| Potek potrdila za varni zagon sistema Windows |
|---|
| Pomembno Potrdila varnega zagona, ki jih uporablja večina naprav s sistemom Windows, naj potečejo junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila v računalnikih in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej začele, standardne posodobitve sistema Windows pa se bodo še naprej nameščale. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila. |
Povzetek
V tem članku so navedene varnostne težave in izboljšave kakovosti, ki so vključene v to zbirno varnostno posodobitev.
Velja za: Windows Server 2019
Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del te posodobitve:
Spodaj je povzetek težav, ki jih ta posodobitev odpravlja pri namestitvi te posodobitve. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
[Vnos] Ta posodobitev spremeni vedenje odjave in čiščenja bližnjic. V redkih primerih se lahko nekatere vgrajene izkušnje sistema Windows, ki temeljijo na prejšnjem življenjskem ciklu bližnjic, začasno prenehajo odzivati na nekatere bližnjice na tipkovnici. To težavo je običajno mogoče odpraviti tako, da znova zaženete zadevno aplikacijo. Če težave ne odpravite, jo prijavite prek središča za povratne informacije.
[Varni zagon]
- Ta posodobitev omogoča dinamično poročanje o stanju varnega zagona v programu Varnost sistema Windows.
- Ta posodobitev vključuje dodatne podatke o ciljanju naprav z visoko stopnjo zaupanja, s čimer se poveča pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varen zagon. Uvajanje potrdil prek posodobitev sistema Windows se nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah v prihodnjih mesecih.
[Raziskovalec (znana težava)] Odpravljeno: Težava, pri kateri bližnjica v storitvi OneDrive v Raziskovalcu preneha delovati, ko se Raziskovalec izvaja v skrbniškem načinu.
[Mreženje] Ta posodobitev uvaja spremembo zaščite varnosti, ki uveljavlja zahteve za registracijo prevoza TDI. Zato lahko programi, ki uporabljajo vtičnice prek neregistriranih prenosov TDI tretjih oseb, prenehajo delovati po namestitvi te posodobitve. Registrirani prevozi TDI niso prizadeti. Če želite več informacij, glejte Prenosi TDI drugih proizvajalcev lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali pozneje.
[Avtomatizacija OLE (znana težava)] Popravljeno: odpravlja težavo z združljivostjo v avtomatizaciji OLE (oleaut32.dll), ki je bila uvedena z varnostno posodobitvijo junija 2026. Nekateri programi, ki uporabljajo metodo IDispatch::Invoke za klicanje COM metod s parametri BYREF, ki imajo isti osnovni pomnilnik, morda ne bodo uspeli. Te napake lahko vključujejo napake pri razvrščanju parametrov ali napake klicev avtomatizacije. Ta posodobitev popravi način obdelave lastništva parametrov in obnovi pričakovano vedenje programa.
[Koš (znana težava)] Odpravljeno: Ta posodobitev odpravlja težavo, pri kateri je lahko potrditveno pogovorno okno prikazalo ime datoteke v notranjem košu namesto izvirnega imena datoteke, ko trajno izbrišete datoteko.
[Preverjanje pristnosti] Ta posodobitev izboljša nadzor za preverjanje pristnosti NTLM (NTLM) z izboljšanjem pisanja dnevnika, da zagotovi podrobnejše informacije za varnostno spremljanje in analizo.
[Porazdeljeni upravitelj ključev (DKM)] Ta posodobitev uvaja samodejno zaznavanje nezaščitenih konfiguracij seznama ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem za popravljanje možnosti, ki skrbnikom pomaga okrepiti dovoljenja vsebnika DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: Utrjevanje ACL vsebnika AD FS Distributed Key Manager.
[Varnost oddaljenega namizja (RDP)] Podpora za palčne odtise potrdil SHA-2 je bila dodana za zaupanja vredne založnike RDP, podpora za SHA-1 pa je ohranjena le za združljivost za nazaj in načrtovana za prihodnjo odstranitev. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek pravilnika skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Skrbnikom za IT priporočamo, da čim prej preidejo na palčne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
Če ste namestili starejše posodobitve, bodo v napravo prenesene in nameščene le nove posodobitve v tem paketu.
Če želite več informacij o varnostnih ranljivostih, glejte novo spletno mesto vodnika za varnostne posodobitve in varnostne Posodobitve za julij 2026.
Če želite več informacij o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev za kakovost. Če si želite ogledati pregled sistema Windows 10, različica 1809, si oglejte stran z zgodovino posodobitev.
Znane težave v tej posodobitvi
Trenutno nismo seznanjeni z nobenimi težavami s to posodobitvijo.
Posodobitev servisnega sklada (KB5104020) – 17763.9015
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). SSU izboljša zanesljivost postopka posodabljanja in vključuje popravke servisnega sklada, komponente, ki namešča posodobitve sistema Windows.
Opomba Ta posodobitev servisnega sklada vključuje izboljšano logiko za preverjanje, ali naprava gostuje v storitvi Azure, pri čemer za preverjanje veljavnosti uporablja posodobljeno verigo potrdil. Če želite zagotoviti, da lahko naprava dostopa do zahtevanih domen posodobitve potrdil za uspešen prenos in namestitev posodobitev potrdil, glejte Prenosi in preklicani seznami potrdil ter podrobnosti overitelja potrdil Azure. Če želite izvedeti več o SSU-jih, glejte Posodobitve servisnega sklada.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Pred namestitvijo te zbirne posodobitve morate namestiti SSU (KB5005112 10. avgusta 2021.
Uvedba
Če dinamične posodobitve, kot je ta posodobitev, uvajate v obstoječi posnetek sistema Windows, se prepričajte, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, lahko napravam preprečite uspešen zagon z namestitvenega medija in lahko povzroči 0xc0430001 kode napake.
Opomba Datoteka boot.stl je uporabljena med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows in arhitekturo posnetka, ki ga posodabljate.
Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:
- Uporabite skript za posodobitev WinPE za posodobitev obstoječega posnetka sistema Windows. (Priporočeno)
- Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI v ustrezno mapo na namestitvenem mediju.
Če želite več informacij o uporabi paketov dinamičnih posodobitev za obstoječe posnetke sistema Windows, glejte Posodabljanje namestitvenega medija sistema Windows z dinamično posodobitvijo.
Pridobite in namestite to posodobitev
Če želite pridobiti in namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows ali Microsofta.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Informacije o datotekah
Seznam datotek, ki so vključene v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.
Opomba Angleška različica te posodobitve programske opreme morda vsebuje datoteke za dodatne jezike.
Prenesite informacije o datotekah za zbirno KB5099538 posodobitev.
Prenesite informacije o datotekah za posodobitev SSU (KB5104020) – različica 17763.9015 .
Povezane teme
Posodobitve aplikacij iz trgovine Microsoft Store
Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.
Opomba
- Potek potrdila za varni zagon sistema Windows
- Pomembno: Potrdila varnega zagona, ki jih uporablja večina naprav s sistemom Windows, potečejo junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil , se bodo še naprej zagnale in delovale normalno, standardne posodobitve sistema Windows pa se bodo še naprej nameščale. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.
- Stanje računalnika lahko preverite v programu Varnost sistema Windows. Če ste skrbnik za IT, upoštevajte navodila v priročniku za varen zagon za odjemalce s sistemom Windows in Windows Server.
Opomba
- Konec podpore za Windows Server 2019 in Windows 10 Enterprise LTSC 2019
- Microsoft po naslednjih datumih izteka podpore ne bo več zagotavljal brezplačnih posodobitev programske opreme prek storitve Windows Update, tehnične pomoči ali varnostnih popravkov:
- ♦Windows 10 Enterprise LTSC 2019: 9. januar 2029
- ♦Windows Server 2019: 9. januar 2029
- Priporočamo, da nadgradite na novejšo različico sistema Windows Server.