19. april 2026. – KB5091575 (verzija OS 20348.5024) izvvan opsega

Primenjuje se na
Windows Server 2022

Objave i poruke

Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.

Isticanje sertifikata za Windows Secure Boot

Napomena

  • Isticanje sertifikata za Windows Secure Boot
  • Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
  • Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.
Evidencija promena
Promena datuma Promeni opis
7 maja, 2026 Dodato je rešenje poznatom problemu "Upozorenja vezana za udaljenu radnu površinu možda neće biti ispravno prikazana".
27 aprila, 2026 Ispravljen je poznati problem "Upozorenja vezana za udaljenu radnu površinu možda neće biti ispravno prikazana".
23 aprila, 2026 Poznati problemi su dodati: "Upozorenja u vezi sa udaljenom radnom površinom možda neće biti ispravno prikazana".
21 aprila, 2026 Dodat je poznat problem: "Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati da unesu svoj BitLocker ključ za oporavak".

Rezime

Ova ispravka van opsega za Windows Server 2022. (KB5091575) je kumulativna. Ona uključuje ispravke i unapređenja koja su deo sledeće ispravke:

Sledi rezime problema koje ova vanredna ispravka rešava kada instalirate ovu ispravku. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.

  • [Kontroleri domena (poznati problem)] Popravljeno: Nakon instaliranja bezbednosne ispravke za Windows od 14. aprila 2026. (KB5082142) i ponovnog pokretanja, kontroleri domena sa šumama sa više domena koji koriste Privileged Access Management (PAM) mogu naići na probleme sa pokretanjem. U nekim slučajevima usluga lokalnog bezbednosnog autoriteta može da prestane da se odaziva, što dovodi do više ponovnih pokretanja i sprečava usluge potvrde identiteta i direktorijuma, što može učiniti domen nedostupnim.

Ako ste instalirali starije ispravke, uređaj preuzima i instalira samo nove ispravke koje se nalaze u ovom paketu.

Da biste prikazali najnovije ispravke za ovo izdanje, posetite kontrolnu tablu ispravnosti izdanja operativnog sistema Windows ili stranicu istorije ažuriranja za Windows Server 2022.

Windows Server 2022 ispravka steka usluga (KB5082137) – 20348.5021

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). SSU poboljšavaju pouzdanost procesa ažuriranja i uključuju ispravke za stek servisiranja, komponentu koja instalira ispravke za Windows. Da biste saznali više o SSU-ovima, pogledajte ispravke steka servisiranja.

Poznati problemi u ovoj ispravci

Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati da unesu svoj BitLocker ključ za oporavak

Simptom

Neki uređaji sa nepreporučenim konfigurisanjem smernica grupe za BitLocker će možda morati da unesu svoj BitLocker ključ za oporavak pri prvom ponovnom pokretanju nakon instaliranja ove ispravke.

Ovaj problem utiče samo na ograničen broj sistema u kojima su ispunjeni SVI sledeći uslovi. Malo je verovatno da će se ovi uslovi pronaći na ličnim uređajima kojima ne upravljaju sektori informatičkog odeljenja.

  1. BitLocker je omogućen na disk jedinici operativnog sistema.
  2. Smernice grupe „Konfigurisanje profila provere valjanosti TPM platforme za osnovne konfiguracije UEFI firmvera“ su konfigurisane, a PCR7 je uključen u profil za proveru valjanosti (ili je ekvivalentni ključ registra podešen ručno).
  3. Informacije o sistemu (msinfo32.exe) izveštavaju o povezivanju stanja bezbednog pokretanja PCR7 kao „Nije moguće“.
  4. Windows UEFI CA 2023 certifikat je prisutan u bazi podataka (DB) potpisa za bezbedno pokretanje uređaja, čime uređaj ispunjava uslove da Windows upravljač pokretanjem koji je potpisan 2023. postane podrazumevan.
  5. Uređaj već ne koristi Windows upravljač pokretanjem potpisan 2023. godine.

U ovom scenariju BitLocker ključ za oporavak treba uneti samo jednom -- naredna ponovna pokretanja neće aktivirati BitLocker ekran za oporavak, sve dok konfiguracija smernica grupe ostane nepromenjena. Za pomoć u pronalaženju vašeg BitLocker ključa za oporavak, pogledajte članak Pronalaženje BitLocker ključa za oporavak.

Preduzećima se preporučuje da nadziru BitLocker smernice grupe radi eksplicitnog PCR7 uključеnja i proveru statusa msinfo32.exe povezivanja za PCR7 pre nego što instaliraju ovu ispravku. (Pogledajte dolenavedeno privremeno rešenje.)

Privremeno rešenje

Uklonite konfiguraciju Smernice grupe pre instaliranja ispravke (preporučuje se)

  1. Otvorite uređivač smernica grupe (gpedit.msc) ili alatku Group Policy Management Console.
  2. Pomerite se do: Konfiguracija > računara Administrativni predlošci > Windows komponente > BitLocker šifrovanje > disk jedinice Diskovi operativnog sistema.
  3. Postavite vrednost „Konfiguriši profil provere valjanosti TPM platforme za izvorne konfiguracije UEFI firmvera“ na „Nije konfigurisano“.
  4. Pokrenite sledeću komandu na uređajima na koje ovo utiče da biste preneli promenu smernica: gpupdate /force
  5. Pokrenite sledeću komandu da biste obustavili BitLocker (gde je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:
  6. Pokrenite sledeću komandu da biste nastavili rad funkcije BitLocker (gde je BitLocker omogućen na disk jedinici C:): manage-bde -protectors -enable C:
  7. Ovo ažurira BitLocker veze za korišćenje podrazumevanog PCR profila koji je izabrao Windows.

Trajno rešenje ovog problema planirano je u budućim ispravkama za operativni sistem Windows. Više informacija će biti obezbeđeno kada budu dostupne.

Windows Server Update Services (WSUS) ne prikazuje detalje o grešci

Nakon instaliranja KB5070884 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost je privremeno uklonjena da bi se otklonila ranjivost daljinskog izvršavanja koda, CVE-2025-59287.

Upozorenja u vezi sa udaljenom radnom površinom možda neće biti ispravno prikazana

Simptomi

Kada instalirate ovu ispravku, bezbednosno upozorenje koje se pojavljuje prilikom otvaranja datoteka Udaljene radne površine (RDP) možda neće biti ispravno prikazano u nekim slučajevima.

Do ovog problema može doći kada koristite više monitora sa različitim postavkama skaliranja ekrana (na primer, jedan ekran podešen na 100%, a drugi na 125%). Kada se to dogodi, prozor upozorenja može prikazati tekst koji se preklapa ili delimično skrivenu dugmad, što može da oteža čitanje poruke ili interakciju sa njom.

Privremeno rešenje

Ovaj problem je rešen u KB5087545.

Kako da preuzmete ovu ispravku

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Nije uključeno Ova ispravka je dostupna samo iz Microsoft Update kataloga.

Ako želite da uklonite LCU

Napomena

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za vanrednu ispravku 55091575.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5082137) – verzija 20348.5021.