Kopsavilkums
Šajā rakstā ir uzskaitītas šajā kumulatīvajā drošības atjauninājumā iekļautās drošības problēmas un kvalitātes uzlabojumi.
Attiecas uz: Windows 10 ESU
Svarīgi!
Izmantojiet EKB KB5015684, lai atjauninātu uz Windows 10 versiju 22H2.
Šajā drošības atjauninājumā ir iekļauti labojumi un kvalitātes uzlabojumi, kas ir daļa no šādiem atjauninājumiem:
Tālāk ir sniegts kopsavilkums par problēmām, kuras šajā atjauninājumā tiek novērstas, kad instalējat šo atjauninājumu. Ja ir jauni līdzekļi, tiek norādīti arī tie. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.
[Failu pārlūks] Šis atjauninājums uzlabo Failu pārlūka meklēšanu, tostarp atbalstu tekstam ķīniešu valodā un UTF 8 kodētiem failiem bez baitu kārtošanas atzīmes (BOM). Tagad teksts tiek skaidrāk un konsekventāk attēlots meklēšanas rezultātos, satura skatā un rīka padomos.
[Drošā sāknēšana]
- Šis atjauninājums iespējo dinamisko statusa pārskatu veidošanu par drošās palaišanas stāvokļiem programmā Windows drošība.
- Šis atjauninājums pievieno jaunu politikas iestatījumu LimitSecureBootRequiredServiceData sadaļā Datora konfigurācijas>administratīvās veidnes>Windows komponenti>Drošā sāknēšana. Ja šis iestatījums ir iespējots, Windows ierobežo drošās palaišanas pakalpojuma datus, ko tas nosūta, apturot notikumu, ko parasti sūta korporācijai Microsoft. Šī politika ir iekļauta arī Windows ierobežotā trafika ierobežotās funkcionalitātes bāzlīnijas pakotnē. Informāciju par politiku skatiet sadaļā Windows 10 un Windows 11 operētājsistēmas komponentu savienojumu pārvaldība Microsoft pakalpojumiem.
- Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces adresēšanas datus, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Ierīces saņem jaunos sertifikātus tikai pēc tam, kad ir demonstrēti pietiekami sekmīgi atjaunināšanas signāli un tiek uzturēta kontrolēta un pakāpeniska ieviešana.
[Mapes pielāgošana] Šajā atjauninājumā ieviestas drošības stiprināšanas izmaiņas attiecībā uz to, kā Windows apstrādā desktop.ini failus. Tādēļ daži lietotāji, iespējams, pamanīs, ka trūkst pielāgotu mapju ikonu vai lokalizētu mapju nosaukumu saturam no lejupielādētām vai attālām atrašanās vietām. Ņemiet vērā, ka piekļuve mapēm netiek ietekmēta. Papildinformāciju skatiet sadaļā Pielāgotas mapju ikonas vai lokalizēti mapju nosaukumi var netikt parādīti pēc 2026. gada jūnija Windows drošības atjauninājuma instalēšanas.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2026. gada jūnija drošības Atjauninājumi.
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 10 versiju 22H2 skatiet tās atjauninājumu vēstures lapā.
Zināmās problēmas šajā atjauninājumā
Ierīcēs ar neieteicamu BitLocker grupas politikas konfigurāciju, iespējams, būs jāievada BitLocker atkopšanas atslēga
Problēmas pazīmes
Dažām ierīcēm ar neieteicamu BitLocker grupas politikas konfigurāciju, iespējams, būs jāievada BitLocker atkopšanas atslēga, pirmo reizi restartējot pēc šī atjauninājuma instalēšanas.
Šī problēma ietekmē tikai ierobežotu sistēmu skaitu, kurās ir izpildīti VISI tālāk minētie nosacījumi. Maz ticams, ka šie nosacījumi tiks atrasti personiskajās ierīcēs, ko nepārvalda IT nodaļas.
- BitLocker ir iespējots operētājsistēmas diskā.
- Grupas politika "Konfigurēt TPM platformas validācijas profilu vietējām UEFI aparātprogrammatūras konfigurācijām" ir konfigurēta, un PCR7 ir iekļauts validācijas profilā (vai ekvivalenta reģistra atslēga tiek iestatīta manuāli).
- Sistēmas informācijas (msinfo32.exe) ziņo par drošās palaišanas stāvokli PCR7 saistījumu kā "Nav iespējams".
- Windows UEFI CA 2023 sertifikāts ir ierīces drošās palaišanas parakstu datu bāzē (DB), tāpēc ierīce ir piemērota 2023. gadā parakstītajam Windows palaišanas pārvaldniekam kā noklusējuma programmai.
- Ierīcē vēl nedarbojas 2023. gadā parakstītais Windows palaišanas pārvaldnieks.
Šādā gadījumā BitLocker atkopšanas atslēga ir jāievada tikai vienreiz — turpmāka restartēšana neaktivizē BitLocker atkopšanas ekrānu, kamēr grupas politikas konfigurācija netiek mainīta. Lai saņemtu palīdzību par BitLocker atkopšanas atslēgas atrašanu, skatiet rakstu BitLocker atkopšanas atslēgas atrašana.
Uzņēmumiem ieteicams auditēt to BitLocker grupu politikas, lai noteiktu tiešu PCR7 iekļaušanu, un pirms šā atjauninājuma instalēšanas pārbaudīt msinfo32.exe PCR7 saistīšanas statusu.
Risinājums
Mēs strādājam pie risinājuma un nodrošināsim papildinformāciju, kad tā būs pieejama.
Lai īslaicīgi novērstu šo problēmu, pirms atjauninājuma instalēšanas noņemiet grupas politikas konfigurāciju (ieteicams)
- Atveriet grupas politikas redaktoru (gpedit.msc) vai grupas politikas pārvaldības konsoli.
- Naviģējiet uz: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > BitLocker diska šifrēšana > Operētājsistēmas diski.
- Iestatiet "Konfigurēt TPM platformas validācijas profilu vietējā UEFI aparātprogrammatūras konfigurācijām" uz "Nav konfigurēts".
- Izpildiet tālāk norādīto komandu ietekmētajās ierīcēs, lai izplatītu politikas izmaiņas: gpupdate /force
- Palaidiet tālāk norādīto komandu, lai aizturētu BitLocker (kur BitLocker ir iespējots C: diskā): manage-bde -protectors -disable C:
- Palaidiet tālāk norādīto komandu, lai atsāktu BitLocker darbību (kur C: diskā ir iespējots BitLocker): manage-bde -protectors -enable C:
- Ar šo tiek atjaunināti BitLocker saistījumi, lai izmantotu Windows atlasīto noklusējuma PCR profilu.
Var neizdoties atvērt Microsoft Office lietojumprogrammas no noteiktām trešo pušu lietojumprogrammām
Problēmas pazīmes
Microsoft saņēma ziņojumus par problēmu, kuras dēļ noteiktas trešo pušu lietojumprogrammas pēc 2026. gada 9. jūnijā vai vēlāk izlaistu Windows atjauninājumu instalēšanas var nespēt palaist Microsoft Office lietojumprogrammas vai atvērt dokumentus. Šī problēma ietekmē noteiktas trešo pušu lietojumprogrammas, kas izmanto OLE automatizāciju , lai mijiedarbotos ar Microsoft Office lietojumprogrammām. Dažos gadījumos Office lietojumprogrammu vai dokumentu var neizdoties atvērt, netiekot parādītam kļūdas ziņojumam.
Ietekmētās Microsoft Office lietojumprogrammas var ietvert Word, Excel, PowerPoint, Access un citas Microsoft Office lietojumprogrammas, ja tās tiek palaistas no skartās trešās puses lietojumprogrammas.
Ziņojumi norāda, ka šī problēma var ietekmēt tādas lietojumprogrammas kā CCH Engagement, Workpaper Manager, zobārstniecības programmatūru (piemēram, Dentrix un Softdent) un Zotero; Var tikt ietekmētas arī citas līdzīgas lietojumprogrammas.
Trešās puses informācijas atruna
Šajā rakstā aprakstītos trešo pušu produktus ražo no korporācijas Microsoft neatkarīgi uzņēmumi. Mēs nedodam ne tiešu, ne netiešu garantiju šo produktu veiktspējai vai uzticamībai.
Risinājums
Risinājums tiek izstrādāts, un tas tiks iekļauts nākamajā Windows atjauninājumā. Papildinformācija tiks kopīgota, tiklīdz tā būs pieejama.
Lai atrisinātu šo problēmu, atveriet programmu vai dokumentu tieši, nevis palaidiet to no ietekmētās trešās puses lietojumprogrammas.
Organizācijām ir pieejams risinājums ietekmētajām ierīcēm. Lai piemērotu šo risinājumu savā organizācijā un mazinātu šo problēmu, lūdzu, sazinieties ar Microsoft atbalstu uzņēmumiem.
Dzēšana no atkritnes parāda iekšējā faila nosaukumu
Problēmas pazīmes
Pēc 2026. gada 9. jūnijā izlaisto Windows atjauninājumu instalēšanas, neatgriezeniski dzēšot atsevišķu vienumu, apstiprinājuma dialoglodziņā var tikt parādīts atkritnes iekšējais faila nosaukums (piemēram, $Rxxxxx.ext), nevis sākotnējais faila nosaukums. Atkritnē vienums joprojām tiek rādīts ar tā sākotnējo nosaukumu.
Šī problēma ietekmē tikai apstiprinājuma dialoglodziņu. Atkritnē vienums joprojām tiek rādīts ar sākotnējo faila nosaukumu. Ja atjaunojat vienumu, Windows to atjauno, izmantojot sākotnējo faila nosaukumu.
Risinājums
Ietekmētajām ierīcēm ir pieejams risinājums. Lai piemērotu šo risinājumu savā organizācijā un mazinātu šo problēmu, sazinieties ar Microsoft atbalsta dienestu uzņēmumiem.
Risinājums tiek izstrādāts, un tas tiks iekļauts nākamajā Windows atjauninājumā. Papildinformācija tiks kopīgota, tiklīdz tā būs pieejama.
OneDrive saīsne Failu pārlūkā var nedarboties administratora režīmā
Problēmas pazīmes
Pēc šī atjauninājuma instalēšanas OneDrive saīsne Failu pārlūkā var nedarboties, ja Failu pārlūks darbojas ar administratora privilēģijām. Pazīmes ir nereaģējoša saīsne, tukši OneDrive rekvizīti un trūkstošas sinhronizācijas statusa ikonas. Kļūdas ziņojums netiek parādīts.
Šī problēma ietekmē tikai iebūvēto administratora kontu vai lietojumprogrammas, kas tiek palaistas, izmantojot opciju Palaist kā administratoram.
Risinājums
Ir pieejami tālāk norādītie risinājumi, un tiem nav nepieciešamas sistēmas izmaiņas.
- Naviģējiet tieši uz OneDrive mapi, kas parasti atrodama sadaļā
C:\Users\<username>\OneDrive. - Izveidojiet darbvirsmas saīsni uz OneDrive mapi un izmantojiet šo saīsni, lai piekļūtu failiem, izmantojot privileģētas lietojumprogrammas vai iebūvēto administratora kontu.
IT administratoriem ir pieejama visaptverošāka mazināšana. Ja saskaraties ar šo problēmu, sazinieties ar Microsoft atbalstu uzņēmumiem.
Windows 10 apkalpošanas grēdas atjauninājums (KB5094145) — versija 19041.7402
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). SSU uzlabo atjaunināšanas procesa uzticamību un ietver apkalpošanas grupas — komponenta, kas instalē Windows atjauninājumus — labojumus.
Piezīme. Šajā apkalpošanas grēdas atjauninājumā (SSU) ir iekļauta uzlabota loģika, lai pārbaudītu, vai ierīce tiek viesota pakalpojumā Azure, validācijai izmantojot atjauninātu sertifikātu ķēdi. Lai pārliecinātos, ka ierīce var piekļūt nepieciešamajiem sertifikātu atjaunināšanas domēniem, lai sekmīgi lejupielādētu un instalētu sertifikātu atjauninājumus, skatiet rakstu Sertifikātu lejupielādes un atsaukšanas saraksti un Azure sertificēšanas iestādes detalizētā informācija. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumi.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Tas ir svarīgi Ir jābūt instalētam jaunākajam apkalpošanas grupas atjauninājumam (SSU). Ja pirms Windows atjauninājumu lietošanas netiek instalēts jaunākais SSU, Windows atjauninājums var netikt piedāvāts līdz jaunākā SSU instalēšanai.
Izvietošana
Ja izvietojat dinamiskos atjauninājumus, piemēram, šo atjauninājumu, esošā Windows attēlā, pārliecinieties, vai fails boot.stl ir iekļauts instalēšanas datu nesējā. Ja fails netiks iekļauts, ierīces var netikt sekmīgi startētas no instalācijas datu nesēja, un var tikt parādīts kļūdas kods 0xc0430001.
Piezīme Fails boot.stl tiek izmantots drošās palaišanas validācijas laikā, un tam jāatbilst atjaunināmā attēla Windows versijai un arhitektūrai.
Lai nodrošinātu, ka fails boot.stl ir iekļauts instalācijas datu nesējā, veiciet kādu no šīm darbībām:- Izmantojiet skriptu WinPE atjaunināšana , lai atjauninātu esošu Windows attēlu. (Ieteicams)
- Pirms atjauninājuma izvietošanas manuāli kopējiet boot.stl failu no mapes devices Windows\Boot\EFI atbilstošajā mapē instalācijas datu nesējā.
Ja izvietojat šo atjauninājumu, izvēlieties kādu no tālāk norādītajām darbībām atkarībā no instalēšanas scenārija:
Bezsaistes operētājsistēmas attēlu apkalpošanai- Ja jūsu attēlam nav 2023. gada 25. jūlija (KB5028244) vai jaunāka LCU, pirms šā atjauninājuma instalēšanas jums ir jāinstalē īpašs savrupais 2023. gada 13. oktobra SSU (KB5031539).
Windows Server Update Services (WSUS) izvietošanai vai instalējot savrupo pakotni no Microsoft Update kataloga
Informāciju par to, kā lietot dinamisko atjauninājumu pakotnes esošiem Windows attēliem, skatiet sadaļā Windows instalēšanas datu nesēja atjaunināšana ar dinamisko atjaunināšanu.
Šī atjauninājuma iegūšana un instalēšana
Lai iegūtu un instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
|
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
Faila informācija
Šajā atjauninājumā iekļauto failu saraksts tiek nodrošināts CSV (komatatdalītā) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Notepad vai programmā Microsoft Excel.
Piezīme. Šī programmatūras atjauninājuma angļu (ASV) versijā var būt faili papildu valodām.
Lejupielādējiet informāciju par failiem šajā kumulatīvajā atjauninājumā KB5094127.
Lejupielādējiet informāciju par SSU (KB5094145) versijas 19041.7402 atjauninājumu.
Saistītās tēmas
Drošā sāknēšana
Piezīme
- Windows drošās palaišanas sertifikāta derīguma termiņš
- Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
- Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.
Microsoft Store lietojumprogrammu atjauninājumi
Piezīme
Windows atjauninājumi neinstalē Microsoft Store lietojumprogrammu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat lietotājs, kas ir patērētājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store.
Atbalsta beigas
Piezīme
- Windows 10 versijas 21H2/22H2 un Windows 10 Enterprise LTSC 2021 atbalsta beigas
- Microsoft vairs nenodrošinās bezmaksas programmatūras atjauninājumus no Windows Update, tehnisko palīdzību vai drošības labojumus no šādiem beigu datumiem:
- ♦ Windows 10, versija 21H2: Atbalsts beidzās 2023. gada 13. jūnijā
- ♦ Windows 10, versija 22H2: Atbalsts beidzās 2025. gada 14. oktobrī
- ♦ Windows 10 Enterprise LTSC 2021: 2027. gada 12. janvāris
- ♦ Windows 10 IoT Enterprise LTSC 2021: 2032. gada 13. janvāris
- Piezīme. Lai turpinātu saņemt kritiskus un svarīgus drošības atjauninājumus operētājsistēmai Windows 10, skatiet rakstu Windows 10 paplašinātie drošības Atjauninājumi (ESU). Pretējā gadījumā iesakām jaunināt uz jaunāku Windows versiju.
Izmaiņu žurnāls
| Mainīt datumu | Izmaiņu apraksts |
|---|---|
| 2026. gada 23. jūnijs | Pievienota zināma problēma: "OneDrive saīsne Failu pārlūkā var nedarboties administratora režīmā". |
| 2026. gada 18. jūnijs |
|
| 2026. gada 16. jūnijs | Pievienota zināma problēma: "Var neizdoties atvērt Microsoft Office lietojumprogrammas no noteiktām trešo pušu lietojumprogrammām". |
| 2026. gada 10. jūnijs | Pievienotas "mapes pielāgošanas" drošības pastiprināšanas izmaiņas attiecībā uz to, kā Windows apstrādā desktop.ini failus. |