Этот накопительный пакет обновления за Windows Server 2022 г. (KB5094128) включает последние исправления и улучшения системы безопасности, а также не связанные с безопасностью обновления из дополнительного предварительного выпуска за прошлый месяц. Дополнительные сведения о различиях между обновлениями для системы безопасности, необязательными предварительными обновлениями, внеплановыми обновлениями и непрерывными инновациями см. в статье "Описание ежемесячных обновлений Windows". Сведения о терминологии обновления Windows см. в статье о различных типах обновлений программного обеспечения Windows.
Чтобы просмотреть последние обновления об этом выпуске, посетите панель мониторинга работоспособности выпуска Windows или страницу журнала обновлений для Windows Server 2022.
Объявления и сообщения
В этом разделе приведены основные уведомления, связанные с этим выпуском, в том числе объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляла эти сертификаты на потребительских и неуправляемых бизнес-устройствах в течение последних нескольких месяцев. Устройства, не получившие новые сертификаты, продолжат запускаться и работать в обычном режиме, а стандартные обновления Windows будут устанавливаться по-прежнему. Обновленные сертификаты будут по-прежнему предоставляться через клиентский компонент Центра обновления Windows в ближайшие месяцы. Дополнительные сведения см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Объявление об окончании поддержки Windows Server 2022
Основная фаза поддержки Windows Server 2022 прекратится 13 октября 2026 г.
13 октября 2026 г. истечет срок основной поддержки Windows Server 2022. Обновление для системы безопасности за октябрь 2026 г. станет последним обновлением основной поддержки, доступным для этой версии. После этой даты Windows Server 2022 перейдет на расширенную поддержку, которая включает обновления для системы безопасности без дополнительной платы и продолжит получать ежемесячные обновления для системы безопасности до 14 октября 2031 г. Дополнительные сведения см. в разделе "Политика фиксированного жизненного цикла".
Журнал изменений
| Изменить дату | Изменить описание |
|---|---|
| 13 августа 2026 г. | Добавлено объявление об окончании поддержки Windows Server 2022. |
| 23 июня 2026 г. |
|
| 18 июня 2026 г. | Добавлена известная проблема: "При удалении из корзины отображается внутреннее имя файла". |
| 17 июня 2026 г. | Исправлен CSV-файл 5094128, так как он указывает на неверную версию выпуска 20348.5257. В CSV-файле теперь указана правильная версия выпуска 20348.5256. |
| 16 июня 2026 г. | Добавлена известная проблема: "Приложения Microsoft Office могут не открываться из некоторых сторонних приложений". |
| 10 июня 2026 г. | Обновление: добавлена настройка папок . |
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества по сравнению с KB5087545 (выпущено 12 мая 2026 г.). В следующей сводке изложены основные проблемы, решаемые этим обновлением. Также включены новые доступные функции. Полужирный текст в скобках указывает на пункт или область изменения.
[Безопасная загрузка]
- В этом обновлении исправления Windows включают дополнительные данные о целевом выборе устройств с высоким уровнем достоверности, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после того, как продемонстрируют достаточное количество успешных сигналов обновления, поддерживая контролируемое и поэтапное развертывание.
- В этом обновлении добавляется параметр "Групповая политика LimitSecureBootRequiredServiceData и управление мобильными устройствами (MDM)" вразделе "Административные шаблоны>конфигурации>компьютера" "Безопасная загрузка компонентов > Windows". Если этот параметр включен, Windows ограничивает отправляемые службой безопасной загрузки данные, подавляя событие, обычно отправляемое в корпорацию Майкрософт. Эта политика включена в базовый план ограниченной функциональности трафика Windows. Дополнительные сведения об этой политике см. в статье "Управление подключениями к службам Майкрософт, идущими от компонентов операционной системы Windows 10 и Windows 11".
[Приложение] Это обновление повышает видимость и надежность системы безопасности устройства, так как в приложении "Безопасность Windows" в режиме реального времени обновляется состояние безопасной загрузки.
[Проводник] Это обновление улучшает поиск в проводнике, включая поддержку китайского текста и файлов в кодировке UTF 8 без метки порядка байтов (BOM). Текст теперь более четко и согласованно отображается в результатах поиска, представлении содержимого и подсказках.
[Тексты и шрифты] Это обновление улучшает шрифты Windows путем добавления нового обозначения денежной единицы саудовского рияла. Это изменение помогает сохранять текст ясным, точным и визуально согласованным во всех приложениях и интерфейсах для Windows.
[Настройка папки] В этом обновлении внесены изменения в методы обработки desktop.ini файлов в Windows. В результате некоторые пользователи могут заметить отсутствие настраиваемых значков папок или локализованных имен папок для содержимого из загруженных или удаленных расположений. Обратите внимание, что доступ к папкам не затрагивается. Дополнительные сведения см. в статье Настраиваемые значки папок или локализованные имена папок могут не отображаться после установки обновления для системы безопасности Windows за июнь 2026 г.
[Службы push-уведомлений Windows (WNS)] Исправлено. Это обновление устраняет проблему, которая может привести к тому, что Microsoft Outlook и другие приложения, использующие WNS , перестают отвечать на запросы (зависают). Это обновление устраняет основную проблему и повышает надежность приложений.
Если вы уже установили предыдущие обновления, устройство будет скачивать и устанавливать только обновления из этого пакета.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и в обновлениях для системы безопасности за июнь 2026 г.
Обновление стека обслуживания Windows Server 2022 г. (KB5094147) — 20348.5251
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения о SSU см. в разделе "Упрощение локального развертывания обновлений стека обслуживания".
Известные проблемы, связанные с этим обновлением
На устройствах с нерекомендованной конфигурацией групповой политики BitLocker может потребоваться ввести ключ восстановления BitLocker
Проблема
Некоторым устройствам с нерекомендуемой конфигурацией групповой политики BitLocker может потребоваться ввод ключа восстановления BitLocker при первом перезапуске после установки этого обновления.
Эта проблема затрагивает только ограниченное число систем, в которых выполняются ВСЕ следующие условия. Эти условия маловероятны для личных устройств, не управляемых ИТ-отделами.
- BitLocker включен на диске ОС.
- Групповая политика "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" настроена, и PCR7 включен в профиль проверки (или эквивалентный раздел реестра настроен вручную).
- Сведения о системе (msinfo32.exe) указывают состояние привязки PCR7 для безопасной загрузки как "Невозможно".
- Сертификат Windows UEFI CA 2023 присутствует в базе данных подписей безопасной загрузки (DB) устройства, что позволяет сделать диспетчер загрузки Windows с подписью 2023 года службой, применяемой по умолчанию.
- На устройстве еще не запущен диспетчер загрузки Windows с подписью 2023 года.
В этом сценарии ключ восстановления BitLocker необходимо ввести только один раз. Последующие перезапуски не запускают экран восстановления BitLocker, если конфигурация групповой политики остается неизменной. Сведения о поиске ключа восстановления BitLocker см. в статье "Поиск ключа восстановления BitLocker".
Крупным организациям рекомендуется выполнять аудит групповых политик BitLocker на наличие явного включения PCR7 и проверять состояние привязки PCR7 через msinfo32.exe перед установкой этого обновления. (См. временное решение ниже.)
Возможное решение
Удалите конфигурацию групповой политики перед установкой обновления (рекомендуется)
- Откройте редактор групповых политик (gpedit.msc) или консоль управления групповыми политиками.
- Перейдите в раздел: конфигурация компьютера > Административные шаблоны > Компоненты > Windows, шифрование > диска BitLocker, диски операционной системы.
- Установите для параметра "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" значение "Не задано".
- Выполните следующую команду на затронутых устройствах для распространения изменения политики: gpupdate /force
- Выполните следующую команду, чтобы приостановить BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -disable C:
- Выполните следующую команду, чтобы возобновить работу BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -enable C:
- Это обновляет привязки BitLocker для использования выбранного Windows профиля PCR по умолчанию.
Планируется окончательное решение этой проблемы в будущем обновлении Windows. Дополнительная информация будет предоставлена, когда она станет доступна.
Windows Server Update Services (WSUS) не отображает сведения об ошибке
После установки обновления KB5070884 или более поздних версий Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости, связанной с удаленным выполнением кода (CVE-2025-59287).
Приложения Microsoft Office могут не открываться из некоторых сторонних приложений
Симптомы
В Майкрософт поступили сообщения о проблеме, из-за которой некоторые сторонние приложения могут не запускать приложения Microsoft Office или не открывать документы после установки обновлений Windows, выпущенных 9 июня 2026 года или позднее. Эта проблема затрагивает некоторые сторонние приложения, использующие автоматизацию OLE для взаимодействия с приложениями Microsoft Office. В некоторых случаях приложение Office или документ могут не открываться без вывода сообщения об ошибке.
Затронутые приложения Microsoft Office могут включать Word, Excel, PowerPoint, Access и другие программы пакета при их запуске из соответствующего стороннего приложения.
Отчеты указывают, что, эта проблема может затрагивать такие приложения, как CCH Engagement, Workpaper Manager, программное обеспечение для стоматологии (например, Dentrix и Softdent) и Zotero; она также может коснуться других подобных приложений.
Заявление об отказе от ответственности за продукцию сторонних производителей
Перечисленные сторонние продукты производятся компаниями, не зависящими от Майкрософт. Мы не предоставляем гарантий, подразумеваемых или иных, относительно производительности или надежности этих продуктов.
Возможное решение
Эта проблема устраняется в обновлениях Windows, выпущенных 14 июля 2026 г. и позже, например в KB5099540. Рекомендуем установить последнее обновление Windows для устройства, поскольку оно содержит важные улучшения и решения проблем, в том числе решение этой проблемы.
При удалении из корзины отображается внутреннее имя файла.
Симптомы
После установки обновлений Windows, выпущенных 9 июня 2026 года, в диалоговом окне подтверждения при окончательном удалении отдельного элемента может отображаться внутреннее имя файла в Корзине (например, $Rxxxxx.ext) вместо исходного имени файла. В Корзине этот элемент по-прежнему отображается под исходным именем.
Эта проблема затрагивает только диалоговое окно подтверждения. В Корзине этот элемент по-прежнему отображается под исходным именем. Если восстановить элемент, Windows восстановит его с использованием исходного имени файла.
Возможное решение
Эта проблема устранена в KB5099540.
Ярлык OneDrive в проводнике может не работать в режиме администратора
Симптомы
После установки этого обновления ярлык OneDrive в проводнике может не работать, если проводник работает с правами администратора. Симптомы включают не отвечающий ярлык, пустые свойства OneDrive и отсутствующие значки состояния синхронизации. Сообщение об ошибке не отображается.
Эта проблема затрагивает только встроенную учетную запись администратора или приложения, запускаемые с использованием команды "Запуск от имени администратора".
Возможное решение
Эта проблема устранена в KB5099540.
Порядок получения обновления
Перед установкой этого обновления
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения о SSU см. в статье Обновления стека обслуживания.
Необходимые условия для автономного обслуживания образа ОС:
Убедитесь, что изображение включает KB5030216 (12.09.2023) или более позднюю версию LCU. В противном случае установите его на автономном носителе перед установкой последнего обновления. Этот LCU обновляет версию SSU до 20348.1960. Это минимальная версия SSU, которая необходима для предотвращения ошибок 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Развертывание
Если динамические обновления, подобные этому, развертываются в существующем образе Windows, убедитесь, что файл boot.stl входит в состав установочного носителя. Если не включить файл, это может помешать успешному запуску устройств с установочного носителя и может привести к возникновению ошибки 0xc0430001.
Примечание
Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре образа, который вы обновляете.
Чтобы убедиться, что файл boot.stl включен в установочный носитель, выполните одно из следующих действий:
- Используйте сценарий Update WinPE для обновления существующего образа Windows. (Рекомендуется)
- Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку на установочном носителе.
Сведения о применении пакетов динамического обновления к существующим образам Windows см. в статье "Обновление установочного носителя Windows с помощью динамического обновления".
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление скачивается и устанавливается автоматически из клиентского компонента Центра обновления Windows и Центра обновления Майкрософт. |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5094128.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU (KB5094147) версии 20348.5251.