| Windowsi turvalise algkäivituse sertifikaadi aegumine |
|---|
| Tähtis Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aegusid alates 2026. aasta juunist. Microsoft on viimase kuu jooksul värskendanud neid serte arvutites ja mittehallatavates äriseadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad jätkuvalt ja Standardsed Windowsi värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist. |
Kokkuvõte
Selles artiklis on loetletud koondturbevärskenduse turbeprobleemid ja kvaliteeditäiustused.
Kehtib järgmise kohta: Windows Server 2016
Turbevärskendus hõlmab parandusi ja täiustusi, mis on osa järgmisest värskendusest.
Allpool on kokkuvõte probleemidest, mida see värskendus lahendab. Nurksulgudes olev paks tekst näitab dokumenti lisatava muudatuse üksust või ala.
[OLE-automatiseerimine (teadaolev probleem)] Lahendatud: lahendatud on ühilduvusprobleem OLE-automatiseerimises (oleaut32.dll), mis võeti kasutusele 2026. aasta juuni turbevärskenduses. Mõni rakendus, mis kasutab meetodit IDispatch::Invoke COM-meetodite kutsumiseks BYREF-parameetritega, millel on sama aluseks olev salvestusruum, võib nurjuda. Nende tõrgete hulka võivad kuuluda parameetrite marshaleerimise tõrked või automatiseerimise kutse tõrked. See värskendus parandab parameetri omandiõiguse haldamise ja taastab eeldatava rakenduse käitumise.
[File Explorer (teadaolev probleem)] Lahendatud on probleem, mille korral OneDrive'i otsetee File Explorer lakkab töötamast, kui File Explorer käitatakse haldusrežiimis.
[Prügikast (teadaolev probleem)] Lahendatud: see värskendus lahendab probleemi, mille korral kinnituse dialoogiboksis võidakse faili jäädavalt kustutamisel kuvada algse failinime asemel sisemine prügikasti failinimi.
[Secure Boot] See värskendus sisaldab täiendavaid väga usaldusväärseid seadme sihtandmeid, suurendades seadmete katvust, millele on õigus automaatselt saada uusi secure Booti serte. Serdi juurutamine Windowsi värskenduste kaudu jätkub järgmiste kuude jooksul kõigis toetatud arvutites ja mittehallatavates äriseadmetes.
[Võrgundus] See värskendus sisaldab turbekiuskõvendusmuudatust, mis jõustab TDI transpordi registreerimisnõuded. Seetõttu võivad rakendused, mis kasutavad registreerimata kolmanda osapoole TDI transpordil sokleid, lakata töötamast pärast selle värskenduse installimist. Registreeritud TDI-vedu ei mõjuta. Lisateavet leiate teemast Muude tootjate TDI transpordid võivad pärast 14. juulil 2026 või hiljem välja antud Windowsi turbevärskenduste installimist lakata töötamast.
[Jaotatud võtmehaldur (DKM)] See värskendus sisaldab ebaturvaliste DKM ümbrise ACL-i konfiguratsioonide automaatset tuvastamist AD FS-is ja pakub nõustumise parandusmehhanismi, mis aitab administraatoritel tugevdada DKM ümbrise õigusi. Lisateavet selle muudatuse haldamise kohta leiate teemast CVE-2026-56155: AD FS Distributed Key Manageri ümbrise ACL-i kõvastumine.
[Kaugtöölaua (RDP) turve] USALDUSVÄÄRSEte RDP väljaandjate jaoks on lisatud SHA-2 serdi sõrmejälgede tugi. SHA-1 tuge säilitatakse ainult tagasiühilduvuse tagamiseks ja edaspidiseks eemaldamiseks. Uued juhised RDP-failide turbe haldamiseks Rühmapoliitika kaudu, et aidata ettevõtetel andmepüügiriske vähendada, kontrollides, milliseid RDP-faile kasutajad saavad avada. Soovitame IT-administraatoritel võimalikult kiiresti üle minna SHA-256 sõrmejäljele või tugevamale algoritmile, et vältida häireid.
Kui olete installinud varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued värskendused.
Turbenõrkuste kohta lisateabe saamiseks külastage uut turbevärskenduste juhendi veebisaiti ja 2026. aasta juuli turbe- Teabevärskendused.
Lisateavet Windows 10 versiooni 1607 kohta leiate selle värskenduste ajaloo lehelt.
Windowsi värskenduste terminoloogia kohta leiate teavet artiklist Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid.
Selle värskenduse teadaolevad probleemid
Microsofti teada ei esine selle värskendusega seoses mingeid probleeme.
Selle värskenduse hankimine
Enne selle värskenduse installimist
14. jaanuaril 2025 või hiljem välja antud värskenduste installimiseks soovitame kõigepealt installida uusima hoolduspinu värskenduse (SSU). Kui teie seadmes või ühenduseta pildil pole uusimat SSU-t installitud, ei pruugi te saada seda värskendust installida.
Ettevaatust!
Kuni SSU installimiseni ei pruugita seda värskendust teie seadmele pakkuda. Turberiski vähendamiseks installige SSU nii kiiresti kui võimalik.
- Kui kasutate Windows Update, pakutakse teile automaatselt uusimat SSU KB5099542. Kui uusimat SSU-t pole installitud, ei pruugi selle värskenduse installimine võimalik olla.
- Kui kasutate Windows Update ettevõtteversiooni, pakutakse teile automaatselt uusimat SSU-KB5099542. Kui uusimat SSU-t pole installitud, ei pruugi selle värskenduse installimine võimalik olla.
- Kui kasutate värskenduste kataloogi, soovitame teil alla laadida ja installida uusima SSU KB5099542. Kui uusimat SSU-t pole installitud, ei pruugi selle värskenduse installimine võimalik olla.
- Kui olete Windows Server värskendusteenuste (WSUS) administraator, peate kinnitama SSU KB5098542 ja selle värskenduse KB5099535.
Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused.
Juurutamine
Kui juurutate dünaamilised värskendused(nt see värskendus) olemasolevale Windowsi tõmmisele, veenduge, et installikandja osana oleks kaasatud fail boot.stl . Faili kaasamine nurjus võib takistada seadmetel installikandjalt käivitumist ja põhjustada tõrkekoodi 0xc0430001.
Märkus Faili boot.stl kasutatakse turvalise käivitamise valideerimise ajal ning see peab vastama värskendatava pildi Windowsi versioonile ja arhitektuurile.
Tagamaks, et fail boot.stl oleks installikandja osana kaasatud, tehke ühte järgmistest.
- Kasutage olemasoleva Windowsi tõmmise värskendamiseks WinPE-skripti Update . (Soovitatav)
- Kopeerige fail boot.stl seadmete kaustast Windows\Boot\EFI käsitsi installikandja vastavasse kausta enne värskenduse juurutamist.
Teavet selle kohta, kuidas rakendada dünaamilise värskenduse pakette olemasolevatele Windowsi piltidele, leiate teemast Windowsi installikandja värskendamine dünaamilise värskendusega.
Hankige ja installige see värskendus
Selle värskenduse hankimiseks ja installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
| Saadaval | Järgmine etapp |
|---|---|
|
See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt. |
Failiteave
Sellesse värskendusse kaasatud failide loend on esitatud CSV-failis (komaeraldusega) (*.csv). Faili saab avada tekstiredaktoris (nt Notepadis) või Microsoft Excelis.
Märkus Selle tarkvaravärskenduse ingliskeelne (Ameerika Ühendriigid) versioon võib sisaldada muude keelte faile.
Koondvärskenduse KB5099535 failiteabe allalaadimine
Seotud teemad
Microsoft Store'i rakenduste värskendused
Windowsi värskendused ei installi Microsoft Store'i rakenduse värskendusi. Kui olete suurettevõtte kasutaja, lugege teemat Microsoft Store'i rakendused – Configuration Manager. Kui olete tavakasutaja, lugege artiklit Microsoft Store'ist rakenduste ja mängude värskenduste hankimine.
Windowsi turvalise algkäivituse sertifikaadi aegumine
NB! Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad alates 2026. aasta juunist. See võib mõjutada teatud isiklike ja äriseadmete võimet turvaliselt käivituda, kui neid aja jooksul ei värskendata. Häirete vältimiseks soovitame juhised läbi vaadata ja võtta meetmeid, et serte eelnevalt värskendada. Üksikasjalikku teavet ja ettevalmistusjuhised leiate teemast Windowsi turvalise algkäivituse serdi aegumine ja CA värskendused.
Microsoft ei paku enam Windows Update’i tasuta tarkvaravärskendusi, tehnilist abi ega turbeparandusi järgmistel lõppkuupäevadel:
- Windows 10 Enterprise LTSB 2016: 13. oktoober 2026
- Windows 10 IoT Enterprise 2016 LTSB: 13. oktoober 2026
- Windows Server 2016: 12. jaanuar 2027
Lisateavet leiate teemast Windows Server 2016 ja Windows 10 2016 LTSB tootetoe lõppemise kavandamine.