2026. gada 14. aprīlis — KB5082198 (operētājsistēmas būvējums 14393.9060)
Attiecas uz
Laidiena datums:
14.04.2026
Versija:
Operētājsistēmas būvējums 14393.9060
Windows drošās palaišanas sertifikāta derīguma termiņš
Svarīgi! Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus.
Detalizētu informāciju un sagatavošanās darbības Windows ierīcēm skatiet rakstā Windows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.
Detalizētu informāciju un sagatavošanās darbības Windows serveriem skatiet tālāk norādītajos resursos.
Kopsavilkums
Šajā rakstā ir uzskaitītas drošības problēmas un kvalitātes uzlabojumi, kas iekļauti šajā drošības atjauninājumā.
Attiecas uz: Windows Server 2016
Šajā drošības atjauninājumā ir iekļauti labojumi un uzlabojumi, kas ir daļa no tālāk norādītā atjauninājuma.
Tālāk ir sniegts kopsavilkums par problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.
-
[Windows konfigurācijas sistēma (WinCS)] Šis atjauninājums novērš problēmu, kas ietekmē Windows konfigurācijas sistēmu (WinCS) Windows 10 versijā 1607 un Windows Server 2016. Trūka dažu WinCS komponentu. Šī iemesla dēļ nevarēja ieslēgt drošo sāknēšanu, izmantojot WinCS.
-
[Attālā darbvirsma] Šis atjauninājums uzlabo aizsardzību pret pikšķerēšanas uzbrukumiem, kas izmanto attālās darbvirsmas (.rdp) failus. Atverot .rdp failu, attālā darbvirsma pirms savienojuma izveidošanas rāda visus pieprasītos savienojuma iestatījumus, bet katrs iestatījums pēc noklusējuma ir izslēgts. Vienreizējs drošības brīdinājums tiek parādīts arī tad, kad pirmo reizi atverat .rdp failu ierīcē. Papildinformāciju skatiet sadaļā Par drošības brīdinājumiem, atverot attālās darbvirsmas (RDP) failus.
-
[Windows izvietošanas pakalpojumi (WDS)] Šis atjauninājums pēc noklusējuma atspējo funkciju "Brīvroku izvietošana" programmā WDS un vairs nav atbalstīts līdzeklis. Papildinformāciju par šīm izmaiņām skatiet Windows izvietošanas pakalpojumu (Windows Deployment Services — WDS) Hands-Free Izvietošanas norādījumi par pastiprināšanu saistībā ar CVE-2026-0386.
-
[Kerberos protokols] Šis atjauninājums maina noklusējuma DefaultDomainSupportedEncTypes vērtību Kerberos atslēgu izplatīšanas centra (Key Distribution Center — KDC) operācijām, lai izmantotu AES-SHA1 kontiem, kuriem nav definēts tieši msds-SupportedEncryptionTypes Active Directory atribūts. Papildinformāciju skatiet rakstā Kā pārvaldīt Kerberos KDC RC4 lietojumu servisa konta biļešu izsniegšanas izmaiņām saistībā ar CVE-2026-20833.
-
[Drošā sāknēšana] Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces adresēšanas datus, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Ierīces saņem jaunos sertifikātus tikai pēc tam, kad ir demonstrēti pietiekami sekmīgi atjaunināšanas signāli un tiek uzturēta kontrolēta un pakāpeniska ieviešana.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2026. gada aprīļa drošības Atjauninājumi.
Papildinformāciju par Windows 10 versiju 1607 skatiet tās atjauninājumu vēstures lapā.
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem.
Zināmās problēmas šajā atjauninājumā
-
Pēc šī atjauninājuma instalēšanas domēna kontrolleri var tikt atkārtoti restartētiSimptomi
Pēc šī atjauninājuma instalēšanas domēna kontrolleriem vidē ar vairākiem domēniem mežā, kas izmanto priviliģētās piekļuves pārvaldību (PAM), startēšanas laikā var rasties LSASS avārijas. Tā rezultātā ietekmētie DC var atkārtoti restartēties, neļaujot darboties autentifikācijai un direktorija pakalpojumiem, kā arī potenciāli padarot domēnu nepieejamu.
Risinājums
Šī problēma ir novērsta ārpusjoslas atjaunināšanas KB5091572.
-
Attālās darbvirsmas drošības brīdinājumi var netikt rādīti pareizi
Pazīmes
Pēc šā atjauninājuma instalēšanas drošības brīdinājums, kas tiek parādīts, atverot attālās darbvirsmas (RDP) failus, dažos gadījumos var netikt parādīts pareizi.
Šī problēma var rasties, ja izmantojat vairākus monitorus ar dažādiem displeja mērogošanas iestatījumiem (piemēram, viens displejs iestatīts uz 100%, bet otrs iestatīts uz 125%). Šādā gadījumā brīdinājuma logā var tikt rādīts teksts, kas pārklājas, vai daļēji paslēptas pogas, kas var apgrūtināt ziņojuma lasīšanu vai mijiedarbību ar to.
Risinājums
Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 12. maijā (piemēram, KB5087537). Iesakām instalēt jaunāko Windows atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.
Attiecas uz: Windows 10 Enterprise LTSB 2016 un Windows 10 IoT Enterprise 2016 LTSB
Šajā drošības atjauninājumā ir iekļauti labojumi un uzlabojumi, kas ir daļa no tālāk norādītā atjauninājuma.
Tālāk ir sniegts kopsavilkums par problēmām, kas tiek risinātas šajā atjauninājumā. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.
-
[Windows konfigurācijas sistēma (WinCS)] Šis atjauninājums novērš problēmu, kas ietekmē Windows konfigurācijas sistēmu (WinCS) Windows 10 versijā 1607 un Windows Server 2016. Trūka dažu WinCS komponentu. Šī iemesla dēļ nevarēja ieslēgt drošo sāknēšanu, izmantojot WinCS.
-
[Attālā darbvirsma] Šis atjauninājums uzlabo aizsardzību pret pikšķerēšanas uzbrukumiem, kas izmanto attālās darbvirsmas (.rdp) failus. Atverot .rdp failu, attālā darbvirsma pirms savienojuma izveidošanas rāda visus pieprasītos savienojuma iestatījumus, bet katrs iestatījums pēc noklusējuma ir izslēgts. Vienreizējs drošības brīdinājums tiek parādīts arī tad, kad pirmo reizi atverat .rdp failu ierīcē. Papildinformāciju skatiet sadaļā Par drošības brīdinājumiem, atverot attālās darbvirsmas (RDP) failus.
-
[Drošā sāknēšana] Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces adresēšanas datus, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Ierīces saņem jaunos sertifikātus tikai pēc tam, kad ir demonstrēti pietiekami sekmīgi atjaunināšanas signāli un tiek uzturēta kontrolēta un pakāpeniska ieviešana.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2026. gada aprīļa drošības Atjauninājumi.
Papildinformāciju par Windows 10 versiju 1607 skatiet tās atjauninājumu vēstures lapā.
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem.
Zināmās problēmas šajā atjauninājumā
-
Attālās darbvirsmas drošības brīdinājumi var netikt rādīti pareizi
Pazīmes
Pēc šā atjauninājuma instalēšanas drošības brīdinājums, kas tiek parādīts, atverot attālās darbvirsmas (RDP) failus, dažos gadījumos var netikt parādīts pareizi.
Šī problēma var rasties, ja izmantojat vairākus monitorus ar dažādiem displeja mērogošanas iestatījumiem (piemēram, viens displejs iestatīts uz 100%, bet otrs iestatīts uz 125%). Šādā gadījumā brīdinājuma logā var tikt rādīts teksts, kas pārklājas, vai daļēji paslēptas pogas, kas var apgrūtināt ziņojuma lasīšanu vai mijiedarbību ar to.
Risinājums
Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 12. maijā (piemēram, KB5087537). Iesakām instalēt jaunāko Windows atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Lai instalētu atjauninājumus, kas izlaisti 2025. gada 14. janvārī vai vēlāk, iesakām vispirms instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU). Ja ierīcē vai bezsaistes attēlā nav instalēts jaunākais SSU, iespējams, nevarēsit instalēt šo atjauninājumu.
Uzmanību Kamēr neinstalēsit SSU, šis atjauninājums jūsu ierīcei var netikt piedāvāts. Lai samazinātu drošības risku, instalējiet SSU pēc iespējas ātrāk.
-
Ja izmantojat Windows Update, jaunākais SSU (KB5082089) jums tiks piedāvāts automātiski. Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.
-
Ja izmantojat Windows Update darbam, jaunākais SSU (KB5082089) jums tiks piedāvāts automātiski. Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.
-
Ja izmantojat atjauninājumu katalogu, ieteicams lejupielādēt un instalēt jaunāko SSU (SSU KB5082089). Ja jaunākais SSU nav instalēts, iespējams, nevarēsit instalēt šo atjauninājumu.
-
Ja esat Windows Server atjaunināšanas pakalpojumu (WSUS) administrators, jums ir jāapstiprina SSU KB5082089, un šis atjauninājums KB5082198.
Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update darbam saskaņā ar konfigurētajām politikām. |
|
Pieejams |
Nākamā darbība |
|
|
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet Microsoft Update kataloga tīmekļa vietni. Informāciju par atjauninājumu kataloga lejupielādi un instalēšanu skatiet sadaļā Kā lejupielādēt atjauninājumus, kas ietver draiverus un labojumfailus no Windows Update kataloga. |
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiks automātiski sinhronizēts ar Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurēsit produktus un klasifikācijas tā, kā norādīts tālāk.
Lai iestatītu WSUS serveri sinhronizēšanai, pamatojoties uz produktiem un klasifikācijām, skatiet rakstu Atjaunināšanas sinhronizēšana pēc produkta un klasifikācijas. Lai manuāli importētu atjauninājumus uz WSUS, skatiet sadaļu Atjauninājumu importēšana uz WSUS, izmantojot PowerShell. |
Informācija par failiem
Šajā atjauninājumā iekļauto failu saraksts tiek nodrošināts CSV (komatatdalītā) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Notepad vai programmā Microsoft Excel.
Piezīme. Šī programmatūras atjauninājuma angļu (ASV) versijā var būt faili papildu valodām.
Saistītā informācija
Paziņojums par Microsoft Store lietojumprogrammu atjauninājumiem
Windows atjauninājumi neinstalē Microsoft Store lietojumprogrammu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat lietotājs, kas ir patērētājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store.
Informācija par atbalsta beigām
Windows Server 2016 un Windows 10 2016 LTSB atbalsta beigas
Microsoft vairs nenodrošinās bezmaksas programmatūras atjauninājumus no Windows Update, tehnisko palīdzību vai drošības labojumus no šādiem beigu datumiem:
♦ Windows 10 Enterprise LTSB 2016: 2026. gada 13. oktobris
♦ Windows 10 IoT Enterprise 2016 LTSB:2026. gada 13. oktobris
♦ Windows Server 2016: 2027. gada 12. janvāris
Papildinformāciju skatiet rakstā Windows Server 2016 un Windows 10 2016 LTSB atbalsta beigas.
Izmaiņu žurnāls
|
Mainīt datumu |
Izmaiņu apraksts |
|
2026. gada 12. maijs |
|
|
2026. gada 23. aprīlis |
|
|
2026. gada 22. aprīlis |
|
|
2026. gada 19. aprīlis |
|
|
2025. gada 17. aprīlis |
|
|
2026. gada 16. aprīlis |
|