Dôležité
Bezplatná podpora pre Windows 10 Enterprise LTSC 2021 sa čoskoro skončí. Informácie o dostupnosti programu predĺženej doby poskytovania aktualizácií zabezpečenia (ESU) nájdete v časti Ukončenie podpory .
Súhrn
V tomto článku nájdete zoznam problémov zabezpečenia a vylepšení kvality, ktoré sú zahrnuté v tejto kumulatívnej aktualizácii zabezpečenia.
Vzťahuje sa na: Windows 10 ESU
Dôležité
Pomocou EKB KB5015684 aktualizujte na Windows 10, verziu 22H2.
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality, ktoré sú súčasťou nasledujúcich aktualizácií:
Toto je súhrn problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Ak sú nové funkcie, tiež ich uvedie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
[Bezpečné spustenie] Táto aktualizácia zahŕňa ďalšie údaje zamerania na zariadenia s vysokou spoľahlivosťou, čím sa zvyšuje pokrytie zariadení oprávnených na automatické prijímanie nových certifikátov zabezpečeného spustenia. Nasadenie certifikátov prostredníctvom aktualizácií systému Windows bude v nadchádzajúcich mesiacoch pokračovať v podporovaných počítačoch a nespravovaných podnikových zariadeniach.
[Dátum a čas] Táto aktualizácia upravuje marocký Standard Time tak, aby odrážal prechod Maroka na trvalý čas UTC+00:00 s účinnosťou od 20. septembra 2026. Táto zmena zabezpečí, že po prechode sa zobrazí správny miestny čas.
[Protokol OMA DM] Táto aktualizácia zlepšuje funkcie zapisovania do denníka komponentu OMA DM Client (omadmclient.exe). Ďalšie informácie o ladení sa teraz ukladajú pri pripájaní k serveru.
[Politiky integrity kódu systému Windows] Zlepšuje kompatibilitu aplikácií počas rotácie certifikačnej autority Windowsu tým, že Microsoft Windows Production PCA 2026 RSA2048-SHA256 rozpozná ako ekvivalent PCA 2011.
[Vzdialená pracovná plocha] Táto aktualizácia rieši problém, ktorý ovplyvňuje presmerovanie zvuku vzdialenej pracovnej plochy. V niektorých konfiguráciách sa zvuk zo vzdialenej relácie nemusí v lokálnom počítači prehrávať.
[skupinová politika šifrovania BitLocker] Táto aktualizácia rieši známy problém "Zariadenia s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker môžu byť potrebné na zadanie kľúča na obnovenie šifrovania BitLocker".
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite novej príručky sprievodcu aktualizáciou zabezpečenia a Aktualizácie zabezpečenia zo septembra 2026.
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 10 verzie 22H2 nájdete na stránke histórie aktualizácií.
Známe problémy v tejto aktualizácii
Služby vzdialenej pracovnej plochy môžu prestať reagovať po aktualizácii zabezpečenia zo septembra 2026
Príznaky
Po inštalácii aktualizácie zabezpečenia Windowsu zo septembra 2026 môžu mať niektoré organizácie problémy so Službami vzdialenej pracovnej plochy (RDS).
V niektorých prostrediach môže byť služba RDS nestabilná, čo môže mať za následok zlyhanie pripojení RDP po niekoľkých minútach, problémy s prihlásením alebo nereagujúce servery na hlásení Počkajte na konfiguráciu vzdialenej pracovnej plochy. Súvisiace nástroje vrátane konzoly Microsoft Management Console (MMC), RDS Licensing Diagnoser a Prieskumník môžu tiež prestať reagovať. Okrem toho môže stránka Windows Update prestať reagovať a nepretržite sa môže zobrazovať indikátor načítania.
Podpora spoločnosti Microsoft: IT správcovia, ktorí potrebujú okamžité alternatívne riešenie, by sa mali obrátiť na podporu spoločnosti Microsoft pre podniky a požiadať o pomoc.
Riešenie
Spoločnosť Microsoft pracuje na riešení tohto problému v budúcej aktualizácii Windowsu a poskytne ďalšie podrobnosti, keď budú k dispozícii.
Vzťahuje sa na: Windows 10 Enterprise LTSC 2021 a Windows 10 IoT Enterprise LTSC 2021
Dôležité
Pomocou aplikácie EKB KB5003791 aktualizujte na Windows 10 verziu 21H2 v podporovaných vydaniach.
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality, ktoré sú súčasťou nasledujúcich aktualizácií:
Toto je súhrn problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Ak sú nové funkcie, tiež ich uvedie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
[Bezpečné spustenie] Táto aktualizácia zahŕňa ďalšie údaje zamerania na zariadenia s vysokou spoľahlivosťou, čím sa zvyšuje pokrytie zariadení oprávnených na automatické prijímanie nových certifikátov zabezpečeného spustenia. Nasadenie certifikátov prostredníctvom aktualizácií systému Windows bude v nadchádzajúcich mesiacoch pokračovať v podporovaných počítačoch a nespravovaných podnikových zariadeniach.
[Dátum a čas] Táto aktualizácia upravuje marocký Standard Time tak, aby odrážal prechod Maroka na trvalý čas UTC+00:00 s účinnosťou od 20. septembra 2026. Táto zmena zabezpečí, že po prechode sa zobrazí správny miestny čas.
[Protokol OMA DM] Táto aktualizácia zlepšuje funkcie zapisovania do denníka komponentu OMA DM Client (omadmclient.exe). Ďalšie informácie o ladení sa teraz ukladajú pri pripájaní k serveru.
[Politiky integrity kódu systému Windows] Zlepšuje kompatibilitu aplikácií počas rotácie certifikačnej autority Windowsu tým, že Microsoft Windows Production PCA 2026 RSA2048-SHA256 rozpozná ako ekvivalent PCA 2011.
[Vzdialená pracovná plocha] Táto aktualizácia rieši problém, ktorý ovplyvňuje presmerovanie zvuku vzdialenej pracovnej plochy. V niektorých konfiguráciách sa zvuk zo vzdialenej relácie nemusí v lokálnom počítači prehrávať.
[skupinová politika šifrovania BitLocker] Táto aktualizácia rieši známy problém "Zariadenia s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker môžu byť potrebné na zadanie kľúča na obnovenie šifrovania BitLocker".
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite novej príručky sprievodcu aktualizáciou zabezpečenia a Aktualizácie zabezpečenia zo septembra 2026.
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 10 verzie 21H2 nájdete na stránke histórie aktualizácií.
Známe problémy v tejto aktualizácii
Služby vzdialenej pracovnej plochy môžu prestať reagovať po aktualizácii zabezpečenia zo septembra 2026
Príznaky
Po inštalácii aktualizácie zabezpečenia Windowsu zo septembra 2026 môžu mať niektoré organizácie problémy so Službami vzdialenej pracovnej plochy (RDS).
V niektorých prostrediach môže byť služba RDS nestabilná, čo môže mať za následok zlyhanie pripojení RDP po niekoľkých minútach, problémy s prihlásením alebo nereagujúce servery na hlásení Počkajte na konfiguráciu vzdialenej pracovnej plochy. Súvisiace nástroje vrátane konzoly Microsoft Management Console (MMC), RDS Licensing Diagnoser a Prieskumník môžu tiež prestať reagovať. Okrem toho môže stránka Windows Update prestať reagovať a nepretržite sa môže zobrazovať indikátor načítania.
Podpora spoločnosti Microsoft: IT správcovia, ktorí potrebujú okamžité alternatívne riešenie, by sa mali obrátiť na podporu spoločnosti Microsoft pre podniky a požiadať o pomoc.
Riešenie
Spoločnosť Microsoft pracuje na riešení tohto problému v budúcej aktualizácii Windowsu a poskytne ďalšie podrobnosti, keď budú k dispozícii.
Windows 10 Servicing Stack Update (KB5122877) – verzia 19041.7714
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a obsahujú opravy v balíku údržby, čo je súčasť, ktorá inštaluje aktualizácie systému Windows.
Poznámka: Táto aktualizácia SSU (servicing stack update) obsahuje vylepšenú logiku na overenie, či je zariadenie hosťované v službe Azure, pričom na overenie sa využíva aktualizovaná reťazec certifikátov. Ak chcete zabezpečiť, aby malo zariadenie prístup k požadovaným doménam aktualizácie certifikátov na úspešné stiahnutie a inštaláciu aktualizácií certifikátov, pozrite si zoznamy sťahovania a zrušených certifikátov a podrobnosti o Certifikačnej autorite Azure. Ďalšie informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Dôležité Musíte mať nainštalovanú najnovšiu aktualizáciu SSU. Ak nenainštalujete najnovšiu aktualizáciu SSU pred použitím aktualizácií Windowsu, môže to spôsobiť, že aktualizácia Windowsu nebude ponúknutá, kým sa nenainštaluje najnovšia aktualizácia SSU.
Nasadenie
Ak nasadíte túto aktualizáciu, vyberte jednu z nasledujúcich možností na základe scenára inštalácie:
- Offline údržba obrazu OS: Ak váš obrázok nemá aktualizáciu LCU z 25. júla 2023 (KB5028244) alebo novšiu, pred inštaláciou tejto aktualizácie musíte nainštalovať špeciálnu samostatnú aktualizáciu SSU z 13. októbra 2023 (KB5031539).
- Pre nasadenie služby Windows Server Update Services (WSUS) alebo pri inštalácii samostatného balíka z katalógu služby Microsoft Update: Ak vaše zariadenia nemajú LCU z 11. mája 2021 (KB5003173) alebo novšiu verziu, pred inštaláciou tejto aktualizácie si musítenainštalovať špeciálnu samostatnú aktualizáciu SSU (KB5005260 z 10. augusta 2021.
Ak nasadzujete dynamické aktualizácie, ako je táto aktualizácia, pre existujúci obraz systému Windows, uistite sa, že súbor boot.stl je súčasťou inštalačného média. Ak súbor nezahrniete, zariadenie sa nemusí úspešne spustiť z inštalačného média a môže to mať za následok 0xc0430001 kódu chyby.
Poznámka
Súbor boot.stl sa používa počas overovania zabezpečeného zavedenia systému a musí sa zhodovať s verziou systému Windows a architektúrou obrazu, ktorý aktualizujete.
Ak chcete zabezpečiť, aby bol súbor boot.stl súčasťou inštalačného média, vykonajte jeden z nasledujúcich krokov:
- Na aktualizáciu existujúceho obrazu systému Windows použite skript Update WinPE . (Odporúča sa)
- Pred nasadením aktualizácie manuálne skopírujte súbor boot.stl z priečinka Windows\Boot\EFI zariadenia do príslušného priečinka na inštalačnom médiu.
Informácie o tom, ako použiť balíky dynamických aktualizácií na existujúce obrazy systému Windows, nájdete v téme Aktualizácia inštalačného média Windowsu pomocou dynamickej aktualizácie.
Získanie a inštalácia tejto aktualizácie
Ak chcete získať a nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
| K dispozícii | Ďalší krok |
|---|---|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
Informácie o súboroch
Zoznam súborov, ktoré sú súčasťou tejto aktualizácie, sú k dispozícii v súbore CSV (oddelený čiarkami) (*.csv). Súbor možno otvoriť v textovom editore, ako je napríklad Poznámkový blok, alebo v Microsoft Exceli.
Poznámka Anglická verzia tejto aktualizácie softvéru pre Spojené štáty môže obsahovať súbory pre ďalšie jazyky.
Stiahnite si informácie o súboroch kumulatívnej aktualizácie KB5122878.
Stiahnite si informácie o súboroch aktualizácie SSU (KB5122877) – verzia 19041.7714.
Súvisiace témy
Aktualizácie aplikácií Microsoft Store
Aktualizácie systému Windows neinštalujú aktualizácie aplikácií z obchodu Microsoft Store. Ak ste podnikovým používateľom, pozrite si tému Aplikácie z Microsoft Storu – Configuration Manager. Ak ste spotrebiteľský používateľ, pozrite si tému Získavanie aktualizácií pre aplikácie a hry v obchode Microsoft Store.Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, začala vypršať v júni 2026. To môže ovplyvniť schopnosť niektorých osobných a firemných zariadení bezpečne sa spúšťať, ak nebudú včas aktualizované. Aby ste sa vyhli prerušeniu, odporúčame si prečítať pokyny a vopred podniknúť kroky na aktualizáciu certifikátov. Podrobnosti a kroky prípravy nájdete v téme Vypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému Windows a aktualizácie certifikačnej autority.
-
Ukončenie podpory
Spoločnosť Microsoft už nebude poskytovať bezplatné aktualizácie softvéru zo služby Windows Update, technickú pomoc ani opravy zabezpečenia v nasledujúcich koncových dátumoch. Ak chcete naďalej dostávať kritické a dôležité aktualizácie zabezpečenia pre Windows 10, pozrite si tému Predĺžená doba poskytovania Aktualizácií zabezpečenia (ESU) pre Windows 10. V opačnom prípade odporúčame inovovať na novšiu verziu Windowsu.- Windows 10, verzia 21H2: Podpora sa skončila 13. júna 2023
- Windows 10, verzia 22H2: Podpora sa skončila 14. októbra 2025
- Program predĺženej doby poskytovania aktualizácií zabezpečenia (ESU) pre Windows 10
- Windows 10 Enterprise LTSC 2021: 12. januára 2027. Informácie o programe predĺženej doby poskytovania aktualizácií zabezpečenia (ESU) nájdete v téme Plán pre Windows 10 Enterprise LTSC 2021 ukončenie podpory
- Windows 10 IoT Enterprise LTSC 2021: 13. januára 2032
Zoznam zmien
| Zmeniť dátum | Popis |
|---|---|
| 8. septembra 2026 |
|
| 12. septembra 2026 |
|