Den här kumulativa uppdateringen för Windows Server 2022 (KB5094128) innehåller de senaste säkerhetskorrigeringarna och förbättringarna, tillsammans med icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av Windows månatliga uppdateringar. Information om Windows uppdateringsterminologi finns i de olika typerna av Windows-programuppdateringar.
Om du vill visa de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versioner eller uppdateringshistoriksidan för Windows Server 2022.
Meddelanden och meddelanden
Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.
Förfallodatum för Windows Secure Boot-certifikat
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Uppdaterade certifikat fortsätter att levereras via Windows Update under de kommande månaderna.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| Juni 23, 2026 |
|
| Juni 18, 2026 | Känt problem har lagts till: "Om du tar bort från papperskorgen visas ett internt filnamn". |
| Den 17 juni 2026 | Korrigerade CSV-filen för 5094128 eftersom den indikerade en felaktig version av 20348.5257. CSV-filen visar nu rätt version 20348.5256. |
| Juni 16, 2026 | Känt problem har lagts till: "Microsoft Office-program går eventuellt inte att öppna från vissa appar från tredje part". |
| Juni 10, 2026 | Uppdatering: Mappanpassning har lagts till. |
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5087545 (släpptes 12 maj 2026). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
[Säker start]
- Med den här uppdateringen omfattar Windows-kvalitetsuppdateringarna ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen för enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först när de har visat tillräckliga uppdateringssignaler, vilket upprätthåller en kontrollerad och fasad distribution.
- Den här uppdateringen lägger till inställningen LimitSecureBootRequiredServiceData grupprincip och hantering av mobila enheter (MDM) under Datorkonfiguration>, Administrativa mallar,Windows-komponenter>>,säker start. När det är aktiverat begränsar Windows de data för säker start-tjänsten som skickas genom att undertrycka händelsen som normalt skickas till Microsoft. Den här principen ingår i Windows Restricted Traffic Limited Functionality Baseline. Information om principen finns i Hantera anslutningar från operativsystemkomponenter i Windows 10 och Windows 11 till Microsoft-tjänster.
[App] Den här uppdateringen förbättrar enhetssäkerhetens synlighet och tillförlitlighet genom att aktivera statusuppdateringar i realtid för Säker start i appen Windows-säkerhet.
[Utforskaren] Den här uppdateringen förbättrar Utforskaren sökning, inklusive stöd för kinesisk text och UTF 8-kodade filer utan byte ordningstecken (BOM). Text visas nu tydligare och mer konsekvent i sökresultat, innehållsvyn och knappbeskrivningar.
[Texter och teckensnitt] Den här uppdateringen förbättrar teckensnitten i Windows genom att lägga till den nya valutasymbolen Saudi Riyal. Den här ändringen hjälper till att hålla texten tydlig, korrekt och visuellt konsekvent i alla dina Windows-appar och -upplevelser.
[Mappanpassning] Den här uppdateringen innehåller en säkerhetshärdningsändring för hur Windows bearbetar desktop.ini filer. Därför kan vissa användare märka att anpassade mappikoner eller lokaliserade mappnamn saknas för innehåll från nedladdade eller fjärranslutna platser. Observera att åtkomst till mappar inte påverkas. Mer information finns i Anpassade mappikoner eller lokaliserade mappnamn kanske inte visas när du har installerat Windows-säkerhetsuppdateringen för juni 2026.
[Windows Push Notification Services (WNS)] Åtgärdat: Den här uppdateringen åtgärdar ett problem som kan göra att Outlook och andra program som använder WNS slutar svara (låser sig). Den här uppdateringen åtgärdar det underliggande problemet och förbättrar programmets tillförlitlighet.
Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för juni 2026.
Windows Server 2022 Servicing Stack-uppdatering (KB5094147) – 20348.5251
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel
Symptom
Vissa enheter med en icke rekommenderad BitLocker-gruppprincipkonfiguration kan krävas för att ange bitLocker-återställningsnyckeln vid den första omstarten efter att uppdateringen har installerats.
Det här problemet påverkar endast ett begränsat antal system där ALLA följande villkor är uppfyllda. Dessa villkor kommer sannolikt inte att hittas på personliga enheter som inte hanteras av IT-avdelningar.
- BitLocker är aktiverat på OS-enheten.
- Grupprincip "Konfigurera TPM-plattformsverifieringsprofil för inbyggda konfigurationer av inbyggd UEFI-programvara" har konfigurerats och PCR7 ingår i verifieringsprofilen (eller så anges motsvarande registernyckel manuellt).
- Systeminformation (msinfo32.exe) rapporterar PCR7-bindning för säker startstatus som "Inte möjligt".
- Windows UEFI CA 2023-certifikatet finns i enhetens databas för säker startsignatur (DB), vilket gör enheten berättigad till den 2023-signerade Windows Boot Manager som standard.
- Enheten kör inte redan den 2023-signerade Windows Boot Manager.
I det här scenariot behöver BitLocker-återställningsnyckeln bara anges en gång – efterföljande omstarter utlöser inte en BitLocker-återställningsskärm, så länge grupprincipkonfigurationen förblir oförändrad. Mer information om hur du hittar BitLocker-återställningsnyckeln finns i artikeln Hitta bitLocker-återställningsnyckeln.
Företag rekommenderas att granska sina BitLocker-grupprinciper för explicit PCR7-inkludering och kontrollera msinfo32.exe för deras PCR7-bindningsstatus innan du installerar den här uppdateringen. (Se lösningen nedan.)
Tillfällig lösning
Ta bort konfigurationen Grupprincip innan du installerar uppdateringen (rekommenderas)
- Öppna grupprincip Editor (gpedit.msc) eller din konsolen Grupprinciphantering.
- Navigera till: Datorkonfiguration > , Administrativa mallar > , Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter.
- Ställ in "Konfigurera valideringsprofil för TPM-plattform för inbyggda UEFI-firmwarekonfigurationer" till "Inte konfigurerad".
- Kör följande kommando på berörda enheter för att sprida principändringen: gpupdate /force
- Kör följande kommando för att pausa BitLocker (där BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:
- Kör följande kommando för att återuppta BitLocker (där BitLocker är aktiverat på C:-enheten): manage-bde -protectors -enable C:
- Detta uppdaterar BitLocker-bindningarna för att använda den Windows valda standard-PCR-profilen.
En permanent lösning på det här problemet planeras i en framtida Windows-uppdatering. Mer information kommer när den är tillgänglig.
Windows Server Update Services (WSUS) visar inte felinformation
När KB5070884 eller senare uppdateringar har installerats visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i sin felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287.
Microsoft Office-program kanske inte går att öppna från vissa program från tredje part
Symtom
Microsoft har fått rapporter om ett problem där vissa tredjepartsprogram inte kan starta Microsoft Office-program eller öppna dokument efter installation av Windows-uppdateringarna som släpptes den 9 juni 2026 eller senare. Det här problemet påverkar vissa tredjepartsprogram som använder OLE-automatisering för att interagera med Microsoft Office-program. I vissa fall kan det hända att Office-programmet eller -dokumentet inte kan öppnas utan att ett felmeddelande visas.
Berörda Microsoft Office-program kan vara Word, Excel, PowerPoint, Access och andra Microsoft Office-program när de startas från det berörda tredjepartsprogrammet.
Rapporter tyder på att det här problemet kan påverka program som CCH Engagement, Workpaper Manager, tandläkarprogram (t.ex. Dentrix och Softdent) och Zotero samt att andra liknande program kan påverkas.
Ansvarsfriskrivning från tredje part
Tredjepartsprodukterna som anges tillverkas av företag som inte har någon anknytning till Microsoft. Vi lämnar ingen garanti, underförstådd eller på annat sätt, om dessa produkters prestanda eller tillförlitlighet.
Tillfällig lösning
Vi arbetar på en lösning som kommer att ingå i en framtida Windows-uppdatering. Mer information kommer när den är tillgänglig.
Du kan kringgå problemet genom att öppna programmet eller dokumentet direkt i stället för att starta det från det berörda tredjepartsprogrammet.
För organisationer finns det en provisorisk lösning för berörda enheter. Om du vill använda den här lösningen i din organisation och minimera problemet kontaktar du Microsoft Support för företag.
Om du tar bort från papperskorgen visas ett internt filnamn
Symtom
När du har installerat Windows-uppdateringar som släpptes den 9 juni 2026 kan bekräftelsedialogrutan visa det interna Papperskorgen filnamnet (till exempel $Rxxxxx.ext) i stället för det ursprungliga filnamnet när du tar bort ett enskilt objekt permanent. I Papperskorgen visas objektet fortfarande med sitt ursprungliga namn.
Det här problemet påverkar bara bekräftelsedialogrutan. I Papperskorgen visas objektet fortfarande med sitt ursprungliga filnamn. Om du återställer objektet återställs det med det ursprungliga filnamnet.
Tillfällig lösning
Det finns en lösning för berörda enheter. Om du vill använda den här lösningen i din organisation och minimera problemet kontaktar du Microsofts support för företag.
Vi arbetar på en lösning som kommer att ingå i en framtida Windows-uppdatering. Mer information kommer när den är tillgänglig.
OneDrive-genväg i Utforskaren kanske inte fungerar i administratörsläge
Symtom
När du har installerat den här uppdateringen kanske OneDrive-genvägen i Utforskaren inte fungerar när Utforskaren körs med administratörsbehörighet. Symptomen kan vara en genväg som inte svarar, tomma OneDrive-egenskaper och ikoner för synkroniseringsstatus saknas. Inget felmeddelande visas.
Det här problemet påverkar endast det inbyggda administratörskontot eller program som körs med Kör som administratör.
Tillfällig lösning
Följande lösningar är tillgängliga och kräver inga systemändringar:
- Gå direkt till OneDrive-mappen, som vanligtvis finns under
C:\Users\<username>\OneDrive. - Skapa en genväg på skrivbordet till OneDrive-mappen och använd den genvägen för att komma åt filer när du använder upphöjda program eller det inbyggda administratörskontot.
En mer omfattande riskreducering finns tillgänglig för IT-administratörer. Om du påverkas av det här problemet kontaktar du Microsoft Support för företag.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar.
Krav för offline-OS-avbildningsservice:
Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Distribution
Om du distribuerar dynamiska uppdateringar som den här uppdateringen till en befintlig Windows-avbildning kontrollerar du att filen boot.stl ingår som en del av installationsmediet. Om filen inte inkluderas kan det hindra enheter från att starta från installationsmediet och kan resultera i felkod 0xc0430001.
Obs
Filen boot.stl används under valideringen av säker start och måste matcha Windows-versionen och arkitekturen för avbildningen som du uppdaterar.
Om du vill vara säker på att filen boot.stl ingår som en del av installationsmediet gör du något av följande:
- Använd skriptet Update WinPE för att uppdatera en befintlig Windows-avbildning. (Rekommenderas)
- Kopiera filen boot.stl manuellt från mappen Windows\Boot\EFI på enheten till motsvarande mapp på installationsmediet innan du distribuerar uppdateringen.
Information om hur du tillämpar dynamiska uppdateringspaket på befintliga Windows-avbildningar finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5094128.
Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5094147) – version 20348.5251.