19. dubna 2026 – KB5091575 (build operačního systému 20348.5024) mimo pásmo

Platí pro
Windows Server 2022

Oznámení a zprávy

Tato část obsahuje důležitá oznámení související s tímto vydáním, včetně oznámení, protokolů změn a oznámení o konci podpory.

Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows

Poznámka

  • Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
  • Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
  • Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Změnový protokol
Změnit datum Popis změny
7 května, 2026 Bylo přidáno řešení známého problému "Upozornění týkající se vzdálené plochy se nemusí zobrazovat správně".
27 dubna, 2026 Byl opraven známý problém, že se upozornění týkající se Vzdálené plochy nemusí zobrazovat správně.
23 dubna, 2026 Byly přidány známé problémy: "Upozornění týkající se Vzdálené plochy se nemusí zobrazovat správně."
21 dubna, 2026 Přidán známý problém: "U zařízení s nedoporučenou konfigurací nástroje BitLocker Zásady skupiny může být vyžadováno zadání obnovovacího klíče nástroje BitLocker".

Shrnutí

Tato mimořádná aktualizace pro Windows Server 2022 (KB5091575) je kumulativní. Obsahuje opravy a vylepšení, které jsou součástí následující aktualizace:

Následuje souhrn problémů, které tato mimopásmová aktualizace řeší při instalaci této aktualizace. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.

  • [Řadiče domény (známý problém)] Opraveno: Po instalaci aktualizace zabezpečení Windows z 14. dubna 2026 (KB5082142) a restartování může u řadičů domény s více doménovými strukturami, které používají správu Privileged Access Management (PAM), docházet k problémům se spouštěním. V některých případech může služba LSASS (Local Security Authority Subsystem Service) přestat reagovat, což vede k opakovaným restartům a znemožnění ověřování a adresářových služeb, což může vést k nedostupnosti domény.

Pokud máte nainstalované dřívější aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.

Nejnovější aktualizace týkající se této verze najdete na řídicím panelu stavu verzí Windows nebo na stránce historie aktualizací pro Windows Server 2022.

Windows Server 2022 aktualizace obslužného zásobníku (KB5082137) – 20348.5021

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Aktualizace SSU zlepšují spolehlivost procesu aktualizací a zahrnují opravy pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Další informace o aktualizacích SSU najdete v tématu Servisní aktualizace SSU.

Známé problémy v této aktualizaci

U zařízení s nedoporučenou konfigurací Zásady skupiny nástroje BitLocker může být vyžadováno zadání obnovovacího klíče nástroje BitLocker

Příznak

Na některých zařízeních s nedoporučenou konfigurací zásad skupiny pro BitLocker může být při prvním restartování po instalaci této aktualizace potřeba zadat obnovovací klíč BitLockeru.

Tento problém se týká jenom omezeného počtu systémů, ve kterých platí VŠECHNY následující podmínky. Tyto podmínky se pravděpodobně nevyskytnou na osobních zařízeních, která nespravují IT oddělení.

  1. Na jednotce operačního systému je povolený BitLocker.
  2. Zásada skupiny „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ je nakonfigurovaná a profil ověřování zahrnuje PCR7 (nebo je ručně nastavený ekvivalentní klíč registru).
  3. Systémové informace (msinfo32.exe) u položky Vazba PCR7 ve stavu zabezpečeného spouštění hlásí hodnotu „Není možné“.
  4. V databázi podpisů zabezpečeného spouštění (DB) zařízení je certifikát Windows UEFI CA 2023, takže zařízení splňuje podmínky pro nastavení Správce spouštění Windows podepsaného v roce 2023 jako výchozího.
  5. Zařízení ještě nepoužívá Správce spouštění Windows podepsaný v roce 2023.

V tomto scénáři stačí obnovovací klíč BitLockeru zadat jen jednou. Další restartování nespustí obrazovku pro obnovení BitLockeru, pokud konfigurace zásad skupiny zůstane beze změny. Pomoc s nalezením obnovovacího klíče nástroje BitLocker naleznete v článku Vyhledání obnovovacího klíče nástroje BitLocker.

Podnikům doporučujeme, aby před instalací této aktualizace zkontrolovaly svoje zásady skupiny pro BitLocker kvůli explicitnímu zahrnutí PCR7 a ověřily stav vazby PCR7 v nástroji msinfo32.exe. (Viz alternativní řešení níže.)

Alternativní řešení

Před instalací aktualizace odeberte konfiguraci Zásady skupiny (doporučeno).

  1. Otevřete Editor zásad skupiny (gpedit.msc) nebo Konzolu pro správu zásad skupiny.
  2. Přejděte na: Konfigurace > počítače Šablony pro správu Součásti >> systému Windows Nástroj BitLocker Drive Encryption > Jednotky operačního systému
  3. Nastavte „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ na „Nenakonfigurováno“.
  4. Na ovlivněných zařízeních spusťte následující příkaz, aby se změna zásad promítla: gpupdate /force
  5. Spuštěním následujícího příkazu pozastavte nástroj BitLocker (pokud je nástroj BitLocker povolený na jednotce C:): manage-bde -protectors -disable C:
  6. Spuštěním následujícího příkazu obnovíte BitLocker (pokud je BitLocker povolený na jednotce C:): manage-bde -protectors -enable C:
  7. Tím se aktualizují vazby nástroje BitLocker tak, aby používaly výchozí profil PCR vybraný systémem Windows.

Trvalé řešení tohoto problému je plánováno v budoucí aktualizaci Windows. Další informace budou k dispozici, až budou k dispozici.

Služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybě

Služby Windows Server Update Services (WSUS) po instalaci aktualizace KB5070884 nebo novějších aktualizací nezobrazují podrobnosti o chybách synchronizace v rámci zasílání zpráv o chybách. Tato funkce je dočasně odebrána, aby se vyřešilo ohrožení zabezpečení proti vzdálenému spuštění kódu, CVE-2025-59287.

Upozornění týkající se Vzdálené plochy se nemusí zobrazovat správně

Příznaky

Po instalaci této aktualizace se upozornění zabezpečení , které se zobrazí při otevírání souborů Vzdálené plochy (RDP), nemusí v některých případech zobrazit správně.

K tomuto problému může dojít, když používáte více monitorů s různým nastavením měřítka zobrazení (například jeden monitor je nastavený na 100 % a druhý na 125 %). V takovém případě se v okně upozornění může zobrazovat překrývající se text nebo částečně skrytá tlačítka, kvůli kterým může být obtížné zprávu přečíst nebo s ní pracovat.

Alternativní řešení

Tento problém řeší KB5087545.

Jak získat tuto aktualizaci

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
Není zahrnuto Tato aktualizace je k dispozici pouze z Katalogu služby Microsoft Update.

Pokud chcete odebrat kumulativní aktualizaci LCU

Poznámka

  • POZOR Než se rozhodnete tuto aktualizaci odebrat, přečtěte si téma Principy rizik: Proč byste neměli odinstalovat aktualizace zabezpečení.
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro mimopásmovou aktualizaci 55091575.

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5082137) – verze 20348.5021.