Microsoft je razširil smernice glede napake pri izklopu sistema Windows, ki jo sprožijo posodobitve iz januarja 2026, in potrdil, da vpliva na več sistemov, kot je bilo sprva poročano. Po podatkih podjetja BleepingComputer lahko težava povzroči, da se nekatere naprave namesto izklopa ali preklopa v stanje mirovanja znova zaženejo, ko so omogočene določene varnostne konfiguracije.
Za večino uporabnikov je simptom videti takole: »Moj računalnik se ne izklopi.« Za IT-ekipe je pravi problem združljivost med varnostnimi funkcijami, ki se zanašajo na virtualizacijo, in potjo posodabljanja.
Kaj se dogaja na prizadetih strojih
BleepingComputer poroča, da se po namestitvi določenih posodobitev nekateri računalniki z omogočenim varnim zagonom in navideznim varnim načinom (VSM) ne morejo izklopiti ali preklopiti v stanje mirovanja; namesto tega se sistem znova zažene.
To ni samo nadležno. Lahko:
- Okna za krpanje in vzdrževanje
- Zmeda pri politikah upravljanja porabe energije
- Povečana obraba (nepričakovani ponovni zagoni)
- Pustite sisteme v nepričakovanih stanjih za poteke dela šifriranja in skladnosti
Katere različice in posodobitve sistema Windows so vključene
Na BleepingComputer:
- Sistemi Windows 11 23H2 z nameščeno posodobitvijo KB5073455 (in omogočenim varnim zagonom System Guard) so bili prepoznani kot prizadeti.
- Microsoft je kmalu zatem izdal posodobitve zunaj pasu (OOB), da bi obravnaval ta poseben primer.
- Microsoft je kasneje posodobil svojo nadzorno ploščo, da bi potrdil podobno delovanje v sistemu Windows 10 22H2 in nekaterih različicah sistema Windows 10 Enterprise LTSC, ko je VSM omogočen po namestitvi posodobitev, vključno s KB5073724 in KB5078131.
Kaj je VSM in zakaj je v zgodbi
VSM (virtualni varni način) uporablja virtualizacijo strojne opreme za ustvarjanje izoliranega območja »varnega jedra«, ki ščiti občutljiva sredstva, kot so:
- Poverilnice
- Šifrirni ključi
- Varnostni žetoni
Podpira funkcije, kot sta Credential Guard in Hypervisor-Protected Code Integrity.
Ker VSM spreminja način interakcije operacijskega sistema z nizkonivojskimi komponentami (zagon, izolacija pomnilnika, hipervizor), se lahko napake v poti posodobitve pojavijo posebej v računalnikih z omogočenimi temi zaščitami.
Rešitev, ki jo priporoča Microsoft
BleepingComputer poroča, da je Microsoft prizadetim strankam svetoval, naj sistem ročno izklopijo z uporabo:
izklop /s /t 0
To vsili neposredno pot ukaza za zaustavitev in lahko pomaga, dokler ni na voljo popravek s prihodnjo posodobitvijo.
Za organizacije je mogoče to rešitev napisati v skriptu ali jo izvesti prek orodij za upravljanje, vendar je še vedno le obliž.
Kaj bi morale IT ekipe storiti zdaj
- Preverite, katere flote imajo omogočen Secure Launch ali VSM(te so lahko omejene na določene modele ali slike podjetij).
- Potrdite namestitev posodobitev baze znanjain se ujema z Microsoftovimi opombami o stanju izdaje.
- Uvedite posodobitve OOB, kjer je to primernoin preverite delovanje ob izklopu/mirovanju.
- Sporočanje navodil uporabnikom(vključno z rešitvijo ukazne vrstice) za zmanjšanje šuma službe za pomoč uporabnikom.
Bistvo
Napaka pri zaustavitvi sistema Windows je opomnik, da lahko močnejše varnostne funkcije povzročijo bolj zapletene interakcije s posodobitvami. Če vaše naprave uporabljajo Secure Launch ali VSM, natančno spremljajte Microsoftova opozorila o stanju izdaje in uporabljajte rešitev z ukazom za zaustavitev, dokler ni na voljo trajna rešitev.