Taikoma
Windows 10 Windows 11

Pradinė publikavimo data: 2025 m. gegužės 20 d.

KB ID: 5061682

Įžanga

Straipsnyje pateikiama nauja programų valdymo verslui (anksčiau vadinta "Windows" sargybos programų kontrole (WDAC)) tvarkymo logika, skirta pasirašančioms taisyklėms, kai nurodyta "Microsoft" tarpinės sertifikavimo institucijos (CA) TBS maišos reikšmė.

"Microsoft" išduodančiosios institucijos

"Microsoft" ir "Windows" komponentus pasirašo lapų sertifikatai, kuriuos daugiausia išdavė šešios "Microsoft" sertifikatus išduodančios sertifikavimo institucijos. Nuo 2025 m. liepos šių 15 metų išduodančių SERTIFIKAVIMO galiojimas baigiasi pagal toliau nurodytą grafiką.

CA pavadinimas

TBS maiša

Galiojimo data

"Microsoft Code Signing PCA 2010"

121AF4B922A74247EA49DF50DE37609CC1451A1FE06B2CB7E1E079B492BD8195 

2025 m. liepos 6 d.

Microsoft Windows PCA 2010

90C9669670E75989159E6EEF69625EB6AD17CBA6209ED56F5665D55450A05212

2025 m. liepos 6 d.

"Microsoft Code Signing PCA 2011"

F6F717A43AD9ABDDC8CEFDDE1C505462535E7D1307E630F9544A2D14FE8BF26E

2026 m. liepos 8 d.

"Windows Production PCA 2011"

4E80BE107C860DE896384B3EFF50504DC2D76AC7151DF3102A4450637A032146

2026 m. spalio 19 d.

Microsoft Windows Third Party Component CA 2012

CEC1AFD0E310C55C1DCC601AB8E172917706AA32FB5EAF826813547FDF02DD46

2027 m. balandžio 18 d.

Nors rekomenduojama, programų kontrolės strategijas, kurios yra pasirašiusios taisykles su TBS maišos reikšmėmis, nurodytomis aukščiau pateiktoje lentelėje, nereikia atnaujinti, kad būtų pasitikima komponentais, pasirašytais naujųjų 2023 ir 2024 m. CAS. Programų kontrolė automatiškai nustatys naujų 2023 m. ir 2024 m. KS ir jų TBS maišos reikšmių patikimumą, jei jūsų strategijoje yra taisyklių, kuriomis pasitikima dabartiniais KI.

Pavyzdžiui, jei jūsų strategija pasitiki "Windows Production PCA 2011" naudodama šią taisyklę, naujojo "Windows" gamybos PCA 2023 patikimumas bus automatiškai numanomas. Pasirašę elementai, pvz., CertEKU, CertPublisher, FileAttribRef ir CertOemId, išsaugomi pagal inferencing logiką. 

Pasirašiusio asmens taisyklių pavyzdžiai

Dabartinė pasirašiusio asmens taisyklė

<Signer ID="ID_SIGNER_WINDOWS_CA_1" Name="Microsoft Windows Production PCA 2011"> 

  <CertRoot Type="TBS" Value="4E80BE107C860DE896384B3EFF50504DC2D76AC7151DF3102A4450637A032146" /> 

  <CertEKU ID="ID_EKU_WINDOWS" /> 

</Signer> 

Numanoma pasirašamojo taisyklė

<Signer ID="ID_SIGNER_WINDOWS_CA_2" Name=" Windows Production PCA 2023 "> 

  <CertRoot Type="TBS" Value=" 34EEC0CD7321C9C20309BEF31164D92B88E892341DE67FE2684D9E7FDA09C9E46B05498FB38E29B421E845FEB8C7A4CD " /> 

  <CertEKU ID="ID_EKU_WINDOWS" />     

</Signer> 

Nauja tvarkymo logika taip pat išplečia strategijos pasirašiųjų taisyklių atsisakymą. Taigi, jei atmetėte komponentus, kuriuos pasirašė esami KA, tie komponentai ir toliau bus atmesti, kai jie bus pasirašyti naujuoju 2023 m. ir 2024 m. KA. 

Suderinamumas.

"Microsoft" apdorodavo TBS maišos tvarkymo logiką besibaigiančioms CS visose palaikomose platformose, kuriose programų kontrolė palaikoma pagal toliau pateiktą lentelę.

„Windows“ operacinė sistema 

Pradedamas šis ir vėlesni leidimai

Windows Server 2025 

2025 m. gegužės 13 d. – KB5058411 (OS komponavimo versija 26100.4061)

„Windows 11“, versija 24H2 

2025 m. balandžio 25 d. – KB5055627(OS komponavimo versija 26100.3915) peržiūra

„Windows Server“ 23H2 versija 

2025 m. gegužės 13 d. – KB5058384 (OS komponavimo versija 25398.1611)

Windows 11, 22H2 ir 23H2 versijos

2025 m. balandžio 22 d. – KB5055629 (OS 22621.5262 ir 22631.5262) peržiūra

„Windows Server 2022“ 

2025 m. gegužės 13 d. – KB5058385 (OS komponavimo versija 20348.3692)

Windows 10, 21H2 ir 22H2 versijos 

2025 m. gegužės 13 d. – KB5058379 (OS komponavimo versijos 19044.5854 ir 19045.5854)

„Windows 10“ versija 1809 ir „Windows Server 2019“ 

2025 m. gegužės 13 d. – KB5058392 (OS komponavimo versija 17763.7314)

Windows 10, 1607 ir Windows Server 2016 versijos  

2025 m. gegužės 13 d. – KB5058383 (OS komponavimo versija 14393.8066)

Kaip atsisakyti

Jei norite atsisakyti savo sistemų TBS maišos inferencinės logikos, kurią atlieka programų kontrolė, strategijose nustatykite šią žymę: Išjungta: numatytasis "Windows" sertifikatas

​​​​​​​

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.