12 maja 2026 r. — KB5087544 (kompilacje systemu operacyjnego 19045.7291 i 19044.7291)

Dotyczy
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji

Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows zaczęły wygasać w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.

Podsumowanie

W tym artykule wymieniono problemy z zabezpieczeniami i ulepszenia jakości zawarte w tej zbiorczej aktualizacji zabezpieczeń.


Dotyczy: Windows 10 ESU

Ważne

Użyj KB5015684 EKB, aby zaktualizować do Windows 10 wersji 22H2.

Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości, które wchodzą w skład następujących aktualizacji:

Poniżej znajduje się podsumowanie problemów, które ta aktualizacja rozwiązuje po zainstalowaniu tej aktualizacji. Jeśli pojawiły się nowe funkcje, zostanie one również wymienione. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.

  • [Ostrzeżenia zabezpieczeń dotyczące pulpitu zdalnego (znany problem)] Naprawiono: okno dialogowe z ostrzeżeniem zabezpieczeń Podłączanie pulpitu zdalnego może być niepoprawnie renderowane w konfiguracjach z wieloma monitorami z różnymi ustawieniami skalowania wyświetlacza. Ten problem może wystąpić po zainstalowaniu aktualizacji zabezpieczeń systemu Windows wydanej 14 kwietnia 2026 (KB5082200).

  • [Bezpieczny rozruch]

    • Ta aktualizacja umożliwia dynamiczne raportowanie stanu dla stanów bezpiecznego rozruchu w aplikacji Zabezpieczenia Windows.
    • Wraz z tą aktualizacją aktualizacje dotyczące jakości systemu Windows zawierają dodatkowe dane o dużej pewności określające przeznaczenie urządzeń, zwiększając zakres urządzeń uprawnionych do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Urządzenia otrzymują nowe certyfikaty dopiero po zademonstrowaniu wystarczającej liczby pomyślnych sygnałów aktualizacji, z zachowaniem kontrolowanego i etapowego wdrażania.
    • Ta aktualizacja dodaje nowy SecureBoot folder w obszarze C:\Windows na kwalifikujących się urządzeniach. Ten folder zawiera przykładowe skrypty przeznaczone dla organizacji, w których pracują specjaliści IT, którzy aktywnie zarządzają aktualizacjami we wszystkich swoich flotach urządzeń. Te skrypty mogą służyć do wykrywania stanu aktualizacji certyfikatu bezpiecznego rozruchu i automatyzowania wdrażania za pośrednictwem mechanizmu bezpiecznego wdrażania w środowisku usługi Active Directory. Aby uzyskać więcej informacji, zobacz Przykładowy przewodnik automatyzacji bezpiecznego rozruchu E2E.
  • [Czas letni] Aktualizacja dla Arabskiej Republiki Egiptu w celu wsparcia rządowego nakazu zmiany czasu letniego w 2023 r.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i aktualizacjami zabezpieczeń z maja 2026 r.

Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 22H2, zobacz jego stronę historii aktualizacji.

Znane problemy z tą aktualizacją

  • Na urządzeniach z niezalecaną konfiguracją zasady grupy funkcji BitLocker może być wymagane wprowadzenie klucza odzyskiwania funkcji BitLocker

    Objawy

    W przypadku niektórych urządzeń, na których zastosowano niezgodną z zaleceniami konfigurację zasad grupy dotyczących funkcji BitLocker, może zaistnieć konieczność wprowadzenia klucza odzyskiwania funkcji BitLocker przy pierwszym ponownym uruchomieniu komputera po zainstalowaniu tej aktualizacji.

    Problem ten dotyczy jedynie ograniczonej liczby systemów, w których spełnione są WSZYSTKIE poniższe warunki. Jest mało prawdopodobne, aby warunki te występowały na urządzeniach osobistych, które nie są zarządzane przez działy IT.

    1. Funkcja BitLocker jest włączona na dysku systemu operacyjnego.
    2. Zasada grupy „Konfiguruj profil sprawdzania poprawności platformy TPM dla natywnych konfiguracji oprogramowania układowego UEFI” jest skonfigurowana, a PCR7 znajduje się w profilu sprawdzania poprawności (lub odpowiedni klucz rejestru został ustawiony ręcznie).
    3. Program Informacje o systemie (msinfo32.exe) podaje, że powiązanie stanu bezpiecznego rozruchu z rejestrem PCR7 jest „Niemożliwe”.
    4. Certyfikat Windows UEFI CA 2023 znajduje się w bazie danych podpisów funkcji Secure Boot (DB) urządzenia, dzięki czemu urządzenie kwalifikuje się do ustawienia menedżera rozruchu systemu Windows z podpisem 2023 jako domyślnego.
    5. Na tym urządzeniu nie jest jeszcze zainstalowany menedżer rozruchu systemu Windows z podpisem z 2023 roku.

    W tym scenariuszu klucz odzyskiwania funkcji BitLocker należy wprowadzić tylko raz – kolejne ponowne uruchomienia komputera nie spowodują wyświetlenia ekranu odzyskiwania funkcji BitLocker, o ile konfiguracja zasad grupy pozostanie niezmieniona. Aby uzyskać pomoc w znalezieniu klucza odzyskiwania funkcji BitLocker, zobacz artykuł Znajdowanie klucza odzyskiwania funkcji BitLocker.

    Przed zainstalowaniem tej aktualizacji zaleca się, aby przedsiębiorstwa sprawdziły swoje zasady grupy BitLocker pod kątem wyraźnego uwzględnienia PCR7 oraz zweryfikowały w programie msinfo32.exe status powiązania PCR7.

    Rozwiązanie

    Rozwiązanie tego problemu jest planowane w przyszłej aktualizacji systemu Windows.

    Aby obejść ten problem, usuń konfigurację zasady grupy przed zainstalowaniem aktualizacji. W tym celu wykonaj następujące czynności:

    1. Otwórz Edytor zasad grupy (gpedit.msc) lub Konsolę zarządzania zasadami grupy.
    2. Przejdź do konfiguracji > komputera,szablonów administracyjnych, > składników systemu Windows, > szyfrowania dysków funkcją BitLocker, dysków > z systemem operacyjnym.
    3. Ustaw pozycję "Konfiguruj profil weryfikacji platformy TPM dla natywnych konfiguracji oprogramowania układowego UEFI" na wartość Nieskonfigurowane.
    4. Uruchom następujące polecenie na urządzeniach, których dotyczy problem, aby propagować zmianę zasad: "gpupdate /force"
    5. Uruchom następujące polecenie, aby wstrzymać funkcję BitLocker (jeśli funkcja BitLocker jest włączona na dysku C:): 'manage-bde -protectors -disable C:'
    6. Uruchom następujące polecenie, aby wznowić działanie funkcji BitLocker (jeśli funkcja BitLocker jest włączona na dysku C:): 'manage-bde -protectors -enable C:'
    7. Spowoduje to zaktualizowanie powiązań funkcji BitLocker w celu używania wybranego przez system Windows domyślnego profilu PCR.

Aktualizacja stosu obsługi Windows 10 (KB5084130) — wersja 19041.7183

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). SSU zwiększa niezawodność procesu aktualizacji i uwzględnia poprawki stosu obsługi, składnika, który instaluje aktualizacje systemu Windows.

Uwaga: Ta aktualizacja stosu obsługi (SSU) zawiera ulepszoną logikę sprawdzania, czy urządzenie jest hostowane na platformie Azure, wykorzystując zaktualizowany łańcuch certyfikatów do walidacji. Aby upewnić się, że urządzenie może uzyskać dostęp do wymaganych domen aktualizacji certyfikatów w celu pomyślnego pobrania i zainstalowania aktualizacji certyfikatów, zobacz Listy pobrań i odwołań certyfikatów oraz Szczegóły urzędu certyfikacji platformy Azure. Aby dowiedzieć się więcej o SSU, zobacz Aktualizacje stosu obsługi.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Ważne Musisz mieć zainstalowaną najnowszą aktualizację stosu obsługi (SSU). Niezainstalowanie najnowszej aktualizacji SSU przed zastosowaniem aktualizacji systemu Windows może spowodować, że aktualizacja systemu Windows nie będzie oferowana, dopóki nie zostanie zainstalowana najnowsza aktualizacja SSU.

Wdrożenie

Jeśli wdrażasz tę aktualizację, wybierz jedną z następujących opcji w zależności od scenariusza instalacji:

W przypadku obsługi obrazów systemu operacyjnego w trybie offline

  • Jeśli obraz nie ma LCU z 25 lipca 2023 r. (KB5028244) lub nowszego, przed zainstalowaniem tej aktualizacji musisz zainstalować specjalną samodzielną aktualizację SSU (KB5031539) z 13 października 2023 r.

W przypadku wdrażania programu Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update

  • Jeśli Twoje urządzenia nie mają aktualizacji LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU (KB5005260) z 10 sierpnia 2021 r.

Pobierz i zainstaluj tę aktualizację

Aby uzyskać i zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.


Dostępne Następny krok
Dostępny Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.

Informacje o plikach

Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.

Uwaga: Wersja angielska (Stany Zjednoczone) tej aktualizacji oprogramowania może zawierać pliki dla dodatkowych języków.

Ikona pobierania Pobierz informacje o plikach dla tej aktualizacji zbiorczej KB5087544.

Ikona pobierania Pobierz informacje o plikach dla aktualizacji SSU (KB5084130) — wersje 19041.7183 .

Jeśli chcesz usunąć tę aktualizację

Uwaga

Powiadomienie dotyczące aktualizacji aplikacji ze sklepu Microsoft Store

Uwaga

Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem w przedsiębiorstwie, zobacz Aplikacje ze sklepu Microsoft Store — program Configuration Manager. Jeśli jesteś użytkownikiem indywidualnym, zobacz temat Pobieranie aktualizacji aplikacji i gier z Microsoft Store.

Informacje dotyczące końca wsparcia technicznego

Koniec wsparcia technicznego

Firma Microsoft nie będzie już zapewniać bezpłatnych aktualizacji oprogramowania z usługi Windows Update, pomocy technicznej ani poprawek zabezpieczeń w następujących datach końcowych. Aby nadal otrzymywać krytyczne i ważne aktualizacje zabezpieczeń dla systemu Windows 10, zobacz Dodatkowe aktualizacje zabezpieczeń (ESU) systemu Windows 10. W przeciwnym razie zalecamy aktualizację do nowszej wersji systemu Windows.

Dziennik zmian

Zmień datę Opis zmiany
17 sierpnia 2026 r.
  • Wpis z 14 lipca 2026 r. jest nieprawidłowy. Znany problem "Urządzenia z niezalecaną konfiguracją zasady grupy funkcji BitLocker mogą być wymagane do wprowadzenia klucza odzyskiwania funkcji BitLocker" nie został rozwiązany. Rozwiązanie zostanie uwzględnione w przyszłej aktualizacji.
14 lipca 2026 r
  • Zaktualizowano rozwiązanie w związku ze znanym problemem "Na urządzeniach z niezalecaną konfiguracją zasady grupy funkcji BitLocker może być wymagane wprowadzenie klucza odzyskiwania funkcji BitLocker"
13 maja 2026 r
  • Dodano następującą informację o wersji dotyczącej bezpiecznego rozruchu:

    Ta aktualizacja dodaje nowy SecureBoot folder w obszarze C:\Windows na kwalifikujących się urządzeniach. Ten folder zawiera przykładowe skrypty przeznaczone dla organizacji, w których pracują specjaliści IT, którzy aktywnie zarządzają aktualizacjami we wszystkich swoich flotach urządzeń. Te skrypty mogą służyć do wykrywania stanu aktualizacji certyfikatu bezpiecznego rozruchu i automatyzowania wdrażania za pośrednictwem mechanizmu bezpiecznego wdrażania w środowisku usługi Active Directory. Aby uzyskać więcej informacji, zobacz Przykładowy przewodnik automatyzacji bezpiecznego rozruchu E2E.