Zařízení s Windows pro domácí uživatele, firmy a školy s aktualizacemi spravovanými Microsoftem

Platí pro
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Poznámka

  • Původní datum vydání: Června 26, 2025
  • ID KB: 5062711
Změnový protokol
Změnit datum Popis změny
12 ledna, 2026
  • Aktualizovali jsme následující části, abychom vyjasnili pokyny a odstranili nejednoznačnost.
Června 27, 2025
  • Opravili jsme překlep v části "Platí to pro moje zařízení s Windows?". Překlep nesprávně uváděl "nové certifikáty z roku 2003". Opraveno na "nové certifikáty pro rok 2023".
Tento článek obsahuje pokyny pro:

  • Osoby, které vlastní osobní zařízení s Windows. Tyto počítače nejsou spravovány oddělením IT z organizace, školy nebo firmy.
  • Zařízení pro osobní použití v edici Windows 10 nebo Windows 11, Home, Pro nebo Education.
Poznámka Pokud jste podnikový nebo IT specialista, který spravuje aktualizace Windows pro zařízení organizace, podívejte se na téma Zařízení s Windows pro firmy a organizace s aktualizacemi spravovanými IT.

Poznámka V tomto článku označujeme zařízení s Windows také jako systémy Windows nebo počítače.

Co se děje?

Aby bylo vaše zařízení s Windows zabezpečené, aktualizuje společnost Microsoft certifikáty používané funkcí Secure Boot, což je funkce zabezpečení, která pomáhá chránit vaše zařízení před malwarem během spouštění. Platnost těchto certifikátů, původně vydaných v roce 2011, vyprší od června 2026. Aby byl váš operační systém chráněný, musí do té doby obdržet novou sadu certifikátů.

Proč je to důležité?

Zabezpečené spouštění pomáhá zajistit, aby se na vašem zařízení při spouštění spouštěl jenom důvěryhodný software. Pokud vyprší platnost certifikátů zabezpečeného spouštění, vaše zařízení už nebude dostávat budoucí opravy zabezpečení související s aktualizacemi správce spouštění systému Windows nebo se zabezpečeným spouštěním, což ohrožuje zabezpečení zařízení.

Proto Microsoft zavádí nové certifikáty nyní, s dostatečným předstihem před datem vypršení platnosti v červnu 2026.

Platí to pro moje zařízení s Windows?

Pokud používáte zařízení Windows 10 nebo Windows 11 s edicí Home, Pro nebo Education a aktualizace získáváte automaticky od Microsoftu (jako většina lidí), pak ano – pro vaše zařízení to platí.

Dobrou zprávou je, že nové certifikáty pro rok 2023 budou do vašeho zařízení doručeny prostřednictvím běžných kanálů služba služba Windows Update. Pro většinu uživatelů v podporovaných systémech Windows není potřeba žádná akce.

Kdy se to děje?

Aktualizace nových certifikátů budou postupně pokračovat až do června 2026. Microsoft začíná s edicemi Home a Pro jako první, aby zajistil hladký a bezpečný přechod.

Kde najdu další informace o zabezpečeném spouštění a aktualizaci certifikátu?

V článku Zabezpečené spouštění najdete další technické podrobnosti o zabezpečeném spouštění . Pokud chcete mít aktuální informace o zavedení aktualizace certifikátu, podívejte se na poznámky k verzi pro aktualizace Windows, které jsou k dispozici na stránkách historie aktualizací Windows 11 verze 24H2 a historie aktualizací Windows 10.

Co musíte udělat?

V podporovaných systémech Windows není v mnoha případech nutná žádná akce. Stačí zkontrolovat, že:

  • Na vašem zařízení běží podporovaná verze systému Windows 10 nebo Windows 11.

  • Aktualizace systému Windows se nepozastaví.

  • Zabezpečené spouštění je povolené (v novějších systémech je obvykle ve výchozím nastavení).

Kontrola, jestli je zabezpečené spouštění zapnuté:

  1. Stiskněte klávesu Windows + R, zadejte text msinfo32 a potom stiskněte klávesu Enter.
  2. V okně Informace o systému vyhledejte Stav zabezpečeného spouštění.
  3. Pokud se zobrazí Zapnuto, můžete začít.

Pokud je zabezpečené spouštění aktuálně zakázané, požádejte výrobce zařízení o informace, kdy bude aktualizován firmware vašeho zařízení, aby zahrnoval nejnovější konfiguraci zabezpečeného spouštění od společnosti Microsoft. Doporučujeme to zkontrolovat před prováděním jakýchkoli změn v nastavení zabezpečeného spouštění. Další informace najdete v tématu Windows 11 a zabezpečené spouštění.

Řešení potíží

V některých případech se bohužel vaše zařízení nemusí spustit nebo při přijímání nových certifikátů může dojít k situaci obnovení nástroje BitLocker. Pomůžeme vám se z těchto situací zotavit.

  • Pokud se vaše zařízení po obdržení nových certifikátů nespustí, budete možná muset zakázat zabezpečené spouštění. Postup najdete v části Zakázání zabezpečeného spouštění .
  • Pokud po obdržení nových certifikátů narazíte na situaci obnovení BitLockeru, podívejte se na část Obnovení BitLockeru .

Zakázání zabezpečeného spouštění

Zabezpečené spouštění pomáhá zajistit, aby se zařízení spouštělo (spouštělo) jenom pomocí firmwaru, kterému výrobce důvěřuje. Zabezpečené spouštění můžete obvykle zakázat prostřednictvím nabídek firmwaru zařízení (systému BIOS), ale způsob, jakým ho zakážete, se liší podle výrobce zařízení.

Poznámka Pokud máte potíže s vypnutím zabezpečeného spouštění, doporučujeme kontaktovat výrobce zařízení a požádat o pomoc.

Následují obecné kroky pro zakázání zabezpečeného spouštění:

  1. Jedním z následujících způsobů otevřete nabídku systému BIOS:

    • Do této nabídky se často dostanete stisknutím některé klávesy při spouštění zařízení, například F1, F2, F12 nebo Esc.
    • Ve Windows podržte stisknutou klávesu Shift a vyberte Restartovat. Přejděte na Poradce při potížích s>upřesňujícími možnostmi > nastavení firmwaru UEFI.
  2. Najděte nastavení zabezpečeného spouštění v nabídce systému BIOS. Pokud je to možné, nastavte ji na Zakázáno. Tato možnost je obvykle na kartě Zabezpečení , na kartě Spuštění nebo na kartě Ověřování .

  3. Uložte změny a zavřete nastavení. Zařízení by se mělo restartovat.

Další informace naleznete v tématu Zakázání zabezpečeného spouštění.

Obnovení nástroje BitLocker

Chcete-li se z této situace zotavit, zadejte obnovovací klíč nástroje BitLocker. Na obrazovce pro obnovení nástroje BitLocker zadejte 48místný obnovovací klíč (pomlčky nejsou povinné). Pokud je v pořádku, zařízení se spustí ve Windows.

Další informace najdete v následujících zdrojích informací:

Přehled nástroje BitLocker

Přehled obnovení nástroje BitLocker

Proces obnovení nástroje BitLocker

Najít obnovovací klíč nástroje BitLocker

Získat obnovovací klíč pro Windows

Jak opravit obnovovací klíč nástroje BitLocker, pokud zařízení není propojeno s účtem MS