14. april 2026 – KB5082198 (graditev operacijskega sistema 14393.9060)

Velja za
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Potek potrdila za varni zagon sistema Windows

Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, so začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil.

Povzetek

V tem članku so navedene varnostne težave in izboljšave kakovosti, vključene v to varnostno posodobitev.


Velja za: Windows Server 2016

Ta varnostna posodobitev vključuje popravke in izboljšave, ki so del te posodobitve:

Spodaj je povzetek težav, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [Konfiguracijski sistem sistema Windows (WinCS)] Ta posodobitev odpravlja težavo, ki vpliva na konfiguracijski sistem Windows (WinCS) v sistemu Windows 10, različica 1607, in Windows Server 2016. Nekatere komponente WinCS so manjkale. Zaradi tega ni bilo mogoče vklopiti varnega zagona s sistemom WinCS.
  • [Oddaljeno namizje] Ta posodobitev izboljšuje zaščito pred napadi z lažnim predstavljanjem, ki uporabljajo datoteke oddaljenega namizja (.rdp). Ko odprete datoteko .rdp, oddaljeno namizje prikaže vse zahtevane nastavitve povezave, preden vzpostavi povezavo, pri čemer so vse nastavitve privzeto izklopljene. Enkratno varnostno opozorilo se prikaže tudi, ko datoteko .rdp prvič odprete v napravi. Če želite več informacij, glejte Razumevanje varnostnih opozoril pri odpiranju datotek oddaljenega namizja (RDP).
  • [Storitve uvajanja sistema Windows (WDS)] Ta posodobitev privzeto onemogoči funkcijo »Prostoročno uvajanje« v storitvi WDS in ta funkcija ni več podprta. Če želite več informacij o tej spremembi, glejte storitve uvajanja sistema Windows (WDS) Hands-Free navodila za utrjevanje uvajanja, povezana s CVE-2026-0386.
  • [Protokol Kerberos] Ta posodobitev spremeni privzeto vrednost DefaultDomainSupportedEncTypes za postopke Kerberos Key Distribution Center (KDC) tako, da izkoristi AES-SHA1 za račune, ki nimajo določenega izrecnega atributa msds-SupportedEncryptionTypes imenika Active Directory. Če želite več informacij, glejte Kako upravljati uporabo protokola Kerberos KDC za RC4 za spremembe izdaje naročil računa storitve, povezane s CVE-2026-20833.
  • [Varni zagon] S to posodobitvijo posodobitve kakovosti sistema Windows vključujejo dodatne visoko zanesljive podatke za ciljanje naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. Naprave nova potrdila prejmejo šele, ko dokažejo dovolj signalov uspešne posodobitve ter ohranijo nadzorovano in postopno uvajanje.

Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.

Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve za april 2026.

Če želite več informacij o sistemu Windows 10, različica 1607, si oglejte pripadajočo stran z zgodovino posodobitev.

Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti.

Znane težave v tej posodobitvi

  • Krmilniki domene se lahko po namestitvi te posodobitve večkrat znova zaženejo

    Simptomi
    Po namestitvi te posodobitve lahko pride do zrušitve storitve LSASS v krmilnikih domene v okoljih z več domenami v gozdu, ki uporabljajo upravljanje privilegiranega dostopa (PAM), med zagonom. Posledično se lahko prizadeti krmilniki domene večkrat znova zaženejo, kar preprečuje delovanje preverjanja pristnosti in imeniških storitev in potencialno onemogoča delovanje domene.
    Rešitev
    Ta težava je odpravljena v posodobitvi zunaj pasu KB5091572.

  • Varnostna opozorila oddaljenega namizja morda ne bodo prikazana pravilno
    Simptomi
    Po namestitvi te posodobitve varnostno opozorilo , ki se prikaže pri odpiranju datotek oddaljenega namizja (RDP), v nekaterih primerih morda ne bo prikazano pravilno.
    Do te težave lahko pride, ko uporabljate več monitorjev z različnimi nastavitvami povečave zaslona (en zaslon je na primer nastavljen na 100 %, drugi pa na 125 %). V tem primeru opozorilno okno lahko prikaže prekrivajoče se besedilo ali delno skrite gumbe, zaradi česar je sporočilo težko berljivo.
    Rešitev
    Ta težava je odpravljena v posodobitvah sistema Windows, izdanih 12. maja 2026 in pozneje (kot je KB5087537). Priporočamo, da namestite najnovejšo posodobitev sistema Windows za svojo napravo, saj vsebuje pomembne izboljšave in rešitve težav, vključno s to.

Kako pridobiti to posodobitev

Preden namestite to posodobitev

Če želite namestiti posodobitve, izdane 14. januarja 2025 ali pozneje, priporočamo, da najprej namestite najnovejšo posodobitev servisnega sklada (SSU). Če vaša naprava ali slika brez povezave nima nameščene najnovejše posodobitve SSU, morda ne boste mogli namestiti te posodobitve.

Opomba

Pozor Dokler ne namestite SSU, ta posodobitev morda ne bo na voljo za vašo napravo. Če želite zmanjšati varnostno tveganje, čim prej namestite SSU.

  • Če uporabljate Windows Update, bo najnovejša posodobitev SSU (KB5082089) za vašo napravo na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
  • Če uporabljate Windows Update za podjetja, bo najnovejša posodobitev SSU (KB5082089) za vašo napravo na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
  • Če uporabljate Katalog posodobitev, priporočamo, da prenesete in namestite najnovejšo posodobitev SSU (KB5082089). Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
  • Če ste skrbnik storitve Windows Server Update Services (WSUS), morate odobriti SSU KB5082089 in to posodobitev KB5082198.

Za splošne informacije o posodobitvah SSU glejte posodobitve servisnega sklada.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.


Na voljo Naslednji korak
Na voljo Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Informacije o datotekah

Seznam datotek, vključenih v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.

Opomba: Angleška (Združene države) različica te posodobitve programske opreme lahko vsebuje datoteke za dodatne jezike.

Ikona za prenos Prenesite informacije o datoteki za zbirno posodobitev KB5082198.

Obvestilo o posodobitvah aplikacije iz trgovine Microsoft Store

Opomba

Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.

Informacije o koncu podpore

Konec podpore

Microsoft po naslednjih datumih izteka podpore ne bo več zagotavljal brezplačnih posodobitev programske opreme iz storitve Windows Update, tehnične pomoči ali varnostnih popravkov. Za informacije o razpoložljivosti razširjenih varnostnih posodobitve (ESU) glejte Načrt za konec podpore za Windows Server 2016 in Windows 10 2016 LTSB.

Dnevnik sprememb

Spremenite datum Opis spremembe
12. maja 2026
  • Za znano težavo smo dodali rešitev »Varnostna opozorila oddaljenega namizja morda ne bodo prikazana pravilno«
23 aprila, 2026
  • Dodana je znana težava »Varnostna opozorila oddaljenega namizja morda ne bodo prikazana pravilno«.
22 aprila, 2026
  • Popravljeno ime sistema WinCS v konfiguracijski sistem Windows.
19 aprila, 2026
  • Dodali smo rešitev za znano težavo »Krmilniki domene se lahko po namestitvi te posodobitve večkrat znova zaženejo«.
17 aprila, 2025
  • Znana težava »Krmilniki domene se lahko po namestitvi te posodobitve večkrat znova zaženejo« je bila posodobljena zaradi pojasnila.
16 aprila, 2026
  • Za Windows Server 2016 je dodana znana težava: »Krmilniki domene se po namestitvi te posodobitve lahko večkrat zaženejo«