Отнася се за
Windows Server 2022

Дата на издаване:

14.04.2026 г.

Версия:

Компилация на ОС 20348.5020

Тази кумулативна актуализация за Windows Server 2022 (KB5082142) включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от опционалното издание за предварителен преглед от миналия месец. За да научите повече за разликите между актуализациите на защитата, опционалните актуализации за предварителен преглед, актуализациите извън защитата (OOB) и непрекъснатите иновации, вж. Обяснение на месечните актуализации на Windows. За информация относно терминологията на актуализациите на Windows вижте различните типове софтуерни актуализации на Windows.

За да видите най-новите актуализации за това издание, посетете таблото за изправност на изданието на Windows или страницата с хронология на актуализациите за Windows Server 2022.

Съобщения и съобщения

Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката. 

Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA

Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA.

Подобрения

Тази актуализация на защитата съдържа корекции и подобрения на качеството от KB5078766(издадена на 10 март 2026 г.). Следното резюме описва основните проблеми, разрешени от тази актуализация. Също така са включени нови функции. Получер текст в скобите показва елемента или областта на промяната.

  • [Възможност за свързване] Тази актуализация подобрява надеждността на аудио функциите в Windows, което помага за намаляване на неотговарянето на системата, свързано със звук или аудиоактивност.

  • [Ядро]Тази актуализация подобрява стабилността на системата по време на големи файлови операции. Потребителите трябва да изпитат по-малко неочаквани прекъсвания при работа с или прехвърляне на големи файлове.

  • [Kerberos протокол] Тази актуализация променя стойността по подразбиране DefaultDomainSupportedEncTypes за операции на центъра за разпространение на ключове на Kerberos (KDC), за да се използва AES-SHA1 за акаунти, които нямат дефиниран атрибут msds-SupportedEncryptionTypes Active Directory. За повече информация вижте Как да управлявате Kerberos KDC използване на RC4 за услуга акаунт издаване на билет, свързани с CVE-2026-20833.

  • [Работа в мрежа] Тази актуализация подобрява надеждността, когато Windows използва SMB компресиране над QUIC. След като инсталирате тази актуализация, заявките за SMB компресиране над QUIC завършват по-последователно, като намаляват вероятността от изтичане на времето на изчакване и поддържат по-плавна, по-надеждна производителност.

  • [Отдалечен работен плот] Тази актуализация подобрява защитата срещу фишинг атаки, които използват файлове на отдалечен работен плот (.rdp). Когато отворите .rdp файл, отдалеченият работен плот показва всички заявени настройки на връзката, преди да се свърже, като всяка настройка е изключена по подразбиране. Еднократно предупреждение на защитата също се появява при първото отваряне на .rdp файл на устройство. За повече информация вижте Запознаване с предупрежденията на защитата при отваряне на файлове на отдалечен работен плот (RDP). 

  • [Защитено стартиране] 

    • С тази актуализация актуализациите на качеството на Windows включват допълнителни данни за насочване към устройства с висока достоверност, увеличаване на покритието на устройства, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Устройствата получават новите сертификати само след като демонстрират достатъчно успешни сигнали за актуализация, поддържайки контролирано и поетапно внедряване.

    • Тази актуализация обръща внимание на проблем, при който устройството може да влезе в възстановяване на BitLocker след актуализациите на защитеното стартиране.

  • [Текстови съобщения и шрифтове] Тази актуализация подобрява шрифтовете на Windows чрез добавяне на новия символ за саудитскоарабски риала. Тази промяна помага текстът да бъде ясен, точен и визуално съгласуван във вашите приложения и изживявания на Windows.

  • [Услуги за разполагане на Windows (WDS)] Тази актуализация забранява функцията "Разполагане без ръце" в WDS по подразбиране и вече не е поддържана функция. За повече информация относно тази промяна вижте Указания за втвърдяване на разполагане на windows (WDS) Hands-Free, свързани с CVE-2026-0386.

Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.

За повече информация относно уязвимостите на защитата вж. Справочник за актуализации на защитата и Актуализации на защитата от април 2026 г.

групова актуализация на услуги на Windows Server 2022 (KB5082137) -20348.5021

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSU, вижте Опростяване на локалното разполагане на групови актуализации на услуги.

Известни проблеми в тази актуализация

След инсталирането на KB5070884 или по-нови актуализации, Windows Server Update Services (WSUS) не показва подробни данни за грешката при синхронизиране в своя отчет за грешки. Тази функционалност е временно премахната, за да се обърне внимание на уязвимостта при отдалечено изпълнение на код CVE-2025-59287

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги.

Предварително условие за офлайн обслужване на изображения на ОС:

Уверете се, че вашето изображение включва KB5030216 (12.09.2023) или по-нова LCU. Ако не, инсталирайте го на офлайн мултимедията, преди да инсталирате най-новата актуализация. Този LCU актуализира SSU версията 20348.1960. Това е минималната SSU версия, която трябва да се наложи, за да предотвратите 0x800f0823 на грешки (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.

Достъпен

Следваща стъпка

Включено

Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update.

Ако искате да премахнете тази актуализация

Внимание: Преди да решите да премахнете тази актуализация, вижте Разбиране на рисковете: Защо не трябва да деинсталирате актуализации на защитата.

За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.

Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5082142

За списък на файловете, предоставени в груповата актуализация на услуги, изтеглете информация за файлове за SSU (KB5082137) – версия 20348.5021

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.