Skocz do zawartości

Darmowe rozszerzone aktualizacje zabezpieczeń (ESU)


Rekomendowane odpowiedzi

win10.svg
 
Darmowe aktualizacje ESU dla Windows 10

Do 13 października 2026

 

Zakończenie wsparcia technicznego dla Windows 10 przypada na 14 października 2025. Wyjątkiem jest tu wbudowany Microsoft Defender, który ma obiecane aktualizacje definicji do października 2028. Spis najnowszych paczek definicji tutaj.

 

ESU to tymczasowa kroplówka dla systemów dla których zakończyło się oficjalne wsparcie (ergo odcięcie od regularnego Windows Update). Aktualizacje tego typu są ograniczone do miesięcznych krytycznych i ważnych aktualizacji zabezpieczeń. ESU nie zawiera: nowych funkcji, aktualizacji spoza puli zabezpieczających (np. sterowników) oraz pomocy technicznej.

Od zarania dziejów był to program ekskluzywny i płatny. Jest to pierwszy znany mi przypadek uaktywnienia programu ESU bez opłat, ale jest okupiony przymusem wejścia w chmurę Microsoftu. Docelową intencją jest rzecz jasna wylądowanie na Windows 11.

 

 

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Przygotowanie urządzenia

 

Wymagania:

- Konto Microsoft aktywnie używane do logowania w Windows. Do konta można podpiąć maksymalnie 10 urządzeń z Windows 10 kwalifikowanym do ESU. Wszystkie muszą być logowane przy udziale tego konta.

- Synchronizacja ustawień Windows z kontem Microsoft. Dodatkowa kopia zapasowa folderów w przestrzeni OneDrive nie jest wymagana, ale w dalszej części i tak zaadresowałam ten wątek.

- Windows 10 Wersja 22H2 zaktualizowany conajmniej do poziomu KB5066791. Nowszym wariantem jest KB5071959, która zawiera też dodatkowy fix na błędy dialogów rejestracji ESU.

- Dodatkowy pakiet przygotowawczy KB5072653.

 

 

Konto Microsoft

 

"Sztuczka" z użyciem konta Microsoft do rejestracji ESU, a po tym przełączenie ponownie na konto lokalne odpada. W takich okolicznościach system deaktywuje ESU i zabawa z rejestracjami rozpoczyna się od początku.

 

Ten ustęp jest dedykowany systemom używającym kont lokalnych. Musem jest przejście na konto Microsoft. Można założyć nowe darmowe konto i podwiązać je do obecnie używanego konta lokalnego.

 

 

Pominięcie tego kroku na tym etapie oczywiście możliwe, ale bezcelowe. Bez obaw, Microsoft będzie namolnie proponował przełączenie na konto Microsoft w innych fazach zadania, a skutki i tak będą równoważne.

 

 

Aktualizacje Windows

 

Windows 10 w starszych Wersjach należy doprowadzić do poziomu 22H2. Oficjalne metody na stronie głównej Microsoftu. Pod czystą instalację systemu (lub niedomyślnie dostosowany nośnik USB) przyda się bezpośredni obraz ISO (perfidnie blokowany przez Microsoft), który łatwo można pozyskać posiłkując się skryptem Fido bądź Rufus:

 

 

Następnie:

 

Ustawienia > Aktualizacja i zabezpieczenia > Windows Update

 

Strona powita komunikatem o braku wsparcia i czerwonym straszakiem:

 

updates1.png

 

Oferta ESU też od razu widoczna, pomimo że Windows nie został jeszcze zaktualizowany o wymagane składniki, gdyż to system z biegu zainstalowany z kontem Microsoftu. Zauważalne priorytety.

Oferta niewidoczna w przypadku konta lokalnego, dopóki nie zostanie zainstalowana aktualizacja KB5072653. Ponadto, opcja może się i tak pojawić z opóźnieniem.

 

 

Oczywistością jest uruchomienie opcji Sprawdź aktualizacje (conajmniej 2 rundy). Proces zobrazowany w oparciu o czystą instalację Windows z kontem Microsoft. Po takim rodzaju instalacji od razu spodziewane dwie grupy aktualizacji (rzut z KB5066791, a następnie z KB5071959 oraz KB5072653):

 

updates2.png  updates3.png

 

Na drugim systemie z kontem lokalnym wystąpiła różnica wydłużająca proces: w drugiej turze tylko KB5072653 uwidoczniająca wprawdzie ofertę ESU, lecz ekran rejestracji pusty i samoczynnie się zamykający. Ponowienie sprawdzania aktualizacji podstawiło KB5071959 jakoby naprawiającą defekty dialogu, ale i tak obecnie sytuacja bez zmian (dodam nowe informacje, jeśli zdołam przejść samoczynnie zamykający się dialog).

 

Jeżeli instalacja aktualizacji przebiega wg innej metody niż automatyczne Windows Update, należy zachować ścisłą kolejność instalacji: KB5066791 > KB5072653. O ile te aktualizacje figurują w alternatywnym Microsoft Update Catalog, KB5071959 jest dostępna wyłącznie via Windows Update.

 

 

Dodatkowa adnotacja na wypadek gdyby ktoś "skroił" telemetrię. Jest wymagana usługa telemetryczna, ponadto cała pula zaplanowanych zadań. Pro forma wyciąg z raportu FRST (te elementy powinny być już załadowane przez aktualizacje):

 

R2 DiagTrack; C:\WINDOWS\system32\diagtrack.dll [3894784 2026-01-25] (Microsoft Windows -> Microsoft Corporation)

Task: {3290F179-742C-4DDB-93E7-6891818AD202} - System32\Tasks\Microsoft\Windows\Clip\ClipESU => C:\WINDOWS\system32\clipesu.exe [346496 2026-01-25] (Microsoft Windows -> Microsoft Corporation)
Task: {2E392E87-418E-4DE4-B09C-D971D651A1BF} - System32\Tasks\Microsoft\Windows\Clip\ClipESUConsumer => C:\WINDOWS\system32\ClipESUConsumer.exe [535440 2026-01-25] (Microsoft Windows -> Microsoft Corporation)
Task: {0E829AC3-0955-40A3-9347-5B2036806AC0} - System32\Tasks\Microsoft\Windows\Clip\ClipESUConsumerProcessECUpdate => C:\WINDOWS\system32\ClipESUConsumer.exe [535440 2026-01-25] (Microsoft Windows -> Microsoft Corporation)
Task: {57853A80-7A04-42B0-A2A7-FC99BCC751A8} - System32\Tasks\Microsoft\Windows\Clip\ClipEsuConsumerProcessPreOrder => C:\WINDOWS\system32\ClipESUConsumer.exe [535440 2026-01-25] (Microsoft Windows -> Microsoft Corporation)
Task: {C4823A91-3B4C-4D3F-93D5-CEB01331E960} - System32\Tasks\Microsoft\Windows\Clip\ClipEsuConsumerProcessRefund => C:\WINDOWS\system32\ClipESUConsumer.exe [535440 2026-01-25] (Microsoft Windows -> Microsoft Corporation)
Task: {CCFE4568-E6DC-4CC2-9771-B0979C4F211E} - System32\Tasks\Microsoft\Windows\Clip\EnableClipESU => C:\WINDOWS\system32\clipesu.exe [346496 2026-01-25] (Microsoft Windows -> Microsoft Corporation)
Task: {5B0ED9ED-6704-45F8-B8C1-93C5A3B5F4FF} - System32\Tasks\Microsoft\Windows\Clip\License Validation => C:\WINDOWS\system32\ClipUp.exe [1167896 2026-01-25] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3FAF7D0F-881B-46B3-9D1C-2AE1E7CA4037} - System32\Tasks\Microsoft\Windows\Clip\LicenseImdsIntegration => C:\WINDOWS\system32\fclip.exe [456128 2026-01-25] (Microsoft Windows Publisher -> Microsoft Corporation)

 

 

 

Synchronizacja ustawień Windows z kontem Microsoft

 

Domyślnie Windows 10 automatycznie tworzy kopię zapasową ustawień, jeśli już zalogowano na koncie Microsoft i nie zmieniono ustawień w opcjach.

 

Pomiędzy pokazanymi powyżej rzutami aktualizacji powinnny pojawić się następujące dialogi proponujące włączenie synchronizacji:

 

sync1.png  sync2.png

 

Alternatywnie opcje dostępne w:

 

Ustawienia > Konta > Kopia zapasowa systemu Windows

 

sync3.png  

 

Konto Microsoft (z automatu skonfigurowane poprzez niebieskie dialogi, komunikat nie jest kluczowy)

 

sync4.png  sync5.png

 

Konto lokalne (stan przed aktualizacjami) vs. konto lokalne (samoistna zmiana po aktualizacjach i nadal problematyczna)

 

Wymaganą opcją jest pierwsza pozycja Uzyskiwanie dostępu do aplikacji na urządzeniu z systemem Windows. Resztę można pominąć.

 

Odnośnik do komentarza

Proces rejestracji właściwej i aktualizacje ESU

 

Urządzenia kwalifikujące się do rejestracji w programie ESU posiadają stosowny komunikat:

 

esuoffer.png

 

Wybór opcji Zarejestruj się teraz skutkuje następującą sekwencją dialogową:

 

esuregister1.png

 

 

Konto Microsoft z synchronizacją

 

esuregister3.png  esuregister4.png

 

 

Konto Microsoft bez synchronizacji | Konto lokalne

 

W takich przypadkach zestaw opcji będzie inny. Tutaj powinien się pojawić ekran z wszystkimi propozycjami (darmową opcją jest wybranie Kopii zapasowej*), a po wybraniu darmowej opcji prośba o zalogowanie na koncie Microsoft, ale obecnie nie jestem w stanie tego wygenerować. Szare samozamykające się okno... Pracuję nad tym...

 

esuerror.png

 

* Konfiguracja Kopii zapasowej została omówiona wcześniej.

 

==========================================

 

Niezależnie od scenariusza, może się pojawić dodatkowy komunikat związany z kondycją konta Microsoft, np. gdy zmieniono dane zabezpieczające i konto "wisi" w oczekiwaniu na autoryzację:

 

esuregister2.png  

 

==========================================

 

Konto Microsoft użyte do ESU na innym urządzeniu

Cytuję Microsoft:

Cytat

 

Po zarejestrowaniu się w programie ESU możesz używać istniejącej licencji ESU na maksymalnie 10 urządzeniach. Po prostu przejdź do Ustawienia > Aktualizacja i Zabezpieczenia > Windows Update i wybierz pozycję Zarejestruj się teraz na tych dodatkowych urządzeniach. Jeśli zalogowano się już na urządzeniu przy użyciu tego samego konta Microsoft, które zostało użyte do zarejestrowania pierwszego urządzenia, wybierz pozycję Dodaj urządzenie. Jeśli nie zalogowano się na komputerze za pomocą konta Microsoft, zostanie wyświetlony monit o zalogowanie się na konto Microsoft użyte do zarejestrowania pierwszego komputera.

  • Jeśli zarejestrowano pierwsze urządzenie wybierając opcję pozostania zalogowanym na komputerze w celu otrzymywania aktualizacji w ramach ESU bez dodatkowych kosztów, musisz pozostać zalogowany(-na) na tym dodatkowym urządzeniu przy użyciu tego samego konta Microsoft, aby nadal otrzymywać aktualizacje w ramach ESU.
  • Jeśli zarejestrowano swoje pierwsze urządzenie wybierając opcję dokonania jednorazowej płatności i niepozostawania zalogowanym na komputerze, konto Microsoft użyte do rejestracji nie zostanie połączone z tym komputerem.

 

 

Spis wszystkich podpiętych urządzeń do wglądu po zalogowaniu się w przeglądarce na konto Microsoft, w sekcji Urządzenia.

 

Stan po aktywacji ESU

 

Po pomyślnej rejestracji na stronie Windows Update pojawi się nowy komunikat "Twój komputer został zarejestrowany w celu otrzymywania rozszerzonych aktualizacji zabezpieczeń". Opcja Sprawdź aktualizacje wykrywa nowości z zakresu ESU.

 

Finalnie i tak może straszyć komunikat Na Twoim urządzeniu brakuje ważnych poprawek związanych z zabezpieczeniami i jakością (implikujący, że nie jest po prostu zainstalowany Windows 11). Niemniej ten komunikat może się ulotnić, u mnie zniknął na następny dzień po pełnym restarcie i załadowaniu nowych definicji Microsoft Defender.

 

=============================================

 

Dane ESU są w następującym kluczu rejestru:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\ConsumerESU]
"ESUEligibility"=dword:00000002
"ESUEligibilityResult"=dword:00000001

Pełna nieudokumentowana oficjalnie lista numerycznych danych wartości tutaj. Czyli pod kątem naszego artykułu spodziewane kombinacje 2 (urządzenie spełnia warunki) lub 3 (urządzenie już ma aktywne ESU) + 1 (sukces). Inny układ może być problematyczny.

 

=============================================

Odnośnik do komentarza

Aneks - Konfiguracja OneDrive

 

Już podczas czystej instalacji Windows z udziałem konta Microsoft występuje przymus wybrania OneDrive:

 

onedrive1.png  onedrive2.png

 

OneDrive siedzi w stanie niezalogowanym na pasku zadań. Dalsze poczynania z nim związane zazębiają się z:

 

 

 

Ustawienia > Konta > Kopia zapasowa systemu Windows

 

Synchronizacja ustawień Windows została już omówiona. W opcjach Kopii zapasowej jest dodatkowy nieaktywny zestaw.

 

I tu można zakończyć, ale należy wyłączyć OneDrive z autostartu / zapobiec zalogowaniu, by status quo nie uległ zmianie. 

 

 

Jednakże, może nastąpić bardzo niewinnie wyglądające autologowanie do OneDrive:

 

onedrivenotlogged.png  --->  onedrivelogged.png

 

OneDrive niezalogowany vs. po samoistnym zalogowaniu (bez ręcznej interwencji)

 

Ten automatyczny proces ma skutki uboczne tożsame z ręcznym zalogowaniem i wybraniem proponowanych folderów do kopii zapasowej. Struktura na dysku się zmieni:

 

----> Wizualnie obiekty w adresowanych przez kopię zapasową lokalizacjach otrzymają nowe znaczki:

 

 

----> Określone foldery zostaną przekierowane:

 

C:\Users\Konto\[Folder] ----> C:\Users\Konto\OneDrive\[Folder]

 

W rejestrze nowe ścieżki do podglądnięcia w kluczu HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders. Domyślna robota Windows:

 

*****************
ExportKey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
*****************

================== ExportKey: ===================

[HKU\S-1-5-21-3857626259-1177391200-3532691315-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
"Desktop"="C:\Users\Konto\OneDrive\Desktop"
"My Pictures"="C:\Users\Konto\OneDrive\Obrazy"
"Personal"="C:\Users\Konto\OneDrive\Dokumenty"
"{24D89E24-2F19-4534-9DDE-6A6671FBB8FE}"="C:\Users\Konto\OneDrive\Dokumenty"
"{339719B5-8C47-4894-94C2-D8F77ADD44A6}"="C:\Users\Konto\OneDrive\Obrazy"
"{F42EE2D3-909F-4907-8871-4C22FC0BF756}"="C:\Users\Konto\OneDrive\Dokumenty"
"{0DDD015D-B06C-45D5-8C4C-F59713854639}"="C:\Users\Konto\OneDrive\Obrazy"

=== Koniec  ExportKey ===

 

Największym zaskoczeniem może być przekierowanie Pupitu, tzn. folder Pulpitu C:\Users\Konto\Desktop staje się nieaktywny, zawartością wyświetlaną na ekranie będzie C:\Users\Konto\OneDrive\Desktop.

 

Pulpit wyświetlany to w istocie wirtualne złączenie dwóch folderów Pulpitu na dysku (bieżącego użytkownika + publiczny współdzielony pomiędzy kontami), toteż omawiane przekierowanie dotyczy tylko części użytkownika:
C:\Users\Konto\Desktop (bez synchronizacji OneDrive) <----> C:\Users\Konto\OneDrive\Desktop (z synchronizacją OneDrive)
C:\Users\Public\Desktop

 

Proszę nie kombinować z edycją rejestru. Odwrócenie zmian odbywa się poprzez proste wejście do opcji konfiguracji OneDrive i wyłączenie suwakiem konkretnych folderów. Windows samodzielnie zaktualizuje rejestr i ścieżki docelowe.

 

onedrivefolders.png

 

Oczywiście spodziewana ewentualna niezgodność pomiędzy zawartością folderów, np. jeśli na wyświetlanym Pulpicie czegoś brakuje, udaj się do zdeaktywowanego C:\Users\Konto\OneDrive\Desktop i przekopiuj ręcznie braki do ponownie aktywnego C:\Users\Konto\Desktop.

 

Należy tu zaznaczyć, że powyższe przekierowania na OneDrive są domyślnymi lokalizacjami Windows 11. Instalator Windows 11 forsuje bowiem konto Microsoft oraz włącza kopię zapasową dla wszystkich oferowanych folderów. Powrót do stanu znanego z Windows 10 bez konta Microsoft oraz starszych systemów możliwy tylko po wyłączeniu kopii zapasowej dla wybranych folderów.

 

Odnośnik do komentarza

Lista aktualizacji ESU

 

Pełny spis ESU jest zlokalizowany na poniższej stronie pomiędzy komunikatami "Oświadczenie o zakończeniu obsługi" a "Program rozszerzonych aktualizacji zabezpieczeń systemu Windows 10 (ESU)":

 

Historia aktualizacji systemu Windows 10 w wersji 22H2

 

Aktualizacje ESU rozpoczynają się od KB5068781. Aktualizacje są skumulowane, tzn. jest instalowana najnowsza dostępna paczka z pominięciem starszych w zależności od czasu w którym dokonano aktualizacji. W moim przykładzie w chwili pisania instrukcji była to od razu aktualizacja KB5073724. Systemy z zainstalowanymi ESU mają kompilacje powyżej:

 

Platforma: Microsoft Windows 10 Pro Wersja 22H2 19045.6456 (X64) Język: Polski (Polska)
Platforma: Microsoft Windows 10 Pro Wersja 22H2 19045.6466 (X64) Język: Polski (Polska)

 

Odnośnik do komentarza
  • Ostatnio przeglądający   1 użytkownik

×
×
  • Dodaj nową pozycję...