Aankondigingen en berichten
Deze sectie bevat belangrijke meldingen met betrekking tot deze release, waaronder aankondigingen, wijzigingslogboeken en kennisgevingen over het einde van de ondersteuning.
Verlopen van Windows Secure Boot-certificaat
Opmerking
- Verlopen van Windows Secure Boot-certificaat
- Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Microsoft heeft deze certificaten de afgelopen maanden bijgewerkt op consumenten- en niet-beheerde zakelijke apparaten. Apparaten die de nieuwere certificaten niet hebben ontvangen, blijven normaal starten en werken, en standaard Windows-updates blijven geïnstalleerd. We blijven de nieuwere certificaten in de komende maanden via Windows-updates installeren.
- U kunt de status van uw pc controleren in de app Windows-beveiliging. Als je een IT-beheerder bent, volg dan de richtlijnen in de Secure Boot Playbook voor Windows-clients en Windows Server.
Wijzigingenlogboek
| Datum wijzigen | Beschrijving van wijziging |
|---|---|
| 7 mei 2026 | De oplossing voor het bekende probleem 'Waarschuwingen met betrekking tot Extern bureaublad worden mogelijk niet correct weergegeven' toegevoegd. |
| dinsdag 27 april 2026 | Het bekende probleem 'Waarschuwingen met betrekking tot Extern bureaublad worden mogelijk niet correct weergegeven' is opgelost. |
| dinsdag 23 april 2026 | Bekende problemen toegevoegd: "Waarschuwingen met betrekking tot Extern bureaublad worden mogelijk niet correct weergegeven". |
| dinsdag 21 april 2026 | Bekend probleem toegevoegd: "Apparaten met een niet-aanbevolen configuratie van BitLocker-groepsbeleid moeten mogelijk hun BitLocker-herstelsleutel invoeren". |
Overzicht
Deze out-of-band-update voor Windows Server 2022 (KB5091575) is cumulatief. Het bevat fixes en verbeteringen die deel uitmaken van de volgende update:
Hier volgt een overzicht van de problemen die met deze out-of-band-update worden verholpen wanneer u deze update installeert. De vetgedrukte tekst tussen vierkante haken geeft het item of gebied aan van de wijziging die we documenteren.
- [Domeincontrollers (bekend probleem)] Opgelost: na het installeren van de Windows-beveiligingsupdate van 14 april 2026 (KB5082142) en het opnieuw opstarten, kunnen domeincontrollers met meerdere domeinforests die gebruikmaken van Privileged Access Management (PAM), opstartproblemen ondervinden. In sommige gevallen reageert de Subsysteemservice voor lokale beveiligingsautoriteit (LSASS) mogelijk niet meer, waardoor meerdere malen opnieuw worden opgestart en verificatie- en adreslijstservices worden verhinderd, waardoor het domein mogelijk niet beschikbaar is.
Als u eerdere updates hebt geïnstalleerd, downloadt en installeert uw apparaat alleen de nieuwe updates in dit pakket.
Ga naar het dashboard voor de status van de Windows-release of de pagina met updategeschiedenis voor Windows Server 2022 om de nieuwste updates voor deze release te bekijken.
Windows Server 2022 onderhoudsstackupdate (KB5082137) 20348.5021
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor je besturingssysteem met de meest recente cumulatieve update (LCU). SSU's verbetert de betrouwbaarheid van het updateproces en bevat oplossingen voor de onderhoudsstack, het onderdeel waarmee Windows-updates worden geïnstalleerd. Zie Onderhoudsstackupdates voor meer informatie over SSU's.
Bekende problemen in deze update
Apparaten met een niet-aanbevolen BitLocker-groepsbeleid-configuratie moeten mogelijk hun BitLocker-herstelsleutel invoeren
Symptoom
Sommige apparaten met een niet-aanbevolen BitLocker-groepsbeleidsconfiguratie moeten mogelijk hun BitLocker-herstelsleutel invoeren bij de eerste herstart na het installeren van deze update.
Dit probleem doet zich alleen voor bij een beperkt aantal systemen waarin ALLE onderstaande voorwaarden waar zijn. Deze voorwaarden zijn waarschijnlijk niet gevonden op persoonlijke apparaten die niet worden beheerd door IT-afdelingen.
- BitLocker is ingeschakeld op het besturingssysteemstation.
- Het groepsbeleidsinstelling 'Configureer TPM-platformvalidatieprofiel voor native UEFI-firmwareconfiguraties' is geconfigureerd en PCR7 is opgenomen in het validatieprofiel (of de equivalente registersleutel is handmatig ingesteld).
- Systeeminformatie (msinfo32.exe) rapporteert secure boot state PCR7 Binding als 'Niet mogelijk'.
- Het Windows UEFI CA 2023-certificaat is aanwezig in de Secure Boot Signature Database (DB) van het apparaat, waardoor het apparaat in aanmerking komt voor het met 2023 ondertekende Windows Opstartbeheer als standaardinstelling.
- Op het apparaat wordt het met 2023 ondertekende Windows Opstartbeheer nog niet uitgevoerd.
In dit scenario hoeft de BitLocker-herstelsleutel slechts eenmaal te worden ingevoerd. Als je opnieuw opstart, wordt er geen BitLocker-herstelscherm geactiveerd, zolang de configuratie van het groepsbeleid ongewijzigd blijft. Zie het artikel Uw BitLocker-herstelsleutel zoeken voor hulp bij het vinden van uw BitLocker-herstelsleutel.
Ondernemingen wordt aangeraden hun BitLocker-groepsbeleid te controleren op expliciete PCR7-opname en msinfo32.exe te controleren op PCR7-bindingsstatus voordat je deze update installeert. (Zie de tijdelijke oplossing hieronder.)
Tijdelijke oplossing
De configuratie van het groepsbeleid verwijderen voordat u de update installeert (aanbevolen)
- Open groepsbeleid-editor (gpedit.msc) of je console Groepsbeleidbeheer.
- Navigeer naar: Beheersjablonen > voor computerconfiguratie > Windows-onderdelen > BitLocker-stationsversleuteling Besturingssysteemstations>.
- Stel 'Configureer TPM-platformvalidatieprofiel voor native UEFI-firmwareconfiguraties' in op 'Niet geconfigureerd'.
- Voer de volgende opdracht uit op betrokken apparaten om de beleidswijziging door te geven: gpupdate /force
- Voer de volgende opdracht uit om BitLocker te onderbreken (waarbij BitLocker is ingeschakeld op station C:): manage-bde -protectors -disable C:
- Voer de volgende opdracht uit om BitLocker te hervatten (waarbij BitLocker is ingeschakeld op station C:): manage-bde -protectors -enable C:
- Hiermee worden de BitLocker-bindingen bijgewerkt om het door Windows geselecteerde standaard PCR-profiel te gebruiken.
Een permanente oplossing voor dit probleem is gepland in een toekomstige Windows-update. Meer informatie zal worden verstrekt wanneer deze beschikbaar is.
In Windows Server Update Services (WSUS) worden geen foutdetails weergegeven
Na de installatie van KB5070884 of latere updates geeft Windows Server Update Services (WSUS) geen synchronisatiefoutdetails weer in de foutenrapportage. Deze functionaliteit wordt tijdelijk verwijderd om het beveiligingslek met betrekking tot het uitvoeren van externe code, CVE-2025-59287, op te lossen.
Waarschuwingen met betrekking tot Extern bureaublad worden mogelijk niet correct weergegeven
Symptomen
Na installatie van deze update wordt de beveiligingswaarschuwing die wordt weergegeven bij het openen van RDP-bestanden (Extern bureaublad) in sommige gevallen mogelijk niet correct weergegeven.
Dit probleem kan optreden wanneer je meer dan één monitor gebruikt met verschillende instellingen voor de weergaveschaal (bijvoorbeeld een beeldscherm ingesteld op 100% en een ander ingesteld op 125%). Wanneer dit gebeurt, kan het waarschuwingsvenster overlappende tekst of gedeeltelijk verborgen knoppen tonen, waardoor het bericht moeilijk te lezen en te bewerken is.
Tijdelijke oplossing
Dit probleem wordt opgelost in KB5087545.
Hoe u deze update kunt downloaden
Deze update installeren
Gebruik een van de volgende releasekanalen van Windows en Microsoft om deze update te installeren.
| Beschikbaar | Volgende stap |
|---|---|
|
Deze update is alleen beschikbaar via de Microsoft Update-catalogus. |
Als u de LCU wilt verwijderen
Opmerking
- LET OP Zie De risico's begrijpen: waarom u beveiligingsupdates niet moet verwijderen voordat u besluit deze update te verwijderen.
- Als u de LCU wilt verwijderen na installatie van het gecombineerde SSU- en LCU-pakket, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de naam van het pakket vinden met deze opdracht: DISM /online /get-packages.
- Het uitvoeren van Windows Update zelfstandig installatieprogramma (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet, omdat het gecombineerde pakket de SSU bevat. U kunt de SSU na de installatie niet meer uit het systeem verwijderen.
Bestandsinformatie
Download de bestandsinformatie voor de out-of-band update 55091575 voor een lijst van bestanden die deel uitmaken van deze update.
Download de bestandsinformatie voor de SSU (KB5082137) versie 20348.5021 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.