Rakenduskoht
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Väljaandmiskuupäev:

14.04.2026

Versioon:

Operatsioonisüsteemi järgud 19045.7184 ja 19044.7184

Windowsi turvalise algkäivituse sertifikaadi aegumine 

Tähtis. Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad 2026. aasta juunis. See võib mõjutada teatud isiklike ja äriseadmete võimet turvaliselt käivituda, kui neid aja jooksul ei värskendata. Häirete vältimiseks soovitame juhised läbi vaadata ja võtta meetmeid, et serte eelnevalt värskendada.  

Üksikasjalikku teavet ja ettevalmistusjuhised Windowsi seadmete kohta leiate teemast Windowsi turvalise algkäivituse sertifikaadi aegumine ja CA värskendused.

Üksikasjalikku teavet ja ettevalmistusjuhiseid Windowsi serverite kohta leiate järgmistest ressurssidest:

Kokkuvõte

Selles artiklis on loetletud turbevärskenduses sisalduvad turbeprobleemid ja kvaliteeditäiustused.

Kehtib järgmise jaoks: Windows 10 ESU

NB!: Kasutage Windows 10 versioonile 22H2 värskendamiseks EKB KB5015684.

Turbevärskendus hõlmab järgmiste värskenduste raames tehtud parandusi ja kvaliteeditäiustusi.

Allpool on kokkuvõte probleemidest, mida see värskendus selle värskenduse installimisel lahendab. Kui on uusi funktsioone, loetletakse ka need. Nurksulgudes olev paks tekst näitab dokumenti lisatava muudatuse üksust või ala.

  • [Sisselogimine] Lahendatud: pärast 10. märtsil 2026 või pärast seda välja antud Windowsi värskenduse installimist võib mõnel kasutajal ilmneda probleem Microsofti kontoga rakendustesse sisselogimisel. Isegi kui seadmel on töötav Interneti-ühendus, kuvatakse sisselogimisel tõrge "Internetita", mis takistab juurdepääsu Microsofti teenustele ja rakendustele nagu Microsoft Teams.

  • [Kaugtöölaud] See värskendus parandab kaitset andmepüügirünnete eest, mis kasutavad kaugtöölaua (.rdp) faile. RDP-faili avamisel kuvab kaugtöölaud enne ühenduse loomist kõik taotletud ühendusesätted, kusjuures iga säte on vaikimisi välja lülitatud. RDP-faili esmakordsel avamisel seadmes kuvatakse ka ühekordne turbehoiatus. Lisateavet leiate teemast Turbehoiatuste mõistmine kaugtöölaua (RDP) failide avamisel.

  • [Secure Boot] 

    • ​​​​​​​See värskendus lubab Windowsi turve rakenduses turvalise algkäivituse olekute dünaamilise olekuaruandluse (sätted > Update & turbe- > Windowsi turve). Lisateave olekuteadete kohta märkide ja teatiste kaudu. Pange tähele, et need täiustused on äriseadmetes ja serverites vaikimisi keelatud.

    • See värskendus lahendab probleemi, mis võib põhjustada seadme sisenemist BitLockeri taasteteenusesse pärast secure Booti värskendusi.

    • Selle värskendusega hõlmavad Windowsi kvaliteedivärskendused täiendavat väga usaldusväärset seadme sihtandmeid, suurendades seadmete katvust, millel on õigus automaatselt saada uusi turvalise algkäivituse serte. Seadmed saavad uued serdid alles pärast piisavate edukate värskendussignaalide näitamist, säilitades juhitud ja etapiti väljalaske.

  • [Haavatava draiveri blokeerimisloend] See värskendus sisaldab turbekiuskõvendusmuudatust, mis lisab Teadaolevad haavatavad tuumadraiverid Microsofti haavatavate draiverite blokeerimisloendisse. Blokeeritud draiveritel põhinevatel varundusrakendustel võib kettatõmmiste ühendamisel või haldamisel ilmneda tõrkeid.  

    Blokeeritud draiveritele tuginevad rakendused võivad kuvada tõrketeateid, sh "Varundamine nurjus, kuna Microsoft VSS on hetktõmmise loomise ajal ajalõpu saanud" või VSS_E_BAD_STATE. Mõjutatud kasutajad peaksid värskendama oma rakenduse uuemale versioonile, mis kasutab nõutavat kaitset sisaldavaid uuemaid draivereid. Lisateavet leiate artiklist 2026. aasta aprilli Windowsi turbevärskendused kaitsevad teadaolevaid haavatavaid tuumadraivereid.

Kui olete installinud varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued värskendused.

Turbenõrkuste kohta lisateabe saamiseks külastage uut turbevärskenduste juhendi veebisaiti ja 2026. aasta aprilli turbe- Teabevärskendused.

Windowsi värskenduste terminoloogia kohta leiate teavet artiklist Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate Windows 10 versioonist 22H2 leiate selle värskenduste ajaloo lehelt.

Märkus Windowsi väljaande seisundi armatuurlaual uue sisu avaldamise kohta teabe saamiseks järgige @WindowsUpdate .

Selle värskenduse teadaolevad probleemid

  • Seadmetel, millel on sobimatu BitLockeri Rühmapoliitika konfiguratsioon, võidakse nõuda BitLockeri taastevõtme sisestamist.

    Sümptomid

    Mõned seadmed, millel on mittesoovitatud BitLockeri rühmapoliitika konfiguratsioon, võivad pärast selle värskenduse installimist esimesel taaskäivitamisel nõuda BitLockeri taastevõtme sisestamist.

    See probleem mõjutab ainult piiratud arvu süsteeme, kus KÕIK järgmised tingimused on täidetud. Neid tingimusi tõenäoliselt ei leita isiklikes seadmetes, mida IT-osakonnad ei halda.

    1. BitLocker on operatsioonisüsteemi draivil lubatud.

    2. Rühmapoliitika „Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks” on konfigureeritud ja PCR7 on valideerimisprofiili kaasatud (või samaväärne registrivõti on käsitsi määratud).

    3. Süsteemiteave (msinfo32.exe) teatab turvalise algkäivitamise oleku PCR7 sidumise kohta „Pole võimalik”.

    4. Windows UEFI CA 2023 sertifikaat on olemas seadme turvalise algkäivitamise allkirjade andmebaasis (DB), mis muudab seadme sobilikuks, et 2023. aastal allkirjastatud Windowsi algkäivitushaldur saaks vaikeväärtuseks.

    5. Seadmes ei tööta veel 2023. aastal allkirjastatud Windowsi algkäivitushaldur.

    Selle stsenaariumi korral tuleb BitLockeri taastevõti sisestada ainult üks kord – järgnevad taaskäivitamised ei käivita BitLockeri taastekuva, kui rühmapoliitika konfiguratsioon jääb muutmata. BitLockeri taastevõtme leidmise kohta abi saamiseks vaadake artiklit BitLockeri taastevõtme leidmine.

    Ettevõtetel on soovitatud enne selle värskenduse installimist auditeerida oma BitLockeri rühmapoliitikaid PCR7 selgesõnalise kaasamise osas ja kontrollida failist msinfo32.exe nende PCR7 sidumise olekut.

    Lahendus​​​​

    Tegeleme probleemile lahenduse otsimisega; kui see on saadaval, anname sellest teada.

    Selle probleemi ajutiseks lahendamiseks eemaldage enne värskenduse installimist rühmapoliitika konfiguratsioon (soovitatud) 

    1. Avage rühmapoliitika korrektor (gpedit.msc) või rühmapoliitika halduskonsool.

    2. Liikuge asukohta: Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > BitLockeri draivikrüptimine > Operatsioonisüsteemi draivid.

    3. Määrake sätte „Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks” väärtuseks „Konfigureerimata”.

    4. Poliitikamuudatuse levitamiseks käivitage mõjutatud seadmetes järgmine käsk: gpupdate /force

    5. BitLockeri peatamiseks (kus BitLocker on C-draivil lubatud) käivitage järgmine käsk: manage-bde -protectors -disable C:

    6. BitLockeri jätkamiseks (kus BitLocker on C-draivil lubatud) käivitage järgmine käsk: manage-bde -protectors -enable C:

    7. See värskendab BitLockeri sidumisi, et kasutada Windowsi valitud PCR-i vaikeprofiili.

  • Kaugtöölaua turbehoiatusi ei pruugita õigesti kuvadaSümptomid

    Pärast selle värskenduse installimist ei pruugita kaugtöölaua (RDP) failide avamisel kuvatud turbehoiatust mõnel juhul õigesti kuvada.

    See probleem võib ilmneda juhul, kui kasutate rohkem kui ühte kuvarit, millel on erinevad kuva mastaapimissätted (nt ühe kuvari väärtus on 100% ja teine väärtus 125%). Sel juhul võidakse hoiatusaknas kuvada kattuv tekst või osaliselt peidetud nupud, mis võivad muuta sõnumi lugemise või suhtlemise keeruliseks.

    Lahendus

    Tegeleme probleemile lahenduse otsimisega; kui see on saadaval, anname sellest teada.Probleemi ajutiseks lahendamiseks ja hoiatusakna õigeks kuvamiseks määrake sama kuva mastaapimine kõigil kuvaritel.

    1. Avage menüü Start >Sätted > Süsteem > ekraan.

    2. Seadke iga kuvari jaoks jaotises Mastaabi & paigutus kõigi kuvarite jaoks sama skaalaväärtus.

    Klaviatuuri hõlbustusfunktsioonide suvand

    Kui nuppe või teksti on hiirega raske valida, saate hoiatusteatega suhtlemiseks kasutada klaviatuuri.

    1. Ühelt suvandilt teisele klaviatuuri fookuse viimiseks vajutage tabeldusklahvi (Tab).

    2. Kui suvand on esile tõstetud, vajutage selle valimiseks tühikuklahvi.

Windows 10 hoolduspinu värskendus (KB5084130) – versioon 19041.7183

Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). SSU-d parandavad värskendusprotsessi usaldusväärsust ja sisaldavad parandusi hoolduspinu ehk Windowsi värskendusi installiva komponendi jaoks.

Märkus. See hoolduspinu värskendus (SSU) sisaldab täiustatud loogikat, et kontrollida, kas seade on majutatud Azure, suurendades valideerimiseks värskendatud serdiahelat. Veendumaks, et seade pääseb serdivärskenduste allalaadimiseks ja installimiseks juurde vajalikele serdivärskenduste domeenidele, lugege artiklit Sertide allalaadimise ja tühistamise loendid ning Azure sertimiskeskuse üksikasjad. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskendused.

Selle värskenduse hankimine

Enne selle värskenduse installimist

NB! Teil peab olema installitud uusim Windows 10 hoolduspinu värskendus (SSU). Kui te ei installi uusimat SSU-t enne Windowsi värskenduste rakendamist, võib juhtuda, et Windowsi värskendust ei pakuta enne uusima SSU installimist.

Valige installistsenaariumi põhjal üks järgmistest.

  1. Võrguühenduseta operatsioonisüsteemi pilditeenuse jaoks tehke järgmist.

    Kui teie pildil pole 25. juuli 2023 (KB5028244) või uuemat koondvärskendust, peate enne selle värskenduse installimist installima spetsiaalse autonoomse 13. oktoobri 2023 SSU (KB5031539).

  2. Windows Server Värskendusteenuste (WSUS) juurutamiseks või microsoft Update'i kataloogist autonoomse paketi installimisel tehke järgmist.

    Kui teie seadmetel pole 11. mai 2021 (KB5003173) või uuemat koondvärskendust, peate enne selle värskenduse installimist installima spetsiaalse autonoomse 10. augusti 2021 SSU (KB5005260).

Selle värskenduse installimine

Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.

Saadaval

Järgmine juhis

Saadaval

See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.

Failiteave

Sellesse värskendusse kaasatud failide loend on esitatud CSV-failis (komaeraldusega) (*.csv). Faili saab avada tekstiredaktoris (nt Notepadis) või Microsoft Excelis.

Märkus. Selle tarkvaravärskenduse ingliskeelne (Ameerika Ühendriigid) versioon võib sisaldada muude keelte faile.

Allalaadimisikoon Koondvärskenduse KB5082200 failiteabe allalaadimine.

AllalaadimisikoonLaadige alla Windows 10 hoolduspinu värskenduse (KB5084130) failiteave – versioon 19041.7183.

Seotud teave

Kui soovite selle värskenduse eemaldada

ETTEVAATUST Enne selle värskenduse eemaldamist lugege teemat Ohtude mõistmine: miks te ei peaks turbevärskendusi desinstallima.

LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.

Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.

Teade Microsoft Store'i rakenduste värskenduste kohta

Windowsi värskendused ei installi Microsoft Store'i rakenduse värskendusi. Kui olete suurettevõtte kasutaja, lugege teemat Microsoft Store'i rakendused – Configuration Manager. Kui olete tavakasutaja, lugege artiklit Microsoft Store'ist rakenduste ja mängude värskenduste hankimine.

Tootetoe lõppemise teave

Windows 10 versioonide 21H2/22H2 ja Windows 10 Enterprise LTSC 2021 tootetoe lõpp

Microsoft ei paku enam Windows Update’i tasuta tarkvaravärskendusi, tehnilist abi ega turbeparandusi järgmistel lõppkuupäevadel:

♦ Windows 10, versioon 21H2: tugi lõppes 13. juunil 2023

♦ Windows 10, versioon 22H2: tugi lõppes 14. oktoobril 2025

♦ Windows 10 Enterprise LTSC 2021: 12. jaanuar 2027

♦ Windows 10 IoT Enterprise LTSC 2021: 13. jaanuar 2032

Märkus. Kriitiliste ja oluliste Windows 10 turbevärskenduste saamiseks lugege jaotist Windows 10 pikendatud turbevärskendused (ESU). Muul juhul soovitame teil üle minna Windowsi uuemale versioonile.

Muudatuste logi

Muuda kuupäeva

Muuda kirjeldust

1. mai 2026

  • Lisatud on täiustus : [Haavatava draiveri blokeerimisloend]

23. aprill 2026

  • Lisatud on probleem "Kaugtöölaua turbehoiatused ei pruugi õigesti kuvada".

21. aprill 2026

  • Teadaolev probleem on värskendatud: "BitLockeri taastevõtme sisestamiseks võib vaja minna seadmeid, millel on kinnitamata BitLockeri Rühmapoliitika konfiguratsioon"

14. aprill 2026

  • Lisatud on teadaolev probleem: "Seadmed, millel on kinnitamata BitLockeri Rühmapoliitika konfiguratsioon võib olla vajalik oma BitLockeri taastevõtme sisestamiseks"

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.