11. avgust 2026 – KB5120249 (gradnji operacijskega sistema 19045.7663 in 19044.7663)

Velja za
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Potek potrdila za varni zagon sistema Windows

Pomembno Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, so začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila v osebnih računalnikih in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej zaganjale, standardne posodobitve sistema Windows pa se bodo nameščale naprej. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.

Povzetek

V tem članku so navedene varnostne težave in izboljšave kakovosti, vključene v to zbirno varnostno posodobitev.


Velja za: ESU za Windows 10

Pomembno Uporabite EKB KB5015684, da posodobite na Windows 10, različico 22H2.

Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del naslednjih posodobitev:

Spodaj je povzetek težav, ki jih ta posodobitev odpravi ob namestitvi te posodobitve. Če so na voljo nove funkcije, jih navede tudi te. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [Varnostna kopija] Zgodovina datoteke Samodejno varnostno kopiranje v omrežni pogon s strežniškim sporočilnim blokom (SMB) morda ne uspe in prikaže se napačna napaka »neveljavne poverilnice«. Ko pride do te težave, načrtovane varnostne kopije ne kopirajo nobene datoteke. Ta posodobitev odpravi težavo.
  • [Varni zagon] Ta posodobitev vključuje dodatne podatke o visoko zanesljivem ciljanju naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. V prihodnjih mesecih se uvajanje potrdil prek posodobitev sistema Windows nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah.

Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.

Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve za avgust 2026.

Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled sistema Windows 10, različica 22H2, si oglejte stran z zgodovino posodobitev.

Znane težave v tej posodobitvi

Naprave z nepriporočeno konfiguracijo pravilnik skupine BitLocker bodo morda morale vnesti obnovitveni ključ za BitLocker

Simptomi

Pri nekaterih napravah z nepriporočeno konfiguracijo pravilnika skupine BitLocker bo morda ob prvem ponovnem zagonu po namestitvi te posodobitve treba vnesti obnovitveni ključ za BitLocker.

Ta težava vpliva le na omejeno število sistemov, kjer so izpolnjeni vsi naslednji pogoji. Malo verjetno je, da bi te pogoje našli v osebnih napravah, ki jih ne upravljajo oddelki za IT.

  1. BitLocker je omogočen na pogonu operacijskega sistema.
  2. Veljavnostni profil pravilnik skupine za konfiguracijo platforme TPM za izvorne konfiguracije vdelane programske opreme vmesnika UEFI je konfiguriran, PCR7 pa je vključen v profil preverjanja veljavnosti (ali pa je enakovreden registrski ključ nastavljen ročno).
  3. Sistemske informacije (msinfo32.exe) poročajo, da stanje varnega zagona vpenjanje PCR7 ni mogoče.
  4. Potrdilo Windows UEFI CA 2023 je prisotno v zbirki podatkov podpisov varnega zagona (DB) naprave, zaradi česar je naprava upravičena, da se upravitelj zagona sistema Windows, podpisan leta 2023, določi za privzetega.
  5. Naprava še ne izvaja upravitelja zagona sistema Windows, podpisanega leta 2023.

V tem scenariju je treba obnovitveni ključ za BitLocker vnesti le enkrat – nadaljnji vnovični zagoni ne bodo sprožili obnovitvenega zaslona za BitLocker, dokler konfiguracija pravilnika skupine ostane nespremenjena. Če potrebujete pomoč pri iskanju obnovitvenega ključa za BitLocker, glejte [Iskanje obnovitvenega ključa za BitLocker](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

Podjetjem priporočamo, da pred namestitvijo te posodobitve pregledajo pravilnike skupine BitLocker glede izrecne vključitve PCR7 in v programu msinfo32.exe preverijo stanje vezave PCR7.

Rešitev

Ta težava je odpravljena v posodobitvi KB5122878. Po namestitvi posodobitve KB5122878 naprave s to nezdružljivo konfiguracijo pravilnika skupine ne morejo namestiti upravitelja zagona sistema Windows, ki je podpisan 2023. Če je to vplivalo na vašo napravo, se bo pri namestitvi posodobitev sistema v dnevniku dogodkov sistema prikazal ID dogodka 1032 : »Upravitelj zagona posodobitve varnega zagona (2023) ni bil uporabljen zaradi znane nezdružljivosti s trenutno konfiguracijo BitLocker.«

Če prejmete ID dogodka 1032, Microsoft priporoča, da pred namestitvijo posodobitev odstranite konfiguracijo pravilnik skupine, tako da lahko namestite Upravitelja zagona sistema Windows, podpisanega v letu 2023, in še naprej prejemate najnovejšo zaščito varnega zagona.

Odstranite konfiguracijo pravilnik skupine pred namestitvijo posodobitve (priporočeno)

  1. Odprite urejevalnik pravilnika skupine (gpedit.msc) ali konzolo za upravljanje pravilnika skupin.
  2. Pomaknite se na: Konfiguracija > računalnikaSkrbniške predloge Komponente > > sistema WindowsŠifriranje pogona BitLocker Pogoni > operacijskega sistema.
  3. Nastavite možnost »Konfiguriraj veljavnostni profil platforme TPM« za izvorne konfiguracije vdelane programske opreme vmesnika UEFI na »Ni konfigurirano«.
  4. Če želite razširiti spremembo pravilnika, v prizadetih napravah zaženite naslednji ukaz: gpupdate /force
  5. Zaženite ta ukaz, da začasno onemogočite BitLocker (če je BitLocker omogočen na pogonu C:): manage-bde -protectors -disable C:
  6. Če želite obnoviti BitLocker (če je BitLocker omogočen na pogonu C:), zaženite ta ukaz: manage-bde -protectors -enable C:
  7. S tem posodobite vezi BitLocker tako, da uporabljajo privzeti profil PCR, ki ga je izbral Windows.

Če ne želite odstraniti te konfiguracije pravilnik skupine, lahko namestite novega Upravitelja zagona sistema Windows tako, da začasno onemogočite BitLocker in namestite posodobitev varnega zagona. To storite tako:
  1. Zaženite ta ukaz, da začasno onemogočite BitLocker (če je BitLocker omogočen na pogonu C:): manage-bde -protectors -disable C:
  2. Zaženite ta ukaz: Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. Znova zaženite napravo.
  4. Ko je novi Upravitelj zagona uspešno nameščen, omogočite BitLocker tako, da zaženete ukaz: manage-bde -protectors -enable C:

Posodobitev servisnega sklada Windows 10 (KB5104021) – različica 19041.7546

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). SSU izboljša zanesljivost postopka posodabljanja in vključuje popravke servisnega sklada, komponente, ki namešča posodobitve sistema Windows.

Opomba Ta posodobitev servisnega sklada vključuje izboljšano logiko za preverjanje, ali naprava gostuje v storitvi Azure, pri čemer za preverjanje veljavnosti uporablja posodobljeno verigo potrdil. Če želite zagotoviti, da lahko naprava dostopa do zahtevanih domen posodobitve potrdil za uspešen prenos in namestitev posodobitev potrdil, glejte Prenosi in preklicani seznami potrdil ter podrobnosti overitelja potrdil Azure. Če želite izvedeti več o SSU-jih, glejte Posodobitve servisnega sklada.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Pomembno Nameščena mora biti najnovejša posodobitev servisnega sklada (SSU). Če pred uporabo posodobitev sistema Windows ne namestite najnovejše posodobitve SSU, morda posodobitev sistema Windows ne bo na voljo, dokler ne namestite najnovejše posodobitve SSU.

Uvajanje

Če uvedete to posodobitev, izberite nekaj od teh glede na scenarij namestitve:

  • Za servisiranje slik operacijskega sistema brez povezave: Če vaša slika nima LCU z dne 25. julija 2023 (KB5028244) ali novejše, morate pred namestitvijo te posodobitve namestiti posebno samostojno SSU (KB5031539) 13. oktobra 2023.
  • Za uvedbo storitev Windows Server Update Services (WSUS) ali pri namestitvi samostojnega paketa iz kataloga Microsoft Update: Če vaše naprave nimajo LCU z dne 11. maja 2021 (KB5003173) ali novejše, morate pred namestitvijo te posodobitve namestiti posebno samostojno posodobitev SSU (KB5005260).

Če dinamične posodobitve, kot je ta posodobitev, uvajate v obstoječi posnetek sistema Windows, se prepričajte, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, lahko napravam preprečite uspešen zagon z namestitvenega medija in lahko povzroči 0xc0430001 kode napake.

Opomba

Datoteka boot.stl je uporabljena med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows in arhitekturo posnetka, ki ga posodabljate.

Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:

  • Uporabite skript za posodobitev WinPE za posodobitev obstoječega posnetka sistema Windows. (Priporočeno)
  • Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI v ustrezno mapo na namestitvenem mediju.

Če želite več informacij o uporabi paketov dinamičnih posodobitev za obstoječe posnetke sistema Windows, glejte Posodabljanje namestitvenega medija sistema Windows z dinamično posodobitvijo.

Pridobite in namestite to posodobitev

Če želite pridobiti in namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.


Na voljo Naslednji korak
Na voljo Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Informacije o datotekah

Seznam datotek, ki so vključene v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.

Opomba Angleška različica te posodobitve programske opreme morda vsebuje datoteke za dodatne jezike.

Prenos Prenesite informacije o datotekah za to zbirno KB5120249 posodobitev.

Prenos Prenesite informacije o datotekah za posodobitev SSU (KB5104021) – različica 19041.7546 .

Dnevnik sprememb

Spremeni datum Spremeni opis
8 septembra, 2026
  • Znana težava je bila posodobljena: »Naprave z nepriporočeno konfiguracijo pravilnik skupine BitLocker bodo morda morale vnesti obnovitveni ključ BitLocker«
Avgust 17, 2026
  • V razdelku »Znane težave v tej posodobitvi« je bilo dodano »Naprave z nepriporočeno konfiguracijo pravilnika skupine BitLocker bodo morda morale vnesti obnovitveni ključ BitLocker«. Ta težava ni bila odpravljena v prejšnji posodobitvi.