14 aprilie 2026 - KB5082063(versiunea sistemului de operare 26100.32690)

Se aplică la
Windows Server 2025, all editions

Această actualizare cumulativă pentru Windows Server 2025 (KB5082063) include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările preliminare opționale nelegate de securitate, actualizările în afara benzii (OOB) și inovația continuă, consultați actualizările lunare Windows explicate. Pentru informații despre terminologia Windows update, consultați diferitele tipuri de actualizări de software Windows.

Pentru a vedea cele mai recente actualizări despre această versiune, vizitați tabloul de bord cu starea de bună funcționare a lansării Windows sau pagina istoricului de actualizări pentru Windows Server 2025.

Anunțuri și mesaje

Această secțiune oferă notificări cheie legate de această versiune, inclusiv anunțuri, jurnale de modificări și notificări de sfârșit al perioadei de asistență.

Expirarea certificatului Windows Secure Boot

Expirarea certificatului Windows Secure Boot

Imutilant: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați expirarea certificatului de pornire securizată Windows și actualizările de autoritate de certificare, precum și blogul manual de proceduri Windows Server Secure.

Jurnal de modificări
Data modificării Descrierea modificării
9 iunie 2026
  • Problemă cunoscută actualizată: S-a adăugat o soluție pentru "Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker".
  • S-a corectat șirul de actualizare x64 .msu de pe fila Catalog pentru KB5082063 (această actualizare)
mai 12, 2026 Revizie cunoscută problemă: Soluție actualizată pentru "Avertismentele legate de Desktop la distanță pot să nu se afișeze corect".
1 mai 2026 Îmbunătățire adăugată: [Listă de blocare a driverelor vulnerabile]
aprilie 27, 2026 Actualizare problemă cunoscută: Revizuirea titlului pentru problemă cunoscută "Avertismentele legate de Desktop la distanță pot să nu se afișeze corect".
23 aprilie. 2026 Problemă cunoscută adăugată: "Avertismentele legate de Desktop la distanță pot să nu se afișeze corect".
aprilie 21, 2026 Problemă cunoscută actualizată: "Este posibil ca dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată să li se solicite să introducă cheia de recuperare BitLocker".
aprilie 20, 2026 Problema cunoscută, "Instalarea acestei actualizări poate să nu reușească, cu 0x800F0983 de eroare sau 0x80073712", a fost editată pentru clarificare.
19 aprilie 2026
  • Am adăugat rezoluția la problema cunoscută "Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări".
  • Problemă cunoscută adăugată cu rezoluția sa: "Instalarea acestei actualizări poate să nu reușească, cu 0x800F0983 de eroare sau 0x80073712"
aprilie 17, 2026 Problema cunoscută, "Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări" a fost actualizată pentru clarificare.
aprilie 16, 2026 Problemă cunoscută adăugată: "Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări"
14 aprilie 2026 Problemă cunoscută adăugată: "Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker"

Îmbunătățiri

Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5078740 (lansat la 10 martie 2026). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.

  • [Boot securizat]

    • Cu această actualizare, actualizările de calitate Windows includ date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Dispozitivele primesc certificatele noi numai după ce demonstrează suficiente semnale de actualizare reușite, menținând o implementare controlată și pe etape.
    • Această actualizare tratează o problemă în care dispozitivul poate intra în recuperarea BitLocker după actualizările pornirii sigure.
  • [protocol Kerberos] Această actualizare modifică valoarea implicită DefaultDomainSupportedEncTypes pentru operațiunile Key Distribution Center (KDC) Kerberos pentru a utiliza AES-SHA1 pentru conturile care nu au definit un atribut explicit msds-SupportedEncryptionTypes Active Directory. Pentru mai multe informații, consultați Cum se gestionează utilizarea Kerberos KDC a RC4 pentru modificările emiterii tichetelor de cont de serviciu legate de CVE-2026-20833.

  • [Autentificare] Această actualizare îmbunătățește modul în care Windows utilizează politicile de criptare Kerberos în timpul autentificării. După ce instalați această actualizare, Windows citește setările de politică configurate așa cum vă așteptați, ceea ce vă ajută să vă asigurați că comportamentul de criptare este aplicat consecvent în tot domeniul.

  • [Bluetooth] Această actualizare îmbunătățește gestionarea dispozitivelor Bluetooth în Setări și Setări rapide, ajutând dispozitivele conectate să apară în mod consecvent și făcându-le mai ușor de adăugat și de gestionat.

  • [Grafică] Această actualizare îmbunătățește redarea culorilor atunci când imprimați din aplicații desktop Win32.

  • [Rețea] Această actualizare îmbunătățește fiabilitatea atunci când Windows utilizează compresia SMB prin QUIC. După ce instalați această actualizare, solicitările de comprimare SMB prin QUIC se finalizează mai unitar, reducând probabilitatea expirărilor și susținând o performanță mai lină și mai fiabilă.

  • [PowerShell] Această actualizare îmbunătățește modul în care cmdletul Set-GPPrefRegistryValue din PowerShell importă valorile preferințelor de registry. Cmdletul păstrează acum fiecare valoare importată în întregime, inclusiv caracterul final.

  • [Desktop la distanță] Această actualizare îmbunătățește protecția împotriva atacurilor de phishing care utilizează fișiere Desktop la distanță (.rdp). Atunci când deschideți un fișier .rdp, Desktop la distanță afișează toate setările de conexiune solicitate înainte de conectare, cu fiecare setare dezactivată în mod implicit. De asemenea, un avertisment de securitate unic apare și prima dată când deschideți un fișier .rdp pe un dispozitiv. Pentru mai multe informații, consultați Înțelegerea avertismentelor de securitate atunci când deschideți fișiere Desktop la distanță (RDP).

  • [Texte și fonturi] Această actualizare îmbunătățește fonturile Windows prin adăugarea noului simbol monetar Rial saudit. Această modificare vă ajută să mențineți textul clar, corect și coerent vizual în aplicațiile și experiențele Windows.

  • [Listă de blocare a driverelor vulnerabile] Această actualizare introduce o modificare de întărire a securității care adaugă drivere de kernel vulnerabile cunoscute în lista de blocare a driverelor vulnerabile Microsoft. Aplicațiile de backup care se bazează pe drivere blocate pot întâmpina erori atunci când încearcă să monteze sau să gestioneze imagini de disc.
    Aceste aplicații care se bazează pe drivere blocate pot afișa mesaje de eroare, inclusiv "Backupul nu a reușit, deoarece Microsoft VSS a expirat în timpul creării instantaneului" sau VSS_E_BAD_STATE. Utilizatorii afectați ar trebui să actualizeze la o versiune mai nouă a aplicației lor, care utilizează drivere mai noi ce includ protecțiile necesare. Pentru mai multe informații, consultați Actualizările de securitate Windows din aprilie 2026 introduc protecții pentru driverele de kernel vulnerabile cunoscute.

  • [Servicii de implementare Windows (WDS)] Această actualizare dezactivează implicit caracteristica "Implementare hands-free" din WDS și nu mai este o caracteristică acceptată. Pentru mai multe informații despre această modificare, consultați Serviciile de implementare Windows (WDS) Hands-Free Instrucțiuni de consolidare a implementării legate de CVE-2026-0386.

Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din aprilie 2026.

Actualizarea stivei de servicii Windows Server 2025 (KB5082062) - 26100.32692

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.

Probleme cunoscute din această actualizare

Instalarea acestei actualizări poate să nu reușească, cu 0x800F0983 de eroare sau 0x80073712

Simptom

Este posibil ca un număr mic de dispozitive să nu reușească să instaleze această actualizare, cu unul dintre următoarele mesaje de eroare:

  • "Eroare de instalare - 0x800F0983"
  • "Lipsesc unele fișiere de actualizare sau au probleme. Vom încerca să descărcăm actualizarea din nou mai târziu. Cod de eroare: (0x80073712)"

Rezolvarea

Această problemă este tratată în KB5091157 de actualizare în afara benzii.

Notă

Dispozitivele înscrise la cald Windows Server 2025 afectate de această problemă pot instala KB5091157 de actualizare în afara benzii pentru a primi aceleași protecții ca actualizarea de securitate din aprilie (KB5082063). Totuși, instalarea KB5091157 necesită o repornire și pune în pauză executarea remedierilor la cald. Actualizările Hotpatch vor fi reluate după actualizarea de referință din iulie 2026.

Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări

Simptom

După instalarea acestei actualizări și repornirea, controlerele de domeniu (DC-uri) din mediile cu mai multe domenii în pădure care utilizează gestionarea accesului privilegiat (PAM) pot întâmpina blocări LSASS în timpul pornirii. Prin urmare, controlerele de domeniu afectate pot reporni în mod repetat, împiedicând funcționarea serviciilor de autentificare și director și făcând domeniul indisponibil.

Rezolvarea

Această problemă este tratată în KB5091157 de actualizare în afara benzii.

Notă

Dacă dispozitivul dvs. Windows Server 2025 este înscris în hotpatching, ar trebui să instalați în schimb KB5091470 de actualizare OOB hotpatch. Această actualizare OOB hotpatch este lansată prin Windows Update și nu necesită repornirea dispozitivului.

Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker

Simptom

Unele dispozitive cu o configurație nerecomandată a politicii de grup BitLocker pot necesita introducerea cheii de recuperare BitLocker la prima repornire după instalarea acestei actualizări.

Această problemă afectează doar un număr limitat de sisteme în care TOATE condițiile următoare sunt adevărate. Este puțin probabil ca aceste condiții să fie găsite pe dispozitive personale care nu sunt gestionate de departamente IT.

  1. BitLocker este activat pe unitatea sistemului de operare.
  2. Politica de grup „Configurarea profilului de validare al platformei TPM pentru configurațiile firmware UEFI native” este configurată și PCR7 este inclus în profilul de validare (sau cheia de registry echivalentă este setată manual).
  3. Informațiile de sistem (msinfo32.exe) raportează legarea SECURE Boot State PCR7 ca „Imposibilă”.
  4. Certificatul Windows UEFI CA 2023 este prezent în baza de date Secure Boot Signature (DB) a dispozitivului, dispozitivul fiind astfel eligibil pentru ca Managerul de boot Windows semnat 2023 să îl seteze ca implicit.
  5. Dispozitivul nu rulează deja Managerul de boot Windows semnat 2023.

În acest scenariu, cheia de recuperare BitLocker trebuie introdusă o singură dată; repornirile ulterioare nu vor declanșa un ecran de recuperare BitLocker, atât timp cât configurația politicii de grup rămâne neschimbată. Pentru ajutor la găsirea cheii de recuperare BitLocker, consultați articolul, Găsiți cheia de recuperare BitLocker.

Se recomandă ca întreprinderile să auditeze politicile de grup BitLocker pentru includerea explicită a PCR7 și să verifice msinfo32.exe pentru starea lor de legare PCR7, înainte de a instala această actualizare. (Vedeți soluția de mai jos.)

Soluție de evitare

Această problemă este tratată în KB5094125. După instalarea KB5094125, dispozitivele cu această configurație incompatibilă de politică de grup sunt împiedicate să instaleze Managerul de boot Windows semnat 2023. Dacă dispozitivul dvs. a fost afectat, ID-ul de eveniment 1032 va apărea în jurnalul de evenimente de sistem atunci când instalați actualizări Windows: "Actualizarea Secure Boot Manager (2023) nu a fost aplicată din cauza unei incompatibilități cunoscute cu configurația BitLocker curentă."

Dacă primiți ID-ul de eveniment 1032, Microsoft recomandă ferm eliminarea configurației Politicii de grup înainte de a instala actualizările, astfel încât să puteți instala Managerul de boot Windows semnat 2023 și să continuați să primiți cele mai recente protecții Secure Boot.

Eliminați configurația Politicii de grup înainte de a instala actualizarea (recomandat)

  1. Deschideți editorul politicii de grup (gpedit.msc) sau consola de gestionare a politicii de grup.
  2. Navigați la: Configurația > computerului Șabloane > administrative Componente > Windows Criptarea unității BitLocker Unități > sistem de operare.
  3. Setați „Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native” la „Neconfigurat”.
  4. Executați următoarea comandă pe dispozitivele afectate pentru a propaga modificarea de politică: gpupdate /force
  5. Rulați următoarea comandă pentru a suspenda BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:
  6. Rulați următoarea comandă pentru a relua BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -enable C:
  7. Această opțiune actualizează legăturile BitLocker pentru a utiliza profilul PCR implicit selectat în Windows.

Dacă nu doriți să eliminați această configurație de Politică de grup, puteți instala noul Manager de boot Windows suspendând temporar BitLocker și instalând actualizarea de pornire sigură. Pentru aceasta:

  1. Rulați următoarea comandă pentru a suspenda BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:
  2. Rulați următoarea comandă: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Reporniți dispozitivul.
  4. După ce noul Manager de boot Windows este instalat cu succes, activați BitLocker rulând comanda: manage-bde -protectors -enable C:
Windows Server Update Services (WSUS) nu afișează detaliile despre eroare

După instalarea KB5070881 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.

Este posibil ca avertismentele legate de Desktop la distanță să nu se afișeze corect

Simptome

După instalarea acestei actualizări, avertismentul de securitate care apare atunci când deschideți fișierele Desktop la distanță (RDP) poate să nu se afișeze corect în unele cazuri.

Această problemă poate apărea atunci când utilizați mai multe monitoare cu setări diferite de scalare a ecranului (de exemplu, un ecran setat la 100% și altul setat la 125%). Atunci când se întâmplă acest lucru, fereastra de avertizare poate afișa text suprapus sau butoane parțial ascunse, ceea ce poate îngreuna citirea sau interacționarea mesajului.

Soluție de evitare

Această problemă este tratată în KB5087539.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Inclus Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update.

Notă

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5082063.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5082062) - versiunea 26100.32692.