2026. gada 14. aprīlis — KB5082123 (operētājsistēmas būvējums 17763.8644)
Attiecas uz
Laidiena datums:
14.04.2026
Versija:
operētājsistēmas būvējums 17763.8644
Windows drošās palaišanas sertifikāta derīguma termiņš
Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.
Kopsavilkums
Šajā rakstā ir uzskaitītas drošības problēmas un kvalitātes uzlabojumi, kas iekļauti šajā drošības atjauninājumā.
Attiecas uz: Windows Server 2019
Šajā drošības atjauninājumā ir iekļauti labojumi un kvalitātes uzlabojumi, kas ir daļa no tālāk norādītā atjauninājuma.
Tālāk ir sniegts kopsavilkums par problēmām, kuras šajā atjauninājumā tiek novērstas, kad instalējat šo atjauninājumu. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.
-
[PowerShell (zināma problēma)] Novērsts: pēc Windows atjauninājumu instalēšanas, kas izlaisti 2026. gada 13. janvārī vai vēlāk, Windows Server 2019 japāņu valodas instalācijās PowerShell konsolē japāņu rakstzīmes var netikt attēlotas pareizi.
-
[Attālā darbvirsma] Šis atjauninājums uzlabo aizsardzību pret pikšķerēšanas uzbrukumiem, kas izmanto attālās darbvirsmas (.rdp) failus. Atverot .rdp failu, attālā darbvirsma pirms savienojuma izveidošanas rāda visus pieprasītos savienojuma iestatījumus, bet katrs iestatījums pēc noklusējuma ir izslēgts. Vienreizējs drošības brīdinājums tiek parādīts arī tad, kad pirmo reizi atverat .rdp failu ierīcē. Papildinformāciju skatiet sadaļā Par drošības brīdinājumiem, atverot attālās darbvirsmas (RDP) failus.
-
[Neaizsargāto draiveru bloķēšanas saraksts] Šajā atjauninājumā ieviestas drošības pastiprināšanas izmaiņas, kas pievieno zināmos neaizsargātos kodola draiverus Microsoft neaizsargāto draiveru bloķēto sarakstam. Dublējuma lietojumprogrammās, kas ir atkarīgas no bloķētiem draiveriem, var rasties kļūmes, mēģinot uzstādīt vai pārvaldīt diska attēlus.
Šīs programmas, kuru izmantošana ir bloķēta draiveri, var parādīt kļūdu ziņojumus, tostarp "Dublēšana neizdevās, jo momentuzņēmuma izveides laikā iestājās Microsoft VSS taimauts" vai VSS_E_BAD_STATE. Ietekmētajiem lietotājiem ir jāveic atjaunināšana uz jaunāku programmas versiju, kas izmanto jaunākus draiverus ar nepieciešamo aizsardzību. Papildinformāciju skatiet rakstā 2026. gada aprīlis Windows drošības atjauninājumi ievieš aizsardzību zināmajiem ievainojamajiem kodola draiveriem.
-
[Windows izvietošanas pakalpojumi (WDS)] Šis atjauninājums pēc noklusējuma atspējo funkciju "Brīvroku izvietošana" programmā WDS un vairs nav atbalstīts līdzeklis. Papildinformāciju par šīm izmaiņām skatiet Windows izvietošanas pakalpojumu (Windows Deployment Services — WDS) Hands-Free Izvietošanas norādījumi par pastiprināšanu saistībā ar CVE-2026-0386.
-
[Kerberos protokols] Šis atjauninājums maina noklusējuma DefaultDomainSupportedEncTypes vērtību Kerberos atslēgu izplatīšanas centra (Key Distribution Center — KDC) operācijām, lai izmantotu AES-SHA1 kontiem, kuriem nav definēts tieši msds-SupportedEncryptionTypes Active Directory atribūts. Papildinformāciju skatiet rakstā Kā pārvaldīt Kerberos KDC RC4 lietojumu servisa konta biļešu izsniegšanas izmaiņām saistībā ar CVE-2026-20833.
-
[Drošā sāknēšana]
-
Šis atjauninājums iespējo dinamisko statusa pārskatu sniegšanu drošās palaišanas stāvokļiem programmā Windows drošība (Iestatījumi > Atjaunināšana & Drošības> Windows drošība). Uzziniet vairāk par statusa brīdinājumiem, izmantojot žetonus un paziņojumus. Ņemiet vērā, ka šie uzlabojumi pēc noklusējuma ir atspējoti komerciālajās ierīcēs un serveros.
-
Šis atjauninājums novērš problēmu, kuras dēļ ierīce var pāriet BitLocker atkopšanas režīmā pēc drošās sāknēšanas atjauninājumiem.
-
Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces adresēšanas datus, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Ierīces saņem jaunos sertifikātus tikai pēc tam, kad ir demonstrēti pietiekami sekmīgi atjaunināšanas signāli un tiek uzturēta kontrolēta un pakāpeniska ieviešana.
-
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2026. gada aprīļa drošības Atjauninājumi.
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 10 versiju 1809 skatiet tās atjauninājumu vēstures lapā.
Zināmās problēmas šajā atjauninājumā
-
Pēc šī atjauninājuma instalēšanas domēna kontrolleri var tikt atkārtoti restartētiSimptomi Pēc šī atjauninājuma instalēšanas domēna kontrolleriem vidē ar vairākiem domēniem mežā, kas izmanto priviliģētās piekļuves pārvaldību (PAM), startēšanas laikā var rasties LSASS avārijas. Tā rezultātā ietekmētie domēna kontrolleri var tikt atkārtoti restartēti, neļaujot darboties autentifikācijai un direktorija pakalpojumiem, kā arī potenciāli padarot domēnu nepieejamu.Risinājums Šī problēma ir novērsta ārpusjoslas atjauninājumu KB5091573.
-
Attālās darbvirsmas drošības brīdinājumi var netikt rādīti pareizi Simptomi
Pēc šā atjauninājuma instalēšanas drošības brīdinājums, kas tiek parādīts, atverot attālās darbvirsmas (RDP) failus, dažos gadījumos var netikt parādīts pareizi.
Šī problēma var rasties, ja izmantojat vairākus monitorus ar dažādiem displeja mērogošanas iestatījumiem (piemēram, viens displejs iestatīts uz 100%, bet otrs iestatīts uz 125%). Šādā gadījumā brīdinājuma logā var tikt rādīts teksts, kas pārklājas, vai daļēji paslēptas pogas, kas var apgrūtināt ziņojuma lasīšanu vai mijiedarbību ar to.
Risinājums Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 12. maijā (piemēram, KB5087538). Iesakām instalēt jaunāko Windows atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.
Attiecas uz: Windows 10 Enterprise LTSC 2019
Šajā drošības atjauninājumā ir iekļauti labojumi un kvalitātes uzlabojumi, kas ir daļa no tālāk norādītā atjauninājuma.
Tālāk ir sniegts kopsavilkums par problēmām, kuras šajā atjauninājumā tiek novērstas, kad instalējat šo atjauninājumu. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.
-
[Attālā darbvirsma] Šis atjauninājums uzlabo aizsardzību pret pikšķerēšanas uzbrukumiem, kas izmanto attālās darbvirsmas (.rdp) failus. Atverot .rdp failu, attālā darbvirsma pirms savienojuma izveidošanas rāda visus pieprasītos savienojuma iestatījumus, bet katrs iestatījums pēc noklusējuma ir izslēgts. Vienreizējs drošības brīdinājums tiek parādīts arī tad, kad pirmo reizi atverat .rdp failu ierīcē. Papildinformāciju skatiet sadaļā Par drošības brīdinājumiem, atverot attālās darbvirsmas (RDP) failus.
-
[Drošā sāknēšana]
-
Šis atjauninājums iespējo dinamisko statusa pārskatu sniegšanu drošās palaišanas stāvokļiem programmā Windows drošība (Iestatījumi > Atjaunināšana & Drošības> Windows drošība). Uzziniet vairāk par statusa brīdinājumiem, izmantojot žetonus un paziņojumus. Ņemiet vērā, ka šie uzlabojumi pēc noklusējuma ir atspējoti komerciālajās ierīcēs un serveros.
-
Šis atjauninājums novērš problēmu, kuras dēļ ierīce var pāriet BitLocker atkopšanas režīmā pēc drošās sāknēšanas atjauninājumiem.
-
Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces adresēšanas datus, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Ierīces saņem jaunos sertifikātus tikai pēc tam, kad ir demonstrēti pietiekami sekmīgi atjaunināšanas signāli un tiek uzturēta kontrolēta un pakāpeniska ieviešana.
-
-
[Neaizsargāto draiveru bloķēšanas saraksts] Šajā atjauninājumā ieviestas drošības pastiprināšanas izmaiņas, kas pievieno zināmos neaizsargātos kodola draiverus Microsoft neaizsargāto draiveru bloķēto sarakstam. Dublējuma lietojumprogrammās, kas ir atkarīgas no bloķētiem draiveriem, var rasties kļūmes, mēģinot uzstādīt vai pārvaldīt diska attēlus.
Šīs programmas, kuru izmantošana ir bloķēta draiveri, var parādīt kļūdu ziņojumus, tostarp "Dublēšana neizdevās, jo momentuzņēmuma izveides laikā iestājās Microsoft VSS taimauts" vai VSS_E_BAD_STATE. Ietekmētajiem lietotājiem ir jāveic atjaunināšana uz jaunāku programmas versiju, kas izmanto jaunākus draiverus ar nepieciešamo aizsardzību. Papildinformāciju skatiet rakstā 2026. gada aprīlis Windows drošības atjauninājumi ievieš aizsardzību zināmajiem ievainojamajiem kodola draiveriem.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2026. gada aprīļa drošības Atjauninājumi.
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 10 versiju 1809 skatiet tās atjauninājumu vēstures lapā.
Zināmās problēmas šajā atjauninājumā
-
Attālās darbvirsmas drošības brīdinājumi var netikt rādīti pareizi Simptomi
Pēc šā atjauninājuma instalēšanas drošības brīdinājums, kas tiek parādīts, atverot attālās darbvirsmas (RDP) failus, dažos gadījumos var netikt parādīts pareizi.
Šī problēma var rasties, ja izmantojat vairākus monitorus ar dažādiem displeja mērogošanas iestatījumiem (piemēram, viens displejs iestatīts uz 100%, bet otrs iestatīts uz 125%). Šādā gadījumā brīdinājuma logā var tikt rādīts teksts, kas pārklājas, vai daļēji paslēptas pogas, kas var apgrūtināt ziņojuma lasīšanu vai mijiedarbību ar to.
Risinājums Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 12. maijā (piemēram, KB5087538). Iesakām instalēt jaunāko Windows atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.
Windows 10 apkopes grupas atjauninājums (KB5082118) — versija 17763.8642
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). SSU uzlabo atjaunināšanas procesa uzticamību un ietver apkalpošanas grupas — komponenta, kas instalē Windows atjauninājumus — labojumus.
Piezīme. Šajā apkalpošanas grēdas atjauninājumā (SSU) ir iekļauta uzlabota loģika, lai pārbaudītu, vai ierīce tiek viesota pakalpojumā Azure, validācijai izmantojot atjauninātu sertifikātu ķēdi. Lai pārliecinātos, ka ierīce var piekļūt nepieciešamajiem sertifikātu atjaunināšanas domēniem, lai sekmīgi lejupielādētu un instalētu sertifikātu atjauninājumus, skatiet rakstu Sertifikātu lejupielādes un atsaukšanas saraksti un Azure sertificēšanas iestādes detalizētā informācija. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumi.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Pirms šī kumulatīvā atjauninājuma instalēšanas jums jābūt instalētam 2021. gada 10. augusta SSU (KB5005112).
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Microsoft laidiena kanāliem.
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update darbam saskaņā ar konfigurētajām politikām. |
|
Pieejams |
Nākamā darbība |
|
|
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet Microsoft Update kataloga tīmekļa vietni. Informāciju par atjauninājumu kataloga lejupielādi un instalēšanu skatiet sadaļā Kā lejupielādēt atjauninājumus, kas ietver draiverus un labojumfailus no Windows Update kataloga. |
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiks automātiski sinhronizēts ar Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurēsit produktus un klasifikācijas tā, kā norādīts tālāk.
Lai iestatītu WSUS serveri sinhronizēšanai, pamatojoties uz produktiem un klasifikācijām, skatiet rakstu Atjaunināšanas sinhronizēšana pēc produkta un klasifikācijas. Lai manuāli importētu atjauninājumus uz WSUS, skatiet sadaļu Atjauninājumu importēšana uz WSUS, izmantojot PowerShell. |
Informācija par failiem
Šajā atjauninājumā iekļauto failu saraksts tiek nodrošināts CSV (komatatdalītā) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Notepad vai programmā Microsoft Excel.
Piezīme. Šī programmatūras atjauninājuma angļu (ASV) versijā var būt faili papildu valodām.
Saistītā informācija
Ja vēlaties noņemt šo atjauninājumu
UZMANĪBU Pirms izlemjat noņemt šo atjauninājumu, lūdzu, skatiet rakstu Risku izpratne Kāpēc nevajadzētu atinstalēt drošības atjauninājumus.
Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
Savrupā instalētāja (Windows Updatewusa.exe) palaišana ar slēdzi/uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Paziņojums par Microsoft Store lietojumprogrammu atjauninājumiem
Windows atjauninājumi neinstalē Microsoft Store lietojumprogrammu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat lietotājs, kas ir patērētājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store.
Informācija par atbalsta beigām
Windows Server 2019 un Windows 10 Enterprise LTSC 2019 atbalsta beigas
Microsoft vairs nenodrošinās bezmaksas programmatūras atjauninājumus no Windows Update, tehnisko palīdzību vai drošības labojumus no šādiem beigu datumiem:
♦ Windows 10 Enterprise LTSC 2019: 2029. gada 9. janvāris
♦ Windows Server 2019: 2029. gada 9. janvāris
Iesakām jaunināt uz jaunāku Windows Server versiju.
Izmaiņu žurnāls
|
Mainīt datumu |
Izmaiņu apraksts |
|
2026. gada 12. maijs |
|
|
2026. gada 1. maijs |
|
|
2026. gada 23. aprīlis |
|
|
2026. gada 19. aprīlis |
|
|
2025. gada 17. aprīlis |
|
|
2026. gada 16. aprīlis |
|