Velja za
Windows Server 2025, all editions

Datum izdaje:

13. 07. 2025

Različico:

graditev sistema 26100.4656

Potek potrdila za varni zagon sistema Windows

Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej normalno zaganjale in delovale, standardne posodobitve sistema Windows pa se bodo še naprej nameščale. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.

Stanje računalnika lahko preverite v aplikaciji Varnost sistema Windows. Če ste skrbnik za IT, upoštevajte navodila v Postopkovnem priročniku za varni zagon za odjemalce sistema Windows in Windows Server.​​​​​​​

Če želite izvedeti več o terminologiji storitve Windows Update, si oglejte strani o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev za kakovost. Če si želite ogledati pregled, glejte stran z zgodovino posodobitev za Windows Server 2025.    

Sledite @WindowsUpdate, da ugotovite, kdaj je nova vsebina objavljena na nadzorni plošči stanja izdaje sistema Windows. 

Spremeni datum

Spremeni opis

Junij 3, 2026

Popravljen je bil niz posodobitve x64 .msu na zavihku Katalog za KB5064489 (ta posodobitev)

 Izboljšave

Ta posodobitev za izven pasu (OOB) vključuje izboljšave kakovosti. Ta posodobitev je zbirna in vključuje varnostne popravke in izboljšave iz varnostne posodobitve (KB5062553) z dne 8. julija 2025, poleg tega: 

  • [Popravek za Azure Virtual Machines z onemogočenim zaupanja vrednim zagonom] Ta posodobitev odpravlja težavo, ki je preprečila zagon nekaterih navideznih računalnikov, ko je bila omogočena Virtualization-Based varnost (VBS). To je vplivalo na VM, ki uporabljajo različico 8.0 (različica, ki ni privzeta), kjer je gostitelj ponudil VBS. V storitvi Azure to velja za standardne (nezaupanja vredne zagonske) splošne virtualne računalnike za podjetja (GE), ki se izvajajo v starejših inventarnih številkah za virtualne računalnike. Težavo je povzročila težava z varno inicializacijo jedra.

Windows 11 posodobitev servisnega sklada (KB5063666)- 26100.4651

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite izvedeti več o SSU-jih, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.

Znane težave v tej posodobitvi

Znaki

Krmilniki domene imenika Active Directory (DC), ki se izvajajo v sistemu Windows Server 2025 in hkrati izvajajo glavno vlogo sheme Flexible Single Master Operation (FSMO), dovolijo podvojene vnose v atribute predmetov sheme. Pogosto prizadeti atributi vključujejo auxiliaryClass, possSuperiors, mayContain z vrednostmi, kot so msExchBaseClass, msExchContainerin msExchVirtualDirectoryFlags.

Ko pride do tega, podvajanje imenika Active Directory ne uspe z napako neujemanja sheme, kot je napaka 8418: Postopek podvajanja ni uspel zaradi neujemanja sheme med vključenimi strežniki.« 

Do te težave lahko pride pri izvajanju nastavitvenega programa ForestPrep za Exchange Server, medtem ko vloga nadrejenega krmilnika shem za Imenik Active Directory deluje na sistemu Windows Server 2025. S tem se prekine podvajanje v celotnem poslovnem okolju imenika Active Directory, ker je shema v več krmilnikih domene nedosledna.

Opomba: Zdi se, da ta težava obstaja že od prve izdaje sistema Windows Server 2025, vendar so jo nedavne zbirne posodobitve za Exchange Server SE razkrile.

Rešitev

Ta težava je odpravljena v posodobitvi KB5068861.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft združi najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o SSU-jih, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.

Na voljo

Naslednji korak

Ni vključeno

Oglejte si druge možnosti.

Če želite odstraniti LCU

Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.

Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5064489 posodobitev

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za KB5063666 SSU – različica 26100.4651.  

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.