| „Windows“ saugiosios įkrovos sertifikato galiojimo laikas |
|---|
| Svarbu Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. Pastaruosius kelis mėnesius "„Microsoft“" atnaujino šiuos sertifikatus asmeniniuose kompiuteriuose ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, bus toliau paleidžiami, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus. |
Santrauka
Šiame straipsnyje išvardytos saugos problemos ir kokybės patobulinimai, įtraukti į šį kaupiamąjį saugos naujinimą.
Taikoma: Windows 10 ESU
Svarbu
Norėdami atnaujinti į Windows 10, 22H2 versiją, naudokite EKB KB5015684.
Šis saugos naujinimas apima pataisas ir kokybės patobulinimus, kurie yra šių naujinimų dalis:
Toliau pateikiama problemų, kurias šis naujinimas išsprendžia, kai diegiate šį naujinimą, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.
[OLE automatizavimas (žinoma problema)] Išspręsta: išsprendžia OLE Automation (oleaut32.dll) suderinamumo problemą, atsiradusią 2026 m. birželio mėn. saugos naujinimu. Kai kurios programos, kurios naudoja IDispatch::Invoke metodą COM metodams su BYREF parametrais, kurie bendrai naudoja tą pačią saugyklą, gali nepavykti. Šios triktys gali apimti parametrų išdėstymo klaidas arba automatizavimo iškvietimo triktis. Šis naujinimas ištaiso parametrų nuosavybės valdymą ir atkuria numatomą programos veikimą.
[Failų naršyklė (žinoma problema)] Išspręsta: problema, kai "„OneDrive“" nuoroda Failų naršyklėje nustoja veikti, kai Failų naršyklė paleidžiama administravimo režimu.
[ Šiukšlinė (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios patvirtinimo dialogo lange vietoj pradinio failo vardo gali būti rodomas vidinis šiukšlinės failo vardas, kai visam laikui panaikinamas failas.
[Įvestis] Šis naujinimas keičia sparčiųjų klavišų išregistravimą ir valymą. Retais atvejais kai kurios įtaisytosios "Windows" funkcijos, kurios priklauso nuo ankstesnio sparčiųjų klavišų palaikymo ciklo, gali laikinai nebeatsakyti į tam tikrus sparčiuosius klavišus. Paprastai šią problemą galima išspręsti iš naujo paleidus paveiktą programą. Jei problema neišspręsta, praneškite apie ją naudodami Atsiliepimų telkinį.
[Saugi įkrova]
- Šis naujinimas įgalina dinamines saugiosios įkrovos būsenų ataskaitas "„Windows“ sauga" programoje.
- Į šį naujinimą įtraukti papildomi didelio patikimumo taikymo pagal įrenginius duomenys, padidinantys įrenginių, kurie gali automatiškai gauti naujus saugiosios įkrovos sertifikatus, aprėptį. Ateinančiais mėnesiais sertifikatų diegimas naudojant "Windows" naujinimus bus tęsiamas palaikomuose kompiuteriuose ir nevaldomuose verslo įrenginiuose.
[Tinklas] Šis naujinimas įveda saugos sustiprinimo pakeitimą, kuris įgalina TDI transportavimo registracijos reikalavimus. Todėl programos, kurios naudoja lizdus neregistruotame trečiosios šalies TDI transportavime, gali nustoti veikti įdiegus šį naujinimą. Registruotiems TDI transportams tai įtakos neturi. Daugiau informacijos žr. Įdiegus "Windows" saugos naujinimus, išleistus 2026 m. liepos 14 d. arba vėliau, trečiųjų šalių TDI transportavimas gali nustoti veikti.
[Nuotolinio darbalaukio (RDP) sauga] SHA-2 sertifikato kontrolinių nykščių palaikymas įtrauktas patikimiems RDP leidėjams, o SHA-1 palaikymas išsaugotas tik siekiant atgalinio suderinamumo ir planuojama ateityje jį pašalinti. Naujos rekomendacijos RDP failų saugai valdyti naudojant Grupės strategiją, kad organizacijos galėtų sumažinti sukčiavimo apsimetant riziką kontroliuodami, kuriuos .rdp failus vartotojai gali atidaryti. Rekomenduojame IT administratoriams kuo greičiau pereiti prie SHA-256 thumbprints arba stipresnio algoritmo, kad išvengtumėte trikčių.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2026 m. liepos mėn. saugos naujinimai.
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows 10" 22H2 versijos apžvalgą rasite jos naujinimo retrospektyvos puslapyje.
Žinomos problemos šiame naujinime
Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija gali reikėti įvesti "BitLocker" atkūrimo raktą
Požymiai
Kai kuriuose įrenginiuose, kuriuose nustatyta nerekomenduojama „BitLocker“ grupės strategija, gali tekti įvesti „BitLocker“ atkūrimo raktą pirmą kartą paleidus įrenginį iš naujo po šio naujinimo įdiegimo.
Ši problema paveikia tik ribotą sistemų skaičių, kuriose galioja VISOS šios sąlygos. Mažai tikėtina, kad šios sąlygos bus rastos asmeniniuose įrenginiuose, kurių nevaldo IT skyriai.
- „BitLocker“ įjungtas OS diske.
- Grupės strategija Konfigūruoti TPM platformos tikrinimo profilį, skirtą vietinėms UEFI programinės-aparatinės įrangos konfigūracijoms, yra sukonfigūruotas ir PCR7 įtrauktas į tikrinimo profilį (arba atitinkamas registro raktas nustatomas rankiniu būdu).
- Sistemos informacijos (msinfo32.exe) ataskaitos, kad saugiosios įkrovos būsena PCR7 susiejimas yra neįmanomas.
- „Windows UEFI CA 2023“ sertifikatas yra įrenginio saugiosios įkrovos parašo duomenų bazėje (DB), todėl įrenginys gali gauti 2023 m. pasirašytą „Windows“ įkrovos tvarkytuvą kaip numatytąjį.
- Įrenginyje dar nėra 2023 m. pasirašyto „Windows“ įkrovos tvarkytuvo.
Tokiu atveju „BitLocker“ atkūrimo raktą reikia įvesti tik vieną kartą – paskesni paleidimai iš naujo nesuaktyvins „BitLocker“ atkūrimo ekrano, kol grupės strategijos konfigūracija liks nepakitusi. Jei reikia pagalbos ieškant "BitLocker" atkūrimo rakto, žr. [Find your BitLocker recovery key](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).
Įmonėms rekomenduojama prieš diegiant šį naujinimą patikrinti savo „BitLocker“ grupės strategijas dėl PCR7 įtraukimo ir patikrintimsinfo32.exe ar nėra PCR7 susiejimo būsenos.
Sprendimas
Ši problema išspręsta naujinime KB5122878. Įdiegus naujinimo KB5122878, įrenginiuose su šia nesuderinama grupės strategijos konfigūracija neleidžiama įdiegti 2023 m. pasirašyto "Windows" įkrovos tvarkytuvo. Jei jūsų įrenginys buvo paveiktas, diegiant "Windows" naujinimus, sistemos įvykių žurnale bus rodomas įvykis ID 1032 : "Saugiosios įkrovos naujinimo įkrovos tvarkytuvas (2023) nebuvo pritaikytas dėl žinomo nesuderinamumo su dabartine "BitLocker" konfigūracija".
Jei gaunate įvykio ID 1032, "„Microsoft“" primygtinai rekomenduoja prieš diegdami naujinimus pašalinti Grupės strategijos konfigūraciją, kad galėtumėte įdiegti 2023 m. pasirašytą "Windows" įkrovos tvarkytuvą ir toliau gauti naujausią saugiosios įkrovos apsaugą.
Prieš diegdami naujinimą, pašalinkite Grupės strategijos konfigūraciją (rekomenduojama)
- Atidarykite Grupės strategijos rengyklę (gpedit.msc) arba Grupės strategijos valdymo konsolę.
- Eikite į: kompiuterio konfigūracija > ,administravimo šablonai > , "Windows" komponentai > , "BitLocker" disko šifravimas > , operacinės sistemos diskai.
- Nustatykite vietinių UEFI programinės-aparatinės įrangos konfigūracijų TPM platformos tikrinimo profilio konfigūraciją kaip Nesukonfigūruota.
- Paveiktuose įrenginiuose vykdykite šią komandą, kad išplatintumėte strategijos pakeitimą:
gpupdate /force - Vykdykite toliau nurodytą komandą, kad laikinai sustabdytumėte "BitLocker" veikimą (jei C: diske įjungta "BitLocker"):
manage-bde -protectors -disable C: - Vykdykite šią komandą, kad tęstumėte "BitLocker" naudojimą (jei C: diske įjungta "BitLocker"):
manage-bde -protectors -enable C: - Tai atnaujina "BitLocker" susiejimus, kad būtų naudojamas "Windows" pasirinktas numatytasis PGR profilis.
Jei nenorite pašalinti šios Grupės strategijos konfigūracijos, galite įdiegti naują "Windows" įkrovos tvarkytuvą laikinai sustabdydami "BitLocker" ir įdiegdami saugiosios įkrovos naujinimą. Norėdami tai atlikti:
- Vykdykite toliau nurodytą komandą, kad laikinai sustabdytumėte "BitLocker" veikimą (jei C: diske įjungta "BitLocker"):
manage-bde -protectors -disable C: - Vykdykite šią komandą:
Start-ScheduledTask -TaskName \\„Microsoft“\\Windows\\PI\\Secure-Boot-Update - Iš naujo paleiskite įrenginį.
- Sėkmingai įdiegę naują "Windows" įkrovos tvarkytuvą, įgalinkite "BitLocker" paleisdami komandą:
manage-bde -protectors -enable C:
Windows 10 priežiūros rietuvės naujinimas (KB5104021) – 19041.7546 versija
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). SSU pagerina naujinimo proceso patikimumą ir apima priežiūros rietuvės – komponento, kuris įdiegia "Windows" naujinimus – pataisas.
Atkreipkite dėmesį Į šį priežiūros rietuvės naujinimą (SSU) įtraukta patobulinta logika, skirta patikrinti, ar įrenginys laikomas "Azure", tikrinant naudojant atnaujintą sertifikatų grandinę. Norėdami užtikrinti, kad įrenginys gali pasiekti reikiamus sertifikatų naujinimo domenus, kad galėtų sėkmingai atsisiųsti ir įdiegti sertifikatų naujinimus, žr. Sertifikatų atsisiuntimai ir atšaukimo sąrašai bei "Azure" sertifikavimo institucijos informacija. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimai.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Svarbu Turite įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Neįdiegus naujausio SSU prieš taikant "Windows" naujinimus, "Windows" naujinimas gali būti nesiūlomas, kol nebus įdiegtas naujausias SSU.
Diegimas
Jei įdiegsite šį naujinimą, pasirinkite vieną iš toliau nurodytų veiksmų, atsižvelgdami į savo diegimo scenarijų:
Autonominės OS vaizdų priežiūrai:
Jei jūsų atvaizdas neturi 2023 m. liepos 25 d. (KB5028244) arba naujesnio LCU, prieš diegdami šį naujinimą turite įdiegti specialų atskirą 2023 m. spalio 13 d. SSU (KB5031539).
Diegiant "Windows Server Update Services" (WSUS) arba diegiant atskirą paketą iš "„Microsoft“ Update" katalogo:
Jei jūsų įrenginiuose nėra 2021 m. gegužės 11 d. (KB5003173) arba naujesnio LCU, prieš diegdami šį naujinimą turite įdiegti specialų atskirą 2021 m. rugpjūčio 10 d. SSU (KB5005260).
Jei diegiate dinaminius naujinimus, pvz., šį naujinimą, į esamą "Windows" atvaizdą, įsitikinkite, kad boot.stl failas yra diegimo laikmenos dalis. Neįtraukus failo, įrenginiai gali nebūti sėkmingai paleidžiami iš diegimo laikmenos ir gali sukelti klaidos kodo 0xc0430001.
Atkreipkite dėmesį Failas boot.stl naudojamas saugiosios įkrovos tikrinimo metu ir turi atitikti "Windows" versiją ir atnaujinamo vaizdo architektūrą.
Norėdami užtikrinti, kad boot.stl failas būtų įtrauktas kaip diegimo laikmenos dalis, atlikite vieną iš šių veiksmų:
- Norėdami atnaujinti esamą "Windows" vaizdą, naudokite "Update WinPE " scenarijų. (Rekomenduojama)
- Prieš diegdami naujinimą, rankiniu būdu nukopijuokite boot.stl failą iš įrenginių aplanko Windows\Boot\EFI į atitinkamą diegimo laikmenos aplanką.
Informacijos, kaip taikyti dinaminio naujinimo paketus esamiems "Windows" atvaizdams, ieškokite "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą.
Gaukite ir įdiekite šį naujinimą
Norėdami gauti ir įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
Failo informacija
Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".
Atkreipkite dėmesį Šio programinės įrangos naujinimo anglų kalbos (Jungtinės Valstijos) versijoje gali būti failų, skirtų papildomoms kalboms.
Atsisiųskite kaupiamojo naujinimo KB5099539 failo informaciją.
Atsisiųskite SSU (KB5104021) – 19041.7546 versijos naujinimo failo informaciją.
Susijusi informacija
"Microsoft Store" programų naujinimai
"Windows" naujinimai neįdiegia "Microsoft Store" programų naujinimų. Jei esate įmonės vartotojas, žr. "Microsoft Store" programėlės – Configuration Manager. Jei esate vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, pradėjo galioti 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmų ieškokite "Windows" saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Palaikymo pabaiga
"„Microsoft“" nebeteiks nemokamų programinės įrangos naujinimų iš "„Windows Update“", techninės pagalbos arba saugos pataisų šiomis pabaigos datomis. Norėdami ir toliau gauti kritinius ir svarbius saugos naujinimus, skirtus "Windows 10", žr. "Windows 10" išplėstiniai saugos naujinimai (ESU). Kitu atveju rekomenduojame atnaujinti į naujesnę „Windows“ versiją.
- "Windows 10" 21H2 versija: palaikymas baigėsi 2023 m. birželio 13 d.
- Windows 10, 22H2 versija: palaikymas baigėsi 2025 m. spalio 14 d.
- "Windows 10" išplėstinių saugos naujinimų (ESU) programa
- "Windows 10 Enterprise LTSC 2021": 2027 m. sausio 12 d. Informacijos apie išplėstinės saugos Naujinimai (PSN) programą žr. "Windows 10 Enterprise LTSC 2021" palaikymo pabaigos planas
- "Windows 10 IoT Enterprise LTSC 2021": 2032 m. sausio 13 d.
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| 2026 m. rugsėjo 8 d. |
|
| 2026 m. rugpjūčio 17 d. |
|