Gælder for
Windows Server 2022

Frigivelsesdato:

12/05/2026

Version:

OS-build 20348.5139

Denne samlede opdatering til Windows Server 2022 (KB5087545) indeholder de nyeste sikkerhedsrettelser og -forbedringer samt ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie eksempelversion. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, OOB-opdateringer (out-of-band) og kontinuerlig innovation under Månedlige opdateringer til Windows forklaret. Du kan få mere at vide om Windows Update-terminologi i de forskellige typer Windows-softwareopdateringer.

Hvis du vil have vist de seneste opdateringer om denne version, skal du gå til dashboardet for Windows-versionstilstand eller siden opdateringsoversigt for Windows Server 2022.

Meddelelser og meddelelser

Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support. 

Udløb af Windows Secure Boot-certifikat

Vigtigt! Secure Boot-certifikat, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer..

Forbedringer

Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5082142 (udgivet 14. april 2026) og KB5091575(udgivet 19. april 2026). Følgende oversigt beskriver de vigtigste problemer, der er løst med denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.

  • [Sikker bootstart] Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere data til målretning af enheder med høj sikkerhed, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye certifikater til sikker bootstart. Enhederne modtager først de nye certifikater, når de har vist tilstrækkelige vellykkede opdateringssignaler og har vedligeholdt en kontrolleret og trinvis implementering.

  • [App] Denne opdatering forbedrer nøjagtigheden og pålideligheden af beregninger, der bruges af apps og systemkomponenter. Brugere og udviklere bør få vist mere ensartede resultater, især når de arbejder med meget små værdier.

  • [Sommertid)] Denne opdatering understøtter 2023 DST-ændringen for Den Arabiske Republik Egypten.

  • [Skrivebord] Denne opdatering forbedrer, hvordan Windows Server-grænsefladen reagerer under daglig brug. Brugerne bør bemærke jævnere interaktioner og færre forekomster, hvor windows holder op med at reagere.

  • [Logon] Når du har installeret den Windows-opdatering, der blev udgivet den 10. marts 2026 eller derefter, kan nogle brugere opleve problemer med at logge på apps med en Microsoft-konto. Selv når enheden har en fungerende internetforbindelse, vises en "ingen internet"-fejl under logon og forhindrer adgang til Microsoft-tjenester og -apps som f.eks. Microsoft Teams.

  • [Fjernskrivebord (kendt problem)] Løst: Denne opdatering løser et problem, der påvirker sikkerhedsadvarslen for Forbindelse til Fjernskrivebord. Dialogboksen kunne gengives forkert i scenarie med flere skærme, når skærmene havde et andet skaleringssæt. Dette kan ske, når du har installeret sikkerhedsopdateringen for april 2026 (KB5082142). Du kan få mere at vide under Om sikkerhedsadvarsler, når du åbner RDP-filer (Fjernskrivebord).

Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.

Du kan få mere at vide om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds- og Opdateringer for maj 2026.

Windows Server 2022-opdatering til behandlingsstakken (KB5089140) -20348.5120

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

Symptom

Nogle enheder med en ikke-anbefalet konfiguration af BitLocker-gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle ved første genstart efter installation af denne opdatering.

Dette problem påvirker kun et begrænset antal systemer, hvor ALLE følgende betingelser gælder. Det er usandsynligt, at disse betingelser findes på personlige enheder, der ikke administreres af it-afdelinger.

  1. BitLocker er aktiveret på OS-drevet.

  2. Gruppepolitikken "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" er konfigureret, og PCR7 er inkluderet i valideringsprofilen (eller den tilsvarende registreringsdatabasenøgle angives manuelt).

  3. Systemoplysninger (msinfo32.exe) rapporterer Secure Boot State PCR7 Binding som "Ikke muligt".

  4. Windows UEFI CA 2023-certifikatet findes i enhedens Secure Boot Signature Database (DB), hvilket gør enheden kvalificeret til, at den 2023-signerede Windows Boot Manager gøres til standard.

  5. Enheden kører ikke allerede den 2023-signerede Windows Boot Manager.

I dette scenarie skal BitLocker-genoprettelsesnøglen kun angives én gang – efterfølgende genstarter udløser ikke en BitLocker-genoprettelsesskærm, så længe konfigurationen af gruppepolitik forbliver uændret. Du kan finde hjælp til at finde din BitLocker-genoprettelsesnøgle under Find din BitLocker-genoprettelsesnøgle.

Virksomheder anbefales at overvåge deres BitLocker-gruppepolitikker for eksplicit PCR7-inklusion og kontrollere msinfo32.exe for deres PCR7-bindingsstatus, før de installerer denne opdatering. Se løsningen nedenfor.

Løsning 

Fjern Gruppepolitik-konfigurationen, før du installerer opdateringen (anbefales) 

  1. Åbn Gruppepolitik Editor (gpedit.msc) eller administrationskonsollen til Gruppepolitik.

  2. Naviger til: Computerkonfiguration > administrative skabeloner > Windows-komponenter > BitLocker-drevkryptering > operativsystemdrev.

  3. Angiv "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" til "ikke konfigureret".

  4. Kør følgende kommando på berørte enheder for at overføre politikændringen: gpupdate /force

  5. Kør følgende kommando for at afbryde BitLocker midlertidigt (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:

  6. Kør følgende kommando for at fortsætte BitLocker (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -enable C:

  7. Dette opdaterer BitLocker-bindingerne til at bruge den Windows-valgte standard-PCR-profil.

Der er planlagt en permanent løsning på dette problem i en fremtidig Windows-opdatering. Der vil blive givet flere oplysninger, når de er tilgængelige.

Når du har installeret KB5070884 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.

Forudsætning for offlinevedligeholdelse af afbildning af operativsystem:

Sørg for, at billedet indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere det på dine offlinemedier, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den mindste SSU-version, du skal bruge for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.

Tilgængelig

Næste trin

Inkluderet

Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Hvis du vil fjerne denne opdatering

Forsigtighed: Før du beslutter dig for at fjerne denne opdatering, skal du se Forstå risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.

Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5087545

Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5089140) – version 20348.5120

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.