Anunțuri și mesaje
Această secțiune oferă notificări cheie legate de această versiune, inclusiv anunțuri, jurnale de modificări și notificări de sfârșit al perioadei de asistență.
Expirarea certificatului Windows Secure Boot
Notă
- Expirarea certificatului Windows Secure Boot
- Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
- Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Jurnal de modificări
| Data modificării | Descrierea modificării |
|---|---|
| 7 mai 2026 | Am adăugat rezoluția la problema cunoscută "Este posibil ca avertismentele legate de Desktop la distanță să nu se afișeze corect". |
| aprilie 27, 2026 | S-a corectat problema cunoscută "Este posibil ca avertismentele legate de Desktop la distanță să nu se afișeze corect". |
| Aprilie 23, 2026 | Probleme cunoscute adăugate: "Avertismentele legate de Desktop la distanță pot să nu se afișeze corect". |
| aprilie 21, 2026 | Problemă cunoscută adăugată: "Este posibil ca dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată să li se solicite să introducă cheia de recuperare BitLocker". |
Rezumat
Această actualizare în afara benzii pentru Windows Server 2022 (KB5091575) este cumulativă. Aceasta include remedieri și îmbunătățiri care fac parte din următoarea actualizare:
Iată un rezumat al problemelor pe care această actualizare în afara benzii le tratează atunci când instalați această actualizare. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
- [Controlere de domeniu (problemă cunoscută)] Remediat: după instalarea actualizării de securitate Windows din 14 aprilie 2026 (KB5082142) și repornirea, controlerele de domeniu cu păduri multi-domeniu care utilizează Privileged Access Management (PAM) pot întâmpina probleme la pornire. În unele cazuri, Local Security Authority Subsystem Service (LSASS) poate să nu mai răspundă, ceea ce duce la reporniri repetate și împiedică autentificarea și serviciile directoare, care pot face domeniul indisponibil.
Dacă ați instalat actualizări mai vechi, dispozitivul dvs. descarcă și instalează doar actualizările noi cuprinse în acest pachet.
Pentru a vizualiza cele mai recente actualizări despre această versiune, vizitați tabloul de bord cu starea de bună funcționare a lansării Windows sau pagina istoricului de actualizări pentru Windows Server 2022.
Actualizarea stivei de servicii Windows Server 2022 (KB5082137) - 20348.5021
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare și includ remedieri pentru stiva de servicii, componenta care instalează actualizările Windows. Pentru a afla mai multe despre SSU, consultați Actualizările stivei de servicii.
Probleme cunoscute din această actualizare
Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker
Simptom
Unele dispozitive cu o configurație nerecomandată a politicii de grup BitLocker pot necesita introducerea cheii de recuperare BitLocker la prima repornire după instalarea acestei actualizări.
Această problemă afectează doar un număr limitat de sisteme în care TOATE condițiile următoare sunt adevărate. Este puțin probabil ca aceste condiții să fie găsite pe dispozitive personale care nu sunt gestionate de departamente IT.
- BitLocker este activat pe unitatea sistemului de operare.
- Politica de grup „Configurarea profilului de validare al platformei TPM pentru configurațiile firmware UEFI native” este configurată și PCR7 este inclus în profilul de validare (sau cheia de registry echivalentă este setată manual).
- Informațiile de sistem (msinfo32.exe) raportează legarea SECURE Boot State PCR7 ca „Imposibilă”.
- Certificatul Windows UEFI CA 2023 este prezent în baza de date Secure Boot Signature (DB) a dispozitivului, dispozitivul fiind astfel eligibil pentru ca Managerul de boot Windows semnat 2023 să îl seteze ca implicit.
- Dispozitivul nu rulează deja Managerul de boot Windows semnat 2023.
În acest scenariu, cheia de recuperare BitLocker trebuie introdusă o singură dată; repornirile ulterioare nu vor declanșa un ecran de recuperare BitLocker, atât timp cât configurația politicii de grup rămâne neschimbată. Pentru ajutor la găsirea cheii de recuperare BitLocker, consultați articolul, Găsiți cheia de recuperare BitLocker.
Se recomandă ca întreprinderile să auditeze politicile de grup BitLocker pentru includerea explicită a PCR7 și să verifice msinfo32.exe pentru starea lor de legare PCR7, înainte de a instala această actualizare. (Vedeți soluția de mai jos.)
Soluție de evitare
Eliminați configurația Politicii de grup înainte de a instala actualizarea (recomandat)
- Deschideți editorul politicii de grup (gpedit.msc) sau consola de gestionare a politicii de grup.
- Navigați la: Configurația > computerului Șabloane > administrative Componente > Windows Criptarea unității BitLocker Unități > sistem de operare.
- Setați „Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native” la „Neconfigurat”.
- Executați următoarea comandă pe dispozitivele afectate pentru a propaga modificarea de politică: gpupdate /force
- Rulați următoarea comandă pentru a suspenda BitLocker (unde BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:
- Rulați următoarea comandă pentru a relua BitLocker (unde BitLocker este activat pe unitatea C:): manage-bde -protectors -enable C:
- Această opțiune actualizează legăturile BitLocker pentru a utiliza profilul PCR implicit selectat în Windows.
O rezolvare permanentă pentru această problemă este planificată într-o actualizare Windows viitoare. Mai multe informații vor fi furnizate atunci când vor fi disponibile.
Windows Server Update Services (WSUS) nu afișează detaliile despre eroare
După instalarea KB5070884 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.
Este posibil ca avertismentele legate de Desktop la distanță să nu se afișeze corect
Simptome
După instalarea acestei actualizări, avertismentul de securitate care apare atunci când deschideți fișierele Desktop la distanță (RDP) poate să nu se afișeze corect în unele cazuri.
Această problemă poate apărea atunci când utilizați mai multe monitoare cu setări diferite de scalare a ecranului (de exemplu, un ecran setat la 100% și altul setat la 125%). Atunci când se întâmplă acest lucru, fereastra de avertizare poate afișa text suprapus sau butoane parțial ascunse, ceea ce poate îngreuna citirea sau interacționarea mesajului.
Soluție de evitare
Această problemă este tratată în KB5087545.
Cum se obține această actualizare
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare este disponibilă numai din catalogul Microsoft Update. |
Dacă doriți să eliminați LCU
Notă
- ATENȚIE Înainte de a decide să eliminați această actualizare, consultați Înțelegerea riscurilor: de ce nu ar trebui să dezinstalați actualizările de securitate.
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea în afara benzii 55091575.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5082137) - versiunea 20348.5021.