Primenjuje se na
Windows Server 2025, all editions

Datum izdavanja::

19.4.2026.

Verzija:

Verzija operativnog sistema 26100.32698

Ova ispravka van opsega (OOB) za Windows Server 2025 (KB5091157) nije bezbednosna kumulativna ispravka.

Poboljšanja

Ova vanredna ispravka sadrži poboljšanja kvaliteta iz KB5082063 (objavljene 14. aprila 2026). Sledeći rezime prikazuje ključne probleme koje rešava ova vanredna ispravka. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

  • [Active Directory] Popravljeno: Nakon instaliranja bezbednosne ispravke za Windows iz aprila 2026. i ponovnog pokretanja, kontroleri domena (DC) sa šumama sa više domena koji koriste Privileged Access Management (PAM) mogu naići na probleme sa pokretanjem. U nekim slučajevima usluga lokalnog bezbednosnog autoriteta može da prestane da se odaziva, što dovodi do više ponovnih pokretanja i sprečava usluge potvrde identiteta i direktorijuma, što može učiniti domen nedostupnim.

  • [Windows Update instalacija] Popravljeno: Mali broj uređaja Windows Server 2025 možda neće uspeti da instalira Windows bezbednosnu ispravku (KB5082063) od 14. aprila 2026. Kada dođe do ovog problema, uređaji na koje ovo utiče mogu da prikažu neku od sledećih poruka o grešci: "Greška pri instalaciji: 0x800F0983" ili "Neke datoteke ispravke nedostaju ili imaju problema. Pokušaćemo ponovo da preuzmemo ispravku kasnije. Kôd greške: 0x80073712."

Ako ste instalirali starije ispravke, uređaj preuzima i instalira samo nove ispravke koje se nalaze u ovom paketu.

Windows Sever 2025 ispravka steka servisiranja (KB5082062) -26100.32692

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

Simptom

Neki uređaji sa nepreporučenim konfigurisanjem smernica grupe za BitLocker će možda morati da unesu svoj BitLocker ključ za oporavak pri prvom ponovnom pokretanju nakon instaliranja ove ispravke.

Ovaj problem utiče samo na ograničen broj sistema u kojima su ispunjeni SVI sledeći uslovi. Malo je verovatno da će se ovi uslovi pronaći na ličnim uređajima kojima ne upravljaju sektori informatičkog odeljenja.

  1. BitLocker je omogućen na disk jedinici operativnog sistema.

  2. Smernice grupe „Konfigurisanje profila provere valjanosti TPM platforme za osnovne konfiguracije UEFI firmvera“ su konfigurisane, a PCR7 je uključen u profil za proveru valjanosti (ili je ekvivalentni ključ registra podešen ručno).

  3. Informacije o sistemu (msinfo32.exe) izveštavaju o povezivanju stanja bezbednog pokretanja PCR7 kao „Nije moguće“.

  4. Windows UEFI CA 2023 certifikat je prisutan u bazi podataka (DB) potpisa za bezbedno pokretanje uređaja, čime uređaj ispunjava uslove da Windows upravljač pokretanjem koji je potpisan 2023. postane podrazumevan.

  5. Uređaj već ne koristi Windows upravljač pokretanjem potpisan 2023. godine.

U ovom scenariju BitLocker ključ za oporavak treba uneti samo jednom -- naredna ponovna pokretanja neće aktivirati BitLocker ekran za oporavak, sve dok konfiguracija smernica grupe ostane nepromenjena. Za pomoć u pronalaženju vašeg BitLocker ključa za oporavak, pogledajte članak Pronalaženje BitLocker ključa za oporavak.

Preduzećima se preporučuje da nadziru BitLocker smernice grupe radi eksplicitnog PCR7 uključеnja i proveru statusa msinfo32.exe povezivanja za PCR7 pre nego što instaliraju ovu ispravku. (Pogledajte opciju 1 ispod.)

Privremeno rešenje 

Ovaj problem je rešen u KB5094125. Nakon instaliranja KB5094125,uređaji  sa ovom nekompatibilnom konfiguracijom smernica grupe ne mogu da instaliraju Windows upravljač pokretanjem koji je potpisan 2023. Ako je vaš uređaj bio ugrožen, ID događaja 1032 će se pojaviti u evidenciji sistemskih događaja prilikom instaliranja ispravki za Windows: "Ispravka za bezbedno pokretanje Upravljač pokretanjem (2023) nije primenjena zbog poznate nekompatibilnosti sa trenutnom BitLocker konfiguracijom".

Ako primite ID događaja 1032, Microsoft izričito preporučuje da uklonite konfiguraciju Smernice grupe pre instaliranja ispravki kako biste mogli da instalirate Windows upravljač pokretanjem koji je potpisan 2023 i nastavite da dobijate najnovije zaštite bezbednog pokretanja.

Uklonite konfiguraciju Smernice grupe pre instaliranja ispravke (preporučuje se) 

  1. Otvorite uređivač smernica grupe (gpedit.msc) ili alatku Group Policy Management Console.

  2. Idite na stavke: Konfiguracija računara > Administratorski predlošci > Windows komponente > BitLocker šifrovanje disk jedinice > Disk jedinice operativnog sistema.

  3. Postavite vrednost „Konfiguriši profil provere valjanosti TPM platforme za izvorne konfiguracije UEFI firmvera“ na „Nije konfigurisano“.

  4. Pokrenite sledeću komandu na uređajima na koje ovo utiče da biste preneli promenu smernica: gpupdate /force

  5. Pokrenite sledeću komandu da biste obustavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:

  6. Pokrenite sledeću komandu da biste nastavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -enable C:

  7. Ovo ažurira BitLocker veze za korišćenje podrazumevanog PCR profila koji je izabrao Windows.

Ako ne želite da uklonite ovu konfiguraciju Smernice grupe, možete da instalirate novi Upravljač pokretanjem operativnog sistema Windows tako što ćete privremeno obustaviti BitLocker i instalirati ispravku za bezbedno pokretanje. Da biste to uradili:

  1. Pokrenite sledeću komandu da biste obustavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:

  2. Pokrenite sledeću komandu: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Ponovo pokrenite uređaj.

  4. Kada uspešno instalirate novi Windows upravljač pokretanjem, omogućite BitLocker tako što ćete pokrenuti komandu: manage-bde -protectors -enable C:

Nakon instaliranja KB5070881 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost se privremeno uklanja kako bi se rešila ranjivosti izvršavanja udaljenog koda , CVE-2025-59287

Simptomi

Kada instalirate ovu ispravku, bezbednosno upozorenje koje se pojavljuje prilikom otvaranja datoteka Udaljene radne površine (RDP) možda neće biti ispravno prikazano u nekim slučajevima.

Do ovog problema može doći kada koristite više monitora sa različitim postavkama skaliranja ekrana (na primer, jedan ekran podešen na 100%, a drugi na 125%). Kada se to dogodi, prozor upozorenja može prikazati tekst koji se preklapa ili delimično skrivenu dugmad, što može da oteža čitanje poruke ili interakciju sa njom.

Privremeno rešenje

Ovaj problem je rešen uKB5087539.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u članku "Ispravke steka servisiranja".

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.

Dostupan

Sledeći korak

Nije uključeno

Pogledajte ostale opcije.

Ako želite da uklonite ovu ispravku

Oprez: Pre nego što odlučite da uklonite ovu ispravku, pogledajte članak Razumevanje rizika: Zašto ne treba da deinstalirate bezbednosne ispravke.

Da biste uklonili ovu ispravku nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.

Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za 5091157 kumulativne ispravke. 

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5082062) – verzija 26100.32692.

Evidencija promena

Promena datuma

Promeni opis

4. jun 2026.

Ispravljena x64 .msu niska ažuriranja na kartici "Katalog" za KB5091157 (ova ispravka)

27 aprila, 2026

Ispravljen je poznati problem "Upozorenja vezana za udaljenu radnu površinu možda neće biti ispravno prikazana"

Da li vam je potrebna dodatna pomoć?

Želite još opcija?

Istražite pogodnosti pretplate, pregledajte kurseve za obuku, saznajte kako da obezbedite uređaj i još mnogo toga.