12 мая 2026 г. — KB5087537 (сборка ОС 14393.9140)

Применяется к
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Окончание срока действия сертификата безопасной загрузки Windows

Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Сводка

В этой статье перечислены проблемы безопасности и улучшения качества, включенные в этот накопительный пакет обновления для системы безопасности.


Применимо к: Windows Server 2016

Это обновление системы безопасности включает в себя исправления и улучшения, которые являются частью следующего обновления:

Ниже приведено краткое описание проблем, устраняемых этим обновлением. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.

  • [Предупреждения системы безопасности удаленного рабочего стола (известная проблема)] Исправлено: диалоговое окно предупреждения системы безопасности о подключении к удаленному рабочему столу может отображаться неправильно в конфигурациях с несколькими мониторами и различными параметрами масштабирования изображения. Эта проблема может возникнуть после установки обновления системы безопасности Windows, выпущенного 14 апреля 2026 г. или позже (например, KB5082198).

  • [Вход] Исправлено. После установки обновления Windows, выпущенного 10 марта 2026 года или позже, у некоторых пользователей могут возникнуть проблемы со входом в приложения с учетной записью Майкрософт. Даже если устройство подключено к Интернету, во время входа возникает ошибка "Нет подключения к Интернету", которая блокирует доступ к службам и приложениям Майкрософт, таким как Microsoft Teams.

  • [Летнее время (DST)] Обновление для Арабской Республики Египет для поддержки правительственного приказа об изменении DST в 2023 году.

  • [Безопасная загрузка]

    • В этом обновлении исправления Windows включают дополнительные данные о целевом выборе устройств с высоким уровнем достоверности, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после того, как продемонстрируют достаточное количество успешных сигналов обновления, поддерживая контролируемое и поэтапное развертывание.
    • Это обновление добавляет новую SecureBoot папку в раздел C:\Windows на подходящих устройствах. Папка содержит примеры сценариев, предназначенных для организаций с ИТ-специалистами, которые активно управляют обновлениями своего парка устройств. Эти сценарии можно использовать для определения состояния обновления сертификата безопасной загрузки и автоматизации развертывания с помощью механизма безопасного развертывания в среде Active Directory. Дополнительные сведения см. в примере руководства по автоматизации E2E для безопасной загрузки.

Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях в системе безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и в обновлениях системы безопасности за май 2026 г.

Дополнительные сведения о Windows 10 версии 1607 см. на странице журнала обновлений.

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений.

Известные проблемы, связанные с этим обновлением

  • Поиск контроллера домена для 15-символьных имен узлов может завершиться неудачно

    Симптомы
    После установки этого обновления обнаружение контроллера домена может завершиться сбоем в системах Windows Server 2016, если имя узла сервера содержит 15 символов.
    Если имя хоста состоит из 15 символов, вызовы DCLocator (например, с помощью nltest /dsgetdc:<domain> /pdc) будут возвращать ERROR_INVALID_PARAMETER, не позволяя приложениям и административным инструментам найти контроллер домена. В результате административные операции, основанные на поиске на контроллере домена, могут завершиться неудачей, что повлияет на такие сценарии, как управление пространством имен DFS .
    Решение
    Эта проблема устранена в обновлениях Windows, выпущенных начиная с 9 июня 2026 г. (KB5094122). Рекомендуем установить последнее обновление Windows для устройства, поскольку оно содержит важные улучшения и решения проблем, в том числе решение этой проблемы.

Порядок получения обновления

Перед установкой этого обновления

Чтобы установить обновления, выпущенные 14 января 2025 года или позже, рекомендуется сначала установить последнее обновление стека обслуживания (SSU). Если на вашем устройстве или в автономном образе не установлен последний SSU, возможно, вы не сможете установить это обновление.

Примечание

Внимание! Пока вы не установите SSU, это обновление может не предлагаться вашему устройству. Чтобы снизить угрозу безопасности, установите SSU как можно скорее.

  • Если вы используете клиентский компонент Центра обновления Windows, последний SSU (KB5088064) будет предложен вам автоматически. Если последний SSU не установлен, возможно, не удастся установить это обновление.
  • Если вы используете клиентский компонент Центра обновления Windows для бизнеса, последний SSU (KB5088064) будет предложен вам автоматически. Если последний SSU не установлен, возможно, не удастся установить это обновление.
  • Если вы используете каталог Центра обновления, рекомендуется скачать и установить последнюю версию SSU (KB5088064). Если последний SSU не установлен, возможно, не удастся установить это обновление.
  • Если вы являетесь администратором Windows Server Update Services (WSUS), необходимо утвердить KB5088064 SSU и это обновление KB5087537.

Общие сведения о SSU см. в статье Обновления стека обслуживания.

Получение и установка этого обновления

Чтобы получить и установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
В наличии Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Сведения о файлах

Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.

Примечание. Версия этого обновления программного обеспечения на английском языке (США) может содержать файлы для дополнительных языков.

Значок Скачайте сведения о файлах для этого накопительного пакета обновления KB5087537.

Уведомление об обновлениях приложений Microsoft Store

Примечание

Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы корпоративный пользователь, см. раздел Приложения Microsoft Store — Configuration Manager. Если вы обычный пользователь, см. статью "Получение обновлений для приложений и игр в Microsoft Store".

Информация об окончании поддержки

Окончание поддержки

Корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из клиентского компонента Центра обновления Windows, техническую помощь и исправления безопасности в указанные ниже даты окончания поддержки. Дополнительные сведения см. в статье "Планирование окончания поддержки Windows Server 2016 и Windows 10 2016 LTSB".

Журнал изменений

Изменить дату Изменить описание
9 июня 2026 г.
  • Добавлено решение для Windows Server 2016: "Поиск контроллера домена может завершиться неудачно для 15-символьных имен узлов"
22 мая 2026 г.
  • Добавлена известная проблема для Windows Server 2016: "Поиск контроллера домена для 15-символьных имен узлов может завершиться сбоем"
13 мая 2026 г.
  • Добавлена следующая заметка о выпуске для безопасной загрузки:

    Это обновление добавляет новую SecureBoot папку в раздел C:\Windows на подходящих устройствах. Папка содержит примеры сценариев, предназначенных для организаций с ИТ-специалистами, которые активно управляют обновлениями своего парка устройств. Эти сценарии можно использовать для определения состояния обновления сертификата безопасной загрузки и автоматизации развертывания с помощью механизма безопасного развертывания в среде Active Directory. Дополнительные сведения см. в примере руководства по автоматизации E2E для безопасной загрузки.