Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows zaczęły wygasać w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
Powiadomienie dotyczące aktualizacji aplikacji ze sklepu Microsoft Store
Uwaga
Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem w przedsiębiorstwie, zobacz Aplikacje ze sklepu Microsoft Store — program Configuration Manager. Jeśli jesteś użytkownikiem indywidualnym, zobacz temat Pobieranie aktualizacji aplikacji i gier z Microsoft Store.
Informacje dotyczące końca wsparcia technicznego
Koniec wsparcia technicznego
Firma Microsoft nie będzie już zapewniać bezpłatnych aktualizacji oprogramowania z usługi Windows Update, pomocy technicznej ani poprawek zabezpieczeń w następujących datach końcowych. Zalecamy uaktualnienie do nowszej wersji systemu Windows Server.
- Windows 10 Enterprise LTSC 2019: 9 stycznia 2029 r.
- Windows Server 2019: 9 stycznia 2029 r.
Dziennik zmian
| Zmień datę | Opis zmiany |
|---|---|
| 18 grudnia 2025 r. |
|
| 12 grudnia 2025 r. |
|
Podsumowanie
Dotyczy: Windows Server 2019
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości, które są częścią następującej aktualizacji:
Poniżej znajduje się podsumowanie problemów, które ta aktualizacja rozwiązuje po zainstalowaniu tej aktualizacji. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.
- [PowerShell 5.1] Polecenie Invoke-WebRequest zawiera teraz monit o potwierdzenie z ostrzeżeniem zabezpieczeń o ryzyku wykonania skryptu. Możesz kontynuować lub anulować żądanie. Aby uzyskać dodatkowe informacje, zobacz CVE-2025-54100 i KB5074596: PowerShell 5.1: Zapobieganie wykonywaniu skryptów z zawartości internetowej.
- [Aplikacja People] Po zainstalowaniu tej aktualizacji ikona aplikacji People na pasku zadań przestanie odpowiadać. Ta funkcja jest wycofywana w systemach Windows Server 2019 i Windows 10, wersja 1809.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń oraz z Aktualizacje zabezpieczeń z grudnia 2025 r.
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 1809, zobacz jego stronę historii aktualizacji.
Znane problemy z tą aktualizacją
Usługa kolejkowania wiadomości (MSMQ)
Objawy
Po zainstalowaniu tej aktualizacji użytkownicy mogą napotkać problemy z funkcją kolejkowania wiadomości (MSMQ). Ten problem ma również wpływ na klastrowane środowiska MSMQ pod obciążeniem. Z powodu tego problemu użytkownicy mogą napotkać następujące objawy:
- Kolejki usługi MSMQ stają się nieaktywne
- Błędy witryn usług IIS i błędy "
Insufficient resources to perform operation" - Aplikacje nie mogą zapisywać w kolejkach
- Błędy, takie jak "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" podczas tworzenia plików wiadomości - Wprowadzające w błąd dzienniki, takie jak "
There is insufficient disk space or memory", pomimo wystarczającej ilości dostępnego miejsca na dysku i pamięci
Ten problem jest spowodowany ostatnimi zmianami wprowadzonymi do modelu zabezpieczeń MSMQ i uprawnień systemu plików NTFS w folderze C:\Windows\System32\MSMQ\storage . Użytkownicy usługi MSMQ wymagają teraz dostępu do zapisu w tym folderze, który jest zwykle zastrzeżony dla administratorów. W związku z tym próby wysłania wiadomości za pośrednictwem interfejsów API usługi MSMQ mogą zakończyć się niepowodzeniem z powodu błędów zasobów.
Osoby korzystające z systemu Windows Home lub Pro na urządzeniach osobistych najprawdopodobniej nie napotkają tego problemu. Problem ten dotyczy przede wszystkim środowisk korporacyjnych lub zarządzanych środowisk IT.
Rozwiązanie
Ten problem został rozwiązany przez aktualizację systemu Windows poza harmonogramem wydaną 18 grudnia 2025 r. i później (np. KB5074975). Zalecamy zainstalowanie najnowszej aktualizacji dla Twojego urządzenia, ponieważ zawiera ona ważne ulepszenia i rozwiązania problemów, w tym ten.
Aktualizacja stosu obsługi (KB5070248) — 17763.8020
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). SSU poprawiają skuteczność procesu aktualizacji i ograniczają potencjalne problemy podczas instalowania aktualizacji.
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aby dowiedzieć się więcej o SSU, zobacz Aktualizacje stosu obsługi, Aktualizacje stosu obsługi (SSU), Często zadawane pytania i Upraszczanie lokalnego wdrażania aktualizacji stosu obsługi.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Przed zainstalowaniem tej aktualizacji zbiorczej musisz zainstalować SSU (KB5005112) z 10 sierpnia 2021 r.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania firmy Microsoft.
| Dostępne | Następny krok |
|---|---|
|
Ta aktualizacja zostanie automatycznie pobrana z usług Windows Update i Microsoft Update. |
Uwaga
- Jeśli chcesz usunąć LCU
- Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
- Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.
Informacje o plikach
Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.
Pobierz teraz informacje o plikach dla tej KB5071544 aktualizacji skumulowanej .
Pobierz teraz informacje o plikach dla aktualizacji SSU (KB5070248) — wersja 17763.8020 .