Ta zbirna posodobitev za Windows Server 2025 (KB5072033) vključuje najnovejše varnostne popravke in izboljšave, skupaj z nevarnostnimi posodobitvami iz izbirne predogledne izdaje prejšnjega meseca. Če želite izvedeti več o razlikah med varnostnimi posodobitvami, izbirnimi predoglednimi posodobitvami, ki niso varnostne, posodobitvami zunaj pasu (OOB) in neprekinjenimi inovacijami, glejte razlago mesečnih posodobitev sistema Windows. Za več informacij o terminologiji za posodobitev sistema Windows si oglejte različne vrste posodobitev programske opreme Windows.
Če si želite ogledati najnovejše posodobitve o tej izdaji, obiščite nadzorno ploščo za stanje izdaje sistema Windows ali stran zgodovine posodobitev za Windows Server 2025.
Objave in sporočila
V tem razdelku so ključna obvestila, povezana s to izdajo, vključno z objavami, dnevniki sprememb in obvestili o koncu podpore.
Spremembe identifikatorja zbirke znanja za Windows Server 2025 od januarja 2026
Od varnostne posodobitve iz januarja 2026 bo Windows Server 2025 imel svoje identifikatorje zbirke znanja. Ti identifikatorji so ločeni od identifikatorjev za Windows 11 različici 24H2 in 25H2. Ta sprememba izboljša jasnost za skrbnike. Postopki namestitve in upravljanja ostanejo enaki.
Potek potrdila za varni zagon sistema Windows
Potek potrdila za varni zagon sistema Windows
Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, so začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil , se bodo še naprej zagnale in delovale normalno, še naprej pa se bodo nameščale standardne posodobitve sistema Windows. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.
Stanje vašega računalnika lahko preverite v aplikaciji Varnost sistema Windows. Če ste skrbnik IT, upoštevajte navodila v Postopkovnem priročniku za varni zagon za odjemalce sistema Windows in Windows Server.
Dnevnik sprememb
| Spremenite datum | Opis spremembe |
|---|---|
| 4. junij 2026 | Popravili smo niz posodobitve x64 .msu na zavihku Katalog za KB5072033 (ta posodobitev) |
| 15 decembra, 2025 | Posodobitev: ta funkcija je vključena v posodobitev, ki ni varnostna iz decembra 2025 (KB5072033). [Sistemske komponente] Storitev uvajanja AppX (Appxsvc) je prešla na vrsto samodejnega zagona, da bi se zanesljivost izboljšala v nekaterih ločenih primerih. |
Izboljšave
Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti iz KB5068861 (izdana 11. novembra 2025) in KB5072359 (izdana 18. novembra 2025). V tem povzetku so opisane ključne težave, ki jih odpravlja ta posodobitev. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.
[Raziskovalec]Novo! Ločila zdaj ločujejo ikone najvišje ravni v priročnem meniju Raziskovalca.
[General]New! Ko aplikacija zahteva dostop do lokacije, kamere, mikrofona ali drugih zmogljivosti naprave, sistem Windows prikaže prenovljeno sistemsko pogovorno okno. Da bi poudarili poziv k zasebnosti, se zaslon nekoliko zatemni, poziv pa se prikaže na sredini zaslona.
[Iskanje v opravilni vrstici]Novo! Ko uporabite funkcijo iskanja iz opravilne vrstice sistema Windows, lahko z novim mrežnim pogledom hitreje in natančneje prepoznate želeno sliko v iskanju.
[Nastavitve]Novo! Pozivi za aktiviranje in potek sistema Windows se ujemajo z zasnovo sistema Windows 11 in se prikažejo kot sistemska obvestila, ko je treba kaj narediti. Izboljšali smo tudi pošiljanje sporočil vrazdelku Nastavitve>Aktiviranje sistema>.
[Opravilna vrstica]
- Novo! Večja ura s sekundami je zdaj znova v središču za obvestila, prikazana nad datumom in koledarjem. Če želite vklopiti to možnost, se premaknite v Nastavitve>Ura & jezik>Datum & čas in vklopite Pokaži čas v središču za obvestila.
- Popravljeno: če pomotoma kliknete in povlečete miško prek sličice predogleda v opravilni vrstici, lahko predogled preneha delovati.
[Upravitelj opravil]Novo! Upravitelj opravil zdaj uporablja standardne metrike za dosleden prikaz delovne obremenitve CPE na vseh straneh v skladu z industrijskimi standardi in orodji drugih ponudnikov. Če želite raje prejšnji pogled, lahko na zavihku »Podrobnosti« omogočite nov izbirni stolpec, imenovan »Pripomoček CPE«, da prikažete prejšnjo vrednost uporabe CPE, ki je prikazana na strani »Procesi«.
[PowerShell 2.0] Od avgusta 2025 Windows 11, različica 24H2, ne bo več vključeval Windows PowerShell 2.0. Ta starejša komponenta je bila uvedena v sistemu Windows 7 in uradno zastarela leta 2017. To ne bo vplivalo na večino uporabnikov, saj so novejše različice, kot sta PowerShell 5.1 in PowerShell 7.x , še vedno na voljo in podprte. Če uporabljate starejše skripte ali orodja, ki so odvisna od ogrodja PowerShell 2.0, jih posodobite, da preprečite težave z združljivostjo.
[Zvok] Izboljšano: odpravili smo prenehanje odzivanja temeljne zvočne storitve, kar lahko v določenih primerih vpliva na zmožnost predvajanja zvoka.
[Active Directory (znana težava)]) Popravljeno: ta posodobitev odpravlja težavo, do katere pride pri uporabi
ntdsutil.exestrani z zbirko podatkov z 8 KB med nadgradnjo na mestu uporabe na Windows Server 2025. Težava lahko poškoduje zbirkoNTDS.ditpodatkov in prepreči krmilniku domene, da bi jo namestil.[Ponudnik šifriranja (znana težava)] Popravljeno: popravljeno: ta posodobitev odpravlja težavo, pri kateri se lahko v Pregledovalnik dogodkov sistema Windows prikaže napaka z ID-jem napake 57. Dogodek prikaže to sporočilo: Ponudnik »Microsoft Pluton Cryptographic Provider« ni bil naložen, ker inicializacija ni uspela.
[dbgcore.dll] Popravljeno: Zaradi osnovne težave s dbgcore.dll se lahko nekatere aplikacije, vključno z explorer.exe, zrušijo.
[Upravljanje naprave] Popravljeno: Ta posodobitev odpravlja težavo, ki je zaradi začasnega spora pri skupni rabi datotek nekaterim funkcijam za obnovitev sistema preprečila pravilno delovanje. To je vplivalo na nekatera orodja za upravljanje naprav in prekinilo delovanje ključnih funkcij v nekaterih napravah.
[Datotečni sistem] Popravljeno: težava v datotečnem sistemu ReFS (Resilient File System), pri kateri so aplikacije za varnostno kopiranje z velikimi datotekami včasih lahko izčrpale sistemski pomnilnik.
[Vnos]
- Popravljeno: Pri poskusu vnosa kitajščine z urejevalnikom vnosne metode po kopiranju s tipko CTRL + C prvi znak ne bo prikazan.
- Popravljeno: Temeljna težava, povezana s textinputframework.dll, lahko povzroči zrušitev nekaterih aplikacij, kot sta Sticky Notes in Beležnica.
- Popravljeno: ta posodobitev odpravlja težavo z urejevalnikom vnosne metode (IME) za kitajščino (poenostavljeno), pri kateri so nekateri razširjeni znaki prikazani kot prazna polja.
- [Popravljeno Ta posodobitev odpravlja težavo, ki preprečuje tipkanje na zaslonski tipkovnici pri uporabi urejevalnikov vnosne metode (IME) Microsoft Changjie, Microsoft Bopomofo ali Microsoftove japonščine. Do te težave pride po preklopu na prejšnjo različico urejevalnika vnosne metode.
[Kerberos] Popravljeno: pri poskusu dostopa do skupne rabe datotek v oblaku je morda prišlo do zrušitve protokola Kerberos.
[Napisi v živo] Popravljeno: spreminjanje prosojnosti napisov v živo v Nastavitvah>Napisizadostopnost>Slog napisov> nima učinka.
[Prijava] Izboljšano: Odpravili smo nekatere temeljne primere, zaradi katerih se lahko ob prijavi v računalnik za nekaj minut prikaže prazen bel zaslon ali zaslon »samo trenutek«.
[PowerShell 5.1]Invoke-WebRequest zdaj vključuje potrditveni poziv z varnostnim opozorilom o tveganju izvajanja skripta. Zahtevo lahko nadaljujete ali jo prekličete. Za dodatne podrobnosti si oglejte CVE-2025-54100 in KB5074596: PowerShell 5.1: preprečevanje izvajanja skripta iz spletne vsebine.
[Sistemske komponente] Storitev uvajanja AppX (Appxsvc) je prešla na vrsto samodejnega zagona, da bi se zanesljivost izboljšala v nekaterih ločenih primerih.
Če ste že namestili predhodne posodobitve, bo vaša naprava prenesla in namestila le nove posodobitve, ki so vključene v ta paket.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in varnostne Posodobitve iz decembra 2025.
Windows Server 2025 – posodobitev servisnega sklada (KB5071142) – 26100.7295
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite več informacij o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Windows Server Update Services (WSUS) ne prikaže podrobnosti o napakah
Ko namestite posodobitev KB5070881 ali novejše posodobitve, WSUS ne prikaže podrobnosti o napakah pri sinhronizaciji v svojem poročanju o napakah. Ta funkcija je začasno odstranjena, da bi odpravili ranljivost oddaljenega izvajanja kode, CVE-2025-59287.
V navideznem namizju Azure seje aplikacije RemoteApp morda ne bodo mogoče zagnati
Simptomi
Opomba
Pri posameznikih, ki uporabljajo izdaji Windows Home ali Pro v osebnih napravah, zelo verjetno ne bo prišlo do te težave, saj se Azure Virtual Desktop (AVD) pogosteje uporablja v poslovnih okoljih.
Po namestitvi varnostne posodobitve sistema Windows (KB5072033) iz decembra 2025 ali novejših posodobitev lahko pride do napak pri vzpostavljanju povezave z aplikacijo RemoteApp v okoljih Azure Virtual Desktop (AVD). To ne vpliva na polne namizne seje.
Rešitev
Ta težava je odpravljena v KB5073379.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update. |
Opomba
- Če želite odstraniti LCU
- Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.
- Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.
Informacije o datoteki
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5072033 posodobitev.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5071142) – različica 26100.7295.