Ισχύει για
Windows 10 Windows 11

Αρχική ημερομηνία δημοσίευσης: 20 Μαΐου 2025

KB ID: 5061682

Εισαγωγή

Το άρθρο περιγράφει τη νέα λογική χειρισμού του Στοιχείου ελέγχου εφαρμογής για επιχειρήσεις (παλαιότερα γνωστό ως Έλεγχος εφαρμογών Windows Defender (WDAC)) για τους κανόνες υπογράφοντα, όπου έχει καθοριστεί μια τιμή κατακερματίσματος TBS για μια αρχή ενδιάμεσων πιστοποιητικών της Microsoft (CA).

Έκδοση CAs από τη Microsoft

Τα στοιχεία της Microsoft και των Windows υπογράφονται με πιστοποιητικά φύλλων που εκδίδονται κυρίως από έξι CAs έκδοσης της Microsoft. Ξεκινώντας από τον Ιούλιο του 2025, αυτές οι 15ετής εκδόσεις CAs αρχίζουν να λήγουν σύμφωνα με το ακόλουθο χρονοδιάγραμμα.

CA Name

Κατακερ μεταξύ TBS

Ημερομηνία λήξης

Υπογραφή κώδικα της Microsoft PCA 2010

121AF4B922A74247EA49DF50DE37609CC1451A1FE06B2CB7E1E079B492BD8195 

6 Ιουλίου 2025

Microsoft Windows PCA 2010

90C9669670E75989159E6EEF69625EB6AD17CBA6209ED56F5665D55450A05212

6 Ιουλίου 2025

Υπογραφή κωδικού Microsoft PCA 2011

F6F717A43AD9ABDDC8CEFDDE1C505462535E7D1307E630F9544A2D14FE8BF26E

8 Ιουλίου 2026

Windows Production PCA 2011

4E80BE107C860DE896384B3EFF50504DC2D76AC7151DF3102A4450637A032146

19 Οκτωβρίου 2026

Microsoft Windows Third Party Component CA 2012

CEC1AFD0E310C55C1DCC601AB8E172917706AA32FB5EAF826813547FDF02DD46

18 Απριλίου 2027

Παρόλο που συνιστάται, οι πολιτικές ελέγχου εφαρμογών που έχουν κανόνες υπογραφής με τιμές κατακερματισμένων TBS που παρατίθενται στον παραπάνω πίνακα δεν χρειάζεται να ενημερωθούν ώστε να θεωρούνται αξιόπιστα τα στοιχεία που έχουν υπογραφεί από τις νέες CAs του 2023 και του 2024. Το Στοιχείο ελέγχου εφαρμογής θα συνάγει αυτόματα την αξιοπιστία των νέων CAs του 2023 και του 2024 και των τιμών κατακερματισμού TBS, εάν η πολιτική σας έχει κανόνες που εμπιστεύονται τις τρέχουσες CAs.

Για παράδειγμα, αν η πολιτική σας εμπιστεύεται το PCA Παραγωγής Windows 2011 χρησιμοποιώντας τον παρακάτω κανόνα, η αξιοπιστία για το νέο PCA Παραγωγής Windows 2023 θα συναχθεί αυτόματα. Στοιχεία υπογράφοντα, όπως τα CertEKU, CertPublisher, FileAttribRef και CertOemId, διατηρούνται στη λογική της διάσκεψης. 

Παραδείγματα κανόνα υπογράφοντα

Τρέχων κανόνας υπογράφοντα

<Signer ID="ID_SIGNER_WINDOWS_CA_1" Name="Microsoft Windows Production PCA 2011"> 

  <CertRoot Type="TBS" Value="4E80BE107C860DE896384B3EFF50504DC2D76AC7151DF3102A4450637A032146" /> 

  <CertEKU ID="ID_EKU_WINDOWS" /> 

</Signer> 

Έμμεσος κανόνας υπογράφοντα

<Signer ID="ID_SIGNER_WINDOWS_CA_2" Name=" Windows Production PCA 2023 "> 

  <CertRoot Type="TBS" Value=" 34EEC0CD7321C9C20309BEF31164D92B88E892341DE67FE2684D9E7FDA09C9E46B05498FB38E29B421E845FEB8C7A4CD " /> 

  <CertEKU ID="ID_EKU_WINDOWS" />     

</Signer> 

Η νέα λογική χειρισμού επεκτείνεται επίσης για να αρνηθεί τους κανόνες υπογράφων στην πολιτική. Επομένως, εάν έχετε αρνηθεί στοιχεία που έχουν υπογραφεί από τις υπάρχουσες CAs, αυτά τα στοιχεία θα συνεχίσουν να απορρίπτονται μόλις υπογραφούν με τις νέες CAs του 2023 και του 2024. 

Συμβατότητα

Η Microsoft έχει συντηρήσει τη λογική χειρισμού κατακερμασίων TBS για τις CAs που λήγουν σε όλες τις υποστηριζόμενες πλατφόρμες όπου ο Έλεγχος εφαρμογών υποστηρίζεται σύμφωνα με τον παρακάτω πίνακα.

Windows OS 

Έναρξη αυτής της έκδοσης και νεότερες εκδόσεις

Windows Server 2025 

13 Μαΐου 2025—KB5058411 (Δομή λειτουργικού συστήματος 26100.4061)

Windows 11, έκδοση 24H2 

25 Απριλίου 2025—KB5055627(Δομή λειτουργικού συστήματος 26100.3915) Προεπισκόπηση

Windows Server, έκδοση 23H2 

13 Μαΐου 2025—KB5058384 (Δομή λειτουργικού συστήματος 25398.1611)

Windows 11, έκδοση 22H2 και 23H2

22 Απριλίου 2025—KB5055629 (OS 22621.5262 και 22631.5262) Preview

Windows Server 2022 

13 Μαΐου 2025—KB5058385 (Δομή λειτουργικού συστήματος 20348.3692)

Windows 10, εκδόσεις 21H2 και 22H2 

13 Μαΐου 2025—KB5058379 (Δομή λειτουργικού συστήματος 19044.5854 και 19045.5854)

Windows 10, έκδοση 1809 και Windows Server 2019 

13 Μαΐου 2025—KB5058392 (Δομή λειτουργικού συστήματος 17763.7314)

Windows 10, έκδοση 1607 και Windows Server 2016  

13 Μαΐου 2025—KB5058383 (Δομή λειτουργικού συστήματος 14393.8066)

Πώς να εξαιρεθείτε

Εάν θέλετε να εξαιρέσετε τα συστήματά σας από τη λογική διάσκεψης κατακερματισμού TBS που εκτελείται από το Στοιχείο ελέγχου εφαρμογής, ορίστε την ακόλουθη σημαία στις πολιτικές: Απενεργοποιημένο: Προεπιλεγμένο πιστοποιητικό των Windows

​​​​​​​

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.