See Windows Server 2022 koondvärskendus (KB5099540) sisaldab uusimaid turbeparandusi ja täiustusi ning eelmise kuu valikulise eelvaateversiooni turbega mitteseotud värskendusi. Selle väljaande uusima oleku saamiseks külastage Windowsi väljaande seisundi armatuurlauda .
Teadaanded ja sõnumid
Selles jaotises antakse välja selle väljaandega seotud põhiteatised (sh teadaanded, muudatustelogid ja tootetoe lõpu teatised).
Windowsi turvalise algkäivituse sertifikaadi aegumine
NB! Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad alates 2026. aasta juunist. Microsoft on viimase paari kuu jooksul uuendanud neid serte tarbija- ja mittehallatavates äriseadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad ja töötavad tavapäraselt ning Windowsi standardsed värskendused installitakse edasi. Värskendatud serte tarnitakse järgmiste kuude jooksul jätkuvalt Windows Update kaudu. Lisateavet leiate teemast Windowsi turvalise algkäivituse serdi aegumine ja CA värskendused.
Täiustused
Turbevärskendus sisaldab KB5094128 parandusi ja kvaliteeditäiustusi (anti välja 9. juunil 2026). Järgmises kokkuvõttes kirjeldatakse selle värskendusega lahendatud põhiprobleeme. Lisaks on saadaval uued funktsioonid. Nurksulgudes olev paks tekst näitab muutuse üksust või ala.
- [Secure Boot] See värskendus sisaldab täiendavaid väga usaldusväärseid seadme sihtandmeid, suurendades seadmete katvust, millele on õigus automaatselt saada uusi secure Booti serte. Serdi juurutamine Windowsi värskenduste kaudu jätkub järgmiste kuude jooksul kõigis toetatud arvutites ja mittehallatavates äriseadmetes.
- [Rakendused (teadaolev probleem)] Lahendatud: see värskendus lahendab probleemi, mis mõjutab teatud muude tootjate rakendusi, mis kasutavad Microsoft Office'iga suhtlemiseks OLE-automatiseerimist . Pärast 2026. aasta juuni turbevärskenduse (KB5094128) installimist ei pruugi need rakendused Office'it käivitada ega dokumente avada.
- [Autentimine] See värskendus parandab Microsoft Defender for Identity (MDI) ühendatud sensori auditeerimist NT LAN Manageri (NTLM) autentimise jaoks. See jäädvustab rohkem NTLM-i põhiseid autentimissündmusi, mis aitavad teil paremini tuvastada identiteediga seotud ohte.
- [Jaotatud võtmehaldur (DKM)] See värskendus sisaldab ebaturvaliste DKM ümbrise ACL-i konfiguratsioonide automaatset tuvastamist AD FS-is ja pakub nõustumise parandusmehhanismi, mis aitab administraatoritel tugevdada DKM ümbrise õigusi. Lisateavet selle muudatuse haldamise kohta leiate teemast CVE-2026-56155: AD FS Distributed Key Manageri ümbrise ACL-i kõvastumine.
- [File Explorer (teadaolev probleem)] Lahendatud on probleem, mille korral OneDrive'i otsetee File Explorer lakkab töötamast, kui File Explorer käitatakse haldusrežiimis. See probleem võib ilmneda pärast 2026. aasta juuni turbevärskenduse (KB5094128) installimist.
- [Sisend] See värskendus muudab kiirklahvide registrist eemaldamise ja puhastamise käitumist. Harvadel juhtudel võivad mõned Windowsi sisseehitatud funktsioonid, mis tuginevad eelmisele kiirklahvide elutsükli käitumisele, ajutiselt teatud kiirklahvidele reageerimast lakata. Selle probleemi saab tavaliselt lahendada, kui taaskäivitate mõjutatud rakenduse. Kui probleem ei lahene, teatage sellest tagasisidekeskuse kaudu.
-
[Võrgundus]
- See värskendus parandab töökindlust Windowsi tõrkesiirde klastri keskkondades, mis kasutavad klastri virtuaalseid IP-aadresse. See tagab klastri IP-de jaoks sätte SkipAsSource õige konfigureerimise, mis parandab DNS-i kirjete täpsust ja võrgusuhtlust.
- See värskendus sisaldab turbekiuskõvendusmuudatust, mis jõustab TDI transpordi registreerimisnõuded. Seetõttu võivad rakendused, mis kasutavad registreerimata kolmanda osapoole TDI transpordil sokleid, lakata töötamast pärast selle värskenduse installimist. Registreeritud TDI-vedu ei mõjuta. Lisateavet leiate teemast Muude tootjate TDI transpordid võivad pärast 14. juulil 2026 või hiljem välja antud Windowsi turbevärskenduste installimist lakata töötamast.
- [Prügikast (teadaolev probleem)] Lahendatud: see värskendus lahendab probleemi, mille korral kinnituse dialoogiboksis võidakse faili jäädavalt kustutamisel kuvada algse failinime asemel sisemine prügikasti failinimi. See probleem võib ilmneda pärast 2026. aasta juuni turbevärskenduse (KB5094128) installimist.
- [Kaugtöölaua (RDP) turve] USALDUSVÄÄRSEte RDP väljaandjate jaoks on lisatud SHA-2 serdi sõrmejälgede tugi. SHA-1 tuge säilitatakse ainult tagasiühilduvuse tagamiseks ja edaspidiseks eemaldamiseks. Uued juhised RDP-failide turbe haldamiseks Rühmapoliitika kaudu, et aidata ettevõtetel andmepüügiriske vähendada, kontrollides, milliseid RDP-faile kasutajad saavad avada. Soovitame IT-administraatoritel võimalikult kiiresti üle minna SHA-256 sõrmejäljele või tugevamale algoritmile, et vältida häireid.
Kui olete juba installinud varasemad värskendused, laadib ja installib teie seade ainult sellesse paketti kaasatud uued värskendused.
Turbenõrkuste kohta leiate lisateavet turbevärskenduste juhendist ja 2026. aasta juuli Teabevärskendused.
Windows Server 2022 hoolduspinu värskendus (KB5120210) – 20348.5384
See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.
Selle värskenduse teadaolevad probleemid
Seadmetel, millel on sobimatu BitLockeri Rühmapoliitika konfiguratsioon, võidakse nõuda BitLockeri taastevõtme sisestamist.
Tunnus
Mõned seadmed, millel on mittesoovitatud BitLockeri rühmapoliitika konfiguratsioon, võivad pärast selle värskenduse installimist esimesel taaskäivitamisel nõuda BitLockeri taastevõtme sisestamist.
See probleem mõjutab ainult piiratud arvu süsteeme, kus KÕIK järgmised tingimused on täidetud. Neid tingimusi tõenäoliselt ei leita isiklikes seadmetes, mida IT-osakonnad ei halda.
- BitLocker on operatsioonisüsteemi draivil lubatud.
- Rühmapoliitika „Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks” on konfigureeritud ja PCR7 on valideerimisprofiili kaasatud (või samaväärne registrivõti on käsitsi määratud).
- Süsteemiteave (msinfo32.exe) teatab turvalise algkäivitamise oleku PCR7 sidumise kohta „Pole võimalik”.
- Windows UEFI CA 2023 sertifikaat on olemas seadme turvalise algkäivitamise allkirjade andmebaasis (DB), mis muudab seadme sobilikuks, et 2023. aastal allkirjastatud Windowsi algkäivitushaldur saaks vaikeväärtuseks.
- Seadmes ei tööta veel 2023. aastal allkirjastatud Windowsi algkäivitushaldur.
Selle stsenaariumi korral tuleb BitLockeri taastevõti sisestada ainult üks kord – järgnevad taaskäivitamised ei käivita BitLockeri taastekuva, kui rühmapoliitika konfiguratsioon jääb muutmata. BitLockeri taastevõtme leidmise kohta abi saamiseks vaadake artiklit BitLockeri taastevõtme leidmine.
Ettevõtetel on soovitatud enne selle värskenduse installimist auditeerida oma BitLockeri rühmapoliitikaid PCR7 selgesõnalise kaasamise osas ja kontrollida failist msinfo32.exe nende PCR7 sidumise olekut. (Vt allpool ajutist lahendust.)
Lahendus
Enne värskenduse installimist eemaldage Rühmapoliitika konfiguratsioon (soovitatav)
- Avage rühmapoliitika korrektor (gpedit.msc) või rühmapoliitika halduskonsool.
- Liigu järgmisele: Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > BitLockeri draivikrüptimise > operatsioonisüsteemi draivid.
- Määrake sätte „Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks” väärtuseks „Konfigureerimata”.
- Poliitikamuudatuse levitamiseks käivitage mõjutatud seadmetes järgmine käsk: gpupdate /force
- BitLockeri peatamiseks (kus BitLocker on C-draivil lubatud) käivitage järgmine käsk: manage-bde -protectors -disable C:
- BitLockeri jätkamiseks (kus BitLocker on C-draivil lubatud) käivitage järgmine käsk: manage-bde -protectors -enable C:
- See värskendab BitLockeri sidumisi, et kasutada Windowsi valitud PCR-i vaikeprofiili.
Selle probleemi püsiv lahendus on plaanitud tulevases Windowsi värskenduses. Lisateavet antakse siis, kui see on saadaval.
Windows Server Update Services (WSUS) ei kuva tõrke üksikasju
Pärast KB5070884 või uuemate värskenduste installimist ei kuva Windows Server Update Services (WSUS) tõrketeavituses sünkroonimistõrke üksikasju. See funktsioon eemaldatakse ajutiselt, et lahendada koodi kaugkäivitamise nõrkus, CVE-2025-59287.
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused.
Võrguühenduseta operatsioonisüsteemi pilditeenuse eeltingimus:
Veenduge, et teie pildil oleks KB5030216 (12.09.2023) või uuem LCU. Vastasel korral installige see enne uusima värskenduse installimist oma võrguühenduseta meediumifaili. See LCU värskendab SSU versiooni versioonile 20348.1960. See on minimaalne SSU versioon, mida peate tõrgete 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) vältimiseks tegema.
Juurutamine
Kui juurutate dünaamilised värskendused(nt see värskendus) olemasolevale Windowsi tõmmisele, veenduge, et installikandja osana oleks kaasatud fail boot.stl . Faili kaasamine nurjus võib takistada seadmetel installikandjalt käivitumist ja põhjustada tõrkekoodi 0xc0430001.
Märkus.
Faili boot.stl kasutatakse turvalise käivitamise valideerimise ajal ning see peab vastama värskendatava pildi Windowsi versioonile ja arhitektuurile.
Tagamaks, et fail boot.stl oleks installikandja osana kaasatud, tehke ühte järgmistest.
- Kasutage olemasoleva Windowsi tõmmise värskendamiseks WinPE-skripti Update . (Soovitatav)
- Kopeerige fail boot.stl seadme windows \Boot\EFI kaustast enne värskenduse juurutamist installikandja vastavasse kausta.
Teavet selle kohta, kuidas rakendada dünaamilise värskenduse pakette olemasolevatele Windowsi piltidele, leiate teemast Windowsi installikandja värskendamine dünaamilise värskendusega.
Selle värskenduse installimine
Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
| Saadaval | Järgmine etapp |
|---|---|
|
See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu. |
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5099540 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5120210) failiteave – versioon 20348.5384.