Dotyczy
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Data wydania:

14.04.2026

Wersja:

Kompilacje systemu operacyjnego 19045.7184 i 19044.7184

Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji 

Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów.  

Aby uzyskać szczegółowe informacje i instrukcje przygotowania dla urządzeń z systemem Windows, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji

Aby uzyskać szczegółowe informacje i kroki przygotowawcze dla serwerów z systemem Windows, zapoznaj się z następującymi zasobami:

Zmień datę

Zmień opis

14 kwietnia 2026 r.

Dodano znany problem: "Do wprowadzenia klucza odzyskiwania funkcji BitLocker mogą być wymagane urządzenia z niezrekompensowanym zasady grupy konfiguracji funkcji BitLocker"

Podsumowanie

Ten artykuł zawiera listę problemów z zabezpieczeniami i ulepszeń dotyczących jakości zawartych w tej aktualizacji zabezpieczeń.

Dotyczy: Windows 10 ESU

Ważne: Użyj KB5015684 EKB, aby zaktualizować do Windows 10, wersja 22H2.

Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości, które są częścią następujących aktualizacji:

Poniżej przedstawiono podsumowanie problemów rozwiązanych przez tę aktualizację podczas instalowania tej aktualizacji. Jeśli istnieją nowe funkcje, są również wyświetlane na liście. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany, które dokumentujemy.

  • [Zaloguj się] Rozwiązano: Po zainstalowaniu aktualizacji systemu Windows wydanej 10 marca 2026 r. lub później u niektórych użytkowników może występować problem z logowaniem się do aplikacji za pomocą konta Microsoft. Nawet jeśli urządzenie ma działające połączenie internetowe, podczas logowania pojawia się błąd "brak Internetu" i uniemożliwia dostęp do usług i aplikacji firmy Microsoft, takich jak Microsoft Teams.

  • [Pulpit zdalny] Ta aktualizacja zwiększa ochronę przed atakami wyłudzania informacji, które używają plików pulpitu zdalnego (rdp). Po otwarciu pliku rdp pulpit zdalny wyświetla wszystkie wymagane ustawienia połączenia przed nawiązaniem połączenia, przy czym każde ustawienie jest domyślnie wyłączone. Jednorazowe ostrzeżenie o zabezpieczeniach pojawia się również po pierwszym otwarciu pliku rdp na urządzeniu. Aby uzyskać więcej informacji, zobacz Opis ostrzeżeń dotyczących zabezpieczeń podczas otwierania plików pulpitu zdalnego (RDP).

  • [Bezpieczny rozruch] 

    • ​​​​​​​Ta aktualizacja umożliwia dynamiczne raportowanie stanu dla stanów bezpiecznego rozruchu w aplikacji Zabezpieczenia Windows (Settings > Update & Security > Zabezpieczenia Windows). Dowiedz się więcej o alertach o stanie za pośrednictwem znaczków i powiadomień. Należy pamiętać, że te ulepszenia są domyślnie wyłączone na urządzeniach komercyjnych i serwerach.

    • Ta aktualizacja rozwiązuje problem, który może spowodować, że urządzenie wprowadzi odzyskiwanie funkcji BitLocker po aktualizacji bezpiecznego rozruchu.

    • W ramach tej aktualizacji aktualizacje dotyczące jakości systemu Windows zawierają dodatkowe dane kierowania na urządzenia z dużą pewnością siebie, co zwiększa zasięg urządzeń uprawnionych do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Urządzenia otrzymują nowe certyfikaty dopiero po wykazaniu wystarczających udanych sygnałów aktualizacji, z zachowaniem kontrolowanego i stopniowego wdrażania.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z kwietnia 2026 r.

Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Windows 10, wersja 22H2, zobacz stronę historii aktualizacji.

Uwaga Obserwuj @WindowsUpdate , aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.

Znane problemy z tą aktualizacją

Objaw

Niektóre urządzenia z niezrekompensowanymi ustawieniami funkcji BitLocker zasady grupy mogą być wymagane do wprowadzenia klucza odzyskiwania funkcji BitLocker podczas pierwszego ponownego uruchomienia po zainstalowaniu tej aktualizacji.

Ten problem dotyczy tylko ograniczonej liczby systemów, w których wszystkie poniższe warunki są spełnione. Te warunki prawdopodobnie nie zostaną znalezione na urządzeniach osobistych, które nie są zarządzane przez działy IT.

  1. Funkcja BitLocker jest włączona na dysku systemu operacyjnego.

  2. Skonfigurowano zasady grupy "Konfigurowanie profilu sprawdzania poprawności platformy modułu TPM dla natywnych konfiguracji oprogramowania układowego UEFI", a do profilu sprawdzania poprawności jest dołączona funkcja PCR7 (lub równoważny klucz rejestru jest ustawiany ręcznie).

  3. System Information (msinfo32.exe) zgłasza stan bezpiecznego rozruchu PCR7 Binding jako "Niemożliwe".

  4. Certyfikat Windows UEFI CA 2023 jest obecny w bazie danych podpisu bezpiecznego rozruchu (DB) urządzenia, dzięki czemu urządzenie kwalifikuje się do ustawienia domyślnego Menedżera rozruchu systemu Windows z podpisem w wersji 2023.

  5. Na urządzeniu nie jest jeszcze uruchomiony Menedżer rozruchu systemu Windows z podpisem 2023.

W tym scenariuszu klucz odzyskiwania funkcji BitLocker należy wprowadzić tylko raz — kolejne ponownego uruchomienia nie spowoduje wyzwolenia ekranu odzyskiwania funkcji BitLocker, o ile konfiguracja zasad grupy pozostanie niezmieniona. Aby uzyskać pomoc w znalezieniu klucza odzyskiwania funkcji BitLocker, zobacz artykuł Znajdowanie klucza odzyskiwania funkcji BitLocker.

Przed zainstalowaniem tej aktualizacji zaleca się, aby przedsiębiorstwa przeprowadzały inspekcję zasad grupy funkcji BitLocker pod kątem jawnego włączenia funkcji PCR7 i sprawdzały, msinfo32.exe ich stan powiązania z funkcją PCR7. (Zobacz opcję 1 poniżej).

Obejście 

Opcja 1: Usuń konfigurację zasady grupy przed zainstalowaniem aktualizacji (zalecane) 

  1. Otwórz zasady grupy Editor (gpedit.msc) lub konsolę zarządzania zasady grupy.

  2. Przejdź do: Konfiguracja komputera > szablony administracyjne > składników systemu Windows > szyfrowania dysków funkcją BitLocker > dysków systemu operacyjnego.

  3. Skonfiguruj profil sprawdzania poprawności platformy modułu TPM dla natywnych konfiguracji oprogramowania układowego UEFI na wartość "Nieskonfigurowane".

  4. Uruchom następujące polecenie na urządzeniach, których dotyczy problem, aby propagować zmianę zasad: gpupdate /force

  5. Uruchom następujące polecenie, aby zawiesić funkcję BitLocker (gdzie funkcja BitLocker jest włączona na dysku C:): manage-bde -protectors -disable C:

  6. Uruchom następujące polecenie, aby wznowić działanie funkcji BitLocker (gdzie funkcja BitLocker jest włączona na dysku C:): manage-bde -protectors -enable C:

  7. Spowoduje to zaktualizowanie powiązań funkcji BitLocker w celu używania domyślnego profilu PCR wybranego przez system Windows.

Opcja 2: Zastosuj wycofanie znanego problemu (KIR) przed zainstalowaniem aktualizacji

Funkcja wycofywania znanych problemów (KIR) jest dostępna dla klientów, którzy nie mogą usunąć zasad grupy PCR7 przed wdrożeniem tej aktualizacji. Kir zapobiega automatycznemu przełączaniu do Menedżera rozruchu 2023, unikając wyzwalacza odzyskiwania funkcji BitLocker. Kir należy wdrożyć przed zainstalowaniem aktualizacji na urządzeniach, których dotyczy problem. Skontaktuj się z pomocą techniczną firmy Microsoft dla firm , aby uzyskać ten KIR.

Następne kroki

Trwałe rozwiązanie tego problemu jest planowane w przyszłej aktualizacji systemu Windows. Więcej informacji zostanie podanych, gdy będą dostępne.

aktualizacja stosu obsługi Windows 10 (KB5084130) — wersja 19041.7183

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). SSU poprawia niezawodność procesu aktualizacji i zawiera poprawki do stosu obsługi, składnika, który instaluje aktualizacje systemu Windows.

Uwaga: Ta aktualizacja stosu obsługi (SSU) zawiera ulepszoną logikę w celu sprawdzenia, czy urządzenie jest hostowane na Azure, wykorzystując zaktualizowany łańcuch certyfikatów do sprawdzania poprawności. Aby upewnić się, że urządzenie może uzyskiwać dostęp do wymaganych domen aktualizacji certyfikatów w celu pomyślnego pobrania i zainstalowania aktualizacji certyfikatów, zobacz Listy pobierania i odwoływania certyfikatów oraz Azure szczegóły urzędu certyfikacji. Aby dowiedzieć się więcej o SSU, zobacz Aktualizacje stosu obsługi.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Ważne Musisz mieć zainstalowaną najnowszą aktualizację stosu obsługi Windows 10 (SSU). Nieinstalowanie najnowszej aktualizacji SSU przed zastosowaniem aktualizacji systemu Windows może spowodować, że aktualizacja systemu Windows nie będzie oferowana do czasu zainstalowania najnowszej aktualizacji SSU.

Na podstawie scenariusza instalacji wybierz jedną z następujących opcji:

  1. W przypadku obsługi obrazów systemu operacyjnego w trybie offline:

    Jeśli obraz nie zawiera LCU z 25 lipca 2023 r. (KB5028244) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 13 października 2023 r. (KB5031539).

  2. W przypadku wdrożenia usługi Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update:

    Jeśli twoje urządzenia nie mają LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU z 10 sierpnia 2021 r. (KB5005260).

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.

Dostępny

Następny etap

Dostępny

Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.

Informacje o plikach

Lista plików zawartych w tej aktualizacji jest dostępna w pliku CSV (rozdzielany przecinkami) (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.

Uwaga: Wersja angielska (Stany Zjednoczone) tej aktualizacji oprogramowania może zawierać pliki dla dodatkowych języków.

Ikona pobieraniaPobierz informacje o plikach dla aktualizacji zbiorczej KB5082200.

Ikona pobieraniaPobierz informacje o plikach dla aktualizacji stosu obsługi Windows 10 (KB5084130) — wersja 19041.7183.

Informacje pokrewne

Jeśli chcesz usunąć tę aktualizację

OSTROŻNOŚĆ Przed podjęciem decyzji o usunięciu tej aktualizacji zobacz Opis zagrożeń: Dlaczego nie należy odinstalowywać aktualizacji zabezpieczeń.

Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.

Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.

Uwaga dotycząca aktualizacji aplikacji ze sklepu Microsoft Store

Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem przedsiębiorstwa, zobacz Aplikacje ze sklepu Microsoft Store — Configuration Manager. Jeśli jesteś użytkownikiem konsumenckim, zobacz Pobieranie aktualizacji aplikacji i gier w Microsoft Store.

Informacje o zakończeniu świadczenia pomocy technicznej

Koniec wsparcia technicznego dla systemu Windows 10 w wersjach 21H2/22H2 i Windows 10 Enterprise LTSC 2021

Firma Microsoft nie będzie już zapewniać bezpłatnych aktualizacji oprogramowania z usługi Windows Update, pomocy technicznej ani poprawek zabezpieczeń w następujących datach końcowych:

Windows 10, wersja 21H2: Wsparcie techniczne zakończyło się 13 czerwca 2023 r.

Windows 10, wersja 22H2: Wsparcie techniczne zakończyło się 14 października 2025 r.

Windows 10 Enterprise LTSC 2021: 12 stycznia 2027 r.

Windows 10 IoT Enterprise LTSC 2021: 13 stycznia 2032 r.

Uwaga: Aby nadal otrzymywać krytyczne i ważne aktualizacje zabezpieczeń dla Windows 10, zobacz Rozszerzone aktualizacje zabezpieczeń systemu Windows 10 (ESU). W przeciwnym razie zalecamy aktualizację do nowszej wersji systemu Windows.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.