Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows zaczęły wygasać w czerwcu 2026 r. Firma Microsoft od miesięcy aktualizuje te certyfikaty na komputerach i niezarządzanych urządzeniach biznesowych. Urządzenia, które nie otrzymały nowszych certyfikatów, będą nadal uruchamiane, a standardowe aktualizacje systemu Windows będą nadal instalowane. W najbliższych miesiącach będziemy nadal instalować nowsze certyfikaty za pośrednictwem aktualizacji systemu Windows.
Podsumowanie
W tym artykule wymieniono problemy z zabezpieczeniami i ulepszenia jakości zawarte w tej zbiorczej aktualizacji zabezpieczeń.
Dotyczy: Windows Server 2016
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia, które są częścią następującej aktualizacji:
Poniżej znajduje się podsumowanie problemów rozwiązywanych w tej aktualizacji. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.
- [Kopia zapasowa] Historia plików Automatyczne tworzenie kopii zapasowych udziałów sieciowych przy użyciu bloku komunikatów serwera (SMB) może zakończyć się niepowodzeniem z powodu niepoprawnego błędu "nieprawidłowe poświadczenia". W przypadku wystąpienia tego problemu w zaplanowanych kopiach zapasowych nie są kopiowane żadne pliki. Ta aktualizacja rozwiązuje ten problem.
- [Bezpieczny rozruch] Ta aktualizacja zawiera dodatkowe dane o bardzo zaufanych urządzeniach docelowych, zwiększając zakres urządzeń kwalifikujących się do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Wdrażanie certyfikatów za pośrednictwem aktualizacji systemu Windows będzie kontynuowane na obsługiwanych komputerach i niezarządzanych urządzeniach biznesowych w nadchodzących miesiącach.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Więcej informacji na temat luk w zabezpieczeniach można znaleźć w witrynie internetowej przewodnika aktualizacji zabezpieczeń oraz w Aktualizacje zabezpieczeń z sierpnia 2026 r.
Aby uzyskać więcej informacji dotyczących systemu Windows Server 2016, zobacz jego stronę historii aktualizacji.
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz Typy aktualizacji systemu Windows i typy comiesięcznych aktualizacji dotyczących jakości.
Znane problemy z tą aktualizacją
CompatTelRunner.exe może zostać nieoczekiwanie zamknięta
Objawy
Po zainstalowaniu tej aktualizacji niektóre urządzenia Windows Server 2016 mogą generować cykliczne zdarzenia błędów aplikacji (identyfikator zdarzenia 1000, z kodem wyjątku 0xc0000409) skojarzone z CompatTelRunner.exe. Raporty zaobserwowano na urządzeniach fizycznych i maszynach wirtualnych, w tym w środowiskach Azure i VMware.
CompatTelRunner.exe wykonuje spis zgodności i powiązane zadania diagnostyczne. Chociaż powtarzające się błędy CompatTelRunner.exe mogą generować wpisy w dzienniku zdarzeń aplikacji, nie mają one wpływu na funkcjonalność urządzenia. Skojarzone ostrzeżenia dziennika zdarzeń można tymczasowo bezpiecznie odrzucić do czasu wydania rozwiązania w nadchodzącej aktualizacji.
Rozwiązanie
Ten problem został rozwiązany w aktualizacjach systemu Windows wydanych 8 września 2026 r. i po tej dacie (takich jak KB5123099). Zalecamy zainstalowanie najnowszej aktualizacji systemu Windows dla Twojego urządzenia, ponieważ zawiera ona ważne ulepszenia i rozwiązania problemów, w tym ten.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Aby zainstalować aktualizacje wydane 14 stycznia 2025 r. lub później, zalecamy najpierw zainstalowanie najnowszej aktualizacji stosu obsługi (SSU). Jeśli urządzenie lub obraz trybu offline nie ma zainstalowanej najnowszej aktualizacji SSU, zainstalowanie tej aktualizacji może nie być możliwe.
Przestroga
Do czasu zainstalowania SSU ta aktualizacja może nie być oferowana na Twoje urządzenie. Aby zmniejszyć ryzyko związane z bezpieczeństwem, zainstaluj SSU tak szybko, jak to możliwe.
- Jeśli używasz Windows Update, najnowsze SSU (KB5120236) zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli używasz Windows Update dla firm, najnowsze SSU (KB5120236) zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli korzystasz z wykazu aktualizacji, zalecamy pobranie i zainstalowanie najnowszej aktualizacji SSU (KB5120236). Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli jesteś administratorem Windows Server Update Services (WSUS), musisz zatwierdzić KB5120236 SSU i tę aktualizację KB5120418. Aby uzyskać ogólne informacje o SSU, zobacz Aktualizacja stosu obsługi.
Pobierz i zainstaluj tę aktualizację
Aby uzyskać i zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
| Dostępny | Następny krok |
|---|---|
|
Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Informacje o plikach
Listę plików zawartych w tej aktualizacji podano w pliku rozdzielanym przecinkami (*.csv). Plik możesz otworzyć w edytorze tekstów, takim jak Notatnik lub program Microsoft Excel.
Wskazówka Wersja angielska (Stany Zjednoczone) tej aktualizacji oprogramowania może zawierać pliki dla dodatkowych języków.
Pobierz informacje o plikach dla aktualizacji zbiorczej KB5120418.
Tematy pokrewne
Aktualizacje aplikacji ze sklepu Microsoft Store
Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Użytkownicy w przedsiębiorstwie powinni zobaczyć Aplikacje z Microsoft Store — program Configuration Manager. Użytkownicy indywidualni powinni zobaczyć sekcję Pobieranie aktualizacji aplikacji i gier w sklepie Microsoft Store.Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows zaczęły wygasać w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.Koniec wsparcia technicznego
Firma Microsoft nie będzie już zapewniać bezpłatnych aktualizacji oprogramowania z usługi Windows Update, pomocy technicznej ani poprawek zabezpieczeń w następujących datach końcowych. Aby uzyskać informacje na temat dostępności dodatkowych aktualizacji zabezpieczeń (ESU), zobacz Plan na wypadek zakończenia wsparcia technicznego dla systemów Windows Server 2016 i Windows 10 2016 LTSB.- Windows 10 Enterprise LTSB 2016 — 13 października 2026
- Windows 10 IoT Enterprise 2016 LTSB — 13 października 2026 r.
- Windows Server 2016 — 12 stycznia 2027 r.
Dziennik zmian
| Zmień datę | Opis zmiany |
|---|---|
| 8 września 2026 r. | Dodano rozwiązanie znanego problemu "CompatTelRunner.exe może zostać nieoczekiwanie zamknięte". |
| 4 września 2026 r. | Dodano znany problem "CompatTelRunner.exe może zostać nieoczekiwanie zamknięty". |