Velja za
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Datum izdaje:

14. 04. 2026

Različico:

Graditvi operacijskega sistema 19045.7184 in 19044.7184

Potek potrdila za varni zagon sistema Windows 

Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil.  

Za podrobnosti in korake priprave za naprave s sistemom Windows si oglejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil

Za podrobnosti in korake priprave za sisteme Windows Server si oglejte naslednje vire:

Povzetek

V tem članku so navedene varnostne težave in izboljšave kakovosti, vključene v tej varnostni posodobitvi.

Velja za: Windows 10 ESU

Pomembno: Uporabite EKB KB5015684 za posodobitev v Windows 10, različica 22H2.

Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del teh posodobitev:

V nadaljevanju je povzetek težav, na katere se ta posodobitev odpravi, ko namestite to posodobitev. Če so na voljo nove funkcije, so navedene tudi te funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentijemo.

  • [Vpis] Popravljeno: Po namestitvi posodobitve sistema Windows, izdane 10. marca 2026 ali po tem, lahko pri nekaterih uporabnikih pride do težave pri vpisu v aplikacije z Microsoftovim računom. Tudi če ima naprava delujočo internetno povezavo, se med vpisom prikaže napaka »ni interneta« in preprečuje dostop do Microsoftovih storitev in aplikacij, kot je Microsoft Teams.

  • [Oddaljeno namizje] Ta posodobitev izboljša zaščito pred napadi z lažnim predstavljanjem, ki uporabljajo datoteke oddaljenega namizja (.rdp). Ko odprete datoteko .rdp, oddaljeno namizje prikaže vse zahtevane nastavitve povezave, preden se poveže, pri tem pa so vse nastavitve privzeto izklopljene. Pri prvem zagonu datoteke .rdp v napravi se prikaže tudi enkratno varnostno opozorilo. Če želite več informacij, glejte Razumevanje varnostnih opozoril pri odpiranju datotek oddaljenega namizja (RDP).

  • [Varni zagon] 

    • ​​​​​​​Ta posodobitev omogoča dinamično poročanje o stanju za stanja varnega zagona v aplikaciji Varnost sistema Windows (Nastavitve > Posodobitev & varnostno > Varnost sistema Windows). Preberite več o opozorilih o stanju prek značk in obvestil. Upoštevajte, da so te izboljšave v komercialnih napravah in strežnikih privzeto onemogočene.

    • Ta posodobitev odpravi težavo, ki lahko povzroči, da naprava prestopite v obnovitev funkcije BitLocker po posodobitvah varnega zagona.

    • S to posodobitvijo posodobitve kakovosti sistema Windows vključujejo dodatne podatke z visoko stopnjo zaupanja v napravo, kar povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. Naprave prejmejo nova potrdila šele po tem, ko dokažejo dovolj uspešne signale za posodobitev, pri čemer ohranijo nadzorovano in postopno uvedbo.

  • [Seznam blokiranih gonilnikov za ranljive osebe] Ta posodobitev uvaja spremembo za utrjevanje varnosti, ki na seznam blokiranih Microsoftovih ranljivih gonilnikov doda znane ranljive gonilnike jedra. Pri aplikacijah za varnostno kopiranje, ki so odvisne od blokiranih gonilnikov, lahko pride do napak pri vpenjanju ali upravljanju slik na disku.  

    Te aplikacije, ki so odvisne od blokiranih gonilnikov, lahko prikažejo sporočila o napakah, vključno s sporočilom »Varnostno kopiranje ni uspelo, ker je časovna posodobitev za Microsoft VSS potekla med ustvarjanjem posnetka« ali VSS_E_BAD_STATE. Uporabniki, na katere to vpliva, naj se posodobijo na novejšo različico svoje aplikacije, ki uporablja novejše gonilnike, ki vključujejo zahtevano zaščito. Če želite več informacij, glejte Varnostne posodobitve sistema Windows v aprilu 2026 uvajajo zaščito za znane ranljive gonilnike jedra.

Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.

Če želite več informacij o varnostnih ranljivostih, glejte novo spletno mesto Vodnik po varnostnih posodobitvah in Varnostno posodobitev iz aprila 2026 Posodobitve.

Če želite informacije o terminologiji storitve Windows update, glejte članek o vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Če si želite ogledati Windows 10 posodobitev, različica 22H2, glejte stran z zgodovino posodobitev.

Opomba Spremljajte @WindowsUpdate, če želite izvedeti, kdaj bo na nadzorni plošči za stanje izdaje sistema Windows objavljena nova vsebina.

Znane težave v tej posodobitvi

  • Naprave z neobsegajono konfiguracijo funkcije BitLocker pravilnik skupine morda potrebne za vnos obnovitvenega ključa za BitLocker

    Znaki

    Pri nekaterih napravah z nepriporočeno konfiguracijo pravilnika skupine BitLocker bo morda ob prvem ponovnem zagonu po namestitvi te posodobitve treba vnesti obnovitveni ključ za BitLocker.

    Ta težava vpliva le na omejeno število sistemov, kjer so izpolnjeni vsi naslednji pogoji. Malo verjetno je, da bi te pogoje našli v osebnih napravah, ki jih ne upravljajo oddelki za IT.

    1. BitLocker je omogočen na pogonu operacijskega sistema.

    2. Pravilnik skupine »Konfiguracija profila preverjanja veljavnosti platforme TPM za izvorne konfiguracije vdelane programske opreme UEFI« je konfiguriran, PCR7 pa je vključen v profil preverjanja veljavnosti (ali pa je ustrezni registrski ključ nastavljen ročno).

    3. Informacije o sistemu (msinfo32.exe)poročajo, da je stanje varnega zagona vezave PCR7t »Ni mogoče«.

    4. Potrdilo Windows UEFI CA 2023 je prisotno v zbirki podatkov podpisov varnega zagona (DB) naprave, zaradi česar je naprava upravičena, da se upravitelj zagona sistema Windows, podpisan leta 2023, določi za privzetega.

    5. Naprava še ne izvaja upravitelja zagona sistema Windows, podpisanega leta 2023.

    V tem scenariju je treba obnovitveni ključ za BitLocker vnesti le enkrat – nadaljnji vnovični zagoni ne bodo sprožili obnovitvenega zaslona za BitLocker, dokler konfiguracija pravilnika skupine ostane nespremenjena. Za pomoč pri iskanju obnovitvenega ključa za BitLocker si oglejte članek »Iskanje obnovitvenega ključa za BitLocker«.

    Podjetjem priporočamo, da pred namestitvijo te posodobitve pregledajo pravilnike skupine BitLocker glede izrecne vključitve PCR7 in v programu msinfo32.exe preverijo stanje vezave PCR7.

    Rešitev​​​​

    Pripravljamo rešitev in bomo poslali več informacij, ko bodo na voljo.

    Za začasno rešitev te težave pred namestitvijo posodobitve odstranite konfiguracijo pravilnika skupine (priporočeno) 

    1. Odprite urejevalnik pravilnika skupine (gpedit.msc) ali konzolo za upravljanje pravilnika skupin.

    2. Pomaknite se na: Konfiguracija računalnika > Skrbniške predloge > Komponente sistema Windows > Šifriranje pogona BitLocker > Pogoni operacijskega sistema.

    3. Nastavite »Konfiguracija profila preverjanja veljavnosti platforme TPM za izvorne konfiguracije vdelane programske opreme UEFI« na »Ni konfigurirano«.

    4. Na prizadetih napravah za uveljavitev spremembe pravilnika zaženite naslednji ukaz: gpupdate /force

    5. Za začasno prekinitev funkcije BitLocker (kjer je BitLocker omogočen na pogonu C:) zaženite naslednji ukaz: manage-bde -protectors -disable C: 

    6. Za nadaljevanje delovanja funkcije BitLocker (kjer je BitLocker omogočen na pogonu C:) zaženite naslednji ukaz: manage-bde -protectors -enable C: 

    7. To posodobi vezave BitLocker, da uporabljajo privzeti profil PCR, ki ga izbere sistem Windows.

  • Varnostna opozorila oddaljenega namizja se morda ne bodo pravilno prikazala Simptomi

    Po namestitvi te posodobitve varnostno opozorilo, ki se prikaže pri odpiranju datotek oddaljenega namizja (RDP), v nekaterih primerih morda ne bo prikazano pravilno.

    Do te težave lahko pride, če uporabljate več monitorjev z različnimi nastavitvami povečave zaslona (na primer en zaslon je nastavljen na 100 %, drugi pa na 125 %). Ko se to zgodi, lahko opozorilno okno prikaže prekrivajoče se besedilo ali delno skrite gumbe, kar lahko oteži branje ali interakcijo s sporočilom.

    Rešitev

    Ta težava je odpravljena v posodobitvah sistema Windows, ki so bile izdane 12. maja 2026 in po KB5087544). Priporočamo, da namestite najnovejšo posodobitev sistema Windows za svojo napravo, saj vsebuje pomembne izboljšave in rešitve težav, vključno s to.

Windows 10 posodobitve servisnega sklada (KB5084130) – različica 19041.7183

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). SSU-ji izboljšajo zanesljivost postopka posodobitve in vključujejo popravke za servisni sklad, komponento, ki namesti posodobitve sistema Windows.

Opomba: Ta posodobitev servisnega sklada (SSU) vključuje izboljšano logiko za preverjanje, ali naprava gostuje v sistemu Azure, pri tem pa uporablja posodobljeno verigo potrdil za preverjanje veljavnosti. Če želite zagotoviti, da lahko naprava dostopa do zahtevanih domen za posodobitev potrdil in uspešno prenese in namesti posodobitve potrdil , glejte Prenosi potrdil in seznami ukinjenih potrdil Azure podrobnosti overitelja digitalnih potrdil. Če želite izvedeti več o posodobitvah SSU, glejte Posodobitve servisnega sklada.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Pomembno Imeti morate nameščeno najnovejšo Windows 10 servisnega sklada (SSU). Če ne namestite najnovejše posodobitve SSU pred namestitvijo posodobitev sistema Windows, posodobitev sistema Windows morda ne bo na voljo, dokler ne namestite najnovejše posodobitve SSU.

Glede na scenarij namestitve izberite nekaj od tega:

  1. Za servisiranje slik operacijskega sistema brez povezave:

    Če na sliki ni LCU z dne 25. julija 2023 (KB5028244) ali novejšo različico, morate pred namestitvijo te posodobitve namestiti posebno samostojno posodobitev SSU (KB5031539) z dne 13. oktobra 2023.

  2. Za Windows Server storitev posodabljanja (WSUS) ali pri nameščanju samostojnega paketa iz Kataloga Microsoft Update:

    Če v vaših napravah ni LCU z dne 11. maja 2021 (KB5003173) ali novejše, morate namestiti posebno samostojno posodobitev SSU (KB5005260) z dne 10. avgusta 2021, preden namestite to posodobitev.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.

Na voljo

Naslednji korak

Na voljo

Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Informacije o datotekah

Seznam datotek, vključenih v to posodobitev, je na voljo v datoteki CSV (ločeno z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.

Opomba: Angleška (Združene države) različica te posodobitve programske opreme lahko vsebuje datoteke za dodatne jezike.

Ikona za prenosPrenesite informacije o datotekah za zbirno posodobitev KB5082200.

Ikona za prenosprenesite informacije o datotekah za posodobitev Windows 10 servisnega sklada (KB5084130) – različica 19041.7183.

Povezane informacije

Če želite odstraniti to posodobitev

PREVIDNOST Preden se odločite za odstranitev te posodobitve, glejte Razumevanje tveganj: Zakaj ne odstranite varnostnih posodobitev.

Če želite odstraniti LCU po namestitvi združenega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argument. Ime paketa najdete s tem ukazom: DISM /online /get-packages.

Izvajanje Windows Update namestitvenega programa (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ne morete odstraniti iz sistema.

Obvestilo o posodobitvah aplikacij iz trgovine Microsoft Store

Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.

Informacije o koncu podpore

Konec podpore za Windows 10, različici 21H2/22H2 in Windows 10 Enterprise LTSC 2021

Microsoft po naslednjih datumih izteka podpore ne bo več zagotavljal brezplačnih posodobitev programske opreme prek storitve Windows Update, tehnične pomoči ali varnostnih popravkov:

♦ Windows 10, različica 21H2: podpora se je končala 13. junija 2023

♦ Windows 10, različica 22H2: podpora se je končala 14. oktobra 2025

♦ Windows 10 Enterprise LTSC 2021: 12. januar 2027

♦ Windows 10 IoT Enterprise LTSC 2021: 13. januar 2032

Opomba: Če želite še naprej prejemati kritične in pomembne varnostne posodobitve za Windows 10, glejte Razširjene varnostne Posodobitve za Windows 10 (ESU). Drugače priporočamo nadgradnjo na novejšo različico sistema Windows.

Dnevnik sprememb

Spremeni datum

Opis spremembe

12. maj 2026

  • Dodali smo rešitev znani težavi »Varnostna opozorila oddaljenega namizja morda ne bodo prikazana pravilno«

1. maj 2026

  • Dodana je izboljšava: [Seznam blokiranih gonilnikov v ranljivem položaju]

23. april 2026

  • Dodali smo znano težavo »Varnostna opozorila oddaljenega namizja morda ne bodo prikazana pravilno«.

21. april 2026

  • Znana težava je posodobljena: »Za vnos obnovitvenega ključa za BitLocker boste morda morali pravilnik skupine naprave z neobsegajono konfiguracijo funkcije BitLocker«

14. april 2026

  • Dodana je znana težava: »Za vnos obnovitvenega ključa za BitLocker boste morda morali pravilnik skupine naprave z nepreoskano konfiguracijo funkcije BitLocker«

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.