Этот накопительный пакет обновления за Windows Server 2022 (KB5087545) включает последние исправления и улучшения системы безопасности, а также не связанные с безопасностью обновления из дополнительного предварительного выпуска за прошлый месяц. Дополнительные сведения о различиях между обновлениями для системы безопасности, необязательными предварительными обновлениями, внеплановыми обновлениями и непрерывными инновациями см. в статье "Описание ежемесячных обновлений Windows". Сведения о терминологии обновления Windows см. в статье о различных типах обновлений программного обеспечения Windows.
Чтобы просмотреть последние обновления об этом выпуске, посетите панель мониторинга работоспособности выпуска Windows или страницу журнала обновлений для Windows Server 2022.
Объявления и сообщения
В этом разделе приведены основные уведомления, связанные с этим выпуском, в том числе объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, не получившие новые сертификаты, продолжат запускаться и работать в обычном режиме, а стандартные обновления Windows будут устанавливаться по-прежнему. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.
Состояние компьютера можно проверка в приложении "Безопасность Windows". Если вы ИТ-администратор, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.
Объявление об окончании поддержки Windows Server 2022
Основная фаза поддержки Windows Server 2022 прекратится 13 октября 2026 г.
13 октября 2026 г. истечет срок основной поддержки Windows Server 2022. Обновление для системы безопасности за октябрь 2026 г. станет последним обновлением основной поддержки, доступным для этой версии. После этой даты Windows Server 2022 перейдет на расширенную поддержку, которая включает обновления для системы безопасности без дополнительной платы и продолжит получать ежемесячные обновления для системы безопасности до 14 октября 2031 г. Дополнительные сведения см. в разделе "Политика фиксированного жизненного цикла".
Журнал изменений
| Изменить дату | Изменить описание |
|---|---|
| 13 августа 2026 г. | Добавлено объявление об окончании поддержки Windows Server 2022. |
| 13 мая 2026 г. | Добавлено примечание о выпуске безопасной загрузки. В этом обновлении добавлена новая SecureBoot папка на C:\Windows подходящих устройствах. |
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества по сравнению с KB5082142 (выпущено 14 апреля 2026 г.) и KB5091575 (выпущено 19 апреля 2026 г.). В следующей сводке изложены основные проблемы, решаемые этим обновлением. Также включены новые доступные функции. Полужирный текст в скобках указывает на пункт или область изменения.
[Безопасная загрузка]
- В этом обновлении исправления Windows включают дополнительные данные о целевом выборе устройств с высоким уровнем достоверности, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после того, как продемонстрируют достаточное количество успешных сигналов обновления, поддерживая контролируемое и поэтапное развертывание.
- Это обновление добавляет новую папку SecureBoot в папку C:\Windows на подходящих устройствах. Папка содержит примеры сценариев, предназначенных для организаций с ИТ-специалистами, которые активно управляют обновлениями своего парка устройств. Эти сценарии можно использовать для определения состояния обновления сертификата безопасной загрузки и автоматизации развертывания с помощью механизма безопасного развертывания в среде Active Directory. Дополнительные сведения см. в примере руководства по автоматизации E2E для безопасной загрузки.
[Приложение] Это обновление повышает точность и надежность вычислений, используемых приложениями и компонентами системы. Пользователи и разработчики должны видеть более согласованные результаты, особенно при работе с очень маленькими значениями.
[Летнее время (DST)] Это обновление поддерживает переход на летнее время в 2023 году для Арабской Республики Египет.
[Рабочий стол] Это обновление улучшает реакцию интерфейса Windows Server при повседневном использовании. Пользователи должны заметить более плавное взаимодействие и меньшее количество случаев, когда Windows перестает отвечать на запросы.
[Вход] После установки обновления Windows, выпущенного 10 марта 2026 года или позже, у некоторых пользователей могут возникнуть проблемы со входом в приложения с учетной записью Майкрософт. Даже если устройство подключено к Интернету, во время входа возникает ошибка "Нет подключения к Интернету", которая блокирует доступ к службам и приложениям Майкрософт, таким как Microsoft Teams.
[Удаленный рабочий стол (известная проблема)] Исправлено. Это обновление устраняет проблему, которая влияет на диалоговое окно предупреждения системы безопасности подключения к удаленному рабочему столу. Диалоговое окно могло отображаться некорректно в сценарии с несколькими мониторами, если для мониторов было настроено разное масштабирование. Это может произойти после установки обновления для системы безопасности за апрель 2026 г. (KB5082142 г.). Дополнительные сведения см. в разделе Общие сведения о предупреждениях безопасности при открытии файлов удаленного рабочего стола (RDP).
Если вы уже установили предыдущие обновления, устройство будет скачивать и устанавливать только обновления из этого пакета.
Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и в обновлениях для системы безопасности за май 2026 г.
Обновление стека обслуживания Windows Server 2022 г. (KB5089140) — 20348.5120
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения о SSU см. в разделе "Упрощение локального развертывания обновлений стека обслуживания".
Известные проблемы, связанные с этим обновлением
На устройствах с нерекомендованной конфигурацией групповой политики BitLocker может потребоваться ввести ключ восстановления BitLocker
Проблема
Некоторым устройствам с нерекомендуемой конфигурацией групповой политики BitLocker может потребоваться ввод ключа восстановления BitLocker при первом перезапуске после установки этого обновления.
Эта проблема затрагивает только ограниченное число систем, в которых выполняются ВСЕ следующие условия. Эти условия маловероятны для личных устройств, не управляемых ИТ-отделами.
- BitLocker включен на диске ОС.
- Групповая политика "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" настроена, и PCR7 включен в профиль проверки (или эквивалентный раздел реестра настроен вручную).
- Сведения о системе (msinfo32.exe) указывают состояние привязки PCR7 для безопасной загрузки как "Невозможно".
- Сертификат Windows UEFI CA 2023 присутствует в базе данных подписей безопасной загрузки (DB) устройства, что позволяет сделать диспетчер загрузки Windows с подписью 2023 года службой, применяемой по умолчанию.
- На устройстве еще не запущен диспетчер загрузки Windows с подписью 2023 года.
В этом сценарии ключ восстановления BitLocker необходимо ввести только один раз. Последующие перезапуски не запускают экран восстановления BitLocker, если конфигурация групповой политики остается неизменной. Сведения о поиске ключа восстановления BitLocker см. в статье "Поиск ключа восстановления BitLocker".
Крупным организациям рекомендуется выполнять аудит групповых политик BitLocker на наличие явного включения PCR7 и проверять состояние привязки PCR7 через msinfo32.exe перед установкой этого обновления. (См. временное решение ниже.)
Возможное решение
Удалите конфигурацию групповой политики перед установкой обновления (рекомендуется)
- Откройте редактор групповых политик (gpedit.msc) или консоль управления групповыми политиками.
- Перейдите в раздел: конфигурация компьютера > Административные шаблоны > Компоненты > Windows, шифрование > диска BitLocker, диски операционной системы.
- Установите для параметра "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" значение "Не задано".
- Выполните следующую команду на затронутых устройствах для распространения изменения политики: gpupdate /force
- Выполните следующую команду, чтобы приостановить BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -disable C:
- Выполните следующую команду, чтобы возобновить работу BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -enable C:
- Это обновляет привязки BitLocker для использования выбранного Windows профиля PCR по умолчанию.
Планируется окончательное решение этой проблемы в будущем обновлении Windows. Дополнительная информация будет предоставлена, когда она станет доступна.
Windows Server Update Services (WSUS) не отображает сведения об ошибке
После установки обновления KB5070884 или более поздних версий Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости, связанной с удаленным выполнением кода (CVE-2025-59287).
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения о SSU см. в статье Обновления стека обслуживания.
Необходимые условия для автономного обслуживания образа ОС:
Убедитесь, что изображение включает KB5030216 (12.09.2023) или более позднюю версию LCU. В противном случае установите его на автономном носителе перед установкой последнего обновления. Этот LCU обновляет версию SSU до 20348.1960. Это минимальная версия SSU, которая необходима для предотвращения ошибок 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление скачивается и устанавливается автоматически из клиентского компонента Центра обновления Windows и Центра обновления Майкрософт. |
Примечание
- Удаление этого обновления
- Внимание! Прежде чем принять решение об удалении этого обновления, ознакомьтесь со статьей "Общие сведения о рисках: почему не следует удалять обновления для системы безопасности".
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5087545.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU (KB5089140) версии 20348.5120.