Ανακοινώσεις και μηνύματα
Αυτή η ενότητα παρέχει σημαντικές ειδοποιήσεις που σχετίζονται με αυτήν την έκδοση, όπως ανακοινώσεις, αρχεία καταγραφής αλλαγών και ειδοποιήσεις λήξης υποστήριξης.
Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows
Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows
Σημαντικό: Τα πιστοποιητικά ασφαλούς εκκίνησης που χρησιμοποιούνται από τις περισσότερες συσκευές Windows πρόκειται να λήξουν από τον Ιούνιο του 2026. Αυτό μπορεί να επηρεάσει τη δυνατότητα ασφαλούς εκκίνησης ορισμένων προσωπικών και επαγγελματικών συσκευών, αν δεν ενημερωθούν εγκαίρως. Για να αποφύγετε τυχόν διακοπή λειτουργίας, συνιστούμε να ελέγξετε τις οδηγίες και να λάβετε μέτρα για την εκ των προτέρων ενημέρωση των πιστοποιητικών. Για λεπτομέρειες και βήματα προετοιμασίας, ανατρέξτε στο θέμα Λήξη πιστοποιητικού ασφαλούς εκκίνησης των Windows και ενημερώσεις CA.
Αρχείο καταγραφής αλλαγών
| Αλλαγή ημερομηνίας | Περιγραφή αλλαγών |
|---|---|
| 7 Μαΐου 2026 | Προστέθηκε η λύση στο γνωστό πρόβλημα "Οι προειδοποιήσεις που σχετίζονται με την Απομακρυσμένη επιφάνεια εργασίας ενδέχεται να μην εμφανίζονται σωστά". |
| 27 Απριλίου 2026 | Διορθώθηκε το γνωστό πρόβλημα "Οι προειδοποιήσεις που σχετίζονται με την απομακρυσμένη επιφάνεια εργασίας ενδέχεται να μην εμφανίζονται σωστά". |
| 23 Απριλίου 2026 | Προστέθηκαν γνωστά ζητήματα: "Οι προειδοποιήσεις που σχετίζονται με την Απομακρυσμένη επιφάνεια εργασίας ενδέχεται να μην εμφανίζονται σωστά". |
| 21 Απριλίου 2026 | Γνωστό πρόβλημα που προστέθηκε: "Οι συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker". |
Σύνοψη
Αυτή η ενημέρωση εκτός ζώνης για Windows Server 2022 (KB5091575) είναι αθροιστική. Περιλαμβάνει επιδιορθώσεις και βελτιώσεις που αποτελούν μέρος της ακόλουθης ενημέρωσης:
Ακολουθεί μια σύνοψη των ζητημάτων που αντιμετωπίζει αυτή η ενημέρωση εκτός ζώνης κατά την εγκατάσταση αυτής της ενημέρωσης. Το κείμενο με έντονη γραφή μέσα στις αγκύλες υποδεικνύει το στοιχείο ή την περιοχή της αλλαγής που τεκμηριώνουμε.
- [Ελεγκτές τομέα (γνωστό πρόβλημα)] Επιδιορθώθηκε: Μετά την εγκατάσταση της ενημέρωσης ασφαλείας των Windows της 14ης Απριλίου 2026 (KB5082142) και την επανεκκίνηση, οι ελεγκτές τομέα με δάση πολλών τομέων που χρησιμοποιούν Privileged Access Management (PAM) ενδέχεται να αντιμετωπίσουν προβλήματα εκκίνησης. Σε ορισμένες περιπτώσεις, η υπηρεσία υποσυστήματος τοπικής αρχής ασφαλείας (LSASS) ενδέχεται να σταματήσει να ανταποκρίνεται, με αποτέλεσμα επαναλαμβανόμενες επανεκκινήσεις και αποτρέποντας τον έλεγχο ταυτότητας και τις υπηρεσίες καταλόγου, γεγονός που μπορεί να καταστήσει τον τομέα μη διαθέσιμο.
Αν εγκαταστήσατε προηγούμενες ενημερώσεις, η συσκευή σας θα κάνει λήψη και εγκατάσταση μόνο των νέων ενημερώσεων που περιλαμβάνονται σε αυτό το πακέτο.
Για να δείτε τις πιο πρόσφατες ενημερώσεις σχετικά με αυτήν την έκδοση, επισκεφθείτε τον πίνακα εργαλείων εύρυθμης λειτουργίας εκδόσεων των Windows ή τη σελίδα ιστορικού ενημερώσεων για Windows Server 2022.
Windows Server Ενημέρωση στοίβας συντήρησης 2022 (KB5082137) - 20348.5021
Η Microsoft συνδυάζει πλέον την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την πιο πρόσφατη συγκεντρωτική ενημέρωση (LCU). Οι ενημερώσεις SSU βελτιώνουν την αξιοπιστία της διαδικασίας ενημέρωσης και περιλαμβάνουν επιδιορθώσεις στη στοίβα συντήρησης, το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Για να μάθετε περισσότερα σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Servicing stack updates (Ενημερώσεις στοίβας συντήρησης).
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Οι συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να χρειαστεί να εισαγάγουν το κλειδί αποκατάστασης BitLocker τους
Σύμπτωμα
Ορισμένες συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων πολιτικής ομάδας BitLocker ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker κατά την πρώτη επανεκκίνηση μετά την εγκατάσταση αυτής της ενημέρωσης.
Αυτό το ζήτημα επηρεάζει μόνο έναν περιορισμένο αριθμό συστημάτων στα οποία ισχύουν ΟΛΕΣ οι ακόλουθες συνθήκες. Αυτές οι συνθήκες είναι απίθανο να βρεθούν σε προσωπικές συσκευές τις οποίες δεν διαχειρίζονται τα τμήματα πληροφοριακών συστημάτων.
- Το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου του λειτουργικού συστήματος.
- Έχει ρυθμιστεί η Πολιτική ομάδας "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις παραμέτρων υλικολογισμικού UEFI" και το PCR7 περιλαμβάνεται στο προφίλ επικύρωσης (ή το αντίστοιχο κλειδί μητρώου έχει οριστεί με μη αυτόματο τρόπο).
- Οι πληροφορίες συστήματος (msinfo32.exe) αναφέρουν ότι η Σύνδεση PCR7 κατάστασης ασφαλούς εκκίνησης "Δεν είναι δυνατή".
- Το πιστοποιητικό Windows UEFI CA 2023 υπάρχει στη βάση δεδομένων υπογραφής ασφαλούς εκκίνησης (DB) της συσκευής, κάνοντας τη συσκευή κατάλληλη ώστε η Διαχείριση εκκίνησης των Windows με υπογραφή του 2023 να οριστεί ως προεπιλογή.
- Η συσκευή δεν εκτελεί ήδη τη Διαχείριση εκκίνησης των Windows με υπογραφή 2023.
Σε αυτό το σενάριο, το κλειδί αποκατάστασης BitLocker πρέπει να εισαχθεί μόνο μία φορά. Οι επόμενες επανεκκινήσεις δεν θα ενεργοποιήσουν μια οθόνη αποκατάστασης BitLocker, εφόσον η ρύθμιση παραμέτρων πολιτικής ομάδας παραμένει αμετάβλητη. Για βοήθεια σχετικά με την εύρεση του κλειδιού αποκατάστασης BitLocker, ανατρέξτε στο άρθρο Εύρεση του κλειδιού αποκατάστασης BitLocker.
Προτείνεται στις επιχειρήσεις να ελέγχουν τις πολιτικές ομάδας BitLocker για ρητή συμπερίληψη του PCR7 και να ελέγχουν το msinfo32.exe για την κατάσταση σύνδεσης του PCR7 πριν από την εγκατάσταση αυτής της ενημέρωσης. (Ανατρέξτε στην παρακάτω λύση.)
Λύση
Καταργήστε τη ρύθμιση παραμέτρων Πολιτική ομάδας πριν από την εγκατάσταση της ενημέρωσης (Συνιστάται)
- Ανοίξτε τον Επεξεργαστή πολιτικής ομάδας (gpedit.msc) ή την Κονσόλα διαχείρισης πολιτικής ομάδας.
- Μεταβείτε στο: Ρυθμίσεις υπολογιστή > Πρότυπα διαχείρισης Στοιχεία >> των Windows Κρυπτογράφηση > μονάδων δίσκου BitLocker Μονάδες δίσκου λειτουργικού συστήματος.
- Ορίστε την επιλογή "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις υλικολογισμικού UEFI" σε "Μη ρυθμισμένο".
- Εκτελέστε την ακόλουθη εντολή στις συσκευές που επηρεάζονται για να μεταδώσετε την αλλαγή πολιτικής: gpupdate /force
- Εκτελέστε την ακόλουθη εντολή για να αναστείλετε το BitLocker (όπου το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:
- Εκτελέστε την ακόλουθη εντολή για να συνεχίσετε το BitLocker (όπου το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -enable C:
- Αυτό ενημερώνει τις συνδέσεις BitLocker ώστε να χρησιμοποιούν το προεπιλεγμένο προφίλ PCR που είναι επιλεγμένο από τα Windows.
Μια μόνιμη επίλυση για αυτό το πρόβλημα σχεδιάζεται σε μια μελλοντική ενημέρωση των Windows. Περισσότερες πληροφορίες θα δοθούν όταν θα είναι διαθέσιμες.
Το Υπηρεσίες Windows Server Update Services (WSUS) δεν εμφανίζει λεπτομέρειες σφάλματος
Μετά την εγκατάσταση της ενημέρωσης KB5070884 ή νεότερων ενημερώσεων, οι Υπηρεσίες Windows Server Update Services (WSUS) δεν εμφανίζουν λεπτομέρειες σφάλματος συγχρονισμού στην αναφορά σφαλμάτων. Αυτή η λειτουργικότητα καταργείται προσωρινά για την αντιμετώπιση της ευπάθειας απομακρυσμένης εκτέλεσης κώδικα, CVE-2025-59287.
Οι προειδοποιήσεις που σχετίζονται με την Απομακρυσμένη επιφάνεια εργασίας ενδέχεται να μην εμφανίζονται σωστά
Συμπτώματα
Μετά την εγκατάσταση αυτής της ενημέρωσης, η προειδοποίηση ασφαλείας που εμφανίζεται κατά το άνοιγμα αρχείων απομακρυσμένης επιφάνειας εργασίας (RDP) ενδέχεται να μην εμφανίζεται σωστά σε ορισμένες περιπτώσεις.
Αυτό το πρόβλημα μπορεί να προκύψει όταν χρησιμοποιείτε περισσότερες από μία οθόνες με διαφορετικές ρυθμίσεις διαβάθμισης οθόνης (για παράδειγμα, μία οθόνη ρυθμισμένη στο 100% και μια άλλη ρυθμισμένη στο 125%). Σε αυτήν την περίπτωση, το παράθυρο προειδοποίησης μπορεί να εμφανίσει επικαλυπτόμενο κείμενο ή μερικώς κρυφά κουμπιά, γεγονός που μπορεί να δυσκολέψει την ανάγνωση ή την αλληλεπίδραση με το μήνυμα.
Λύση
Αυτό το πρόβλημα αντιμετωπίζεται στο KB5087545.
Τρόπος λήψης αυτής της ενημέρωσης
Εγκατάσταση αυτής της ενημέρωσης
Για να εγκαταστήσετε αυτήν την ενημέρωση, χρησιμοποιήστε ένα από τα ακόλουθα κανάλια κυκλοφορίας των Windows και της Microsoft.
| Διατίθεται | Επόμενο βήμα |
|---|---|
|
Αυτή η ενημέρωση είναι διαθέσιμη μόνο από τον Κατάλογο του Microsoft Update. |
Εάν θέλετε να καταργήσετε την ενημέρωση LCU
Σημείωση
- ΠΡΟΣΟΧΗ Προτού αποφασίσετε να καταργήσετε αυτήν την ενημέρωση, ανατρέξτε στο θέμα Κατανόηση των κινδύνων: Γιατί δεν πρέπει να απεγκαθιστάτε ενημερώσεις ασφαλείας.
- Για να καταργήσετε το LCU μετά την εγκατάσταση του συνδυασμένου πακέτου SSU και LCU, χρησιμοποιήστε την επιλογή γραμμής εντολών DISM/Remove-Package με το όνομα πακέτου LCU ως όρισμα. Μπορείτε να βρείτε το όνομα του πακέτου χρησιμοποιώντας αυτήν την εντολή: DISM /online /get-packages.
- Η εκτέλεση του Windows Update Standalone Installer (wusa.exe) με το διακόπτη /uninstall στο συνδυασμένο πακέτο δεν θα λειτουργήσει επειδή το συνδυασμένο πακέτο περιέχει το SSU. Το SSU δεν μπορεί να καταργηθεί από το σύστημα μετά την εγκατάσταση.
Πληροφορίες αρχείων
Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για την ενημέρωση εκτός ζώνης 55091575.
Για μια λίστα με τα αρχεία που παρέχονται στην ενημέρωση στοίβας συντήρησης, κάντε λήψη των πληροφοριών αρχείων για το SSU (KB5082137) - έκδοση 20348.5021.