A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusában kezdtek lejárni. A Microsoft az elmúlt hónapokban frissítette ezeket a tanúsítványokat PC-ken és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is elindulnak, és a szokásos Windows-frissítések telepítése folytatódik. Az elkövetkező hónapokban folytatjuk az újabb tanúsítványok telepítését a Windows Update segítségével.
Összegzés
Ez a cikk felsorolja az összegző biztonsági frissítésben szereplő biztonsági problémákat és minőségi fejlesztéseket.
A következőkre vonatkozik: Windows 10 ESU
Fontos Az EKB KB5015684 használatával frissítsen a Windows 10 22H2-es verziójára.
Ez a biztonsági frissítés az alábbi frissítések részét képező javításokat és minőségbeli fejlesztéseket tartalmaz:
Az alábbiakban összefoglaljuk azokat a problémákat, amelyeket a frissítés a frissítés telepítésekor megold. Az esetleges új funkciókat azok is felsorolja. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.
- [Biztonsági mentés] Fájlelőzmények A hálózati megosztásokra Server Message Block (SMB) használatával végzett automatikus biztonsági mentések helytelen "érvénytelen hitelesítő adatok" hibával meghiúsulhatnak. A probléma előfordulásakor az ütemezett biztonsági mentések nem másolnak fájlokat. Ez a frissítés megoldja a problémát.
- [Biztonságos rendszerindítás] Ez a frissítés további, nagy megbízhatósággal működő eszközcélzási adatokat tartalmaz, és növeli az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. A tanúsítványok Windows-frissítéseken keresztüli telepítése az elkövetkező hónapokban folytatódik a támogatott számítógépeken és nem felügyelt üzleti eszközökön.
Ha korábbi frissítéseket telepített, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközén.
A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2026. augusztusi biztonsági Frissítések.
A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. A Windows 10 22H2-es verziójának áttekintését a frissítési előzményeket tartalmazó lapon találja.
Ismert problémák ebben a frissítésben
Előfordulhat, hogy a nem ajánlott BitLocker Csoportházirend-konfigurációval rendelkező eszközöknek meg kell adniuk a BitLocker helyreállítási kulcsukat
Tünetek
Előfordulhat, hogy egyes, nem ajánlott BitLocker-csoportházirend konfigurációval rendelkező eszközöknek a frissítés telepítése utáni első újraindításkor meg kell adniuk a BitLocker helyreállítási kulcsukat.
Ez a probléma csak korlátozott számú rendszert érint, amelyekben az ÖSSZES alábbi feltétel teljesül. Ezek a feltételek valószínűleg nem találhatók meg az informatikai részlegek által nem felügyelt személyes eszközökön.
- A BitLocker engedélyezve van az operációsrendszer-meghajtón.
- A Csoportházirend A TPM platform érvényesítési profiljának konfigurálása a natív UEFI belső vezérlőprogram-konfigurációkhoz konfigurálva van, és a PCR7 szerepel az ellenőrzési profilban (vagy az azzal egyenértékű beállításkulcs manuálisan van beállítva).
- A Rendszerinformáció (msinfo32.exe) a biztonságos rendszerindítási állapot PCR7 kötése szerint nem lehetséges.
- A Windows UEFI CA 2023 tanúsítvány megtalálható az eszköz biztonságos rendszerindítási aláírási adatbázisában (DB), így az eszköz alapértelmezés szerint jogosult a 2023-ban aláírt Windows Rendszertöltés-vezérlőre.
- Az eszköz még nem futtatja a 2023-ra aláírt Windows Rendszertöltés-vezérlőt.
Ebben a forgatókönyvben a BitLocker helyreállítási kulcsot csak egyszer kell megadni – a későbbi újraindítások nem aktiválják a BitLocker helyreállítási képernyőt, ha a csoportházirend konfigurációja változatlan marad. A BitLocker helyreállítási kulcs megkereséséhez lásd: [A BitLocker helyreállítási kulcs megkeresése](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).
A vállalatoknak javasoljuk, hogy a frissítés telepítése előtt ellenőrizzék BitLocker-csoportházirendjeiket az explicit PCR7-belefoglalás szempontjából, és az msinfo32.exe segítségével vizsgálják meg a PCR7 kötési állapotát.
Megoldás
Ezt a problémát a KB5122878. frissítés kezeli. A KB5122878. frissítés telepítése után az ilyen inkompatibilis csoportházirend-konfigurációval rendelkező eszközök nem telepíthetik a 2023-ban aláírt Windows rendszertöltés-kezelőt. Ha az eszköz érintett, a Windows-frissítések telepítésekor a 1032-es eseményazonosító jelenik meg a Rendszer eseménynaplójában: "A Rendszerindítás-kezelő (2023) biztonságos rendszerindítási frissítését nem alkalmazták a jelenlegi BitLocker-konfigurációval való ismert inkompatibilitás miatt."
Ha 1032-es azonosítójú eseményt kap, a Microsoft határozottan javasolja, hogy a frissítések telepítése előtt távolítsa el a Csoportházirend-konfigurációt, hogy telepíthesse a 2023-ban aláírt Windows rendszerindítás-kezelőt, és továbbra is a legújabb biztonságos rendszerindítási védelemben részesülhessen.
A frissítés telepítése előtt távolítsa el a Csoportházirend-konfigurációt (ajánlott)
- Nyissa meg Csoportházirend-szerkesztőt (gpedit.msc) vagy a Csoportházirend-kezelő konzolt.
- Keresse meg a következőt: Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > BitLocker meghajtótitkosítás > Operációs rendszer meghajtók.
- Állítsa a TPM platformellenőrzési profil konfigurálása a natív UEFI belső vezérlőprogram-konfigurációkhoz beállítástNincs konfigurálva értékre.
- Futtassa a következő parancsot az érintett eszközökön a házirend-módosítás propagálásához:
gpupdate /force - Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ha a BitLocker engedélyezve van a C: meghajtón):
manage-bde -protectors -disable C: - Futtassa a következő parancsot a BitLocker működésének folytatásához (ha a BitLocker engedélyezve van a C: meghajtón):
manage-bde -protectors -enable C: - Ez frissíti a BitLocker-kötéseket, hogy a Windows által kiválasztott alapértelmezett PCR-profilt használják.
Ha nem szeretné eltávolítani ezt a Csoportházirend-konfigurációt, a BitLocker ideiglenes felfüggesztésével és a biztonságos rendszerindítási frissítés telepítésével telepítheti az új Windows rendszerindításkezelőt. Ehhez tegye a következőket:
- Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ha a BitLocker engedélyezve van a C: meghajtón):
manage-bde -protectors -disable C: - Futtassa a következő parancsot:
Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update - Indítsa újra az eszközt.
- Az új Windows rendszertöltés-kezelő sikeres telepítése után engedélyezze a BitLocker szolgáltatást az alábbi parancs futtatásával:
manage-bde -protectors -enable C:
Windows 10 karbantartási stack frissítése (KB5104021) – 19041.7546-os verzió
A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). Az SSUs javítja a frissítési folyamat megbízhatóságát, és tartalmazza a szervizelési stack, a Windows-frissítések telepítéséért felelős összetevő javításait.
Megjegyzés Ez a karbantartási stack frissítése (SSU) továbbfejlesztett logikát tartalmaz annak ellenőrzésére, hogy az eszköz az Azure-ban található-e, és egy frissített tanúsítványláncot használ az ellenőrzéshez. Annak biztosításához, hogy az eszköz hozzá tudjon férni a tanúsítványfrissítések sikeres letöltéséhez és telepítéséhez szükséges tanúsítványfrissítési tartományokhoz, tekintse meg a tanúsítványletöltések és -visszavonási listák és az Azure hitelesítésszolgáltató részleteit. További információ az SSU-król: Szervizelési stack frissítései.
A frissítés beszerzése
A frissítés telepítése előtt
Fontos Telepítve kell lennie a legújabb összegző frissítésnek (SSU). Ha a Windows-frissítések telepítése előtt nem telepíti a legújabb SSU-t, előfordulhat, hogy a rendszer nem ajánlja fel a Windows-frissítést, amíg a legújabb SSU nincs telepítve.
Telepítés
Ha telepíti ezt a frissítést, a telepítési forgatókönyvnek megfelelően válassza az alábbiak egyikét:
- Offline operációsrendszer-lemezképek karbantartása esetén: Ha a képen nem érhető el a 2023. július 25-i (KB5028244) vagy későbbi LCU, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2023. október 13-i különálló SSU-t (KB5031539).
- Windows Server Update Services (WSUS) telepítés esetén, vagy ha az önálló csomagot telepíti a Microsoft Update katalógusból: Ha az eszközei nem rendelkeznek a 2021. május 11-i (KB5003173) vagy későbbi LCU-val, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2021. augusztus 10-i különálló SSU-t (KB5005260).
Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. A fájl belefoglalásának elmulasztása megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód 0xc0430001 jelenhet meg.
Megjegyzés
A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.
Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:
- A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
- A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszközök Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.
A dinamikus frissítési csomagok meglévő Windows-lemezképeken való alkalmazásával kapcsolatos információkért lásd: Windows telepítési adathordozó frissítése dinamikus frissítéssel.
A frissítés letöltése és telepítése
A frissítés beszerzéséhez és telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.
| Elérhető | Következő lépés |
|---|---|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listája CSV (vesszővel tagolt) (*.csv) fájlban található. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.
Megjegyzés A szoftverfrissítés angol (Egyesült Államok) verziója további nyelvekhez tartozó fájlokat is tartalmazhat.
Töltse le az összegző frissítés fájlokkal kapcsolatos adatait KB5120249.
Töltse le az SSU (KB5104021) 19041.7546-os verziójú frissítésének fájlokkal kapcsolatos adatait.
Kapcsolódó információ
Microsoft Store-alkalmazásfrissítések
A Windows-frissítések nem telepítik a Microsoft Store alkalmazás frissítéseit. Ha Ön vállalati felhasználó, lásd: Microsoft Store-alkalmazások – Konfigurációkezelő. Ha Ön fogyasztói felhasználó, tekintse meg az Alkalmazások és játékok frissítése a Microsoft Store-ban című témakört.A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusában kezdtek lejárni. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések: A Windows biztonságos rendszerindítási tanúsítványának lejárata és a hitelesítésszolgáltató frissítései.Támogatás megszűnése
A Microsoft a következő záró dátumok után már nem biztosít ingyenes szoftverfrissítéseket a Windows Update-ből, technikai segítséget és biztonsági javításokat. Ha továbbra is meg szeretné kapni a kritikus és fontos biztonsági frissítéseket a Windows 10-hez, olvassa el a Windows 10 meghosszabbított biztonsági Frissítések (ESU) című témakört. Ellenkező esetben javasoljuk, hogy frissítsen a Windows egy újabb verziójára.- Windows 10, 21H2-es verzió: A támogatás 2023. június 13-án megszűnt
- Windows 10, 22H2-es verzió: A támogatás 2025. október 14-én megszűnt
- Meghosszabbított biztonsági Frissítések (ESU) program a Windows 10-hez
- Windows 10 Enterprise LTSC 2021: 2027. január 12. A Meghosszabbított biztonsági Frissítések (ESU) programról lásd: Terv a Windows 10 Enterprise LTSC 2021 támogatásának megszűnésére
- Windows 10 IoT Enterprise LTSC 2021: 2032. január 13.
Módosítási napló
| Dátum módosítása | Módosítás leírása |
|---|---|
| 2026. szeptember 8-i kiadás |
|
| 2026. augusztus 17-én |
|