14. april 2026 – KB5082142 (OS-bygg 20348.5020)

Gjelder for
Windows Server 2022

Denne kumulative oppdateringen for Windows Server 2022 (KB5082142) inkluderer de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjonsutgivelse. Hvis du vil finne ut mer om forskjellene mellom sikkerhetsoppdateringer, valgfrie ikke-sikkerhetsrelaterte forhåndsversjonsoppdateringer, utenforliggende oppdateringer (OOB) og kontinuerlig innovasjon, kan du se Forklaring av månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se de ulike typene Windows-programvareoppdateringer.

Hvis du vil se de nyeste oppdateringene om denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelser eller oppdateringsloggsiden for Windows Server 2022.

Kunngjøringer og meldinger

Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.

Utløp av sertifikatet for sikker oppstart av Windows

Obs!

  • Utløp av sertifikatet for sikker oppstart av Windows
  • Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
  • Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Endringslogg
Endre dato Endre beskrivelse
7. mai 2026 kl. La til løsningen for det kjente problemet "Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte".
1. mai 2026 kl.
  • Forbedring lagt til: [Sårbar driverblokkeringsliste]
27. april 2026 kl. Løste det kjente problemet "Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte"
23. april 2026 kl. Kjente problemer er lagt til: «Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte»
21. april 2026 kl. Kjent problem oppdatert: «Enheter med en ikke-anbefalt BitLocker-gruppepolicy-konfigurasjon kan måtte angi BitLocker-gjenopprettingsnøkkelen»
19. april 2026 kl. La til løsningen på det kjente problemet Domenekontrollere kan starte på nytt flere ganger etter installasjon av denne oppdateringen.
17. april 2025 kl. Kjent problem, «Domenekontrollere kan starte på nytt flere ganger etter installasjon av denne oppdateringen», ble oppdatert for avklaring.
16. april 2026 kl. Kjent problem er lagt til: «Domenekontrollere kan starte på nytt flere ganger etter installasjon av denne oppdateringen»
14. april 2026 Kjent problem er lagt til: «Enheter med en ikke-anbefalt BitLocker-gruppepolicy-konfigurasjon kan bli pålagt å angi BitLocker-gjenopprettingsnøkkelen»

Forbedringer

Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5078766 (utgitt 10. mars 2026). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.

  • [Tilkobling] Denne oppdateringen forbedrer påliteligheten til lydfunksjonene i Windows, noe som bidrar til å redusere systemstopp knyttet til lyd- eller lydaktivitet.

  • [Kjerne] Denne oppdateringen forbedrer systemstabiliteten under store filoperasjoner. Brukere skal oppleve færre uventede avbrudd når de arbeider med eller overfører store filer.

  • [Kerberos-protokoll] Denne oppdateringen endrer standard DefaultDomainSupportedEncTypes-verdi for Kerberos Key Distribution Center-operasjoner (KDC) for å dra nytte av AES-SHA1 for kontoer som ikke har et eksplisitt MSDS-SupportedEncryptionTypes Active Directory-attributt definert. Hvis du vil ha mer informasjon, kan du se Slik administrerer du Kerberos KDC-bruk av RC4 for endringer i utstedelse av tjenestekontoforespørsler knyttet til CVE-2026-20833.

  • [Nettverk] Denne oppdateringen forbedrer påliteligheten når Windows bruker SMB-komprimering over QUIC. Når du har installert denne oppdateringen, fullføres SMB-komprimeringsforespørsler over QUIC mer konsekvent, noe som reduserer sannsynligheten for tidsavbrudd og gir jevnere og mer pålitelig ytelse.

  • [Eksternt skrivebord] Denne oppdateringen forbedrer beskyttelsen mot phishing-angrep som bruker Eksternt skrivebord-filer (RDP). Når du åpner en RDP-fil, viser eksternt skrivebord alle forespurte tilkoblingsinnstillinger før det kobles til, med hver innstilling deaktivert som standard. En engangs sikkerhetsadvarsel vises også første gang du åpner en .rdp-fil på en enhet. Hvis du vil ha mer informasjon, kan du se Forstå sikkerhetsadvarsler når du åpner filer for eksternt skrivebord (RDP).

  • [Sikker oppstart]

    • Med denne oppdateringen inkluderer Windows-kvalitetsoppdateringer flere enhetsmålrettingsdata med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Enheter mottar de nye sertifikatene bare etter at de har vist tilstrekkelige oppdateringssignaler, og opprettholder en kontrollert og faset utrulling.
    • Denne oppdateringen løser et problem der enheten kan gå inn i BitLocker-gjenoppretting etter Secure Boot-oppdateringene.
  • [Tekster og skrifter] Denne oppdateringen forbedrer Windows-skrifter ved å legge til det nye valutasymbolet Saudi Riyal. Denne endringen bidrar til å holde teksten klar, nøyaktig og visuelt konsekvent på tvers av Windows-apper og -opplevelser.

  • [Sårbar driverblokkeringsliste] Denne oppdateringen introduserer en endring i sikkerhetsherding som legger til kjente sårbare kjernedrivere i Microsofts blokkeringsliste over sårbare drivere. Sikkerhetskopieringsprogrammer som er avhengige av blokkerte drivere, kan oppleve feil når du prøver å montere eller administrere diskavbildninger.
    Disse appene som er avhengige av blokkerte drivere, kan vise feilmeldinger, inkludert «Sikkerhetskopien mislyktes fordi Microsoft VSS ble tidsavbrutt under oppretting av øyeblikksbildet» eller VSS_E_BAD_STATE. Berørte brukere bør oppdatere til en nyere versjon av programmet som bruker nyere drivere som omfatter de nødvendige beskyttelsene. Hvis du vil ha mer informasjon, kan du se Windows-sikkerhetsoppdateringer for april 2026 introduserer beskyttelse for kjente, sårbare kjernedrivere.

  • [Windows Deployment Services (WDS)] Denne oppdateringen deaktiverer funksjonen for håndfri distribusjon i WDS som standard og er ikke lenger en funksjon som støttes. Hvis du vil ha mer informasjon om denne endringen, kan du se veiledningen for Windows Deployment Services (WDS) Hands-Free Deployment Hardening relatert til CVE-2026-0386.

Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for april 2026 Oppdateringer.

Windows Server 2022 servicestakkoppdatering (KB5082137) – 20348.5021

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.

Kjente problemer med denne oppdateringen

Domenekontrollere kan starte på nytt flere ganger etter at du har installert denne oppdateringen

Symptom

Når du har installert denne oppdateringen, kan domenekontrollere i miljøer med flere domener i skogen som bruker Privileged Access Management (PAM), oppleve LSASS-krasj under oppstart. Som et resultat av dette kan de berørte domenekontrollerne starte på nytt gjentatte ganger, noe som hindrer godkjennings- og katalogtjenester i å fungere, og som potensielt gjør domenet utilgjengelig.

Løsning

Dette problemet er løst i out-of-band-oppdateringen KB5091575.

Obs!

Hvis Windows Server 2022-enheten er registrert i hotpatching, bør du i stedet installere OOB hotpatch-oppdateringen KB5091576. Denne hotpatch OOB-oppdateringen utgis via Windows Update og krever ikke at enheten starter på nytt.

Enheter med en ikke-anbefalt konfigurasjon av BitLocker-gruppepolicy kan måtte angi BitLocker-gjenopprettingsnøkkelen

Symptom

Noen enheter med en ikke-anbefalt BitLocker-gruppepolicy kan bli bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved første omstart etter installasjon av denne oppdateringen.

Dette problemet påvirker bare et begrenset antall systemer der alle følgende betingelser er oppfylt. Disse betingelsene finnes sannsynligvis ikke på personlige enheter som ikke administreres av IT-avdelinger.

  1. BitLocker er aktivert på operativsystemstasjonen.
  2. Gruppepolicyen «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» er satt, og PCR7 er inkludert i valideringsprofilen (eller tilsvarende registernøkkel er manuelt konfigurert).
  3. Systeminformasjon (msinfo32.exe) viser Secure Boot State PCR7 Binding som «Ikke mulig».
  4. Windows UEFI CA 2023-sertifikatet finnes i enhetens Secure Boot Signature Database (DB), noe som gjør enheten kvalifisert for at den 2023-signerte Windows Boot Manager skal settes som standard.
  5. Enheten kjører ikke allerede den 2023-signerte Windows Boot Manager.

I dette scenarioet trenger BitLocker-gjenopprettingsnøkkelen bare å angis én gang – etterfølgende omstarter utløser ikke et BitLocker-gjenopprettingsskjermbilde så lenge gruppepolicykonfigurasjonen forblir uendret. Hvis du vil ha hjelp til å finne BitLocker-gjenopprettingsnøkkelen, kan du se artikkelen Finne BitLocker-gjenopprettingsnøkkelen.

Virksomheter anbefales å kontrollere BitLocker-gruppepolicyene for eksplisitt PCR7-inkludering og sjekke msinfo32.exe for PCR7-bindingsstatus før denne oppdateringen installeres. (Se den midlertidige løsningen nedenfor.)

Løsning

Fjern konfigurasjonen av gruppepolicy før du installerer oppdateringen (anbefales)

  1. Åpne Gruppepolicyredigering (gpedit.msc) eller Konsoll for gruppepolicybehandling.
  2. Gå til: Datamaskinkonfigurasjon Administrative > maler > Windows-komponenter > BitLocker-stasjonskryptering > operativsystemstasjoner.
  3. Sett «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» til «Ikke konfigurert».
  4. Kjør denne kommandoen på berørte enheter for å oppdatere policyendringen: gpupdate /force
  5. Kjør følgende kommando for å avbryte BitLocker (der BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -disable C:
  6. Kjør følgende kommando for å fortsette BitLocker (der BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -enable C:
  7. Dette oppdaterer BitLocker-bindingene til å bruke den Windows-valgte standard PCR-profilen.

En permanent løsning på dette problemet er planlagt i en fremtidig Windows-oppdatering. Mer informasjon vil bli gitt når den er tilgjengelig.

Windows Server Update Services (WSUS) viser ikke feildetaljer

Etter å ha installert KB5070884 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.

Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte

Symptomer

Når du har installert denne oppdateringen, kan sikkerhetsadvarselen som vises når du åpner Eksternt skrivebord (RDP)-filer, i enkelte tilfeller ikke vises på riktig måte.

Dette problemet kan oppstå når du bruker flere skjermer med ulike innstillinger for skjermskalering (for eksempel én skjerm satt til 100 % og en annen satt til 125 %). Når dette skjer, kan varselvinduet vise overlappende tekst eller delvis skjulte knapper, noe som kan gjøre meldingen vanskelig å lese eller samhandle med.

Løsning

Dette problemet er løst i KB5087545.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer.

Forutsetning for service av frakoblet OS-avbildning:

Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Inkludert Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Obs!

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5082142.

Hvis du vil ha en liste over filene i servicestakkoppdateringen, kan du laste ned filinformasjonen for SSU (KB5082137) – versjon 20348.5021.