19 апреля 2026 г. — KB5091575 (сборка ОС 20348.5024), внеплановое обновление

Применяется к
Windows Server 2022

Объявления и сообщения

В этом разделе приведены основные уведомления, связанные с этим выпуском, в том числе объявления, журналы изменений и уведомления об окончании поддержки.

Окончание срока действия сертификата безопасной загрузки Windows

Окончание срока действия сертификата безопасной загрузки Windows

Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Журнал изменений
Изменить дату Изменить описание
7 мая 2026 г. Добавлено решение известной проблемы "Предупреждения, связанные с удаленным рабочим столом, могут отображаться неправильно".
27 апреля 2026 г. Исправлена известная проблема "Предупреждения, связанные с удаленным рабочим столом, могут отображаться неправильно".
23 апреля 2026 г. Известные проблемы добавлены: "Предупреждения, связанные с удаленным рабочим столом, могут отображаться неправильно".
21 апреля 2026 г. Добавлена известная проблема: "На устройствах с нерекомендованной конфигурацией групповой политики BitLocker может потребоваться ввести ключ восстановления BitLocker".

Сводка

Это внеплановое обновление за Windows Server 2022 г. (KB5091575) является накопительным. Оно включает в себя исправления и улучшения, которые являются частью следующего обновления:

Ниже приводится сводка проблем, которые это внеплановое обновление решает при установке этого обновления. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.

  • [Контроллеры домена (известная проблема)] Исправлено. После установки обновления для системы безопасности Windows от 14 апреля 2026 г. (KB5082142) и перезапуска контроллеры домена с многодоменными лесами, использующими управление привилегированным доступом (PAM), могут столкнуться с проблемами запуска. В некоторых случаях служба LSASS может перестать отвечать на запросы, что приводит к частым перезапускам и блокировке проверки подлинности и служб каталогов, что может сделать домен недоступным.

Если вы установили предыдущие обновления, устройство загружает и устанавливает только те обновления, которые содержатся в этом пакете.

Чтобы просмотреть последние обновления об этом выпуске, посетите панель мониторинга работоспособности выпуска Windows или страницу журнала обновлений для Windows Server 2022.

Обновление стека обслуживания Windows Server 2022 г. (KB5082137) — 20348.5021

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления и включают исправления в стеке обслуживания — компоненте, устанавливающем обновления Windows. Дополнительные сведения о SSU см. в статье Обновления стека обслуживания.

Известные проблемы, связанные с этим обновлением

На устройствах с нерекомендованной конфигурацией групповой политики BitLocker может потребоваться ввести ключ восстановления BitLocker

Проблема

Некоторым устройствам с нерекомендуемой конфигурацией групповой политики BitLocker может потребоваться ввод ключа восстановления BitLocker при первом перезапуске после установки этого обновления.

Эта проблема затрагивает только ограниченное число систем, в которых выполняются ВСЕ следующие условия. Эти условия маловероятны для личных устройств, не управляемых ИТ-отделами.

  1. BitLocker включен на диске ОС.
  2. Групповая политика "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" настроена, и PCR7 включен в профиль проверки (или эквивалентный раздел реестра настроен вручную).
  3. Сведения о системе (msinfo32.exe) указывают состояние привязки PCR7 для безопасной загрузки как "Невозможно".
  4. Сертификат Windows UEFI CA 2023 присутствует в базе данных подписей безопасной загрузки (DB) устройства, что позволяет сделать диспетчер загрузки Windows с подписью 2023 года службой, применяемой по умолчанию.
  5. На устройстве еще не запущен диспетчер загрузки Windows с подписью 2023 года.

В этом сценарии ключ восстановления BitLocker необходимо ввести только один раз. Последующие перезапуски не запускают экран восстановления BitLocker, если конфигурация групповой политики остается неизменной. Сведения о поиске ключа восстановления BitLocker см. в статье "Поиск ключа восстановления BitLocker".

Крупным организациям рекомендуется выполнять аудит групповых политик BitLocker на наличие явного включения PCR7 и проверять состояние привязки PCR7 через msinfo32.exe перед установкой этого обновления. (См. временное решение ниже.)

Возможное решение

Удалите конфигурацию групповой политики перед установкой обновления (рекомендуется)

  1. Откройте редактор групповых политик (gpedit.msc) или консоль управления групповыми политиками.
  2. Перейдите в раздел: конфигурация компьютера > Административные шаблоны > Компоненты > Windows, шифрование > диска BitLocker, диски операционной системы.
  3. Установите для параметра "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" значение "Не задано".
  4. Выполните следующую команду на затронутых устройствах для распространения изменения политики: gpupdate /force
  5. Выполните следующую команду, чтобы приостановить работу BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -disable C:
  6. Выполните следующую команду, чтобы возобновить работу BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -enable C:
  7. Это обновляет привязки BitLocker для использования выбранного Windows профиля PCR по умолчанию.

Планируется окончательное решение этой проблемы в будущем обновлении Windows. Дополнительная информация будет предоставлена, когда она станет доступна.

Windows Server Update Services (WSUS) не отображает сведения об ошибке

После установки обновления KB5070884 или более поздних версий Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости, связанной с удаленным выполнением кода (CVE-2025-59287).

Предупреждения, связанные с удаленным рабочим столом, могут отображаться неправильно

Симптомы

После установки этого обновления предупреждение системы безопасности , появляющееся при открытии файлов удаленного рабочего стола (RDP), может в некоторых случаях отображаться неправильно.

Эта проблема может возникнуть при использовании нескольких мониторов с разными параметрами масштабирования дисплея (например, один дисплей настроен на 100 %, а другой — на 125 %). В этом случае в окне предупреждения может отображаться перекрывающийся текст или частично скрытые кнопки, что может затруднить чтение сообщения или взаимодействие с ним.

Возможное решение

Эта проблема устранена в KB5087545.

Порядок получения обновления

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.


Доступно Следующий шаг
Не включено Это обновление доступно только из каталога Центра обновления Майкрософт.

Удаление LCU

Примечание

Сведения о файлах

Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для внеплановых обновлений 55091575..

Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU (KB5082137) версии 20348.5021.