19 aprilie 2026 - KB5091157 (versiunea sistemului de operare 26100.32698) în afara benzii

Se aplică la
Windows Server 2025, all editions

Această actualizare în afara benzii (OOB) pentru Windows Server 2025 (KB5091157) este o actualizare cumulativă nelegată de securitate.

Îmbunătățiri

Această actualizare în afara benzii conține îmbunătățiri de calitate de la KB5082063 (lansată la 14 aprilie 2026). Următorul rezumat prezintă problemele cheie rezolvate de această actualizare în afara benzii. Textul aldin dintre paranteze indică elementul sau zona modificării.

  • [Active Directory] Remediat: după instalarea actualizării de securitate Windows din aprilie 2026 și repornire, controlerele de domeniu (DC-uri) cu păduri multi-domenii care utilizează Privileged Access Management (PAM) pot întâmpina probleme de pornire. În unele cazuri, Local Security Authority Subsystem Service (LSASS) poate să nu mai răspundă, ceea ce duce la reporniri repetate și împiedică autentificarea și serviciile directoare, care pot face domeniul indisponibil.
  • [Instalare Windows Update] Remediat: este posibil ca un număr mic de dispozitive Windows Server 2025 să nu reușească să instaleze actualizarea de securitate Windows din 14 aprilie 2026 (KB5082063). Atunci când apare această problemă, dispozitivele afectate pot afișa unul dintre următoarele mesaje de eroare: "Eroare de instalare: 0x800F0983" sau "Unele fișiere de actualizare lipsesc sau au probleme. Vom încerca să descărcăm actualizarea din nou mai târziu. Cod de eroare: 0x80073712."

Dacă ați instalat actualizări mai vechi, dispozitivul dvs. descarcă și instalează doar actualizările noi cuprinse în acest pachet.

Actualizarea stivei de servicii Windows Server 2025 (KB5082062) -26100.32692

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.

Probleme cunoscute din această actualizare

Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker

Simptom

Unele dispozitive cu o configurație nerecomandată a politicii de grup BitLocker pot necesita introducerea cheii de recuperare BitLocker la prima repornire după instalarea acestei actualizări.

Această problemă afectează doar un număr limitat de sisteme în care TOATE condițiile următoare sunt adevărate. Este puțin probabil ca aceste condiții să fie găsite pe dispozitive personale care nu sunt gestionate de departamente IT.

  1. BitLocker este activat pe unitatea sistemului de operare.
  2. Politica de grup „Configurarea profilului de validare al platformei TPM pentru configurațiile firmware UEFI native” este configurată și PCR7 este inclus în profilul de validare (sau cheia de registry echivalentă este setată manual).
  3. Informațiile de sistem (msinfo32.exe) raportează legarea SECURE Boot State PCR7 ca „Imposibilă”.
  4. Certificatul Windows UEFI CA 2023 este prezent în baza de date Secure Boot Signature (DB) a dispozitivului, dispozitivul fiind astfel eligibil pentru ca Managerul de boot Windows semnat 2023 să îl seteze ca implicit.
  5. Dispozitivul nu rulează deja Managerul de boot Windows semnat 2023.

În acest scenariu, cheia de recuperare BitLocker trebuie introdusă o singură dată; repornirile ulterioare nu vor declanșa un ecran de recuperare BitLocker, atât timp cât configurația politicii de grup rămâne neschimbată. Pentru ajutor la găsirea cheii de recuperare BitLocker, consultați articolul, Găsiți cheia de recuperare BitLocker.

Se recomandă ca întreprinderile să auditeze politicile de grup BitLocker pentru includerea explicită a PCR7 și să verifice msinfo32.exe pentru starea lor de legare PCR7, înainte de a instala această actualizare. (Vedeți Opțiunea 1 de mai jos.)

Soluție de evitare

Această problemă este tratată în KB5094125. După instalarea KB5094125, dispozitivele cu această configurație incompatibilă de politică de grup sunt împiedicate să instaleze Managerul de boot Windows semnat 2023. Dacă dispozitivul dvs. a fost afectat, ID-ul de eveniment 1032 va apărea în jurnalul de evenimente de sistem atunci când instalați actualizări Windows: "Actualizarea Secure Boot Manager (2023) nu a fost aplicată din cauza unei incompatibilități cunoscute cu configurația BitLocker curentă."

Dacă primiți ID-ul de eveniment 1032, Microsoft recomandă ferm eliminarea configurației Politicii de grup înainte de a instala actualizările, astfel încât să puteți instala Managerul de boot Windows semnat 2023 și să continuați să primiți cele mai recente protecții Secure Boot.

Eliminați configurația Politicii de grup înainte de a instala actualizarea (recomandat)

  1. Deschideți editorul politicii de grup (gpedit.msc) sau consola de gestionare a politicii de grup.
  2. Navigați la: Configurația > computerului Șabloane > administrative Componente > Windows Criptarea unității BitLocker Unități > sistem de operare.
  3. Setați „Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native” la „Neconfigurat”.
  4. Executați următoarea comandă pe dispozitivele afectate pentru a propaga modificarea de politică: gpupdate /force
  5. Rulați următoarea comandă pentru a suspenda BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:
  6. Rulați următoarea comandă pentru a relua BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -enable C:
  7. Această opțiune actualizează legăturile BitLocker pentru a utiliza profilul PCR implicit selectat în Windows.

Dacă nu doriți să eliminați această configurație de Politică de grup, puteți instala noul Manager de boot Windows suspendând temporar BitLocker și instalând actualizarea de pornire sigură. Pentru aceasta:

  1. Rulați următoarea comandă pentru a suspenda BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:
  2. Rulați următoarea comandă: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Reporniți dispozitivul.
  4. După ce noul Manager de boot Windows este instalat cu succes, activați BitLocker rulând comanda: manage-bde -protectors -enable C:
Windows Server Update Services (WSUS) nu afișează detaliile despre eroare

După instalarea KB5070881 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.

Este posibil ca avertismentele legate de Desktop la distanță să nu se afișeze corect

Simptome

După instalarea acestei actualizări, avertismentul de securitate care apare atunci când deschideți fișierele Desktop la distanță (RDP) poate să nu se afișeze corect în unele cazuri.

Această problemă poate apărea atunci când utilizați mai multe monitoare cu setări diferite de scalare a ecranului (de exemplu, un ecran setat la 100% și altul setat la 125%). Atunci când se întâmplă acest lucru, fereastra de avertizare poate afișa text suprapus sau butoane parțial ascunse, ceea ce poate îngreuna citirea sau interacționarea mesajului.

Soluție de evitare

Această problemă este tratată în KB5087539.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Neincluse Vedeți celelalte opțiuni.

Notă

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5091157.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5082062) - versiunea 26100.32692.

Jurnal de modificări

Data modificării Descrierea modificării
4 iunie 2026 S-a corectat șirul de actualizare x64 .msu de pe fila Catalog pentru KB5091157 (această actualizare)
aprilie 27, 2026 S-a corectat problema cunoscută "Avertismentele legate de Desktop la distanță pot să nu se afișeze corect"