Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Сводка
В этой статье перечислены проблемы безопасности и улучшения качества, включенные в этот накопительный пакет обновления для системы безопасности.
Применимо к: Windows Server 2019
Это обновление для системы безопасности включает в себя исправления и улучшения качества, которые являются частью следующего обновления:
- 14 апреля 2026 г. — KB5082123 (сборка ОС 17763.8644)
- 19 апреля 2026 г. — KB5091573 (сборка ОС 17763.8647), внеплановое обновление
Ниже приведено описание проблем, которые решает это обновление при установке этого обновления. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.
[Предупреждения системы безопасности удаленного рабочего стола (известная проблема)] Исправлено: диалоговое окно предупреждения системы безопасности о подключении к удаленному рабочему столу может отображаться неправильно в конфигурациях с несколькими мониторами и различными параметрами масштабирования изображения. Эта проблема может возникнуть после установки обновления системы безопасности Windows, выпущенного 14 апреля 2026 года или позже (например, KB5082123).
[Безопасная загрузка]
- Это обновление позволяет динамически отчитываться о состоянии безопасной загрузки в приложении "Безопасность Windows".
- В этом обновлении исправления Windows включают дополнительные данные о целевом выборе устройств с высоким уровнем достоверности, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после того, как продемонстрируют достаточное количество успешных сигналов обновления, поддерживая контролируемое и поэтапное развертывание.
- Это обновление добавляет новую
SecureBootпапку в разделC:\Windowsна подходящих устройствах. Папка содержит примеры сценариев, предназначенных для организаций с ИТ-специалистами, которые активно управляют обновлениями своего парка устройств. Эти сценарии можно использовать для определения состояния обновления сертификата безопасной загрузки и автоматизации развертывания с помощью механизма безопасного развертывания в среде Active Directory. Дополнительные сведения см. в примере руководства по автоматизации E2E для безопасной загрузки.
[Вход] Исправлено. После установки обновления Windows, выпущенного 10 марта 2026 года или позже, у некоторых пользователей могут возникнуть проблемы со входом в приложения с учетной записью Майкрософт. Даже если устройство подключено к Интернету, во время входа возникает ошибка "Нет подключения к Интернету", которая блокирует доступ к службам и приложениям Майкрософт, таким как Microsoft Teams.
[Летнее время] Обновление для Арабской Республики Египет для поддержки правительственного приказа об изменении DST в 2023 году.
Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях в системе безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и в обновлениях системы безопасности за май 2026 г.
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10 версии 1809 см. на странице журнала обновлений.
Известные проблемы, связанные с этим обновлением
В настоящее время нам неизвестно о проблемах с этим обновлением.
Обновление стека обслуживания (KB5089760) — 17763.8754
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления и включают исправления в стеке обслуживания — компоненте, устанавливающем обновления Windows.
Примечание. Это обновление стека обслуживания (SSU) включает расширенную логику для проверки того, размещено ли устройство в Azure, используя обновленную цепочку сертификатов для проверки. Сведения о том, что устройство может получить доступ к необходимым доменам обновления сертификатов для успешной загрузки и установки обновлений сертификатов, см. в статьях Списки загрузок и отзыва сертификатов и Центр сертификации Azure. Дополнительные сведения о SSU см. в статье Обновления стека обслуживания.
Порядок получения обновления
Перед установкой этого обновления
Перед установкой этого накопительного обновления необходимо установить SSU (KB5005112) от 10 августа 2021 г.
Получение и установка этого обновления
Чтобы получить и установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Сведения о файлах
Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.
Примечание. Версия этого обновления программного обеспечения на английском языке (США) может содержать файлы для дополнительных языков.
Скачайте сведения о файлах для этого накопительного пакета обновления KB5087538 прямо сейчас.
Скачайте сведения о файлах для обновления SSU (KB5089760) версии 17763.8754 .
Дополнительные сведения
Удаление этого обновления
Примечание
- ВНИМАНИЕ! Прежде чем принять решение об удалении этого обновления, ознакомьтесь со статьей "Понимание рисков: почему не следует удалять обновления для системы безопасности".
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Уведомление об обновлениях приложений Microsoft Store
Примечание
Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы корпоративный пользователь, см. раздел Приложения Microsoft Store — Configuration Manager. Если вы обычный пользователь, см. статью "Получение обновлений для приложений и игр в Microsoft Store".
Информация об окончании поддержки
Окончание поддержки
Корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из клиентского компонента Центра обновления Windows, техническую помощь и исправления безопасности в указанные ниже даты окончания поддержки. Рекомендуется выполнить обновление до более поздней версии Windows Server.
- Windows 10 Корпоративная LTSC 2019: 9 января 2029 г
- Windows Server 2019: 9 января 2029 г.
Журнал изменений
| Изменить дату | Изменить описание |
|---|---|
| 13 мая 2026 г. |
|