2026. augusztus 11. – KB5120249 (operációs rendszer: 19045.7663-as és 19044.7663-as build)

Hatókör
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

A Windows biztonságos rendszerindítási tanúsítványának lejárata

Fontos A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusában kezdtek lejárni. A Microsoft az elmúlt hónapokban frissítette ezeket a tanúsítványokat PC-ken és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is elindulnak, és a szokásos Windows-frissítések telepítése folytatódik. Az elkövetkező hónapokban folytatjuk az újabb tanúsítványok telepítését a Windows Update segítségével.

Összegzés

Ez a cikk felsorolja az összegző biztonsági frissítésben szereplő biztonsági problémákat és minőségi fejlesztéseket.


A következőkre vonatkozik: Windows 10 ESU

Fontos Az EKB KB5015684 használatával frissítsen a Windows 10 22H2-es verziójára.

Ez a biztonsági frissítés az alábbi frissítések részét képező javításokat és minőségbeli fejlesztéseket tartalmaz:

Az alábbiakban összefoglaljuk azokat a problémákat, amelyeket a frissítés a frissítés telepítésekor megold. Az esetleges új funkciókat azok is felsorolja. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.

  • [Biztonsági mentés] Fájlelőzmények A hálózati megosztásokra Server Message Block (SMB) használatával végzett automatikus biztonsági mentések helytelen "érvénytelen hitelesítő adatok" hibával meghiúsulhatnak. A probléma előfordulásakor az ütemezett biztonsági mentések nem másolnak fájlokat. Ez a frissítés megoldja a problémát.
  • [Biztonságos rendszerindítás] Ez a frissítés további, nagy megbízhatósággal működő eszközcélzási adatokat tartalmaz, és növeli az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. A tanúsítványok Windows-frissítéseken keresztüli telepítése az elkövetkező hónapokban folytatódik a támogatott számítógépeken és nem felügyelt üzleti eszközökön.

Ha korábbi frissítéseket telepített, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközén.

A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2026. augusztusi biztonsági Frissítések.

A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. A Windows 10 22H2-es verziójának áttekintését a frissítési előzményeket tartalmazó lapon találja.

Ismert problémák ebben a frissítésben

Előfordulhat, hogy a nem ajánlott BitLocker Csoportházirend-konfigurációval rendelkező eszközöknek meg kell adniuk a BitLocker helyreállítási kulcsukat

Tünetek

Előfordulhat, hogy egyes, nem ajánlott BitLocker-csoportházirend konfigurációval rendelkező eszközöknek a frissítés telepítése utáni első újraindításkor meg kell adniuk a BitLocker helyreállítási kulcsukat.

Ez a probléma csak korlátozott számú rendszert érint, amelyekben az ÖSSZES alábbi feltétel teljesül. Ezek a feltételek valószínűleg nem találhatók meg az informatikai részlegek által nem felügyelt személyes eszközökön.

  1. A BitLocker engedélyezve van az operációsrendszer-meghajtón.
  2. A Csoportházirend A TPM platform érvényesítési profiljának konfigurálása a natív UEFI belső vezérlőprogram-konfigurációkhoz konfigurálva van, és a PCR7 szerepel az ellenőrzési profilban (vagy az azzal egyenértékű beállításkulcs manuálisan van beállítva).
  3. A Rendszerinformáció (msinfo32.exe) a biztonságos rendszerindítási állapot PCR7 kötése szerint nem lehetséges.
  4. A Windows UEFI CA 2023 tanúsítvány megtalálható az eszköz biztonságos rendszerindítási aláírási adatbázisában (DB), így az eszköz alapértelmezés szerint jogosult a 2023-ban aláírt Windows Rendszertöltés-vezérlőre.
  5. Az eszköz még nem futtatja a 2023-ra aláírt Windows Rendszertöltés-vezérlőt.

Ebben a forgatókönyvben a BitLocker helyreállítási kulcsot csak egyszer kell megadni – a későbbi újraindítások nem aktiválják a BitLocker helyreállítási képernyőt, ha a csoportházirend konfigurációja változatlan marad. A BitLocker helyreállítási kulcs megkereséséhez lásd: [A BitLocker helyreállítási kulcs megkeresése](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

A vállalatoknak javasoljuk, hogy a frissítés telepítése előtt ellenőrizzék BitLocker-csoportházirendjeiket az explicit PCR7-belefoglalás szempontjából, és az msinfo32.exe segítségével vizsgálják meg a PCR7 kötési állapotát.

Megoldás

Ezt a problémát a KB5122878. frissítés kezeli. A KB5122878. frissítés telepítése után az ilyen inkompatibilis csoportházirend-konfigurációval rendelkező eszközök nem telepíthetik a 2023-ban aláírt Windows rendszertöltés-kezelőt. Ha az eszköz érintett, a Windows-frissítések telepítésekor a 1032-es eseményazonosító jelenik meg a Rendszer eseménynaplójában: "A Rendszerindítás-kezelő (2023) biztonságos rendszerindítási frissítését nem alkalmazták a jelenlegi BitLocker-konfigurációval való ismert inkompatibilitás miatt."

Ha 1032-es azonosítójú eseményt kap, a Microsoft határozottan javasolja, hogy a frissítések telepítése előtt távolítsa el a Csoportházirend-konfigurációt, hogy telepíthesse a 2023-ban aláírt Windows rendszerindítás-kezelőt, és továbbra is a legújabb biztonságos rendszerindítási védelemben részesülhessen.

A frissítés telepítése előtt távolítsa el a Csoportházirend-konfigurációt (ajánlott)

  1. Nyissa meg Csoportházirend-szerkesztőt (gpedit.msc) vagy a Csoportházirend-kezelő konzolt.
  2. Keresse meg a következőt: Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > BitLocker meghajtótitkosítás > Operációs rendszer meghajtók.
  3. Állítsa a TPM platformellenőrzési profil konfigurálása a natív UEFI belső vezérlőprogram-konfigurációkhoz beállítástNincs konfigurálva értékre.
  4. Futtassa a következő parancsot az érintett eszközökön a házirend-módosítás propagálásához: gpupdate /force
  5. Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ha a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -disable C:
  6. Futtassa a következő parancsot a BitLocker működésének folytatásához (ha a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -enable C:
  7. Ez frissíti a BitLocker-kötéseket, hogy a Windows által kiválasztott alapértelmezett PCR-profilt használják.

Ha nem szeretné eltávolítani ezt a Csoportházirend-konfigurációt, a BitLocker ideiglenes felfüggesztésével és a biztonságos rendszerindítási frissítés telepítésével telepítheti az új Windows rendszerindításkezelőt. Ehhez tegye a következőket:
  1. Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ha a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -disable C:
  2. Futtassa a következő parancsot: Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. Indítsa újra az eszközt.
  4. Az új Windows rendszertöltés-kezelő sikeres telepítése után engedélyezze a BitLocker szolgáltatást az alábbi parancs futtatásával: manage-bde -protectors -enable C:

Windows 10 karbantartási stack frissítése (KB5104021) – 19041.7546-os verzió

A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). Az SSUs javítja a frissítési folyamat megbízhatóságát, és tartalmazza a szervizelési stack, a Windows-frissítések telepítéséért felelős összetevő javításait.

Megjegyzés Ez a karbantartási stack frissítése (SSU) továbbfejlesztett logikát tartalmaz annak ellenőrzésére, hogy az eszköz az Azure-ban található-e, és egy frissített tanúsítványláncot használ az ellenőrzéshez. Annak biztosításához, hogy az eszköz hozzá tudjon férni a tanúsítványfrissítések sikeres letöltéséhez és telepítéséhez szükséges tanúsítványfrissítési tartományokhoz, tekintse meg a tanúsítványletöltések és -visszavonási listák és az Azure hitelesítésszolgáltató részleteit. További információ az SSU-król: Szervizelési stack frissítései.

A frissítés beszerzése

A frissítés telepítése előtt

Fontos Telepítve kell lennie a legújabb összegző frissítésnek (SSU). Ha a Windows-frissítések telepítése előtt nem telepíti a legújabb SSU-t, előfordulhat, hogy a rendszer nem ajánlja fel a Windows-frissítést, amíg a legújabb SSU nincs telepítve.

Telepítés

Ha telepíti ezt a frissítést, a telepítési forgatókönyvnek megfelelően válassza az alábbiak egyikét:

  • Offline operációsrendszer-lemezképek karbantartása esetén: Ha a képen nem érhető el a 2023. július 25-i (KB5028244) vagy későbbi LCU, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2023. október 13-i különálló SSU-t (KB5031539).
  • Windows Server Update Services (WSUS) telepítés esetén, vagy ha az önálló csomagot telepíti a Microsoft Update katalógusból: Ha az eszközei nem rendelkeznek a 2021. május 11-i (KB5003173) vagy későbbi LCU-val, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2021. augusztus 10-i különálló SSU-t (KB5005260).

Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. A fájl belefoglalásának elmulasztása megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód 0xc0430001 jelenhet meg.

Megjegyzés

A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.

Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:

  • A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
  • A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszközök Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.

A dinamikus frissítési csomagok meglévő Windows-lemezképeken való alkalmazásával kapcsolatos információkért lásd: Windows telepítési adathordozó frissítése dinamikus frissítéssel.

A frissítés letöltése és telepítése

A frissítés beszerzéséhez és telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.


Elérhető Következő lépés
Elérhető Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listája CSV (vesszővel tagolt) (*.csv) fájlban található. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.

Megjegyzés A szoftverfrissítés angol (Egyesült Államok) verziója további nyelvekhez tartozó fájlokat is tartalmazhat.

Letöltés Töltse le az összegző frissítés fájlokkal kapcsolatos adatait KB5120249.

Letöltés Töltse le az SSU (KB5104021) 19041.7546-os verziójú frissítésének fájlokkal kapcsolatos adatait.

Módosítási napló

Dátum módosítása Módosítás leírása
2026. szeptember 8-i kiadás
  • Ismert probléma frissítve: "Előfordulhat, hogy a nem ajánlott BitLocker Csoportházirend-konfigurációval rendelkező eszközöknek meg kell adniuk a BitLocker helyreállítási kulcsukat"
2026. augusztus 17-én
  • Hozzáadtuk a "Nem ajánlott BitLocker Csoportházirend-konfigurációval rendelkező eszközöknél előfordulhat, hogy meg kell adniuk a BitLocker helyreállítási kulcsukat" az "Ismert problémák ebben a frissítésben" szakaszhoz. Ezt a problémát nem oldották meg egy korábbi frissítés sem.