14. juuli 2026 – KB5099538 (operatsioonisüsteemi järk 17763.9020)

Rakenduskoht
Windows Server 2019 Win 10 Ent LTSC 2019
Windowsi turvalise algkäivituse sertifikaadi aegumine
Tähtis Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aegusid alates 2026. aasta juunist. Microsoft on viimase kuu jooksul värskendanud neid serte arvutites ja mittehallatavates äriseadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad jätkuvalt ja Standardsed Windowsi värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.

Kokkuvõte

Selles artiklis on loetletud koondturbevärskenduse turbeprobleemid ja kvaliteeditäiustused.


Kehtib järgmise jaoks: Windows Server 2019

Turbevärskendus hõlmab järgmise värskenduse raames tehtud parandusi ja kvaliteeditäiustusi.

Allpool on kokkuvõte probleemidest, mida see värskendus selle värskenduse installimisel lahendab. Nurksulgudes olev paks tekst näitab dokumenti lisatava muudatuse üksust või ala.

  • [Sisend] See värskendus muudab kiirklahvide registrist eemaldamise ja puhastamise käitumist. Harvadel juhtudel võivad mõned Windowsi sisseehitatud funktsioonid, mis tuginevad eelmisele kiirklahvide elutsükli käitumisele, ajutiselt teatud kiirklahvidele reageerimast lakata. Selle probleemi saab tavaliselt lahendada, kui taaskäivitate mõjutatud rakenduse. Kui probleem ei lahene, teatage sellest tagasisidekeskuse kaudu.

  • [Secure Boot]

    • See värskendus lubab Windowsi turve rakenduses turvalise algkäivituse olekute dünaamilise olekuaruandluse.
    • See värskendus sisaldab täiendavaid väga usaldusväärseid seadme sihtandmeid, suurendades seadmete katvust, millele on õigus automaatselt saada uusi secure Booti serte. Serdi juurutamine Windowsi värskenduste kaudu jätkub järgmiste kuude jooksul kõigis toetatud arvutites ja mittehallatavates äriseadmetes.
  • [File Explorer (teadaolev probleem)] Lahendatud on probleem, mille korral OneDrive'i otsetee File Explorer lakkab töötamast, kui File Explorer käitatakse haldusrežiimis.

  • [Võrgundus] See värskendus sisaldab turbekiuskõvendusmuudatust, mis jõustab TDI transpordi registreerimisnõuded. Seetõttu võivad rakendused, mis kasutavad registreerimata kolmanda osapoole TDI transpordil sokleid, lakata töötamast pärast selle värskenduse installimist. Registreeritud TDI-vedu ei mõjuta. Lisateavet leiate teemast Muude tootjate TDI transpordid võivad pärast 14. juulil 2026 või hiljem välja antud Windowsi turbevärskenduste installimist lakata töötamast.

  • [OLE-automatiseerimine (teadaolev probleem)] Lahendatud: lahendatud on ühilduvusprobleem OLE-automatiseerimises (oleaut32.dll), mis võeti kasutusele 2026. aasta juuni turbevärskenduses. Mõni rakendus, mis kasutab meetodit IDispatch::Invoke COM-meetodite kutsumiseks BYREF-parameetritega, millel on sama aluseks olev salvestusruum, võib nurjuda. Nende tõrgete hulka võivad kuuluda parameetrite marshaleerimise tõrked või automatiseerimise kutse tõrked. See värskendus parandab parameetri omandiõiguse käsitlemist ja taastab eeldatava rakenduse käitumise.

  • [Prügikast (teadaolev probleem)] Lahendatud: see värskendus lahendab probleemi, mille korral kinnituse dialoogiboksis võidakse faili jäädavalt kustutamisel kuvada algse failinime asemel sisemine prügikasti failinimi.

  • [Autentimine] See värskendus parandab NT LAN Manageri (NTLM) autentimise auditeerimist, täiustades logimist, et pakkuda üksikasjalikumat teavet turbeseire ja analüüsimise kohta.

  • [Jaotatud võtmehaldur (DKM)] See värskendus sisaldab ebaturvaliste DKM ümbrise ACL-i konfiguratsioonide automaatset tuvastamist AD FS-is ja pakub nõustumise parandusmehhanismi, mis aitab administraatoritel tugevdada DKM ümbrise õigusi. Lisateavet selle muudatuse haldamise kohta leiate teemast CVE-2026-56155: AD FS Distributed Key Manageri ümbrise ACL-i kõvastumine.

  • [Kaugtöölaua (RDP) turve] USALDUSVÄÄRSEte RDP väljaandjate jaoks on lisatud SHA-2 serdi sõrmejälgede tugi. SHA-1 tuge säilitatakse ainult tagasiühilduvuse tagamiseks ja edaspidiseks eemaldamiseks. Uued juhised RDP-failide turbe haldamiseks Rühmapoliitika kaudu, et aidata ettevõtetel andmepüügiriske vähendada, kontrollides, milliseid RDP-faile kasutajad saavad avada. Soovitame IT-administraatoritel võimalikult kiiresti üle minna SHA-256 sõrmejäljele või tugevamale algoritmile, et vältida häireid.

Kui olete installinud varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued värskendused.

Turbenõrkuste kohta lisateabe saamiseks külastage uut turbevärskenduste juhendi veebisaiti ja 2026. aasta juuli turbe- Teabevärskendused.

Windowsi värskenduste terminoloogia kohta leiate teavet artiklist Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. ülevaate Windows 10 versioonist 1809 leiate selle värskenduste ajaloo lehelt.

Selle värskenduse teadaolevad probleemid

Me pole praegu teadlikud selle värskendusega seotud probleemidest.

Hoolduspinu värskendus (KB5104020) – 17763.9015

Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). SSU-d parandavad värskendusprotsessi usaldusväärsust ja sisaldavad parandusi hoolduspinu ehk Windowsi värskendusi installiva komponendi jaoks.

Märkus See hoolduspinu värskendus (SSU) sisaldab täiustatud loogikat, et kontrollida, kas seade on majutatud Azure, suurendades valideerimiseks värskendatud serdiahelat. Veendumaks, et seade pääseb serdivärskenduste allalaadimiseks ja installimiseks juurde vajalikele serdivärskenduste domeenidele, lugege artiklit Sertide allalaadimise ja tühistamise loendid ning Azure sertimiskeskuse üksikasjad. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskendused.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Enne koondvärskenduse installimist peate installima 10. augusti 2021 SSU (KB5005112).

Juurutamine

Kui juurutate dünaamilised värskendused(nt see värskendus) olemasolevale Windowsi tõmmisele, veenduge, et installikandja osana oleks kaasatud fail boot.stl . Faili kaasamine nurjus võib takistada seadmetel installikandjalt käivitumist ja põhjustada tõrkekoodi 0xc0430001.

Märkus Faili boot.stl kasutatakse turvalise käivitamise valideerimise ajal ning see peab vastama värskendatava pildi Windowsi versioonile ja arhitektuurile.

Tagamaks, et fail boot.stl oleks installikandja osana kaasatud, tehke ühte järgmistest.

  • Kasutage olemasoleva Windowsi tõmmise värskendamiseks WinPE-skripti Update . (Soovitatav)
  • Kopeerige fail boot.stl seadmete kaustast Windows\Boot\EFI käsitsi installikandja vastavasse kausta enne värskenduse juurutamist.

Teavet selle kohta, kuidas rakendada dünaamilise värskenduse pakette olemasolevatele Windowsi piltidele, leiate teemast Windowsi installikandja värskendamine dünaamilise värskendusega.

Hankige ja installige see värskendus

Selle värskenduse hankimiseks ja installimiseks kasutage ühte järgmistest Windowsi või Microsofti väljalaskekanalitest.


Saadaval Järgmine etapp
Saadaval See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.

Failiteave

Sellesse värskendusse kaasatud failide loend on esitatud CSV-failis (komaeraldusega) (*.csv). Faili saab avada tekstiredaktoris (nt Notepadis) või Microsoft Excelis.

Märkus Selle tarkvaravärskenduse ingliskeelne (Ameerika Ühendriigid) versioon võib sisaldada muude keelte faile.

Allalaadimisikoon Laadige alla koondvärskenduse KB5099538 failiteave.

Allalaadimisikoon Laadige alla SSU (KB5104020) versiooni 17763.9015 värskenduse failiteave.

Microsoft Store'i rakenduste värskendused

Windowsi värskendused ei installi Microsoft Store'i rakenduse värskendusi. Kui olete suurettevõtte kasutaja, lugege teemat Microsoft Store'i rakendused – Configuration Manager. Kui olete tavakasutaja, lugege artiklit Microsoft Store'ist rakenduste ja mängude värskenduste hankimine.

Märkus.

  • Windowsi turvalise algkäivituse sertifikaadi aegumine
  • NB! Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad alates 2026. aasta juunist. Microsoft on viimastel kuudel värskendanud neid sertifikaate tavakasutajate ja mittehallatavate ettevõtete seadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad ja töötavad tavapäraselt ning Windowsi standardsed värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.
  • Arvuti olekut saate kontrollida rakenduses Windowsi turve. Kui olete IT-administraator, järgige Windowsi klientrakenduste ja Windows Server secure Boot Playbooki juhiseid.

Märkus.