Această actualizare cumulativă pentru Windows Server, versiunea 23H2 (KB5082060), include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările preliminare opționale nelegate de securitate, actualizările în afara benzii (OOB) și inovația continuă, consultați actualizările lunare Windows explicate. Pentru informații despre terminologia Windows update, consultați diferitele tipuri de actualizări de software Windows.
Pentru a vizualiza cele mai recente actualizări despre această versiune, vizitați pagina istoricului de actualizări pentru Windows Server, versiunea 23H2.
Anunțuri și mesaje
Această secțiune oferă notificări cheie legate de această versiune, inclusiv anunțuri, jurnale de modificări și notificări de sfârșit al perioadei de asistență.
Expirarea certificatului Windows Secure Boot
Expirarea certificatului Windows Secure Boot
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Jurnal de modificări
| Data modificării | Descrierea modificării |
|---|---|
| 1 mai 2026 |
|
| 19 aprilie 2026 | S-a adăugat rezoluția pentru problema cunoscută "Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări". |
| Aprilie 17, 2025 | Problema cunoscută, "Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări" a fost actualizată pentru clarificare. |
| 16 aprilie 2025 | Problemă cunoscută adăugată: "Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări" |
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5078734 (lansat pe 10 martie 2026). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.
[Grafică]
- Această actualizare îmbunătățește stabilitatea pentru anumite configurații GPU. Aceasta ajută jocurile și aplicațiile 3D să ruleze mai fiabil în timpul utilizării intensive a graficii.
- Această actualizare îmbunătățește stabilitatea care afectează anumite configurații GPU, ajutând dispozitivele să se închidă mai fiabil.
[protocol Kerberos] Această actualizare modifică valoarea implicită DefaultDomainSupportedEncTypes pentru operațiunile Key Distribution Center (KDC) Kerberos pentru a utiliza AES-SHA1 pentru conturile care nu au definit un atribut explicit msds-SupportedEncryptionTypes Active Directory. Pentru mai multe informații, consultați Serviciile de implementare Windows (WDS) Hands-Free instrucțiunile de consolidare a implementării legate de CVE-2026-0386.
[Rețea] Această actualizare îmbunătățește fiabilitatea atunci când Windows utilizează compresia SMB prin QUIC. După ce instalați această actualizare, solicitările de comprimare SMB prin QUIC se finalizează mai unitar, reducând probabilitatea expirărilor și susținând o performanță mai lină și mai fiabilă.
[Desktop la distanță] Această actualizare îmbunătățește protecția împotriva atacurilor de phishing care utilizează fișiere Desktop la distanță (.rdp). Atunci când deschideți un fișier .rdp, Desktop la distanță afișează toate setările de conexiune solicitate înainte de conectare, cu fiecare setare dezactivată în mod implicit. De asemenea, un avertisment de securitate unic apare și prima dată când deschideți un fișier .rdp pe un dispozitiv. Pentru mai multe informații, consultați Înțelegerea avertismentelor de securitate atunci când deschideți fișiere Desktop la distanță (RDP).
[Boot securizat] Această actualizare tratează o problemă în care dispozitivul poate intra în recuperarea BitLocker după actualizările pornirii sigure.
[Listă de blocare a driverelor vulnerabile] Această actualizare introduce o modificare de întărire a securității care adaugă drivere de kernel vulnerabile cunoscute în lista de blocare a driverelor vulnerabile Microsoft. Aplicațiile de backup care se bazează pe drivere blocate pot întâmpina erori atunci când încearcă să monteze sau să gestioneze imagini de disc.
Aceste aplicații care se bazează pe drivere blocate pot afișa mesaje de eroare, inclusiv "Backupul nu a reușit, deoarece Microsoft VSS a expirat în timpul creării instantaneului" sau VSS_E_BAD_STATE. Utilizatorii afectați ar trebui să actualizeze la o versiune mai nouă a aplicației lor, care utilizează drivere mai noi ce includ protecțiile necesare. Pentru mai multe informații, consultați Actualizările de securitate Windows din aprilie 2026 introduc protecții pentru driverele de kernel vulnerabile cunoscute.[Servicii de implementare Windows (WDS)] Această actualizare dezactivează implicit caracteristica "Implementare hands-free" din WDS și nu mai este o caracteristică acceptată. Pentru mai multe informații despre această modificare, consultați Serviciile de implementare Windows (WDS) Hands-Free Instrucțiuni de consolidare a implementării legate de CVE-2026-0386.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din aprilie 2026.
Windows Server, actualizarea stivei de servicii versiunea 23H2 (KB5086285) - 25398.2273
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări
Simptom
După instalarea acestei actualizări, controlerele de domeniu din mediile cu mai multe domenii în pădure care utilizează gestionarea accesului privilegiat (PAM) pot întâmpina căderi LSASS în timpul pornirii. Prin urmare, controlerele de domeniu afectate pot reporni în mod repetat, împiedicând funcționarea serviciilor de autentificare și director și făcând domeniul indisponibil.
Rezolvarea
Această problemă este tratată în KB5091571 de actualizare în afara benzii.
Windows Server Update Services (WSUS) nu afișează detaliile despre eroare
După instalarea KB5070879 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
Notă
- Dacă doriți să eliminați această actualizare
- Atenție: Înainte de a decide să eliminați această actualizare, consultați Înțelegerea riscurilor: de ce nu ar trebui să dezinstalați actualizările de securitate.
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5082060.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5086285) - versiunea 25398.2273.