Uygulandığı Öğe
Windows Server 2025, all editions

Yayımlanma Tarihi:

19.04.2026

Sürüm:

İS Derlemesi 26100.32698

Windows Server 2025 (KB5091157) için bu bant dışı (OOB) güncelleştirme, güvenlikle ilgili olmayan bir toplu güncelleştirmedir.

Geliştirmeler

Bu bant dışı güncelleştirme, KB5082063 (14 Nisan 2026'da yayımlanan) ile kalite iyileştirmeleri içerir. Aşağıdaki özette, bu bant dışı güncelleştirme ile giderilen önemli sorunlar açıklanmıştır. Köşeli ayraç içindeki kalın metin, değişikliğin öğesini veya alanını gösterir.

  • [Active Directory] Düzeltildi: Nisan 2026 Windows güvenlik güncelleştirmesini yükledikten ve yeniden başlattıktan sonra, Privileged Access Management (PAM) kullanan çok etki alanlı ormanlara sahip etki alanı denetleyicileri (DC'ler) başlatma sorunları yaşayabilir. Bazı durumlarda, Yerel Güvenlik Yetkilisi Alt Sistem Hizmeti (LSASS) yanıt vermeyi durdurarak yinelenen yeniden başlatmalara yol açabilir ve kimlik doğrulamasını ve dizin hizmetlerini engelleyebilir; bu da etki alanının kullanılamaz hale gelmesine neden olabilir.

  • [Windows update yüklemesi] Düzeltildi: Az sayıda Windows Server 2025 cihazı, 14 Nisan 2026 Windows güvenlik güncelleştirmesini (KB5082063) yükleyemeyebilir. Bu sorun oluştuğunda, etkilenen cihazlar şu hata iletilerinden birini görüntüleyebilir: "Yükleme hatası: 0x800F0983" veya "Bazı güncelleştirme dosyaları eksik veya sorunlu. Güncelleştirmeyi daha sonra yeniden indirmeyi deneyeceğiz. Hata kodu: 0x80073712."

Önceki güncelleştirmeleri yüklediyseniz cihazınız yalnızca bu pakette yer alan yeni güncelleştirmeleri indirir ve yükler.

Windows Sever 2025 hizmet yığını güncelleştirmesi (KB5082062) -26100.32692

Bu güncelleştirme, Windows güncelleştirmelerini yükleyen bileşen olan hizmet yığınında kalite iyileştirmeleri yapar. Hizmet yığını güncelleştirmeleri (SSU), cihazlarınızın Microsoft güncelleştirmelerini alıp yükleyebilmesi için güçlü ve güvenilir bir hizmet yığınına sahip olmanızı sağlar. SSU'lar hakkında daha fazla bilgi edinmek için bkz. Hizmet yığını güncelleştirmelerinin şirket içi dağıtımını basitleştirme.

Bu güncelleştirmeyle ilgili bilinen sorunlar

Belirti

BitLocker Grup İlkesi yapılandırması önerilmeyen bazı cihazlarda, bu güncelleştirmeyi yükledikten sonraki ilk yeniden başlatmada BitLocker kurtarma anahtarını girmeleri gerekebilir.

Bu sorun, yalnızca aşağıdaki koşulların TÜMÜNÜN doğru olduğu sınırlı sayıda sistemi etkiler. Bu koşulların BT departmanları tarafından yönetilmeyen kişisel cihazlarda bulunması pek olası değildir.

  1. BitLocker işletim sistemi sürücüsünde etkinleştirilmiştir.

  2. "Yerel UEFI üretici yazılımı yapılandırmaları için TPM platform doğrulama profilini yapılandır" Grup İlkesi yapılandırılmıştır ve PCR7, doğrulama profiline dahil edilmiştir (veya eşdeğer kayıt defteri anahtarı el ile ayarlanmıştır).

  3. Sistem Bilgileri (msinfo32.exe), Güvenli Önyükleme Durumu PCR7 Bağlamasının "Mümkün Değil" olduğunu bildirir.

  4. Windows UEFI CA 2023 sertifikası cihazın Güvenli Önyükleme İmza Veritabanında (DB) mevcuttur ve bu da cihazın 2023 imzalı Windows Önyükleme Yöneticisinin varsayılan olarak ayarlanmasına uygun olmasını sağlar.

  5. Cihaz henüz 2023 imzalı Windows Önyükleme Yöneticisini çalıştırmıyor.

Bu durumda, BitLocker kurtarma anahtarının yalnızca bir kez girilmesi yeterlidir; grup ilkesi yapılandırması değişmediği sürece, daha sonraki yeniden başlatıldığında BitLocker kurtarma ekranı açılmaz. BitLocker kurtarma anahtarınızı bulma konusunda yardım için BitLocker kurtarma anahtarınızı bulma başlıklı makaleye bakın.

Kuruluşların, bu güncelleştirmeyi yüklemeden önce BitLocker grup ilkelerinde PCR7'nin açıkça dahil edilip edilmediğini denetlemeleri ve msinfo32.exe dosyasında PCR7 bağlanma durumunu kontrol etmeleri önerilir. (Aşağıdaki Seçenek 1'e bakın.)

Geçici çözüm 

Bu sorun KB5094125'te çözülmüştür. KB5094125 yüklendikten sonra,  bu uyumsuz grup ilkesi yapılandırmasına sahip cihazların 2023 imzalı Windows Önyükleme Yöneticisi'ni yüklemesi engellenir. Cihazınız etkilendiyse, Windows güncelleştirmeleri yüklenirken Sistem olay günlüğünde Olay Kimliği 1032 görünür: "Geçerli BitLocker yapılandırmasıyla bilinen bir uyumsuzluk nedeniyle Güvenli Önyükleme güncelleştirmesi Önyükleme Yöneticisi (2023) uygulanmadı."

Olay Kimliği 1032'yi alırsanız, Microsoft, 2023 imzalı Windows Önyükleme Yöneticisi'ni yükleyebilmeniz ve en son Güvenli Önyükleme korumalarını almaya devam edebilmeniz için güncelleştirmeleri yüklemeden önce Grup İlkesi grup ilkesi yapılandırmasını kaldırmanızı şiddetle tavsiye eder.

Güncelleştirmeyi yüklemeden önce grup ilkesi yapılandırmasını kaldırın (Önerilen) 

  1. Grup İlkesi Düzenleyicisini (gpedit.msc) veya Grup İlkesi Yönetim Konsolunuzu açın.

  2. Şuraya gidin: Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > İşletim Sistemi Sürücüleri.

  3. "Yerel UEFI üretici yazılımı yapılandırmaları için TPM platform doğrulama profilini yapılandır" ayarını "Yapılandırılmadı" olarak ayarlayın.

  4. İlke değişikliğini yaymak için etkilenen cihazlarda aşağıdaki komutu çalıştırın: gpupdate /force

  5. BitLocker'ı askıya almak için aşağıdaki komutu çalıştırın (C: sürücüsünde BitLocker etkinleştirilmişse): manage-bde -protectors -disable C:

  6. BitLocker'ı devam ettirmek için aşağıdaki komutu çalıştırın (C: sürücüsünde BitLocker etkinleştirilmişse): manage-bde -protectors -enable C:

  7. Bu, BitLocker bağlamalarını Windows tarafından seçilen varsayılan PCR profilini kullanacak şekilde güncelleştirir.

Bu Grup İlkesigrup ilkesi yapılandırmasını kaldırmak istemiyorsanız, BitLocker'ı geçici olarak askıya alarak ve Güvenli Önyükleme güncellemesini yükleyerek yeni Windows Önyükleme Yöneticisi'ni yükleyebilirsiniz. Bunu yapmak için:

  1. BitLocker'ı askıya almak için aşağıdaki komutu çalıştırın (C: sürücüsünde BitLocker etkinleştirilmişse): manage-bde -protectors -disable C:

  2. Aşağıdaki komutu çalıştırın: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Cihazı yeniden başlatın.

  4. Yeni Windows Önyükleme Yöneticisi başarıyla yüklendikten sonra, şu komutu çalıştırarak BitLocker'ı etkinleştirin: manage-bde -protectors -enable C:

KB5070881 veya sonrakileri yükledikten sonra, Windows Server Update Services (WSUS), eşitleme hata ayrıntılarını hata raporlaması içinde görüntülemez. Bu işlev, CVE-2025-59287 Uzaktan Kod Yürütme Güvenlik Açığını gidermek için geçici olarak kaldırıldı. 

Belirtiler

Bu güncelleştirmeyi yükledikten sonra Uzak Masaüstü (RDP) dosyalarını açarken görüntülenen güvenlik uyarısı bazı durumlarda düzgün görüntülenmeyebilir.

Bu sorun, farklı görüntü ölçeklendirme ayarlarına sahip birden fazla monitör kullandığınızda ortaya çıkabilir (örneğin, bir görüntü %100'e ve diğeri %125'e ayarlanmış). Bu durumda, uyarı penceresinde örtüşen metinler veya kısmen gizli düğmeler gösterilebilir, bu da iletinin okunmasını veya iletiyle etkileşimde bulunulmasını zorlaştırabilir.

Geçici çözüm

Bu sorunKB5087539'te çözülmüştür.

Bu güncelleştirmeyi alma

Bu güncelleştirmeyi yüklemeden önce

Microsoft artık işletim sisteminiz için en son hizmet yığını güncelleştirmesini (SSU) en son toplu güncelleştirmeyle (LCU) birleştiriyor. SSU'lar hakkında genel bilgi için bkz. Hizmet yığını güncelleştirmeleri.

Bu güncelleştirmeyi yükleme

Bu güncelleştirmeyi yüklemek için aşağıdaki Windows ve Microsoft sürüm kanallarından birini kullanın.

Kullanılabilir

Sonraki Adım

Dahil değil

Diğer seçeneklere bakın.

Bu güncelleştirmeyi kaldırmak istiyorsanız

Dikkat: Bu güncelleştirmeyi kaldırmaya karar vermeden önce Riskleri anlama: Güvenlik güncelleştirmelerini neden kaldırmamalısınız bölümüne bakın.

Birleşik SSU ve LCU paketini yükledikten sonra bu güncellemeyi kaldırmak için, bağımsız değişken olarak LCU paket adıyla DISM/Remove-Package komut satırı seçeneğini kullanın. Paket adını şu komutu kullanarak bulabilirsiniz: DISM /online /get-packages.

Birleştirilmiş paket üzerinde /uninstall anahtarıyla Windows Update Tek Başına Yükleyici (wusa.exe) çalıştırmak işe yaramaz, çünkü birleştirilmiş paket SSU'yu içerir. Yüklemeden sonra SSU'yu sistemden kaldıramazsınız.

Dosya Bilgisi

Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme 5091157 için dosya bilgilerini indirin. 

Hizmet yığını güncelleştirmesinde sunulan dosyaların listesi için SSU (KB5082062) - sürüm 26100.32692 için dosya bilgilerini indirin.

Değişiklik günlüğü

Tarihi değiştir

Açıklamayı değiştir

4 Haziran 2026

KB5091157 için Katalog sekmesindeki x64 .msu güncelleştirme dizesi düzeltildi (bu güncelleştirme)

Nisan 27, 2026

Bilinen "Uzak Masaüstü ile ilgili uyarılar doğru görüntülenmeyebilir" sorunu düzeltildi

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.