| Potek potrdila za varni zagon sistema Windows |
|---|
| Pomembno Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, naj bi začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila v osebnih računalnikih in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej zaganjale, standardne posodobitve sistema Windows pa se bodo nameščale naprej. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila. |
Povzetek
V tem članku so navedene varnostne težave in izboljšave kakovosti, vključene v to zbirno varnostno posodobitev.
Velja za: ESU za Windows 10
Pomembno
Uporabite EKB KB5015684 za posodobitev na Windows 10, različica 22H2.
Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del naslednjih posodobitev:
Spodaj je povzetek težav, ki jih ta posodobitev odpravi ob namestitvi te posodobitve. Če so na voljo nove funkcije, jih navede tudi te. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
[Avtomatizacija OLE (znana težava)] Popravljeno: Odpravlja težavo z združljivostjo v avtomatizaciji OLE (oleaut32.dll), ki je bila uvedena z varnostno posodobitvijo iz junija 2026. Nekateri programi, ki uporabljajo metodo IDispatch::Invoke za klicanje metod COM s parametri BYREF, ki si delijo isto temeljno shrambo, morda ne bodo uspeli. Te napake lahko vključujejo napake pri označevanju parametrov ali napake klicev avtomatizacije. Ta posodobitev popravi način upravljanja lastništva parametrov in obnovi pričakovano vedenje aplikacije.
[Raziskovalec (znana težava)] Odpravljeno: Težava, zaradi katere bližnjica storitve OneDrive v Raziskovalcu preneha delovati, če se Raziskovalec izvaja v skrbniškem načinu.
[Koš (znana težava)] Popravljeno: Ta posodobitev odpravi težavo, zaradi katere se pri trajnem brisanju datoteke v potrditvenem pogovornem oknu namesto izvirnega prikaže ime datoteke iz notranjega koša.
[Vnos] Ta posodobitev spremeni vedenje preklica registracije in čiščenja bližnjice. V redkih primerih se lahko zgodi, da se nekatere vgrajene izkušnje sistema Windows, ki temeljijo na prejšnjem življenjskem ciklu bližnjičnih tipk, začasno prenehajo odzivati na določene bližnjice na tipkovnici. To težavo lahko po navadi odpravite tako, da znova zaženete prizadeto aplikacijo. Če težave ne odpravite, jo prijavite prek Središča za povratne informacije.
[Varni zagon]
- Ta posodobitev omogoča dinamično poročanje o stanju za stanja varnega zagona v aplikaciji Varnost sistema Windows.
- Ta posodobitev vključuje dodatne podatke o visoko zanesljivem ciljanju naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. V prihodnjih mesecih se uvajanje potrdil prek posodobitev sistema Windows nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah.
[Uporaba omrežij] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki uveljavlja zahteve za registracijo prevoza TDI. Posledično lahko aplikacije, ki uporabljajo vtičnice namesto neregistriranih prenosov TDI neodvisnih izdelovalcev, po namestitvi te posodobitve prenehajo delovati. To ne vpliva na registrirane prevoze TDI. Za več informacij glejte Prenosi TDI drugih ponudnikov lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali kasneje.
[Varnost oddaljenega namizja (RDP)) Dodana je podpora za razpoznavne odtise potrdil SHA-2 za zaupanja vredne založnike protokola RDP, podpora za SHA-1 pa je ohranjena le zaradi združljivosti s starejšimi različicami in je načrtovana za odstranitev v prihodnje. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek pravilnik skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Priporočamo, da skrbniki IT čim prej preselijo razpoznavne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.
Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve za julij 2026.
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled sistema Windows 10, različica 22H2, si oglejte stran z zgodovino posodobitev.
Znane težave v tej posodobitvi
Trenutno ne beležimo nobenih težav s to posodobitvijo
Posodobitev sklada za servisiranje Windows 10 (KB5104021) – različica 19041.7546
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). SSU-ji izboljšajo zanesljivost postopka posodobitve in vključujejo popravke za servisni sklad, komponento, ki namesti posodobitve sistema Windows.
Opomba Ta posodobitev servisnega sklada (SSU) vključuje izboljšano logiko za preverjanje, ali naprava gostuje v storitvi Azure, z uporabo posodobljene verige potrdil za preverjanje. Če želite zagotoviti, da lahko naprava dostopa do zahtevanih domen za posodobitev potrdil za uspešen prenos in namestitev posodobitev potrdil, glejte Seznami prenosov in ukinjenih potrdil ter podrobnosti overitelja potrdil Azure. Če želite izvedeti več o posodobitvah SSU, glejte posodobitve servisnega sklada.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Pomembno Nameščeno morate imeti najnovejšo posodobitev servisnega sklada (SSU). Če ne namestite najnovejše posodobitve SSU pred uporabo posodobitev sistema Windows, posodobitev sistema Windows morda ne bo na voljo, dokler ne namestite najnovejše posodobitve SSU.
Uvajanje
Če uvedete to posodobitev, izberite eno od naslednjih možnosti glede na scenarij namestitve:
Za servisiranje slik operacijskega sistema brez povezave:
Če vaša slika nima LCU z dne 25. julija 2023 (KB5028244) ali novejše, morate pred namestitvijo te posodobitve namestiti posebno samostojno posodobitev SSU (KB5031539) iz dne 13. oktobra 2023.
Za uvedbo storitev Windows Server Update Services (WSUS) ali pri nameščanju samostojnega paketa iz Kataloga Microsoft Update:
Če vaše naprave nimajo LCU z dne 11. maja 2021 (KB5003173) ali novejše, morate pred namestitvijo te posodobitve namestiti posebno samostojno posodobitev SSU (KB5005260).
Če dinamične posodobitve, kot je ta uvedete za obstoječi posnetek namestitvenega sistema Windows, zagotovite, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, lahko napravam preprečite uspešen zagon z namestitvenega medija in lahko povzroči 0xc0430001 kode napake.
Opomba Datoteka boot.stl je uporabljena med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows in arhitekturo posnetka, ki ga posodabljate.
Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:
- Uporabite skript za posodobitev WinPE za posodobitev obstoječega posnetka sistema Windows. (Priporočeno)
- Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI v ustrezno mapo na namestitvenem mediju.
Če želite več informacij o uporabi paketov dinamičnih posodobitev za obstoječe posnetke sistema Windows, glejte Posodabljanje namestitvenega medija sistema Windows z dinamično posodobitvijo.
Pridobite in namestite to posodobitev
Če želite pridobiti in namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.
| Na voljo | Naslednji korak |
|---|---|
|
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Informacije o datotekah
Seznam datotek, ki so vključene v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.
Opomba Angleška različica te posodobitve programske opreme morda vsebuje datoteke za dodatne jezike.
Prenesite informacije o datotekah za zbirno KB5099539 posodobitev.
Prenesite informacije o datotekah za posodobitev SSU (KB5104021) – različica 19041.7546 .
Povezane informacije
Posodobitve aplikacij iz trgovine Microsoft Store
Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.
Opomba
- Potek potrdila za varni zagon sistema Windows
- Pomembno: Potrdila varnega zagona, ki jih uporablja večina naprav s sistemom Windows, potečejo junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil , se bodo še naprej zagnale in delovale normalno, standardne posodobitve sistema Windows pa se bodo še naprej nameščale. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.
- Stanje računalnika lahko preverite v programu Varnost sistema Windows. Če ste skrbnik za IT, upoštevajte navodila v priročniku za varen zagon za odjemalce s sistemom Windows in Windows Server.
Opomba
- Konec podpore za Windows 10, različici 21H2/22H2 in Windows 10 Enterprise LTSC 2021
- Microsoft po naslednjih datumih izteka podpore ne bo več zagotavljal brezplačnih posodobitev programske opreme prek storitve Windows Update, tehnične pomoči ali varnostnih popravkov:
- ♦ Windows 10, različica 21H2: podpora se je končala 13. junija 2023
- ♦ Windows 10, različica 22H2: podpora se je končala 14. oktobra 2025
- ♦ Windows 10 Enterprise LTSC 2021: 12. januar 2027
- ♦ Windows 10 IoT Enterprise LTSC 2021: 13. januar 2032
- Opomba: Če želite še naprej prejemati nujne in pomembne varnostne posodobitve za Windows 10, glejte Razširjene varnostne Posodobitve sistema Windows 10. Drugače priporočamo nadgradnjo na novejšo različico sistema Windows.