Utløp av sertifikatet for sikker oppstart av Windows
Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se utløpsdato for sertifikat for sikker oppstart og oppdateringer fra sertifiseringsinstans.
Oppsummering
Denne artikkelen inneholder en liste over sikkerhetsproblemene og kvalitetsforbedringene som er inkludert i denne sikkerhetsoppdateringen.
Gjelder: Windows Server 2019
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer som er en del av følgende oppdatering:
Følgende er et sammendrag av problemene som denne oppdateringen løser når du installerer denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
[PowerShell (kjent problem)] Løst: Etter installasjon av Windows-oppdateringer utgitt 13. januar 2026 eller senere, kan japanske språkinstallasjoner av Windows Server 2019 kanskje ikke vise japanske tegn riktig i PowerShell-konsollen.
[Eksternt skrivebord] Denne oppdateringen forbedrer beskyttelsen mot phishing-angrep som bruker Eksternt skrivebord-filer (RDP). Når du åpner en RDP-fil, viser eksternt skrivebord alle forespurte tilkoblingsinnstillinger før det kobles til, med hver innstilling deaktivert som standard. En engangs sikkerhetsadvarsel vises også første gang du åpner en .rdp-fil på en enhet. Hvis du vil ha mer informasjon, kan du se Forstå sikkerhetsadvarsler når du åpner filer for eksternt skrivebord (RDP).
[Sårbar driverblokkeringsliste] Denne oppdateringen introduserer en endring i sikkerhetsherding som legger til kjente sårbare kjernedrivere i Microsofts blokkeringsliste over sårbare drivere. Sikkerhetskopieringsprogrammer som er avhengige av blokkerte drivere, kan oppleve feil når du prøver å montere eller administrere diskavbildninger.
Disse appene som er avhengige av blokkerte drivere, kan vise feilmeldinger, inkludert «Sikkerhetskopien mislyktes fordi Microsoft VSS ble tidsavbrutt under oppretting av øyeblikksbildet» eller VSS_E_BAD_STATE. Berørte brukere bør oppdatere til en nyere versjon av programmet som bruker nyere drivere som omfatter de nødvendige beskyttelsene. Hvis du vil ha mer informasjon, kan du se Windows-sikkerhetsoppdateringer for april 2026 introduserer beskyttelse for kjente, sårbare kjernedrivere.[Windows Deployment Services (WDS)] Denne oppdateringen deaktiverer funksjonen for håndfri distribusjon i WDS som standard og er ikke lenger en funksjon som støttes. Hvis du vil ha mer informasjon om denne endringen, kan du se veiledningen for Windows Deployment Services (WDS) Hands-Free Deployment Hardening relatert til CVE-2026-0386.
[Kerberos-protokoll] Denne oppdateringen endrer standard DefaultDomainSupportedEncTypes-verdi for Kerberos Key Distribution Center-operasjoner (KDC) for å dra nytte av AES-SHA1 for kontoer som ikke har et eksplisitt MSDS-SupportedEncryptionTypes Active Directory-attributt definert. Hvis du vil ha mer informasjon, kan du se Slik administrerer du Kerberos KDC-bruk av RC4 for endringer i utstedelse av tjenestekontoforespørsler knyttet til CVE-2026-20833.
[Sikker oppstart]
- Denne oppdateringen aktiverer dynamisk statusrapportering for Sikker oppstart-tilstander i Windows Sikkerhet-appen (Oppdatering av Innstillinger>& Sikkerhet>Windows Sikkerhet). Mer informasjon om statusvarsler via merker og varsler. Vær oppmerksom på at disse forbedringene er deaktivert som standard på kommersielle enheter og servere.
- Denne oppdateringen løser et problem som kan føre til at en enhet går inn i BitLocker-gjenoppretting etter oppdateringer for sikker oppstart.
- Med denne oppdateringen inkluderer Windows-kvalitetsoppdateringer flere enhetsmålrettingsdata med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Enheter mottar de nye sertifikatene bare etter at de har vist tilstrekkelige oppdateringssignaler, og opprettholder en kontrollert og faset utrulling.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet for veiledningen for sikkerhetsoppdateringer og sikkerhetsveiledningen for april 2026 Oppdateringer.
Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows 10, versjon 1809, kan du se oppdateringsloggsiden.
Kjente problemer med denne oppdateringen
Domenekontrollere kan starte på nytt flere ganger etter at du har installert denne oppdateringen
Symptomer
Når du har installert denne oppdateringen, kan domenekontrollere i miljøer med flere domener i skogen som bruker Privileged Access Management (PAM), oppleve LSASS-krasj under oppstart. Som et resultat av dette kan de berørte domenekontrollerne starte på nytt gjentatte ganger, noe som hindrer godkjennings- og katalogtjenester i å fungere, og som potensielt gjør domenet utilgjengelig.
Løsning
Dette problemet er løst i out-of-band-oppdateringen KB5091573.
Sikkerhetsadvarsler for eksternt skrivebord vises kanskje ikke på riktig måte
Symptomer
Når du har installert denne oppdateringen, kan sikkerhetsadvarselen som vises når du åpner Eksternt skrivebord (RDP)-filer, i enkelte tilfeller ikke vises på riktig måte.
Dette problemet kan oppstå når du bruker flere skjermer med ulike innstillinger for skjermskalering (for eksempel én skjerm satt til 100 % og en annen satt til 125 %). Når dette skjer, kan varselvinduet vise overlappende tekst eller delvis skjulte knapper, noe som kan gjøre meldingen vanskelig å lese eller samhandle med.
LøsningDette problemet er løst i Windows-oppdateringer utgitt 12. mai 2026 eller senere (for eksempel KB5087538). Vi anbefaler at du installerer den nyeste Windows-oppdateringen for enheten fordi den inneholder viktige forbedringer og problemløsninger, inkludert denne.
Windows 10 Servicing Stack Update (KB5082118) – versjon 17763.8642
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen og inkluderer feilrettinger for servicestakken, komponenten som installerer Windows-oppdateringer.
Obs! Denne servicestakkoppdateringen (SSU) inkluderer forbedret logikk for å bekrefte om en enhet driftes på Azure, ved hjelp av en oppdatert sertifikatkjede for validering. Hvis du vil sikre at enheten har tilgang til de nødvendige domenene for sertifikatoppdatering for å laste ned og installere sertifikatoppdateringer, kan du se Sertifikatnedlastinger og -opphevelseslister og informasjon om Azure-sertifiseringsinstans. Hvis du vil vite mer om SSU-er, kan du se Servicestakkoppdateringer.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Du må ha installert SSU-en (KB5005112) fra 10. august 2021 før du installerer denne kumulative oppdateringen.
Installer denne oppdateringen
Bruk en av følgende utgivelseskanaler for Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Filinformasjon
En liste over filene som er inkludert i denne oppdateringen, legges i en CSV-fil (*.csv). Filen kan åpnes i et tekstredigeringsprogram, for eksempel Notisblokk, eller i Microsoft Excel.
Obs! Den engelske (USA) versjonen av denne programvareoppdateringen kan inneholde filer for flere språk.
Last ned filinformasjonen for kumulativ oppdatering KB5082123.
Last ned filinformasjonen for Windows 10 servicestakkoppdatering (KB5082118) – versjon 17763.8642.
Relatert informasjon
Hvis du vil fjerne denne oppdateringen
Obs!
- FORSIKTIG Før du bestemmer deg for å fjerne denne oppdateringen, kan du se Forstå risikoene: Hvorfor du ikke bør avinstallere sikkerhetsoppdateringer.
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Merknad om oppdateringer av Microsoft Store-programmer
Obs!
Windows-oppdateringer installerer ikke oppdateringer for Microsoft Store-programmet. Hvis du er en bedriftsbruker, kan du se Microsoft Store-apper – Konfigurasjonsbehandling. Hvis du er forbrukerbruker, kan du se Få oppdateringer for apper og spill i Microsoft Store.
Informasjon om avvikling av kundestøtte
Microsoft vil ikke lenger tilby gratis programvareoppdateringer fra Windows Update, teknisk assistanse eller sikkerhetsoppdateringer etter følgende sluttdatoer:
- Windows 10 Enterprise LTSC 2019: 9. januar 2029
- Windows Server 2019: 9. januar 2029
Vi anbefaler at du oppgraderer til en nyere versjon av Windows Server.
Endringslogg
| Endre dato | Endre beskrivelse |
|---|---|
| 12. mai 2026 kl. |
|
| 1. mai 2026 kl. |
|
| 23. april 2026 kl. |
|
| 19. april 2026 kl. |
|
| 17. april 2025 kl. |
|
| 16. april 2026 kl. |
|