19 april 2026 – KB5091575 (OS-version 20348.5024) Out-of-band

Gäller för
Windows Server 2022

Meddelanden och meddelanden

Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.

Förfallodatum för Windows Secure Boot-certifikat

Obs

  • Förfallodatum för Windows Secure Boot-certifikat
  • Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
  • Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Ändringslogg
Ändra datum Beskrivning av ändring
Den 7 maj 2026 Lade till lösningen på det kända problemet "Varningar relaterade till fjärrskrivbord kanske inte visas korrekt".
Den 27 april 2026 Åtgärdat det kända problemet "varningar relaterade till fjärrskrivbord kanske inte visas korrekt".
Den 23 april 2026 Kända problem som lagts till: "Varningar relaterade till Fjärrskrivbord kanske inte visas korrekt".
Den 21 april 2026 Känt problem har lagts till: "Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel".

Sammanfattning

Den här out-of-band-uppdateringen för Windows Server 2022 (KB5091575) är kumulativ. Den innehåller korrigeringar och förbättringar som ingår i följande uppdatering:

Följande är en sammanfattning av de problem som denna out-of-band-uppdatering åtgärdar när du installerar den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.

  • [Domänkontrollanter (känt problem)] Åtgärdat: När du har installerat säkerhetsuppdateringen för Windows från den 14 april 2026 (KB5082142) och startat om kan domänkontrollanter med skogar med flera domäner som använder Privileged Access Management (PAM) uppleva startproblem. I vissa fall kan LSASS (Local Security Authority Subsystem Service) sluta svara, vilket leder till upprepade omstarter och förhindrar autentisering och katalogtjänster, vilket kan göra domänen otillgänglig.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned och installeras i det här paketet på enheten.

Om du vill visa de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versioner eller uppdateringshistoriksidan för Windows Server 2022.

Windows Server 2022 Servicing Stack-uppdatering (KB5082137) – 20348.5021

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen och innehåller korrigeringar av tjänststacken, den komponent som installerar Windows-uppdateringar. Mer information om SSU:er finns i Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel

Symptom

Vissa enheter med en icke rekommenderad BitLocker-gruppprincipkonfiguration kan krävas för att ange bitLocker-återställningsnyckeln vid den första omstarten efter att uppdateringen har installerats.

Det här problemet påverkar endast ett begränsat antal system där ALLA följande villkor är uppfyllda. Dessa villkor kommer sannolikt inte att hittas på personliga enheter som inte hanteras av IT-avdelningar.

  1. BitLocker är aktiverat på OS-enheten.
  2. Grupprincip "Konfigurera TPM-plattformsverifieringsprofil för inbyggda konfigurationer av inbyggd UEFI-programvara" har konfigurerats och PCR7 ingår i verifieringsprofilen (eller så anges motsvarande registernyckel manuellt).
  3. Systeminformation (msinfo32.exe) rapporterar PCR7-bindning för säker startstatus som "Inte möjligt".
  4. Windows UEFI CA 2023-certifikatet finns i enhetens databas för säker startsignatur (DB), vilket gör enheten berättigad till den 2023-signerade Windows Boot Manager som standard.
  5. Enheten kör inte redan den 2023-signerade Windows Boot Manager.

I det här scenariot behöver BitLocker-återställningsnyckeln bara anges en gång – efterföljande omstarter utlöser inte en BitLocker-återställningsskärm, så länge grupprincipkonfigurationen förblir oförändrad. Mer information om hur du hittar BitLocker-återställningsnyckeln finns i artikeln Hitta BitLocker-återställningsnyckeln.

Företag rekommenderas att granska sina BitLocker-grupprinciper för explicit PCR7-inkludering och kontrollera msinfo32.exe för deras PCR7-bindningsstatus innan du installerar den här uppdateringen. (Se lösningen nedan.)

Tillfällig lösning

Ta bort konfigurationen Grupprincip innan du installerar uppdateringen (rekommenderas)

  1. Öppna grupprincip Editor (gpedit.msc) eller din konsolen Grupprinciphantering.
  2. Navigera till: Datorkonfiguration > , Administrativa mallar > , Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter.
  3. Ställ in "Konfigurera valideringsprofil för TPM-plattform för inbyggda UEFI-firmwarekonfigurationer" till "Inte konfigurerad".
  4. Kör följande kommando på berörda enheter för att sprida principändringen: gpupdate /force
  5. Kör följande kommando för att pausa BitLocker (när BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:
  6. Kör följande kommando för att återuppta BitLocker (där BitLocker är aktiverat på C:-enheten): manage-bde -protectors -enable C:
  7. Detta uppdaterar BitLocker-bindningarna för att använda den Windows valda standard-PCR-profilen.

En permanent lösning på det här problemet planeras i en framtida Windows-uppdatering. Mer information kommer när den är tillgänglig.

Windows Server Update Services (WSUS) visar inte felinformation

När KB5070884 eller senare uppdateringar har installerats visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i sin felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287.

Varningar relaterade till Fjärrskrivbord kanske inte visas korrekt

Symtom

När du har installerat den här uppdateringen kanske säkerhetsvarningen som visas när du öppnar RDP-filer (Fjärrskrivbord) inte visas korrekt i vissa fall.

Det här problemet kan uppstå när du använder flera bildskärmar med olika skalningsinställningar (t.ex. om en bildskärm är inställd på 100 % och en annan på 125 %). När det händer kan varningsfönstret visa överlappande text eller delvis dolda knappar, vilket kan göra meddelandet svårt att läsa eller interagera med.

Tillfällig lösning

Det här problemet åtgärdas i KB5087545.

Så här hämtar du uppdateringen

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ingår inte Den här uppdateringen är endast tillgänglig från Microsoft Update Catalog.

Om du vill ta bort LCU

Obs

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för out-of-band-uppdateringen 55091575.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5082137) – version 20348.5021.