19. apríla 2026 – KB5091575 (zostava operačného systému 20348.5024) mimo pásma

Vzťahuje sa na
Windows Server 2022

Oznamy a správy

Táto časť obsahuje kľúčové oznámenia týkajúce sa tohto vydania vrátane oznámení, denníkov zmien a oznámení o ukončení podpory.

Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu

Poznámka

  • Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
  • Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft v posledných mesiacoch aktualizovala tieto certifikáty na spotrebiteľských a nespravovaných podnikových zariadeniach. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.
  • Stav počítača môžete skontrolovať v aplikácii Windows Zabezpečenie. Ak ste správcom IT, postupujte podľa pokynov v manuáli zabezpečeného zavedenia systému pre klientov systému Windows a Windows Server.
Zoznam zmien
Zmeniť dátum Popis zmeny
Môže 7, 2026 Pridané riešenie k známemu problému "Upozornenia týkajúce sa vzdialenej pracovnej plochy sa nemusia zobrazovať správne".
Apríla 27, 2026 Opravený známy problém "Upozornenia týkajúce sa vzdialenej pracovnej plochy sa nemusia zobrazovať správne".
Apríla 23, 2026 Pridali sa známe problémy: "Upozornenia týkajúce sa vzdialenej pracovnej plochy sa nemusia zobrazovať správne".
Apríla 21, 2026 Pridaný známy problém: "Zariadenia s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker môžu byť potrebné zadať kľúč na obnovenie šifrovania BitLocker".

Súhrn

Táto aktualizácia mimo pásma pre Windows Server 2022 (KB5091575) je kumulatívna. Obsahuje opravy a vylepšenia, ktoré sú súčasťou nasledujúcej aktualizácie:

V nasledujúcom zozname nájdete súhrn problémov, ktoré táto aktualizácia mimo pásma rieši pri inštalácii tejto aktualizácie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.

  • [Radiče domény (známy problém)] Opravené: Po inštalácii a reštartovaní aktualizácie zabezpečenia Windowsu zo 14. apríla 2026 (KB5082142) sa môžu vyskytnúť problémy so spustením radičov domén s doménovými štruktúrami s viacerými doménovými štruktúrami, ktoré používajú Privileged Access Management (PAM). V niektorých prípadoch môže služba LSASS (Local Security Authority Subsystem Service) prestať reagovať, čo vedie k opakovaným reštartom a zabraňuje overovaniu a adresárovým službám, čo môže spôsobiť nedostupnosť domény.

Ak ste si nainštalovali staršie aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie, ktoré sú obsiahnuté v tomto balíku.

Ak chcete zobraziť najnovšie aktualizácie o tomto vydaní, navštívte tabuľu stavu vydania Windowsu alebo stránku histórie aktualizácií pre Windows Server 2022.

Windows Server 2022 aktualizácia zásobníka údržby (KB5082137) – 20348.5021

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a obsahujú opravy v balíku údržby, čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Ďalšie informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.

Známe problémy v tejto aktualizácii

Zariadenia s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker môžu byť povinné zadať kľúč na obnovenie pre šifrovanie BitLocker

Príznak

V niektorých zariadeniach s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker sa môže po inštalácii tejto aktualizácie pri prvom reštarte vyžadovať zadanie kľúča na obnovenie pre šifrovanie BitLocker.

Tento problém sa týka iba obmedzeného počtu systémov, v ktorých sú splnené VŠETKY nasledujúce podmienky. Je nepravdepodobné, že by sa tieto podmienky našli v osobných zariadeniach, ktoré nespravujú IT oddelenia.

  1. Šifrovanie BitLocker je na jednotke operačného systému povolené.
  2. Skupinová politika Konfigurovať overovací profil platformy TPM pre natívne konfigurácie firmvéru UEFI je nastavená a PCR7 je zahrnuté v overovacom profile (alebo je ekvivalentný kľúč databázy Registry nastavený manuálne).
  3. Systémové informácie (msinfo32.exe) uvádzajú väzbu stavu zabezpečeného zavedenia systému PCR7 ako väzbu Nie je možné.
  4. Certifikát Windows UEFI CA 2023 je prítomný v databáze podpisov zabezpečeného zavedenia systému (DB) zariadenia, čo umožňuje nastavenie Správcu spustenia Windows s podpisom z roku 2023 ako predvoleného.
  5. V zariadení ešte nie je spustený Správca spustenia Windows s podpisom z roku 2023.

V tomto scenári je kľúč na obnovenie pre šifrovanie BitLocker potrebné zadať iba raz – následné reštartovania nespustia obrazovku obnovenia šifrovania BitLocker, pokiaľ konfigurácia skupinovej politiky zostane nezmenená. Pomoc s vyhľadaním kľúča na obnovenie pre šifrovanie BitLocker nájdete v článku Vyhľadanie kľúča na obnovenie pre šifrovanie BitLocker.

Podnikom sa odporúča pred inštaláciou tejto aktualizácie auditovať skupinové politiky šifrovania BitLocker na explicitné zahrnutie PCR7 a skontrolovať stav väzby PCR7 pomocou msinfo32.exe. (Alternatívne riešenie nájdete nižšie.)

Alternatívne riešenie

Pred inštaláciou aktualizácie odstráňte konfiguráciu skupinovej politiky (odporúča sa)

  1. Otvorte editor skupinových politík (gpedit.msc) alebo konzolu Group Policy Management Console.
  2. Prejdite na: Konfigurácia > počítača Šablóny > na správu Súčasti > systému Windows Šifrovanie jednotiek BitLocker Jednotky > operačného systému.
  3. Nastavte položku Konfigurovať overovací profil platformy TPM pre natívne konfigurácie firmvéru UEFI na možnosť Nenakonfigurované.
  4. Spustením nasledujúceho príkazu v ovplyvnených zariadeniach rozšírite zmeny politiky: gpupdate /force
  5. Spustite nasledujúci príkaz na pozastavenie šifrovania BitLocker (ak je šifrovanie BitLocker povolené na jednotke C:): manage-bde-protectors-disable C:
  6. Na obnovenie šifrovania BitLocker spustite nasledujúci príkaz (ak je šifrovanie BitLocker povolené na jednotke C:): manage-bde-protectors-enable C:
  7. Týmto sa aktualizujú väzby šifrovania BitLocker na používanie predvoleného profilu PCR vybratého Windowsom.

Trvalé vyriešenie tohto problému je naplánované v budúcej aktualizácii Windowsu. Ďalšie informácie budú k dispozícii.

Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybe

Po inštalácii aktualizácie KB5070884 alebo novších aktualizácií služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybe synchronizácie v rámci hlásenia chýb. Táto funkcia je dočasne odstránená z dôvodu odstránenia zraniteľnosti vzdialeného spustenia kódu, CVE-2025-59287.

Upozornenia týkajúce sa vzdialenej pracovnej plochy sa nemusia zobrazovať správne

Príznaky

Po nainštalovaní tejto aktualizácie sa bezpečnostné upozornenie , ktoré sa zobrazí pri otváraní súborov vzdialenej pracovnej plochy (RDP), nemusí v niektorých prípadoch zobraziť správne.

Tento problém sa môže vyskytnúť, keď používate viacero monitorov s rôznymi nastaveniami škálovania zobrazenia (napríklad jedna obrazovka je nastavená na hodnotu 100 % a druhá na hodnotu 125 %). V takom prípade sa v okne upozornenia môžu zobraziť prekrývajúci sa text alebo čiastočne skryté tlačidlá, čo môže sťažiť čítanie správy alebo interakciu s ňou.

Alternatívne riešenie

Tento problém je vyriešený v KB5087545.

Ako získať túto aktualizáciu

Inštalovanie tejto aktualizácie

Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.


K dispozícii Ďalší krok
Nezahrnuté Táto aktualizácia je k dispozícii len z katalógu služby Microsoft Update.

Ak chcete odstrániť LCU

Poznámka

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch aktualizácie mimo pásma 55091575.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (KB5082137) – verzia 20348.5021.