| Potek potrdila za varni zagon sistema Windows |
|---|
| Pomembno Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, naj bi začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila v osebnih računalnikih in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej zaganjale, standardne posodobitve sistema Windows pa se bodo nameščale naprej. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila. |
Povzetek
V tem članku so navedene varnostne težave in izboljšave kakovosti, vključene v to zbirno varnostno posodobitev.
Velja za: Windows Server 2016
Ta varnostna posodobitev vključuje popravke in izboljšave, ki so del te posodobitve:
Spodaj je povzetek težav, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
[Avtomatizacija OLE (znana težava)] Popravljeno: Odpravlja težavo z združljivostjo v avtomatizaciji OLE (oleaut32.dll), ki je bila uvedena z varnostno posodobitvijo iz junija 2026. Nekateri programi, ki uporabljajo metodo IDispatch::Invoke za klicanje metod COM s parametri BYREF, ki si delijo isto temeljno shrambo, morda ne bodo uspeli. Te napake lahko vključujejo napake pri označevanju parametrov ali napake klicev avtomatizacije. Ta posodobitev popravi način upravljanja lastništva parametrov in obnovi pričakovano vedenje aplikacije.
[Raziskovalec (znana težava)] Odpravljeno: Težava, zaradi katere bližnjica storitve OneDrive v Raziskovalcu preneha delovati, če se Raziskovalec izvaja v skrbniškem načinu.
[Koš (znana težava)] Popravljeno: Ta posodobitev odpravi težavo, zaradi katere se pri trajnem brisanju datoteke v potrditvenem pogovornem oknu namesto izvirnega prikaže ime datoteke iz notranjega koša.
[Varni zagon] Ta posodobitev vključuje dodatne podatke o visoko zanesljivem ciljanju naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. V prihodnjih mesecih se uvajanje potrdil prek posodobitev sistema Windows nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah.
[Uporaba omrežij] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki uveljavlja zahteve za registracijo prevoza TDI. Posledično lahko aplikacije, ki uporabljajo vtičnice namesto neregistriranih prenosov TDI neodvisnih izdelovalcev, po namestitvi te posodobitve prenehajo delovati. To ne vpliva na registrirane prevoze TDI. Za več informacij glejte Prenosi TDI drugih ponudnikov lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali kasneje.
[Distributed Key Manager (DKM)] Ta posodobitev uvaja samodejno zaznavanje nevarnih konfiguracij ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem privolitve v sanacijo, da skrbniki lahko okrepijo dovoljenja vsebnikov DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: utrjevanje vsebnika ACL v vsebniku distribuiranega upravitelja ključev storitve AD FS.
[Varnost oddaljenega namizja (RDP)) Dodana je podpora za razpoznavne odtise potrdil SHA-2 za zaupanja vredne založnike protokola RDP, podpora za SHA-1 pa je ohranjena le zaradi združljivosti s starejšimi različicami in je načrtovana za odstranitev v prihodnje. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek pravilnik skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Priporočamo, da skrbniki IT čim prej preselijo razpoznavne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.
Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve za julij 2026.
Če želite več informacij o sistemu Windows 10, različica 1607, si oglejte pripadajočo stran z zgodovino posodobitev.
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti.
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Če želite namestiti posodobitve, izdane 14. januarja 2025 ali pozneje, priporočamo, da najprej namestite najnovejšo posodobitev servisnega sklada (SSU). Če vaša naprava ali slika brez povezave nima nameščene najnovejše posodobitve SSU, morda ne boste mogli namestiti te posodobitve.
Pozor
Dokler ne namestite SSU, ta posodobitev morda ne bo na voljo za vašo napravo. Če želite zmanjšati varnostno tveganje, čim prej namestite SSU.
- Če uporabljate Windows Update, bo najnovejša KB5099542 SSU za vašo napravo na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
- Če uporabljate Windows Update za podjetja, bo najnovejša KB5099542 SSU za vašo napravo na voljo samodejno. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
- Če uporabljate Katalog posodobitev, priporočamo, da prenesete in namestite najnovejšo KB5099542 SSU. Če najnovejša posodobitev SSU ni nameščena, morda ne boste mogli namestiti te posodobitve.
- Če ste skrbnik storitve Windows Server Update Services (WSUS), morate odobriti SSU KB5098542 in to posodobitev KB5099535.
Za splošne informacije o posodobitvah SSU glejte posodobitve servisnega sklada.
Uvajanje
Če dinamične posodobitve, kot je ta uvedete za obstoječi posnetek namestitvenega sistema Windows, zagotovite, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, se lahko naprave ne morejo uspešno zagnati z namestitvenega medija, kar lahko privede do 0xc0430001 kode napake.
Opomba Datoteka boot.stl se uporabi med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows ter arhitekturo posnetka, ki ga posodabljate.
Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:
- S skriptom »Posodobitev WinPE « posodobite obstoječi posnetek namestitve sistema Windows. (Priporočeno)
- Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI naprave v ustrezno mapo na namestitvenem mediju.
Za informacije o tem, kako uporabiti pakete dinamične posodobitve v obstoječih posnetkih namestitve sistema Windows, glejte Posodobitev namestitvenega medija sistema Windows z dinamično posodobitvijo.
Pridobite in namestite to posodobitev
Če želite pridobiti in namestiti to posodobitev, uporabite enega od teh kanalov izdaje sistemov Windows in Microsoft.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Informacije o datotekah
Seznam datotek, ki so vključene v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.
Opomba Angleška različica te posodobitve programske opreme morda vsebuje datoteke za dodatne jezike.
Prenesite informacije o datotekah za zbirno posodobitev KB5099535
Povezane teme
Posodobitve aplikacij iz trgovine Microsoft Store
Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.
Opomba
- Potek potrdila za varni zagon sistema Windows
- Pomembno: Potrdila varnega zagona, ki jih uporablja večina naprav s sistemom Windows, potečejo junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil , se bodo še naprej zagnale in delovale normalno, standardne posodobitve sistema Windows pa se bodo še naprej nameščale. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.
- Stanje računalnika lahko preverite v programu Varnost sistema Windows. Če ste skrbnik za IT, upoštevajte navodila v priročniku za varen zagon za odjemalce s sistemom Windows in Windows Server.
Opomba
- Konec podpore za Windows Server 2016 in Windows 10 2016 LTSB
- Microsoft po naslednjih datumih izteka podpore ne bo več zagotavljal brezplačnih posodobitev programske opreme prek storitve Windows Update, tehnične pomoči ali varnostnih popravkov:
- ♦ Windows 10 Enterprise LTSB 2016: 13. oktober 2026
- ♦ Windows 10 IoT Enterprise 2016 LTSB: 13. oktober 2026
- ♦ Windows Server 2016: 12. januar 2027
- Če želite več informacij, glejte Načrtovanje za Windows Server 2016 in Windows 10 2016 LTSB konec podpore.