2026 m. rugpjūčio 11 d. – KB5120249 (OS komponavimo versijos 19045.7663 ir 19044.7663)

Taikoma
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

„Windows“ saugiosios įkrovos sertifikato galiojimo laikas

Svarbu Saugiosios įkrovos sertifikatų, kuriuos naudoja dauguma "Windows" įrenginių, galiojimas baigėsi 2026 m. birželio mėn. Pastaruosius kelis mėnesius "„Microsoft“" atnaujino šiuos sertifikatus asmeniniuose kompiuteriuose ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, bus toliau paleidžiami, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.

Suvestinė

Šiame straipsnyje išvardytos saugos problemos ir kokybės patobulinimai, įtraukti į šį kaupiamąjį saugos naujinimą.


Taikoma: Windows 10 ESU

Svarbu Norėdami atnaujinti į Windows 10, 22H2 versiją, naudokite EKB KB5015684.

Šis saugos naujinimas apima pataisas ir kokybės patobulinimus, kurie yra šių naujinimų dalis:

Toliau pateikiama problemų, kurias šis naujinimas išsprendžia, kai diegiate šį naujinimą, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • [Atsarginė kopija] Failų retrospektyva Automatinis atsarginių kopijų kūrimas bendrai naudojamame tinkle naudojant serverio pranešimų bloką (SMB) gali nepavykti dėl neteisingo klaidos "neteisingi kredencialai". Iškilus šiai problemai, suplanuotos atsarginės kopijos nekopijuoja jokių failų. Šis naujinimas išsprendžia šią problemą.
  • [Saugi įkrova] Į šį naujinimą įtraukti papildomi didelio patikimumo taikymo pagal įrenginius duomenys, padidinantys įrenginių, kurie gali automatiškai gauti naujus saugiosios įkrovos sertifikatus, aprėptį. Ateinančiais mėnesiais sertifikatų diegimas naudojant "Windows" naujinimus bus tęsiamas palaikomuose kompiuteriuose ir nevaldomuose verslo įrenginiuose.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2026 m. rugpjūčio mėn. saugos naujinimai.

Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows 10" 22H2 versijos apžvalgą rasite jos naujinimo retrospektyvos puslapyje.

Žinomos problemos šiame naujinime

Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija gali reikėti įvesti "BitLocker" atkūrimo raktą

Požymiai

Kai kuriuose įrenginiuose, kuriuose nustatyta nerekomenduojama „BitLocker“ grupės strategija, gali tekti įvesti „BitLocker“ atkūrimo raktą pirmą kartą paleidus įrenginį iš naujo po šio naujinimo įdiegimo.

Ši problema paveikia tik ribotą sistemų skaičių, kuriose galioja VISOS šios sąlygos. Mažai tikėtina, kad šios sąlygos bus rastos asmeniniuose įrenginiuose, kurių nevaldo IT skyriai.

  1. „BitLocker“ įjungtas OS diske.
  2. Grupės strategija „Konfigūruoti TPM platformos tikrinimo profilį vietinėms UEFI programinės-aparatinės įrangos konfigūracijoms” yra sukonfigūruota, o PCR7 įtrauktas į tikrinimo profilį (arba atitinkamas registro raktas nustatomas rankiniu būdu).
  3. Sistemos informacijos (msinfo32.exe) praneša saugiosios įkrovos būsenos PCR7 susiejimą kaip „Neįmanoma“.
  4. „Windows UEFI CA 2023“ sertifikatas yra įrenginio saugiosios įkrovos parašo duomenų bazėje (DB), todėl įrenginys gali gauti 2023 m. pasirašytą „Windows“ įkrovos tvarkytuvą kaip numatytąjį.
  5. Įrenginyje dar nėra 2023 m. pasirašyto „Windows“ įkrovos tvarkytuvo.

Tokiu atveju „BitLocker“ atkūrimo raktą reikia įvesti tik vieną kartą – paskesni paleidimai iš naujo nesuaktyvins „BitLocker“ atkūrimo ekrano, kol grupės strategijos konfigūracija liks nepakitusi. Jei reikia pagalbos ieškant „BitLocker“ atkūrimo rakto, žr. Raskite savo „BitLocker“ atkūrimo raktą.

Įmonėms rekomenduojama prieš diegiant šį naujinimą patikrinti savo „BitLocker“ grupės strategijas dėl PCR7 įtraukimo ir patikrintimsinfo32.exe ar nėra PCR7 susiejimo būsenos.

Sprendimas

Šios problemos sprendimas planuojamas būsimame "Windows" naujinime.

Norėdami išspręsti šią problemą, prieš diegdami naujinimą pašalinkite Grupės strategijos konfigūraciją. Norėdami tai padaryti, atlikite toliau aprašytus veiksmus.

  1. Atidarykite Grupės strategijos rengyklę (gpedit.msc) arba Grupės strategijos valdymo konsolę.
  2. Eikite į kompiuterio konfigūraciją > ,administravimo šablonus > , "Windows" komponentus > , "BitLocker" disko šifravimą > ,operacinės sistemos diskus.
  3. Nustatykite "TPM platformos tikrinimo profilio konfigūravimas vietinėms UEFI programinės-aparatinės įrangos konfigūracijoms" reikšmę Nesukonfigūruota.
  4. Paveiktuose įrenginiuose paleiskite šią komandą, kad išplatintumėte strategijos pakeitimą: "gpupdate /force"
  5. Vykdykite šią komandą, kad laikinai sustabdytumėte "BitLocker" (jei C: diske įjungta "BitLocker"): 'manage-bde -protectors -disable C:'
  6. Vykdykite šią komandą, kad tęstumėte "BitLocker" naudojimą (jei C: diske įjungta "BitLocker"): "manage-bde -protectors -enable C:"
  7. Tai atnaujina "BitLocker" susiejimus, kad būtų naudojamas "Windows" pasirinktas numatytasis PGR profilis.

Windows 10 priežiūros rietuvės naujinimas (KB5104021) – 19041.7546 versija

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). SSU pagerina naujinimo proceso patikimumą ir apima priežiūros rietuvės – komponento, kuris įdiegia "Windows" naujinimus – pataisas.

Atkreipkite dėmesį Į šį priežiūros rietuvės naujinimą (SSU) įtraukta patobulinta logika, skirta patikrinti, ar įrenginys laikomas "Azure", tikrinant naudojant atnaujintą sertifikatų grandinę. Norėdami užtikrinti, kad įrenginys gali pasiekti reikiamus sertifikatų naujinimo domenus, kad galėtų sėkmingai atsisiųsti ir įdiegti sertifikatų naujinimus, žr. Sertifikatų atsisiuntimai ir atšaukimo sąrašai bei "Azure" sertifikavimo institucijos informacija. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimai.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

Svarbu Turite įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Neįdiegus naujausio SSU prieš taikant "Windows" naujinimus, "Windows" naujinimas gali būti nesiūlomas, kol nebus įdiegtas naujausias SSU.

Diegimas

Jei įdiegsite šį naujinimą, pasirinkite vieną iš toliau nurodytų veiksmų, atsižvelgdami į savo diegimo scenarijų:

  • Autonominės OS vaizdų priežiūrai: Jei jūsų atvaizdas neturi 2023 m. liepos 25 d. (KB5028244) arba naujesnio LCU, prieš diegdami šį naujinimą turite įdiegti specialų atskirą 2023 m. spalio 13 d. SSU (KB5031539).
  • Diegiant Windows Server naujinimo tarnybas (WSUS) arba diegiant atskirą paketą iš "„Microsoft“ Update" katalogo: Jei jūsų įrenginiuose nėra 2021 m. gegužės 11 d. (KB5003173) arba naujesnio LCU, prieš diegdami šį naujinimą turite įdiegti specialų atskirą 2021 m. rugpjūčio 10 d. SSU (KB5005260).

Jei diegiate dinaminius naujinimus, pvz., šį naujinimą, į esamą "Windows" atvaizdą, įsitikinkite, kad boot.stl failas yra diegimo laikmenos dalis. Neįtraukus failo, įrenginiai gali nebūti sėkmingai paleidžiami iš diegimo laikmenos ir gali sukelti klaidos kodo 0xc0430001.

Pastaba

Failas boot.stl naudojamas saugiosios įkrovos tikrinimo metu ir turi atitikti "Windows" versiją ir atnaujinamo vaizdo architektūrą.

Norėdami užtikrinti, kad boot.stl failas būtų įtrauktas kaip diegimo laikmenos dalis, atlikite vieną iš šių veiksmų:

  • Norėdami atnaujinti esamą "Windows" vaizdą, naudokite "Update WinPE " scenarijų. (Rekomenduojama)
  • Prieš diegdami naujinimą, rankiniu būdu nukopijuokite boot.stl failą iš įrenginių aplanko Windows\Boot\EFI į atitinkamą diegimo laikmenos aplanką.

Informacijos, kaip taikyti dinaminio naujinimo paketus esamiems "Windows" atvaizdams, ieškokite "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą.

Gaukite ir įdiekite šį naujinimą

Norėdami gauti ir įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Pasiekiamas Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.

Failo informacija

Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".

Atkreipkite dėmesį Šio programinės įrangos naujinimo anglų kalbos (Jungtinės Valstijos) versijoje gali būti failų, skirtų papildomoms kalboms.

parsisiųsti Atsisiųskite šio kaupiamojo naujinimo failo informaciją KB5120249.

parsisiųsti Atsisiųskite SSU (KB5104021) – 19041.7546 versijos naujinimo failo informaciją.

Pakeitimų žurnalas

Datos keitimas Keitimų aprašas
2026 m. rugpjūčio 17 d.
  • Įtraukta dalis "Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija, gali reikėti įvesti "BitLocker" atkūrimo raktą" skyriuje "Žinomos šio naujinimo problemos". Ankstesniame naujinime ši problema nebuvo išspręsta.