Potek potrdila za varni zagon sistema Windows
Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil.
Povzetek
V tem članku so navedene varnostne težave in izboljšave kakovosti, vključene v to varnostno posodobitev.
Velja za: ESU za Windows 10
Pomembno
Uporabite EKB KB5015684 za posodobitev na Windows 10, različica 22H2.
Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del naslednjih posodobitev:
Spodaj je povzetek težav, ki jih ta posodobitev odpravi ob namestitvi te posodobitve. Če so na voljo nove funkcije, jih navede tudi te. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
[Vpis] Popravljeno: po namestitvi posodobitve sistema Windows, izdane 10. marca 2026 ali pozneje, lahko pri nekaterih uporabnikih pride do težav pri vpisovanju v aplikacije z Microsoftovim računom. Tudi če ima naprava delujočo internetno povezavo, se pri vpisu prikaže napaka »ni interneta«, ki preprečuje dostop do Microsoftovih storitev in aplikacij, kot je Microsoft Teams.
[Oddaljeno namizje] Ta posodobitev izboljšuje zaščito pred napadi z lažnim predstavljanjem, ki uporabljajo datoteke oddaljenega namizja (.rdp). Ko odprete datoteko .rdp, oddaljeno namizje prikaže vse zahtevane nastavitve povezave, preden vzpostavi povezavo, pri čemer so vse nastavitve privzeto izklopljene. Enkratno varnostno opozorilo se prikaže tudi, ko datoteko .rdp prvič odprete v napravi. Če želite več informacij, glejte Razumevanje varnostnih opozoril pri odpiranju datotek oddaljenega namizja (RDP).
[Varni zagon]
- Ta posodobitev omogoča dinamično poročanje o stanju varnega zagona v aplikaciji Varnost sistema Windows (posodobitev nastavitev>& varnost Varnost sistema Windows>). Preberite več o opozorilih o stanju prek značk in obvestil. Upoštevajte, da so te izboljšave v komercialnih napravah in strežnikih privzeto onemogočene.
- Ta posodobitev odpravi težavo, zaradi katere lahko naprava po posodobitvah varnega zagona vstopi v obnovitev funkcije BitLocker.
- S to posodobitvijo posodobitve kakovosti sistema Windows vključujejo dodatne visoko zanesljive podatke za ciljanje naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. Naprave nova potrdila prejmejo šele, ko dokažejo dovolj signalov uspešne posodobitve ter ohranijo nadzorovano in postopno uvajanje.
[Seznam blokiranih ranljivih gonilnikov] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki doda znane ranljive gonilnike jedra na Microsoftov seznam blokiranih ranljivih gonilnikov. Pri aplikacijah za varnostno kopiranje, ki temeljijo na blokiranih gonilnikih, lahko pri vpenjanju ali upravljanju slik diskov pride do napak.
Te aplikacije, ki se zanašajo na blokirane gonilnike, lahko prikažejo sporočila o napakah, vključno z »Varnostno kopiranje ni uspelo, ker je med ustvarjanjem posnetka potekla časovna omejitev za Microsoft VSS« ali VSS_E_BAD_STATE. Prizadeti uporabniki morajo posodobiti aplikacijo na novejšo različico, ki uporablja novejše gonilnike z zahtevano zaščito. Če želite več informacij, glejte april 2026 Varnostne posodobitve sistema Windows uvajajo zaščito za znane ranljive gonilnike jedra.
Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.
Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve za april 2026.
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled sistema Windows 10, različica 22H2, si oglejte stran z zgodovino posodobitev.
Opomba Sledite @WindowsUpdate , če želite izvedeti, kdaj bo na nadzorni plošči stanja izdaje sistema Windows objavljena nova vsebina.
Znane težave v tej posodobitvi
Naprave z nepriporočeno konfiguracijo pravilnik skupine BitLocker bodo morda morale vnesti obnovitveni ključ za BitLocker
SimptomiPri nekaterih napravah z nepriporočeno konfiguracijo pravilnika skupine BitLocker bo morda ob prvem ponovnem zagonu po namestitvi te posodobitve treba vnesti obnovitveni ključ za BitLocker.
Ta težava vpliva le na omejeno število sistemov, kjer so izpolnjeni vsi naslednji pogoji. Malo verjetno je, da bi te pogoje našli v osebnih napravah, ki jih ne upravljajo oddelki za IT.
- BitLocker je omogočen na pogonu operacijskega sistema.
- Pravilnik skupine »Konfiguracija profila preverjanja veljavnosti platforme TPM za izvorne konfiguracije vdelane programske opreme UEFI« je konfiguriran, PCR7 pa je vključen v profil preverjanja veljavnosti (ali pa je ustrezni registrski ključ nastavljen ročno).
- Informacije o sistemu (msinfo32.exe)poročajo, da je stanje varnega zagona vezave PCR7t »Ni mogoče«.
- Potrdilo Windows UEFI CA 2023 je prisotno v zbirki podatkov podpisov varnega zagona (DB) naprave, zaradi česar je naprava upravičena, da se upravitelj zagona sistema Windows, podpisan leta 2023, določi za privzetega.
- Naprava še ne izvaja upravitelja zagona sistema Windows, podpisanega leta 2023.
V tem scenariju je treba obnovitveni ključ za BitLocker vnesti le enkrat – nadaljnji vnovični zagoni ne bodo sprožili obnovitvenega zaslona za BitLocker, dokler konfiguracija pravilnika skupine ostane nespremenjena. Za pomoč pri iskanju obnovitvenega ključa za BitLocker si oglejte članek »Iskanje obnovitvenega ključa za BitLocker«.
Podjetjem priporočamo, da pred namestitvijo te posodobitve pregledajo pravilnike skupine BitLocker glede izrecne vključitve PCR7 in v programu msinfo32.exe preverijo stanje vezave PCR7.
Rešitev
Ta težava je odpravljena v KB5094127. Po namestitvi posodobitve naprave s to nezdružljivo konfiguracijo pravilnika skupine ne morejo namestiti upravitelja zagona sistema Windows, ki je podpisan 2023. Če je to vplivalo na vašo napravo, se bo pri namestitvi posodobitev sistema v dnevniku dogodkov sistema prikazal ID dogodka 1032: »Upravitelj zagona posodobitve varnega zagona (2023) ni bil uporabljen zaradi znane nezdružljivosti s trenutno konfiguracijo BitLocker.« Če prejmete ID dogodka 1032, Microsoft priporoča, da pred namestitvijo posodobitev odstranite konfiguracijo pravilnik skupine, tako da lahko namestite Upravitelja zagona sistema Windows, podpisanega v letu 2023, in še naprej prejemate najnovejše zaščite varnega zagona.
Odstranite konfiguracijo pravilnik skupine pred namestitvijo posodobitve (priporočeno)- Odprite urejevalnik pravilnika skupine (gpedit.msc) ali konzolo za upravljanje pravilnika skupin.
- Pomaknite se na: Konfiguracija> računalnikaSkrbniške predloge Komponente>>sistema WindowsŠifriranje pogona BitLocker Pogoni>operacijskega sistema.
- Nastavite možnost »Konfiguriraj veljavnostni profil platforme TPM« za izvorne konfiguracije vdelane programske opreme vmesnika UEFI na »Ni konfigurirano«.
- Če želite razširiti spremembo pravilnika, v prizadetih napravah zaženite naslednji ukaz:
gpupdate /force - Zaženite ta ukaz, da začasno onemogočite BitLocker (če je BitLocker omogočen na pogonu C:):
manage-bde -protectors -disable C: - Če želite obnoviti BitLocker (če je BitLocker omogočen na pogonu C:), zaženite ta ukaz:
manage-bde -protectors -enable C: - S tem posodobite vezi BitLocker tako, da uporabljajo privzeti profil PCR, ki ga je izbral Windows.
Če ne želite odstraniti te konfiguracije pravilnik skupine, lahko namestite novega Upravitelja zagona sistema Windows tako, da začasno onemogočite BitLocker in namestite posodobitev varnega zagona. To storite tako:
- Zaženite ta ukaz, da začasno onemogočite BitLocker (če je BitLocker omogočen na pogonu C:):
manage-bde -protectors -disable C - Zaženite ta ukaz:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" - Znova zaženite napravo.
- Ko je novi Upravitelj zagona uspešno nameščen, omogočite BitLocker tako, da zaženete ukaz:
manage-bde -protectors -enable C:
Varnostna opozorila oddaljenega namizja morda ne bodo prikazana pravilno
Simptomi
Po namestitvi te posodobitve varnostno opozorilo , ki se prikaže pri odpiranju datotek oddaljenega namizja (RDP), v nekaterih primerih morda ne bo prikazano pravilno.
Do te težave lahko pride, ko uporabljate več monitorjev z različnimi nastavitvami povečave zaslona (en zaslon je na primer nastavljen na 100 %, drugi pa na 125 %). V tem primeru opozorilno okno lahko prikaže prekrivajoče se besedilo ali delno skrite gumbe, zaradi česar je sporočilo težko berljivo.
Rešitev
Ta težava je odpravljena v posodobitvah sistema Windows, izdanih 12. maja 2026 in pozneje (kot je KB5087544). Priporočamo, da namestite najnovejšo posodobitev sistema Windows za svojo napravo, saj vsebuje pomembne izboljšave in rešitve težav, vključno s to.
Windows 10 Posodobitev servisnega sklada (KB5084130) – različica 19041.7183
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). SSU izboljša zanesljivost postopka posodabljanja in vključuje popravke servisnega sklada, komponente, ki namešča posodobitve sistema Windows.
Opomba: Ta posodobitev servisnega sklada vključuje izboljšano logiko za preverjanje, ali naprava gostuje v storitvi Azure, pri čemer za preverjanje veljavnosti uporablja posodobljeno verigo potrdil. Če želite zagotoviti, da lahko naprava dostopa do zahtevanih domen posodobitve potrdil za uspešen prenos in namestitev posodobitev potrdil, glejte Prenosi in preklicani seznami potrdil ter podrobnosti overitelja potrdil Azure. Če želite izvedeti več o SSU-jih, glejte Posodobitve servisnega sklada.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Pomembno Imeti morate nameščeno najnovejšo posodobitev servisnega sklada sistema Windows 10. Če pred uporabo posodobitev sistema Windows ne namestite najnovejše posodobitve SSU, morda posodobitev sistema Windows ne bo na voljo, dokler ne namestite najnovejše posodobitve SSU.
Glede na scenarij namestitve izberite nekaj od tega:
- Za servisiranje slik operacijskega sistema brez povezave:
Če vaša slika nima LCU z dne 25. julija 2023 (KB5028244) ali novejše, morate pred namestitvijo te posodobitve namestiti posebno samostojno SSU (KB5031539) 13. oktobra 2023. - Za uvedbo storitev Windows Server Update Services (WSUS) ali pri namestitvi samostojnega paketa iz kataloga Microsoft Update:
Če vaše naprave nimajo LCU z dne 11. maja 2021 (KB5003173) ali novejšega, morate pred namestitvijo te posodobitve namestiti posebno samostojno SSU (KB5005260) 10. avgusta 2021.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Informacije o datotekah
Seznam datotek, vključenih v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.
Opomba: Angleška (Združene države) različica te posodobitve programske opreme lahko vsebuje datoteke za dodatne jezike.
Prenesite informacije o datoteki za zbirno posodobitev KB5082200.
Prenesite informacije o datotekah za posodobitev servisnega sklada Windows 10 (KB5084130) – različica 19041.7183.
Povezane informacije
Če želite odstraniti to posodobitev
Opomba
- POZOR Preden se odločite odstraniti to posodobitev, glejte Razumevanje tveganj: Zakaj ne bi smeli odstraniti varnostnih posodobitev.
- Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko poiščete s tem ukazom: DISM /online /get-packages.
- Zagon samostojnega namestitvenega programa (Windows Updatewusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ni mogoče odstraniti iz sistema.
Obvestilo o posodobitvah aplikacije iz trgovine Microsoft Store
Opomba
Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.
Informacije o koncu podpore
Microsoft po naslednjih datumih izteka podpore ne bo več zagotavljal brezplačnih posodobitev programske opreme prek storitve Windows Update, tehnične pomoči ali varnostnih popravkov:
- Windows 10, različica 21H2: podpora se je končala 13. junija 2023
- Windows 10, različica 22H2: podpora se je končala 14. oktobra 2025
- Windows 10 Enterprise LTSC 2021: 12. januar 2027 Za več informacij o programu za razširjene varnostne posodobitve (ESU) glejte Načrt za konec podpore za Windows 10 Enterprise LTSC 2021.
- Windows 10 IoT Enterprise LTSC 2021: 13. januar 2032
Dnevnik sprememb
| Spremenite datum | Opis spremembe |
|---|---|
| 14 julija, 2026 |
|
| 12. maja 2026 |
|
| 1. maj 2026 |
|
| 23 aprila, 2026 |
|
| 21 aprila, 2026 |
|
| 14. april 2026 |
|