Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikat, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd.
Du kan finde flere oplysninger og forberedelsestrin for Windows-enheder beredes Udløb af Windows Secure Boot-certifikat og CA-opdateringer.
Du kan finde flere oplysninger og forberedelsestrin til Windows-servere i følgende ressourcer:
Windows-opdateringer installerer ikke Microsoft Store-programopdateringer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Configuration Manager. Hvis du er forbrugerbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.
Resumé
I denne artikel beskrives de sikkerhedsproblemer og kvalitetsforbedringer, der er inkluderet i denne sikkerhedsopdatering.
Gælder for: Windows 10 ESU
Vigtigt!: Brug EKB-KB5015684 til at opdatere til Windows 10, version 22H2.
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer, der er en del af følgende opdateringer:
Følgende er en oversigt over de problemer, som denne opdatering løser, når du installerer denne opdatering. Hvis der er nye funktioner, vises de også på listen. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
-
[Windows System Image Manager] Denne opdatering tilføjer en advarselsdialogboks for at hjælpe brugerne med at bekræfte, at den valgte katalogfil kommer fra en kilde, der er tillid til.
-
[Filhistorik] Forbedret: Filhistorik i Kontrolpanel, når du sikkerhedskopierer filer. Nye filer med navne, der indeholder nogle kinesiske og private brugsområdetegn, kan nu sikkerhedskopieres.
-
[Grafik] Forbedret: Et stabilitetsproblem, der påvirker visse GPU-konfigurationer.
-
[Sikker bootstart] Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere data til målretning af enheder med høj sikkerhed, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye certifikater til sikker bootstart. Denne målretning er primært baseret på diagnosticeringsdata for klientenheder. på grund af begrænsede data er det usandsynligt, at servere er kvalificeret, men ikke udtrykkeligt udelukket. Enheder modtager kun nye certifikater, når de har vist tilstrækkelige vellykkede opdateringssignaler, hvilket vedligeholder en kontrolleret og faseinddelt implementering.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på det nye websted Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer fra marts 2026.
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows 10 version 22H2 på siden med opdateringsoversigten.
BemærkFølg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Kendte problemer i denne opdatering
Vi har i øjeblikket ikke kendskab til nogen problemer med denne opdatering
Gælder for: Windows 10 Enterprise LTSC 2021
Vigtigt!: Brug EKB-KB5003791 til at opdatere til Windows 10 version 21H2 på understøttede udgaver.
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer, der er en del af følgende opdateringer:
Følgende er en oversigt over de problemer, som denne opdatering løser, når du installerer denne opdatering. Hvis der er nye funktioner, vises de også på listen. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
-
[Windows System Image Manager] Denne opdatering tilføjer en advarselsdialogboks for at hjælpe brugerne med at bekræfte, at den valgte katalogfil kommer fra en kilde, der er tillid til.
-
[Filhistorik] Forbedret: Filhistorik i Kontrolpanel, når du sikkerhedskopierer filer. Nye filer med navne, der indeholder nogle kinesiske og private brugsområdetegn, kan nu sikkerhedskopieres.
-
[Grafik] Forbedret: Et stabilitetsproblem, der påvirker visse GPU-konfigurationer.
-
[Sikker bootstart] Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere data til målretning af enheder med høj sikkerhed, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye certifikater til sikker bootstart. Denne målretning er primært baseret på diagnosticeringsdata for klientenheder. på grund af begrænsede data er det usandsynligt, at servere er kvalificeret, men ikke udtrykkeligt udelukket. Enheder modtager kun nye certifikater, når de har vist tilstrækkelige vellykkede opdateringssignaler, hvilket vedligeholder en kontrolleret og faseinddelt implementering.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på det nye websted Sikkerhedsopdateringsvejledning og sikkerheds-Opdateringer fra marts 2026.
Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows 10 version 22H2 på siden med opdateringsoversigten.
BemærkFølg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Kendte problemer i denne opdatering
Vi har i øjeblikket ikke kendskab til nogen problemer med denne opdatering.
Windows 10 opdatering til behandlingsstakken (KB5081263) – versionerne 19045.7052 og 19044.7052
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). SSU'er forbedrer pålideligheden af opdateringsprocessen og indeholder rettelser til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer.
Følgende er en oversigt over de problemer, som denne SSU-opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
-
[Sikker bootstart] Denne SSU-opdatering erstatter den 2011-signerede bootmgfw.efi med den 2023-signerede bootmgfw.efi, hvis 2023 PCA er i DB.
Bemærk! Denne opdatering til behandlingsstakken (SSU) indeholder forbedret logik til at bekræfte, om en enhed er hostet på Azure, og udnytter en opdateret certifikatkæde til validering. Hvis du vil sikre, at enheden kan få adgang til de nødvendige domæner til certifikatopdatering for at kunne downloade og installere certifikatopdateringer, skal du se Lister over certifikatoverførsler og tilbagekaldelser og Azure oplysninger om nøglecenteret. Du kan få mere at vide om SSU'er under Opdateringer til behandlingsstakken.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Vigtigt Du skal have den seneste opdatering til behandlingsstakken (SSU – servicing stack update) installeret. Hvis du ikke installerer den nyeste SSU, før du anvender Windows-opdateringer, kan det medføre, at Windows-opdateringen ikke tilbydes, før den seneste SSU er installeret.
Baseret på installationsscenariet skal du vælge et af følgende:
-
For offlinevedligeholdelse af afbildning af afbildninger af operativsystemet:
Hvis afbildningen ikke har den 25. juli 2023 (KB5028244) eller nyere LCU, skal du installere den særlige separate SSU (KB5031539), før du installerer denne opdatering.
-
Til Windows Server Update Services-installation (WSUS), eller når du installerer den separate pakke fra Microsoft Update-kataloget:
Hvis dine enheder ikke har den 11. maj 2021 (KB5003173) eller nyere LCU, skal du installere den særlige separate SSU (KB5005260), før du installerer denne opdatering.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update. |
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker. |
|
Tilgængelig |
Næste trin |
|
|
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog . Du kan få mere at vide om, hvordan du henter og installerer opdateringer fra opdateringskataloget, under Sådan hentes opdateringer, der indeholder drivere og hotfixes fra Windows Update-kataloget. |
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde:
Hvis du vil konfigurere din WSUS-server til at synkronisere baseret på produkter og klassificeringer, skal du se Synkronisere opdatering efter produkt og klassificering. Hvis du manuelt vil importere opdateringer til WSUS, skal du se Importér opdateringer til WSUS ved hjælp af PowerShell. |
Hvis du vil fjerne LCU
Før du beslutter dig for at fjerne LCU, skal du se Forstå risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
En liste over de filer, som denne opdatering indeholder, findes i en CSV-fil (kommasepareret) (*.csv). Filen kan åbnes i et tekstredigeringsprogram, f.eks. Notesblok eller i Microsoft Excel.