9 Eylül 2025—KB5065426 (İşletim Sistemi Derlemesi 26100.6584)
Uygulandığı Öğe
Yayımlanma Tarihi:
9.09.2025
Sürüm:
İS Derlemesi 26100.6584
Windows Güvenli Önyükleme sertifikasının süresi dolması
Önemli: Çoğu Windows cihazı tarafından kullanılan Güvenli Önyükleme sertifikalarının süresi Haziran 2026 tarihinden itibaren dolacaktır. Microsoft, son birkaç aydır tüketicilere yönelik cihazlarda ve yönetilmeyen kurumsal cihazlarda bu sertifikaları güncelleştiriyor. Yeni sertifikaları almamış cihazlar başlatılmaya ve normal şekilde çalışmaya devam ederve standart Windows güncelleştirmeleri yüklenmeye devam eder. Önümüzdeki aylarda Windows güncelleştirmeleri aracılığıyla yeni sertifikaları yüklemeye devam edeceğiz.
PC durumunuzu Windows Güvenliği uygulamasında kontrol edebilirsiniz. BT yöneticisiyseniz, Windows istemcileri ve Windows Server için Güvenli Önyükleme Akış Kitabı üzerindeki yönergeleri izleyin.
Windows güncelleştirme terminolojisi hakkında daha fazla bilgi edinmek için Windows güncelleştirmesi türleri ve aylık kalite güncelleştirmesi türleri bölümüne bakın. Genel bir bakış için Windows Server 2025 güncelleştirme geçmişi sayfasına bakın.
Gelişmelerden haberdar olun! Windows Sürüm Sistem Durumu Panosu'ndan en son güncelleştirmeler için @WindowsUpdate izleyin.
|
Tarihi değiştir |
Açıklamayı değiştir |
|
3 Haziran 2026 |
KB5065426 için Katalog sekmesindeki x64 .msu güncelleştirme dizesi düzeltildi (bu güncelleştirme) |
Geliştirmeler
Bu güvenlik güncelleştirmesi, KB5063878 (12 Ağustos 2025'te yayımlandı) ile ilgili düzeltmeler ve kalite iyileştirmeleri içerir. Aşağıdaki özette, bu güncelleştirme ile giderilen önemli sorunlar açıklanmıştır. Ayrıca yeni özellikler de mevcuttur. Köşeli ayraç içindeki kalın metin, değişikliğin öğesini veya alanını gösterir.
-
[Ayarlar]
-
Yeni! Ayarlar > Sistem > Hakkında altındaki yeni SSS bölümünde Windows Server hakkında sık sorulan soruların yanıtlarını bulabilirsiniz. Sistem kurulumu, performans ve uyumluluk gibi konuları tek bir yerde kapsar.
-
Yeni! Bluetooth & cihazlar> Yazıcılar & tarayıcılar altındaki Ayarlar > yazıcınızı yeniden adlandırma iletişim kutusu artık Windows Server görünüm ve hissiyle eşleşiyor.
-
Yeni ! Fare ayarlarına artık Denetim Masası açmaya gerek kalmadan Erişilebilirlik>Fare işaretçisi ve dokunma > altından erişmek daha kolay. Fare işaretçisi hızı ve Fare işaretçisi hassasiyetini artır seçeneklerinin güncellenmiş simgelerin yanı sıra fare göstergesini, işaretçi izlerini ve farenin üzerine gelme etkinleştirme süresini özelleştirmek için seçenekler bulacaksınız.
-
-
[Görev Çubuğu]
-
Yeni! Yöneticiler görev çubuğu ilkelerini yapılandırabilir, böylece kullanıcılar belirli uygulamaları kaldırabilir ve bir sonraki ilke yenilemesi sırasında yeniden sabitlenmemelerini sağlayabilirler. Bu özelliği açmak için yeni PinGeneration seçeneğini kullanın.
-
Düzeltildi: Klavye odağını görev çubuğunda hareket ettirmek için Sekme ve Shift + Sekme tuşlarını kullanırken, en az bir kez geriye giderseniz klavye odağı görev çubuğu çerçevesine takılabilir ve bu da ekran okuyucuların yalnızca "bölme" demesine neden olabilir.
-
Düzeltildi: Oturum açma sırasında klavye odağı beklenmedik bir şekilde görev çubuğundaki pencere öğelerine ayarlanabilir ve bu da pencere öğelerinin açılmasına neden olabilir.
-
-
[Sesli Erişim]
-
Yeni! Sesli erişim artık yeni özellikleri ve iyileştirmeleri vurgulayan bir ürün içi deneyim barındırıyor. İstediğiniz zaman açmak veya kapatmak için ayarlar menüsünü kullanın.
-
Yeni! Sesli erişimi, ekranınızın sağ alt köşesinde saatin yanındaki Hızlı Ayarlardaki Erişilebilirlik altında bulabilirsiniz. Hızlı Ayarları açmak için ağ, ses düzeyi veya pil simgesini seçin.
-
Düzeltildi: Dikte ederken sesli erişimi "üzerinde çalışıyorum" hatasıyla yanıt vermeyi durdurabilir.
-
-
[Sesle Yazma] Yeni! Küfür filtresini siz kontrol edebilirsiniz. Açtığınızda, küfürleri yıldız işaretiyle maskeler. Kapattığınızda kelimeler, konuşulduğu gibi görünür. Ayarı değiştirmek için sesle yazmayı açın (Win + H), ayarlar simgesini seçin ve Küfür filtrele anahtarını açın.
-
[Windows Paylaşım]
-
Yeni! Windows Share penceresi aracılığıyla paylaşılan görüntülerde kırpma, döndürme ve filtre ekleme gibi nihai düzenlemeleri yapın.
-
Yeni! Dosya Gezgini veya masaüstünüzden yerel bir dosyayı sürüklediğinizde, ekranınızın üst kısmında bir tepsi belir. Dosyayı önerilen bir uygulamaya bırakın veya Windows paylaşım penceresini açmak için Diğer'i seçin.
-
Yeni! Dosya Gezgini'da veya masaüstünde yerel dosyalar için sağ tıklama menüsüne doğrudan paylaşımı destekleyen uygulamalar ekleyin.
-
-
[BitLocker]Düzeltildi: Bu güncelleştirme, çıkarılabilir sürücülerde BitLocker bulunan cihazların uyku modundan veya hibrit önyüklemeden çıktıktan sonra mavi ekran hatasıyla karşılaşmasına neden olan bir sorunu gidermektedir.
-
[Bluetooth] Düzeltildi: Bluetooth cihazlarıyla ilgili bilgiler yüklenirken ayarlar yanıt vermeyi durdurabilir.
-
[Önyükleme menüsü ekranları] Düzeltildi: Bu güncelleştirme, BitLocker PIN Kodu, BitLocker Kurtarma anahtarı ve önyükleme menüsü ekranları gibi erken önyükleme ekranlarının yavaş görüntülenmesi sorununu gidermektedir.
-
[Görüntülemek] Düzeltildi: Bazı cihazlarda uykudan uyandırdıktan sonra ekran boyutunda ve pencere konumunda beklenmeyen değişiklikler meydana gelebilir.
-
[File ExplorerDosya Gezgini] Düzeltildi: Giriş'ten arama yaparken ağ sürücülerinin bağlantısını kestiyseniz, aramaların yürütülmesini engelleyebilir ve Giriş'te kalabilirsiniz.
-
[Giriş]
-
Düzeltildi: Çince (Basitleştirilmiş) dar düzen kullanılırken sesli yazma dokunmatik klavyeden başlamıyor.
-
Düzeltildi: Dokunmatik klavyenin Semboller bölümü kullanılırken, sayfa değiştirmek için tuşa basıldığında beklenmedik bir şekilde şifre alanlarına bir karakter eklenebilir.
-
Düzeltildi: Uzak masaüstü oturumu bağlantısı kesildikten sonra bazı uygulamalarda yazı yazmak çalışmayı durdurabilir.
-
-
[JPG]Düzeltildi: CopyPixels kullanılırken pikseller bazı durumlarda beklenmedik bir şekilde ters çevrilebilir.
-
[Bellek sızıntısı] Düzeltildi: Bu güncelleştirme, Giriş Hizmetinde bellek kullanımının artmasına neden olan ve çok kullanıcılı, çok dilli ve uzak masaüstü kullanımında performansı etkileyebilecek bir sorunu gidermektedir.
-
[Microsoft Yönetim Konsolu (MMC)] Düzeltildi: Hem genel olarak hem de karşıtlık modları etkinleştirildiğinde öğeler seçildiğinde MMC'de kullanılan renkler geliştirildi.
-
[Ağ] Düzeltildi: Bu güncelleştirme, Windows Server 2025'in yeni etki alanı denetleyicilerinde ağı her zaman "genel" olarak göstermesine neden olan bir sorunu gidermektedir. Artık uygun Basit Dizin Erişim Protokolü (LDAP) bağlamasını sağlamak için geri döngü adreslerini kullanmadan önce bir etki alanı denetleyicisi adı kontrol eder.
-
[Yazdır] Düzeltildi: Yönetici olmayan kullanıcılar ekledikleri yazıcıları kaldıramıyor.
-
[Yazdır] Güvenlik hedeflerini karşılamak ve yeni yazdırma özelliklerini desteklemek için bu güncelleştirme, Windows yazdırma bileşenlerini MSVCRT'den modern bir Evrensel C Çalışma Zamanı Kitaplığı'na geçirir.
Bu değişikliğin sonucu olarak, Windows'un Windows 10, sürüm 2004 ve Windows Server, sürüm 2004'ten önceki (Derleme numarası 19041) sürümlerini çalıştıran yazdırma istemcileri, bu güncelleştirmeyi veya sonraki güncelleştirmeleri yüklemiş olan Windows 11, sürüm 24H2 veya 25H2 ve Windows Server 2025'i çalıştıran uzak yazdırma sunucularına yazdırma işleminde kasıtlı olarak başarısız olacaktır. Desteklenmeyen bir yazdırma istemcisinden güncelleştirilmiş bir yazdırma sunucusuna yazdırma girişimi, aşağıdaki hatalardan biriyle başarısız olur:
-
Yazıcı sürücüsü bu bilgisayarda yüklü değil. Yazdırma sürücüsünü yüklemediğiniz sürece bazı yazıcı özelliklerine erişilemez.
-
Windows yazıcıya bağlanamıyor.
Bu sorunu geçici olarak çözmek için (1) yazdırma istemcinizi Windows 10, sürüm 22H2 veya daha yeni bir Windows sürümüne yükseltin veya (2) Windows 10, sürüm 22H2'den önce yayınlanan yazdırma istemcilerini Windows Server öncesi 2025 yazdırma sunucularını kullanacak şekilde yapılandırın.
-
-
[USB] Düzeltildi: Bazı USB cihazlarının bağlantısı uyku modundan sonra bilgisayarınız yeniden başlatılana kadar kesilebilir.
-
[Uygulama uyumluluğu (bilinen sorun)] Düzeltildi: MSI yükleyicileri belirli özel eylemleri gerçekleştirirken yönetici olmayan kullanıcıların beklenmeyen Kullanıcı Hesabı Denetimi (UAC) istemleri almasına neden olan sorunu giderir. Bu eylemler, bir uygulamanın ilk kurulumu sırasında ön planda veya arka planda yapılandırma veya onarım işlemlerini içerebilir.
Bu sorun, yönetici olmayan kullanıcıların Office Professional PlusOffice Professional Plus 2010 ve Autodesk'ten birden çok uygulama (AutoCAD dahil) dahil olmak üzere MSI onarımları gerçekleştiren uygulamaları çalıştırmasını engelleyebilir. Bu düzeltme, MSI onarımları için UAC istemleri gerektirme kapsamını daraltır ve BT yöneticilerinin belirli uygulamaları izin verilenler listesine ekleyerek bu uygulamalar için UAC istemlerini devre dışı bırakmasına olanak tanır.
Daha fazla bilgi için bkz. Ağustos 2025 Windows güvenlik güncelleştirmesini yükledikten sonra MSI onarım işlemlerini çalıştırırken beklenmeyen UAC istemleri.
-
[Dosya sunucusu] Bu güncelleştirme, SMB Sunucusu imzalamanın yanı sıra SMB Sunucusu EPA için SMB istemci uyumluluğunun denetlenmesini etkinleştirdi. Bu, müşterilerin SMB Server tarafından zaten desteklenen sağlamlaştırma önlemlerini dağıtmadan önce ortamlarını değerlendirmelerine ve olası cihaz veya yazılım uyumsuzluk sorunlarını belirlemelerine olanak tanır. Ayrıntılı yönergeler için bkz. CVE-2025-55234.
-
[PowerShell 2.0] Eylül 2025'ten itibaren Windows Server 2025 artık Windows PowerShell 2.0'ı içermeyecektir. Bu eski bileşen Windows 7'de tanıtıldı ve resmi olarak 2017'de kullanımdan kaldırıldı. PowerShell 5.1 ve PowerShell 7.x gibi daha yeni sürümler kullanılabilir ve desteklenmeye devam ettiğinden, çoğu kullanıcı etkilenmeyecektir. PowerShell 2.0'a bağlı eski betikler veya araçlar kullanıyorsanız, uyumluluk sorunlarından kaçınmak için bunları güncelleştirin.
Önceki güncelleştirmeleri zaten yüklediyseniz, cihazınız yalnızca bu pakette yer alan yeni güncelleştirmeleri indirir ve yükler.
Güvenlik açıkları hakkında daha fazla bilgi için lütfen Güvenlik Güncelleştirmesi Kılavuzu'na ve Eylül 2025 Güvenlik GüncelleştirmelerGüncelleştirmeler'e bakın.
Windows Server 2025 hizmet yığını güncelleştirmesi (KB5064531) - 26100.5074
Bu güncelleştirme, Windows güncelleştirmelerini yükleyen bileşen olan hizmet yığınında kalite iyileştirmeleri yapar. Hizmet yığını güncelleştirmeleri (SSU), cihazlarınızın Microsoft güncelleştirmelerini alıp yükleyebilmesi için güçlü ve güvenilir bir hizmet yığınına sahip olmanızı sağlar. SSU'lar hakkında daha fazla bilgi edinmek için bkz. Hizmet yığını güncelleştirmelerinin şirket içi dağıtımını basitleştirme.
Bu güncelleştirmeyle ilgili bilinen sorunlar
Belirtiler Eylül 2025 Çalışırken Uygulanabilen Düzeltme Eki güncelleştirmesini (KB5065474) veya Eylül 2025 güvenlik güncelleştirmesini (KB5065426) yükleyen çalışırken düzeltilmiş cihazları etkileyen bir uç durum olduğunun farkındayız. Bu cihazlar, hem konak hem de konuk sanal makineler (VM'ler) tam olarak güncelleştirilmediğinde PowerShell Direct (PSDirect) bağlantılarıyla ilgili hatalarla karşılaşabilir.Yama uygulanmış bir konuk VM, düzeltme eki uygulanmamış bir ana bilgisayara bağlanmaya çalıştığında (veya tam tersi), sistemin eski bir el sıkışmaya geri dönmesi ve yuvayı düzgün bir şekilde temizlemesi beklenir. Ancak, bu geri dönüş mekanizması zaman zaman başarısız olur ve bu da yuva temizleme sorunlarına neden olur. Bağlantı hatası rastgele görünebilir ve kullanıcılar, Windows Olay Görüntüleyicisi'daki Güvenlik Olayı günlüğünde Olay Kimliği 4625'in günlüğe kaydedildiğini görebilir.
Geçici çözüm
Bu sorun KB5066360'te çözülmüştür. Düzeltilmiş cihazınız PSDirect bağlantısıyla ilgili sorunlar yaşıyorsa, hem konağı hem de konuk VM'yi bu güncelleştirmelerle güncelleştirmenizi öneririz.
Belirtiler
9 Eylül 2025 veya sonrasında yayımlanan Windows güncelleştirmesini yükledikten sonra, TCP/IP üzerinde NetBIOS'da (NetBT) Sunucu İleti Bloğu (SİB) v1 protokolunu kullanarak paylaşılan dosya ve klasörlere bağlanamayabilirsiniz. Bu sorun, SİB istemcisinde veya SİB sunucusunda Eylül 2025 güvenlik yaması yüklüyse oluşabilir.
Not:SMBv1 protokolü kullanım dışıdır ve artık Windows ve Windows Server'ın modern sürümlerinde varsayılan olarak yüklü değildir. Protokolün daha yeni sürümlerini (SMBv2 veya SMBv3) kullanan dağıtımlar bu sorundan etkilenmez.
Geçici çözüm
Bu sorun KB5066835 ile çözülmüştür.
Belirtiler
Windows Server 2025 üzerinde çalışan ve aynı zamanda şema yöneticisi Esnek Tek Ana İşlem (FSMO) rolünü çalıştıran Active Directory etki alanı denetleyicileri (DC), şema nesnelerinin özniteliklerinde yinelenen girişlere izin verecek. Yaygın olarak etkilenen özellikler arasında msExchBaseClass, msExchContainer ve msExchVirtualDirectoryFlags değerlerine sahip auxiliaryClass, possSuperiors, mayContain bulunur.
Bu gerçekleştiğinde, Active Directory çoğaltması 8418 hatası gibi bir şema uyuşmazlığı hatasıyla başarısız olur: Çoğaltma işlemi, ilgili sunucular arasındaki şema uyuşmazlığı nedeniyle başarısız oldu."
Exchange Server kurulum forestprep çalıştırıldığında ve Active Directory için şema yöneticisi rolü 2025 Windows Server çalışırken bu sorun gözlemlenebilir. Bu, etki alanı denetleyicileri arasındaki şema artık tutarsız olduğu için tüm Active Directory kuruluş ortamında çoğaltmayı bozar.
Not: Bu sorun, Windows Server 2025'in ilk sürümünden bu yana mevcut gibi görünüyor, ancak son Exchange Server toplu güncelleştirmeleriyle birlikte (Exchange Server SE için) ortaya çıkmış durumda.
Geçici çözüm
Bu sorun KB5068861ile çözülmüştür.
Belirtiler
Eylül 2025 güvenlik düzeltme eki (KB5065426) yüklendikten sonra, Microsoft Entra Connect Sync gibi şirket içi Active Directory Domain Services (AD DS) için Active Directory dizin eşitlemesi (DirSync) denetimini kullanan uygulamalar kullanılırken, 10.000 üyeyi aşan büyük AD güvenlik gruplarının eksik eşitlenmesine neden olabilir.
Geçici çözüm
Bu sorun KB5068861ile çözülmüştür.
Bu güncelleştirmeyi alma
Bu güncelleştirmeyi yüklemeden önce
Microsoft artık işletim sisteminiz için en son hizmet yığını güncelleştirmesini (SSU) en son toplu güncelleştirmeyle (LCU) birleştiriyor. SSU'lar hakkında genel bilgi için bkz. Hizmet yığını güncelleştirmeleri ve Hizmet Yığını GüncelleştirmelerGüncelleştirmeler (SSU): Sık Sorulan Sorular.
Bu güncelleştirmeyi yükleme
Bu güncelleştirmeyi yüklemek için aşağıdaki Windows ve Microsoft sürüm kanallarından birini kullanın.
|
Kullanılabilir |
Sonraki Adım |
|
|
Bu güncelleştirme, Windows Update, Windows Update ve Microsoft Update üzerinden otomatik olarak indirilir ve yüklenir. |
|
Kullanılabilir |
Sonraki Adım |
|
|
Bu güncelleştirme, yapılandırılmış ilkelere uygun olarak Windows Update Kurumsal'dan otomatik olarak indirilir ve yüklenir. |
|
Kullanılabilir |
Sonraki Adım |
||||
|
Evet 1 |
Bu güncelleştirmeyi yüklemeden önce Bu güncelleştirmenin tek başına paketlerini edinmek için Microsoft Update Kataloğu web sitesine gidin. Bu KB, belirli bir sırada yüklenmesi gereken bir veya daha fazla MSU dosyası içerir. Bu güncelleştirmeyi yükleme Yöntem 1: Tüm MSU dosyalarını birlikte yükleme Microsoft Update Kataloğu'ndan KB5065426 için tüm MSU dosyalarını indirin ve bunları aynı klasöre (örneğin, C:/Packages) yerleştirin. Hedef güncelleştirmeyi yüklemek için Dağıtım Görüntüsü Bakımı ve Yönetimi'ni (DISM.exe) kullanın. DISM, gerektiğinde bir veya daha fazla önkoşul MSU dosyasını bulmak ve yüklemek için PackagePath'te belirtilen klasörü kullanır. Windows kişisel bilgisayarını güncelleştirme Bu güncelleştirmeyi çalışan bir Windows kişisel bilgisayara uygulamak için yükseltilmiş bir Komut İsteminden aşağıdaki komutu çalıştırın:
Veya, yükseltilmiş bir Windows PowerShellWindows PowerShell isteminden aşağıdaki komutu çalıştırın:
Veya hedef güncelleştirmeyi yüklemek için Windows Update Tek Başına Yükleyici'yi kullanın. Windows'u güncelleştirme Yükleme medyası Bu güncelleştirmeyi Windows Yükleme medyasına uygulamak için Windows yükleme medyasını Dinamik Güncelleştirme ile güncelleştirme bölümüne bakın. Not: Diğer Dinamik Güncelleştirme paketlerini indirirken, bu paketlerin bu KB ile aynı ay ile eşleştiğinden emin olun. SafeOS Dinamik Güncelleştirmesi veya Dinamik Kurulum Güncelleştirmesi bu KB ile aynı ay için mevcut değilse her birinin en son yayımlanan sürümünü kullanın. Bu güncelleştirmeyi bağlı bir görüntüye eklemek için, yükseltilmiş bir Komut İsteminden aşağıdaki komutu çalıştırın:
Veya, yükseltilmiş bir Windows PowerShellWindows PowerShell isteminden aşağıdaki komutu çalıştırın:
Yöntem 2: Her MSU dosyasını sırayla ayrı ayrı yükleme Her MSU dosyasını aşağıdaki sırayla DISM veya Windows Update Standalone Installer kullanarak ayrı ayrı indirin ve yükleyin:
|
1 Bu en son toplu güncelleştirme, yapay zeka bileşenleri için güncelleştirmeler içerir. Yapay zeka bileşeni güncelleştirmeleri güncelleştirmeye dahil olsa da, yapay zeka bileşenleri yalnızca Windows Copilot+ PC'ler için geçerlidir ve Windows PC veya Windows Server'a yüklenmez.
|
Kullanılabilir |
Sonraki Adım |
|
|
Ürün ve Sınıflandırmaları aşağıdaki gibi yapılandırırsanız bu güncelleştirme Windows Server Update Services (WSUS) ile otomatik olarak eşitlenir: Ürün: Microsoft Server işletim sistemi-24H2 Sınıflandırma: Güvenlik Güncelleştirmeleri |
LCU'yu kaldırmak istiyorsanız
Birleştirilmiş SSU ve LCU paketini yükledikten sonra LCU'yu kaldırmak için, bağımsız değişken olarak LCU paket adıyla DISM/Remove-Package komut satırı seçeneğini kullanın. Paket adını şu komutu kullanarak bulabilirsiniz: DISM /online /get-packages.
Birleştirilmiş paket üzerinde /uninstall anahtarıyla Windows Update Tek Başına Yükleyici (wusa.exe) çalıştırmak işe yaramaz, çünkü birleştirilmiş paket SSU'yu içerir. Yüklemeden sonra SSU'yu sistemden kaldıramazsınız.
Dosya Bilgisi
Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme 5065426 için dosya bilgilerini indirin.
Hizmet yığını güncelleştirmesinde sunulan dosyaların listesi için SSU (KB5064531) - sürüm 26100.5074 için dosya bilgilerini indirin.