19. aprill 2026 – KB5091575 (operatsioonisüsteemi järk 20348.5024) ribaväline

Rakenduskoht
Windows Server 2022

Teadaanded ja sõnumid

Selles jaotises antakse välja selle väljaandega seotud põhiteatised (sh teadaanded, muudatustelogid ja tootetoe lõpu teatised).

Windowsi turvalise algkäivituse serdi aegumine

Windowsi turvalise algkäivituse sertifikaadi aegumine

NB! Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid on aegunud 2026. aasta juunis. See võib mõjutada teatud isiklike ja äriseadmete võimet turvaliselt käivituda, kui neid aja jooksul ei värskendata. Häirete vältimiseks soovitame juhised läbi vaadata ja võtta meetmeid, et serte eelnevalt värskendada. Üksikasjalikku teavet ja ettevalmistusjuhised leiate teemast Windowsi turvalise algkäivituse serdi aegumine ja CA värskendused.

Muudatuste logi
Muuda kuupäeva Muuda kirjeldust
7. mai 2026 Lisatud on lahendus teadaolevale probleemile "Kaugtöölauaga seotud hoiatused ei pruugi õigesti kuvada".
27. aprill 2026 Parandati teadaolev probleem "Kaugtöölauaga seotud hoiatused ei pruugi õigesti kuvada".
23. aprill 2026 Lisatud on teadaolevad probleemid: "Kaugtöölauaga seotud hoiatusi ei pruugita õigesti kuvada".
21. aprill 2026 Lisatud on teadaolev probleem: "Seadmed, millel on kinnitamata BitLockeri Rühmapoliitika konfiguratsioon, võidakse nõuda oma BitLockeri taastevõtme sisestamist".

Kokkuvõte

See ribaülene värskendus Windows Server 2022 (KB5091575) jaoks on kumulatiivne. See sisaldab parandusi ja täiustusi, mis on osa järgmisest värskendusest.

Allpool on kokkuvõte probleemidest, mida see ribaväline värskendus selle värskenduse installimisel lahendab. Nurksulgudes olev paks tekst näitab dokumenti lisatava muudatuse üksust või ala.

  • [Domeenikontrollerid (teadaolev probleem)] Lahendatud: pärast 14. aprilli 2026. aasta (KB5082142) Windowsi turbevärskenduse installimist ja taaskäivitamist võivad mitme domeeniga domeenikontrollerites, mis kasutavad privilegeeritud juurdepääsuhaldust (PAM) esineda käivitusprobleeme. Mõnel juhul võib Local Security Authority Subsystem Service (LSASS) lakata reageerimast, põhjustada korduvaid taaskäivitamisi ning takistada autentimis- ja kataloogiteenuseid, mis võivad muuta domeeni kättesaamatuks.

Kui installisite varasemad värskendused, laadib ja installib teie seade alla ja installib ainult selles paketis sisalduvad uued värskendused.

Selle väljaande uusimate värskenduste vaatamiseks külastage Windowsi väljaande seisundi armatuurlauda või Windows Server 2022 värskenduste ajaloo lehte.

Windows Server 2022 hoolduspinu värskendus (KB5082137) – 20348.5021

Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). SSU-d parandavad värskendusprotsessi usaldusväärsust ja sisaldavad parandusi hoolduspinu ehk Windowsi värskendusi installiva komponendi jaoks. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskendused.

Selle värskenduse teadaolevad probleemid

Seadmetel, millel on sobimatu BitLockeri Rühmapoliitika konfiguratsioon, võidakse nõuda BitLockeri taastevõtme sisestamist.

Tunnus

Mõned seadmed, millel on mittesoovitatud BitLockeri rühmapoliitika konfiguratsioon, võivad pärast selle värskenduse installimist esimesel taaskäivitamisel nõuda BitLockeri taastevõtme sisestamist.

See probleem mõjutab ainult piiratud arvu süsteeme, kus KÕIK järgmised tingimused on täidetud. Neid tingimusi tõenäoliselt ei leita isiklikes seadmetes, mida IT-osakonnad ei halda.

  1. BitLocker on operatsioonisüsteemi draivil lubatud.
  2. Rühmapoliitika „Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks” on konfigureeritud ja PCR7 on valideerimisprofiili kaasatud (või samaväärne registrivõti on käsitsi määratud).
  3. Süsteemiteave (msinfo32.exe) teatab turvalise algkäivitamise oleku PCR7 sidumise kohta „Pole võimalik”.
  4. Windows UEFI CA 2023 sertifikaat on olemas seadme turvalise algkäivitamise allkirjade andmebaasis (DB), mis muudab seadme sobilikuks, et 2023. aastal allkirjastatud Windowsi algkäivitushaldur saaks vaikeväärtuseks.
  5. Seadmes ei tööta veel 2023. aastal allkirjastatud Windowsi algkäivitushaldur.

Selle stsenaariumi korral tuleb BitLockeri taastevõti sisestada ainult üks kord – järgnevad taaskäivitamised ei käivita BitLockeri taastekuva, kui rühmapoliitika konfiguratsioon jääb muutmata. BitLockeri taastevõtme leidmisel abi saamiseks lugege artiklit BitLockeri taastevõtme otsimine.

Ettevõtetel on soovitatud enne selle värskenduse installimist auditeerida oma BitLockeri rühmapoliitikaid PCR7 selgesõnalise kaasamise osas ja kontrollida failist msinfo32.exe nende PCR7 sidumise olekut. (Vt allpool ajutist lahendust.)

Lahendus

Enne värskenduse installimist eemaldage Rühmapoliitika konfiguratsioon (soovitatav)

  1. Avage rühmapoliitika korrektor (gpedit.msc) või rühmapoliitika halduskonsool.
  2. Liigu järgmisele: Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > BitLockeri draivikrüptimise > operatsioonisüsteemi draivid.
  3. Määrake sätte „Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks” väärtuseks „Konfigureerimata”.
  4. Poliitikamuudatuse levitamiseks käivitage mõjutatud seadmetes järgmine käsk: gpupdate /force
  5. Käivitage bitLockeri peatamiseks järgmine käsk (kus BitLocker on C-kettal lubatud): manage-bde -protectors -disable C:
  6. BitLockeri jätkamiseks (kus BitLocker on C-l lubatud): manage-bde -protectors -enable C:
  7. See värskendab BitLockeri sidumisi, et kasutada Windowsi valitud PCR-i vaikeprofiili.

Selle probleemi püsiv lahendus on plaanitud tulevases Windowsi värskenduses. Lisateavet antakse siis, kui see on saadaval.

Windows Server Update Services (WSUS) ei kuva tõrke üksikasju

Pärast KB5070884 või uuemate värskenduste installimist ei kuva Windows Server Update Services (WSUS) tõrketeavituses sünkroonimistõrke üksikasju. See funktsioon eemaldatakse ajutiselt, et lahendada koodi kaugkäivitamise nõrkus, CVE-2025-59287.

Kaugtöölauaga seotud hoiatusi ei pruugita õigesti kuvada

Tunnused

Pärast selle värskenduse installimist ei pruugita kaugtöölaua (RDP) failide avamisel kuvatud turbehoiatust mõnel juhul õigesti kuvada.

See probleem võib ilmneda juhul, kui kasutate rohkem kui ühte kuvarit, millel on erinevad kuva mastaapimissätted (nt ühe kuvari väärtus on 100% ja teine väärtus 125%). Sel juhul võidakse hoiatusaknas kuvada kattuv tekst või osaliselt peidetud nupud, mis võivad muuta sõnumi lugemise või suhtlemise keeruliseks.

Lahendus

See probleem on lahendatud KB5087545.

Selle värskenduse hankimine

Selle värskenduse installimine

Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.


Saadaval Järgmine etapp
Ei kuulu komplekti See värskendus on saadaval ainult Microsoft Update'i kataloogis.

Kui soovite LCU eemaldada

Märkus.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla ribavälise värskenduse 55091575 failiteave.

Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5082137) failiteave – versioon 20348.5021.