2026. gada 14. aprīlis — KB5082198 (operētājsistēmas būvējums 14393.9060)

Attiecas uz
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Piezīme

  • Windows drošās palaišanas sertifikāta derīguma termiņš
  • Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
  • Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.

Kopsavilkums

Šajā rakstā ir uzskaitītas drošības problēmas un kvalitātes uzlabojumi, kas iekļauti šajā drošības atjauninājumā.


Attiecas uz: Windows Server 2016

Šajā drošības atjauninājumā ir iekļauti labojumi un uzlabojumi, kas ir daļa no tālāk norādītā atjauninājuma.

Tālāk ir sniegts kopsavilkums par problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [Windows konfigurācijas sistēma (WinCS)] Šis atjauninājums novērš problēmu, kas ietekmē Windows konfigurācijas sistēmu (WinCS) Windows 10 versijā 1607 un Windows Server 2016. Trūka dažu WinCS komponentu. Šī iemesla dēļ nevarēja ieslēgt drošo sāknēšanu, izmantojot WinCS.
  • [Attālā darbvirsma] Šis atjauninājums uzlabo aizsardzību pret pikšķerēšanas uzbrukumiem, kas izmanto attālās darbvirsmas (.rdp) failus. Atverot .rdp failu, attālā darbvirsma pirms savienojuma izveidošanas rāda visus pieprasītos savienojuma iestatījumus, bet katrs iestatījums pēc noklusējuma ir izslēgts. Vienreizējs drošības brīdinājums tiek parādīts arī tad, kad pirmo reizi atverat .rdp failu ierīcē. Papildinformāciju skatiet sadaļā Par drošības brīdinājumiem, atverot attālās darbvirsmas (RDP) failus.
  • [Windows izvietošanas pakalpojumi (WDS)] Šis atjauninājums pēc noklusējuma atspējo funkciju "Brīvroku izvietošana" programmā WDS un vairs nav atbalstīts līdzeklis. Papildinformāciju par šīm izmaiņām skatiet Windows izvietošanas pakalpojumu (Windows Deployment Services — WDS) Hands-Free Izvietošanas norādījumi par pastiprināšanu saistībā ar CVE-2026-0386.
  • [Kerberos protokols] Šis atjauninājums maina noklusējuma DefaultDomainSupportedEncTypes vērtību Kerberos atslēgu izplatīšanas centra (Key Distribution Center — KDC) operācijām, lai izmantotu AES-SHA1 kontiem, kuriem nav definēts tieši msds-SupportedEncryptionTypes Active Directory atribūts. Papildinformāciju skatiet rakstā Kā pārvaldīt Kerberos KDC RC4 lietojumu servisa konta biļešu izsniegšanas izmaiņām saistībā ar CVE-2026-20833.
  • [Drošā sāknēšana] Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces adresēšanas datus, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Ierīces saņem jaunos sertifikātus tikai pēc tam, kad ir demonstrēti pietiekami sekmīgi atjaunināšanas signāli un tiek uzturēta kontrolēta un pakāpeniska ieviešana.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2026. gada aprīļa drošības Atjauninājumi.

Papildinformāciju par Windows 10 versiju 1607 skatiet tās atjauninājumu vēstures lapā.

Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem.

Zināmās problēmas šajā atjauninājumā

  • Pēc šī atjauninājuma instalēšanas domēna kontrolleri var tikt atkārtoti restartēti

    Problēmas pazīmes
    Pēc šī atjauninājuma instalēšanas domēna kontrolleriem vidē ar vairākiem domēniem mežā, kas izmanto priviliģētās piekļuves pārvaldību (PAM), startēšanas laikā var rasties LSASS avārijas. Tā rezultātā ietekmētie DC var atkārtoti restartēties, neļaujot darboties autentifikācijai un direktorija pakalpojumiem, kā arī potenciāli padarot domēnu nepieejamu.
    Risinājums
    Šī problēma ir novērsta ārpusjoslas atjaunināšanas KB5091572.

  • Attālās darbvirsmas drošības brīdinājumi var netikt rādīti pareizi
    Problēmas pazīmes
    Pēc šā atjauninājuma instalēšanas drošības brīdinājums , kas tiek parādīts, atverot attālās darbvirsmas (RDP) failus, dažos gadījumos var netikt parādīts pareizi.
    Šī problēma var rasties, ja izmantojat vairākus monitorus ar dažādiem displeja mērogošanas iestatījumiem (piemēram, viens displejs iestatīts uz 100%, bet otrs iestatīts uz 125%). Šādā gadījumā brīdinājuma logā var tikt rādīts teksts, kas pārklājas, vai daļēji paslēptas pogas, kas var apgrūtināt ziņojuma lasīšanu vai mijiedarbību ar to.
    Risinājums
    Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 12. maijā (piemēram, KB5087537). Iesakām instalēt jaunāko Windows atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Lai instalētu atjauninājumus, kas izlaisti 2025. gada 14. janvārī vai vēlāk, iesakām vispirms instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU). Ja ierīcē vai bezsaistes attēlā nav instalēts jaunākais SSU, iespējams, nevarēsit instalēt šo atjauninājumu.

Piezīme

Uzmanību Kamēr neinstalēsit SSU, šis atjauninājums jūsu ierīcei var netikt piedāvāts. Lai samazinātu drošības risku, instalējiet SSU pēc iespējas ātrāk.

  • Ja izmantojat Windows Update, jaunākais SSU (KB5082089) jums tiks piedāvāts automātiski. Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.
  • Ja izmantojat Windows Update darbam, jaunākais SSU (KB5082089) jums tiks piedāvāts automātiski. Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.
  • Ja izmantojat atjauninājumu katalogu, ieteicams lejupielādēt un instalēt jaunāko SSU (SSU KB5082089). Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.
  • Ja esat Windows Server atjaunināšanas pakalpojumu (WSUS) administrators, jums ir jāapstiprina SSU KB5082089, un šis atjauninājums KB5082198.

Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Pieejams Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Faila informācija

Šajā atjauninājumā iekļauto failu saraksts tiek nodrošināts CSV (komatatdalītā) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Notepad vai programmā Microsoft Excel.

Piezīme. Šī programmatūras atjauninājuma angļu (ASV) versijā var būt faili papildu valodām.

Lejupielādes ikona Lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā KB5082198.

Paziņojums par Microsoft Store lietojumprogrammu atjauninājumiem

Piezīme

Windows atjauninājumi neinstalē Microsoft Store lietojumprogrammu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat lietotājs, kas ir patērētājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store.

Informācija par atbalsta beigām

Piezīme

Izmaiņu žurnāls

Mainīt datumu Izmaiņu apraksts
2026. gada 12. maijs
  • Pievienots risinājums zināmai problēmai "Attālās darbvirsmas drošības brīdinājumi var netikt rādīti pareizi"
2026. gada 23. aprīlis
  • Pievienota zināmā problēma "Attālās darbvirsmas drošības brīdinājumi, iespējams, netiek rādīti pareizi".
2026. gada 22. aprīlis
  • Izlabots WinCS nosaukums uz Windows konfigurācijas sistēmu.
2026. gada 19. aprīlis
  • Pievienots risinājums zināmai problēmai "Pēc šī atjauninājuma instalēšanas domēna kontrolleri var atkārtoti tikt restartēti".
2025. gada 17. aprīlis
  • Zināmā problēma "Domēna kontrolleri var tikt atkārtoti restartēti pēc šī atjauninājuma instalēšanas" tika atjaunināta, lai precizētu.
2026. gada 16. aprīlis
  • Operētājsistēmai Windows Server 2016 pievienota zināma problēma: "Pēc šī atjauninājuma instalēšanas domēna kontrolleri var tikt atkārtoti restartēti"