9. december 2025 – KB5072033 (graditev sistema 26100.7462)
Velja za
Datum izdaje:
9. 12. 2025
Različico:
graditev sistema 26100.7447
Ta zbirna posodobitev za Windows Server 2025 (KB5072033) vključuje najnovejše varnostne popravke in izboljšave ter posodobitve, ki niso varnostne, iz izbirne izdaje predogleda za prejšnji mesec. Če želite izvedeti več o razlikah med varnostnimi posodobitvami, izbirnih posodobitvah predogleda, ki niso varnostne, posodobitvah OOB in neprekinjenih inovacijah, glejte Razlaga mesečnih posodobitev sistema Windows. Če želite informacije o terminologiji storitve Windows Update, glejte različne vrste posodobitev programske opreme sistema Windows.
Če si želite ogledati najnovejše posodobitve za to izdajo, obiščite nadzorno ploščo za stanje izdaje sistema Windows ali stran z zgodovino posodobitev za Windows Server 2025.
Obvestila in sporočila
V tem razdelku so ključna obvestila, povezana s to izdajo, vključno z obvestili, dnevniki sprememb in obvestili o koncu podpore.
Od varnostne posodobitve iz januarja 2026 naprej bo Windows Server 2025 imel lastne identifikatorje KB. Ti identifikatorji so ločeni od identifikatorjev za Windows 11 različici 24H2 in 25H2. Ta sprememba izboljša jasnost skrbnikov. Postopki namestitve in upravljanja ostanejo enaki.
Potek potrdila za varni zagon sistema Windows
Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil
Izboljšave
Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti iz storitev KB5068861 (izdanih 11. novembra 2025) in KB5072359 (izdanih 18. novembra 2025). V spodnjem povzetku so orisne ključne težave, ki jih odpravlja ta posodobitev. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Raziskovalec] Novo! Razdelilniki zdaj ločujejo ikone najvišje ravni v Raziskovalec priročnem meniju.
-
[Splošno] Novo! Ko aplikacija zahteva dostop do lokacije, kamere, mikrofona ali drugih zmogljivosti naprave, Windows prikaže preoblikovano sistemsko pogovorno okno. Če želite poudariti poziv k zasebnosti, se zaslon rahlo zatemni, poziv pa se prikaže na sredini zaslona.
-
[Search on the Taskbar] New! Ko uporabite možnost Išči iz opravilne vrstice sistema Windows, vam bo nov pogled mreže pomagal hitreje in natančneje določiti želeno sliko v iskanju.
-
[Nastavitve] Novo! Pozivi za aktiviranje in potek sistema Windows se ujemajo z načrtom Windows 11 in so prikazani kot sistemska obvestila, ko je treba ukrepati. Sporočila smo izboljšali tudi pod možnostjo Nastavitve in aktiviranje > sistem > sporočila.
-
[Opravilna vrstica]
-
Nov! Večja ura s sekundami se zdaj vrne v središče za obvestila, ki je prikazano nad datumom in koledarjem. Če želite to možnost vklopiti, odprite možnost Nastavitve > Čas& > datum & čas in vklopite Možnost Pokaži čas v središču za obvestila.
-
Popravljeno: Če pomotoma kliknete in povlečete miško prek sličice predogleda opravilne vrstice, predogled morda ne bo več deloval.
-
-
[Upravitelj opravil] Novo! Upravitelj opravil zdaj uporablja standardne metrike za dosledno prikazovanje obremenitve CPE-ja na vseh straneh, pri tem pa je usklajen s standardi panoge in orodji tretjih oseb. Če želite prejšnji pogled, lahko na zavihku Podrobnosti omogočite nov izbirni stolpec, imenovan Cpe utility (Pripomoček CPE), da prikažete prejšnjo vrednost uporabe CPE-ja, ki je prikazana na strani Procesi.
-
[PowerShell 2.0] Od avgusta 2025 Windows 11 različica 24H2 ne bo več vključevala Windows PowerShell 2.0. Ta starejša komponenta je bila uvedena v sistemu Windows 7 in uradno zastarela leta 2017. To ne vpliva na večino uporabnikov, saj novejše različice, kot sta PowerShell 5.1 in PowerShell 7.x, ostanejo na voljo in podprte. Če uporabljate starejše skripte ali orodja, ki so odvisna od lupine PowerShell 2.0, jih posodobite, da preprečite težave z združljivostjo.
-
[Zvok] Izboljšano: odpravili smo težavo, pri kateri se temeljna zvočna storitev preneha odzivati, kar lahko vpliva na zmožnost predvajanja zvoka v nekaterih primerih.
-
[Active Directory (znana težava)]) Popravljeno: Ta posodobitev odpravlja težavo, do katere pride, če med nadgradnjo na ntdsutil.exe Windows Server 2025 uporabite stran zbirke podatkov 8KB s stranmi zbirke podatkov 8 KB. Težava lahko poškoduje zbirko podatkov NTDS.dit in prepreči, da bi krmilnik domene to pritrdil.
-
[Ponudnik kriptografije (znana težava)] Popravljeno: Odpravljeno: ta posodobitev odpravlja težavo, zaradi katere se lahko v sistemu Windows Pregledovalnik dogodkov prikaže napaka z ID-jem napake 57. Dogodek prikaže to sporočilo: Ponudnik »Microsoft Pluton Cryptographic Provider« ni bil naložen, ker inicializacija ni uspela.
-
[dbgcore.dll] Popravljeno: temeljna težava z dbgcore.dll lahko povzroči zrušitev nekaterih aplikacij, vključno explorer.exe zrušitvijo.
-
[Upravljanje naprav] Popravljeno: Ta posodobitev odpravlja težavo, ki je preprečevala pravilno delovanje nekaterih funkcij za obnovitev sistema zaradi začasnega spora pri skupni rabi datotek. To je vplivalo na nekatera orodja za upravljanje naprav in motene ključne funkcije v nekaterih napravah.
-
[Datotečno sistem] Odpravljena je težava v reFS (Resilient File System), pri kateri lahko uporaba aplikacij za varnostno kopiranje z velikimi datotekami včasih izčrpa sistemski pomnilnik.
-
[Vnos]
-
Popravljeno: če po kopiranju elementa s kombinacijo ctrl + C poskušate vtipkati kitajščino z urejevalnikom vnosne metode, se lahko prikaže prvi znak.
-
Popravljeno: temeljna težava, povezana s textinputframework.dll lahko povzroči zrušitev nekaterih aplikacij, kot sta Sticky Notes in Beležnica.
-
Popravljeno: Ta posodobitev odpravlja težavo s kitajskim (poenostavljenim) urejevalnikom vnosne metode, kjer so nekateri razširjeni znaki prikazani kot prazna polja.
-
[Popravljeno Ta posodobitev odpravlja težavo, ki preprečuje vnašanje z zaslonsko tipkovnico pri uporabi urejevalnikov vnosne metode (IME) Microsoft Changjie, Microsoft Bopomofo ali Microsoft Japanese. Do te težave pride po preklopu na prejšnjo različico urejevalnika vnosne metode.
-
-
Ne, ne Popravljeno: Morda je prišlo do temeljne zrušitve v storitvi Kerberos, ko poskušate dostopati do skupne rabe datoteke v oblaku.
-
[Napisi v živo] Popravljeno: Spreminjanje neprosojnosti napisov v živo v nastavitvah > Pripomočkiza >podnapisi > slog napisa nima učinka.
-
[Prijava] Izboljšano: odpravili smo nekatere osnovne primere, zaradi katerih se je pri prijavi v računalnik morda prikazal prazen bel zaslon ali zaslon z besedilom »samo trenutek«.
-
[PowerShell 5.1] Invoke-WebRequest zdaj vključuje potrditveni poziv z varnostnim opozorilom o tveganju izvajanja skripta. Zahtevo lahko nadaljujete ali prekličete. Dodatne podrobnosti najdete v člankih CVE-2025-54100in KB5074596: PowerShell 5.1: Preprečevanje izvajanja skripta iz spletne vsebine.
Če ste že namestili prejšnje posodobitve, bo naprava prenesla in namestila le nove posodobitve, vključene v tem paketu.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostni paket za december 2025 Posodobitve.
Windows Server posodobitev servisnega sklada 2025 (KB5071142) – 26100.7295
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite izvedeti več o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Ko namestite posodobitev KB5070881 ali novejše posodobitve, WSUS ne prikaže podrobnosti o napakah pri sinhronizaciji v svojem poročanju o napakah. Ta funkcija je začasno odstranjena zaradi odpravljanje ranljivosti oddaljenega izvajanja kode CVE-2025-59287.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in storitve Microsoft Update. |
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno prenese in namesti iz aplikacije Windows Update za podjetja v skladu s konfiguriranimi pravilniki. |
|
Na voljo |
Naslednji korak |
||||
|
Da 1 |
Pred namestitvijo te posodobitve Če želite pridobiti samostojne pakete za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. Ta KB vsebuje eno ali več datotek MSU, ki zahtevajo namestitev v določenem vrstnem redu. Namestitev te posodobitve 1. način: namestite vse datoteke MSU skupaj Prenesite vse datoteke MSU za KB5072033 iz Kataloga Microsoft Update in jih shranite v isto mapo (na primer C:/Packages). Ciljno posodobitev namestite s storitvijo za servisiranje in DISM.exe (Deployment Image Servicing and Management). DISM uporabi mapo, določeno v PackagePathu, za odkrivanje in namestitev ene ali več zahtevanih datotek MSU po potrebi. Posodabljanje računalnika s sistemom Windows Če želite to posodobitev uporabiti v računalniku s sistemom Windows, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa v skrbniškem pozivu zaženite Windows PowerShell ukaz:
Ali pa Windows Update s samostojnim namestitvenim programom namestite ciljno posodobitev. Posodabljanje namestitvenega medija sistema Windows Če želite to posodobitev uporabiti za namestitveni medij za Windows, glejte Posodobitev namestitvenega medija za Windows z dinamično posodobitvijo. Opomba: Pri prenosu drugih paketov dinamičnih posodobitev se prepričajte, da se ujemajo z istim mesecem kot ta posodobitev KB. Če dinamična posodobitev v sistemu SafeOS ali dinamična posodobitev namestitve ni na voljo za isti mesec kot ta posodobitev KB, uporabite najnovejšo objavljeno različico posamezne posodobitve. Če želite to posodobitev dodati vpeti sliki, zaženite ta ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa v skrbniškem pozivu zaženite Windows PowerShell ukaz:
2. način: namestite posamezno datoteko MSU po vrstnem redu Prenesite in namestite vsako datoteko MSU posamezno s funkcijo DISM ali Windows Update in samostojnim namestitvenim programom v tem vrstnem redu:
|
1 Ta najnovejša zbirna posodobitev vključuje posodobitve za komponente uporabniškega vmesnika. Čeprav so posodobitve komponent AI vključene v posodobitev, komponente AI veljajo le za računalnike s sistemom Windows Copilot+ in se ne bodo namestile v računalnik s sistemom Windows ali Windows Server.
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se bo samodejno sinhronizirala Windows Server storitvijo za posodabljanje (WSUS), če izdelke in klasifikacije konfigurirate tako: Izdelek: Operacijski sistem Microsoft Server-24H2 Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.
Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5072033.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5071142) – različica 26100.7295.