19. dubna 2026 – KB5091157 (build operačního systému 26100.32698) mimo pásmo
Platí pro
Datum vydání:
19.04.2026
Verze:
Build operačního systému 26100.32698
Tato mimo pásmová aktualizace (OOB) pro Windows Server 2025 (KB5091157) je kumulativní aktualizace netýká se zabezpečením.
Vylepšení
Tato aktualizace mimo pásmo obsahuje vylepšení kvality z KB5082063 (vydané 14. dubna 2026). Následující souhrn popisuje klíčové problémy, které tato mimosadová aktualizace řeší. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
-
[Active Directory] Opraveno: Po instalaci aktualizace zabezpečení Windows z dubna 2026 a restartování může docházet k problémům se spuštěním řadičů domény (DC) s vícedoménovými doménovými strukturami, které používají Privileged Access Management (PAM). V některých případech může služba LSASS (Local Security Authority Subsystem Service) přestat reagovat, což vede k opakovaným restartováním a brání ověřování a adresářových služeb, což může vést k nedostupnosti domény.
-
[Instalace aktualizace Windows] Opraveno: U malého počtu zařízení Windows Server 2025 se nemusí podařit nainstalovat aktualizaci zabezpečení Windows (KB5082063) ze 14. dubna 2026. Když dojde k tomuto problému, můžou se ovlivněným zařízením zobrazit některé z následujících chybových zpráv: "Chyba instalace: 0x800F0983" nebo "Některé soubory aktualizací chybí nebo mají problémy. Zkusíme aktualizaci stáhnout znovu později. Kód chyby: 0x80073712."
Pokud jste nainstalovali dřívější aktualizace, zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.
Servisní aktualizace sady systému Windows Sever 2025 (KB5082062) -26100.32692
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu. Další informace o servisních aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací zásobníku.
Známé problémy v této aktualizaci
Příznak
Na některých zařízeních s nedoporučenou konfigurací zásad skupiny pro BitLocker může být při prvním restartování po instalaci této aktualizace potřeba zadat obnovovací klíč BitLockeru.
Tento problém se týká pouze omezeného počtu systémů, ve kterých platí všechny následující podmínky. Tyto podmínky se pravděpodobně nevyskytnou na osobních zařízeních, která nespravují IT oddělení.
-
Na jednotce operačního systému je povolený BitLocker.
-
Zásada skupiny „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ je nakonfigurovaná a profil ověřování zahrnuje PCR7 (nebo je ručně nastavený ekvivalentní klíč registru).
-
Systémové informace (msinfo32.exe) u položky Vazba PCR7 ve stavu zabezpečeného spouštění hlásí hodnotu „Není možné“.
-
V databázi podpisů zabezpečeného spouštění (DB) zařízení je certifikát Windows UEFI CA 2023, takže zařízení splňuje podmínky pro nastavení Správce spouštění Windows podepsaného v roce 2023 jako výchozího.
-
Zařízení ještě nepoužívá Správce spouštění Windows podepsaný v roce 2023.
V tomto scénáři stačí obnovovací klíč BitLockeru zadat jen jednou. Další restartování nespustí obrazovku pro obnovení BitLockeru, pokud konfigurace zásad skupiny zůstane beze změny. Nápovědu k vyhledání obnovovacího klíče nástroje BitLocker najdete v článku Vyhledání obnovovacího klíče nástroje BitLocker.
Podnikům doporučujeme, aby před instalací této aktualizace zkontrolovaly svoje zásady skupiny pro BitLocker kvůli explicitnímu zahrnutí PCR7 a ověřily stav vazby PCR7 v nástroji msinfo32.exe. (Viz možnost 1 níže.)
Alternativní řešení
Možnost 1: Před instalací aktualizace odeberte konfiguraci Zásady skupiny (doporučeno)
-
Otevřete Editor zásad skupiny (gpedit.msc) nebo Konzolu pro správu zásad skupiny.
-
Přejděte sem: Konfigurace počítače > Šablony pro správu > Součásti systému Windows > Šifrování jednotky BitLocker > Jednotky operačního systému.
-
Nastavte „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ na „Nenakonfigurováno“.
-
Na ovlivněných zařízeních spusťte následující příkaz, aby se změna zásad promítla: gpupdate /force
-
Spuštěním následujícího příkazu pozastavte BitLocker (pokud je BitLocker povolený na jednotce C:): manage-bde -protectors -disable C:
-
Spuštěním následujícího příkazu znovu zapněte ochranu BitLockerem (pokud je BitLocker povolený na jednotce C:): manage-bde -protectors -enable C:
-
Tím se vazby BitLockeru aktualizují tak, aby používaly výchozí profil PCR vybraný Windows.
Možnost 2: Před instalací aktualizace použijte vrácení známého problému zpět (KIR)
Pro zákazníky, kteří před nasazením této aktualizace nemůžou odebrat zásady skupiny PCR7, je k dispozici vrácení známého problému (KIR ). Kir zabrání automatickému přepnutí na Správce spouštění 2023 a zabrání triggeru obnovení nástroje BitLocker. Kir by se měl nasadit před instalací aktualizace na ovlivněná zařízení. Pokud chcete získat tento KIR, obraťte se na podporu Microsoftu pro firmy .
Trvalé řešení tohoto problému se plánuje v budoucí aktualizaci systému Windows. Další informace budou k dispozici, jakmile budou k dispozici.
Služby Windows Server Update Services (WSUS) po instalaci aktualizace KB5070881 nebo novějších aktualizací nezobrazují podrobnosti o chybách synchronizace v rámci zasílání zpráv o chybách. Tato funkce je dočasně odebrána, aby se vyřešilo ohrožení zabezpečení související se vzdáleným spuštěním kódu CVE-2025-59287.
Příznaky
Po instalaci této aktualizace se v některých případech nemusí správně zobrazit upozornění zabezpečení, které se zobrazí při otevírání souborů Vzdálené plochy (RDP).
K tomuto problému může dojít, když používáte více monitorů s různými nastaveními měřítka zobrazení (například jeden monitor nastavený na 100 % a jiný na 125 %). Když k tomu dojde, může se v okně upozornění zobrazit překrývající se text nebo částečně skrytá tlačítka, což může ztěžovat čtení zprávy nebo interakci s ní.
Alternativní řešení
Tento problém řešíKB5087539.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématu Servisní aktualizace zásobníku.
Instalace této aktualizace
Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.
|
Je dostupný |
Další krok: |
|
|
Podívejte se na další možnosti. |
|
Je dostupný |
Další krok: |
|
|
Podívejte se na další možnosti. |
|
Je dostupný |
Další krok: |
|||||
|
|
Chcete-li nainstalovat tuto verzi z Katalogu služby Microsoft Update, postupujte podle těchto pokynů: Před instalací této aktualizace, samostatných balíčků pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. Tato znalostní báze obsahuje jeden nebo více souborů MSU, které vyžadují instalaci v určitém pořadí. Tuto aktualizaci můžete nainstalovat pomocí metody 1 (nainstalujte všechny soubory MSU společně) nebo metody 2 (nainstalujte každý soubor MSU jednotlivě v daném pořadí). Metoda 1: Nainstalujte všechny soubory MSU společně Stáhněte si všechny soubory MSU pro KB5091157 z Katalogu služby Microsoft Update a umístěte je do stejné složky (například C:/Packages). Pomocí nástroje Deployment Image Servicing and Management (DISM.exe) nainstalujte cílovou aktualizaci. Nástroj DISM použije složku zadanou v packagePath ke zjištění a instalaci jednoho nebo více požadovaných souborů MSU podle potřeby. Aktualizace počítače s Windows Chcete-li nainstalovat tuto aktualizaci na počítač se systémem Windows, spusťte následující příkaz z příkazového řádku se zvýšenými oprávněními:
Nebo na příkazovém řádku Windows PowerShell se zvýšenými oprávněními spusťte následující příkaz:
Nebo k instalaci cílové aktualizace použijte služba Windows Update samostatný instalační program. Aktualizace instalačního média systému Windows Chcete-li nainstalovat tuto aktualizaci na instalační médium systému Windows, přečtěte si téma Aktualizace instalačního média systému Windows pomocí dynamické aktualizace. Poznámka: Při stahování dalších balíčků dynamických aktualizací se ujistěte, že odpovídají stejnému měsíci jako tato znalostní báze. Pokud dynamická aktualizace safeOS nebo dynamická aktualizace instalace není k dispozici pro stejný měsíc jako tato znalostní báze, použijte naposledy publikovanou verzi každého z nich. Chcete-li přidat tuto aktualizaci do připojené image, spusťte následující příkaz z příkazového řádku se zvýšenými oprávněními:
Nebo na příkazovém řádku Windows PowerShell se zvýšenými oprávněními spusťte následující příkaz:
Metoda 2: Nainstalujte každý soubor MSU jednotlivě v pořadí Stáhněte a nainstalujte každý soubor MSU jednotlivě pomocí dism nebo služba Windows Update samostatného instalačního programu v následujícím pořadí:
|
|
Je dostupný |
Další krok: |
|
|
Podívejte se na další možnosti. |
Pokud chcete tuto aktualizaci odebrat
Upozornění: Než se rozhodnete tuto aktualizaci odebrat, přečtěte si téma Vysvětlení rizik: Proč byste neměli odinstalovat aktualizace zabezpečení.
Pokud chcete tuto aktualizaci po instalaci kombinovaného balíčku SSU a LCU odebrat, použijte možnost příkazového řádku DISM/Remove-Package s argumentem název balíčku LCU. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5091157 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5082062) verze 26100.32692.
Protokol změn
|
Změnit datum |
Změnit popis |
|
úterý 27. dubna 2026 |
Opravili jsme známý problém s upozorněními souvisejícími se vzdálenou plochou, která se nemusí zobrazovat správně. |