Rakenduskoht
Windows Server 2025, all editions

Väljaandmiskuupäev:

14.04.2026

Versioon:

Operatsioonisüsteemi järk 26100.32690

See Windows Server 2025 koondvärskendus (KB5082063) sisaldab uusimaid turbeparandusi ja täiustusi ning eelmise kuu valikulise eelvaateversiooni turbega mitteseotud värskendusi. Lisateavet turbevärskenduste, valikuliste turbega mitteseotud eelvaatevärskenduste, ribavälise (OOB) värskenduste ja pidevate uuenduste erinevuste kohta leiate teemast Windowsi igakuiste värskenduste selgitused. Windowsi värskenduste terminoloogia kohta leiate teavet Windowsi tarkvaravärskenduste eri tüüpi värskendustest.

Selle väljaande uusimate värskenduste vaatamiseks külastage Windowsi väljaande seisundi armatuurlauda või Windows Server 2025 värskenduste ajaloo lehte.   

Teadaanded ja sõnumid

Selles jaotises antakse välja selle väljaandega seotud põhiteatised (sh teadaanded, muudatustelogid ja tootetoe lõpu teatised).

Windowsi turvalise algkäivituse sertifikaadi aegumine

Mamportant: turvalise algkäivituse serdid, mida kasutab enamik Windowsi seadmeid, on määratud aeguma alates juunist 2026. See võib mõjutada teatud isiklike ja äriseadmete võimet turvaliselt käivituda, kui neid aja jooksul ei värskendata. Häirete vältimiseks soovitame juhised läbi vaadata ja võtta meetmeid, et serte eelnevalt värskendada. Üksikasjalikku teavet ja ettevalmistusjuhised leiate Windowsi turvalise algkäivituse serdi aegumis- ja CA-värskendustest ning Windows Server turvalise playbooki ajaveebist.

Muuda kuupäeva

Muuda kirjeldust

14. aprill 2026

Lisatud on teadaolev probleem: "Seadmed, millel on kinnitamata BitLockeri Rühmapoliitika konfiguratsioon võib olla vajalik oma BitLockeri taastevõtme sisestamiseks"

Parandusi

Turbevärskendus sisaldabKB5078740 parandusi ja kvaliteeditäiustusi (anti välja 10. märtsil 2026). Järgmises kokkuvõttes kirjeldatakse selle värskendusega lahendatud põhiprobleeme. Lisaks on saadaval uued funktsioonid. Nurksulgudes olev paks tekst näitab muutuse üksust või ala. ​​​​

  • [Secure Boot] 

    • Selle värskendusega hõlmavad Windowsi kvaliteedivärskendused täiendavat väga usaldusväärset seadme sihtandmeid, suurendades seadmete katvust, millel on õigus automaatselt saada uusi turvalise algkäivituse serte. Seadmed saavad uued serdid alles pärast piisavate edukate värskendussignaalide näitamist, säilitades juhitud ja etapiti väljalaske.

    • See värskendus lahendab probleemi, mille korral seade võib pärast secure Booti värskendusi siseneda BitLockeri taasteteenusesse. 

  • [Kerberose protokoll] See värskendus muudab Kerberose võtmejaotuskeskuse (KDC) toimingute vaikeväärtuse DefaultDomainSupportedEncTypes, et kasutada AES-SHA1 kontode puhul, mille jaoks pole määratletud atribuuti msds-SupportedEncryptionTypes. Lisateavet leiate teemast Kuidas hallata kerberose KDC kasutust RC4 teenusekonto piletite väljaandmismuudatuste puhul, mis on seotud CVE-2026-20833.

  • [Autentimine] See värskendus parandab seda, kuidas Windows kasutab autentimise ajal Kerberose krüptimispoliitikaid. Pärast selle värskenduse installimist loeb Windows konfigureeritud poliitikasätted ette ootuspäraselt, mis aitab tagada, et krüptimiskäitumine rakendatakse järjepidevalt kogu domeenis.

  • [Bluetooth] See värskendus parandab Bluetooth-seadmehaldust sätetes ja kiirsätetes, aidates ühendatud seadmeid ühtselt kuvada ning lihtsustades nende lisamist ja haldamist.

  • [Graafika] See värskendus parandab värvide renderdamist Win32 töölauarakendustest printimisel.

  • [Võrgundus] See värskendus parandab töökindlust, kui Windows kasutab QUIC kaudu SMB tihendamist. Pärast selle värskenduse installimist on SMB tihendustaotlused QUIC-i kaudu süsteemsemalt lõpule viidud, vähendades ajalõppude tõenäosust ja toetades sujuvamat ja sõltuvamat jõudlust.

  • [PowerShell] See värskendus parandab seda, kuidas powerShelli cmdlet-käsk Set-GPPrefRegistryValue impordib registrieelistuste väärtusi. Cmdlet-käsk säilitab nüüd kõik imporditud väärtused (sh lõppmärgid).

  • [Kaugtöölaud] See värskendus parandab kaitset andmepüügirünnete eest, mis kasutavad kaugtöölaua (.rdp) faile. RDP-faili avamisel kuvab kaugtöölaud enne ühenduse loomist kõik taotletud ühendusesätted, kusjuures iga säte on vaikimisi välja lülitatud. RDP-faili esmakordsel avamisel seadmes kuvatakse ka ühekordne turbehoiatus. Lisateavet leiate teemast Turbehoiatuste mõistmine kaugtöölaua (RDP) failide avamisel.

  • [Tekstid ja fondid] See värskendus parandab Windowsi fonte, lisades uue Saudi Riyali valuutatähise. See muudatus aitab tagada teksti selge, täpse ja visuaalselt ühtlase kõigis Windowsi rakendustes ja rakendustes.

  • [Windowsi juurutusteenused (WDS)] See värskendus keelab vaikimisi WDS-i funktsiooni "Vabakäejuurutus" ja see pole enam toetatud funktsioon. Selle muudatuse kohta leiate lisateavet artiklist Windowsi juurutusteenused (WDS) Hands-Free CVE-2026-0386 juurutamise karmistusjuhised.

Kui olete juba installinud varasemad värskendused, laadib ja installib teie seade ainult sellesse paketti kaasatud uued värskendused.

Turbenõrkuste kohta leiate lisateavet turbevärskenduste juhendist ja 2026. aasta aprilli Teabevärskendused.

Windows Server 2025 hoolduspinu värskendus (KB5082062) – 26100.32692

See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.

Selle värskenduse teadaolevad probleemid

Sümptom

Mõned seadmed, millel on sobimatu BitLockeri Rühmapoliitika konfiguratsioon, võivad vajada bitLockeri taastevõtme esmakordsel taaskäivitamisel pärast selle värskenduse installimist.

See probleem mõjutab ainult piiratud arvu süsteeme, kus KÕIK järgmised tingimused on täidetud. Neid tingimusi tõenäoliselt ei leita isiklikes seadmetes, mida IT-osakonnad ei halda.

  1. BitLocker on operatsioonisüsteemi draivil lubatud.

  2. Konfigureeritud on Rühmapoliitika "Configure TPM platform validation profile for native UEFI firmware configurations" (Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks) ja PCR7 kaasatakse valideerimisprofiili (või samaväärne registrivõti määratakse käsitsi).

  3. Süsteemiteave (msinfo32.exe) teatab turvalise algkäivitusoleku PCR7 sidumise kui "Pole võimalik".

  4. Windows UEFI CA 2023 sert on olemas seadme turvalise käivitamise allkirja andmebaasis (DB), mis muudab seadme 2023 allkirjastatud Windowsi käivitushalduri vaikesätteks.

  5. Seadmes pole veel 2023 allkirjastatud Windowsi käivitushaldurit.

Selle stsenaariumi puhul tuleb BitLockeri taastevõti sisestada ainult üks kord - järgnevad taaskäivitamised ei käivita BitLockeri taastekuva, kui rühmapoliitika konfiguratsioon jääb muutmata. BitLockeri taastevõtme leidmisel abi saamiseks lugege artiklit BitLockeri taastevõtme otsimine.

Ettevõtetel soovitatakse enne selle värskenduse installimist auditeerida oma BitLockeri rühmapoliitikaid PCR7 otsese kaasamise jaoks ja kontrollida, msinfo32.exe nende PCR7 sidumise olekut. (Vt allpool 1. võimalust.)

Ajutine lahendus 

1. võimalus: eemaldage Rühmapoliitika konfiguratsioon enne värskenduse installimist (soovitatav) 

  1. Avage Rühmapoliitika Editor (gpedit.msc) või Rühmapoliitika halduskonsool.

  2. Liikuge jaotisse Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > BitLockeri draivikrüptimine operatsioonisüsteemi draivide >.

  3. Määrake sätte "Konfigureeri TPM-i platvormi valideerimisprofiil UEFI püsivara omakonfiguratsioonide jaoks" väärtuseks "Konfigureerimata".

  4. Poliitikamuudatuse levitamiseks käivitage mõjutatud seadmetes järgmine käsk: gpupdate /force

  5. Käivitage bitLockeri peatamiseks järgmine käsk (kus BitLocker on C-kettal lubatud): manage-bde -protectors -disable C:

  6. BitLockeri jätkamiseks (kus BitLocker on C-s lubatud: draivil) käivitage järgmine käsk: manage-bde -protectors -enable C:

  7. See värskendab BitLockeri sidumisi, et kasutada Windowsi valitud PCR-i vaikeprofiili.

2. võimalus: rakendage teadaolevate probleemide tagasipööramine (KIR) enne värskenduse installimist

Teadaolevate probleemide tagasipööramine (KIR) on saadaval klientidele, kes ei saa eemaldada PCR7 rühmapoliitikat enne selle värskenduse juurutamist. KIR takistab automaatset üleminekut 2023 käivitushaldurile, vältides BitLockeri taastepäästikut. KIR tuleb juurutada enne värskenduse installimist mõjutatud seadmetesse. Selle KIR-i hankimiseks pöörduge Microsofti ettevõttetoe poole.

Järgmised toimingud

Selle probleemi püsiv lahendus on plaanitud tulevases Windowsi värskenduses. Lisateavet antakse siis, kui see on saadaval.

Pärast KB5070881 või uuemate värskenduste installimist ei kuva Windows Server Update Services (WSUS) tõrketeavituses sünkroonimistõrke üksikasju. See funktsioon eemaldatakse ajutiselt, et lahendada koodi kaugkäivitamise nõrkus, CVE-2025-59287

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft ühendab uusima hoolduspinu värskenduse (SSU) teie operatsioonisüsteemi jaoks uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused.

Selle värskenduse installimine

Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.

Saadaval

Järgmine juhis

Kuulub komplekti

See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu.

Kui soovite selle värskenduse eemaldada

Ettevaatust: Enne selle värskenduse eemaldamist lugege teemat Ohtude mõistmine: miks te ei peaks turbevärskendusi desinstallima.

LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.

Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5082063 failiteave.

Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5082062) failiteave – versioon 26100.32692.

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.