Ova kumulativna ispravka za Windows Server 2025 (KB5082063) uključuje najnovije bezbednosne ispravke i poboljšanja, zajedno sa nebezbednosnim ispravkama iz opcionalnog izdanja za pregled od prošlog meseca. Da biste saznali više o razlikama između bezbednosnih ispravki, opcionalnih ispravki za pregled koje nisu bezbednosne, nebezbednosnih ispravki (OOB) i kontinuiranih inovacija, pogledajte članak Objašnjene mesečne ispravke za Windows. Informacije o terminologiji ažuriranja operativnog sistema Windows potražite u članku Različiti tipovi windows softverskih ispravki.
Da biste prikazali najnovije ispravke o ovom izdanju, posetite kontrolnu tablu ispravnosti operativnog sistema Windows ili stranicu istorije ažuriranja za Windows Server 2025.
Objave i poruke
Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o kraju podrške.
Isticanje sertifikata za Windows Secure Boot
Nevažan: Certifikati za bezbedno pokretanje koje koriste većina Windows uređaja podešeni su da ističu od juna 2026. godine. To može da utiče na mogućnost određenih ličnih i poslovnih uređaja da se bezbedno pokrenu ako se ne ažuriraju na vreme. Da biste izbegli prekid, preporučujemo da pregledate uputstva i preduzmete akciju za ažuriranje certifikata unapred. Detalje i korake za pripremu potražite u člancima Istek certifikata za bezbedno pokretanje operativnog sistema Windows i CA ispravke i Windows Server Secure playbook blog.
|
Promeni datum |
Promeni opis |
|
14. april 2026. |
Dodat je poznat problem: "Uređaji sa nepotpunom BitLocker konfiguracijom Smernice grupe biti neophodni za unos BitLocker ključa za oporavak" |
Poboljšanja
Ova bezbednosna ispravka sadrži ispravke i poboljšanja kvalitetaKB5078740 (objavljeno 10. marta 2026.). Sledeći rezime daje prikaz ključnih problema rešenih ovom ispravkom. Takođe, uključene su i nove funkcije. Podebljani tekst unutar zagrada ukazuje na stavku ili oblast promene.
-
[Bezbedno pokretanje]
-
Uz ovu ispravku, ispravke za kvalitet operativnog sistema Windows uključuju dodatne uređaje sa visokim stepenom pouzdanosti koji ciljaju podatke, povećavajući pokrivenost uređaja koji ispunjavaju uslove za automatsko primanje novih certifikata za bezbedno pokretanje sistema. Uređaji dobijaju nove certifikate tek nakon što prikazuju dovoljno uspešne signale za ažuriranje, održavajući kontrolisanu i faznu primenu.
-
Ova ispravka rešava problem gde uređaj može da uđe u BitLocker oporavak nakon ažuriranja bezbednog pokretanja.
-
-
[Kerberos protokol] Ova ispravka menja podrazumevanu vrednost DefaultDomainSupportedEncTypes za operacije Kerberos Key Distribution Center (KDC) radi iskorišćavanja AES-SHA1 za naloge koji nemaju definisan atribut msds-SupportedEncryptionTypes Active Directory. Više informacija potražite u članku Kako da upravljate Kerberos KDC upotrebom RC4 za promene u prodaji tiketa za nalog usluge u vezi sa CVE-2026-20833.
-
[Potvrda identiteta] Ova ispravka poboljšava način na koji Windows koristi Kerberos smernice za šifrovanje tokom potvrde identiteta. Kada instalirate ovu ispravku, Windows čita konfigurisane regulatorne postavke kao što je očekivano, što obezbeđuje da se ponašanje šifrovanja dosledno primenjuje na domen.
-
Ne, ne, ne, ne Ova ispravka poboljšava upravljanje Bluetooth uređajima u postavkama i brzim postavkama, pomažući povezanim uređajima da se pojavljuju dosledno i olakšavaju dodavanje i upravljanje.
-
[Grafika] Ova ispravka poboljšava prikaz boja prilikom štampanja iz Win32 aplikacija za računare.
-
[Umrežavanje] Ova ispravka poboljšava pouzdanost kada Windows koristi SMB komprimovanje preko funkcije QUIC. Kada instalirate ovu ispravku, zahtevi za SMB komprimovanje preko funkcije QUIC doslednije se dosledno dosledno završavaju, smanjujući verovatnoće vremenskih ograničenja i podržavajući nesmetanije, pouzdanije performanse.
-
[PowerShell] Ova ispravka poboljšava način na koji Set-GPPrefRegistryValue cmdlet komanda u programu PowerShell uvozi vrednosti željenih opcija registratora. Cmdlet sada u potpunosti čuva svaku uvezene vrednosti, uključujući završni znak.
-
[Udaljena radna površina] Ova ispravka poboljšava zaštitu od phishing napada koji koriste datoteke udaljene radne površine (.rdp). Kada otvorite .rdp datoteku, udaljena radna površina prikazuje sve zahtevane postavke veze pre nego što se poveže, a svaka postavka je podrazumevano isključena. Jednokratno bezbednosno upozorenje se pojavljuje i kada prvi put otvorite .rdp datoteku na uređaju. Više informacija potražite u članku Razumevanje bezbednosnih upozorenja prilikom otvaranja datoteka udaljene radne površine (RDP).
-
[Tekstovi i fontovi] Ova ispravka poboljšava Fontove operativnog sistema Windows dodavanjem novog simbola valute u Saudijskoj rijalitiju. Ova promena pomaže da tekst ostane jasan, tačan i vizuelno dosledan u svim Windows aplikacijama i iskustvima.
-
[Windows Deployment Services (WDS)] Ova ispravka podrazumevano onemogućavanje funkcije "Bez ruku" u WDS formatu i više nije podržana funkcija. Više informacija o ovoj promeni potražite u članku Windows Deployment Services (WDS) Hands-Free za ojacavanje primene povezane sa CVE-2026-0386.
Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.
Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnim Novosti.
Windows Server 2025 servisne stek ispravke (KB5082062) - 26100.32692
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira Windows ispravke. Servisiranje steka ispravki (SSU) osigurajte da imate robusnu i pouzdanu stek servisiranja tako da vaši uređaji mogu da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pogledajte članak Pojednostavljivanje lokalne primene ažuriranja steka servisiranja.
Poznati problemi u ovoj ispravki
Simptom
Neki uređaji sa nepotpunim BitLocker konfiguracijom Smernice grupe moraju da unete BitLocker ključ za oporavak pri prvom ponovnom pokretanju nakon instaliranja ove ispravke.
Ovaj problem utiče samo na ograničen broj sistema u kojima su ispunjeni SVI sledeći uslovi. Malo je verovatno da će se ovi uslovi pronaći na ličnim uređajima kojima ne upravlja IT sektor.
-
BitLocker je omogućen na OS disk jedinici.
-
Konfigurisan je Smernice grupe "Konfigurisanje profila provere valjanosti TPM platforme za izvorne konfiguracije UEFI firmvera", a PCR7 je uključen u profil za proveru valjanosti (ili je jednak ključ registratora ručno postavljen).
-
Informacije o sistemu (msinfo32.exe) izveštavaju o povezivanju stanja bezbednog pokretanja PCR7 kao "Nije moguće".
-
Windows UEFI CA 2023 certifikat je prisutan u bazi podataka potpisa za bezbedno pokretanje (DB) uređaja, što uređaj ispunjava uslove za podrazumevani Windows Boot Manager koji je potpisao 2023.
-
Uređaj već ne koristi Windows Boot Manager iz 2023. godine.
U ovom scenariju BitLocker ključ za oporavak treba uneti samo jednom – naredna ponovno pokretanje neće aktivirati BitLocker ekran za oporavak sve dok konfiguracija smernica grupe ostane nepromenena. Pomoć za pronalaženje BitLocker ključa za oporavak potražite u članku Pronalaženje BitLocker ključa za oporavak.
Preduzećima se preporučuje da nadziru BitLocker smernice grupe radi eksplicitnog uključivanja PCR7 i proveru statusa msinfo32.exe povezivanja pcR7 pre nego što instaliraju ovu ispravku. (Pogledajte dolenavedenu opciju 1.)
Privremeno rešenje
Opcija 1: Uklonite konfiguraciju Smernice grupe pre instaliranja ispravke (preporučuje se)
-
Otvorite Smernice grupe uređivač (gpedit.msc) ili Smernice grupe Management Console.
-
Idite na: Administrativni > administratorski predlošci > Windows komponente > BitLocker šifrovanje disk jedinice > disk jedinicama operativnog sistema.
-
Postavite vrednost "Konfiguriši profil provere valjanosti TPM platforme za izvorne konfiguracije UEFI firmvera" na "Nije konfigurisano".
-
Pokrenite sledeću komandu na uređajima na koje ovo utiče da biste preneli promenu smernica: gpupdate /force
-
Pokrenite sledeću komandu da biste obustavili BitLocker (gde je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:
-
Pokrenite sledeću komandu da biste nastavili BitLocker (gde je BitLocker omogućen na disk jedinici C:): manage-bde -protectors -enable C:
-
Ovo ažurira BitLocker povezivanja tako da koristi podrazumevani PCR profil koji bira Windows.
2. opcija: Primena vraćanja poznatog problema (KIR) pre instaliranja ispravke
Vraćanje poznatog problema (KIR) dostupno je za klijente koji ne mogu da uklone smernice grupe PCR7 pre primene ove ispravke. KIR sprečava automatsko prebacivanje na upravljač pokretanjem programa 2023, izbegavajući BitLocker okidač za oporavak. KIR treba da se primeni pre instaliranja ispravke na uređajima na koje ovo utiče. Obratite se Microsoft podršci za preduzeća da biste dobili ovaj KIR.
Sledeći koraci
Planirano je trajno rešenje ovog problema u budućim ispravkama za Windows. Dodatne informacije će biti obezbeđene kada budu dostupne.
Nakon instaliranja KB5070881 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost se privremeno uklanja kako bi se rešila ranjivosti izvršavanja udaljenog koda , CVE-2025-59287.
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Microsoft kombinuje najnoviju stek ispravku servisiranja (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-u potražite u članku Ažuriranja steka servisiranja.
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
|
Dostupan |
Sledeći korak |
|
|
|
Ova ispravka se automatski preuzima i instalira iz usluga Windows Update i usluge Microsoft Update. |
|
Dostupan |
Sledeći korak |
|
|
Ova ispravka automatski preuzima i instalira iz programa Windows Update za preduzeća u skladu sa konfigurisanim smernicama. |
|
Dostupan |
Sledeći korak |
|||||
|
|
Da biste instalirali ovo izdanje iz Microsoft Update kataloga, pratite ova uputstva:Pre nego što instalirate ovu ispravku, samostalni paketi za ovu ispravku dostupni su na veb lokaciji Microsoft Update kataloga . Ovaj KB sadrži neke MSU datoteke koje zahtevaju instalaciju određenim redosledom. Ovu ispravku možete da instalirate pomoću metoda 1 (instalirajte sve MSU datoteke zajedno) ili metod 2 (pojedinačno instalirajte svaku MSU datoteku, tim redosledom). 1. metod: Instaliranje svih MSU datoteka zajedno Preuzmite sve MSU datoteke za KB5082063 Iz Microsoft Update kataloga i postavite ih u istu fasciklu (na primer C:/Packages). Koristite servisiranje i upravljanje slikama primene (DISM.exe) da biste instalirali ciljnu ispravku. DISM će koristiti fasciklu navedenu u programu PackagePath za otkrivanje i instaliranje nekih neophodnih MSU datoteka po potrebi. Ažuriranje Windows računara Da biste primenili ovu ispravku na računar sa operativnim sistemom Windows, pokrenite sledeću komandu sa pune komandne linije:
Možete i da pokrenete sledeću komandu iz Windows PowerShell odziva:
Ili koristite Windows Update samostalnog instalacionog programa da biste instalirali ciljnu ispravku. Ažuriranje medijuma za Instalaciju operativnog sistema Windows Da biste primenili ovu ispravku na Medijum za instalaciju operativnog sistema Windows, pročitajte članak Ažuriranje windows instalacionog medijuma dinamičkom ispravkom. Napomena: Prilikom preuzimanja drugih paketa dinamičkih ispravki, uverite se da se podudaraju istog meseca sa ovim KB-om. Ako Dinamička ispravka SafeOS ili Dinamičko ažuriranje instalacije nisu dostupni za isti mesec kao ovaj KB, koristite najnoviju objavljenu verziju svake od njih. Da biste dodali ovo ažuriranje na postavljenu sliku, pokrenite sledeću komandu sa komandne linije sa punim privilegijama:
Možete i da pokrenete sledeću komandu iz Windows PowerShell odziva:
2. metod: Pojedinačno instaliranje svake MSU datoteke, redom Preuzmite i instalirajte svaku MSU datoteku pojedinačno koristeći DISM ili Windows Update samostalni instalacioni program sledećim redosledom:
|
|
Dostupan |
Sledeći korak |
|
|
Ova ispravka će se automatski sinhronizovati sa Windows Server Update Services (WSUS) ako konfigurišete proizvode i klasifikacije na sledeći način: Proizvod: Operativni sistem Microsoft Server-24H2 Klasifikacija: bezbednosni Novosti |
Ako želite da uklonite ovu ispravku
Oprez: Pre nego što odlučite da uklonite ovu ispravku, pogledajte članak Razumevanje rizika: Zašto ne bi trebalo da deinstalirate bezbednosne ispravke.
Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete da pronađete koristeći ovu komandu: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacionog programa (wusa.exe) sa prekidačom /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Posle instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka pruženih u ovoj ispravki, preuzmite informacije o datoteci za informacije o kumulativnim 5082063.
Za listu datoteka navedenih u steku servisiranja, preuzmite informacije o datoteci za SSU (KB5082062) – verzija 26100.32692.