Bekendtgørelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Bemærk
- Udløb af Windows Secure Boot-certifikat
- Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
- Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| 7. maj 2026 | Føjede løsningen til det kendte problem "Advarsler, der er relateret til Fjernskrivebord, vises muligvis ikke korrekt". |
| 27. april 2026 | Rettet det kendte problem "Advarsler, der er relateret til Fjernskrivebord, vises muligvis ikke korrekt". |
| 23. april 2026 | Kendte problemer tilføjet: "Advarsler, der er relateret til Fjernskrivebord, vises muligvis ikke korrekt". |
| 21. april 2026 | Kendt problem tilføjet: "Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik skal muligvis angive deres BitLocker-genoprettelsesnøgle". |
Resumé
Denne out-of-band-opdatering til Windows Server 2022 (KB5091575) er kumulativ. Den indeholder rettelser og forbedringer, der er en del af følgende opdatering:
Følgende er en oversigt over de problemer, som denne out of band-opdatering løser, når du installerer denne opdatering. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
- [Domænecontrollere (kendt problem)] Løst: Når du har installeret Windows-sikkerhedsopdateringen den 14. april 2026 (KB5082142) og genstartet, kan domænecontrollere med skove med flere domæner, der bruger PAM (Privileged Access Management), opleve startproblemer. I nogle tilfælde holder LSASS (Local Security Authority Subsystem Service) muligvis op med at svare, hvilket medfører gentagne genstarter og forhindrer godkendelses- og katalogtjenester, hvilket kan gøre domænet utilgængeligt.
Hvis du har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er indeholdt i denne pakke.
Du kan få vist de seneste opdateringer om denne version ved at besøge dashboardet til Windows-udgivelsestilstand eller siden med opdateringsoversigten for Windows Server 2022.
Opdatering til behandlingsstakken for Windows Server 2022 (KB5082137) – 20348.5021
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen og indeholder rettelser til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Du kan få flere oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være forpligtet til at angive deres BitLocker-genoprettelsesnøgle
Symptom
Nogle enheder med en ikke-anbefalet konfiguration af BitLocker-gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle ved første genstart efter installation af denne opdatering.
Dette problem påvirker kun et begrænset antal systemer, hvor ALLE følgende betingelser er sande. Det er usandsynligt, at disse betingelser findes på personlige enheder, der ikke administreres af it-afdelinger.
- BitLocker er aktiveret på OS-drevet.
- Gruppepolitikken "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" er konfigureret, og PCR7 er inkluderet i valideringsprofilen (eller den tilsvarende registreringsdatabasenøgle angives manuelt).
- Systemoplysninger (msinfo32.exe) rapporterer Secure Boot State PCR7 Binding som "Ikke muligt".
- Windows UEFI CA 2023-certifikatet findes i enhedens Secure Boot Signature Database (DB), hvilket gør enheden kvalificeret til, at den 2023-signerede Windows Boot Manager gøres til standard.
- Enheden kører ikke allerede den 2023-signerede Windows Boot Manager.
I dette scenarie skal BitLocker-genoprettelsesnøglen kun angives én gang – efterfølgende genstarter udløser ikke en BitLocker-genoprettelsesskærm, så længe konfigurationen af gruppepolitik forbliver uændret. Du kan finde hjælp til at finde din BitLocker-genoprettelsesnøgle i artiklen Find din BitLocker-genoprettelsesnøgle.
Virksomheder anbefales at overvåge deres BitLocker-gruppepolitikker for eksplicit PCR7-inklusion og kontrollere msinfo32.exe for deres PCR7-bindingsstatus, før de installerer denne opdatering. (Se løsningen nedenfor).
Midlertidig løsning
Fjern konfigurationen af Gruppepolitik, før du installerer opdateringen (anbefales)
- Åbn Gruppepolitik Editor (gpedit.msc) eller administrationskonsollen til Gruppepolitik.
- Naviger til: Administrative skabeloner > til computerkonfiguration > Windows-komponenter>, BitLocker-drevkryptering>, operativsystemdrev.
- Angiv "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" til "ikke konfigureret".
- Kør følgende kommando på berørte enheder for at overføre politikændringen: gpupdate /force
- Kør følgende kommando for at afbryde BitLocker midlertidigt (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:
- Kør følgende kommando for at fortsætte BitLocker (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -enable C:
- Dette opdaterer BitLocker-bindingerne til at bruge den Windows-valgte standard-PCR-profil.
En permanent løsning på dette problem er planlagt i en fremtidig Windows-opdatering. Yderligere oplysninger vil blive givet, når de er tilgængelige.
Windows Server Update Services (WSUS) viser ikke oplysninger om fejl
Når du har installeret KB5070884 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287.
Advarsler relateret til Fjernskrivebord vises muligvis ikke korrekt
Symptomer
Når du har installeret denne opdatering, vises den sikkerhedsadvarsel , der vises, når du åbner Fjernskrivebord-filer (RDP), muligvis ikke korrekt i nogle tilfælde.
Dette problem kan opstå, når du bruger mere end én skærm med forskellige indstillinger for skærmskalering (f.eks. én skærm, der er indstillet til 100 %, og en anden indstillet til 125 %). Når dette sker, kan advarselsvinduet vise overlappende tekst eller delvist skjulte knapper, hvilket kan gøre meddelelsen svær at læse eller arbejde med.
Midlertidig løsning
Dette problem er løst i KB5087545.
Sådan henter du denne opdatering
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering er kun tilgængelig fra Microsoft Update-kataloget. |
Hvis du vil fjerne LCU
Bemærk
- FORSIGTIG Før du beslutter at fjerne denne opdatering, skal du se Om risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for out-of-band-opdatering 55091575..
Du kan få en liste over de filer, der leveres af opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5082137) – version 20348.5021.