Istek certifikata za sigurno pokretanje sustava Windows
Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows počeli su istjecati u lipnju 2026. To može utjecati na mogućnost određenih osobnih i poslovnih uređaja za sigurno pokretanje ako se ne ažuriraju na vrijeme. Da biste izbjegli prekide u radu, preporučujemo da pregledate smjernice i prije toga poduzeti radnje za ažuriranje certifikata. Pojedinosti i korake za pripremu potražite u članku Istek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.
Sažetak
U ovom se članku navode sigurnosni problemi i poboljšanja kvalitete obuhvaćena ovim sigurnosnim ažuriranjem.
Odnosi se na: Windows 10 ESU
Važno
Koristite EKB KB5015684 za ažuriranje na Windows 10, verziju 22H2.
Ovim su sigurnosnim ažuriranjem obuhvaćeni popravci i poboljšanja kvalitete koja su dio sljedećih ažuriranja:
U nastavku je naveden sažetak problema koje ovo ažuriranje rješava kada instalirate ovo ažuriranje. Ako postoje nove značajke, bit će i njih navedene. Podebljani tekst u zagradama označava stavku ili područje promjene koju dokumentiramo.
[Prijava] Riješeno: Nakon što instalirate ažuriranje sustava Windows objavljeno 10. ožujka 2026. ili kasnije, neki korisnici mogu naići na probleme prilikom prijave u aplikacije s pomoću Microsoftova računa. Čak i ako uređaj ima ispravnu internetsku vezu, tijekom prijave prikazuje se pogreška "nema interneta" i onemogućuje pristup Microsoftovim servisima i aplikacijama kao što je Microsoft Teams.
[Udaljena radna površina] Ovo ažuriranje poboljšava zaštitu od napada krađe identiteta koji se koriste datotekama udaljene radne površine (.rdp). Kada otvorite .rdp datoteku, Udaljena radna površina prikazuje sve zatražene postavke veze prije povezivanja, a sve su postavke po zadanom isključene. Prilikom prvog otvaranja .rdp datoteke na uređaju prikazuje se i jednokratno sigurnosno upozorenje. Dodatne informacije potražite u članku Sigurnosna upozorenja prilikom otvaranja datoteka udaljene radne površine (RDP).
[Sigurno pokretanje]
- Ovo ažuriranje omogućuje dinamičko izvješćivanje o statusu za stanja sigurnog pokretanja u aplikaciji Sigurnost u sustavu Windows (Ažuriranje postavki>& Sigurnost Sigurnost u sustavu Windows>). Saznajte više o upozorenjima o statusu putem znački i obavijesti. Imajte na umu da su ta poboljšanja po zadanom onemogućena na komercijalnim uređajima i poslužiteljima.
- Ovo ažuriranje rješava problem koji može uzrokovati da uređaj uđe u BitLocker oporavak nakon ažuriranja sigurnog pokretanja sustava.
- Uz ovo ažuriranje ažuriranja kvalitete sustava Windows obuhvaćaju dodatne podatke o ciljanju uređaja visoke razine pouzdanosti, čime se povećava pokrivenost uređaja koji ispunjavaju uvjete za automatsko primanje novih certifikata za sigurno pokretanje. Uređaji primaju nove certifikate tek nakon što dokažu dovoljno signala za uspješno ažuriranje, održavajući kontrolirano i postupno uvođenje.
[Popis blokiranih ranjivih upravljačkih programa] Ovo ažuriranje uvodi promjenu za povećanje sigurnosti koja dodaje poznate ranjive upravljačke programe jezgre na Microsoftov popis blokiranih ranjivih upravljačkih programa. Aplikacije za sigurnosno kopiranje koje se oslanjaju na blokirane upravljačke programe mogu naići na pogreške prilikom pokušaja postavljanja ili upravljanja slikama diska.
Te aplikacije koje se oslanjaju na blokirane upravljačke programe mogu prikazati poruke o pogreškama, uključujući "Sigurnosno kopiranje nije uspjelo jer je Microsoft VSS istekao tijekom stvaranja snimke" ili VSS_E_BAD_STATE. Zahvaćeni korisnici trebali bi ažurirati na noviju verziju aplikacije koja koristi novije upravljačke programe koji obuhvaćaju potrebne zaštite. Dodatne informacije potražite u odjeljku travanj 2026. Sigurnosna ažuriranja sustava Windows uvode zaštite za poznate ranjive upravljačke programe jezgre.
Ako ste instalirali ranija ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u paketu.
Dodatne informacije o sigurnosnim slabim točkama potražite na novom web-mjestu vodiča za sigurnosna ažuriranja i sigurnosnim ažuriranja za travanj 2026.
Dodatne informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja za Windows i mjesečnim vrstama ažuriranja kvalitete. Pregled verzije 22H2 sustava Windows 10 potražite na stranici povijesti ažuriranja.
Napomena Slijedite @WindowsUpdate da biste saznali kada se novi sadržaj objavljuje na nadzornoj ploči stanja izdanja sustava Windows.
Poznati problemi u ovom ažuriranju
Uređaji s nepreporučenom konfiguracijom BitLocker pravilnik grupe možda će morati unijeti svoj BitLocker ključ oporavka
Simptomi
Neki uređaji s nepreporučenom konfiguracijom BitLocker pravilnik grupe možda će morati unijeti svoj BitLocker ključ oporavka pri prvom ponovnom pokretanju nakon instalacije ovog ažuriranja.
Ovaj problem ima utjecaj samo na ograničeni broj sustava, u kojim su ispunjeni SVI sljedeći uvjeti. Ti uvjeti se vjerojatno neće pronaći na osobnim uređajima, kojim ne upravljaju IT odjeli.- BitLocker je omogućen na pogonu operacijskog sustava.
- Konfiguriran je profil provjere valjanosti za konfiguraciju TPM platforme za nativne konfiguracije UEFI opreme pravilnik grupe, a PCR7 je uključen u profil provjere valjanosti (ili je ekvivalentni ključ registra postavljen ručno).
- Informacije o sustavu (msinfo32.exe) prijavljuju da povezivanje PCR7 u stanju sigurnog pokretanja sustava nije moguće.
- Certifikat Windows UEFI CA 2023 nalazi se u bazi podataka potpisa sigurnog pokretanja (DB) uređaja, zbog čega uređaj ispunjava uvjete za Windows Boot Manager potpisan s potpisom za 2023. kao zadani.
- Na uređaju nije već pokrenut Windows Boot Manager potpisan 2023.
U tom scenariju je BitLocker ključ oporavka potrebno unijeti samo jedanput – daljnja ponovna pokretanja neće pokrenuti BitLocker zaslon oporavka, sve dok konfiguracija pravilnika grupe ostane nepromijenjena. Pomoć za pronalaženje BitLocker ključa oporavka potražite u članku [Pronalaženje BitLocker ključa oporavka](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).
Preporučuje se da tvrtke pregledaju pravilnike grupe značajke BitLocker radi izričitog uključivanja registra PCR7 i provjere statusa PCR7 povezivanja u datoteci msinfo32.exe prije instalacije ovog ažuriranja.
Rješenje
Taj je problem riješen u ažuriranju KB5122878. Nakon instalacije ažuriranja KB5122878, uređajima s ovom nekompatibilnom konfiguracijom pravilnika grupe onemogućeno je instaliranje programa Windows Boot Manager potpisanog 2023. Ako je vaš uređaj pogođen, ID događaja 1032 pojavit će se u zapisniku događaja sustava prilikom instaliranja ažuriranja sustava Windows: "Upravitelj pokretanja ažuriranja sigurnog pokretanja sustava (2023.) nije primijenjen zbog poznate nekompatibilnosti s trenutačnom konfiguracijom značajke BitLocker."
Ako primite ID događaja 1032, Microsoft vam svakako preporučuje uklanjanje konfiguracije pravilnik grupe prije instaliranja ažuriranja kako biste mogli instalirati Windows Boot Manager potpisan za 2023. i nastaviti primati najnoviju zaštitu sigurnog pokretanja.
Uklonite konfiguraciju pravilnik grupe prije instaliranja ažuriranja (preporučeno)- Otvorite Uređivač pravilnika grupe (gpedit.msc) ili Konzolu za upravljanje pravilima grupe.
- Idite na: Konfiguracija > računalaAdministrativni predlošci Komponente > > sustava WindowsBitLocker šifriranje pogona Pogoni > operacijskog sustava.
- Postavite konfiguriranje profila provjere valjanosti TPM platforme za nativne konfiguracije UEFI opreme na Nije konfigurirano.
- Da biste propagirali promjenu pravilnika, pokrenite sljedeću naredbu na zahvaćenim uređajima:
gpupdate /force - Pokrenite sljedeću naredbu da biste obustavljali BitLocker (ako je BitLocker omogućen na pogonu C:):
manage-bde -protectors -disable C: - Pokrenite sljedeću naredbu za nastavak rada značajke BitLocker (ako je BitLocker omogućen na pogonu C:):
manage-bde -protectors -enable C: - Time se ažuriraju BitLocker veze kako bi se koristio zadani PCR profil koji je odabrao Windows.
Ako ne želite ukloniti tu konfiguraciju pravilnik grupe, možete instalirati novi Windows Boot Manager privremeno obustavom BitLocker i instaliranjem ažuriranja sigurnog pokretanja. Da biste to učinili, napravite sljedeće:
- Pokrenite sljedeću naredbu da biste obustavljali BitLocker (ako je BitLocker omogućen na pogonu C:):
manage-bde -protectors -disable C: - Pokrenite sljedeću naredbu:
Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update - Ponovno pokrenite uređaj.
- Kada se novi Windows Boot Manager uspješno instalira, omogućite BitLocker pokretanjem naredbe:
manage-bde -protectors -enable C:
Sigurnosna upozorenja Udaljene radne površine možda se neće ispravno prikazati
Simptomi
Nakon instalacije ovog ažuriranja sigurnosno upozorenje koje se pojavljuje prilikom otvaranja datoteka Udaljene radne površine (RDP) možda se u nekim slučajevima neće ispravno prikazivati.
Taj se problem može pojaviti kada koristite više monitora s različitim postavkama skaliranja prikaza (na primjer, jedan zaslon postavljen na 100 %, a drugi na 125 %). Kada se to dogodi, prozor upozorenja može prikazati preklapajući tekst ili djelomično skrivene gumbe, što može otežati čitanje poruke ili interakciju s njom.
Rješenje
Taj je problem riješen u ažuriranjima sustava Windows objavljenim 12. svibnja 2026. i nakon (kao što je KB5087544). Preporučujemo da instalirate najnovije ažuriranje sustava Windows za svoj uređaj, jer sadrži važna poboljšanja i rješenja problema, uključujući ovo.
Windows 10 Ažuriranje servisnog stoga (KB5084130) – verzija 19041.7183
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). SSU-ovi poboljšavaju pouzdanost postupka ažuriranja i obuhvaćaju popravke servisnog stoga, komponente koja instalira ažuriranja za Windows.
Napomena: Ovo ažuriranje servisnog stoga (SSU) obuhvaća poboljšanu logiku za provjeru je li uređaj hostiran na platformi Azure pomoću ažuriranog lanca certifikata za provjeru valjanosti. Da biste bili sigurni da uređaj može pristupiti potrebnim domenama za ažuriranje certifikata da bi uspješno preuzeo i instalirao ažuriranja certifikata, pogledajte popise preuzimanja i opozvanih certifikata i pojedinosti o ustanovi za izdavanje certifikata na platformi Azure. Da biste saznali više o SSU-ovima, pogledajte Ažuriranja servisnih stogova.
Kako preuzeti ovo ažuriranje
Prije instaliranja ovog ažuriranja
Važno Morate imati instalirano najnovije ažuriranje servisnog stoga (SSU) sustava Windows 10. Ako ne instalirate najnoviji SSU prije primjene ažuriranja sustava Windows, Windows Update možda neće biti ponuđen dok se ne instalira najnoviji SSU.
Na temelju scenarija instalacije odaberite nešto od sljedećeg:
- Za servisiranje slike izvanmrežnog OS-a:
Ako vaša slika nema LCU od 25. srpnja 2023. (KB5028244) ili noviji, prije instaliranja ovog ažuriranja morate instalirati poseban samostalni SSU (KB5031539) od 13. listopada 2023. - Za implementaciju servisa Windows Server Update Services (WSUS) ili prilikom instalacije samostalnog paketa iz kataloga Microsoft Update:
Ako vaši uređaji nemaju LCU od 11. svibnja 2021. (KB5003173) ili noviji, prije instaliranja ovog ažuriranja morate instalirati poseban samostalni SSU (KB5005260) od 10. kolovoza 2021.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.
| Dostupno | Sljedeći korak |
|---|---|
|
Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
Informacije o datoteci
Popis datoteka obuhvaćenih ovim ažuriranjem nalazi se u CSV datoteci (razdvojenoj zarezima) (*.csv). Datoteku je moguće otvoriti u uređivaču teksta kao što je Blok za pisanje ili u programu Microsoft Excel.
Napomena: Verzija ovog ažuriranja softvera na engleskom (Sjedinjene Američke Države) može sadržavati datoteke za dodatne jezike.
Preuzmite informacije o datotekama za kumulativno ažuriranje KB5082200.
Preuzmite informacije o datotekama za ažuriranje servisnog stoga Windows 10 (KB5084130) – verzija 19041.7183.
Povezane informacije
Ako želite ukloniti ovo ažuriranje
Napomena
- OPREZ Prije nego što odlučite ukloniti ovo ažuriranje, pročitajte članak Razumijevanje rizika: zašto ne biste trebali deinstalirati sigurnosna ažuriranja.
- Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, upotrijebite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa kao argumentom. Naziv paketa možete pronaći pomoću sljedeće naredbe: DISM /online /get-packages.
- Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s parametrom /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Nakon instalacije ne možete ukloniti SSU iz sustava.
Obavijest o ažuriranjima aplikacija iz trgovine Microsoft Store
Napomena
Ažuriranja u sustavu Windows ne instaliraju ažuriranja aplikacije iz trgovine Microsoft Store. Ako ste poslovni korisnik, pogledajte odjeljak Aplikacije iz trgovine Microsoft Store – Configuration Manager. Ako ste potrošački korisnik, pogledajte Dohvaćanje ažuriranja za aplikacije i igre u trgovini Microsoft Store.
Informacije o završetku podrške
Obustava podrške
Microsoft više neće pružati besplatna ažuriranja softvera putem servisa Windows Update, tehničku pomoć ni sigurnosne popravke na sljedeće krajnje datume. Da biste nastavili primati kritična i važna sigurnosna ažuriranja za Windows 10, pročitajte odjeljak Proširena sigurnosna Ažuriranja (ESU) za Windows 10. U suprotnom preporučujemo nadogradnju na noviju verziju sustava Windows.
- Windows 10, verzija 21H2: Podrška je završila 13. lipnja 2023.
- Windows 10, verzija 22H2: Podrška je završila 14. listopada 2025.
- Program Proširena sigurnosna Ažuriranja (ESU) za Windows 10
- Windows 10 Enterprise LTSC 2021: 12. siječnja 2027. Informacije o programu Proširena sigurnosna Ažuriranja (ESU) potražite u članku Plan završetka podrške za Windows 10 Enterprise LTSC 2021.
- Windows 10 IoT Enterprise LTSC 2021: 13. siječnja 2032.
Zapisnik promjena
| Promjena datuma | Opis izmjene |
|---|---|
| Rujna 8, 2026 |
|
| Kolovoz 17, 2026 |
|
| Srpanj 14, 2026 |
|
| Neka 12, 2026 |
|
| Neka 1, 2026 |
|
| Travnja 23, 2026 |
|
| Travnja 21, 2026 |
|
| 14. travnja 2026. |
|