Taikoma
Windows 10 ESU Windows 10 Enterprise LTSC 2021

Leidimo data:

2026-01-13

Versija:

OS komponavimo versijos 19045.6809 ir 19044.6809

„Windows“ saugiosios įkrovos sertifikato galiojimo laikas 

Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma „Windows“ įrenginių, nustos galioti nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto.  

Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiojo paleidimo sertifikato galiojimo laikas ir CA naujinimai.

Išsamios informacijos ir „Windows“ serverių paruošimo veiksmų ieškokite šiuose ištekliuose:

"Windows" naujinimai nediegia "Microsoft Store" programų naujinimų. Jei esate įmonės vartotojas, žr. "Microsoft Store" programėlės – Configuration Manager". Jei esate vartotojas vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".

Keisti datą

Keisti aprašą

2026 m. vasario 12 d.

  • Įtrauktas [Kredencialų automatinio užpildymo] patobulinimas.

2026 m. vasario 10 d.

  • Įtrauktas sprendimas į žinomą problemą "Kai kurių įrenginių, kuriuose įgalintas virtualusis saugusis režimas, gali nepavykti išjungti arba išjungti įrašius."

2026 m. sausio 31 d.

  • Įtraukta žinoma problema "Kai kurių įrenginių, kuriuose įgalintas virtualusis saugusis režimas, gali nepavykti išjungti arba išjungti įrašius."

2026 m. sausio 24 d.

  • Įtraukta sprendimas į žinomą problemą "Programos gali nebereaguoti įrašant failus į debesies saugyklą".

2026 m. sausio 21 d.

  • Įtraukta žinoma problema "Programos gali nebereaguoti įrašant failus į debesies saugyklą".

2026 m. sausio 17 d.

  • Įtraukta žinomos problemos "Ryšio ir autentifikavimo triktys Azure virtualiajame darbalaukyje ir Windows 365" sprendimas.

Suvestinė

Šiame straipsnyje išvardytos saugos problemos ir kokybės patobulinimai, įtraukti į šį saugos naujinimą.

Taikoma: Windows 10, 22H2 versija

Svarbu: Naudokite EKB KB5015684, kad atnaujintumėte į Windows 10 22H2 versiją.

Šis saugos naujinimas apima pataisas ir kokybės patobulinimus, kurie yra šių naujinimų dalis:

Toliau pateikiama problemų, kurias šis naujinimas išsprendžia, kai įdiegiate šį naujinimą, santrauka. Jei yra naujų funkcijų, jos taip pat išvardijamos. Paryškintasis tekstas skliausteliuose nurodo elementą arba keitimo, kurį dokumentuojame, sritį.

  • [Kredencialų automatinis užpildymas] Šis naujinimas pristato saugos sustidymo veikimą, apribojantį tam tikrų programų automatinį kredencialų užpildymą nuotolinio palaikymo seansų arba automatizuoto autentifikavimo darbo eigų metu. Pakeitus šį keitimą, kredencialų dialogo langai nereaguoja į virtualiosios klaviatūros įvestį iš nuotolinio darbalaukio arba ekrano bendrinimo įrankių ar programėlių. Daugiau informacijos žr. Naujas veikimo būdas, apribojantis tam tikras programas automatinio užpildymo kredencialais, įvestais "Windows 2026" saugos naujinime.

  • [Tvarkyklės] Šis naujinimas pašalina šias modemo tvarkykles: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) ir smserial.sys (x86). Nuo šių konkrečių tvarkyklių priklausoma modemo aparatūra nebeveiks sistemoje "Windows".

  • [Saugi įkrova] Pradedant nuo šio naujinimo, "Windows" kokybiniai naujinimai apima didelio patikimumo įrenginio, nukreipiančio duomenis, kurie identifikuoja įrenginius, kurie gali automatiškai gauti naujus saugiosios įkrovos sertifikatus, antrinį rinkinį. Įrenginiai gaus naujus sertifikatus tik po to, kai įrodys pakankamą sėkmingą naujinimo signalą, užtikrindami saugų ir palaipsninį diegimą.

  • [WinSqlite3.dll] Išspręsta problema: atnaujintas "Windows" pagrindinis komponentas WinSqlite3.dll. Anksčiau kai kuri saugos programinė įranga galėjo aptikti, kad šis komponentas yra pažeidžiamas. 

    Pastaba: WinSqlite3.dll yra atskiras komponentas nuo sqlite3.dll, kuris yra konkrečios programos kataloguose ir nėra "Windows" komponentas. Jei saugos programos ir toliau aptinka sqlite3.dll kaip pažeidžiamas, kreipkitės į programėlės kūrėją, naudodami sqlite3.dll atnaujinti. Jei sqlite3.dll naudoja "Microsoft" programėlė, įdiekite naujausią programėlės versiją iš "Microsoft Store".

Jei įdiegėte ankstesnius naujinimus, į jūsų įrenginį bus atsisiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumą ieškokite naujoje saugos naujinimo vadovo svetainėje ir 2026 m. sausio mėn. saugos Naujinimai.

Informacijos apie "Windows Update" terminologiją žr. straipsnyje apie "Windows" naujinimų tipus ir mėnesinių kokybinių naujinimų tipus. Windows 10 22H2 versijos apžvalgą žr. naujinimo retrospektyvos puslapyje.

Pastaba Norėdami sužinoti, kada naujas turinys publikuojamas "Windows" sveikatos valdymo portale, vykdykite @WindowsUpdate .

Žinomos problemos šiame naujinime

Požymiai

Įdiegus šį saugos naujinimą, nuotolinio darbalaukio ryšių metu, naudojant Windows App "Windows" kliento įrenginiuose, įvyko kredencialų raginimo trikčių, kurios daro poveikį Azure virtualųjį darbalaukį ir Windows 365. Problema turi įtakos Windows App konkrečiose "Windows" komponavimo versijose, todėl atsiranda prisijungimo trikčių.

Sprendimas

Ši problema išspręsta "Windows" naujinimuose, išleistuose 2026 m. sausio 17 d. ir vėliau (pvz., KB5077796). Rekomenduojame įdiegti naujausią „Windows“ naujinimą savo įrenginiui, nes jame yra svarbių patobulinimų ir problemų sprendimų, įskaitant šį. 

Simptomas:

Įdiegus šį naujinimą, kai kurios programos gali nebereaguoti arba gali kilti netikėtų klaidų atidarant arba įrašant failus, saugomus debesies vietose. Kai kuriose "Outlook" konfigūracijose, kuriose saugomi PST failai "OneDrive", "Outlook" gali užstrigti ir nepavykti vėl atidaryti, nebent procesas nutraukiamas arba sistema paleidžiama iš naujo. Vartotojai taip pat gali matyti, kad iš naujo atsisiunčiami trūkstami išsiųsti elementai arba anksčiau atsisiųsti el. laiškai.

Sprendimo būdas:

Ši problema išspręsta KB5078129

Požymiai

Įdiegus šį naujinimą, kai kuriuose saugiojo paleidimo palaikančiuose kompiuteriuose, kuriuose įgalintas virtualusis saugusis režimas (VSM), nepavyksta išjungti arba įjungti užmigdymo režimo. Vietoj to įrenginys paleidžiamas iš naujo. 

Sprendimas

Ši problema išspręsta KB5075912.

Windows 10 priežiūros rietuvės naujinimas (KB5068780) – versijos 19045.6575 ir 19044.6575

Dabar "Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas diegiant naujinimus.

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.

  • Šis priežiūros rietuvės naujinimas (SSU) apima patobulintą logiką, skirtą patikrinti, ar įrenginio ištekliai nuomojami Azure, panaudojant atnaujintą tikrinimo sertifikatų grandinę.

    Norint užtikrinti sklandų būsimų naujinimų diegimą Azure nuomojamų išteklių įrenginiuose, primygtinai rekomenduojama įdiegti šį naujausią SSU prieš taikant papildomus naujinimus.

    Be to, įsitikinkite, kad įrenginys gali pasiekti reikiamus sertifikato naujinimo domenus, kad galėtų sėkmingai atsisiųsti ir įdiegti sertifikato naujinimus. Daugiau informacijos žr.:

Kaip gauti šį naujinimą

Prieš diegdami šį naujinimą

Svarbu neberekomenduojame naudoti „Visio Services“ ir „Visio Web Access" puslapio dalies „SharePoint Online“. Turite įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Neįdiegus naujausio SSU prieš taikant "Windows" naujinimus, "Windows" naujinimas gali būti nesiūlomas, kol neįdiegtas naujausias SSU.

Atsižvelgdami į diegimo scenarijų, pasirinkite vieną iš šių parinkčių:

  1. Jei reikia autonominės OS vaizdo priežiūros:

    Jei jūsų atvaizde nėra 2023 m. liepos 25 d. (KB5028244) arba naujesnės versijos LCU, prieš diegdami šį naujinimą turite įdiegti specialų atskirą 2023 m. spalio 13 d. SSU (KB5031539).

  2. Jei diegiate Windows Server naujinimo tarnybas (WSUS) arba diegiate atskirą paketą iš "Microsoft Update" katalogo:

    Jei jūsų įrenginiuose nėra 2021 m. gegužės 11 d. (KB5003173) arba naujesnės versijos LCU, prieš diegdami šį naujinimą turite įdiegti specialų atskirą 2021 m. rugpjūčio 10 d. SSU (KB5005260).

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.

Pasiekiamas

Kitas veiksmas

Pasiekiamas

Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš „Windows Update“ ir "Microsoft Update".

Jei norite pašalinti LCU

Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.

Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.

Failo informacija

Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtų reikšmių) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba programoje "Microsoft Excel".

Atsisiuntimo piktogramaAtsisiųskite šio kaupiamojo naujinimo failo informaciją KB5073724 dabar.

Atsisiuntimo piktogramaAtsisiųskite SSU (KB5068780) – versijų 19045.6575 ir 19044.6575 naujinimo failo informaciją dabar.

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.