Hatókör
Windows Server 2025, all editions

Kiadás dátuma:

2026. 04. 19.

Verzió:

Operációs rendszer buildje: 26100.32698

A Windows Server 2025 (KB5091157) sávon kívüli (OOB) frissítése nem biztonsági összegző frissítés.

Fejlesztések

Ez a sávon kívüli frissítés a KB5082063 (2026. április 14-én kiadott) minőségi fejlesztéseit tartalmazza. Az alábbi összefoglalás a sávon kívüli frissítés által elhárított főbb problémákat ismerteti. A szögletes zárójelen belüli félkövér szöveg jelzi a módosítás elemét vagy területét.

  • [Active Directory] Javítva: A Windows 2026. áprilisi biztonsági frissítésének és újraindításának telepítése után a Privileged Access Managementet (PAM) használó többtartományos erdőkkel rendelkező tartományvezérlők indítási problémákat tapasztalhatnak. Bizonyos esetekben előfordulhat, hogy a helyi biztonsági hatóság alrendszerszolgáltatása (LSASS) nem válaszol, ami ismételt újraindításokhoz vezet, és megakadályozza a hitelesítést és a címtárszolgáltatásokat, ami elérhetetlenné teheti a tartományt.

  • [Windows Update telepítése] Javítva: Előfordulhat, hogy kevés Windows Server 2025-ös eszköz nem telepíti a Windows 2026. április 14-i biztonsági frissítését (KB5082063). Ha ez a probléma jelentkezik, az érintett eszközök a következő hibaüzenetek egyikét jeleníthetik meg: "Telepítési hiba: 0x800F0983" vagy "Néhány frissítési fájl hiányzik vagy problémákat tapasztal. Később megpróbáljuk újra letölteni a frissítést. Hibakód: 0x80073712."

Ha korábban telepített frissítéseket, az eszköz csak a csomagban található új frissítéseket tölti le és telepíti.

Windows Sever 2025 karbantartási verem frissítése (KB5082062) -26100.32692

Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A karbantartási verem frissítései (SSU) biztosítják, hogy robusztus és megbízható karbantartási verem áll rendelkezésére, hogy az eszközei megkaphassák és telepíthessenek Microsoft-frissítéseket. Az SSU-kkal kapcsolatos további információkért lásd: A karbantartási veremfrissítések helyszíni üzembe helyezésének egyszerűsítése.

Ismert problémák ebben a frissítésben

Jelenség

Előfordulhat, hogy egyes, nem ajánlott BitLocker-csoportházirend konfigurációval rendelkező eszközöknek a frissítés telepítése utáni első újraindításkor meg kell adniuk a BitLocker helyreállítási kulcsukat.

Ez a probléma csak korlátozott számú rendszert érint, amelyekben az alábbi feltételek mindegyike teljesül. Ezek a feltételek valószínűleg nem találhatók meg az informatikai részlegek által nem felügyelt személyes eszközökön.

  1. A BitLocker engedélyezve van az operációsrendszer-meghajtón.

  2. Konfigurálva van a „TPM platformérvényesítési profil konfigurálása natív UEFI belső vezérlőprogram-konfigurációkhoz” Csoportházirend, és a PCR7 szerepel az érvényesítési profilban (vagy a megfelelő beállításkulcs manuálisan van beállítva).

  3. A Rendszerinformáció (msinfo32.exe) a biztonságos rendszerindítási állapot PCR7-kötését „Nem lehetséges” értékként jelenti.

  4. A Windows UEFI CA 2023 tanúsítvány megtalálható az eszköz biztonságos rendszerindítási aláírási adatbázisában (DB), így az eszköz alapértelmezés szerint jogosult a 2023-ban aláírt Windows Rendszertöltés-vezérlőre.

  5. Az eszköz még nem futtatja a 2023-ra aláírt Windows Rendszertöltés-vezérlőt.

Ebben a forgatókönyvben a BitLocker helyreállítási kulcsot csak egyszer kell megadni – a későbbi újraindítások nem aktiválják a BitLocker helyreállítási képernyőt, ha a csoportházirend konfigurációja változatlan marad. Ha segítségre van szüksége a BitLocker helyreállítási kulcsának megkereséséhez, olvassa el A BitLocker helyreállítási kulcsának megkeresése című cikket.

A vállalatoknak javasoljuk, hogy a frissítés telepítése előtt ellenőrizzék BitLocker-csoportházirendjeiket az explicit PCR7-belefoglalás szempontjából, és az msinfo32.exe segítségével vizsgálják meg a PCR7 kötési állapotát. (Lásd alább az 1. lehetőséget.)

Kerülő megoldás 

1. lehetőség: Távolítsa el a Csoportházirend konfigurációt a frissítés telepítése előtt (ajánlott) 

  1. Nyissa meg Csoportházirend-szerkesztőt (gpedit.msc) vagy a Csoportházirend-kezelő konzolt.

  2. Lépjen a következő webhelyre: Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > BitLocker-meghajtótitkosítás > operációsrendszer-meghajtók.

  3. Állítsa a „TPM platformérvényesítési profil konfigurálása natív UEFI belső vezérlőprogram-konfigurációkhoz” beállítást „Nincs konfigurálva” értékre.

  4. A házirendmódosítás propagálásához futtassa a következő parancsot az érintett eszközökön: gpupdate /force

  5. Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ahol a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -disable C:

  6. Futtassa a következő parancsot a BitLocker folytatásához (ahol a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -enable C:

  7. Ez frissíti a BitLocker-kötéseket a Windows által kiválasztott alapértelmezett PCR-profil használatára.

2. lehetőség: Az ismert probléma visszaállításának (KIR) alkalmazása a frissítés telepítése előtt

Az ismert problémák visszaállítása (KIR) olyan ügyfelek számára érhető el, akik a frissítés telepítése előtt nem tudják eltávolítani a PCR7 csoportházirendet. A KIR megakadályozza a 2023-ra való automatikus rendszerindítás-kezelőre való váltást, elkerülve a BitLocker helyreállítási eseményindítóját. A KIR-t a frissítés érintett eszközökön való telepítése előtt kell telepíteni. A KIR beszerzéséhez lépjen kapcsolatba a Microsoft vállalati támogatási szolgálatával .

A probléma végleges megoldását egy jövőbeli Windows-frissítésben terveztük. További információt akkor adunk meg, ha az elérhető.

A KB5070881 vagy újabb frissítések telepítése után a Windows Server Update Services (WSUS) nem jeleníti meg a szinkronizálási hibák részleteit a hibajelentésben. Ez a funkció ideiglenesen el lett távolítva a távoli kódvégrehajtási biztonsági rés (CVE-2025-59287) elhárításához. 

Tünetek

A frissítés telepítése után előfordulhat, hogy a távoli asztali (RDP-) fájlok megnyitásakor megjelenő biztonsági figyelmeztetés bizonyos esetekben nem jelenik meg megfelelően.

Ez a probléma akkor fordulhat elő, ha több monitort használ különböző megjelenítési skálázási beállításokkal (például egy kijelző 100%-ra, egy másik pedig 125%-ra van állítva). Ilyen esetben előfordulhat, hogy a figyelmeztető ablak átfedésben lévő szöveget vagy részben rejtett gombokat jelenít meg, ami megnehezítheti az üzenet olvasását vagy a velük való kommunikációt.

Kerülő megoldás

Ezt a problémát aKB5087539 kezeli.

A frissítés beszerzése

A frissítés telepítése előtt

A Microsoft mostantól egyesíti az operációs rendszer legújabb karbantartási veremfrissítését (SSU) a legújabb összegző frissítéssel (LCU). Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések.

A frissítés telepítése

A frissítés telepítéséhez használja az alábbi Windows- és Microsoft-kiadási csatornák egyikét.

Elérhető

Következő lépés:

Nem érhető el

Tekintse meg a többi lehetőséget.

Ha el szeretné távolítani ezt a frissítést

Figyelem: Mielőtt eltávolítja a frissítést, olvassa el a Kockázatok ismertetése: Miért ne távolítsa el a biztonsági frissítéseket? című témakört.

Ha el szeretné távolítani ezt a frissítést a kombinált SSU- és LCU-csomag telepítése után, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét a következő paranccsal találhatja meg: DISM /online /get-packages.

Ha Windows Update különálló telepítőt (wusa.exe) futtatja az /uninstall kapcsolóval a kombinált csomagon, az nem fog működni, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után nem távolíthatja el az SSU-t a rendszerből.

A fájlokkal kapcsolatos adatok

A frissítésben megadott fájlok listájáért töltse le a kumulatív frissítési 5091157 fájlinformációját. 

A karbantartási verem frissítésében található fájlok listájáért töltse le az SSU (KB5082062) – 26100.32692-es verzió fájlinformációját.

Napló módosítása

Dátum módosítása

Leírás módosítása

2026. április 27.

Kijavítottuk az "A távoli asztalhoz kapcsolódó figyelmeztetések nem jelennek meg megfelelően" című ismert hibát.

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.