Den här kumulativa uppdateringen för Windows Server 2022 (KB5082142) innehåller de senaste säkerhetskorrigeringarna och förbättringarna, tillsammans med icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av Windows månatliga uppdateringar. Information om Windows uppdateringsterminologi finns i de olika typerna av Windows-programuppdateringar.
Om du vill visa de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versioner eller uppdateringshistoriksidan för Windows Server 2022.
Meddelanden och meddelanden
Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.
Förfallodatum för Windows Secure Boot-certifikat
Obs
- Förfallodatum för Windows Secure Boot-certifikat
- Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
- Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| Den 7 maj 2026 | Lade till lösningen på det kända problemet "Varningar relaterade till fjärrskrivbord kanske inte visas korrekt". |
| Den 1 maj 2026 |
|
| Den 27 april 2026 | Åtgärdat det kända problemet "varningar relaterade till fjärrskrivbord kanske inte visas korrekt" |
| Den 23 april 2026 | Kända problem som lagts till: "Varningar relaterade till fjärrskrivbord kanske inte visas korrekt" |
| Den 21 april 2026 | Känt problem har uppdaterats: "Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker återställningsnyckel" |
| Den 19 april 2026 | Lade till lösningen på det kända problemet "Domänkontrollanter kan startas om upprepade gånger efter installation av den här uppdateringen". |
| Den 17 april 2025 | Känt problem, "Domänkontrollanter kan startas om upprepade gånger efter installation av den här uppdateringen", uppdaterades för förtydligande. |
| Den 16 april 2026 | Känt problem har lagts till: "Domänkontrollanter kan startas om upprepade gånger när du har installerat den här uppdateringen" |
| 14 april 2026 | Känt problem har lagts till: "Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel" |
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5078766 (utgiven 10 mars 2026). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
[Anslutningar] Den här uppdateringen förbättrar tillförlitligheten för ljudfunktioner i Windows och bidrar till att minska systemproblem som är relaterade till ljud eller ljudaktivitet.
[Kernel] Den här uppdateringen förbättrar systemets stabilitet vid stora filåtgärder. Användarna bör uppleva färre oväntade avbrott när de arbetar med eller överför stora filer.
[Kerberos-protokoll] Den här uppdateringen ändrar standardvärdet DefaultDomainSupportedEncTypes för Kerberos KDC-åtgärder (Key Distribution Center) för att utnyttja AES-SHA1 för konton som inte har ett explicit definierat active directory-attribut för msds-SupportedEncryptionTypes. Mer information finns i Hantera Kerberos KDC-användning av RC4 för ändringar i utfärdandet av tjänstkontobiljetter som rör CVE-2026-20833.
[Nätverk] Den här uppdateringen förbättrar tillförlitligheten när Windows använder SMB-komprimering via QUIC. När du har installerat den här uppdateringen slutförs SMB-komprimeringsbegäranden över QUIC mer konsekvent, vilket minskar sannolikheten för timeout och ger stöd för jämnare och mer pålitlig prestanda.
[Fjärrskrivbord] Den här uppdateringen förbättrar skyddet mot nätfiskeattacker som använder fjärrskrivbordsfiler (.rdp). När du öppnar en RDP-fil visar Fjärrskrivbord alla begärda anslutningsinställningar innan det ansluter, med varje inställning inaktiverad som standard. En engångssäkerhetsvarning visas också första gången du öppnar en RDP-fil på en enhet. Mer information finns i Förstå säkerhetsvarningar när du öppnar RDP-filer (fjärrskrivbord).
[Säker start]
- Med den här uppdateringen omfattar Windows-kvalitetsuppdateringarna ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen för enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först när de har visat tillräckliga uppdateringssignaler, vilket upprätthåller en kontrollerad och fasad distribution.
- Den här uppdateringen åtgärdar ett problem med att enheten kan gå in i BitLocker-återställning efter uppdateringar av säker start.
[Texter och teckensnitt] Den här uppdateringen förbättrar teckensnitten i Windows genom att lägga till den nya valutasymbolen Saudi Riyal. Den här ändringen hjälper till att hålla texten tydlig, korrekt och visuellt konsekvent i alla dina Windows-appar och -upplevelser.
[Blockeringslista för sårbara drivrutiner] Den här uppdateringen innehåller en säkerhetshärdningsändring som lägger till kända sårbara kerneldrivrutiner i blockeringslistan för Microsofts sårbara drivrutiner. Säkerhetskopieringsprogram som förlitar sig på blockerade drivrutiner kan få felmeddelanden när du försöker montera eller hantera diskavbildningar.
Dessa appar som förlitar sig på blockerade drivrutiner kan visa felmeddelanden, till exempel "Säkerhetskopieringen misslyckades eftersom Microsoft VSS har överskridit tidsgränsen när ögonblicksbilden skapades" eller VSS_E_BAD_STATE. Berörda användare bör uppdatera till en nyare version av programmet som använder nyare drivrutiner som innehåller det skydd som krävs. Mer information finns i april 2026 Windows-säkerhetsuppdateringar introducerar skydd mot kända sårbara kerneldrivrutiner.[Windows Deployment Services (WDS)] Den här uppdateringen inaktiverar funktionen "Hands-Free Deployment" i WDS som standard och är inte längre en funktion som stöds. Mer information om den här ändringen finns i Windows Deployment Services (WDS) Hands-Free Vägledning för distributionshärdning relaterad till CVE-2026-0386.
Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för april 2026.
Windows Server 2022 Servicing Stack-uppdatering (KB5082137) – 20348.5021
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Domänkontrollanter kan startas om upprepade gånger efter att den här uppdateringen har installerats
Symptom
När du har installerat den här uppdateringen kan LSASS-krascher under start uppstå för domänkontrollanter i miljöer med flera domäner i skogen som använder Privileged Access Management (PAM). Därför kan berörda domänkontrollanter startas om upprepade gånger, vilket förhindrar att autentiserings- och katalogtjänster fungerar och eventuellt gör domänen otillgänglig.
Lösning
Det här problemet åtgärdas i out-of-band-uppdateringen KB5091575.
Obs
Om din Windows Server 2022-enhet är registrerad i hotpatching bör du i stället installera OOB hotpatch-uppdateringen KB5091576. Denna hotpatch OOB-uppdatering släpps via Windows Update och kräver inte att enheten startas om.
Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel
Symptom
Vissa enheter med en icke rekommenderad BitLocker-gruppprincipkonfiguration kan krävas för att ange bitLocker-återställningsnyckeln vid den första omstarten efter att uppdateringen har installerats.
Det här problemet påverkar endast ett begränsat antal system där ALLA följande villkor är uppfyllda. Dessa villkor kommer sannolikt inte att hittas på personliga enheter som inte hanteras av IT-avdelningar.
- BitLocker är aktiverat på OS-enheten.
- Grupprincip "Konfigurera TPM-plattformsverifieringsprofil för inbyggda konfigurationer av inbyggd UEFI-programvara" har konfigurerats och PCR7 ingår i verifieringsprofilen (eller så anges motsvarande registernyckel manuellt).
- Systeminformation (msinfo32.exe) rapporterar PCR7-bindning för säker startstatus som "Inte möjligt".
- Windows UEFI CA 2023-certifikatet finns i enhetens databas för säker startsignatur (DB), vilket gör enheten berättigad till den 2023-signerade Windows Boot Manager som standard.
- Enheten kör inte redan den 2023-signerade Windows Boot Manager.
I det här scenariot behöver BitLocker-återställningsnyckeln bara anges en gång – efterföljande omstarter utlöser inte en BitLocker-återställningsskärm, så länge grupprincipkonfigurationen förblir oförändrad. Mer information om hur du hittar BitLocker-återställningsnyckeln finns i artikeln Hitta BitLocker-återställningsnyckeln.
Företag rekommenderas att granska sina BitLocker-grupprinciper för explicit PCR7-inkludering och kontrollera msinfo32.exe för deras PCR7-bindningsstatus innan du installerar den här uppdateringen. (Se lösningen nedan.)
Tillfällig lösning
Ta bort konfigurationen Grupprincip innan du installerar uppdateringen (rekommenderas)
- Öppna grupprincip Editor (gpedit.msc) eller din konsolen Grupprinciphantering.
- Navigera till: Datorkonfiguration > , Administrativa mallar > , Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter.
- Ställ in "Konfigurera valideringsprofil för TPM-plattform för inbyggda UEFI-firmwarekonfigurationer" till "Inte konfigurerad".
- Kör följande kommando på berörda enheter för att sprida principändringen: gpupdate /force
- Kör följande kommando för att pausa BitLocker (när BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:
- Kör följande kommando för att återuppta BitLocker (där BitLocker är aktiverat på C:-enheten): manage-bde -protectors -enable C:
- Detta uppdaterar BitLocker-bindningarna för att använda den Windows valda standard-PCR-profilen.
En permanent lösning på det här problemet planeras i en framtida Windows-uppdatering. Mer information kommer när den är tillgänglig.
Windows Server Update Services (WSUS) visar inte felinformation
När KB5070884 eller senare uppdateringar har installerats visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i sin felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287.
Varningar relaterade till Fjärrskrivbord kanske inte visas korrekt
Symtom
När du har installerat den här uppdateringen kanske säkerhetsvarningen som visas när du öppnar RDP-filer (Fjärrskrivbord) inte visas korrekt i vissa fall.
Det här problemet kan uppstå när du använder flera bildskärmar med olika skalningsinställningar (t.ex. om en bildskärm är inställd på 100 % och en annan på 125 %). När det händer kan varningsfönstret visa överlappande text eller delvis dolda knappar, vilket kan göra meddelandet svårt att läsa eller interagera med.
Tillfällig lösning
Det här problemet åtgärdas i KB5087545.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar.
Krav för offline-OS-avbildningsservice:
Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Obs
- Om du vill ta bort den här uppdateringen
- Försiktighet: Innan du bestämmer dig för att ta bort den här uppdateringen läser du Förstå riskerna: Varför du inte bör avinstallera säkerhetsuppdateringar.
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5082142.
Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5082137) – version 20348.5021.