Denne kumulative opdatering til Windows Server 2022 (KB5082142) indeholder de nyeste sikkerhedsrettelser og forbedringer sammen med ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie forhåndsvisningsversion. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, out-of-band-opdateringer (OOB) og løbende innovation under Forklaring af månedlige Windows-opdateringer. Du kan finde oplysninger om terminologien for Windows-opdateringer under de forskellige typer Windows-softwareopdateringer.
Du kan få vist de seneste opdateringer om denne version ved at besøge dashboardet til Windows-udgivelsestilstand eller siden med opdateringsoversigten for Windows Server 2022.
Bekendtgørelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Bemærk
- Udløb af Windows Secure Boot-certifikat
- Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
- Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| 7. maj 2026 | Føjede løsningen til det kendte problem "Advarsler, der er relateret til Fjernskrivebord, vises muligvis ikke korrekt". |
| Maj 1, 2026 |
|
| 27. april 2026 | Rettet det kendte problem "Advarsler, der er relateret til Fjernskrivebord, vises muligvis ikke korrekt" |
| 23. april 2026 | Kendte problemer tilføjet: "Advarsler, der er relateret til Fjernskrivebord, vises muligvis ikke korrekt" |
| 21. april 2026 | Kendt problem opdateret: "Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik skal muligvis angive deres BitLocker-genoprettelsesnøgle" |
| 19. april 2026 | Føjede løsningen til det kendte problem "Domænecontrollere genstarter muligvis gentagne gange efter installation af denne opdatering". |
| 17. april 2025 | Kendt problem, "Domænecontrollere genstarter muligvis gentagne gange efter installation af denne opdatering", blev opdateret for afklaring. |
| 16. april 2026 | Kendt problem tilføjet: "Domænecontrollere genstarter muligvis gentagne gange, når du har installeret denne opdatering" |
| 14. april 2026 | Kendt problem tilføjet: "Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik skal muligvis angive deres BitLocker-genoprettelsesnøgle" |
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5078766 (udgivet 10. marts 2026). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
[Forbindelse] Denne opdatering forbedrer pålideligheden af lydfunktioner i Windows, hvilket hjælper med at reducere systemets manglende reaktion i forbindelse med lyd- eller lydaktivitet.
[Kerne] Denne opdatering forbedrer systemets stabilitet under store filhandlinger. Brugerne bør opleve færre uventede afbrydelser, når de arbejder med eller overfører store filer.
[Kerberos-protokol] Denne opdatering ændrer standardværdien for DefaultDomainSupportedEncTypes for Kerberos Key Distribution Center (KDC)-handlinger, så det udnytter AES-SHA1 for konti, der ikke har defineret en eksplicit msds-SupportedEncryptionTypes Active Directory-attribut. Du kan finde flere oplysninger under Sådan administreres Kerberos KDC's brug af RC4 i forbindelse med ændringer af udstedelse af servicekontobilletter, der er relateret til CVE-2026-20833.
[Netværk] Denne opdatering forbedrer pålideligheden, når Windows bruger SMB-komprimering via QUIC. Når du har installeret denne opdatering, fuldføres SMB-komprimeringsanmodninger via QUIC mere ensartet, hvilket reducerer sandsynligheden for timeout og understøtter en mere jævn og pålidelig ydeevne.
[Fjernskrivebord] Denne opdatering forbedrer beskyttelsen mod phishingangreb, der bruger Fjernskrivebord-filer (.rdp). Når du åbner en .rdp-fil, viser Fjernskrivebord alle nødvendige forbindelsesindstillinger, før der oprettes forbindelse, og hver indstilling er som standard slået fra. Der vises også en sikkerhedsadvarsel, første gang du åbner en .rdp-fil på en enhed. Du kan finde flere oplysninger under Forstå sikkerhedsadvarsler ved åbning af RDP-filer (Fjernskrivebord).
[Sikker bootstart]
- Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere dataretning rettet mod enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Enheder modtager først de nye certifikater, når de har demonstreret tilstrækkeligt med vellykkede opdateringssignaler og opretholder en kontrolleret og trinvis udrulning.
- Denne opdatering løser et problem, hvor enheden kan komme i BitLocker-genoprettelse efter Secure Boot-opdateringer.
[Tekster og skrifttyper] Denne opdatering forbedrer Windows-skrifttyper ved at tilføje det nye valutasymbol for den saudiske riyal. Denne ændring hjælper med at holde teksten klar, nøjagtig og visuelt ensartet på tværs af dine Windows-apps og -oplevelser.
[Blokeringsliste over sårbare drivere] Denne opdatering introducerer en sikkerhedshærdningsændring, der føjer kendte sårbare kernedrivere til blokeringslisten for Microsoft sårbare drivere. Sikkerhedskopieringsprogrammer, der er afhængige af blokerede drivere, kan opleve fejl, når du forsøger at tilslutte eller administrere diskafbildninger.
Disse apps, der er afhængige af blokerede drivere, kan vise fejlmeddelelser, herunder "Sikkerhedskopieringen mislykkedes, fordi Microsoft VSS fik timeout under oprettelsen af snapshottet" eller VSS_E_BAD_STATE. Påvirkede brugere skal opdatere til en nyere version af deres program, der bruger nyere drivere, som indeholder den krævede beskyttelse. Du kan få flere oplysninger under Windows-sikkerhedsopdateringer fra april 2026 introducerer beskyttelse til kendte sårbare kernedrivere.[WDS (Windows Installationstjenester)] Denne opdatering deaktiverer som standard funktionen "Håndfri udrulning" i WDS og er ikke længere en understøttet funktion. Du kan få flere oplysninger om denne ændring under Vejledning til Windows Installationstjenester (WDS) Hands-Free Deployment Hardening, der er relateret til CVE-2026-0386.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsopdateringerne for april 2026 Opdateringer.
Windows Server 2022 opdatering til behandlingsstakken (KB5082137) -20348.5021
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Domænecontrollere genstarter muligvis gentagne gange, når du har installeret denne opdatering
Symptom
Når du har installeret denne opdatering, kan domænecontrollere i miljøer med flere domæner i området, der bruger PAM ( Privileged Access Management ), opleve LSASS-nedbrud under start. Derfor genstarter berørte domænecontrollere muligvis gentagne gange, hvilket forhindrer godkendelses- og katalogtjenester i at fungere og potentielt gør domænet utilgængeligt.
Løsning
Dette problem er løst i out-of-band-opdatering KB5091575.
Bemærk
Hvis din Windows Server 2022-enhed er tilmeldt hotpatching, skal du i stedet installere OOB hotpatch-opdateringen KB5091576. Denne hotpatch OOB-opdatering frigives via Windows Update og kræver ikke, at enheden genstartes.
Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være forpligtet til at angive deres BitLocker-genoprettelsesnøgle
Symptom
Nogle enheder med en ikke-anbefalet konfiguration af BitLocker-gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle ved første genstart efter installation af denne opdatering.
Dette problem påvirker kun et begrænset antal systemer, hvor ALLE følgende betingelser er sande. Det er usandsynligt, at disse betingelser findes på personlige enheder, der ikke administreres af it-afdelinger.
- BitLocker er aktiveret på OS-drevet.
- Gruppepolitikken "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" er konfigureret, og PCR7 er inkluderet i valideringsprofilen (eller den tilsvarende registreringsdatabasenøgle angives manuelt).
- Systemoplysninger (msinfo32.exe) rapporterer Secure Boot State PCR7 Binding som "Ikke muligt".
- Windows UEFI CA 2023-certifikatet findes i enhedens Secure Boot Signature Database (DB), hvilket gør enheden kvalificeret til, at den 2023-signerede Windows Boot Manager gøres til standard.
- Enheden kører ikke allerede den 2023-signerede Windows Boot Manager.
I dette scenarie skal BitLocker-genoprettelsesnøglen kun angives én gang – efterfølgende genstarter udløser ikke en BitLocker-genoprettelsesskærm, så længe konfigurationen af gruppepolitik forbliver uændret. Du kan finde hjælp til at finde din BitLocker-genoprettelsesnøgle i artiklen Find din BitLocker-genoprettelsesnøgle.
Virksomheder anbefales at overvåge deres BitLocker-gruppepolitikker for eksplicit PCR7-inklusion og kontrollere msinfo32.exe for deres PCR7-bindingsstatus, før de installerer denne opdatering. (Se løsningen nedenfor).
Midlertidig løsning
Fjern konfigurationen af Gruppepolitik, før du installerer opdateringen (anbefales)
- Åbn Gruppepolitik Editor (gpedit.msc) eller administrationskonsollen til Gruppepolitik.
- Naviger til: Administrative skabeloner > til computerkonfiguration > Windows-komponenter>, BitLocker-drevkryptering>, operativsystemdrev.
- Angiv "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" til "ikke konfigureret".
- Kør følgende kommando på berørte enheder for at overføre politikændringen: gpupdate /force
- Kør følgende kommando for at afbryde BitLocker midlertidigt (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:
- Kør følgende kommando for at fortsætte BitLocker (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -enable C:
- Dette opdaterer BitLocker-bindingerne til at bruge den Windows-valgte standard-PCR-profil.
En permanent løsning på dette problem er planlagt i en fremtidig Windows-opdatering. Yderligere oplysninger vil blive givet, når de er tilgængelige.
Windows Server Update Services (WSUS) viser ikke oplysninger om fejl
Når du har installeret KB5070884 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287.
Advarsler relateret til Fjernskrivebord vises muligvis ikke korrekt
Symptomer
Når du har installeret denne opdatering, vises den sikkerhedsadvarsel , der vises, når du åbner Fjernskrivebord-filer (RDP), muligvis ikke korrekt i nogle tilfælde.
Dette problem kan opstå, når du bruger mere end én skærm med forskellige indstillinger for skærmskalering (f.eks. én skærm, der er indstillet til 100 %, og en anden indstillet til 125 %). Når dette sker, kan advarselsvinduet vise overlappende tekst eller delvist skjulte knapper, hvilket kan gøre meddelelsen svær at læse eller arbejde med.
Midlertidig løsning
Dette problem er løst i KB5087545.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:
Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Bemærk
- Hvis du vil fjerne denne opdatering
- Forsigtig: Før du beslutter at fjerne denne opdatering, skal du se Om risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5082142.
Du kan få en liste over de filer, der leveres af opdateringen til behandlingsstakken, ved at downloade filoplysningerne for SSU (KB5082137) – version 20348.5021.