2026년 4월 19일 — KB5091575(OS 빌드 20348.5024) 대역 외

적용 대상
Windows Server 2022

알림 및 메시지

이 섹션에서는 알림, 변경 로그 및 지원 종료 알림을 포함하여 이 릴리스와 관련된 주요 알림을 제공합니다.

Windows 보안 부팅 인증서 만료

참고

  • Windows 보안 부팅 인증서 만료
  • 중요: 대부분의 Windows 디바이스에서 사용하는 보안 부팅 인증서는 2026년 6월부터 만료되도록 설정됩니다. Microsoft는 지난 몇 달 동안 소비자 및 비관리 비즈니스 디바이스에서 이러한 인증서를 업데이트해 왔습니다. 최신 인증서를 받지 못한 디바이스 는 계속 정상적으로 시작되고 작동하며 표준 Windows 업데이트는 계속 설치됩니다. 앞으로 몇 달 동안 Windows 업데이트를 통해 최신 인증서를 계속 설치할 예정입니다.
  • Windows 보안 앱에서 PC 상태 검사 수 있습니다. IT 관리자인 경우 Windows 클라이언트 및 Windows Server 대한 보안 부팅 플레이북에 대한 지침을 따릅니다.
로그 변경
날짜 변경 설명 변경
2026년 5월 7일 "원격 데스크톱과 관련된 경고가 올바르게 표시되지 않을 수 있습니다"라는 알려진 문제에 해결 방법을 추가했습니다.
2026년 4월 27일 "원격 데스크톱과 관련된 경고가 올바르게 표시되지 않을 수 있습니다"라는 알려진 문제를 수정했습니다.
2026년 4월 23일 "원격 데스크톱과 관련된 경고가 올바르게 표시되지 않을 수 있습니다."라는 알려진 문제가 추가되었습니다.
2026년 4월 21일 "BitLocker 복구 키를 입력하려면 커밋되지 않은 BitLocker 그룹 정책 구성이 있는 디바이스가 필요할 수 있습니다."

요약​​

Windows Server 2022(KB5091575)에 대한 이 대역 외 업데이트는 누적됩니다. 여기에는 다음 업데이트의 일부인 수정 사항 및 개선 사항이 포함됩니다.

다음은 이 업데이트를 설치할 때 이 대역 외 업데이트가 해결하는 문제에 대한 요약입니다. 대괄호 안의 굵은 텍스트는 문서화 중인 변경 내용의 항목 또는 영역을 나타냅니다.

  • [도메인 컨트롤러(알려진 문제)] 수정됨: 2026년 4월 14일(KB5082142) Windows 보안 업데이트를 설치하고 다시 시작한 후 PAM(Privileged Access Management)을 사용하는 다중 도메인 포리스트가 있는 도메인 컨트롤러에서 시작 문제가 발생할 수 있습니다. 경우에 따라 LSASS(로컬 보안 기관 하위 시스템 서비스)가 응답을 중지하여 반복적으로 다시 시작되고 인증 및 디렉터리 서비스를 방지하여 도메인을 사용할 수 없게 할 수 있습니다.

이전 업데이트를 설치한 경우 디바이스는 이 패키지에 포함된 새 업데이트만 다운로드하고 설치합니다.

이 릴리스에 대한 최신 업데이트를 보려면 Windows 릴리스 상태 dashboard 또는 Windows Server 2022의 업데이트 기록 페이지를 방문하세요.

Windows Server 2022 서비스 스택 업데이트(KB5082137) - 20348.5021

이제 Microsoft는 운영 체제에 대한 최신 SSU(서비스 스택 업데이트)를 최신 LCU(누적 업데이트)와 결합합니다. SSU는 업데이트 프로세스의 안정성을 향상시키고 Windows 업데이트를 설치하는 구성 요소인 서비스 스택에 대한 수정 사항을 포함합니다. SSU에 대한 자세한 내용은 서비스 스택 업데이트를 참조하세요.

이 업데이트의 알려진 문제

BitLocker 복구 키를 입력하려면 커밋되지 않은 BitLocker 그룹 정책 구성이 있는 디바이스가 필요할 수 있습니다.

증상

이 업데이트를 설치한 후 처음으로 재시작할 때 권장되지 않는 BitLocker 그룹 정책 구성이 적용된 일부 디바이스에서 BitLocker 복구 키를 입력해야 할 수 있습니다.

이 문제는 다음 조건 모두에 해당하는 제한된 수의 시스템에만 영향을 줍니다. 이러한 조건은 IT 부서에서 관리하지 않는 개인 디바이스에서는 거의 발생하지 않습니다.

  1. OS 드라이브에서 BitLocker를 사용할 수 있습니다.
  2. 그룹 정책 '네이티브 UEFI 펌웨어 구성을 위한 TPM 플랫폼 유효성 검사 프로필 구성'이 설정되어 있고, PCR7이 유효성 검사 프로필에 포함되어 있거나(또는 해당 레지스트리 키가 수동으로 설정된 경우) 해당됩니다.
  3. 시스템 정보(msinfo32.exe)에서 보안 부팅 상태 PCR7 바인딩이 '불가능'으로 보고됩니다.
  4. Windows UEFI CA 2023 인증서가 디바이스의 보안 부팅 서명 데이터베이스(DB)에 있어 디바이스가 2023년 서명된 Windows 부팅 관리자를 기본값으로 사용할 수 있습니다.
  5. 디바이스가 아직 2023년 서명된 Windows 부팅 관리자를 실행하고 있지 않습니다.

이 시나리오에서는 BitLocker 복구 키를 한 번만 입력하면 됩니다. 이후에 다시 시작하면 그룹 정책 구성이 변경되지 않는 한 BitLocker 복구 화면이 트리거되지 않습니다. BitLocker 복구 키를 찾는 데 도움이 되는 내용은 BitLocker 복구 키 찾기 문서를 참조하세요.

엔터프라이즈에서는 이 업데이트를 설치하기 전에 BitLocker 그룹 정책에서 명시적으로 PCR7 포함 여부를 감사하고 msinfo32.exe로 PCR7 바인딩 상태를 확인하는 것이 좋습니다. (아래 해결 방법을 참조하세요.)

해결 방법

업데이트를 설치하기 전에 그룹 정책 구성 제거(권장)

  1. 그룹 정책 편집기(gpedit.msc) 또는 그룹 정책 관리 콘솔을 엽니다.
  2. 탐색: 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브.
  3. '기본 UEFI 펌웨어 구성에 대한 TPM 플랫폼 유효성 검사 프로필 구성'을 '구성되지 않음'으로 설정합니다.
  4. 영향을 받는 디바이스에서 다음 명령을 실행하여 정책 변경 사항을 적용합니다. gpupdate /force
  5. 다음 명령을 실행하여 BitLocker를 일시 중단합니다(여기서 BitLocker는 C: 드라이브에서 사용하도록 설정됨): manage-bde -protectors -disable C:
  6. 다음 명령을 실행하여 BitLocker를 다시 시작합니다(여기서 BitLocker는 C: 드라이브에서 사용하도록 설정됨): manage-bde -protectors -enable C:
  7. 이렇게 하면 Windows에서 선택한 기본 PCR 프로필을 사용하도록 BitLocker 바인딩이 업데이트됩니다.

이 문제에 대한 영구적인 해결 방법은 향후 Windows 업데이트에서 계획됩니다. 추가 정보는 사용 가능한 경우 제공됩니다.

WSUS(Windows Server Update Services)에서 오류 세부 정보를 표시하지 않음

KB5070884 이상 업데이트를 설치한 후 WSUS(Windows Server Update Services)는 오류 보고 내에 동기화 오류 세부 정보를 표시하지 않습니다. 이 기능은 원격 코드 실행 취약성 CVE-2025-59287을 해결하기 위해 일시적으로 제거됩니다.

원격 데스크톱과 관련된 경고가 올바르게 표시되지 않을 수 있습니다.

증상

이 업데이트를 설치한 후 RDP(원격 데스크톱) 파일을 열 때 표시되는 보안 경고 가 경우에 따라 올바르게 표시되지 않을 수 있습니다.

이 문제는 서로 다른 디스플레이 크기 조정 설정(예: 하나의 디스플레이가 100%로 설정되고 다른 디스플레이가 125%로 설정된 모니터)을 둘 이상 사용하는 경우에 발생할 수 있습니다. 이 경우 경고 창에 겹치는 텍스트 또는 부분적으로 숨겨진 단추가 표시되어 메시지를 읽거나 상호 작용하기 어려울 수 있습니다.

해결 방법

이 문제는 KB5087545 해결되었습니다.

이 업데이트를 받는 방법

이 업데이트 설치

이 업데이트를 설치하려면 다음 Windows 및 Microsoft 릴리스 채널 중 하나를 사용합니다.


사용 가능 다음 단계
포함되지 않음 이 업데이트는 Microsoft 업데이트 카탈로그에서만 사용할 수 있습니다.

LCU를 제거하려는 경우

참고

파일 정보

이 업데이트에 제공된 파일 목록은 대 역 외 업데이트 55091575 대한 파일 정보를 다운로드합니다.

서비스 스택 업데이트에 제공된 파일 목록을 보려면 SSU(KB5082137) - 버전 20348.5021에 대한 파일 정보를 다운로드합니다.