| Utløp av sertifikatet for sikker oppstart av Windows |
|---|
| Viktig! Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på PC-er og ikke-administrerte forretningsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, starter fortsatt, og standard Windows-oppdateringer fortsetter å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer. |
Oppsummering
Denne artikkelen inneholder en liste over sikkerhetsproblemene og kvalitetsforbedringene som er inkludert i denne kumulative sikkerhetsoppdateringen.
Gjelder: Windows Server 2019
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer som er en del av følgende oppdatering:
Følgende er et sammendrag av problemene som denne oppdateringen løser når du installerer denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
[Inndata] Denne oppdateringen endrer virkemåten for avregistrering og opprydding av hurtigtaster. I sjeldne tilfeller kan enkelte innebygde Windows-opplevelser som er avhengige av tidligere hurtigtastlivssyklusvirkemåte, midlertidig slutte å svare på bestemte hurtigtaster. Dette problemet kan vanligvis løses ved å starte den berørte appen på nytt. Hvis problemet ikke er løst, kan du rapportere det via Tilbakemeldingshub.
[Sikker oppstart]
- Denne oppdateringen aktiverer dynamisk statusrapportering for Sikker oppstart-tilstander i Windows Sikkerhet-appen.
- Denne oppdateringen inneholder flere målrettede data for enheter med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Sertifikatdistribusjon via Windows-oppdateringer fortsetter på tvers av støttede PC-er og ikke-administrerte forretningsenheter i de kommende månedene.
[Filutforsker (kjent problem)] Løst: Et problem der OneDrive-snarveien i Filutforsker slutter å fungere når Filutforsker kjøres med administrativ modus.
[Nettverk] Denne oppdateringen introduserer en endring i sikkerhetsherding som håndhever TDI-transportregistreringskrav. Derfor kan programmer som bruker socketer over uregistrerte tredjeparts TDI-transporter, slutte å fungere når du har installert denne oppdateringen. Registrerte TDI-transporter påvirkes ikke. Hvis du vil ha mer informasjon, kan du se TDI-transporter fra tredjeparter kan slutte å fungere etter at du har installert Windows-sikkerhetsoppdateringer utgitt 14. juli 2026 eller senere.
[OLE-automatisering (kjent problem)] Løst: Løser et kompatibilitetsproblem i OLE-automatisering (oleaut32.dll) som ble innført av sikkerhetsoppdateringen i juni 2026. Noen programmer som bruker IDispatch::Invoke-metoden til å kalle COM-metoder med BYREF-parametere som deler samme underliggende lagring, kan mislykkes. Disse feilene kan omfatte feil med parameterfordeling eller feil i automatiseringskall. Denne oppdateringen retter hvordan parametereierskap håndteres, og gjenoppretter forventet programvirkemåte.
[Papirkurv (kjent problem)] Løst: Denne oppdateringen løser et problem der bekreftelsesdialogboksen kan vise filnavnet for en intern papirkurv i stedet for det opprinnelige filnavnet når du sletter en fil permanent.
[Godkjenning] Denne oppdateringen forbedrer overvåking for NTLM-godkjenning (NTLM) ved å forbedre loggingen for å gi mer detaljert informasjon for sikkerhetsovervåking og -analyse.
[Distributed Key Manager (DKM)] Denne oppdateringen introduserer automatisk gjenkjenning av ACL-konfigurasjoner for usikre DKM-beholdere i AD FS og gir en valgfri utbedringsmekanisme for å hjelpe administratorer med å styrke DKM-beholdertillatelser. Hvis du vil ha mer informasjon om hvordan du administrerer denne endringen, kan du se CVE-2026-56155: AD FS Distributed Key Manager-beholder-ACL-herding.
[Eksternt skrivebord (RDP)-sikkerhet] Støtte for SHA-2-sertifikatavtrykk er lagt til for klarerte RDP-utgivere, med SHA-1-støtte beholdt kun for bakoverkompatibilitet og planlagt for fjerning i fremtiden. Ny veiledning er tilgjengelig for å administrere RDP-filsikkerhet gjennom gruppepolicy for å hjelpe organisasjoner med å redusere risikoen for phishing ved å kontrollere hvilke RDP-filer brukere kan åpne. Vi anbefaler IT-administratorer å gå over til SHA-256-avtrykk eller en sterkere algoritme så snart som mulig for å unngå avbrudd.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet for veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for juli 2026 Oppdateringer.
Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows 10, versjon 1809, kan du se oppdateringsloggsiden.
Kjente problemer med denne oppdateringen
Vi vet ikke om noen problemer med denne oppdateringen.
Servicestakkoppdatering (KB5104020) – 17763.9015
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen og inkluderer feilrettinger for servicestakken, komponenten som installerer Windows-oppdateringer.
Vær oppmerksom på Denne servicestakkoppdateringen (SSU) inkluderer forbedret logikk for å bekrefte om en enhet driftes på Azure, ved hjelp av en oppdatert sertifikatkjede for validering. Hvis du vil sikre at enheten har tilgang til de nødvendige domenene for sertifikatoppdatering for å laste ned og installere sertifikatoppdateringer, kan du se Sertifikatnedlastinger og -opphevelseslister og informasjon om Azure-sertifiseringsinstans. Hvis du vil vite mer om SSU-er, kan du se Servicestakkoppdateringer.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Du må ha installert SSU-en (KB5005112) fra 10. august 2021 før du installerer denne kumulative oppdateringen.
Distribusjon
Hvis du distribuerer dynamiske oppdateringer som denne oppdateringen til en eksisterende Windows-avbildning, må du kontrollere at boot.stl-filen er inkludert som en del av installasjonsmediet. Hvis du ikke inkluderer filen, kan det hende at enheter ikke starter fra installasjonsmediet, og det kan føre til feilkode 0xc0430001.
Vær oppmerksom på Filen boot.stl brukes under validering av sikker oppstart og må samsvare med Windows-versjonen og arkitekturen til avbildningen du oppdaterer.
Gjør ett av følgende for å sikre at boot.stl er inkludert som en del av installasjonsmediet:
- Bruk Update WinPE-skriptet til å oppdatere en eksisterende Windows-avbildning. (Anbefalt)
- Kopier boot.stl-filen manuelt fra Windows \Boot\EFI-mappen for enheter til den tilsvarende mappen på installasjonsmediet før du distribuerer oppdateringen.
Hvis du vil ha informasjon om hvordan du bruker dynamiske oppdateringspakker på eksisterende Windows-avbildninger, kan du se Oppdatere Windows-installasjonsmedier med dynamiske oppdateringer.
Få og installer denne oppdateringen
Hvis du vil laste ned og installere denne oppdateringen, kan du bruke én av følgende utgivelseskanaler for Windows eller Microsoft.
| Tilgjengelig | Neste trinn |
|---|---|
|
Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Filinformasjon
En liste over filene som er inkludert i denne oppdateringen, legges i en CSV-fil (*.csv). Filen kan åpnes i et tekstredigeringsprogram, for eksempel Notisblokk, eller i Microsoft Excel.
Vær oppmerksom på Den engelske (USA) versjonen av denne programvareoppdateringen kan inneholde filer for flere språk.
Last ned filinformasjonen for kumulativ oppdatering KB5099538.
Last ned filinformasjonen for oppdateringen SSU (KB5104020) – versjon 17763.9015 .
Beslektede emner
Oppdateringer av Microsoft Store-appen
Windows-oppdateringer installerer ikke oppdateringer for Microsoft Store-programmet. Hvis du er en bedriftsbruker, kan du se Microsoft Store-apper – Konfigurasjonsbehandling. Hvis du er forbrukerbruker, kan du se Få oppdateringer for apper og spill i Microsoft Store.
Utløp av sertifikatet for sikker oppstart av Windows
Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, utløper i juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se utløpsdato for sertifikat for sikker oppstart og oppdateringer fra sertifiseringsinstans.
Kundestøtten avvikles
Microsoft vil ikke lenger tilby gratis programvareoppdateringer fra Windows Update, teknisk assistanse eller sikkerhetsoppdateringer etter følgende sluttdatoer. Vi anbefaler at du oppgraderer til en nyere versjon av Windows Server.
- Windows 10 Enterprise LTSC 2019: 9. januar 2029
- Windows Server 2019: 9. januar 2029