A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusában kezdtek lejárni. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések: A Windows biztonságos rendszerindítási tanúsítványának lejárata és a hitelesítésszolgáltató frissítései.
Összegzés
Ez a cikk felsorolja a biztonsági frissítésben szereplő biztonsági problémákat és minőségi fejlesztéseket.
A következőkre vonatkozik: Windows 10 ESU
Fontos
Az EKB KB5015684 használatával frissítsen a Windows 10 22H2-es verziójára.
Ez a biztonsági frissítés az alábbi frissítések részét képező javításokat és minőségbeli fejlesztéseket tartalmaz:
Az alábbiakban összefoglaljuk azokat a problémákat, amelyeket a frissítés a frissítés telepítésekor megold. Az esetleges új funkciókat azok is felsorolja. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.
[Bejelentkezés] Javítva: A 2026. március 10-én vagy azt követően kiadott Windows-frissítés telepítése után egyes felhasználók problémát tapasztalhatnak, ha Microsoft-fiókkal próbálnak bejelentkezni az alkalmazásokba. A bejelentkezéskor még akkor is megjelenik a "nincs internetkapcsolat" hibaüzenet, ha az eszköz rendelkezik működő internetkapcsolattal, és megakadályozza a Microsoft-szolgáltatásokhoz és -alkalmazásokhoz, például a Microsoft Teamshez való hozzáférést.
[Távoli asztal] Ez a frissítés javítja a Távoli asztal (.rdp) fájlokat használó adathalász támadások elleni védelmet. Amikor megnyit egy .rdp fájlt, a Távoli asztal a csatlakozás előtt megjeleníti az összes kért kapcsolatbeállítást, és minden beállítás alapértelmezés szerint ki van kapcsolva. Amikor első alkalommal nyit meg egy .rdp fájlt egy eszközön, megjelenik egy egyszeri biztonsági figyelmeztetés is. További információ: A távoli asztali (RDP-) fájlok megnyitásakor megjelenő biztonsági figyelmeztetések ismertetése.
[Biztonságos rendszerindítás]
- Ez a frissítés lehetővé teszi a biztonságos rendszerindítási állapotok dinamikus állapotjelentését az Windows biztonság alkalmazásban (Gépház>frissítése & Biztonság Windows biztonság>). További információ a jelvényeken és értesítéseken keresztül megjelenő állapotriasztásokról. Ne feledje, hogy ezek a javítások alapértelmezés szerint le vannak tiltva a kereskedelmi célú eszközökön és kiszolgálókon.
- Ez a frissítés kijavítja azt a hibát, amely miatt az eszköz belépett a BitLocker helyreállításba a biztonságos rendszerindítás frissítése után.
- Ezzel a frissítéssel a Windows minőségi frissítései további, nagy megbízhatósággal működő eszközcélzási adatokat tartalmaznak, és növelik az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. Az eszközök csak akkor kapják meg az új tanúsítványokat, ha elegendő sikeres frissítési jelet mutattak, fenntartva az ellenőrzött és szakaszos bevezetést.
[Sebezhető illesztőprogramok tiltólistája] Ez a frissítés egy biztonsági korlátozási módosítást vezet be, amely hozzáadja az ismert sebezhető kernel-illesztőprogramokat a Microsoft sebezhető illesztőprogram-tiltólistájához. A letiltott illesztőprogramokra támaszkodó biztonsági mentési alkalmazások hibát tapasztalhatnak a lemezképek csatlakoztatásakor vagy kezelésekor.
Ezek a letiltott illesztőprogramokra támaszkodó alkalmazások hibaüzeneteket jeleníthetnek meg, például "A biztonsági mentés meghiúsult, mert a Microsoft VSS időtúllépést hozott a pillanatkép létrehozása során" vagy VSS_E_BAD_STATE. Az érintett felhasználóknak az alkalmazásuk újabb verziójára kell frissíteniük, amely a szükséges védelmet is magában foglaló, újabb illesztőprogramokat használ. További információ: 2026. áprilisi Windows biztonsági frissítések védelmet vezetnek be az ismert sebezhető kernel-illesztőprogramokhoz.
Ha korábbi frissítéseket telepített, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközén.
A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítések útmutatójának webhelyét és a 2026. áprilisi biztonsági Frissítések.
A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. A Windows 10 22H2-es verziójának áttekintését a frissítési előzményeket tartalmazó lapon találja.
Megjegyzés A @WindowsUpdate követve megtudhatja, mikor tesznek közzé új tartalmat a Windows-kiadások állapotának irányítópultján.
Ismert problémák ebben a frissítésben
Előfordulhat, hogy a nem ajánlott BitLocker Csoportházirend-konfigurációval rendelkező eszközöknek meg kell adniuk a BitLocker helyreállítási kulcsukat
TünetekElőfordulhat, hogy egyes, nem ajánlott BitLocker-csoportházirend konfigurációval rendelkező eszközöknek a frissítés telepítése utáni első újraindításkor meg kell adniuk a BitLocker helyreállítási kulcsukat.
Ez a probléma csak korlátozott számú rendszert érint, amelyekben az ÖSSZES alábbi feltétel teljesül. Ezek a feltételek valószínűleg nem találhatók meg az informatikai részlegek által nem felügyelt személyes eszközökön.
- A BitLocker engedélyezve van az operációsrendszer-meghajtón.
- Konfigurálva van a „TPM platformérvényesítési profil konfigurálása natív UEFI belső vezérlőprogram-konfigurációkhoz” Csoportházirend, és a PCR7 szerepel az érvényesítési profilban (vagy a megfelelő beállításkulcs manuálisan van beállítva).
- A Rendszerinformáció (msinfo32.exe) a biztonságos rendszerindítási állapot PCR7-kötését „Nem lehetséges” értékként jelenti.
- A Windows UEFI CA 2023 tanúsítvány megtalálható az eszköz biztonságos rendszerindítási aláírási adatbázisában (DB), így az eszköz alapértelmezés szerint jogosult a 2023-ban aláírt Windows Rendszertöltés-vezérlőre.
- Az eszköz még nem futtatja a 2023-ra aláírt Windows Rendszertöltés-vezérlőt.
Ebben a forgatókönyvben a BitLocker helyreállítási kulcsot csak egyszer kell megadni – a későbbi újraindítások nem aktiválják a BitLocker helyreállítási képernyőt, ha a csoportházirend konfigurációja változatlan marad. A BitLocker helyreállítási kulcsának megkereséséhez lásd: A BitLocker helyreállítási kulcsának megkeresése című cikket.
A vállalatoknak javasoljuk, hogy a frissítés telepítése előtt ellenőrizzék BitLocker-csoportházirendjeiket az explicit PCR7-belefoglalás szempontjából, és az msinfo32.exe segítségével vizsgálják meg a PCR7 kötési állapotát.
Megoldás
A probléma megoldását egy jövőbeli Windows-frissítésben tervezzük elvégezni.
A probléma kerülő megoldásához a frissítés telepítése előtt távolítsa el a Csoportházirend konfigurációját. Ehhez kövesse az alábbi lépéseket:- Nyissa meg Csoportházirend-szerkesztőt (gpedit.msc) vagy a Csoportházirend-kezelő konzolt.
- Keresse meg a számítógép konfigurációját > , a felügyeleti sablonokat, > a Windows-összetevőket > ,a BitLocker-meghajtótitkosítást, > az operációs rendszer meghajtóit.
- Állítsa a "TPM platformellenőrzési profil konfigurálása natív UEFI belső vezérlőprogram-konfigurációkhoz" beállítást Nincs konfigurálva értékre.
- Futtassa a következő parancsot az érintett eszközökön a házirend-módosítás propagálásához: 'gpupdate /force'
- Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ha a BitLocker engedélyezve van a C: meghajtón): 'manage-bde -protectors -disable C:'
- Futtassa a következő parancsot a BitLocker működésének folytatásához (ha a BitLocker engedélyezve van a C: meghajtón): 'manage-bde -protectors -enable C:'
- Ez frissíti a BitLocker-kötéseket, hogy a Windows által kiválasztott alapértelmezett PCR-profilt használják.
Előfordulhat, hogy a Távoli asztal biztonsági figyelmeztetései nem megfelelően jelennek meg
Tünetek
A frissítés telepítése után előfordulhat, hogy bizonyos esetekben a Távoli asztal (RDP) fájlok megnyitásakor megjelenő biztonsági figyelmeztetés nem megfelelően jelenik meg.
Ez a probléma akkor fordulhat elő, ha egynél több monitort használ különböző képernyőméretezési beállításokkal (például az egyik 100%-os, egy másikat pedig 125%-ra) állított. Ebben az esetben előfordulhat, hogy a figyelmeztető ablakban egymást átfedő szövegrészek vagy részben rejtett gombok jelennek meg, ami megnehezítheti az üzenet elolvasását és kezelését.
Megoldás
Ezt a problémát a 2026. május 12-én és azt követően kiadott Windows-frissítések (például a KB5087544) oldják meg. Javasoljuk, hogy telepítse az eszköz legújabb Windows-frissítését, mivel fontos fejlesztéseket és problémamegoldásokat tartalmaz, beleértve ezt is.
Windows 10 összegző frissítés (KB5084130) – 19041.7183-as verzió
A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). Az SSUs javítja a frissítési folyamat megbízhatóságát, és tartalmazza a szervizelési stack, a Windows-frissítések telepítéséért felelős összetevő javításait.
Megjegyzés: Ez a karbantartási stack frissítése (SSU) továbbfejlesztett logikát tartalmaz annak ellenőrzésére, hogy az eszköz az Azure-ban található-e, és egy frissített tanúsítványláncot használ az ellenőrzéshez. Annak biztosításához, hogy az eszköz hozzá tudjon férni a tanúsítványfrissítések sikeres letöltéséhez és telepítéséhez szükséges tanúsítványfrissítési tartományokhoz, tekintse meg a tanúsítványletöltések és -visszavonási listák és az Azure hitelesítésszolgáltató részleteit. További információ az SSU-król: Szervizelési stack frissítései.
A frissítés beszerzése
A frissítés telepítése előtt
Fontos Telepítve kell lennie a Windows 10 összegző legújabb frissítésének (SSU). Ha a Windows-frissítések telepítése előtt nem telepíti a legújabb SSU-t, előfordulhat, hogy a rendszer nem ajánlja fel a Windows-frissítést, amíg a legújabb SSU nincs telepítve.
A telepítési forgatókönyvnek megfelelően válasszon az alábbi lehetőségek közül:
- Offline operációsrendszer-lemezképek karbantartása esetén:
Ha a képen nem érhető el a 2023. július 25-i (KB5028244) vagy újabb LCU, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2023. október 13-i különálló SSU-t (KB5031539). - Windows Server Update Services (WSUS) telepítése esetén, vagy ha az önálló csomagot telepíti a Microsoft Update katalógusból:
Ha eszközei nem rendelkeznek a 2021. május 11-i (KB5003173) vagy későbbi LCU-val, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2021. augusztus 10-i SSU-t (KB5005260).
A frissítés telepítése
A frissítés telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.
| Elérhető | Következő lépés |
|---|---|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listája CSV (vesszővel tagolt) (*.csv) fájlban található. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.
Megjegyzés: A szoftverfrissítés angol (Egyesült Államok) verziója további nyelvekhez tartozó fájlokat is tartalmazhat.
Töltse le az KB5082200 összegző frissítés fájlokkal kapcsolatos adatait.
Töltse le Windows 10 összegző frissítés (KB5084130) 19041.7183-as verziójának fájlokkal kapcsolatos adatait.
Kapcsolódó információ
Ha el szeretné távolítani ezt a frissítést
Megjegyzés
- VIGYÁZAT A frissítés eltávolítása előtt olvassa el A kockázatok megértése: Miért nem célszerű eltávolítani a biztonsági frissítéseket.
- Ha el szeretné távolítani az LCU-t a kombinált SSU- és LCU-csomag telepítése után, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét ezzel a paranccsal találhatja meg: DISM /online /get-packages.
- A különálló telepítő (wusa.exe) futtatása Windows Update kombinált csomagon lévő /uninstall kapcsolóval nem működik, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után az SSU nem távolítható el a rendszerből.
Microsoft Store alkalmazásfrissítésekre vonatkozó közlemény
Megjegyzés
A Windows-frissítések nem telepítik a Microsoft Store alkalmazás frissítéseit. Ha Ön vállalati felhasználó, lásd: Microsoft Store-alkalmazások – Konfigurációkezelő. Ha Ön fogyasztói felhasználó, tekintse meg az Alkalmazások és játékok frissítése a Microsoft Store-ban című témakört.
Támogatás megszűnésére vonatkozó információk
Támogatás megszűnése
A Microsoft a következő záró dátumok után már nem biztosít ingyenes szoftverfrissítéseket a Windows Update-ből, technikai segítséget és biztonsági javításokat. Ha továbbra is meg szeretné kapni a kritikus és fontos biztonsági frissítéseket a Windows 10-hez, olvassa el a Windows 10 meghosszabbított biztonsági Frissítések (ESU) című témakört. Ellenkező esetben javasoljuk, hogy frissítsen a Windows egy újabb verziójára.
- Windows 10, 21H2-es verzió: A támogatás 2023. június 13-án megszűnt
- Windows 10, 22H2-es verzió: A támogatás 2025. október 14-én megszűnt
- Windows 10 Enterprise LTSC 2021: 2027. január 12. A Meghosszabbított biztonsági Frissítések (ESU) programról lásd: Terv a Windows 10 Enterprise LTSC 2021 támogatásának megszűnésére.
- Windows 10 IoT Enterprise LTSC 2021: 2032. január 13.
Módosítási napló
| Dátum módosítása | Módosítás leírása |
|---|---|
| 2026. augusztus 17-én |
|
| 2026. július 14. |
|
| 2026. május 12. |
|
| 2026. május 1. |
|
| 2026. április 23. |
|
| 2026. április 21. |
|
| 2026. április 14. |
|