14 kwietnia 2026 r. — KB5082198 (kompilacja systemu operacyjnego 14393.9060)

Dotyczy
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji

Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows zaczęły wygasać w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.

Podsumowanie

W tym artykule wymieniono problemy z zabezpieczeniami i ulepszenia jakości zawarte w tej aktualizacji zabezpieczeń.


Dotyczy: Windows Server 2016

Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia, które są częścią następującej aktualizacji:

Poniżej znajduje się podsumowanie problemów rozwiązywanych w tej aktualizacji. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.

  • [System konfiguracji Windows (WinCS)] Ta aktualizacja rozwiązuje problem wpływający na system konfiguracji systemu Windows (WinCS) w systemie Windows 10 w wersji 1607 i systemie Windows Server 2016. Brakowało niektórych składników WinCS. Z tego powodu nie można było włączyć bezpiecznego rozruchu za pomocą WinCS.
  • [Pulpit zdalny] Ta aktualizacja poprawia ochronę przed atakami wyłudzającymi informacje przy użyciu plików pulpitu zdalnego (rdp). Po otwarciu pliku rdp Pulpit zdalny wyświetla wszystkie żądane ustawienia połączenia przed nawiązaniem połączenia, przy czym każde ustawienie jest domyślnie wyłączone. Jednorazowe ostrzeżenie o zabezpieczeniach jest również wyświetlane przy pierwszym otwarciu pliku rdp na urządzeniu. Aby uzyskać więcej informacji, zobacz Opis ostrzeżeń o zabezpieczeniach podczas otwierania plików pulpitu zdalnego (RDP).
  • [Usługi wdrażania systemu Windows (WDS)] Ta aktualizacja domyślnie wyłącza funkcję "Wdrażanie bez użycia rąk" w składnikach WDS i nie jest już obsługiwana. Aby uzyskać więcej informacji na temat tej zmiany, zobacz Usługi wdrażania systemu Windows (WDS) Hands-Free Wskazówki dotyczące zwiększania bezpieczeństwa wdrażania związane z CVE-2026-0386.
  • [Protokół Kerberos] Ta aktualizacja zmienia domyślną wartość DefaultDomainSupportedEncTypes dla operacji Centrum dystrybucji kluczy Kerberos (KDC) tak, aby była używana algorytm AES-SHA1 dla kont, które nie mają jawnie zdefiniowanego atrybutu msds-SupportedEncryptionTypes usługi Active Directory. Aby uzyskać więcej informacji, zobacz Jak zarządzać użyciem Centrum dystrybucji kluczy Kerberos RC4 na potrzeby zmian wystawiania biletów konta usługi związanych z CVE-2026-20833.
  • [Bezpieczny rozruch] Wraz z tą aktualizacją aktualizacje dotyczące jakości systemu Windows zawierają dodatkowe dane o dużej pewności określające przeznaczenie urządzeń, zwiększając zakres urządzeń uprawnionych do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Urządzenia otrzymują nowe certyfikaty dopiero po zademonstrowaniu wystarczającej liczby pomyślnych sygnałów aktualizacji, z zachowaniem kontrolowanego i etapowego wdrażania.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną przewodnika aktualizacji zabezpieczeń i Aktualizacjami zabezpieczeń z kwietnia 2026 r.

Więcej informacji dotyczących systemu Windows 10, wersja 1607, zobacz jego stronę historii aktualizacji.

Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości.

Znane problemy z tą aktualizacją

  • Kontrolery domeny mogą być wielokrotnie uruchamiane ponownie po zainstalowaniu tej aktualizacji

    Objawy
    Po zainstalowaniu tej aktualizacji kontrolery domeny w środowiskach z wieloma domenami w lesie, które korzystają z zarządzania dostępem uprzywilejowanym (PAM), mogą doświadczać awarii usługi LSASS podczas uruchamiania. W związku z tym zainfekowane kontrolery domeny mogą być wielokrotnie uruchamiane ponownie, uniemożliwiając działanie usług uwierzytelniania i katalogowych oraz potencjalnie powodując niedostępność domeny.
    Rozwiązanie
    Ten problem został rozwiązany w aktualizacji poza pasmem KB5091572.

  • Ostrzeżenia o zabezpieczeniach pulpitu zdalnego mogą nie być wyświetlane poprawnie
    Objawy
    Po zainstalowaniu tej aktualizacji ostrzeżenie o zabezpieczeniach wyświetlane podczas otwierania plików pulpitu zdalnego (RDP) może w niektórych przypadkach nie być wyświetlane poprawnie.
    Ten problem może wystąpić w przypadku używania więcej niż jednego monitora z różnymi ustawieniami skalowania ekranu (na przykład jeden wyświetlacz jest ustawiony na 100%, a inny na 125%). W takim przypadku w oknie ostrzeżenia może zostać wyświetlony nakładający się tekst lub częściowo ukryte przyciski, które mogą utrudniać odczytywanie wiadomości lub interakcję z nią.
    Rozwiązanie
    Ten problem został rozwiązany w aktualizacjach systemu Windows wydanych 12 maja 2026 r. i po tej dacie (takich jak KB5087537). Zalecamy zainstalowanie najnowszej aktualizacji systemu Windows dla Twojego urządzenia, ponieważ zawiera ona ważne ulepszenia i rozwiązania problemów, w tym ten.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Aby zainstalować aktualizacje wydane 14 stycznia 2025 r. lub później, zalecamy najpierw zainstalowanie najnowszej aktualizacji stosu obsługi (SSU). Jeśli urządzenie lub obraz trybu offline nie ma zainstalowanej najnowszej aktualizacji SSU, zainstalowanie tej aktualizacji może nie być możliwe.

Uwaga

Uwaga Do czasu zainstalowania SSU ta aktualizacja może nie być oferowana na Twoje urządzenie. Aby zmniejszyć ryzyko związane z bezpieczeństwem, zainstaluj SSU tak szybko, jak to możliwe.

  • Jeśli używasz Windows Update, najnowsze SSU (KB5082089) zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
  • Jeśli używasz Windows Update dla firm, najnowsze SSU (KB5082089) zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
  • Jeśli korzystasz z wykazu aktualizacji, zalecamy pobranie i zainstalowanie najnowszej aktualizacji SSU (KB5082089). Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
  • Jeśli jesteś administratorem Windows Server Update Services (WSUS), musisz zatwierdzić KB5082089 SSU i tę aktualizację KB5082198.

Aby uzyskać ogólne informacje o SSU, zobacz Aktualizacja stosu obsługi.

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.


Dostępne Następny krok
Dostępny Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.

Informacje o plikach

Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.

Uwaga: Wersja angielska (Stany Zjednoczone) tej aktualizacji oprogramowania może zawierać pliki dla dodatkowych języków.

Ikona pobierania Pobierz informacje o plikach dla aktualizacji zbiorczej KB5082198.

Powiadomienie dotyczące aktualizacji aplikacji ze sklepu Microsoft Store

Uwaga

Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem w przedsiębiorstwie, zobacz Aplikacje ze sklepu Microsoft Store — program Configuration Manager. Jeśli jesteś użytkownikiem indywidualnym, zobacz temat Pobieranie aktualizacji aplikacji i gier z Microsoft Store.

Informacje dotyczące końca wsparcia technicznego

Koniec wsparcia technicznego

Firma Microsoft nie będzie już zapewniać bezpłatnych aktualizacji oprogramowania z usługi Windows Update, pomocy technicznej ani poprawek zabezpieczeń w następujących datach końcowych. Aby uzyskać więcej informacji, zobacz Planowanie zakończenia wsparcia technicznego dla systemów Windows Server 2016 i Windows 10 2016 LTSB.

Dziennik zmian

Zmień datę Opis zmiany
12 maja 2026 r
  • Dodano rozwiązanie znanego problemu "Ostrzeżenia o zabezpieczeniach Pulpitu zdalnego mogą nie być wyświetlane poprawnie"
23 kwietnia 2026 r.
  • Dodano znany problem "Ostrzeżenia zabezpieczeń pulpitu zdalnego mogą nie być wyświetlane poprawnie".
22 kwietnia 2026 r
  • Poprawiono nazwę WinCS na System konfiguracji Windows.
19 kwietnia 2026 r
  • Dodano rozwiązanie znanego problemu "Kontrolery domeny mogą być wielokrotnie ponownie uruchamiane po zainstalowaniu tej aktualizacji".
17 kwietnia 2025 r.
  • Znany problem "Kontrolery domeny mogą być wielokrotnie ponownie uruchamiane po zainstalowaniu tej aktualizacji" został zaktualizowany w celu wyjaśnienia.
16 kwietnia 2026 r
  • Znany problem dodany dla systemu Windows Server 2016: "Kontrolery domeny mogą być wielokrotnie ponownie uruchamiane po zainstalowaniu tej aktualizacji"