Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows začala končit v červnu 2026. To může mít vliv na schopnost určitých osobních a firemních zařízení bezpečně se spouštět, pokud se neaktualizují včas. Pokud se chcete vyhnout přerušení služeb, doporučujeme projít si pokyny a podniknout kroky k aktualizaci certifikátů předem. Podrobnosti a přípravné kroky najdete v tématu Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows a aktualizace certifikační autority.
Souhrn
Tento článek uvádí problémy se zabezpečením a vylepšení kvality, které jsou součástí této aktualizace zabezpečení.
Platí pro: Windows 10 ESU
Důležité
Pomocí EKB KB5015684 aktualizujte na Windows 10, verze 22H2.
Tato aktualizace zabezpečení zahrnuje opravy a vylepšení kvality, které jsou součástí následujících aktualizací:
Následuje souhrn problémů, které tato aktualizace řeší při instalaci této aktualizace. Pokud se objeví nové funkce, vypíše je také. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
[Přihlášení] Opraveno: Po instalaci aktualizace Windows vydané 10. března 2026 nebo později můžou mít někteří uživatelé problém s přihlášením k aplikacím pomocí účtu Microsoft. I v případě, že má zařízení funkční připojení k internetu, se během přihlašování zobrazí chybová zpráva "žádný internet" a zabrání přístupu ke službám a aplikacím Microsoft, jako je Microsoft Teams.
[Vzdálená plocha] Tato aktualizace zlepšuje ochranu před útoky phishing, které využívají soubory vzdálené plochy (.rdp). Když otevřete soubor .rdp, Vzdálená plocha zobrazí všechna požadovaná nastavení připojení před připojením, přičemž jednotlivá nastavení jsou ve výchozím nastavení vypnutá. Jednorázové upozornění zabezpečení se zobrazí také při prvním otevření souboru RDP v zařízení. Další informace najdete v tématu Principy upozornění zabezpečení při otevírání souborů Vzdálené plochy (RDP).
[Zabezpečené spouštění]
- Tato aktualizace povoluje dynamické hlášení stavu stavů zabezpečeného spouštění v aplikaci Zabezpečení Windows (aktualizace nastavení>& zabezpečení>Zabezpečení Windows). Přečtěte si další informace o upozorněních na stav prostřednictvím odznáčků a oznámení. Upozorňujeme, že tato vylepšení jsou ve výchozím nastavení na komerčních zařízeních a serverech zakázaná.
- Tato aktualizace opravuje problém, který by mohl způsobit, že zařízení po aktualizacích zabezpečeného spuštění přejde do obnovení nástroje BitLocker.
- V této aktualizaci zahrnují aktualizace systému Windows pro zvýšení kvality další vysoce spolehlivá data o cílení na zařízení, čímž se zvyšuje pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Zařízení obdrží nové certifikáty až poté, co prokáží dostatečné úspěšné aktualizační signály a udržují řízené a postupné zavádění.
[Seznam blokovaných zranitelných ovladačů] Tato aktualizace zavádí změnu posílení zabezpečení, která přidává známé ovladače jádra s ohroženými chybami na seznam blokovaných ovladačů Microsoftu obsahujících zranitelné chyby. Zálohovací aplikace, které spoléhají na blokované ovladače, můžou při pokusech o připojení nebo správu bitových kopií disků zaznamenat selhání.
Tyto aplikace, které spoléhají na blokované ovladače, můžou zobrazovat chybové zprávy, včetně zpráv o tom, že zálohování selhalo, protože při vytváření snímku vypršel časový limit Microsoft VSS, nebo VSS_E_BAD_STATE. Ovlivnění uživatelé by měli aktualizovat na novější verzi své aplikace, která používá novější ovladače, které obsahují požadovanou ochranu. Další informace najdete v tématu Aktualizace zabezpečení Windows z dubna 2026 zavádějí ochranu známých ohrožených ovladačů jádra.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Další informace o ohroženích zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizace zabezpečení z dubna 2026.
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 22H2 najdete na stránce s historií aktualizací.
Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Známé problémy v této aktualizaci
U zařízení s nedoporučenou konfigurací Zásady skupiny nástroje BitLocker může být vyžadováno zadání obnovovacího klíče nástroje BitLocker
PříznakyNa některých zařízeních s nedoporučenou konfigurací zásad skupiny pro BitLocker může být při prvním restartování po instalaci této aktualizace potřeba zadat obnovovací klíč BitLockeru.
Tento problém se týká jen omezeného počtu systémů, u kterých platí VŠECHNY následující podmínky. Tyto podmínky se pravděpodobně nevyskytnou na osobních zařízeních, která nespravují IT oddělení.
- Na jednotce operačního systému je povolený BitLocker.
- Zásada skupiny „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ je nakonfigurovaná a profil ověřování zahrnuje PCR7 (nebo je ručně nastavený ekvivalentní klíč registru).
- Systémové informace (msinfo32.exe) u položky Vazba PCR7 ve stavu zabezpečeného spouštění hlásí hodnotu „Není možné“.
- V databázi podpisů zabezpečeného spouštění (DB) zařízení je certifikát Windows UEFI CA 2023, takže zařízení splňuje podmínky pro nastavení Správce spouštění Windows podepsaného v roce 2023 jako výchozího.
- Zařízení ještě nepoužívá Správce spouštění Windows podepsaný v roce 2023.
V tomto scénáři stačí obnovovací klíč BitLockeru zadat jen jednou. Další restartování nespustí obrazovku pro obnovení BitLockeru, pokud konfigurace zásad skupiny zůstane beze změny. Nápovědu k vyhledání obnovovacího klíče BitLockeru najdete v článku Vyhledání obnovovacího klíče BitLockeru.
Podnikům doporučujeme, aby před instalací této aktualizace zkontrolovaly svoje zásady skupiny pro BitLocker kvůli explicitnímu zahrnutí PCR7 a ověřily stav vazby PCR7 v nástroji msinfo32.exe.
Řešení
Řešení tohoto problému je plánováno v budoucí aktualizaci Windows.
Tento problém obejdete tak, že před instalací aktualizace odeberete konfiguraci Zásady skupiny. Postupujte takto:- Otevřete Editor zásad skupiny (gpedit.msc) nebo Konzolu pro správu zásad skupiny.
- Přejděte na Konfigurace > počítače, Šablony pro správu, Součásti > systému Windows, > Nástroj BitLocker, Šifrování, > Jednotky operačního systému.
- Nastavte možnost Konfigurovat profil ověřování platformy TPM pro konfigurace nativního firmware UEFI na Nenakonfigurováno.
- Spuštěním následujícího příkazu na ovlivněných zařízeních propagujte změnu zásad: gpupdate /force
- Pokud chcete pozastavit nástroj BitLocker (pokud je nástroj BitLocker povolený na jednotce C:), spusťte následující příkaz: manage-bde -protectors -disable C:
- Spuštěním následujícího příkazu obnovte nástroj BitLocker (pokud je nástroj BitLocker povolený na jednotce C:): manage-bde -protectors -enable C:
- Tím se aktualizují vazby nástroje BitLocker tak, aby používaly výchozí profil PCR vybraný systémem Windows.
Upozornění zabezpečení Vzdálené plochy se nemusí zobrazovat správně
Příznaky
Po instalaci této aktualizace se upozornění zabezpečení , které se zobrazí při otevírání souborů Vzdálené plochy (RDP), nemusí v některých případech zobrazit správně.
K tomuto problému může dojít, když používáte více monitorů s různým nastavením měřítka zobrazení (například jeden monitor je nastavený na 100 % a druhý na 125 %). V takovém případě se v okně upozornění může zobrazovat překrývající se text nebo částečně skrytá tlačítka, kvůli kterým může být obtížné zprávu přečíst nebo s ní pracovat.
Řešení
Tento problém je vyřešen v aktualizacích Windows vydaných 12. května 2026 a po něm (například KB5087544). Doporučujeme nainstalovat nejnovější aktualizaci Windows pro vaše zařízení, protože obsahuje důležitá vylepšení a řešení problémů, včetně tohoto.
Windows 10 aktualizace obslužného zásobníku (KB5084130) – verze 19041.7183
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Aktualizace SSU zlepšují spolehlivost procesu aktualizací a zahrnují opravy pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows.
Poznámka: Tato servisní aktualizace SSU zahrnuje vylepšenou logiku pro ověření, jestli je zařízení hostované v Azure, a využívá k ověřování aktualizovaný řetěz certifikátů. Pokud chcete zajistit, aby zařízení mělo přístup k požadovaným doménám aktualizace certifikátů, aby bylo možné úspěšně stáhnout a nainstalovat aktualizace certifikátů, přečtěte si téma Stahování a seznamy odvolaných certifikátů a podrobnosti o certifikační autoritě Azure. Další informace o aktualizacích SSU najdete v tématu Servisní aktualizace SSU.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Důležité Musíte mít nainstalovanou nejnovější servisní aktualizaci SSU pro Windows 10. Pokud před instalací aktualizací Windows nenainstalujete nejnovější servisní aktualizaci SSU, aktualizace Windows vám pravděpodobně nebude nabídnuta, dokud nebude nainstalovaná nejnovější servisní aktualizace SSU.
V závislosti na scénáři instalace zvolte jednu z následujících možností:
- Pro údržbu offline image operačního systému:
Pokud váš obraz nemá kumulativní aktualizaci LCU z 25. července 2023 (KB5028244) nebo novější, musíte si před instalací této aktualizace nainstalovat speciální samostatnou SSU z 13. října 2023 (KB5031539). - Pro nasazení služby Windows Server Update Services (WSUS) nebo při instalaci samostatného balíčku z Katalogu služby Microsoft Update:
Pokud vaše zařízení nemají kumulativní aktualizaci LCU z 11. května 2021 (KB5003173) nebo novější, musíte si před instalací této aktualizace nainstalovat speciální samostatnou SSU z 10. srpna 2021 (KB5005260).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
Informace o souborech
Seznam souborů, které jsou součástí této aktualizace, je poskytován v souboru CSV (oddělený čárkami) (*.csv). Soubor můžete otevřít v textovém editoru, jako je třeba Poznámkový blok, nebo v Microsoft Excelu.
Poznámka: Anglická (USA) verze této aktualizace softwaru může obsahovat soubory pro další jazyky.
Stáhněte si informace o souborech pro KB5082200 kumulativní aktualizace.
Stáhněte si informace o souborech pro Windows 10 servisní aktualizaci SSU (KB5084130) – verze 19041.7183.
Související informace
Pokud chcete tuto aktualizaci odebrat
Poznámka
- POZOR Než se rozhodnete tuto aktualizaci odebrat, přečtěte si téma Principy rizik: Proč byste neměli odinstalovat aktualizace zabezpečení.
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Oznámení o aktualizacích aplikací z obchodu Microsoft Store
Poznámka
Aktualizace systému Windows neinstalují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, podívejte se na téma Aplikace pro Microsoft Store – Správce konfigurace. Pokud jste spotřebitel, podívejte se na článek Získání aktualizací aplikací a her v obchodě Microsoft Store.
Informace o konci podpory
Ukončení podpory
Microsoft už nebude poskytovat bezplatné aktualizace softwaru od služba služba Windows Update, technickou podporu nebo opravy zabezpečení k následujícím datům ukončení. Pokud chcete dál dostávat důležité a důležité aktualizace zabezpečení pro Windows 10, podívejte se na článek Prodloužené bezpečnostní Aktualizace (ESU) pro Windows 10. Jinak doporučujeme upgradovat na novější verzi Windows.
- Windows 10 verze 21H2: Podpora skončila 13. června 2023
- Windows 10 verze 22H2: Podpora skončila 14. října 2025
- Windows 10 Enterprise LTSC 2021: 12. ledna 2027. Informace o programu Extended Security Aktualizace (ESU) najdete v tématu Plánování konce podpory Windows 10 Enterprise LTSC 2021.
- Windows 10 IoT Enterprise LTSC 2021: 13. ledna 2032
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| Srpna 17, 2026 |
|
| 14 července, 2026 |
|
| 12 května, 2026 |
|
| 1 května, 2026 |
|
| 23 dubna, 2026 |
|
| 21 dubna, 2026 |
|
| 14. dubna 2026 |
|