Platí pro
Windows Server 2019 Win 10 Ent LTSC 2019

Datum vydání:

12.05.2026

Verze:

Build operačního systému 17763.8755

Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows 

Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty , se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.

Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty Windows a Windows Server.

Shrnutí

Tento článek obsahuje seznam problémů se zabezpečením a vylepšení kvality zahrnutých v této kumulativní aktualizaci zabezpečení.

Platí pro: Windows Server 2019

Tato aktualizace zabezpečení zahrnuje opravy a vylepšení kvality, které jsou součástí následující aktualizace:

Následuje souhrn problémů, které tato aktualizace řeší při instalaci této aktualizace. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.

  • [Upozornění zabezpečení Vzdálené plochy (známý problém)] Opraveno: Dialogové okno upozornění zabezpečení Připojení ke vzdálené ploše se může nesprávně vykreslit v konfiguracích s více monitory s různými nastaveními měřítka zobrazení. K tomuto problému může dojít po instalaci aktualizace zabezpečení Windows vydané 14. dubna 2026 nebo později (například KB5082123).

  • [Zabezpečené spouštění]

    • Tato aktualizace umožňuje dynamické hlášení stavu pro stavy zabezpečeného spouštění v aplikaci Zabezpečení Windows.

    • Díky této aktualizaci zahrnují aktualizace pro zvýšení kvality Windows další vysoce důvěrná data pro cílení na zařízení, což zvyšuje pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Zařízení obdrží nové certifikáty až po prokázání dostatečného množství úspěšných aktualizačních signálů a udržování řízeného a postupného zavádění.

    • Tato aktualizace přidá novou složkuSecureBoot v části C:\Windows na oprávněných zařízeních. Složka obsahuje ukázkové skripty určené pro organizace s IT specialisty, kteří aktivně spravují aktualizace v rámci svého vozového parku zařízení. Tyto skripty je možné použít ke zjištění stavu aktualizace certifikátu zabezpečeného spouštění a k automatizaci nasazení prostřednictvím mechanismu bezpečného zavedení v prostředí služby Active Directory. Další informace najdete v průvodci ukázkovou automatizací zabezpečeného spouštění E2E.

  • [Sign-In] Opraveno: Po instalaci aktualizace Windows vydané 10. března 2026 nebo později můžou někteří uživatelé zaznamenat problém s přihlašováním k aplikacím pomocí účtu Microsoft. I když má zařízení funkční připojení k internetu, při přihlašování se zobrazí chyba "žádný internet", která brání přístupu ke službám a aplikacím Microsoftu, jako je Microsoft Teams.

  • [Letní čas] Aktualizace pro Egyptskou arabskou republiku na podporu vládního nařízení o změnách DST v roce 2023.

Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a na Aktualizace zabezpečení z května 2026.

Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows 10 verze 1809 najdete na stránce historie aktualizací.

Známé problémy v této aktualizaci

V současné době nevíme o žádných problémech s touto aktualizací.

Servisní aktualizace zásobníku (KB5089760) – 17763.8754

Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Aktualizace SSU zlepšuje spolehlivost procesu aktualizace a zahrnuje opravy servisního zásobníku, komponenty, která instaluje aktualizace Systému Windows.

Poznámka: Tato servisní aktualizace SSU (Stack Update) zahrnuje vylepšenou logiku pro ověření, jestli je zařízení hostované na Azure, a k ověření využívá aktualizovaný řetěz certifikátů. Pokud chcete zajistit, aby zařízení bylo mít přístup k požadovaným doménám aktualizace certifikátů pro úspěšné stažení a instalaci aktualizací certifikátů, přečtěte si článek Stažení a seznamy odvolaných certifikátů a podrobnosti o Azure certifikační autoritě. Další informace o servisních aktualizacích SSU najdete v tématu Servisní aktualizace zásobníku.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Před instalací této kumulativní aktualizace musíte mít nainstalovanou aktualizaci SSU (KB5005112) z 10. srpna 2021.

Získání a instalace této aktualizace

Chcete-li získat a nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů verze Systému Windows nebo Microsoftu.

Je dostupný

Další krok:

Je dostupný

Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update.

Informace o souborech

Seznam souborů zahrnutých v této aktualizaci je k dispozici v souboru CSV (*.csv) odděleném čárkami. Soubor lze otevřít v textovém editoru, jako je Poznámkový blok nebo Microsoft Excel.

Poznámka: Anglická (USA) verze této aktualizace softwaru může obsahovat soubory pro další jazyky.

Ikona stáhnoutStáhnout informace o souborech pro tuto kumulativní aktualizaci KB5087538

Ikona stáhnoutStáhněte si informace o souborech pro aktualizaci SSU (KB5089760) verze 17763.8754 .

Související informace​​​​​​​

Pokud chcete tuto aktualizaci odebrat

POZOR Než se rozhodnete tuto aktualizaci odebrat, přečtěte si téma Vysvětlení rizik: Proč byste neměli odinstalovat aktualizace zabezpečení.

Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.

Oznámení o aktualizacích aplikací pro Microsoft Store

Aktualizace systému Windows neinstalují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, přečtěte si článek Aplikace pro Microsoft Store – Configuration Manager. Pokud jste uživatelský uživatel, přečtěte si článek Získání aktualizací pro aplikace a hry v Microsoft Storu.

Informace o ukončení podpory

Konec podpory Windows Server 2019 a Windows 10 Enterprise LTSC 2019

Microsoft už nebude poskytovat bezplatné aktualizace softwaru od služby Windows Update, technickou pomoc nebo opravy zabezpečení k následujícím datům ukončení:

♦ Windows 10 Enterprise LTSC 2019

♦ ​​​​​​​Windows Server 2019: 9. ledna 2029

Doporučujeme upgradovat na novější verzi Windows Serveru.

Protokol změn

Změnit datum

Změnit popis

13. května 2026

  • Přidání následující poznámky k verzi pro zabezpečené spouštění: Tato aktualizace přidá doC:\Windowsna oprávněných zařízeních novou složku SecureBoot. Složka obsahuje ukázkové skripty určené pro organizace s IT specialisty, kteří aktivně spravují aktualizace v rámci svého vozového parku zařízení. Tyto skripty je možné použít ke zjištění stavu aktualizace certifikátu zabezpečeného spouštění a k automatizaci nasazení prostřednictvím mechanismu bezpečného zavedení v prostředí služby Active Directory. Další informace najdete v průvodci ukázkovou automatizací zabezpečeného spouštění E2E.

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.