Ilmoitukset ja viestit
Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.
Windowsin suojatun käynnistyksen varmenteen vanheneminen
Huomautus
- Windowsin Secure Boot -sertifikaatin vanheneminen
- Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
- Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| 7. toukokuuta 2026 | Lisätty ratkaisu tunnettuun ongelmaan "Etätyöpöytään liittyvät varoitukset eivät ehkä näy oikein". |
| Huhtikuu 27, 2026 | Korjattu tunnettu ongelma "Etätyöpöytään liittyvät varoitukset eivät ehkä näy oikein". |
| Huhtikuu 23, 2026 | Tunnettuja lisättyjä ongelmia: "Etätyöpöytään liittyvät varoitukset eivät ehkä näy oikein". |
| Huhtikuu 21, 2026 | Tunnettu ongelma lisätty: "Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytännön määritystä, on ehkä annettava BitLocker-palautusavain". |
Yhteenveto
Tämä Windows Server 2022:n (KB5091575) päivitystiheyden ulkopuolinen lisäpäivitys on kumulatiivinen. Se sisältää korjauksia ja parannuksia, jotka sisältyvät seuraavaan päivitykseen:
Seuraavassa on yhteenveto ongelmista, jotka tämä päivitystiheyden ulkopuolinen lisäpäivitys korjaa, kun asennat tämän päivityksen. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
- [Toimialueen ohjauskoneet (tunnettu ongelma)] Korjattu: 14. huhtikuuta 2026 (KB5082142) Windowsin suojauspäivityksen asentamisen ja uudelleenkäynnistyksen jälkeen toimialueen ohjauskoneissa, joissa on usean toimialueen puuryhmiä, jotka käyttävät Privileged Access Management (PAM) -ominaisuutta, saattaa ilmetä käynnistysongelmia. Joissakin tapauksissa paikallisen suojaustoiminnon alijärjestelmäpalvelu (LSASS) voi lakata vastaamasta, mikä johtaa toistuviin uudelleenkäynnistyksiin ja estää todennus- ja hakemistopalvelut, joiden vuoksi toimialue saattaa olla poissa käytöstä.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Jos haluat tarkastella tämän julkaisun uusimpia päivityksiä, siirry Windows-version kuntokoontinäyttöön tai Windows Server 2022:n päivityshistoriasivulle.
Windows Server 2022 -ylläpitopinon päivitys (KB5082137) – 20348.5021
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö määritystä, on ehkä syötettävä BitLocker-palautusavaimensa
Oire
Joissakin laitteissa, joiden BitLocker-ryhmäkäytäntöasetukset eivät ole suositusten mukaiset, saatetaan joutua syöttämään BitLocker-palautusavain ensimmäisen uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.
Tämä ongelma koskee vain rajoitettua määrää järjestelmiä, joissa KAIKKI seuraavat ehdot täyttyvät. Näitä olosuhteita ei todennäköisesti esiinny henkilökohtaisissa laitteissa, joita IT-osastot eivät hallinnoi.
- BitLocker on otettu käyttöön käyttöjärjestelmäasemalla.
- Ryhmäkäytäntö Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille on määritetty, ja PCR7 on sisällytetty vahvistusprofiiliin (tai vastaava rekisteriavain on määritetty manuaalisesti).
- Järjestelmätiedot (msinfo32.exe) ilmoittaa Secure Boot State PCR7 -sidonnan tilaksi Ei mahdollinen.
- Laitteen Secure Boot -allekirjoitustietokannassa (DB) on Windows UEFI CA 2023 -varmenne, minkä ansiosta laitteeseen voidaan asettaa oletukseksi 2023-allekirjoitettu Windowsin käynnistyksen hallintaohjelma.
- Laitteessa ei ole vielä käytössä vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa.
Tässä tilanteessa BitLocker-palautusavain on syötettävä vain kerran – myöhemmät uudelleenkäynnistykset eivät avaa BitLocker-palautusnäyttöä, kunhan ryhmäkäytäntöasetukset pysyvät ennallaan. Lisätietoja BitLocker-palautusavaimen etsimisestä on artikkelissa BitLocker-palautusavaimen etsiminen.
Yrityksille suositellaan, että ne tarkistavat BitLocker-ryhmäkäytäntöjensä sisältävän nimenomaisen PCR7-määritteen ja tarkistavat msinfo32.exe-ohjelmalla PCR7-sidonnan tilan ennen tämän päivityksen asentamista. (Katso alla oleva vaihtoehtoinen menetelmä.)
Ongelman kiertotapa
Poista ryhmäkäytäntö-asetukset ennen päivityksen asentamista (suositus)
- Avaa ryhmäkäytäntöeditori (gpedit.msc) tai ryhmäkäytäntöjen hallintakonsoli.
- Siirry kohtaan: Tietokoneasetukset > , hallintamallit, > Windowsin osat, > BitLocker-asemansalaus > , käyttöjärjestelmäasemat.
- Aseta asetus Määritä TPM-alustan vahvistusprofiili natiiveille UEFI-laiteohjelmistokokoonpanoille arvoon Ei määritetty.
- Suorita seuraava komento kyseisillä laitteilla, jotta käytäntömuutos otetaan käyttöön: gpupdate /force
- Keskeytä BitLocker (kun BitLocker on käytössä C:-asemassa) suorittamalla seuraava komento: manage-bde -protectors -disable C:
- Jatka BitLockeria (kun BitLocker on otettu käyttöön C:-asemassa) suorittamalla seuraava komento: manage-bde -protectors -enable C:
- Tämä päivittää BitLocker-sidokset käyttämään Windowsin valitsemaa oletusarvoista PCR-profiilia.
Tämän ongelman pysyvä ratkaisu on suunnitteilla tulevassa Windows-päivityksessä. Lisätietoja annetaan, kun niitä on saatavilla.
Windows Server Update Services (WSUS) ei näytä virhetietoja
Päivityksen KB5070884 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto on poistettu tilapäisesti koodin etäsuorittamisen haavoittuvuuden, CVE-2025-59287, korjaamiseksi.
Etätyöpöytään liittyvät varoitukset eivät ehkä näy oikein
Ongelman oireet
Tämän päivityksen asentamisen jälkeen suojausvaroitus, joka tulee näkyviin etätyöpöytätiedostoja (RDP) avattaessa, ei ehkä näy oikein joissakin tapauksissa.
Tämä ongelma saattaa ilmetä, kun käytät useampaa kuin yhtä näyttöä erilaisilla näytön skaalausasetuksilla (esimerkiksi yhden näytön skaalauksen asetuksena on 100 % ja toisen 125 %:n skaalaus). Tällöin varoitusikkunassa voi näkyä päällekkäistä tekstiä tai osittain piilotettuja painikkeita, jotka voivat vaikeuttaa viestin lukemista tai käsittelyä.
Ongelman kiertotapa
Tämä ongelma on korjattu KB5087545.
Tämän päivityksen hankkiminen
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys on ladattavissa vain Microsoft Update -luettelosta. |
Jos haluat poistaa LCU:n
Huomautus
- VAROITUS Ennen kuin päätät poistaa tämän päivityksen, katso Riskien ymmärtäminen: miksi suojauspäivitysten asennusta ei kannata poistaa.
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivitystiheyden ulkopuolisen päivityksen tiedostojen tiedot 55091575.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5082137) -version 20348.5021 tiedostojen tiedot.