Platí pro
Windows Server 2022

Datum vydání:

12.05.2026

Verze:

Build operačního systému 20348.5139

Tato kumulativní aktualizace pro Windows Server 2022 (KB5087545) obsahuje nejnovější opravy a vylepšení zabezpečení spolu s aktualizacemi netýkými se zabezpečením z volitelné verze Preview vydané minulý měsíc. Další informace o rozdílech mezi aktualizacemi zabezpečení, volitelnými aktualizacemi verze Preview nesouvisejí se zabezpečením, aktualizacemi mimo pásmo (OOB) a průběžnými inovacemi najdete v tématu Vysvětlení měsíčních aktualizací Windows. Informace o terminologii aktualizací systému Windows najdete v tématu Různé typy aktualizací softwaru Systému Windows.

Pokud chcete zobrazit nejnovější aktualizace o této verzi, navštivte řídicí panel stavu verzí Windows nebo stránku historie aktualizací pro Windows Server 2022.

Oznámení a zprávy

Tato část obsahuje klíčová oznámení související s touto verzí, včetně oznámení, protokolů změn a oznámení o ukončení podpory. 

Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows

Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. To může mít vliv na schopnost určitých osobních a firemních zařízení bezpečně se spouštět, pokud se neaktualizují včas. Pokud se chcete vyhnout přerušení služeb, doporučujeme projít si pokyny a podniknout kroky k aktualizaci certifikátů předem. Podrobnosti a přípravné kroky najdete v tématu Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows a aktualizace certifikační autority.

Vylepšení

Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5082142 (vydané 14. dubna 2026) a KB5091575(vydané 19. dubna 2026). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. K dispozici jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.

  • [Zabezpečené spouštění] Díky této aktualizaci zahrnují aktualizace pro zvýšení kvality Windows další vysoce důvěrná data pro cílení na zařízení, což zvyšuje pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Zařízení obdrží nové certifikáty až po prokázání dostatečného množství úspěšných aktualizačních signálů a udržování řízeného a postupného zavádění.

  • [Aplikace] Tato aktualizace zlepšuje přesnost a spolehlivost výpočtů používaných aplikacemi a systémových komponent. Uživatelé a vývojáři by měli vidět konzistentnější výsledky, zejména při práci s velmi malými hodnotami.

  • [Letní čas (DST)] Tato aktualizace podporuje změnu DST z roku 2023 pro Arabskou republiku Egypt.

  • [Desktop] Tato aktualizace zlepšuje způsob, jakým rozhraní Windows Server reaguje při každodenním používání. Uživatelé by si měli všimnout plynulejších interakcí a míň instancí, kdy systém Windows přestane reagovat.

  • [Sign-In] Po instalaci aktualizace Windows vydané 10. března 2026 nebo později může u některých uživatelů docházet k potížím s přihlašováním k aplikacím pomocí účtu Microsoft. I když má zařízení funkční připojení k internetu, při přihlašování se zobrazí chyba "žádný internet", která brání přístupu ke službám a aplikacím Microsoftu, jako je Microsoft Teams.

  • [Vzdálená plocha (známý problém)] Opraveno: Tato aktualizace řeší problém, který má vliv na dialogové okno upozornění zabezpečení Připojení ke vzdálené ploše. Dialog by se mohl nesprávně vykreslit ve scénáři s více monitory, když monitory měly jinou sadu škálování. K tomu může dojít po instalaci aktualizace zabezpečení z dubna 2026 (KB5082142). Další informace najdete v tématu Vysvětlení upozornění zabezpečení při otevírání souborů Vzdálené plochy (RDP).

Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.

Další informace o chybách zabezpečení najdete v průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z května 2026.

servisní aktualizace sady Windows Server 2022 (KB5089140) –20348.5120

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu. Další informace o servisních aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací zásobníku.

Známé problémy v této aktualizaci

Příznak

Na některých zařízeních s nedoporučenou konfigurací zásad skupiny pro BitLocker může být při prvním restartování po instalaci této aktualizace potřeba zadat obnovovací klíč BitLockeru.

Tento problém se týká pouze omezeného počtu systémů, ve kterých platí všechny následující podmínky. Tyto podmínky se pravděpodobně nevyskytnou na osobních zařízeních, která nespravují IT oddělení.

  1. Na jednotce operačního systému je povolený BitLocker.

  2. Zásada skupiny „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ je nakonfigurovaná a profil ověřování zahrnuje PCR7 (nebo je ručně nastavený ekvivalentní klíč registru).

  3. Systémové informace (msinfo32.exe) u položky Vazba PCR7 ve stavu zabezpečeného spouštění hlásí hodnotu „Není možné“.

  4. V databázi podpisů zabezpečeného spouštění (DB) zařízení je certifikát Windows UEFI CA 2023, takže zařízení splňuje podmínky pro nastavení Správce spouštění Windows podepsaného v roce 2023 jako výchozího.

  5. Zařízení ještě nepoužívá Správce spouštění Windows podepsaný v roce 2023.

V tomto scénáři stačí obnovovací klíč BitLockeru zadat jen jednou. Další restartování nespustí obrazovku pro obnovení BitLockeru, pokud konfigurace zásad skupiny zůstane beze změny. Nápovědu k vyhledání obnovovacího klíče BitLockeru najdete v článku Vyhledání obnovovacího klíče BitLockeru.

Podnikům doporučujeme, aby před instalací této aktualizace zkontrolovaly svoje zásady skupiny pro BitLocker kvůli explicitnímu zahrnutí PCR7 a ověřily stav vazby PCR7 v nástroji msinfo32.exe. (Podívejte se na následující alternativní řešení.)

Alternativní řešení 

Před instalací aktualizace odeberte konfiguraci Zásady skupiny (doporučeno) 

  1. Otevřete Editor zásad skupiny (gpedit.msc) nebo Konzolu pro správu zásad skupiny.

  2. Přejděte na: Konfigurace počítače > šablony pro správu > součásti systému Windows > nástroj BitLocker Drive Encryption > jednotky operačního systému.

  3. Nastavte „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ na „Nenakonfigurováno“.

  4. Na ovlivněných zařízeních spusťte následující příkaz, aby se změna zásad promítla: gpupdate /force

  5. Spuštěním následujícího příkazu pozastavte BitLocker (pokud je BitLocker povolený na jednotce C:): manage-bde -protectors -disable C: 

  6. Spuštěním následujícího příkazu znovu zapněte ochranu BitLockerem (pokud je BitLocker povolený na jednotce C:): manage-bde -protectors -enable C: 

  7. Tím se vazby BitLockeru aktualizují tak, aby používaly výchozí profil PCR vybraný Windows.

Trvalé řešení tohoto problému se plánuje v budoucí aktualizaci systému Windows. Další informace budou k dispozici, jakmile budou k dispozici.

Služby Windows Server Update Services (WSUS) po instalaci aktualizace KB5070884 nebo novějších aktualizací nezobrazují podrobnosti o chybách synchronizace v rámci zasílání zpráv o chybách. Tato funkce je dočasně odebrána, aby se vyřešilo ohrožení zabezpečení související se vzdáleným spuštěním kódu CVE-2025-59287

Jak získat tuto aktualizaci

Před instalací této aktualizace

Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématu Servisní aktualizace zásobníku.

Předpoklad pro údržbu offline imagí operačního systému:

Ujistěte se, že image obsahuje KB5030216 (12. 9. 2023) nebo novější kumulativní aktualizace LCU. Pokud ne, nainstalujte ho na offline médium před instalací nejnovější aktualizace. Tato aktualizace LCU aktualizuje verzi SSU na 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalace této aktualizace

Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.

Je dostupný

Další krok:

Zahrnuté

Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update.

Pokud chcete tuto aktualizaci odebrat

Pozor: Než se rozhodnete tuto aktualizaci odebrat, přečtěte si téma Vysvětlení rizik: Proč byste neměli odinstalovat aktualizace zabezpečení.

Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5087545 kumulativní aktualizace

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5089140) verze 20348.5120

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.