do 0xc0430001 kode napake.
Opomba
Datoteka boot.stl se uporabi med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows ter arhitekturo posnetka, ki ga posodabljate.
Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:
- S skriptom »Posodobitev WinPE« posodobite obstoječi posnetek namestitve sistema Windows. (Priporočeno)
- Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI naprave v ustrezno mapo na namestitvenem mediju.
Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Jezikovni paketi
Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Za več informacij glejte Preberite več o dodajanju jezikovnega paketa v sistem Windows.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Informacije o datotekah
Seznam datotek, vključenih v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.
Prenesite informacije o datotekah za zbirno posodobitev KB5099444 zdaj.