Gäller för
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Utgivningsdatum:

2026-04-14

Version:

OS-versioner 19045.7184 och 19044.7184

Förfallodatum för Windows Secure Boot-certifikat 

Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg.  

Mer information och förberedelsesteg för Windows-enheter finns i förfallodatum för Windows Secure Boot-certifikat och ca-uppdateringar.

Mer information och förberedelsesteg för Windows-servrar finns i följande resurser:

Ändra datum

Ändra beskrivning

14 april 2026

Känt problem tillagt: "Enheter med en okommen BitLocker-grupprincip konfiguration kan behövas för att ange bitLocker-återställningsnyckeln"

Sammanfattning

Den här artikeln innehåller de säkerhetsproblem och kvalitetsförbättringar som ingår i den här säkerhetsuppdateringen.

Gäller för: Windows 10 ESU

Viktigt!: Använd EKB KB5015684 för att uppdatera till Windows 10 version 22H2.

Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar som ingår i följande uppdateringar:

Följande är en sammanfattning av de problem som den här uppdateringen åtgärdar när du installerar den här uppdateringen. Om det finns nya funktioner visas även de. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.

  • [Inloggning] Åtgärdat: När du har installerat Windows-uppdateringen som släpptes den 10 mars 2026 eller senare kan vissa användare få problem med att logga in på appar med ett Microsoft-konto. Även om enheten har en fungerande Internetanslutning visas felet "inget Internet" under inloggningen och förhindrar åtkomst till Microsoft-tjänster och -appar som Microsoft Teams.

  • [Fjärrskrivbord] Den här uppdateringen förbättrar skyddet mot nätfiskeattacker som använder fjärrskrivbordsfiler (.rdp). När du öppnar en .rdp-fil visar Fjärrskrivbord alla begärda anslutningsinställningar innan den ansluts, och varje inställning är inaktiverad som standard. En engångssäkerhetsvarning visas också första gången du öppnar en RDP-fil på en enhet. Mer information finns i Förstå säkerhetsvarningar när du öppnar RDP-filer (Fjärrskrivbord).

  • [Säker start] 

    • ​​​​​​​Den här uppdateringen aktiverar dynamisk statusrapportering för säker start i appen Windows-säkerhet (Inställningar > Update & Security > Windows-säkerhet). Läs mer om statusaviseringar via aktivitetsikoner och aviseringar. Observera att dessa förbättringar inaktiveras som standard på kommersiella enheter och servrar.

    • Den här uppdateringen åtgärdar ett problem som kan göra att en enhet anger BitLocker-återställning efter uppdateringar för säker start.

    • I den här uppdateringen innehåller kvalitetsuppdateringar för Windows ytterligare måldata för enheter med hög säkerhet, vilket ökar täckningen för enheter som är berättigade till att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först efter att ha visat tillräckliga lyckade uppdateringssignaler och underhållit en kontrollerad och stegvis distribution.

Om du har installerat tidigare uppdateringar laddas endast de nya uppdateringarna i det här paketet ned och installeras på enheten.

Mer information om säkerhetsrisker finns på den nya webbplatsen security update guide och Uppdateringar för april 2026.

Mer information om Terminologi för Windows Update finns i artikeln om typer av Windows-uppdateringar och de månatliga kvalitetsuppdateringstyperna. En översikt över Windows 10 version 22H2 finns på uppdateringshistoriksidan.

Obs! Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.

Kända fel i den här uppdateringen

Tecken på problem

Vissa enheter med en okommen BitLocker-grupprincip konfiguration kan behöva ange BitLocker-återställningsnyckeln vid den första omstarten efter att den här uppdateringen har installerats.

Det här problemet påverkar bara ett begränsat antal system där ALLA av följande villkor uppfylls. Dessa villkor kommer sannolikt inte att finnas på personliga enheter som inte hanteras av IT-avdelningar.

  1. BitLocker är aktiverat på OS-enheten.

  2. Grupprincip Konfigurera TPM-plattformens verifieringsprofil för inbyggda UEFI-konfigurationer konfigureras och PCR7 ingår i verifieringsprofilen (eller motsvarande registernyckel anges manuellt).

  3. Systeminformation (msinfo32.exe) rapporterar Secure Boot State PCR7 Binding som "Not Possible".

  4. Windows UEFI CA 2023-certifikatet finns i enhetens databas för säker startsignatur (DB), vilket gör enheten berättigad till att den 2023-signerade Windows Boot Manager blir standard.

  5. Enheten kör inte redan den 2023-signerade Windows Boot Manager.

I det här scenariot behöver bitLocker-återställningsnyckeln bara anges en gång – efterföljande omstarter utlöser inte en BitLocker-återställningsskärm, så länge grupprincipkonfigurationen inte ändras. Mer information om hur du hittar BitLocker-återställningsnyckeln finns i artikeln Hitta din BitLocker-återställningsnyckel.

Företag rekommenderas att granska sina BitLocker-gruppprinciper för explicit PCR7-integrering och kontrollera msinfo32.exe för deras PCR7-bindningsstatus innan du installerar den här uppdateringen. (Se alternativ 1 nedan.)

Lösning 

Alternativ 1: Ta bort konfigurationen av grupprincip innan du installerar uppdateringen (rekommenderas) 

  1. Öppna grupprincip Editor (gpedit.msc) eller grupprincip Management Console.

  2. Gå till: Datorkonfiguration > administrativa mallar > Windows-komponenter > BitLocker-diskkryptering > operativsystemenheter.

  3. Ställ in "Configure TPM platform validation profile for native UEFI firmware configurations" till "Not Configured".

  4. Kör följande kommando på berörda enheter för att sprida principändringen: gpupdate /force

  5. Kör följande kommando för att pausa BitLocker (där BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:

  6. Kör följande kommando för att återuppta BitLocker (där BitLocker är aktiverat på C:-enheten): manage-bde -protectors -enable C:

  7. Då uppdateras BitLocker-bindningarna för att använda den Windows-valda standard-PCR-profilen.

Alternativ 2: Tillämpa återställningen av kända problem (KIR) innan du installerar uppdateringen

En återställning av kända problem (KIR) är tillgänglig för kunder som inte kan ta bort PCR7-grupprincipen innan den här uppdateringen distribueras. KIR förhindrar automatisk växling till 2023 Boot Manager och undviker BitLocker-återställningsutlösaren. KIR ska distribueras innan uppdateringen installeras på berörda enheter. Kontakta Microsofts support för företag för att få detta KIR.

Nästa steg

En permanent lösning på det här problemet planeras i en kommande Windows-uppdatering. Mer information kommer att tillhandahållas när den är tillgänglig.

Windows 10 Servicing stack-uppdatering (KB5084130) – version 19041.7183

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen och innehåller korrigeringar av underhållsstacken, komponenten som installerar Windows-uppdateringar.

Obs! Den här Servicing Stack-uppdateringen (SSU) innehåller förbättrad logik för att verifiera om en enhet finns på Azure och utnyttja en uppdaterad certifikatkedja för validering. Information om hur du säkerställer att enheten kan komma åt de certifikatuppdateringsdomäner som krävs för att hämta och installera certifikatuppdateringar finns i Listor över nedladdningar och återkallning av certifikat samt Azure information om certifikatutfärdare. Mer information om SSU:er finns i Servicing Stack-uppdateringar.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Viktigt Du måste ha den senaste Windows 10 Servicing Stack-uppdateringen (SSU) installerad. Om du inte installerar den senaste SSU-versionen innan du installerar Windows-uppdateringar kan windows-uppdateringen inte erbjudas förrän den senaste SSU-versionen har installerats.

Välj något av följande baserat på ditt installationsscenario:

  1. För offlineunderhåll av OS-avbildningar:

    Om avbildningen inte har LCU från 25 juli 2023 (KB5028244) eller senare måste du installera den fristående specialuppdateringen från 13 oktober 2023 (KB5031539) innan du installerar den här uppdateringen.

  2. För distribution av Windows Server Update Services (WSUS) eller när du installerar det fristående paketet från Microsoft Update Catalog:

    Om dina enheter inte har LCU den 11 maj 2021 (KB5003173) eller senare måste du installera den särskilda fristående SSU-versionen från 10 augusti 2021 (KB5005260) innan du installerar den här uppdateringen.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.

Kan användas

Nästa steg

Kan användas

Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.

Filinformation

En lista med de filer som ingår i den här uppdateringen finns i en CSV-fil (kommaavgränsad) (*.csv). Filen kan öppnas i en textredigerare, till exempel Anteckningar eller i Microsoft Excel.

Obs! Den engelska versionen (USA) av den här programuppdateringen kan innehålla filer för ytterligare språk.

NedladdningsikonLadda ned filinformation för kumulativ uppdatering KB5082200.

NedladdningsikonLadda ned filinformation för Windows 10 servicing stack-uppdatering (KB5084130) – version 19041.7183.

Relaterad information

Om du vill ta bort den här uppdateringen

FÖRSIKTIGHET Innan du bestämmer dig för att ta bort den här uppdateringen kan du läsa Förstå riskerna: Varför du inte bör avinstallera säkerhetsuppdateringar.

Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.

Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Meddelande om programuppdateringar för Microsoft Store

Windows-uppdateringar installerar inte programuppdateringar från Microsoft Store. Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager. Om du är konsument kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store.

Information om upphörande av support

Supporten upphör för Windows 10 version 21H2/22H2 och Windows 10 Enterprise LTSC 2021

Microsoft kommer inte längre att tillhandahålla kostnadsfria programuppdateringar från Windows Update, teknisk hjälp eller säkerhetskorrigeringar på följande slutdatum:

♦ Windows 10 version 21H2: Supporten upphörde 13 juni 2023

Windows 10 version 22H2: Supporten upphörde 14 oktober 2025

Windows 10 Enterprise LTSC 2021: 12 januari 2027

Windows 10 IoT Enterprise LTSC 2021: 13 januari 2032

Obs! Programmet Windows 10 utökade uppdateringar (ESU) upphör 13 oktober 2026. Vi rekommenderar att du uppgraderar till en senare version av Windows.

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.