Win10九月ESU更新发布:安全启动证书部署范围扩大
微软在9月补丁星期二活动中向Windows 10推送KB5122878更新,22H2/21H2版本号分别升至19045.7725和19044.7725。更新涵盖安全启动证书部署扩大、摩洛哥时区调整、远程桌面音频修复等多项改进。
在本月(2026年9月)补丁星期二活动日(9月8日),微软通过扩展安全更新(ESU)计划,面向仍处于支持周期末期的Windows 10系统推送了KB5122878累积更新。此次更新针对22H2和21H2两个版本分别将系统版本号提升至Build 19045.7725和Build 19044.7725,为这些设备带来了安全性与功能性的多项调整。
安全启动证书部署策略调整
本次更新的一大亮点在于安全启动(Secure Boot)证书的部署机制。微软在更新中增加了高置信度设备定位数据,从而扩大自动接收新安全启动证书的设备范围。按照微软的规划,未来数月内,该公司将借助Windows Update渠道,继续向受支持的个人电脑以及未受管理的企业设备推送相关证书。这一举措旨在提升系统启动链的安全性,同时减少因证书过期或轮换导致的兼容性问题。
时区调整与协议优化
针对全球用户的实际使用场景,KB5122878也进行了具体调整。例如,更新调整了摩洛哥标准时间,以反映该国自2026年9月20日起永久过渡到UTC+00:00。这一变化确保了过渡后用户设备能显示正确的本地时间,避免因时区变更带来的日程混乱。此外,更新还改进了OMA DM协议客户端(omadmclient.exe)组件的日志记录功能,便于企业IT管理员更精确地追踪设备管理操作,提升管理效率。
兼容性修复与远程桌面改进
在系统兼容性方面,微软将Microsoft Windows Production PCA 2026 RSA2048-SHA256证书识别为与PCA 2011等效,此举旨在提升Windows证书颁发机构轮换期间的应用兼容性,减少因证书链变化而导致的软件运行异常。远程桌面功能也得到修复,解决了部分配置下远程会话音频无法在本地电脑播放的问题,改善了远程办公体验。此外,更新还修复了BitLocker组策略的一个已知问题——此前采用不推荐配置的设备可能会要求用户输入恢复密钥,本次更新已消除该故障。
趋势与影响解读
随着Windows 10生命周期接近终点,微软通过ESU计划持续为企业和个人用户提供关键安全修复,但此类更新通常需要付费订阅。此次更新突出安全启动证书的主动部署,反映了微软在固件安全层面的长期投入,同时也提醒用户考虑迁移至Windows 11或做好长期维护规划。对于仍停留在Windows 10的机构而言,评估ESU成本与升级路径已刻不容缓。