14. julij 2026 – KB5099539 (gradnji operacijskega sistema 19045.7548 in 19044.7548)

Velja za
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021
Potek potrdila za varni zagon sistema Windows
Pomembno Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, naj bi začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila v osebnih računalnikih in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej zaganjale, standardne posodobitve sistema Windows pa se bodo nameščale naprej. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.

Povzetek

V tem članku so navedene varnostne težave in izboljšave kakovosti, vključene v to zbirno varnostno posodobitev.


Velja za: ESU za Windows 10

Pomembno

Uporabite EKB KB5015684 za posodobitev na Windows 10, različica 22H2.

Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del naslednjih posodobitev:

Spodaj je povzetek težav, ki jih ta posodobitev odpravi ob namestitvi te posodobitve. Če so na voljo nove funkcije, jih navede tudi te. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [Avtomatizacija OLE (znana težava)] Popravljeno: Odpravlja težavo z združljivostjo v avtomatizaciji OLE (oleaut32.dll), ki je bila uvedena z varnostno posodobitvijo iz junija 2026. Nekateri programi, ki uporabljajo metodo IDispatch::Invoke za klicanje metod COM s parametri BYREF, ki si delijo isto temeljno shrambo, morda ne bodo uspeli. Te napake lahko vključujejo napake pri označevanju parametrov ali napake klicev avtomatizacije. Ta posodobitev popravi način upravljanja lastništva parametrov in obnovi pričakovano vedenje aplikacije.

  • [Raziskovalec (znana težava)] Odpravljeno: Težava, zaradi katere bližnjica storitve OneDrive v Raziskovalcu preneha delovati, če se Raziskovalec izvaja v skrbniškem načinu.

  • [Koš (znana težava)] Popravljeno: Ta posodobitev odpravi težavo, zaradi katere se pri trajnem brisanju datoteke v potrditvenem pogovornem oknu namesto izvirnega prikaže ime datoteke iz notranjega koša.

  • [Vnos] Ta posodobitev spremeni vedenje preklica registracije in čiščenja bližnjice. V redkih primerih se lahko zgodi, da se nekatere vgrajene izkušnje sistema Windows, ki temeljijo na prejšnjem življenjskem ciklu bližnjičnih tipk, začasno prenehajo odzivati na določene bližnjice na tipkovnici. To težavo lahko po navadi odpravite tako, da znova zaženete prizadeto aplikacijo. Če težave ne odpravite, jo prijavite prek Središča za povratne informacije.

  • [Varni zagon]

    • Ta posodobitev omogoča dinamično poročanje o stanju za stanja varnega zagona v aplikaciji Varnost sistema Windows.
    • Ta posodobitev vključuje dodatne podatke o visoko zanesljivem ciljanju naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. V prihodnjih mesecih se uvajanje potrdil prek posodobitev sistema Windows nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah.
  • [Uporaba omrežij] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki uveljavlja zahteve za registracijo prevoza TDI. Posledično lahko aplikacije, ki uporabljajo vtičnice namesto neregistriranih prenosov TDI neodvisnih izdelovalcev, po namestitvi te posodobitve prenehajo delovati. To ne vpliva na registrirane prevoze TDI. Za več informacij glejte Prenosi TDI drugih ponudnikov lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali kasneje.

  • [Varnost oddaljenega namizja (RDP)) Dodana je podpora za razpoznavne odtise potrdil SHA-2 za zaupanja vredne založnike protokola RDP, podpora za SHA-1 pa je ohranjena le zaradi združljivosti s starejšimi različicami in je načrtovana za odstranitev v prihodnje. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek pravilnik skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Priporočamo, da skrbniki IT čim prej preselijo razpoznavne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.

Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.

Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve za julij 2026.

Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled sistema Windows 10, različica 22H2, si oglejte stran z zgodovino posodobitev.

Znane težave v tej posodobitvi

Naprave z nepriporočeno konfiguracijo pravilnik skupine BitLocker bodo morda morale vnesti obnovitveni ključ za BitLocker

Simptomi

Pri nekaterih napravah z nepriporočeno konfiguracijo pravilnika skupine BitLocker bo morda ob prvem ponovnem zagonu po namestitvi te posodobitve treba vnesti obnovitveni ključ za BitLocker.

Ta težava vpliva le na omejeno število sistemov, kjer so izpolnjeni vsi naslednji pogoji. Malo verjetno je, da bi te pogoje našli v osebnih napravah, ki jih ne upravljajo oddelki za IT.

  1. BitLocker je omogočen na pogonu operacijskega sistema.
  2. Veljavnostni profil pravilnik skupine za konfiguracijo platforme TPM za izvorne konfiguracije vdelane programske opreme vmesnika UEFI je konfiguriran, PCR7 pa je vključen v profil preverjanja veljavnosti (ali pa je enakovreden registrski ključ nastavljen ročno).
  3. Sistemske informacije (msinfo32.exe) poročajo, da stanje varnega zagona vpenjanje PCR7 ni mogoče.
  4. Potrdilo Windows UEFI CA 2023 je prisotno v zbirki podatkov podpisov varnega zagona (DB) naprave, zaradi česar je naprava upravičena, da se upravitelj zagona sistema Windows, podpisan leta 2023, določi za privzetega.
  5. Naprava še ne izvaja upravitelja zagona sistema Windows, podpisanega leta 2023.

V tem scenariju je treba obnovitveni ključ za BitLocker vnesti le enkrat – nadaljnji vnovični zagoni ne bodo sprožili obnovitvenega zaslona za BitLocker, dokler konfiguracija pravilnika skupine ostane nespremenjena. Če potrebujete pomoč pri iskanju obnovitvenega ključa za BitLocker, glejte [Iskanje obnovitvenega ključa za BitLocker](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

Podjetjem priporočamo, da pred namestitvijo te posodobitve pregledajo pravilnike skupine BitLocker glede izrecne vključitve PCR7 in v programu msinfo32.exe preverijo stanje vezave PCR7.

Rešitev

Ta težava je odpravljena v posodobitvi KB5122878. Po namestitvi posodobitve KB5122878 naprave s to nezdružljivo konfiguracijo pravilnika skupine ne morejo namestiti upravitelja zagona sistema Windows, ki je podpisan 2023. Če je to vplivalo na vašo napravo, se bo pri namestitvi posodobitev sistema v dnevniku dogodkov sistema prikazal ID dogodka 1032 : »Upravitelj zagona posodobitve varnega zagona (2023) ni bil uporabljen zaradi znane nezdružljivosti s trenutno konfiguracijo BitLocker.«

Če prejmete ID dogodka 1032, Microsoft priporoča, da pred namestitvijo posodobitev odstranite konfiguracijo pravilnik skupine, tako da lahko namestite Upravitelja zagona sistema Windows, podpisanega v letu 2023, in še naprej prejemate najnovejšo zaščito varnega zagona.

Odstranite konfiguracijo pravilnik skupine pred namestitvijo posodobitve (priporočeno)

  1. Odprite urejevalnik pravilnika skupine (gpedit.msc) ali konzolo za upravljanje pravilnika skupin.
  2. Pomaknite se na: Konfiguracija > računalnikaSkrbniške predloge Komponente > > sistema WindowsŠifriranje pogona BitLocker Pogoni > operacijskega sistema.
  3. Nastavite možnost »Konfiguriraj veljavnostni profil platforme TPM« za izvorne konfiguracije vdelane programske opreme vmesnika UEFI na »Ni konfigurirano«.
  4. Če želite razširiti spremembo pravilnika, v prizadetih napravah zaženite naslednji ukaz: gpupdate /force
  5. Zaženite ta ukaz, da začasno onemogočite BitLocker (če je BitLocker omogočen na pogonu C:): manage-bde -protectors -disable C:
  6. Če želite obnoviti BitLocker (če je BitLocker omogočen na pogonu C:), zaženite ta ukaz: manage-bde -protectors -enable C:
  7. S tem posodobite vezi BitLocker tako, da uporabljajo privzeti profil PCR, ki ga je izbral Windows.

Če ne želite odstraniti te konfiguracije pravilnik skupine, lahko namestite novega Upravitelja zagona sistema Windows tako, da začasno onemogočite BitLocker in namestite posodobitev varnega zagona. To storite tako:
  1. Zaženite ta ukaz, da začasno onemogočite BitLocker (če je BitLocker omogočen na pogonu C:): manage-bde -protectors -disable C:
  2. Zaženite ta ukaz: Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. Znova zaženite napravo.
  4. Ko je novi Upravitelj zagona uspešno nameščen, omogočite BitLocker tako, da zaženete ukaz: manage-bde -protectors -enable C:

Posodobitev sklada za servisiranje Windows 10 (KB5104021) – različica 19041.7546

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). SSU-ji izboljšajo zanesljivost postopka posodobitve in vključujejo popravke za servisni sklad, komponento, ki namesti posodobitve sistema Windows.

Opomba Ta posodobitev servisnega sklada (SSU) vključuje izboljšano logiko za preverjanje, ali naprava gostuje v storitvi Azure, z uporabo posodobljene verige potrdil za preverjanje. Če želite zagotoviti, da lahko naprava dostopa do zahtevanih domen za posodobitev potrdil za uspešen prenos in namestitev posodobitev potrdil, glejte Seznami prenosov in ukinjenih potrdil ter podrobnosti overitelja potrdil Azure. Če želite izvedeti več o posodobitvah SSU, glejte posodobitve servisnega sklada.

Kako pridobiti to posodobitev

Preden namestite to posodobitev

Pomembno Nameščeno morate imeti najnovejšo posodobitev servisnega sklada (SSU). Če ne namestite najnovejše posodobitve SSU pred uporabo posodobitev sistema Windows, posodobitev sistema Windows morda ne bo na voljo, dokler ne namestite najnovejše posodobitve SSU.

Uvajanje

Če uvedete to posodobitev, izberite eno od naslednjih možnosti glede na scenarij namestitve:

  • Za servisiranje slik operacijskega sistema brez povezave:

    Če vaša slika nima LCU z dne 25. julija 2023 (KB5028244) ali novejše, morate pred namestitvijo te posodobitve namestiti posebno samostojno posodobitev SSU (KB5031539) iz dne 13. oktobra 2023.

  • Za uvedbo storitev Windows Server Update Services (WSUS) ali pri nameščanju samostojnega paketa iz Kataloga Microsoft Update:

    Če vaše naprave nimajo LCU z dne 11. maja 2021 (KB5003173) ali novejše, morate pred namestitvijo te posodobitve namestiti posebno samostojno posodobitev SSU (KB5005260).

Če dinamične posodobitve, kot je ta uvedete za obstoječi posnetek namestitvenega sistema Windows, zagotovite, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, se lahko naprave ne morejo uspešno zagnati z namestitvenega medija, kar lahko privede do 0xc0430001 kode napake.

Opomba Datoteka boot.stl se uporabi med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows ter arhitekturo posnetka, ki ga posodabljate.

Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:

  • S skriptom »Posodobitev WinPE « posodobite obstoječi posnetek namestitve sistema Windows. (Priporočeno)
  • Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI naprave v ustrezno mapo na namestitvenem mediju.

Za informacije o tem, kako uporabiti pakete dinamične posodobitve v obstoječih posnetkih namestitve sistema Windows, glejte Posodobitev namestitvenega medija sistema Windows z dinamično posodobitvijo.

Pridobite in namestite to posodobitev

Če želite pridobiti in namestiti to posodobitev, uporabite enega od teh kanalov izdaje sistemov Windows in Microsoft.


Na voljo Naslednji korak
Na voljo Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Informacije o datotekah

Seznam datotek, vključenih v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.

Opomba Angleška (Združene države) različica te posodobitve programske opreme lahko vsebuje datoteke za dodatne jezike.

Ikona za prenos Prenesite informacije o datoteki za zbirno posodobitev KB5099539.

Ikona za prenos Prenesite informacije o datotekah za posodobitev SSU (KB5104021) – različica 19041.7546 .

Posodobitve aplikacije iz trgovine Microsoft Store

Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.

Potek potrdila za varni zagon sistema Windows

Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, so začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil.

Konec podpore

Microsoft po naslednjih datumih izteka podpore ne bo več zagotavljal brezplačnih posodobitev programske opreme iz storitve Windows Update, tehnične pomoči ali varnostnih popravkov. Če želite še naprej prejemati kritične in pomembne varnostne posodobitve za Windows 10, glejte razdelek o razširjenih varnostnih Posodobitve (ESU) za Windows 10. Drugače priporočamo nadgradnjo na novejšo različico sistema Windows.

Dnevnik sprememb

Spremenite datum Opis spremembe
8. septembra 2026
  • Znana težava je posodobljena: »Naprave z nepriporočeno konfiguracijo pravilnik skupine BitLocker bodo morda morale vnesti obnovitveni ključ za BitLocker«
17 avgusta, 2026
  • V razdelek »Znane težave v tej posodobitvi« smo dodali razdelek »Naprave z nepriporočeno konfiguracijo pravilnik skupine BitLocker bodo morda morale vnesti obnovitveni ključ za BitLocker«. Ta težava ni bila odpravljena v prejšnji posodobitvi.