11 Αυγούστου 2026—KB5120249 (Δομές λειτουργικού συστήματος 19045.7663 και 19044.7663)

Ισχύει για
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows

Σημαντικό Τα πιστοποιητικά ασφαλούς εκκίνησης που χρησιμοποιούνται από τις περισσότερες συσκευές Windows άρχισαν να λήγουν τον Ιούνιο του 2026. Η Microsoft ενημερώνει αυτά τα πιστοποιητικά σε υπολογιστές και μη διαχειριζόμενες επαγγελματικές συσκευές τους τελευταίους μήνες. Οι συσκευές που δεν έχουν λάβει τα νεότερα πιστοποιητικά θα συνεχίσουν να εκκινούνται και οι τυπικές ενημερώσεις των Windows θα συνεχίσουν να εγκαθίστανται. Θα συνεχίσουμε να εγκαθιστούμε τα νεότερα πιστοποιητικά μέσω ενημερώσεων των Windows τους επόμενους μήνες.

Σύνοψη

Αυτό το άρθρο παραθέτει τα ζητήματα ασφαλείας και τις βελτιώσεις ποιότητας που περιλαμβάνονται σε αυτήν την αθροιστική ενημερωμένη έκδοση ασφαλείας.


Ισχύει για: Windows 10 ESU

Σημαντικό Χρησιμοποιήστε το EKB KB5015684 για να κάνετε ενημέρωση στο Windows 10, έκδοση 22H2.

Αυτή η ενημέρωση ασφαλείας περιλαμβάνει επιδιορθώσεις και βελτιώσεις ποιότητας που αποτελούν μέρος των ακόλουθων ενημερώσεων:

Ακολουθεί μια σύνοψη των ζητημάτων που αντιμετωπίζει αυτή η ενημέρωση κατά την εγκατάσταση αυτής της ενημέρωσης. Εάν υπάρχουν νέες δυνατότητες, τις παραθέτει επίσης. Το κείμενο με έντονη γραφή μέσα στις αγκύλες υποδεικνύει το στοιχείο ή την περιοχή της αλλαγής που τεκμηριώνουμε.

  • [Αντίγραφο ασφαλείας] Η αυτόματη δημιουργία αντιγράφων ασφαλείας του Ιστορικού αρχείων σε κοινόχρηστα στοιχεία δικτύου με χρήση του Μπλοκ μηνυμάτων διακομιστή (SMB) ενδέχεται να αποτύχει με εσφαλμένο σφάλμα "μη έγκυρα διαπιστευτήρια". Όταν παρουσιαστεί αυτό το ζήτημα, τα προγραμματισμένα αντίγραφα ασφαλείας δεν αντιγράφουν αρχεία. Αυτή η ενημέρωση επιλύει το πρόβλημα.
  • [Ασφαλής εκκίνηση] Αυτή η ενημέρωση περιλαμβάνει πρόσθετα δεδομένα στόχευσης συσκευών υψηλής εμπιστοσύνης, αυξάνοντας την κάλυψη των συσκευών που πληρούν τις προϋποθέσεις για αυτόματη λήψη νέων πιστοποιητικών ασφαλούς εκκίνησης. Η ανάπτυξη πιστοποιητικών μέσω ενημερώσεων των Windows συνεχίζεται σε υποστηριζόμενους υπολογιστές και μη διαχειριζόμενες επιχειρηματικές συσκευές τους επόμενους μήνες.

Αν εγκαταστήσατε προηγούμενες ενημερώσεις, στη συσκευή σας θα ληφθούν και θα εγκατασταθούν μόνο οι νέες ενημερώσεις που περιλαμβάνονται σε αυτό το πακέτο.

Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στη νέα τοποθεσία web του Οδηγού ενημερώσεων ασφαλείας και στη Ενημερώσεις ασφαλείας του Αυγούστου 2026.

Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στο άρθρο σχετικά με τους τύπους ενημερώσεων των Windows και τους μηνιαίους τύπους ενημερώσεων ποιότητας. Για μια επισκόπηση του Windows 10, έκδοση 22H2, ανατρέξτε στη σελίδα ιστορικού ενημερώσεων.

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Οι συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να χρειαστεί να εισαγάγουν το κλειδί αποκατάστασης BitLocker τους

Συμπτώματα

Ορισμένες συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων πολιτικής ομάδας BitLocker ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker κατά την πρώτη επανεκκίνηση μετά την εγκατάσταση αυτής της ενημέρωσης.

Αυτό το πρόβλημα επηρεάζει μόνο έναν περιορισμένο αριθμό συστημάτων στα οποία ισχύουν ΟΛΕΣ οι ακόλουθες συνθήκες. Αυτές οι συνθήκες είναι απίθανο να βρεθούν σε προσωπικές συσκευές τις οποίες δεν διαχειρίζονται τα τμήματα πληροφοριακών συστημάτων.

  1. Το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου του λειτουργικού συστήματος.
  2. Η Πολιτική ομάδας Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις παραμέτρων υλικολογισμικού UEFI ρυθμίζεται και το PCR7 περιλαμβάνεται στο προφίλ επικύρωσης (ή το ισοδύναμο κλειδί μητρώου ορίζεται με μη αυτόματο τρόπο).
  3. Πληροφορίες συστήματος (msinfo32.exe) αναφέρει ότι η σύνδεση PCR7 σε κατάσταση ασφαλούς εκκίνησης δεν είναι δυνατή.
  4. Το πιστοποιητικό Windows UEFI CA 2023 υπάρχει στη βάση δεδομένων υπογραφής ασφαλούς εκκίνησης (DB) της συσκευής, κάνοντας τη συσκευή κατάλληλη ώστε η Διαχείριση εκκίνησης των Windows με υπογραφή του 2023 να οριστεί ως προεπιλογή.
  5. Η συσκευή δεν εκτελεί ήδη τη Διαχείριση εκκίνησης των Windows με υπογραφή 2023.

Σε αυτό το σενάριο, το κλειδί αποκατάστασης BitLocker πρέπει να εισαχθεί μόνο μία φορά. Οι επόμενες επανεκκινήσεις δεν θα ενεργοποιήσουν μια οθόνη αποκατάστασης BitLocker, εφόσον η ρύθμιση παραμέτρων πολιτικής ομάδας παραμένει αμετάβλητη. Για βοήθεια σχετικά με την εύρεση του κλειδιού αποκατάστασης BitLocker, ανατρέξτε στο θέμα [Εύρεση του κλειδιού αποκατάστασης BitLocker](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

Προτείνεται στις επιχειρήσεις να ελέγχουν τις πολιτικές ομάδας BitLocker για ρητή συμπερίληψη του PCR7 και να ελέγχουν το msinfo32.exe για την κατάσταση σύνδεσης του PCR7 πριν από την εγκατάσταση αυτής της ενημέρωσης.

Επίλυση

Αυτό το πρόβλημα επιλύεται στην ενημέρωση KB5122878. Μετά την εγκατάσταση KB5122878 ενημέρωσης, οι συσκευές με αυτήν τη μη συμβατή ρύθμιση παραμέτρων πολιτικής ομάδας δεν επιτρέπεται να εγκαταστήσουν τη Διαχείριση εκκίνησης των Windows που έχει υπογραφεί το 2023. Εάν η συσκευή σας επηρεάστηκε, το αναγνωριστικό συμβάντος 1032 θα εμφανίζεται στο αρχείο καταγραφής συμβάντων συστήματος κατά την εγκατάσταση ενημερώσεων των Windows: "Η Διαχείριση εκκίνησης ενημέρωσης ασφαλούς εκκίνησης (2023) δεν εφαρμόστηκε λόγω γνωστής ασυμβατότητας με την τρέχουσα ρύθμιση παραμέτρων του BitLocker".

Αν λάβετε αναγνωριστικό συμβάντος 1032, η Microsoft συνιστά ανεπιφύλακτα να καταργήσετε τη ρύθμιση παραμέτρων Πολιτική ομάδας πριν από την εγκατάσταση ενημερώσεων, ώστε να μπορείτε να εγκαταστήσετε τη Διαχείριση εκκίνησης των Windows με υπογραφή 2023 και να συνεχίσετε να λαμβάνετε την πιο πρόσφατη προστασία Ασφαλούς εκκίνησης.

Καταργήστε τη ρύθμιση παραμέτρων Πολιτική ομάδας πριν από την εγκατάσταση της ενημέρωσης (Συνιστάται)

  1. Ανοίξτε τον Επεξεργαστή πολιτικής ομάδας (gpedit.msc) ή την Κονσόλα διαχείρισης πολιτικής ομάδας.
  2. Μεταβείτε στο: Ρυθμίσεις υπολογιστή > Πρότυπα διαχείρισης Στοιχεία > > των WindowsΚρυπτογράφηση > μονάδων δίσκου BitLockerΜονάδες δίσκου λειτουργικού συστήματος.
  3. Ορίστε την επιλογή "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM" για εγγενείς ρυθμίσεις παραμέτρων υλικολογισμικού UEFIσε "Χωρίς ρύθμιση".
  4. Εκτελέστε την ακόλουθη εντολή σε συσκευές που επηρεάζονται για να μεταδώσετε την αλλαγή πολιτικής: gpupdate /force
  5. Εκτελέστε την ακόλουθη εντολή για να αναστείλετε τη λειτουργία του BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:
  6. Εκτελέστε την ακόλουθη εντολή για να συνεχίσετε το BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -enable C:
  7. Αυτό ενημερώνει τις συνδέσεις BitLocker ώστε να χρησιμοποιούν το προεπιλεγμένο προφίλ PCR που είναι επιλεγμένο από τα Windows.

Εάν δεν θέλετε να καταργήσετε αυτήν την Πολιτική ομάδας ρύθμιση παραμέτρων, μπορείτε να εγκαταστήσετε τη νέα Διαχείριση εκκίνησης των Windows αναστέλλοντας προσωρινά το BitLocker και εγκαθιστώντας την ενημέρωση Ασφαλούς εκκίνησης. Για να το κάνετε αυτό:
  1. Εκτελέστε την ακόλουθη εντολή για να αναστείλετε τη λειτουργία του BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:
  2. Εκτελέστε την ακόλουθη εντολή: Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. Επανεκκινήστε τη συσκευή.
  4. Όταν εγκατασταθεί με επιτυχία η νέα Διαχείριση εκκίνησης των Windows, ενεργοποιήστε το BitLocker εκτελώντας την εντολή: manage-bde -protectors -enable C:

Windows 10 Servicing Stack Update (KB5104021) - έκδοση 19041.7546

Η Microsoft συνδυάζει πλέον την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την πιο πρόσφατη συγκεντρωτική ενημέρωση (LCU). Οι ενημερώσεις SSU βελτιώνουν την αξιοπιστία της διαδικασίας ενημέρωσης και περιλαμβάνουν επιδιορθώσεις στη στοίβα συντήρησης, το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows.

Σημείωση Αυτή η ενημέρωση SSU (Servicing Stack Update) περιλαμβάνει βελτιωμένη λογική για την επαλήθευση ότι μια συσκευή φιλοξενείται στο Azure, αξιοποιώντας μια ενημερωμένη αλυσίδα πιστοποιητικών για επικύρωση. Για να εξασφαλίσετε ότι η συσκευή μπορεί να αποκτήσει πρόσβαση στους τομείς που απαιτούνται για την ενημέρωση πιστοποιητικών, ώστε να γίνει επιτυχημένη λήψη και εγκατάσταση ενημερώσεων πιστοποιητικών, ανατρέξτε στο θέμα Λήψεις και λίστες ανάκλησης πιστοποιητικών και λεπτομέρειες Azure Αρχής έκδοσης πιστοποιητικών. Για να μάθετε περισσότερα σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Servicing stack updates (Ενημερώσεις στοίβας συντήρησης).

Τρόπος λήψης αυτής της ενημέρωσης

Πριν από την εγκατάσταση αυτής της ενημέρωσης

Σημαντικό Πρέπει να είναι εγκατεστημένη η τελευταία ενημέρωση SSU (Servicing Stack Update). Αν δεν εγκαταστήσετε την πιο πρόσφατη ενημέρωση SSU πριν από την εφαρμογή ενημερώσεων των Windows, η ενημέρωση των Windows ενδέχεται να μην προσφερθεί μέχρι να εγκατασταθεί η πιο πρόσφατη ενημέρωση SSU.

Ανάπτυξη

Αν αναπτύξετε αυτήν την ενημέρωση, επιλέξτε ένα από τα εξής με βάση το σενάριο εγκατάστασης:

  • Για συντήρηση ειδώλου λειτουργικού συστήματος εκτός σύνδεσης: Εάν η εικόνα σας δεν έχει το LCU της 25ης Ιουλίου 2023 (KB5028244) ή μεταγενέστερη, πρέπει να εγκαταστήσετε την ειδική μεμονωμένη ενημέρωση SSU της 13ης Οκτωβρίου 2023 (KB5031539) πριν από την εγκατάσταση αυτής της ενημέρωσης.
  • Για ανάπτυξη Υπηρεσίες Windows Server Update Services (WSUS) ή κατά την εγκατάσταση του μεμονωμένου πακέτου από τον Κατάλογο του Microsoft Update: Αν οι συσκευές σας δεν έχουν την ενημέρωση LCU της 11ης Μαΐου 2021 (KB5003173) ή μεταγενέστερη, πρέπει να εγκαταστήσετε την ειδική μεμονωμένη ενημέρωση SSU (KB5005260 10 Αυγούστου 2021) πριν από την εγκατάσταση αυτής της ενημέρωσης.

Αν αναπτύσσετε δυναμικές ενημερώσεις, όπως αυτή η ενημέρωση, σε ένα υπάρχον είδωλο των Windows, βεβαιωθείτε ότι το αρχείο boot.stl περιλαμβάνεται στο μέσο εγκατάστασης. Η αποτυχία συμπερίληψης του αρχείου ενδέχεται να εμποδίσει την επιτυχή εκκίνηση των συσκευών από το μέσο εγκατάστασης και μπορεί να οδηγήσει σε 0xc0430001 κωδικού σφάλματος.

Σημείωση

Το αρχείο boot.stl χρησιμοποιείται κατά την επικύρωση της ασφαλούς εκκίνησης και πρέπει να συμφωνεί με την έκδοση των Windows και την αρχιτεκτονική του ειδώλου που ενημερώνετε.

Για να βεβαιωθείτε ότι το αρχείο boot.stl περιλαμβάνεται στο μέσο εγκατάστασης, κάντε ένα από τα εξής:

  • Χρησιμοποιήστε τη δέσμη ενεργειών Ενημέρωση WinPE για να ενημερώσετε ένα υπάρχον είδωλο των Windows. (Συνιστάται)
  • Αντιγράψτε με μη αυτόματο τρόπο το αρχείο boot.stl από τον φάκελο Windows\Boot\EFI στον αντίστοιχο φάκελο στο μέσο εγκατάστασης πριν από την ανάπτυξη της ενημέρωσης.

Για πληροφορίες σχετικά με τον τρόπο εφαρμογής πακέτων δυναμικής ενημέρωσης σε υπάρχοντα είδωλα των Windows, ανατρέξτε στο θέμα Ενημέρωση μέσου εγκατάστασης των Windows με δυναμική ενημέρωση.

Λήψη και εγκατάσταση αυτής της ενημέρωσης

Για να λάβετε και να εγκαταστήσετε αυτήν την ενημέρωση, χρησιμοποιήστε ένα από τα ακόλουθα κανάλια κυκλοφορίας των Windows και της Microsoft.


Διατίθεται Επόμενο βήμα
Διαθέσιμο Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.

Πληροφορίες αρχείων

Μια λίστα με τα αρχεία που περιλαμβάνονται σε αυτήν την ενημέρωση παρέχεται σε ένα αρχείο CSV (οριοθετημένο με κόμματα) (*.csv). Το αρχείο μπορεί να ανοίξει σε ένα πρόγραμμα επεξεργασίας κειμένου, όπως το Σημειωματάριο ή στο Microsoft Excel.

Σημείωση Η έκδοση στα Αγγλικά (Ηνωμένες Πολιτείες) αυτής της ενημέρωσης λογισμικού ενδέχεται να περιέχει αρχεία για επιπλέον γλώσσες.

Λήψη Κάντε λήψη των πληροφοριών αρχείων για αυτήν την ενημερωμένη έκδοση KB5120249.

Λήψη Πραγματοποιήστε λήψη των πληροφοριών αρχείων για την ενημέρωση SSU (KB5104021) - έκδοση 19041.7546 .

Αρχείο καταγραφής αλλαγών

Αλλαγή ημερομηνίας Περιγραφή αλλαγών
Σεπτέμβριος 8, 2026
  • Γνωστό πρόβλημα ενημερώθηκε: "Συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker"
17 Αυγούστου 2026
  • Προστέθηκε η ενότητα "Συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας για την εισαγωγή του κλειδιού αποκατάστασης BitLocker" στην ενότητα "Γνωστά ζητήματα σε αυτήν την ενημέρωση". Αυτό το πρόβλημα δεν επιλύθηκε σε παλαιότερη ενημέρωση.