12 maj 2026 – KB5087545 (OS-version 20348.5139)

Gäller för
Windows Server 2022

Den här kumulativa uppdateringen för Windows Server 2022 (KB5087545) innehåller de senaste säkerhetskorrigeringarna och förbättringarna, tillsammans med icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av Windows månatliga uppdateringar. Information om Windows uppdateringsterminologi finns i de olika typerna av Windows-programuppdateringar.

Om du vill visa de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versioner eller uppdateringshistoriksidan för Windows Server 2022.

Meddelanden och meddelanden

Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.

Förfallodatum för Windows Secure Boot-certifikat

Obs

  • Förfallodatum för Windows Secure Boot-certifikat
  • Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
  • Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Ändringslogg
Ändra datum Beskrivning av ändring
Den 13 maj 2026 Versionsmeddelande om säker start har lagts till: Den här uppdateringen lägger till en ny SecureBoot mapp under C:\Windows på berättigade enheter.

Förbättringar

Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5082142 (släpptes 14 april 2026) och KB5091575 (släpptes 19 april 2026). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.

  • [Säker start]

    • Med den här uppdateringen omfattar Windows-kvalitetsuppdateringarna ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen för enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först när de har visat tillräckliga uppdateringssignaler, vilket upprätthåller en kontrollerad och fasad distribution.
    • Den här uppdateringen lägger till en ny mapp för SecureBoot under C:\Windows på kvalificerade enheter. Mappen innehåller exempelskript avsedda för organisationer med IT-personal som aktivt hanterar uppdateringar i hela enhetsparken. Dessa skript kan användas för att identifiera uppdateringsstatus för certifikat för säker start och automatisera distributionen via en säker distributionsmekanism i en služba Active Directory-miljö. Mer information finns i Exempel på guide för säker start E2E-automatisering.
  • [App] Den här uppdateringen förbättrar noggrannheten och tillförlitligheten för beräkningar som används av appar och systemkomponenter. Användare och utvecklare bör få mer konsekventa resultat, särskilt när de arbetar med mycket små värden.

  • [Sommartid] Den här uppdateringen stöder ändringen av sommartid 2023 för Arabrepubliken Egypten.

  • [Skrivbord] Den här uppdateringen förbättrar hur Windows Server gränssnittet svarar under daglig användning. Användarna bör märka smidigare interaktioner och färre instanser där Windows slutar svara.

  • [Logga in] När du har installerat Windows-uppdateringen som släpptes 10 mars 2026 eller senare kan vissa användare få problem med att logga in på appar med en Microsoft-konto. Även om enheten har en fungerande Internetanslutning visas felet "inget Internet" under inloggningen och förhindrar åtkomst till Microsoft-tjänster och -appar, till exempel Microsoft Teams.

  • [Fjärrskrivbord (känt problem)] Åtgärdat: Den här uppdateringen åtgärdar ett problem som påverkar dialogrutan Säkerhetsvarning för Anslutning till fjärrskrivbord. Dialogrutan kan återges felaktigt i ett scenario med flera bildskärmar när bildskärmarna har olika skalningsinställningar. Detta kan inträffa när du har installerat säkerhetsuppdateringen i april 2026 (KB5082142). Mer information finns i Förstå säkerhetsvarningar när du öppnar RDP-filer (fjärrskrivbord).

Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar från maj 2026.

Windows Server 2022 Servicing Stack-uppdatering (KB5089140) – 20348.5120

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel

Symptom

Vissa enheter med en icke rekommenderad BitLocker-gruppprincipkonfiguration kan krävas för att ange bitLocker-återställningsnyckeln vid den första omstarten efter att uppdateringen har installerats.

Det här problemet påverkar endast ett begränsat antal system där ALLA följande villkor är uppfyllda. Dessa villkor kommer sannolikt inte att hittas på personliga enheter som inte hanteras av IT-avdelningar.

  1. BitLocker är aktiverat på OS-enheten.
  2. Grupprincip "Konfigurera TPM-plattformsverifieringsprofil för inbyggda konfigurationer av inbyggd UEFI-programvara" har konfigurerats och PCR7 ingår i verifieringsprofilen (eller så anges motsvarande registernyckel manuellt).
  3. Systeminformation (msinfo32.exe) rapporterar PCR7-bindning för säker startstatus som "Inte möjligt".
  4. Windows UEFI CA 2023-certifikatet finns i enhetens databas för säker startsignatur (DB), vilket gör enheten berättigad till den 2023-signerade Windows Boot Manager som standard.
  5. Enheten kör inte redan den 2023-signerade Windows Boot Manager.

I det här scenariot behöver BitLocker-återställningsnyckeln bara anges en gång – efterföljande omstarter utlöser inte en BitLocker-återställningsskärm, så länge grupprincipkonfigurationen förblir oförändrad. Mer information om hur du hittar BitLocker-återställningsnyckeln finns i artikeln Hitta bitLocker-återställningsnyckeln.

Företag rekommenderas att granska sina BitLocker-grupprinciper för explicit PCR7-inkludering och kontrollera msinfo32.exe för deras PCR7-bindningsstatus innan du installerar den här uppdateringen. (Se lösningen nedan.)

Tillfällig lösning

Ta bort konfigurationen Grupprincip innan du installerar uppdateringen (rekommenderas)

  1. Öppna grupprincip Editor (gpedit.msc) eller din konsolen Grupprinciphantering.
  2. Navigera till: Datorkonfiguration > , Administrativa mallar > , Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter.
  3. Ställ in "Konfigurera valideringsprofil för TPM-plattform för inbyggda UEFI-firmwarekonfigurationer" till "Inte konfigurerad".
  4. Kör följande kommando på berörda enheter för att sprida principändringen: gpupdate /force
  5. Kör följande kommando för att pausa BitLocker (där BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:
  6. Kör följande kommando för att återuppta BitLocker (där BitLocker är aktiverat på C:-enheten): manage-bde -protectors -enable C:
  7. Detta uppdaterar BitLocker-bindningarna för att använda den Windows valda standard-PCR-profilen.

En permanent lösning på det här problemet planeras i en framtida Windows-uppdatering. Mer information kommer när den är tillgänglig.

Windows Server Update Services (WSUS) visar inte felinformation

När KB5070884 eller senare uppdateringar har installerats visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i sin felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar.

Krav för offline-OS-avbildningsservice:

Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ingår Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Obs

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5087545.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5089140) – version 20348.5120.