Primenjuje se na
Windows Server 2025, all editions

Datum izdavanja::

8.7.2025.

Verzija:

Verzija OS 26100.4652

Istek certifikata bezbednog pokretanja operativnog sistema WindowsVažno: Certifikati bezbednog pokretanja koje koristi većina Windows uređaja podešeni su da ističu počev od juna 2026. To može da utiče na mogućnost određenih ličnih i poslovnih uređaja da se bezbedno pokrenu ako se ne ažuriraju na vreme. Da biste izbegli prekid, preporučujemo da pregledate uputstva i preduzmete akciju za ažuriranje certifikata unapred. Za detalje i korake pripreme, pogledajte Istek certifikata za bezbedno pokretanje operativnog sistema Windows i ažuriranja autoriteta certifikata.

Da biste saznali više o Windows terminologiji ažuriranja, pogledajte stranice o tipovima ispravki za Windows i tipovima mesečnih kvalitativnih ispravki. Pregled potražite na stranici istorije ažuriranja za Windows Server 2025.       

Pratite @WindowsUpdate biste saznali kada se novi sadržaj objavi na Windows kontrolnoj tabli za ispravnost.  

Poboljšanja

Ova bezbednosna ispravka uključuje poboljšanja koja su bila deo ispravkeKB5060842 (objavljeno 10. juna 2025.). Sledeći rezime daje prikaz ključnih problema na koje je ispravka kB rešila nakon instalacije. Takođe, uključene su i nove funkcije. Podebljani tekst unutar zagrada ukazuje na stavku ili oblast promene. ​​​​​​​​​​​​​

  • [Instalacija aplikacije] Fiksno: MsiCloseHandle API doživlja dugo vreme izvršavanja prilikom rukovanja MSI datotekama koje sadrže veliki broj datoteka.

  • [Potvrda identiteta]

    • Fiksno: Kerberos potvrda identiteta prestaje da se odaziva u određenim scenarijima kada se RC4 koristi za šifrovanje.

    • Fiksno: FIDO keširano prijavljivanje na akreditive može prestati da se odaziva u određenim slučajevima kada je uređaj pridružen hibridnom domenu.

    • Fiksno: Otvaranje određenih aplikacija nakon promene lozinke može dovesti do neočekivanog blokiranja ako su smernice za zaključavanje naloga omogućene.

  • [meni za pokretanje] Fiksno: Ako ispravka prestane da se odaziva i vrati je, to može dovesti do nepotrebnog unosa menija za pokretanje. Ova ispravka sprečava uređaje da ubuduće naiđe na ovaj problem. Ako ste već naišli na ovaj problem, možete da upravljate dodatnim stavkama za pokretanje u odeljku Pokretanje sistema konfiguracije (msconfig).

  • [Profil boja]

    • Fiksno: U okviruPostavke > sistem > Prikaži>profil boja idite na upravljanje bojama, možda neće prikazati očekivanu listu profila boja za izabrani monitor.

    • Fiksno: Postavke profila boje možda neće biti primenjene nakon ponovnog izvršavanja iz stanja spavanja.

  • Ne, ne Fiksno: Ova ispravka rešava problem koji je uticao na roming akreditiva, sprečavajući prenos certifikata i ključeva u Aktivni direktorijum i učinio dostupnim na računarima korisnika.

  • [Direktni 3D ekosistem] Fiksno: Ova ispravka rešava problem gde određene aplikacije nezavisnih proizvođača mogu prestati da se odaziju na stranici sa postavkama grafike.

  • Ne, ne, Istraživač datoteka. Fiksno: U nekim slučajevima, meni Pogledajte više na Istraživač datoteka se otvara u pogrešnom smeru.

  • [Opšta pouzdanost] Popravljeno: Osnovni problem može dovesti do toga da računar doživljava grešku (plavi ekran) sa PDC_WATCHDOG_TIMEOUT pri ponovnom korišćenju iz stanja spavanja.

  • [Grafika]Fiksno: Postoji problem gde određene aplikacije nezavisnih proizvođača mogu neodgovorno prikazati stranicu sa grafičkim postavkama.

  • [Unos]

    • Fiksno: poboljšana ctfmon.exe pouzdanosti tako što ćete ponovo pokrenuti sistem koji može da utiče na kucanje.

    • Fiksno: ctfmon.exe može ponovo da se pokrene prilikom kopiranja podataka iz određenih aplikacija.

  • [Rešenje za lozinku lokalnog administratora (LAPS)]Ova ispravka rešava problem sa Operativnim sistemom Windows LAPS. Postavke LAPS-a neće biti sačuvane nakon nadogradnje na licu mesta.

  • [Mreža] Fiksno: Opis virtuelne NIC datoteke ne prikazuje se ispravno u okviru Network Connections (ncpa.cpl), koji prikazuje nevažeće znakove.

  • Ne, ne, ne,Popravljeno: Rešava problem koji sprečava esp da se pokrene svaki put kada se novi korisnik prijavi na uređaj čak i kada ga konfiguriše smernica.

  • [PowerShell]Fiksno: Ova ispravka rešava problem gde kritični PowerShell moduli potrebni za konfiguraciju uređaja nisu bili pokrenuti u okviru smernica za kontrolu aplikacije Windows zaštitnik (WDAC).

  • [Udaljena radna površina] Fiksno: Udaljena radna površina neće koristiti UDP, već samo TCP.

  • [Položaj ekrana] Fiksno: Položaj ekrana može neočekivano da se promeni kada dođe iz stanja spavanja na uređajima koji rade pod operativnim sistemom 2 u 1.

  • [Upravljač zadacima] Upravljač zadacima će sada drugačije izračunati iskorišćenost procesa, performansi i korisnika na stranicama Procesi, Performanse i Korisnici. Koristiće standardnu metriku za dosledno prikazivanje CPU opterećenja na svim stranicama i usklađivanje sa industrijskim standardima i alatkama nezavisnih proizvođača. Da biste obezbedili kompatibilnost sa prethodnim verzijama, opcionalna kolona pod imenom CPU uslužni program je dostupna (podrazumevano skrivena) na kartici Detalji koja prikazuje prethodnu CPU vrednost sa stranice Procesi.

  • [DHCP Server (poznati problem] Popravljeno: Problem zbog kog usluga DHCP servera može povremeno prestati da se odaziva i utiče na obnavljanje IP adresa za klijente.

Ako ste instalirali starije ispravke, uređaj preuzima i instalira samo nove ispravke sadržane u ovom paketu.

Dodatne informacije o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i vodiču za bezbednosne Novosti.

Windows Server 2025 servisne stek ispravke (KB5063666) - 26100.4651

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira Windows ispravke. Servisiranje steka ispravki (SSU) osigurajte da imate robusnu i pouzdanu stek servisiranja tako da vaši uređaji mogu da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pogledajte članak Pojednostavljivanje lokalne primene ažuriranja steka servisiranja.

Poznati problemi u ovoj ispravki

Simptomi

Mali podskup Azure virtuelnih mašina (virtuelnih mašina 2. generacije) sa onemogućenim pouzdanim pokretanjem, a Virtualization-Based bezbednost (VBS) nametnuta putem ključa registratora možda neće moći da se pokrene nakon instaliranja ove ispravke.

Da biste proverili da li to utiče na virtuelnu mašinu:

  1. Proverite da li je virtuelna mašina kreirana kao "Standard".

  2. Proverite da li je omogućen VBS. Otvorite informacije o sistemu (msinfo32.exe) i potvrdite da je pokrenuta bezbednost zasnovana na virtuelizacijama i da uloga Hyper-V nije instalirana u virtuelnoj mašini.

Privremeno rešenje

Ovaj problem je rešen u KB5064489.

Simptomi

Nakon instalacije ove ispravke, možda će biti problema prilikom korišćenja Microsoft Changjie IME (uređivač metoda unosa) za tradicionalni kineski. Prijavljeni simptomi uključuju:

  • Nije moguće kreirati ili izabrati reči kada otkucate pun sastav (prozor sa frazama povezivanja).

  • Razmaknica ili prazan ključ se ne odaziva.

  • Neispravni ili izobličeni izlazi reči.

  • Prozor kandidata za konverziju ne prikazuje se ispravno.

Zaobilaženje problema Ovaj problem je rešen u KB5063878.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft sada kombinuje najnoviju stek ispravku servisiranja (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-u potražite u člancima Ažuriranja steka servisiranja i Stek servisiranja Novosti (SSU): Najčešća pitanja.

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.

Dostupan

Sledeći korak

Uključeno

Ova ispravka se automatski preuzima i instalira iz usluga Windows Update i usluge Microsoft Update.

Ako želite da uklonite LCU

Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete da pronađete koristeći ovu komandu: DISM /online /get-packages.

Pokretanje Windows Update samostalnog instalacionog programa (wusa.exe) sa prekidačom /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Posle instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka pruženih u ovoj ispravki, preuzmite informacije o datoteci za informacije o kumulativnim 5062553

Za listu datoteka navedenih u steku servisiranja preuzmite informacije o datoteci za SSU (KB5063666) – verzija 26100.4651

Da li vam je potrebna dodatna pomoć?

Želite još opcija?

Istražite pogodnosti pretplate, pregledajte kurseve za obuku, saznajte kako da obezbedite uređaj i još mnogo toga.