11. august 2026 – KB5120249 (operatsioonisüsteemi järgud 19045.7663 ja 19044.7663)

Rakenduskoht
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Windowsi turvalise algkäivituse sertifikaadi aegumine

Tähtis Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aegusid 2026. aasta juunis. Microsoft on viimase kuu jooksul värskendanud neid serte arvutites ja mittehallatavates äriseadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad jätkuvalt ja Standardsed Windowsi värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.

Kokkuvõte

Selles artiklis on loetletud koondturbevärskenduse turbeprobleemid ja kvaliteeditäiustused.


Kehtib järgmiste jaoks: Windows 10 ESU

Tähtis Kasutage Windows 10 versioonile 22H2 värskendamiseks EKB KB5015684.

Turbevärskendus hõlmab järgmiste värskenduste raames tehtud parandusi ja kvaliteeditäiustusi.

Allpool on kokkuvõte probleemidest, mida see värskendus selle värskenduse installimisel lahendab. Kui on uusi funktsioone, loetletakse ka need. Nurksulgudes olev paks tekst näitab dokumenti lisatava muudatuse üksust või ala.

  • [Varukoopia] Failiajaloo automaatsed varukoopiad võrguketastele, mis kasutavad Server Message Blocki (SMB) võivad nurjuda vale "sobimatu identimisteabe" tõrkega. Selle probleemi ilmnemisel ajastatud varukoopiad ei kopeeri faile. See värskendus lahendab probleemi.
  • [Secure Boot] See värskendus sisaldab täiendavaid väga usaldusväärseid seadme sihtandmeid, suurendades seadmete katvust, millele on õigus automaatselt saada uusi secure Booti serte. Serdi juurutamine Windowsi värskenduste kaudu jätkub järgmiste kuude jooksul kõigis toetatud arvutites ja mittehallatavates äriseadmetes.

Kui olete installinud varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued värskendused.

Turbenõrkuste kohta lisateabe saamiseks külastage uut turbevärskenduste juhendi veebisaiti ja 2026. aasta augusti turbe- Teabevärskendused.

Windowsi värskenduste terminoloogia kohta leiate teavet artiklist Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate Windows 10 versioonist 22H2 leiate selle värskenduste ajaloo lehelt.

Selle värskenduse teadaolevad probleemid

Seadmetel, millel on sobimatu BitLockeri Rühmapoliitika konfiguratsioon, võidakse nõuda BitLockeri taastevõtme sisestamist.

Tunnused

Mõned seadmed, millel on mittesoovitatud BitLockeri rühmapoliitika konfiguratsioon, võivad pärast selle värskenduse installimist esimesel taaskäivitamisel nõuda BitLockeri taastevõtme sisestamist.

See probleem mõjutab ainult piiratud arvu süsteeme, kus KÕIK järgmised tingimused on täidetud. Neid tingimusi tõenäoliselt ei leita isiklikes seadmetes, mida IT-osakonnad ei halda.

  1. BitLocker on operatsioonisüsteemi draivil lubatud.
  2. Rühmapoliitika „Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks” on konfigureeritud ja PCR7 on valideerimisprofiili kaasatud (või samaväärne registrivõti on käsitsi määratud).
  3. Süsteemiteave (msinfo32.exe) teatab turvalise algkäivitamise oleku PCR7 sidumise kohta „Pole võimalik”.
  4. Windows UEFI CA 2023 sertifikaat on olemas seadme turvalise algkäivitamise allkirjade andmebaasis (DB), mis muudab seadme sobilikuks, et 2023. aastal allkirjastatud Windowsi algkäivitushaldur saaks vaikeväärtuseks.
  5. Seadmes ei tööta veel 2023. aastal allkirjastatud Windowsi algkäivitushaldur.

Selle stsenaariumi korral tuleb BitLockeri taastevõti sisestada ainult üks kord – järgnevad taaskäivitamised ei käivita BitLockeri taastekuva, kui rühmapoliitika konfiguratsioon jääb muutmata. BitLockeri taastevõtme leidmise kohta abi saamiseks vaadake artiklit BitLockeri taastevõtme leidmine.

Ettevõtetel on soovitatud enne selle värskenduse installimist auditeerida oma BitLockeri rühmapoliitikaid PCR7 selgesõnalise kaasamise osas ja kontrollida failist msinfo32.exe nende PCR7 sidumise olekut.

Lahendus

Selle probleemi lahendus on plaanitud tulevases Windowsi värskenduses.

Selle probleemi lahendamiseks eemaldage enne värskenduse installimist Rühmapoliitika konfiguratsioon. Selleks tehke järgmist.

  1. Avage rühmapoliitika korrektor (gpedit.msc) või rühmapoliitika halduskonsool.
  2. Liikuge jaotisse Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > BitLockeri draivikrüptimise > operatsioonisüsteemi draivid.
  3. Määrake sätte "Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks" väärtuseks Pole konfigureeritud.
  4. Poliitikamuudatuse levitamiseks käivitage mõjutatud seadmetes järgmine käsk: "gpupdate /force"
  5. BitLockeri peatamiseks käivitage järgmine käsk (kui BitLocker on C-kettal lubatud): 'manage-bde -protectors -disable C:'
  6. BitLockeri jätkamiseks käivitage järgmine käsk (kui BitLocker on C-kettal lubatud): 'manage-bde -protectors -enable C:'
  7. See värskendab BitLockeri sidumisi, et kasutada Windowsi valitud PCR-i vaikeprofiili.

Windows 10 hoolduspinu värskendus (KB5104021) – versioon 19041.7546

Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). SSU-d parandavad värskendusprotsessi usaldusväärsust ja sisaldavad parandusi hoolduspinu ehk Windowsi värskendusi installiva komponendi jaoks.

Märkus See hoolduspinu värskendus (SSU) sisaldab täiustatud loogikat, et kontrollida, kas seade on majutatud Azure, suurendades valideerimiseks värskendatud serdiahelat. Veendumaks, et seade pääseb serdivärskenduste allalaadimiseks ja installimiseks juurde vajalikele serdivärskenduste domeenidele, lugege artiklit Sertide allalaadimise ja tühistamise loendid ning Azure sertimiskeskuse üksikasjad. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskendused.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Tähtis Teil peab olema installitud uusim hoolduspinu värskendus (SSU). Kui te ei installi uusimat SSU-t enne Windowsi värskenduste rakendamist, võib juhtuda, et Windowsi värskendust ei pakuta enne uusima SSU installimist.

Juurutamine

Kui juurutate selle värskenduse, valige installistsenaariumi põhjal üks järgmistest.

  • Võrguühenduseta operatsioonisüsteemi pilditeenuse jaoks tehke järgmist. Kui teie pildil pole 25. juuli 2023 (KB5028244) või uuemat LCU-d, peate enne selle värskenduse installimist installima spetsiaalse autonoomse 13. oktoobri 2023 SSU (KB5031539).
  • Windows Server Värskendusteenuste (WSUS) juurutamiseks või autonoomse paketi microsoft Update'i kataloogist installimisel: kui teie seadmetel pole 11. mai 2021 (KB5003173) või uuemat LCU-d, peate enne selle värskenduse installimist installima spetsiaalse autonoomse 10. augusti 2021 SSU (KB5005260).

Kui juurutate dünaamilised värskendused(nt see värskendus) olemasolevale Windowsi tõmmisele, veenduge, et installikandja osana oleks kaasatud fail boot.stl . Faili kaasamine nurjus võib takistada seadmetel installikandjalt käivitumist ja põhjustada tõrkekoodi 0xc0430001.

Märkus.

Faili boot.stl kasutatakse turvalise käivitamise valideerimise ajal ning see peab vastama värskendatava pildi Windowsi versioonile ja arhitektuurile.

Tagamaks, et fail boot.stl oleks installikandja osana kaasatud, tehke ühte järgmistest.

  • Kasutage olemasoleva Windowsi tõmmise värskendamiseks WinPE-skripti Update . (Soovitatav)
  • Kopeerige fail boot.stl seadmete kaustast Windows\Boot\EFI käsitsi installikandja vastavasse kausta enne värskenduse juurutamist.

Teavet selle kohta, kuidas rakendada dünaamilise värskenduse pakette olemasolevatele Windowsi piltidele, leiate teemast Windowsi installikandja värskendamine dünaamilise värskendusega.

Hankige ja installige see värskendus

Selle värskenduse hankimiseks ja installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.


Saadaval Järgmine etapp
Saadaval See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.

Failiteave

Sellesse värskendusse kaasatud failide loend on esitatud CSV-failis (komaeraldusega) (*.csv). Faili saab avada tekstiredaktoris (nt Notepadis) või Microsoft Excelis.

Märkus Selle tarkvaravärskenduse ingliskeelne (Ameerika Ühendriigid) versioon võib sisaldada muude keelte faile.

Laadi alla Laadige alla selle koondvärskenduse KB5120249 failiteave.

Laadi alla Laadige alla SSU (KB5104021) versiooni 19041.7546 värskenduse failiteave.

Muudatuste logi

Muuda kuupäeva Muuda kirjeldust
17. august 2026
  • Lisati jaotisse "Selle värskenduse teadaolevad probleemid" tekst "Seadmed, millel on kinnitamata BitLockeri Rühmapoliitika konfiguratsioon võib olla vajalik BitLockeri taastevõtme sisestamiseks". Seda probleemi ei lahendatud varasema värskendusega.