Attiecas uz
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Laidiena datums:

14.04.2026

Versija:

Operētājsistēmas būvējums 14393.9060

Windows drošās palaišanas sertifikāta derīguma termiņš 

Svarīgi! Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus.  

Detalizētu informāciju un sagatavošanās darbības Windows ierīcēm skatiet rakstā Windows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.

Detalizētu informāciju un sagatavošanās darbības Windows serveriem skatiet tālāk norādītajos resursos.

Kopsavilkums

Šajā rakstā ir uzskaitītas drošības problēmas un kvalitātes uzlabojumi, kas iekļauti šajā drošības atjauninājumā.

Attiecas uz: Windows Server 2016

Šajā drošības atjauninājumā ir iekļauti labojumi un uzlabojumi, kas ir daļa no tālāk norādītā atjauninājuma.

Tālāk ir sniegts kopsavilkums par problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [Windows konfigurācijas sistēma (WinCS)] Šis atjauninājums novērš problēmu, kas ietekmē Windows konfigurācijas sistēmu (WinCS) Windows 10 versijā 1607 un Windows Server 2016. Trūka dažu WinCS komponentu. Šī iemesla dēļ nevarēja ieslēgt drošo sāknēšanu, izmantojot WinCS.

  • [Attālā darbvirsma] Šis atjauninājums uzlabo aizsardzību pret pikšķerēšanas uzbrukumiem, kas izmanto attālās darbvirsmas (.rdp) failus. Atverot .rdp failu, attālā darbvirsma pirms savienojuma izveidošanas rāda visus pieprasītos savienojuma iestatījumus, bet katrs iestatījums pēc noklusējuma ir izslēgts. Vienreizējs drošības brīdinājums tiek parādīts arī tad, kad pirmo reizi atverat .rdp failu ierīcē. Papildinformāciju skatiet sadaļā Par drošības brīdinājumiem, atverot attālās darbvirsmas (RDP) failus.

  • [Windows izvietošanas pakalpojumi (WDS)] Šis atjauninājums pēc noklusējuma atspējo funkciju "Brīvroku izvietošana" programmā WDS un vairs nav atbalstīts līdzeklis. Papildinformāciju par šīm izmaiņām skatiet Windows izvietošanas pakalpojumu (Windows Deployment Services — WDS) Hands-Free Izvietošanas norādījumi par pastiprināšanu saistībā ar CVE-2026-0386.

  • [Kerberos protokols] Šis atjauninājums maina noklusējuma DefaultDomainSupportedEncTypes vērtību Kerberos atslēgu izplatīšanas centra (Key Distribution Center — KDC) operācijām, lai izmantotu AES-SHA1 kontiem, kuriem nav definēts tieši msds-SupportedEncryptionTypes Active Directory atribūts. Papildinformāciju skatiet rakstā Kā pārvaldīt Kerberos KDC RC4 lietojumu servisa konta biļešu izsniegšanas izmaiņām saistībā ar CVE-2026-20833.

  • [Drošā sāknēšana] Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces adresēšanas datus, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Ierīces saņem jaunos sertifikātus tikai pēc tam, kad ir demonstrēti pietiekami sekmīgi atjaunināšanas signāli un tiek uzturēta kontrolēta un pakāpeniska ieviešana. ​​​​​​​

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2026. gada aprīļa drošības Atjauninājumi.

Papildinformāciju par Windows 10 versiju 1607 skatiet tās atjauninājumu vēstures lapā.

Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem.

Zināmās problēmas šajā atjauninājumā

  • Pēc šī atjauninājuma instalēšanas domēna kontrolleri var tikt atkārtoti restartētiSimptomi

    Pēc šī atjauninājuma instalēšanas domēna kontrolleriem vidē ar vairākiem domēniem mežā, kas izmanto priviliģētās piekļuves pārvaldību (PAM), startēšanas laikā var rasties LSASS avārijas. Tā rezultātā ietekmētie DC var atkārtoti restartēties, neļaujot darboties autentifikācijai un direktorija pakalpojumiem, kā arī potenciāli padarot domēnu nepieejamu.

    Risinājums

    Šī problēma ir novērsta ārpusjoslas atjaunināšanas KB5091572.

  • Attālās darbvirsmas drošības brīdinājumi var netikt rādīti pareizi

    Pazīmes

    Pēc šā atjauninājuma instalēšanas drošības brīdinājums, kas tiek parādīts, atverot attālās darbvirsmas (RDP) failus, dažos gadījumos var netikt parādīts pareizi.

    Šī problēma var rasties, ja izmantojat vairākus monitorus ar dažādiem displeja mērogošanas iestatījumiem (piemēram, viens displejs iestatīts uz 100%, bet otrs iestatīts uz 125%). Šādā gadījumā brīdinājuma logā var tikt rādīts teksts, kas pārklājas, vai daļēji paslēptas pogas, kas var apgrūtināt ziņojuma lasīšanu vai mijiedarbību ar to.

    Risinājums

    Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 12. maijā (piemēram, KB5087537). Iesakām instalēt jaunāko Windows atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Lai instalētu atjauninājumus, kas izlaisti 2025. gada 14. janvārī vai vēlāk, iesakām vispirms instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU). Ja ierīcē vai bezsaistes attēlā nav instalēts jaunākais SSU, iespējams, nevarēsit instalēt šo atjauninājumu.

Uzmanību Kamēr neinstalēsit SSU, šis atjauninājums jūsu ierīcei var netikt piedāvāts. Lai samazinātu drošības risku, instalējiet SSU pēc iespējas ātrāk.

  • Ja izmantojat Windows Update, jaunākais SSU (KB5082089) jums tiks piedāvāts automātiski. Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.

  • Ja izmantojat Windows Update darbam, jaunākais SSU (KB5082089) jums tiks piedāvāts automātiski. Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.

  • Ja izmantojat atjauninājumu katalogu, ieteicams lejupielādēt un instalēt jaunāko SSU (SSU KB5082089). Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.

  • Ja esat Windows Server atjaunināšanas pakalpojumu (WSUS) administrators, jums ir jāapstiprina SSU KB5082089, un šis atjauninājums KB5082198.

Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.

Pieejams

Nākamā darbība

Pieejams

Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Informācija par failiem

Šajā atjauninājumā iekļauto failu saraksts tiek nodrošināts CSV (komatatdalītā) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Notepad vai programmā Microsoft Excel.

Piezīme. Šī programmatūras atjauninājuma angļu (ASV) versijā var būt faili papildu valodām.

Lejupielādes ikonaLejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā KB5082198.

Saistītā informācija

Paziņojums par Microsoft Store lietojumprogrammu atjauninājumiem

Windows atjauninājumi neinstalē Microsoft Store lietojumprogrammu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat lietotājs, kas ir patērētājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store.

Informācija par atbalsta beigām

Windows Server 2016 un Windows 10 2016 LTSB atbalsta beigas

Microsoft vairs nenodrošinās bezmaksas programmatūras atjauninājumus no Windows Update, tehnisko palīdzību vai drošības labojumus no šādiem beigu datumiem:

♦ Windows 10 Enterprise LTSB 2016: 2026. gada 13. oktobris

Windows 10 IoT Enterprise 2016 LTSB:2026. gada 13. oktobris

Windows Server 2016: 2027. gada 12. janvāris

Papildinformāciju skatiet rakstā Windows Server 2016 un Windows 10 2016 LTSB atbalsta beigas.

Izmaiņu žurnāls

Mainīt datumu

Izmaiņu apraksts

2026. gada 12. maijs

  • Pievienots risinājums zināmai problēmai "Attālās darbvirsmas drošības brīdinājumi var netikt rādīti pareizi"

2026. gada 23. aprīlis

  • Pievienota zināmā problēma "Attālās darbvirsmas drošības brīdinājumi, iespējams, netiek rādīti pareizi".

2026. gada 22. aprīlis

  • Izlabots WinCS nosaukums uz Windows konfigurācijas sistēmu.

2026. gada 19. aprīlis

  • Pievienots risinājums zināmai problēmai "Pēc šī atjauninājuma instalēšanas domēna kontrolleri var atkārtoti tikt restartēti".

2025. gada 17. aprīlis

  • Zināmā problēma "Domēna kontrolleri var tikt atkārtoti restartēti pēc šī atjauninājuma instalēšanas" tika atjaunināta, lai precizētu.

2026. gada 16. aprīlis

  • Operētājsistēmai Windows Server 2016 pievienota zināma problēma: "Pēc šī atjauninājuma instalēšanas domēna kontrolleri var tikt atkārtoti restartēti"

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.