Anuncios y mensajes
En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.
Expiración del certificado de arranque seguro de Windows
Expiración del certificado de arranque seguro de Windows
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows han empezado a expirar en junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 7 de mayo de 2026 | Se agregó la solución al problema conocido "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente". |
| 27 de abril de 2026 | Se corrigió el problema conocido "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente". |
| 23 de abril de 2026 | Problemas conocidos agregados: "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente". |
| 21 de abril de 2026 | Problema conocido agregado: "Es posible que los dispositivos con una configuración de directiva de grupo de BitLocker no recomendada deban ingresar su clave de recuperación de BitLocker". |
Resumen
Esta actualización fuera de banda para Windows Server de 2022 (KB5091575) es acumulativa. Incluye correcciones y mejoras que forman parte de la siguiente actualización:
A continuación se muestra un resumen de los problemas que aborda esta actualización fuera de banda al instalar esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.
- [Controladores de dominio (problema conocido)] Corregido: Después de instalar la actualización de seguridad de Windows del 14 de abril de 2026 (KB5082142 y reiniciar, los controladores de dominio con bosques de varios dominios que usan Administración de acceso privilegiado (PAM) pueden experimentar problemas de inicio. En algunos casos, el Servicio de subsistema de autoridad de seguridad local (LSASS) podría dejar de responder, lo que provocaría reinicios repetidos e impidiera los servicios de autenticación y directorio, lo que puede hacer que el dominio no esté disponible.
Si instaló actualizaciones anteriores, el dispositivo descarga e instala solo las nuevas actualizaciones de este paquete.
Para ver las actualizaciones más recientes sobre esta versión, visite el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows Server 2022.
Actualización de la pila de servicio de Windows Server 2022 (KB5082137) - 20348.5021
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Las SSU mejoran la confiabilidad del proceso de actualización e incluyen correcciones a la pila de servicio, que es el componente que instala las actualizaciones de Windows. Para obtener más información sobre las SSU, consulte Actualizaciones de la pila de servicio.
Problemas conocidos en esta actualización
Es posible que los dispositivos con una configuración de directiva de grupo de BitLocker no recomendada deban introducir su clave de recuperación de BitLocker
Síntoma
Es posible que algunos dispositivos con una configuración de la directiva de grupo de BitLocker no recomendada tengan que introducir su clave de recuperación de BitLocker en el primer reinicio después de instalar esta actualización.
Este problema solo afecta a un número limitado de sistemas en los que se cumplen TODAS las condiciones siguientes. Es poco probable que estas condiciones se den en dispositivos personales que no estén administrados por departamentos de TI.
- BitLocker está habilitado en la unidad del sistema operativo.
- Se configura la directiva de grupo "Configurar el perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" y PCR7 se incluye en el perfil de validación (o la clave del Registro equivalente se establece manualmente).
- Información del sistema (msinfo32.exe) notifica el enlace PCR7 de estado de arranque seguro como "No posible".
- El certificado Windows UEFI CA 2023 está presente en la base de datos (DB) de firma de arranque seguro del dispositivo, lo que hace que el dispositivo sea apto para que Administración de arranque de Windows con la firma de 2023 sea el predeterminado.
- El dispositivo aún no está ejecutando Administración de arranque de Windows con la firma de 2023.
En este escenario, la clave de recuperación de BitLocker solo debe especificarse una vez; los reinicios posteriores no desencadenarán una pantalla de recuperación de BitLocker, siempre y cuando la configuración de la directiva de grupo no cambie. Para obtener ayuda para encontrar la clave de recuperación de BitLocker, vea el artículo Buscar la clave de recuperación de BitLocker.
Se recomienda a las empresas auditar sus directivas de grupo de BitLocker para verificar la inclusión explícita de PCR7 y comprobar en msinfo32.exe el estado del enlace PCR7 antes de instalar esta actualización. (Vea la solución alternativa siguiente).
Solución alternativa
Quitar la configuración de la directiva de grupo antes de instalar la actualización (recomendado)
- Abra el Editor de directiva de grupo (gpedit.msc) o la Consola de administración de directivas de grupo.
- Vaya a: Configuración del > equipo Plantillas administrativas Componentes >> de Windows Cifrado de unidad BitLocker Unidades > del sistema operativo.
- Establezca "Configurar perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" en "No configurado".
- Ejecute el siguiente comando en los dispositivos afectados para propagar el cambio de directiva: gpupdate /force
- Ejecute el siguiente comando para suspender BitLocker (donde BitLocker está habilitado en la unidad C:): manage-bde -protectors -disable C:
- Ejecute el siguiente comando para reanudar BitLocker (donde BitLocker está habilitado en la unidad C:): manage-bde -protectors -enable C:
- Esto actualiza los enlaces de BitLocker para usar el perfil de PCR predeterminado seleccionado por Windows.
Se planea una solución permanente para este problema en una futura actualización de Windows. Se proporcionará más información cuando esté disponible.
Windows Server Update Services (WSUS) no muestra detalles del error
Después de instalar KB5070884 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.
Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente
Síntomas
Después de instalar esta actualización, es posible que la advertencia de seguridad que aparece al abrir archivos de Escritorio remoto (RDP) no se muestre correctamente en algunos casos.
Este problema puede producirse cuando usa más de un monitor con diferentes configuraciones de escala de pantalla (por ejemplo, una pantalla establecida al 100 % y otra establecida al 125 %). Cuando esto ocurre, la ventana de advertencia puede mostrar texto superpuesto o botones parcialmente ocultos, lo que puede dificultar la lectura o interacción del mensaje.
Solución alternativa
Este problema se corrige en KB5087545.
Cómo obtener esta actualización
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización solo está disponible a través del Catálogo de Microsoft Update. |
Si desea quitar la LCU
Nota
- PRECAUCIÓN Antes de decidir quitar esta actualización, consulte Descripción de los riesgos: por qué no debe desinstalar las actualizaciones de seguridad.
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización fuera de banda 55091575.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5082137), versión 20348.5021.