9. junij 2026 – KB5094128 (graditev operacijskega sistema 20348.5256)

Velja za
Windows Server 2022

Ta zbirna posodobitev za Windows Server 2022 (KB5094128) vključuje najnovejše varnostne popravke in izboljšave, skupaj z nevarnostnimi posodobitvami iz izbirne predogledne izdaje prejšnjega meseca. Če želite izvedeti več o razlikah med varnostnimi posodobitvami, izbirnimi predoglednimi posodobitvami, ki niso varnostne, posodobitvami zunaj pasu (OOB) in neprekinjenimi inovacijami, glejte razlago mesečnih posodobitev sistema Windows. Za več informacij o terminologiji za posodobitev sistema Windows si oglejte različne vrste posodobitev programske opreme Windows.

Če si želite ogledati najnovejše posodobitve o tej izdaji, obiščite nadzorno ploščo za stanje izdaje sistema Windows ali stran zgodovine posodobitev za Windows Server 2022.

Objave in sporočila

V tem razdelku so ključna obvestila, povezana s to izdajo, vključno z objavami, dnevniki sprememb in obvestili o koncu podpore. 

Potek potrdila za varni zagon sistema Windows

Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. Microsoft je v zadnjih nekaj mesecih posodabljal ta potrdila v potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej zagnale in delovale normalno, še naprej pa se bodo nameščale standardne posodobitve sistema Windows. Posodobljena potrdila bodo še naprej na voljo prek storitve Windows Update v prihodnjih mesecih. Če želite več informacij, glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil.

Objava konca podpore za Windows Server 2022

Windows Server 2022 bo 13. oktobra 2026 dosegel konec osnovne podpore.

13. oktobra 2026 bo Windows Server 2022 dosegel konec osnovne podpore. Varnostna posodobitev iz oktobra 2026 bo zadnja posodobitev osnovne podpore, ki je na voljo za to različico. Po tem datumu bo Windows Server 2022 prešel na razširjeno podporo, ki vključuje varnostne posodobitve brez dodatnih stroškov, in bo še naprej prejemal mesečne varnostne posodobitve do 14. oktobra 2031. Če želite več informacij, glejte fiksni pravilnik o življenjskem ciklu.

Dnevnik sprememb
Spremenite datum Opis spremembe
Avgust 13, 2026 Dodano obvestilo o koncu podpore za Windows Server 2022.
23. junij 2026
  • Dodana izboljšava: Storitve potisnih obvestil sistema Windows (WNS)
  • Dodana znana težava: »Bližnjica OneDrive v Raziskovalcu morda ne bo delovala v načinu skrbnika«.
18. junij 2026 Dodana znana težava: »Pri brisanju iz koša se prikaže notranje ime datoteke«.
17. junij 2026 Popravljena 5094128 datoteka CSV, ker je nakazovala napačno različico izdaje 20348.5257. Datoteka CSV zdaj prikazuje pravilno različico izdaje 20348.5256.
16. junij 2026 Dodana znana težava: »Microsoft Officeovih programov iz določenih programov drugih izdelovalcev morda ne bo mogoče odpreti«.
Junij 10, 2026 Posodobitev: dodana je prilagoditev mape .

Izboljšave

Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti iz KB5087545 (izdane 12. maja 2026). V tem povzetku so opisane ključne težave, ki jih odpravlja ta posodobitev. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.

  • [Varni zagon]

    • S to posodobitvijo posodobitve kakovosti sistema Windows vključujejo dodatne visoko zanesljive podatke za ciljanje naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. Naprave nova potrdila prejmejo šele, ko dokažejo dovolj signalov uspešne posodobitve ter ohranijo nadzorovano in postopno uvajanje.
    • Ta posodobitev doda nastavitev pravilnik skupine LimitSecureBootRequiredServiceData in upravljanje mobilnih naprav (MDM) v razdelku konfiguracije> računalnika,skrbniške predloge>,komponente>varnega zagona sistema Windows. Ko je omogočena, Windows omeji pošiljanje podatkov storitve varnega zagona tako, da prepreči dogodek, ki se običajno pošilja Microsoftu. Ta pravilnik je vključen v osnovo za omejeno delovanje in omejen promet sistema Windows. Če želite več informacij o pravilniku, glejte Upravljanje povezav komponent operacijskega sistema Windows 10 in Windows 11 z Microsoftovimi storitvami.
  • [Aplikacija] Ta posodobitev izboljša vidljivost in zanesljivost varnosti naprave tako, da omogoči sprotne posodobitve stanja za varni zagon v aplikaciji Varnost sistema Windows.

  • [Raziskovalec] Ta posodobitev izboljšuje iskanje v Raziskovalcu, vključno s podporo za kitajsko besedilo in datoteke s kodiranjem UTF 8 brez oznake BOM (Byte Order). Besedilo je zdaj jasneje in dosledneje prikazano v rezultatih iskanja, pogledu vsebine in opisih orodij.

  • [Besedila in pisave] Ta posodobitev izboljša pisave sistema Windows tako, da doda nov simbol za valuto savdskega rijala. Ta sprememba pomaga ohranjati jasno, natančno in vizualno dosledno besedilo v vseh aplikacijah in izkušnjah sistema Windows.

  • [Prilagajanje mape] Ta posodobitev uvaja spremembo za utrjevanje varnosti v načinu, kako Windows obdeluje desktop.ini datoteke. Nekateri uporabniki bodo zato morda opazili manjkajoče ikone map po meri ali lokalizirana imena map za vsebino s prenesenih ali oddaljenih mest. To ne vpliva na dostop do map. Če želite več informacij, glejte Ikone map po meri ali lokalizirana imena map se po namestitvi varnostne posodobitve sistema Windows iz junija 2026 morda ne bodo pojavila.

  • [Storitve potisnih obvestil sistema Windows (WNS)] Popravljeno: Ta posodobitev odpravlja težavo, ki lahko povzroči, da se Microsoft Outlook in druge aplikacije, ki uporabljajo WNS , prenehajo odzivati (obešajo). Ta posodobitev odpravi temeljno težavo in izboljša zanesljivost aplikacije.

Če ste že namestili predhodne posodobitve, bo vaša naprava prenesla in namestila le nove posodobitve, ki so vključene v ta paket.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Posodobitve iz junija 2026.

Windows Server 2022 – posodobitev servisnega sklada (KB5094147) – 20348.5251

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite več informacij o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.

Znane težave v tej posodobitvi

Naprave z nepriporočeno konfiguracijo pravilnik skupine BitLocker bodo morda morale vnesti obnovitveni ključ za BitLocker

Simptom

Pri nekaterih napravah z nepriporočeno konfiguracijo pravilnika skupine BitLocker bo morda ob prvem ponovnem zagonu po namestitvi te posodobitve treba vnesti obnovitveni ključ za BitLocker.

Ta težava vpliva le na omejeno število sistemov, v katerih veljajo VSI spodnji pogoji. Malo verjetno je, da bi te pogoje našli v osebnih napravah, ki jih ne upravljajo oddelki za IT.

  1. BitLocker je omogočen na pogonu operacijskega sistema.
  2. Pravilnik skupine »Konfiguracija profila preverjanja veljavnosti platforme TPM za izvorne konfiguracije vdelane programske opreme UEFI« je konfiguriran, PCR7 pa je vključen v profil preverjanja veljavnosti (ali pa je ustrezni registrski ključ nastavljen ročno).
  3. Informacije o sistemu (msinfo32.exe)poročajo, da je stanje varnega zagona vezave PCR7t »Ni mogoče«.
  4. Potrdilo Windows UEFI CA 2023 je prisotno v zbirki podatkov podpisov varnega zagona (DB) naprave, zaradi česar je naprava upravičena, da se upravitelj zagona sistema Windows, podpisan leta 2023, določi za privzetega.
  5. Naprava še ne izvaja upravitelja zagona sistema Windows, podpisanega leta 2023.

V tem scenariju je treba obnovitveni ključ za BitLocker vnesti le enkrat – nadaljnji vnovični zagoni ne bodo sprožili obnovitvenega zaslona za BitLocker, dokler konfiguracija pravilnika skupine ostane nespremenjena. Za pomoč pri iskanju obnovitvenega ključa za BitLocker si oglejte članek »Iskanje obnovitvenega ključa za BitLocker«.

Podjetjem priporočamo, da pred namestitvijo te posodobitve pregledajo pravilnike skupine BitLocker glede izrecne vključitve PCR7 in v programu msinfo32.exe preverijo stanje vezave PCR7. (Glejte nadomestno rešitev spodaj.)

Rešitev

Odstranite konfiguracijo pravilnik skupine pred namestitvijo posodobitve (priporočeno)

  1. Odprite urejevalnik pravilnika skupine (gpedit.msc) ali konzolo za upravljanje pravilnika skupin.
  2. Pomaknite se na: Konfiguracija > računalnika Skrbniške predloge Komponente >> sistema Windows Šifriranje pogona BitLocker Pogoni > operacijskega sistema.
  3. Nastavite »Konfiguracija profila preverjanja veljavnosti platforme TPM za izvorne konfiguracije vdelane programske opreme UEFI« na »Ni konfigurirano«.
  4. Na prizadetih napravah za uveljavitev spremembe pravilnika zaženite naslednji ukaz: gpupdate /force
  5. Za začasno prekinitev funkcije BitLocker (kjer je BitLocker omogočen na pogonu C:) zaženite naslednji ukaz: manage-bde -protectors -disable C:
  6. Za nadaljevanje delovanja funkcije BitLocker (kjer je BitLocker omogočen na pogonu C:) zaženite naslednji ukaz: manage-bde -protectors -enable C:
  7. S tem posodobite vezi BitLocker tako, da uporabljajo privzeti profil PCR, ki ga je izbral Windows.

Trajna rešitev za to težavo je načrtovana v prihodnji posodobitvi sistema Windows. Več informacij bo na voljo, ko bodo na voljo.

Windows Server Update Services (WSUS) ne prikaže podrobnosti o napakah

Ko namestite posodobitev KB5070884 ali novejše posodobitve, WSUS ne prikaže podrobnosti o napakah pri sinhronizaciji v svojem poročanju o napakah. Ta funkcija je začasno odstranjena, da bi odpravili ranljivost oddaljenega izvajanja kode, CVE-2025-59287.

Microsoft Officeovih programov morda ne bo mogoče odpreti iz določenih aplikacij drugih izdelovalcev

Simptomi

Microsoft je prejel poročila o težavi, pri kateri nekatere aplikacije neodvisnih ponudnikov morda ne morejo zagnati aplikacij Microsoft Office ali odpreti dokumentov po namestitvi posodobitev sistema Windows, izdanih 9. junija 2026 ali pozneje. Ta težava vpliva na nekatere aplikacije drugih proizvajalcev, ki za komunikacijo z Microsoft Officeovimi aplikacijami uporabljajo avtomatizacijo OLE . V nekaterih primerih se aplikacija Office ali dokument morda ne odpre, ne da bi se pri tem prikazalo sporočilo o napaki.

Prizadete aplikacije Microsoft Office lahko vključujejo Word, Excel, PowerPoint, Access in druge aplikacije Microsoft Office, ko jih zaženete iz prizadete aplikacije neodvisnega ponudnika.

Poročila kažejo, da lahko ta težava vpliva na aplikacije, kot so CCH Engagement, Workpaper Manager, zobozdravstvena programska oprema (kot sta Dentrix in Softdent) in Zotero. To bi lahko vplivalo tudi na druge podobne aplikacije.

Izjava o omejitvi odgovornosti za informacije tretjih oseb

Izdelke neodvisnih proizvajalcev, opisane v tem članku, so izdelala podjetja, ki so neodvisna od Microsofta. Ne dajemo nobenih jamstev, implicitnih ali drugačnih, o učinkovitosti delovanju ali zanesljivosti teh izdelkov.

Rešitev

Ta težava je odpravljena v posodobitvah sistema Windows, izdanih 14. julija 2026 in pozneje, na primer KB5099540. Priporočamo, da namestite najnovejšo posodobitev sistema Windows za svojo napravo, saj vsebuje pomembne izboljšave in rešitve težav, vključno s to.

Brisanje iz koša prikaže notranje ime datoteke

Simptomi

Po namestitvi posodobitev sistema Windows, izdanih 9. junija 2026, lahko potrditveno pogovorno okno pri trajnem brisanju posameznega elementa namesto izvirnega imena datoteke prikaže notranje ime datoteke v košu (na primer $Rxxxxx.ext). V košu je element še vedno prikazan z izvirnim imenom.

Ta težava vpliva le na potrditveno pogovorno okno. V košu je element še vedno prikazan z izvirnim imenom datoteke. Če element obnovite, ga Windows obnovi z izvirnim imenom datoteke.

Rešitev

Ta težava je obravnavana v KB5099540.

Bližnjica do storitve OneDrive v Raziskovalcu morda ne bo delovala v skrbniškem načinu

Simptomi

Po namestitvi te posodobitve bližnjica do storitve OneDrive v Raziskovalcu morda ne bo delovala, če se Raziskovalec izvaja s skrbniškimi pravicami. Simptomi vključujejo neodzivno bližnjico, prazne lastnosti storitve OneDrive in manjkajoče ikone stanja sinhronizacije. Sporočilo o napaki se ne prikaže.

Ta težava vpliva le na vgrajeni skrbniški račun ali aplikacije, ki se izvajajo s funkcijo »Zaženi kot skrbnik«.

Rešitev

Ta težava je obravnavana v KB5099540.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o SSU-jih, glejte Posodobitve servisnega sklada.

Predpogoj za servisiranje slik operacijskega sistema brez povezave:

Prepričajte se, da slika vključuje KB5030216 (09/12/2023) ali novejšo LCU. Če ne, ga namestite na medij brez povezave, preden namestite najnovejšo posodobitev. Ta LCU posodobi različico SSU na 20348.1960. To je najmanjša različica SSU, ki jo morate imeti, da preprečite napako 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Uvajanje

Če dinamične posodobitve, kot je ta posodobitev, uvajate v obstoječi posnetek sistema Windows, se prepričajte, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, lahko napravam preprečite uspešen zagon z namestitvenega medija in lahko pride do kode 0xc0430001napake.

Opomba

Datoteka boot.stl je uporabljena med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows in arhitekturo posnetka, ki ga posodabljate.

Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:

  • Uporabite skript za posodobitev WinPE za posodobitev obstoječega posnetka sistema Windows. (Priporočeno)
  • Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI v ustrezno mapo na namestitvenem mediju.

Če želite več informacij o uporabi paketov dinamičnih posodobitev za obstoječe posnetke sistema Windows, glejte Posodabljanje namestitvenega medija sistema Windows z dinamično posodobitvijo.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.


Na voljo Naslednji korak
Vključeno Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5094128 posodobitev.

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5094147) – različica 20348.5251.