19. huhtikuuta 2026—KB5091575 (käyttöjärjestelmän koontiversio 20348.5024) kaistan ulkopuolinen lisäpäivitys

Käytetään kohteeseen
Windows Server 2022

Ilmoitukset ja viestit

Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.

Windowsin suojatun käynnistyksen varmenteen vanheneminen

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Muutosloki
Muuta päivämäärää Muutoksen kuvaus
7. toukokuuta 2026 Lisätty ratkaisu tunnettuun ongelmaan "Etätyöpöytään liittyvät varoitukset eivät ehkä näy oikein".
Huhtikuu 27, 2026 Korjattu tunnettu ongelma "Etätyöpöytään liittyvät varoitukset eivät ehkä näy oikein".
Huhtikuu 23, 2026 Tunnettuja lisättyjä ongelmia: "Etätyöpöytään liittyvät varoitukset eivät ehkä näy oikein".
Huhtikuu 21, 2026 Tunnettu ongelma lisätty: "Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytännön määritystä, on ehkä annettava BitLocker-palautusavain".

Yhteenveto

Tämä Windows Server 2022:n (KB5091575) päivitystiheyden ulkopuolinen lisäpäivitys on kumulatiivinen. Se sisältää korjauksia ja parannuksia, jotka sisältyvät seuraavaan päivitykseen:

Seuraavassa on yhteenveto ongelmista, jotka tämä päivitystiheyden ulkopuolinen lisäpäivitys korjaa, kun asennat tämän päivityksen. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Toimialueen ohjauskoneet (tunnettu ongelma)] Korjattu: 14. huhtikuuta 2026 (KB5082142) Windowsin suojauspäivityksen asentamisen ja uudelleenkäynnistyksen jälkeen toimialueen ohjauskoneissa, joissa on usean toimialueen puuryhmiä, jotka käyttävät Privileged Access Management (PAM) -ominaisuutta, saattaa ilmetä käynnistysongelmia. Joissakin tapauksissa paikallisen suojaustoiminnon alijärjestelmäpalvelu (LSASS) voi lakata vastaamasta, mikä johtaa toistuviin uudelleenkäynnistyksiin ja estää todennus- ja hakemistopalvelut, joiden vuoksi toimialue saattaa olla poissa käytöstä.

Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.

Jos haluat tarkastella tämän julkaisun uusimpia päivityksiä, siirry Windows-version kuntokoontinäyttöön tai Windows Server 2022:n päivityshistoriasivulle.

Windows Server 2022 -ylläpitopinon päivitys (KB5082137) – 20348.5021

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö määritystä, on ehkä syötettävä BitLocker-palautusavaimensa

Oire

Joissakin laitteissa, joiden BitLocker-ryhmäkäytäntöasetukset eivät ole suositusten mukaiset, saatetaan joutua syöttämään BitLocker-palautusavain ensimmäisen uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.

Tämä ongelma koskee vain rajoitettua määrää järjestelmiä, joissa KAIKKI seuraavat ehdot täyttyvät. Näitä olosuhteita ei todennäköisesti esiinny henkilökohtaisissa laitteissa, joita IT-osastot eivät hallinnoi.

  1. BitLocker on otettu käyttöön käyttöjärjestelmäasemalla.
  2. Ryhmäkäytäntö Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille on määritetty, ja PCR7 on sisällytetty vahvistusprofiiliin (tai vastaava rekisteriavain on määritetty manuaalisesti).
  3. Järjestelmätiedot (msinfo32.exe) ilmoittaa Secure Boot State PCR7 -sidonnan tilaksi Ei mahdollinen.
  4. Laitteen Secure Boot -allekirjoitustietokannassa (DB) on Windows UEFI CA 2023 -varmenne, minkä ansiosta laitteeseen voidaan asettaa oletukseksi 2023-allekirjoitettu Windowsin käynnistyksen hallintaohjelma.
  5. Laitteessa ei ole vielä käytössä vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa.

Tässä tilanteessa BitLocker-palautusavain on syötettävä vain kerran – myöhemmät uudelleenkäynnistykset eivät avaa BitLocker-palautusnäyttöä, kunhan ryhmäkäytäntöasetukset pysyvät ennallaan. Lisätietoja BitLocker-palautusavaimen etsimisestä on artikkelissa BitLocker-palautusavaimen etsiminen.

Yrityksille suositellaan, että ne tarkistavat BitLocker-ryhmäkäytäntöjensä sisältävän nimenomaisen PCR7-määritteen ja tarkistavat msinfo32.exe-ohjelmalla PCR7-sidonnan tilan ennen tämän päivityksen asentamista. (Katso alla oleva vaihtoehtoinen menetelmä.)

Ongelman kiertotapa

Poista ryhmäkäytäntö-asetukset ennen päivityksen asentamista (suositus)

  1. Avaa ryhmäkäytäntöeditori (gpedit.msc) tai ryhmäkäytäntöjen hallintakonsoli.
  2. Siirry kohtaan: Tietokoneasetukset > , hallintamallit, > Windowsin osat, > BitLocker-asemansalaus > , käyttöjärjestelmäasemat.
  3. Aseta asetus Määritä TPM-alustan vahvistusprofiili natiiveille UEFI-laiteohjelmistokokoonpanoille arvoon Ei määritetty.
  4. Suorita seuraava komento kyseisillä laitteilla, jotta käytäntömuutos otetaan käyttöön: gpupdate /force
  5. Keskeytä BitLocker (kun BitLocker on käytössä C:-asemassa) suorittamalla seuraava komento: manage-bde -protectors -disable C:
  6. Jatka BitLockeria (kun BitLocker on otettu käyttöön C:-asemassa) suorittamalla seuraava komento: manage-bde -protectors -enable C:
  7. Tämä päivittää BitLocker-sidokset käyttämään Windowsin valitsemaa oletusarvoista PCR-profiilia.

Tämän ongelman pysyvä ratkaisu on suunnitteilla tulevassa Windows-päivityksessä. Lisätietoja annetaan, kun niitä on saatavilla.

Windows Server Update Services (WSUS) ei näytä virhetietoja

Päivityksen KB5070884 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto on poistettu tilapäisesti koodin etäsuorittamisen haavoittuvuuden, CVE-2025-59287, korjaamiseksi.

Etätyöpöytään liittyvät varoitukset eivät ehkä näy oikein

Ongelman oireet

Tämän päivityksen asentamisen jälkeen suojausvaroitus, joka tulee näkyviin etätyöpöytätiedostoja (RDP) avattaessa, ei ehkä näy oikein joissakin tapauksissa.

Tämä ongelma saattaa ilmetä, kun käytät useampaa kuin yhtä näyttöä erilaisilla näytön skaalausasetuksilla (esimerkiksi yhden näytön skaalauksen asetuksena on 100 % ja toisen 125 %:n skaalaus). Tällöin varoitusikkunassa voi näkyä päällekkäistä tekstiä tai osittain piilotettuja painikkeita, jotka voivat vaikeuttaa viestin lukemista tai käsittelyä.

Ongelman kiertotapa

Tämä ongelma on korjattu KB5087545.

Tämän päivityksen hankkiminen

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Ei sisälly Tämä päivitys on ladattavissa vain Microsoft Update -luettelosta.

Jos haluat poistaa LCU:n

Huomautus

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivitystiheyden ulkopuolisen päivityksen tiedostojen tiedot 55091575.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5082137) -version 20348.5021 tiedostojen tiedot.