Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows zaczęły wygasać w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
Podsumowanie
W tym artykule wymieniono problemy z zabezpieczeniami i ulepszenia jakości zawarte w tej aktualizacji zabezpieczeń.
Dotyczy: Windows 10 ESU
Ważne
Użyj KB5015684 EKB, aby zaktualizować do Windows 10 wersji 22H2.
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości, które wchodzą w skład następujących aktualizacji:
Poniżej znajduje się podsumowanie problemów, które ta aktualizacja rozwiązuje po zainstalowaniu tej aktualizacji. Jeśli pojawiły się nowe funkcje, zostanie one również wymienione. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.
[Zaloguj się] Naprawiono: Po zainstalowaniu aktualizacji systemu Windows wydanej 10 marca 2026 r. lub później niektórzy użytkownicy mogą napotkać problem z logowaniem się do aplikacji za pomocą konta Microsoft. Nawet jeśli urządzenie ma działające połączenie internetowe, podczas logowania jest wyświetlany błąd "brak Internetu", który uniemożliwia dostęp do usług i aplikacji firmy Microsoft, takich jak Microsoft Teams.
[Pulpit zdalny] Ta aktualizacja poprawia ochronę przed atakami wyłudzającymi informacje przy użyciu plików pulpitu zdalnego (rdp). Po otwarciu pliku rdp Pulpit zdalny wyświetla wszystkie żądane ustawienia połączenia przed nawiązaniem połączenia, przy czym każde ustawienie jest domyślnie wyłączone. Jednorazowe ostrzeżenie o zabezpieczeniach jest również wyświetlane przy pierwszym otwarciu pliku rdp na urządzeniu. Aby uzyskać więcej informacji, zobacz Opis ostrzeżeń o zabezpieczeniach podczas otwierania plików pulpitu zdalnego (RDP).
[Bezpieczny rozruch]
- Ta aktualizacja umożliwia dynamiczne raportowanie stanu dla stanów bezpiecznego rozruchu w aplikacji Zabezpieczenia Windows (Aktualizacja ustawień>& Zabezpieczenia>Zabezpieczenia Windows). Dowiedz się więcej o alertach o stanie za pomocą znaczków i powiadomień. Należy pamiętać, że te ulepszenia są domyślnie wyłączone na urządzeniach komercyjnych i serwerach.
- Ta aktualizacja rozwiązuje problem, który może spowodować, że urządzenie przejdzie do odzyskiwania funkcji BitLocker po aktualizacjach bezpiecznego rozruchu.
- Wraz z tą aktualizacją aktualizacje dotyczące jakości systemu Windows zawierają dodatkowe dane o dużej pewności określające przeznaczenie urządzeń, zwiększając zakres urządzeń uprawnionych do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Urządzenia otrzymują nowe certyfikaty dopiero po zademonstrowaniu wystarczającej liczby pomyślnych sygnałów aktualizacji, z zachowaniem kontrolowanego i etapowego wdrażania.
[Lista zablokowanych sterowników podatnych na zagrożenia] Ta aktualizacja wprowadza zmianę wzmacniającą zabezpieczenia, która dodaje znane podatne na zagrożenia sterowniki jądra do listy zablokowanych sterowników podatnych na zagrożenia firmy Microsoft. W aplikacjach kopii zapasowych, które korzystają z zablokowanych sterowników, mogą wystąpić błędy podczas próby zainstalowania obrazów dysków lub zarządzania nimi.
Te aplikacje polegające na zablokowanych sterownikach mogą wyświetlać komunikaty o błędach, w tym "Tworzenie kopii zapasowej nie powiodło się, ponieważ usługa Microsoft VSS przekroczyła limit czasu podczas tworzenia migawki" lub VSS_E_BAD_STATE. Użytkownicy, których dotyczy problem, powinni zaktualizować aplikację do nowszej wersji, która używa nowszych sterowników zawierających wymagane zabezpieczenia. Aby uzyskać więcej informacji, zobacz Aktualizacje zabezpieczeń systemu Windows z kwietnia 2026 r. wprowadzają zabezpieczenia znanych podatnych na zagrożenia sterowników jądra.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną przewodnika aktualizacji zabezpieczeń i Aktualizacjami zabezpieczeń z kwietnia 2026 r.
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 22H2, zobacz jego stronę historii aktualizacji.
Wskazówka Postępuj zgodnie @WindowsUpdate , aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Znane problemy z tą aktualizacją
Na urządzeniach z niezalecaną konfiguracją zasady grupy funkcji BitLocker może być wymagane wprowadzenie klucza odzyskiwania funkcji BitLocker
ObjawyW przypadku niektórych urządzeń, na których zastosowano niezgodną z zaleceniami konfigurację zasad grupy dotyczących funkcji BitLocker, może zaistnieć konieczność wprowadzenia klucza odzyskiwania funkcji BitLocker przy pierwszym ponownym uruchomieniu komputera po zainstalowaniu tej aktualizacji.
Problem ten dotyczy jedynie ograniczonej liczby systemów, w których spełnione są WSZYSTKIE poniższe warunki. Jest mało prawdopodobne, aby warunki te występowały na urządzeniach osobistych, które nie są zarządzane przez działy IT.
- Funkcja BitLocker jest włączona na dysku systemu operacyjnego.
- Zasada grupy „Konfiguruj profil sprawdzania poprawności platformy TPM dla natywnych konfiguracji oprogramowania układowego UEFI” jest skonfigurowana, a PCR7 znajduje się w profilu sprawdzania poprawności (lub odpowiedni klucz rejestru został ustawiony ręcznie).
- Program Informacje o systemie (msinfo32.exe) podaje, że powiązanie stanu bezpiecznego rozruchu z rejestrem PCR7 jest „Niemożliwe”.
- Certyfikat Windows UEFI CA 2023 znajduje się w bazie danych podpisów funkcji Secure Boot (DB) urządzenia, dzięki czemu urządzenie kwalifikuje się do ustawienia menedżera rozruchu systemu Windows z podpisem 2023 jako domyślnego.
- Na tym urządzeniu nie jest jeszcze zainstalowany menedżer rozruchu systemu Windows z podpisem z 2023 roku.
W tym scenariuszu klucz odzyskiwania funkcji BitLocker należy wprowadzić tylko raz – kolejne ponowne uruchomienia komputera nie spowodują wyświetlenia ekranu odzyskiwania funkcji BitLocker, o ile konfiguracja zasad grupy pozostanie niezmieniona. Aby uzyskać pomoc w znalezieniu klucza odzyskiwania funkcji BitLocker, zobacz artykuł Znajdowanie klucza odzyskiwania funkcji BitLocker.
Przed zainstalowaniem tej aktualizacji zaleca się, aby przedsiębiorstwa sprawdziły swoje zasady grupy BitLocker pod kątem wyraźnego uwzględnienia PCR7 oraz zweryfikowały w programie msinfo32.exe status powiązania PCR7.
Rozwiązanie
Rozwiązanie tego problemu jest planowane w przyszłej aktualizacji systemu Windows.
Aby obejść ten problem, usuń konfigurację zasady grupy przed zainstalowaniem aktualizacji. W tym celu wykonaj następujące czynności:- Otwórz Edytor zasad grupy (gpedit.msc) lub Konsolę zarządzania zasadami grupy.
- Przejdź do konfiguracji > komputera,szablonów administracyjnych, > składników systemu Windows, > szyfrowania dysków funkcją BitLocker, dysków > z systemem operacyjnym.
- Ustaw pozycję "Konfiguruj profil weryfikacji platformy TPM dla natywnych konfiguracji oprogramowania układowego UEFI" na wartość Nieskonfigurowane.
- Uruchom następujące polecenie na urządzeniach, których dotyczy problem, aby propagować zmianę zasad: "gpupdate /force"
- Uruchom następujące polecenie, aby wstrzymać funkcję BitLocker (jeśli funkcja BitLocker jest włączona na dysku C:): 'manage-bde -protectors -disable C:'
- Uruchom następujące polecenie, aby wznowić działanie funkcji BitLocker (jeśli funkcja BitLocker jest włączona na dysku C:): 'manage-bde -protectors -enable C:'
- Spowoduje to zaktualizowanie powiązań funkcji BitLocker w celu używania wybranego przez system Windows domyślnego profilu PCR.
Ostrzeżenia o zabezpieczeniach pulpitu zdalnego mogą nie być wyświetlane poprawnie
Objawy
Po zainstalowaniu tej aktualizacji ostrzeżenie o zabezpieczeniach wyświetlane podczas otwierania plików pulpitu zdalnego (RDP) może w niektórych przypadkach nie być wyświetlane poprawnie.
Ten problem może wystąpić w przypadku używania więcej niż jednego monitora z różnymi ustawieniami skalowania ekranu (na przykład jeden wyświetlacz jest ustawiony na 100%, a inny na 125%). W takim przypadku w oknie ostrzeżenia może zostać wyświetlony nakładający się tekst lub częściowo ukryte przyciski, które mogą utrudniać odczytywanie wiadomości lub interakcję z nią.
Rozwiązanie
Ten problem został rozwiązany w aktualizacjach systemu Windows wydanych 12 maja 2026 r. i po tej dacie (takich jak KB5087544). Zalecamy zainstalowanie najnowszej aktualizacji systemu Windows dla Twojego urządzenia, ponieważ zawiera ona ważne ulepszenia i rozwiązania problemów, w tym ten.
Aktualizacja stosu obsługi Windows 10 (KB5084130) — wersja 19041.7183
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). SSU zwiększa niezawodność procesu aktualizacji i uwzględnia poprawki stosu obsługi, składnika, który instaluje aktualizacje systemu Windows.
Uwaga: Ta aktualizacja stosu obsługi (SSU) zawiera ulepszoną logikę sprawdzania, czy urządzenie jest hostowane na platformie Azure, wykorzystując zaktualizowany łańcuch certyfikatów do walidacji. Aby upewnić się, że urządzenie może uzyskać dostęp do wymaganych domen aktualizacji certyfikatów w celu pomyślnego pobrania i zainstalowania aktualizacji certyfikatów, zobacz Listy pobrań i odwołań certyfikatów oraz Szczegóły urzędu certyfikacji platformy Azure. Aby dowiedzieć się więcej o SSU, zobacz Aktualizacje stosu obsługi.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Ważne Musisz mieć zainstalowaną najnowszą aktualizację stosu obsługi (SSU) systemu Windows 10. Niezainstalowanie najnowszej aktualizacji SSU przed zastosowaniem aktualizacji systemu Windows może spowodować, że aktualizacja systemu Windows nie będzie oferowana, dopóki nie zostanie zainstalowana najnowsza aktualizacja SSU.
W zależności od scenariusza instalacji wybierz jedną z następujących opcji:
- W przypadku obsługi obrazu systemu operacyjnego w trybie offline:
Jeśli obraz nie ma LCU z 25 lipca 2023 r. (KB5028244) lub nowszego, przed zainstalowaniem tej aktualizacji musisz zainstalować specjalną samodzielną aktualizację SSU (KB5031539) z 13 października 2023 r. - W przypadku wdrażania programu Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update:
Jeśli Twoje urządzenia nie mają aktualizacji LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU (KB5005260) z 10 sierpnia 2021 r.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
| Dostępne | Następny krok |
|---|---|
|
Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Informacje o plikach
Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.
Uwaga: Wersja angielska (Stany Zjednoczone) tej aktualizacji oprogramowania może zawierać pliki dla dodatkowych języków.
Pobierz informacje o plikach dla aktualizacji zbiorczej KB5082200.
Pobierz informacje o plikach dla aktualizacji stosu obsługi Windows 10 (KB5084130) — wersja 19041.7183.
Informacje pokrewne
Jeśli chcesz usunąć tę aktualizację
Uwaga
- UWAGA Przed podjęciem decyzji o usunięciu tej aktualizacji zapoznaj się z tematem Opis zagrożeń: dlaczego nie należy odinstalowywać aktualizacji zabezpieczeń.
- Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
- Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.
Powiadomienie dotyczące aktualizacji aplikacji ze sklepu Microsoft Store
Uwaga
Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem w przedsiębiorstwie, zobacz Aplikacje ze sklepu Microsoft Store — program Configuration Manager. Jeśli jesteś użytkownikiem indywidualnym, zobacz temat Pobieranie aktualizacji aplikacji i gier z Microsoft Store.
Informacje dotyczące końca wsparcia technicznego
Koniec wsparcia technicznego
Firma Microsoft nie będzie już zapewniać bezpłatnych aktualizacji oprogramowania z usługi Windows Update, pomocy technicznej ani poprawek zabezpieczeń w następujących datach końcowych. Aby nadal otrzymywać krytyczne i ważne aktualizacje zabezpieczeń dla systemu Windows 10, zobacz Dodatkowe aktualizacje zabezpieczeń (ESU) systemu Windows 10. W przeciwnym razie zalecamy aktualizację do nowszej wersji systemu Windows.
- Windows 10, wersja 21H2: Wsparcie techniczne zakończyło się 13 czerwca 2023 r.
- Windows 10, wersja 22H2: Wsparcie techniczne zakończyło się 14 października 2025 r.
- Windows 10 Enterprise LTSC 2021: 12 stycznia 2027 r. Aby uzyskać informacje na temat programu dodatkowych aktualizacji zabezpieczeń (ESU), zobacz Planowanie zakończenia wsparcia technicznego dla systemu Windows 10 Enterprise LTSC 2021.
- Windows 10 IoT Enterprise LTSC 2021: 13 stycznia 2032
Dziennik zmian
| Zmień datę | Opis zmiany |
|---|---|
| 17 sierpnia 2026 r. |
|
| 14 lipca 2026 r |
|
| 12 maja 2026 r |
|
| 1 maja 2026 r |
|
| 23 kwietnia 2026 r. |
|
| 21 kwietnia 2026 r. |
|
| 14 kwietnia 2026 r. |
|