19 באפריל 2026 - KB5091575 (גרסת Build מס' 20348.5024 של מערכת ההפעלה)

חל על
Windows Server 2022

הכרזות והודעות

מקטע זה מספק הודעות עיקריות הקשורות למהדורה זו, כולל הכרזות, יומני שינויים והודעות סיום תמיכה.

תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים

תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים

חשוב: תוקפם של אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows החל לפוג ביוני 2026. הדבר עשוי להשפיע על היכולת של מכשירים אישיים ועסקיים מסוימים לבצע אתחול מאובטח אם לא יבוצע עדכון שלהם בזמן. כדי למנוע הפרעות, מומלץ לסקור את ההדרכה ולבצע פעולה כדי לעדכן אישורים מראש. לקבלת פרטים על שלבי ההכנה, ראה תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים.

יומן רישום שינויים
שנה תאריך תיאור השינוי
מאי 7, 2026 נוספה הפתרון לבעיה הידועה "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי".
אפריל 27, 2026 תוקנה הבעיה הידועה "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי".
אפריל 23, 2026 בעיות ידועות שנוספו: "ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי".
אפריל 21, 2026 בעיה ידועה נוספה: "ייתכן שמכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יידרשו להזין את מפתח השחזור של BitLocker שלהם."

סיכום

עדכון זה מחוץ לפס הרוחב עבור Windows Server 2022 (KB5091575) הוא מצטבר. הוא כולל תיקונים ושיפורים המהווים חלק מהעדכון הבא:

להלן סיכום של הבעיות שעדכון זה מחוץ לפס מטפל בהן בעת התקנת עדכון זה. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.

  • [בקרי תחום (בעיה ידועה)] תוקן: לאחר התקנת עדכון האבטחה של Windows ב- 14 באפריל 2026 (KB5082142) והפעלה מחדש, בקרי תחום עם יערות מרובי תחומים המשתמשים ב - Privileged Access Management (PAM), עשויים להיתקל בבעיות אתחול. במקרים מסוימים, שירות מערכות המשנה של רשות האבטחה המקומית (LSASS) עלול להפסיק להגיב, דבר שיוביל להפעלות מחדש חוזרות ונשנות וימנע שירותי אימות וספריות, מה שעלול להפוך את התחום ללא זמין.

אם התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.

כדי להציג את העדכונים האחרונים לגבי מהדורה זו, בקר בלוח המחוונים של תקינות מהדורת Windows או בדף היסטוריית העדכונים עבור Windows Server 2022.

Windows Server 2022 עדכון ערימת מתן שירות (KB5082137) - 20348.5021

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון וכוללים תיקונים למערום מתן השירות, הרכיב שמתקין עדכונים של Windows. לקבלת מידע נוסף על SSUs, ראה עדכוני מערום שירות.

בעיות ידועות בעדכון זה

ייתכן שמכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יידרשו להזין את מפתח השחזור של BitLocker

תסמין

ייתכן שבמכשירים מסוימים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יהיה צורך להזין את מפתח השחזור של BitLocker בהפעלה מחדש הראשונה לאחר התקנת עדכון זה.

בעיה זו משפיעה רק על מספר מוגבל של מערכות שבהן כל התנאים הבאים מתקיימים. לא סביר שתנאים אלה יימצאו במכשירים אישיים שאינם מנוהלים על-ידי מחלקות IT.

  1. ‏BitLocker מופעל בכונן מערכת ההפעלה.
  2. המדיניות הקבוצתית 'קביעת תצורת פרופיל אימות הפלטפורמה של TPM עבור תצורות קושחת UEFI מקוריות' מוגדרת, ו- PCR7 נכלל בפרופיל האימות (או שמפתח הרישום המקביל הוגדר ידנית).
  3. התוכנה 'מידע מערכת' (msinfo32.exe) מדווחת שאיגוד PCR7 של מצב אתחול מאובטח הוא 'לא אפשרי'.
  4. אישור Windows UEFI CA 2023 קיים במסד הנתונים של חתימות האתחול המאובטח (DB) של המכשיר, מה שהופך את המכשיר לזכאי לכך ש- Windows Boot Manager החתום ל- 2023 יוגדר כברירת מחדל.
  5. ‏Windows Boot Manager עם חתימת 2023 עדיין לא מופעל במכשיר הזה.

בתרחיש זה, צריך להזין את מפתח השחזור של BitLocker פעם אחת בלבד – בהפעלות מחדש העוקבות לא יופעל מסך שחזור של BitLocker, כל עוד תצורת המדיניות הקבוצתית לא משתנה. לקבלת עזרה במציאת מפתח השחזור של BitLocker שלך, עיין במאמר מצא את מפתח השחזור של BitLocker שלך.

מומלץ לארגונים לבצע ביקורת של המדיניות הקבוצתית של BitLocker כדי לזהות ש- PCR7 נכלל במפורש, ולבדוק ב- msinfo32.exe מהו מצב האיגוד של PCR7 לפני התקנת עדכון זה. (עיין בפתרון להלן.)

פתרון

הסר את תצורת מדיניות קבוצתית לפני התקנת העדכון (מומלץ)

  1. פותחים את עורך המדיניות הקבוצתית (gpedit.msc) או את מסוף ניהול המדיניות הקבוצתית.
  2. נווט אל: תצורת > מחשב, תבניות מנהליות>, רכיבי Windows, הצפנת >> כונן של BitLocker, כונני מערכת הפעלה.
  3. מגדירים את האפשרות 'קביעת התצורה של פרופיל אימות פלטפורמת TPM בהגדרות קושחה מקוריות של UEFI' ל'לא הוגדר'.
  4. מפעילים את הפקודה הבאה במכשירים המושפעים כדי להוסיף את שינוי המדיניות: gpupdate /force
  5. הפעל את הפקודה הבאה כדי להשעות את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
  6. הפעל את הפקודה הבאה כדי לחדש את BitLocker (כאשר BitLocker זמין בכונן C:): manage-bde -protectors -enable C:
  7. פעולה זו מעדכנת את איגודי BitLocker כך שישתמשו בפרופיל PCR המוגדר כברירת מחדל על-ידי Windows.

פתרון קבוע לבעיה זו מתוכנן בעדכון עתידי של Windows. מידע נוסף יסופק כאשר הוא יהיה זמין.

Windows Server Update Services (WSUS) אינו מציג פרטי שגיאה

לאחר התקנת KB5070884 או עדכונים מאוחרים יותר, Windows Server Update Services (WSUS) לא מציג פרטים על שגיאות סנכרון בדיווח השגיאות שלו. פונקציונליות זו הוסרה זמנית כדי לטפל בפגיעות של ביצוע קוד מרחוק, CVE-2025-59287.

ייתכן שאזהרות הקשורות לשולחן עבודה מרוחק לא יוצגו כראוי

מאפייני הבעיה

לאחר התקנת עדכון זה, ייתכן שאזהרת האבטחה שמופיעה בעת פתיחת קבצי שולחן עבודה מרוחק (RDP) לא תוצג כראוי במקרים מסוימים.

בעיה זו עשויה להתרחש כאשר אתה משתמש ביותר מצג אחד עם הגדרות שונות לשינוי קנה המידה של התצוגה (לדוגמה, צג אחד מוגדר ל- 100% ואחר מוגדר ל- 125%). במקרה כזה, חלון האזהרה עשוי להציג טקסט חופף או לחצנים מוסתרים חלקית, מה שעשוי להקשות על קריאת ההודעה או על האינטראקציה איתה.

פתרון

בעיה זו טופלה ב KB5087545.

כיצד לקבל עדכון זה

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
לא כלול עדכון זה זמין רק מ- Microsoft Update Catalog.

אם ברצונך להסיר את ה- LCU

הערה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מחוץ לפס 55091575.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5082137) - גירסה 20348.5021.