Potek potrdila za varni zagon sistema Windows
Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, so začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil.
Če želite izvedeti več o terminologiji v storitvi Windows Update, glejte vrste posodobitev sistema Windows in mesečne vrste posodobitev kakovosti. Pregled si lahko ogledate na strani z zgodovino posodobitev za Windows Server 2025.
Bodite na tekočem! Spremljajte @WindowsUpdate za najnovejše posodobitve na nadzorni plošči za stanje izdaje sistema Windows.
Dnevnik sprememb
| Spremenite datum | Opis spremembe |
|---|---|
| 4. junij 2026 | Popravili smo niz posodobitve x64 .msu na zavihku Katalog za KB5070881 (ta posodobitev) |
Izboljšave
Ta posodobitev zunaj pasu (OOB) vključuje izboljšave kakovosti. Ta posodobitev je zbirna in vključuje varnostne popravke in izboljšave z dne 14. oktobra 2025 – varnostna posodobitev (KB5066835), poleg tega:
- [Windows Server Update Services (WSUS)] Popravljeno: ta posodobitev odpravlja ranljivost RCE (Remote Code Execution), ki je bila prepoznana v spletnih storitvah poročanja WSUS. Če želite več informacij o varnostnem popravku, glejte CVE-2025-59287.
Windows Server 2025 – posodobitev servisnega sklada (KB5067360) – 26100.6893
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite več informacij o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Podvajanje imenika Active Directory
Simptomi
Krmilniki domene imenika Active Directory (DC), ki se izvajajo v sistemu Windows Server 2025 in izvajajo tudi vlogo FSMO (Flexible Single Master Operation) glavne sheme, omogočajo podvojene vnose v atributih predmetov sheme. Najpogosteje prizadeti atributi so auxiliaryClass»,« possSuperiorsmayContain z vrednostmi, kot so msExchBaseClass, msExchContainer, in msExchVirtualDirectoryFlags.
Ko pride do tega, podvajanje imenika Active Directory ne uspe z napako neujemanja sheme, kot je napaka 8418: Postopek podvajanja ni uspel zaradi neujemanja sheme med vključenimi strežniki.«
Do te težave lahko pride pri izvajanju nastavitvenega programa ForestPrep za Exchange Server, medtem ko vloga nadrejenega krmilnika shem za Imenik Active Directory deluje na sistemu Windows Server 2025. S tem se prekine podvajanje v celotnem poslovnem okolju imenika Active Directory, ker je shema v več krmilnikih domene nedosledna.
Opomba
Zdi se, da ta težava obstaja že od prve izdaje sistema Windows Server 2025, vendar so jo nedavne zbirne posodobitve za Exchange Server SE razkrile.
Rešitev
Ta težava je odpravljena v posodobitvi KB5068861.
Sinhronizacija imenika (DirSync)
Simptomi
Po namestitvi varnostne posodobitve (KB5065426) iz septembra 2025 se lahko aplikacije, ki za Active Directory na mestu uporabe Domenske storitve (AD DS) uporabljajo kontrolnik sinhronizacije imenika Active Directory Synchronization (DirSync), na primer pri uporabi sinhronizacije imenika Microsoft Entra Connect, lahko povzroči nepopolno sinhronizacijo velikih varnostnih skupin AD, ki presega 10.000 članov.
Rešitev
Ta težava je odpravljena v posodobitvi KB5068861.
Windows Server Update Services (WSUS) ne prikaže podrobnosti o napakah
Ko namestite posodobitev KB5070881 ali novejše posodobitve, WSUS ne prikaže podrobnosti o napakah pri sinhronizaciji v svojem poročanju o napakah. Ta funkcija je začasno odstranjena, da bi odpravili ranljivost oddaljenega izvajanja kode, CVE-2025-59287.
Spletna mesta IIS se morda ne bodo naložila
Simptomi
poizvedba za posodabljanje.
Po nadaljnji raziskavi je Microsoft ugotovil, da se ta težava ne nanaša na Windows Server 2025. Vpliva le na Windows 11, različici 25H2 in 24H2. Uporabnikom sistema Windows Server 2025 ni treba ukrepati.
Predhodno objavljena težava
Po namestitvi varnostne oktobrske varnostne posodobitve (KB5066835) za Windows Server 2025 lahko strežniške aplikacije, ki temeljijo na HTTP.sys, naletijo na težave z dohodnimi povezavami. Zaradi tega se spletna mesta storitve Internet Information Services (IIS) morda ne bodo naložila in bodo prikazala sporočilo o napaki, kot je »Connection reset – error (ERR_CONNECTION_RESET)« ali podobno sporočilo. To vključuje spletna mesta, ki gostujejo na straneh http://localhost/ , in druge povezave IIS.
Rešitev
To ne vpliva na uporabnike sistema Windows Server 2025, zato ni potrebno nobeno dejanje.
Če želite izvedeti, kako ta težava vpliva na Windows 11, glejte:
Nekateri računalniki, včlanjeni v paket hitrih popravkov, morda začasno izgubijo njegovo stanje
Simptomi
Ta posodobitev je bila na kratko ponujena vsem napravam s sistemom Windows Server 2025, ne glede na njihovo stanje vpisa v paket hitrih popravkov. Zelo omejeno število naprav, vključenih v paket hitrih popravkov, je prejelo posodobitev, preden je bila težava odpravljena. Posodobitev je zdaj na voljo le za računalnike, ki niso včlanjeni v prejemanje posodobitev hitrih popravkov.
Ta težava vpliva le na naprave in navidezne računalnike s sistemom Windows Server 2025, ki so včlanjeni za prejemanje posodobitev s hitrimi popravki.
Rešitev
- Za računalnike, ki so prenesli in namestili to posodobitev: Računalniki, ki so namestili to posodobitev, so začasno »izklopljeni iz vlaka hitrih popravkov«, zato v novembru in decembru ne bodo na voljo posodobitve hitrih popravkov. Namesto tega jim bodo ponujene redne mesečne varnostne posodobitve, ki zahtevajo ponovni zagon naprave. Ko bodo januarja 2026 namestili načrtovani osnovni načrt, jim bodo ponovno ponujene posodobitve hitrih popravkov. Naslednja načrtovana posodobitev hitrega popravka bo na voljo februarja 2026.
- Za računalnike, ki so jo prenesli, vendar še niso namestili te posodobitve: Pojdite v Nastavitve > Windows Update in izberite »Začasno ustavi posodobitve«. Nato prekličite začasno zaustavitev in poiščite posodobitve. Nato vam bomo ponudili pravilno posodobitev.
Kako računalniki s hitrimi popravki pridobijo popravek iz te posodobitve?
Napravam, vključenim v paket hitrih popravkov, ki še nimajo nameščene te posodobitve, bo poleg načrtovane osnovne posodobitve za oktober 2025 (KB5066835) ponujena tudi varnostna posodobitev za Windows Server Update Services (KB5070893). Računalniki, ki nameščajo KB5070893 , bodo še naprej »v paketu hitrih popravkov« in bodo še naprej prejemali posodobitve hitrih popravkov v novembru in decembru. Po namestitvi varnostne posodobitve KB5070893 bodo k ponovnemu zagonu pozvani samo računalniki, v katerih je WSUS omogočen.
Če imate kakšno vprašanje, se obrnite na Microsoftovo podporo za podjetja.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update. |
Opomba
- Če želite odstraniti LCU
- Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko poiščete s tem ukazom: DISM /online /get-packages.
- Zagon samostojnega namestitvenega programa (Windows Updatewusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ni mogoče odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek v tej posodobitvi, prenesite informacije o datotekah za zbirno posodobitev 5070881.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5067630) – različica 26100.6893.