2026 m. balandžio 14 d. – KB5082142 (OS komponavimo versija 20348.5020)

Taikoma
Windows Server 2022

Į šį kaupiamąjį naujinimą, skirtą 2022 Windows Server (KB5082142), įtrauktos naujausios saugos pataisos ir patobulinimai, taip pat ne saugos naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, ne diapazono naujinimų (OOB) ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.

Norėdami peržiūrėti naujausius šio leidimo naujinimus, apsilankykite "Windows" leidimo sveikatos valdymo portale arba "Windows Server 2022" naujinimų retrospektyvos puslapyje.

Skelbimai ir pranešimai

Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.

"Windows" saugiosios įkrovos sertifikato galiojimo laikas

Pastaba

Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
2026 m. gegužės 7 d. Įtrauktas sprendimas į žinomą problemą "Įspėjimai, susiję su nuotoliniu darbalaukiu gali būti rodomi netinkamai".
2026 m. gegužės 1 d.
  • Patobulinimas įtrauktas: [Pažeidžiamų tvarkyklių blokuojamųjų sąrašas]
2026 m. balandžio 27 d. Ištaisyta žinoma problema "Įspėjimai, susiję su nuotoliniu darbalaukiu gali būti rodomi netinkamai"
2026 m. balandžio 23 d. Įtrauktos žinomos problemos: "Įspėjimai, susiję su nuotoliniu darbalaukiu, gali būti rodomi netinkamai"
2026 m. balandžio 21 d. Atnaujinta žinoma problema: "Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija gali reikėti įvesti "BitLocker" atkūrimo raktą"
2026 m. balandžio 19 d. Įtrauktas sprendimas į žinomą problemą "Įdiegus šį naujinimą domeno valdikliai gali būti pakartotinai paleisti iš naujo".
2025 m. balandžio 17 d. Žinoma problema "Įdiegus šį naujinimą domeno valdikliai gali būti pakartotinai paleisti iš naujo" buvo atnaujinta, siekiant paaiškinti.
2026 m. balandžio 16 d. Įtraukta žinoma problema: "Įdiegus šį naujinimą, domeno valdikliai gali būti pakartotinai paleisti iš naujo"
2026 m. balandžio 14 d. Įtraukta žinoma problema: "Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija gali reikėti įvesti "BitLocker" atkūrimo raktą"

Patobulinimai

Šis saugos naujinimas apima KB5078766 pataisas ir kokybės patobulinimus (išleistas 2026 m. kovo 10 d.). Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.

  • [Ryšys] Šis naujinimas pagerina garso funkcijų patikimumą sistemoje "Windows" ir padeda sumažinti sistemos nereagavimą, susijusį su garsu ar garso veikla.

  • [Branduolys] Šis naujinimas padidina sistemos stabilumą atliekant didelių failų operacijas. Vartotojai turėtų susidurti su mažiau netikėtų trukdžių dirbant su dideliais failais arba juos perkeliant.

  • [Kerberos protokolas] Šis naujinimas pakeičia "Kerberos" raktų skirstymo centro (KDC) operacijų numatytąją reikšmę DefaultDomainSupportedEncTypes, kad būtų galima naudoti AES-SHA1 paskyroms, kuriose nėra aiškiai nurodytas msds-SupportedEncryptionTypes Active Directory atributas. Daugiau informacijos žr. Kaip valdyti "Kerberos KDC" RC4 naudojimą paslaugų abonemento išdavimo pakeitimams, susijusiems su CVE-2026-20833.

  • [Tinklas] Šis naujinimas pagerina patikimumą, kai "Windows" naudoja SMB glaudinimą per QUIC. Įdiegus šį naujinimą, SMB glaudinimo užklausos per QUIC vykdomos nuosekliau, sumažinant skirtojo laiko tikimybę ir palaikant sklandesnį, patikimesnį veikimą.

  • [Nuotolinis darbalaukis] Šis naujinimas pagerina apsaugą nuo sukčiavimo apsimetant atakų, naudojančių nuotolinio darbalaukio (.rdp) failus. Kai atidarote .rdp failą, nuotolinis darbalaukis parodo visus reikalingus ryšio parametrus prieš prisijungdamas, kiekvieną parametrą išjungiant pagal numatytuosius parametrus. Vienkartinis saugos įspėjimas rodomas ir pirmą kartą atidarius .rdp failą įrenginyje. Daugiau informacijos rasite skyriuje Saugos įspėjimų supratimas atidarant nuotolinio darbalaukio (RDP) failus.

  • [Saugi įkrova]

    • Su šiuo naujinimu "Windows" kokybiniai naujinimai apima papildomus didelio patikimumo taikymo pagal įrenginius duomenis, padidinančius įrenginių, galinčių automatiškai gauti naujus saugiosios įkrovos sertifikatus, aprėptį. Įrenginiai gauna naujus sertifikatus tik tada, kai pademonstruoja pakankamus sėkmingo naujinimo signalus ir palaiko kontroliuojamą ir laipsnišką diegimą.
    • Šis naujinimas išsprendžia problemą, dėl kurios įrenginys gali pereiti į "BitLocker" atkūrimą po saugiosios įkrovos naujinimų.
  • [Tekstai ir šriftai] Šis naujinimas pagerina "Windows" šriftus įtraukdamas naują Saudo Arabijos rijalo valiutos simbolį. Šis pakeitimas padeda išlaikyti tekstą aiškų, tikslų ir vizualiai nuoseklų visose "Windows" programose ir funkcijose.

  • [Pažeidžiamų tvarkyklių blokuojamųjų sąrašas] Šis naujinimas pristato saugos sustiprinimo pakeitimą, kuris įtraukia žinomas pažeidžiamas branduolio tvarkykles į "„Microsoft“" pažeidžiamų tvarkyklių blokuojamųjų sąrašą. Atsarginių kopijų kūrimo programos, kurios priklauso nuo užblokuotų tvarkyklių, gali patirti klaidų bandant prijungti arba tvarkyti disko atvaizdus.
    Šios programėlės, priklausančios nuo užblokuotų tvarkyklių, gali rodyti klaidų pranešimus, įskaitant "Nepavyko sukurti atsarginės kopijos, nes momentinės kopijos kūrimo metu baigėsi "„Microsoft“" VSS skirtasis laikas" arba VSS_E_BAD_STATE. Paveikti vartotojai turėtų atnaujinti į naujesnę programos versiją, kurioje naudojamos naujesnės tvarkyklės, apimančios reikiamą apsaugą. Daugiau informacijos žr . 2026 m. balandžio mėn. "Windows" saugos naujinimai įdiegia žinomų pažeidžiamų branduolio tvarkyklių apsaugą.

  • [Windows diegimo tarnybos (WDS)] Šis naujinimas išjungia WDS funkciją "Diegimas laisvų rankų įranga" pagal numatytuosius parametrus ir nebėra palaikoma funkcija. Daugiau informacijos apie šį pakeitimą ieškokite "Windows" diegimo tarnybų (WDS) Hands-Free diegimo stiprinimo gairėse, susijusiose su CVE-2026-0386.

Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2026 m. balandžio mėn. saugos naujinimai.

Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5082137) – 20348.5021

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.

Žinomos problemos šiame naujinime

Įdiegus šį naujinimą, domeno valdikliai gali būti pakartotinai paleisti iš naujo

Požymis

Įdiegus šį naujinimą, domeno valdikliai aplinkoje su keliais miško domenais, kurie naudoja privilegijuotos prieigos valdymą (PAM), paleisties metu gali susidurti su LSASS gedimais. Todėl paveikti domeno valdikliai gali būti pakartotinai paleidžiami iš naujo, todėl autentifikavimo ir katalogų tarnybos gali neveikti, o domenas gali tapti nepasiekiamas.

Sprendimas

Ši problema išspręsta KB5091575, nepatenkančių į pagrindinį duomenų srautą.

Pastaba

Jei jūsų Windows Server 2022" įrenginys yra užregistruotas naujausių pataisų pakete, turėtumėte įdiegti OOB pataisų atnaujinimo KB5091576. Šis naujausios pataisos OOB naujinimas išleidžiamas naudojant "„Windows Update“" ir nereikalauja įrenginio paleisti iš naujo.

Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija gali reikėti įvesti "BitLocker" atkūrimo raktą

Požymis

Kai kuriuose įrenginiuose, kuriuose nustatyta nerekomenduojama „BitLocker“ grupės strategija, gali tekti įvesti „BitLocker“ atkūrimo raktą pirmą kartą paleidus įrenginį iš naujo po šio naujinimo įdiegimo.

Ši problema turi įtakos tik ribotam skaičiui sistemų, kuriose atitinka VISOS toliau nurodytos sąlygos. Mažai tikėtina, kad šios sąlygos bus rastos asmeniniuose įrenginiuose, kurių nevaldo IT skyriai.

  1. „BitLocker“ įjungtas OS diske.
  2. Grupės strategija „Konfigūruoti TPM platformos tikrinimo profilį vietinėms UEFI programinės-aparatinės įrangos konfigūracijoms” yra sukonfigūruota, o PCR7 įtrauktas į tikrinimo profilį (arba atitinkamas registro raktas nustatomas rankiniu būdu).
  3. Sistemos informacijos (msinfo32.exe) praneša saugiosios įkrovos būsenos PCR7 susiejimą kaip „Neįmanoma“.
  4. „Windows UEFI CA 2023“ sertifikatas yra įrenginio saugiosios įkrovos parašo duomenų bazėje (DB), todėl įrenginys gali gauti 2023 m. pasirašytą „Windows“ įkrovos tvarkytuvą kaip numatytąjį.
  5. Įrenginyje dar nėra 2023 m. pasirašyto „Windows“ įkrovos tvarkytuvo.

Tokiu atveju „BitLocker“ atkūrimo raktą reikia įvesti tik vieną kartą – paskesni paleidimai iš naujo nesuaktyvins „BitLocker“ atkūrimo ekrano, kol grupės strategijos konfigūracija liks nepakitusi. Jei reikia pagalbos ieškant "BitLocker" atkūrimo rakto, žr. straipsnį "BitLocker" atkūrimo rakto radimas".

Įmonėms rekomenduojama prieš diegiant šį naujinimą patikrinti savo „BitLocker“ grupės strategijas dėl PCR7 įtraukimo ir patikrintimsinfo32.exe ar nėra PCR7 susiejimo būsenos. (Žr. toliau pateiktą sprendimo būdą.)

Sprendimas

Prieš diegdami naujinimą, pašalinkite Grupės strategijos konfigūraciją (rekomenduojama)

  1. Atidarykite Grupės strategijos rengyklę (gpedit.msc) arba Grupės strategijos valdymo konsolę.
  2. Eikite į: kompiuterio konfigūracija > , administravimo šablonai > , "Windows" komponentai > , "BitLocker" disko šifravimas > , operacinės sistemos diskai.
  3. Nustatykite „Konfigūruoti TPM platformos tikrinimo profilį vietinėms UEFI programinės-aparatinės įrangos konfigūracijoms“ reikšmę į „Nesukonfigūruota“.
  4. Paveiktuose įrenginiuose vykdykite šią komandą, kad pritaikytumėte strategijos pakeitimą: gpupdate /force
  5. Vykdykite šią komandą, kad laikinai sustabdytumėte "BitLocker" (kai "BitLocker" įjungta C: diske): manage-bde -protectors -disable C:
  6. Norėdami tęsti "BitLocker" darbą (kai "BitLocker" įjungta C: diske), paleiskite šią komandą: manage-bde -protectors -enable C:
  7. Tai atnaujina "BitLocker" susiejimus, kad būtų naudojamas "Windows" pasirinktas numatytasis PGR profilis.

Nuolatinis šios problemos sprendimas planuojamas būsimame "Windows" naujinime. Daugiau informacijos bus pateikta, kai ji bus pasiekiama.

"Windows Server Update Services" (WSUS) nerodo klaidos informacijos

Įdiegus KB5070884 ar naujesnius naujinimus, „Windows Server“ naujinimo tarnybos (WSUS) klaidų ataskaitose nerodo sinchronizavimo klaidos informacijos. Ši funkcija laikinai pašalinama siekiant išspręsti nuotolinio kodo vykdymo pažeidžiamumą, CVE-2025-59287.

Įspėjimai, susiję su nuotoliniu darbalaukiu, gali būti rodomi netinkamai

Požymiai

Įdiegus šį naujinimą, saugos įspėjimas , kuris rodomas atidarant nuotolinio darbalaukio (RDP) failus, kai kuriais atvejais gali būti rodomas netinkamai.

Ši problema gali kilti, kai naudojate daugiau nei vieną monitorių su skirtingais ekrano mastelio keitimo parametrais (pavyzdžiui, vienas nustatytas kaip 100 %, o kitas – kaip 125 %). Tokiu atveju įspėjimo lange gali būti rodomas persidengiantis tekstas arba iš dalies paslėpti mygtukai, dėl kurių gali būti sunku perskaityti pranešimą ar su juo sąveikauti.

Sprendimas

Ši problema išspręsta KB5087545.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Įtraukta Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5082142 failo informaciją.

Norėdami gauti priežiūros rietuvės naujinime pateiktų failų sąrašą, atsisiųskite SSU (KB5082137) 20348.5021 versijos failo informaciją.