19 april 2026 – KB5091157 (OS-version 26100.32698)

Gäller för
Windows Server 2025, all editions

Den här out-of-band-uppdateringen (OOB) för Windows Server 2025 (KB5091157) är en kumulativ uppdatering som inte är säkerhetsrelaterad.

Förbättringar

Den här out-of-band-uppdateringen innehåller kvalitetsförbättringar från KB5082063 (släpptes 14 april 2026). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här out-of-band-uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.

  • [služba Active Directory] Åtgärdat: När du har installerat Windows-säkerhetsuppdateringen i april 2026 och startat om kan domänkontrollanter med skogar med flera domäner som använder Privileged Access Management (PAM) uppleva startproblem. I vissa fall kan LSASS (Local Security Authority Subsystem Service) sluta svara, vilket leder till upprepade omstarter och förhindrar autentisering och katalogtjänster, vilket kan göra domänen otillgänglig.
  • [Installation av Windows Update] Åtgärdat: Ett litet antal Windows Server 2025-enheter kan misslyckas med att installera Windows-säkerhetsuppdateringen från 14 april 2026 (KB5082063). När det här problemet uppstår kan något av följande felmeddelanden visas på berörda enheter: "Installationsfel: 0x800F0983" eller "Vissa uppdateringsfiler saknas eller har problem. Vi försöker ladda ned uppdateringen igen senare. Felkod: 0x80073712".

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned och installeras i det här paketet på enheten.

Windows Server 2025 service på stack-uppdatering (KB5082062) – 26100.32692

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel

Symptom

Vissa enheter med en icke rekommenderad BitLocker-gruppprincipkonfiguration kan krävas för att ange bitLocker-återställningsnyckeln vid den första omstarten efter att uppdateringen har installerats.

Det här problemet påverkar endast ett begränsat antal system där ALLA följande villkor är uppfyllda. Dessa villkor kommer sannolikt inte att hittas på personliga enheter som inte hanteras av IT-avdelningar.

  1. BitLocker är aktiverat på OS-enheten.
  2. Grupprincip "Konfigurera TPM-plattformsverifieringsprofil för inbyggda konfigurationer av inbyggd UEFI-programvara" har konfigurerats och PCR7 ingår i verifieringsprofilen (eller så anges motsvarande registernyckel manuellt).
  3. Systeminformation (msinfo32.exe) rapporterar PCR7-bindning för säker startstatus som "Inte möjligt".
  4. Windows UEFI CA 2023-certifikatet finns i enhetens databas för säker startsignatur (DB), vilket gör enheten berättigad till den 2023-signerade Windows Boot Manager som standard.
  5. Enheten kör inte redan den 2023-signerade Windows Boot Manager.

I det här scenariot behöver BitLocker-återställningsnyckeln bara anges en gång – efterföljande omstarter utlöser inte en BitLocker-återställningsskärm, så länge grupprincipkonfigurationen förblir oförändrad. Mer information om hur du hittar BitLocker-återställningsnyckeln finns i artikeln Hitta BitLocker-återställningsnyckeln.

Företag rekommenderas att granska sina BitLocker-grupprinciper för explicit PCR7-inkludering och kontrollera msinfo32.exe för deras PCR7-bindningsstatus innan du installerar den här uppdateringen. (Se alternativ 1 nedan.)

Tillfällig lösning

Det här problemet åtgärdas i KB5094125. När du har installerat KB5094125 hindras enheter med den här inkompatibla grupprincipkonfigurationen från att installera den 2023-signerade Windows Boot Manager. Om enheten påverkades visas händelse-ID 1032 i systemhändelseloggen när du installerar Windows-uppdateringar: "Uppdateringshanteraren för säker start (2023) tillämpades inte på grund av en känd inkompatibilitet med den aktuella BitLocker-konfigurationen."

Om du får händelse-ID 1032 rekommenderar Microsoft starkt att du tar bort grupprincip konfigurationen innan du installerar uppdateringar så att du kan installera 2023-signerade Windows Boot Manager och fortsätta att få de senaste skydden för säker start.

Ta bort konfigurationen Grupprincip innan du installerar uppdateringen (rekommenderas)

  1. Öppna grupprincip Editor (gpedit.msc) eller din konsolen Grupprinciphantering.
  2. Navigera till: Datorkonfiguration > , Administrativa mallar > , Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter.
  3. Ställ in "Konfigurera valideringsprofil för TPM-plattform för inbyggda UEFI-firmwarekonfigurationer" till "Inte konfigurerad".
  4. Kör följande kommando på berörda enheter för att sprida principändringen: gpupdate /force
  5. Kör följande kommando för att pausa BitLocker (om BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:
  6. Kör följande kommando för att återuppta BitLocker (om BitLocker är aktiverat på enheten C:): manage-bde -protectors -enable C:
  7. Detta uppdaterar BitLocker-bindningarna för att använda den Windows valda standard-PCR-profilen.

Om du inte vill ta bort den här grupprincip konfigurationen kan du installera den nya Windows Boot Manager genom att tillfälligt pausa BitLocker och installera uppdateringen för säker start. Gör så här:

  1. Kör följande kommando för att pausa BitLocker (om BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:
  2. Kör följande kommando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Starta om enheten.
  4. När den nya Windows Boot Manager har installerats aktiverar du BitLocker genom att köra kommandot: manage-bde -protectors -enable C:
Windows Server Update Services (WSUS) visar inte felinformation

När du har installerat KB5070881 eller senare uppdateringar visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287.

Varningar relaterade till Fjärrskrivbord kanske inte visas korrekt

Symtom

När du har installerat den här uppdateringen kanske säkerhetsvarningen som visas när du öppnar RDP-filer (Fjärrskrivbord) inte visas korrekt i vissa fall.

Det här problemet kan uppstå när du använder flera bildskärmar med olika skalningsinställningar (t.ex. om en bildskärm är inställd på 100 % och en annan på 125 %). När det händer kan varningsfönstret visa överlappande text eller delvis dolda knappar, vilket kan göra meddelandet svårt att läsa eller interagera med.

Tillfällig lösning

Det här problemet åtgärdas i KB5087539.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ingår inte Se de andra alternativen.

Obs

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5091157.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5082062) – version 26100.32692.

Ändringslogg

Ändra datum Beskrivning av ändring
Den 4 juni 2026 Korrigerade x64 .msu-uppdateringssträngen på fliken Catalog för KB5091157 (den här uppdateringen)
Den 27 april 2026 Åtgärdat det kända problemet "varningar relaterade till fjärrskrivbord kanske inte visas korrekt"