Uygulandığı Öğe
Windows Server 2022

Yayımlanma Tarihi:

12.05.2026

Sürüm:

İs Derlemesi 20348.5139

Windows Server 2022 (KB5087545) için bu toplu güncelleştirme, geçen ayın isteğe bağlı önizleme sürümündeki güvenlikle ilgili olmayan güncelleştirmelerle birlikte en son güvenlik düzeltmelerini ve iyileştirmelerini içerir. Güvenlik güncelleştirmeleri, isteğe bağlı güvenlikle ilgili olmayan önizleme güncelleştirmeleri, bant dışı (OOB) güncelleştirmeler ve sürekli yenilikler arasındaki farklar hakkında daha fazla bilgi edinmek için bkz. Windows aylık güncelleştirmeleri açıklandı. Windows güncelleştirme terminolojisi hakkında daha fazla bilgi için bkz. Windows yazılım güncelleştirmelerinin farklı türleri.

Bu sürümle ilgili en son güncelleştirmeleri görüntülemek için Windows sürüm durumu panosunu veya Windows Server 2022 güncelleştirme geçmişi sayfasını ziyaret edin.

Duyurular ve iletiler

Bu bölüm duyurular, değişiklik günlükleri ve destek sonu bildirimleri de dahil olmak üzere bu sürümle ilgili önemli bildirimler sağlar. 

Windows Güvenli Önyükleme sertifikasının süresi dolması

Önemli: Çoğu Windows cihazı tarafından kullanılan Güvenli Önyükleme sertifikalarının süresi Haziran 2026 tarihinden itibaren dolacaktır. Bu durum, zamanında güncellenmediği takdirde bazı kişisel ve iş cihazlarının güvenli bir şekilde önyükleme yapabilmesini etkileyebilir. Kesintileri önlemek için kılavuzu gözden geçirmenizi ve sertifikaları güncelleştirmek için önceden harekete geçmenizi öneririz. Ayrıntılar ve hazırlık adımları için Windows Güvenli Önyükleme sertifikasının süresinin dolması ve CA güncelleştirmeleri bölümüne bakınız.

Geliştirmeler

Bu güvenlik güncelleştirmesi, KB5082142 (14 Nisan 2026'da yayımlandı) ve KB5091575(19 Nisan 2026'da yayımlandı) düzeltmelerini ve kalite iyileştirmelerini içerir. Aşağıdaki özette, bu güncelleştirme tarafından giderilen önemli sorunlar özetlenmiştir. Ayrıca yeni özellikler de mevcuttur. Köşeli ayraç içindeki kalın metin, değişikliğin öğesini veya alanını gösterir.

  • [Güvenli Önyükleme] Bu güncelleştirmeyle, Windows kalite güncelleştirmeleri ek yüksek güvenilirlikli cihaz hedefleme verilerini içerir ve yeni Güvenli Önyükleme sertifikalarını otomatik olarak almaya uygun cihazların kapsamını artırır. Cihazlar yeni sertifikaları yalnızca yeterli başarılı güncelleştirme sinyallerini gösterdikten sonra alır ve denetimli ve aşamalı bir dağıtımı korur.

  • [Uygulama] Bu güncelleştirme, uygulamalar ve sistem bileşenleri tarafından kullanılan hesaplamaların doğruluğunu ve güvenilirliğini artırır. Kullanıcılar ve geliştiriciler özellikle çok küçük değerlerle çalışırken daha tutarlı sonuçlar görmelidir.

  • [Yaz saati (DST)] Bu güncelleştirme, Mısır Arap Cumhuriyeti için 2023 DST değişikliğini destekler.

  • [Masaüstü] Bu güncelleştirme, Windows Server arabiriminin günlük kullanım sırasında nasıl yanıt verdiğini geliştirir. Kullanıcılar, windows'un yanıt vermeyi durdurduğu daha sorunsuz etkileşimler ve daha az örnek fark etmelidir.

  • [Oturum Açma] 10 Mart 2026 veya sonrasında yayımlanan Windows güncelleştirmesini yükledikten sonra, bazı kullanıcılar bir Microsoft hesabıyla uygulamalarda oturum açarken sorun yaşayabilir. Cihazın çalışan bir İnternet bağlantısı olsa bile, oturum açma sırasında "İnternet yok" hatası görüntülenir ve Microsoft Teams gibi Microsoft hizmetlerine ve uygulamalarına erişimi engeller.

  • [Uzak Masaüstü (bilinen sorun)] Düzeltildi: Bu güncelleştirme, Uzak Masaüstü Bağlantısı güvenlik uyarısı iletişim kutusunu etkileyen bir sorunu giderir. İzleyiciler farklı ölçeklendirme kümesine sahip olduğunda iletişim kutusu çok monitörlü senaryoda yanlış işlenebilir. Bu, Nisan 2026 (KB5082142) güvenlik güncelleştirmesini yükledikten sonra oluşabilir. Daha fazla bilgi için bkz. Uzak Masaüstü (RDP) dosyalarını açarken güvenlik uyarılarını anlama.

Önceki güncelleştirmeleri zaten yüklediyseniz cihazınız yalnızca bu pakete eklenen yeni güncelleştirmeleri indirip yükler.

Güvenlik açıkları hakkında daha fazla bilgi için Bkz. Güvenlik Güncelleştirmesi Kılavuzu ve Mayıs 2026 Güvenlik Güncelleştirmeler.

Windows Server 2022 bakım yığını güncelleştirmesi (KB5089140) -20348.5120

Bu güncelleştirme, Windows güncelleştirmelerini yükleyen bileşen olan hizmet yığınında kalite iyileştirmeleri yapar. Hizmet yığını güncelleştirmeleri (SSU), cihazlarınızın Microsoft güncelleştirmelerini alıp yükleyebilmesi için sağlam ve güvenilir bir hizmet yığınına sahip olduğunuzdan emin olun. SSU'lar hakkında daha fazla bilgi edinmek için bkz. Hizmet yığını güncelleştirmelerinin şirket içi dağıtımını basitleştirme.

Bu güncelleştirmeyle ilgili bilinen sorunlar

Belirti

BitLocker Grup İlkesi yapılandırması önerilmeyen bazı cihazlarda, bu güncelleştirmeyi yükledikten sonraki ilk yeniden başlatmada BitLocker kurtarma anahtarını girmeleri gerekebilir.

Bu sorun yalnızca aşağıdaki koşulların TÜMÜNÜn doğru olduğu sınırlı sayıda sistemi etkiler. Bu koşulların BT departmanları tarafından yönetilmeyen kişisel cihazlarda bulunması pek olası değildir.

  1. BitLocker işletim sistemi sürücüsünde etkinleştirilmiştir.

  2. "Yerel UEFI üretici yazılımı yapılandırmaları için TPM platform doğrulama profilini yapılandır" Grup İlkesi yapılandırılmıştır ve PCR7, doğrulama profiline dahil edilmiştir (veya eşdeğer kayıt defteri anahtarı el ile ayarlanmıştır).

  3. Sistem Bilgileri (msinfo32.exe), Güvenli Önyükleme Durumu PCR7 Bağlamasının "Mümkün Değil" olduğunu bildirir.

  4. Windows UEFI CA 2023 sertifikası cihazın Güvenli Önyükleme İmza Veritabanında (DB) mevcuttur ve bu da cihazın 2023 imzalı Windows Önyükleme Yöneticisinin varsayılan olarak ayarlanmasına uygun olmasını sağlar.

  5. Cihaz henüz 2023 imzalı Windows Önyükleme Yöneticisini çalıştırmıyor.

Bu durumda, BitLocker kurtarma anahtarının yalnızca bir kez girilmesi yeterlidir; grup ilkesi yapılandırması değişmediği sürece, daha sonraki yeniden başlatıldığında BitLocker kurtarma ekranı açılmaz. BitLocker kurtarma anahtarınızı bulma konusunda yardım için BitLocker kurtarma anahtarınızı bulma makalesine bakın.

Kuruluşların, bu güncelleştirmeyi yüklemeden önce BitLocker grup ilkelerinde PCR7'nin açıkça dahil edilip edilmediğini denetlemeleri ve msinfo32.exe dosyasında PCR7 bağlanma durumunu kontrol etmeleri önerilir. (Aşağıdaki Geçici Çözüme bakın.)

Geçici çözüm 

Güncelleştirmeyi yüklemeden önce grup ilkesi yapılandırmasını kaldırma (Önerilen) 

  1. Grup İlkesi Düzenleyicisini (gpedit.msc) veya Grup İlkesi Yönetim Konsolunuzu açın.

  2. Şu sayfaya gidin: Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > İşletim Sistemi Sürücüleri > Bilgisayar Yapılandırması > Yönetim Şablonları.

  3. "Yerel UEFI üretici yazılımı yapılandırmaları için TPM platform doğrulama profilini yapılandır" ayarını "Yapılandırılmadı" olarak ayarlayın.

  4. İlke değişikliğini yaymak için etkilenen cihazlarda aşağıdaki komutu çalıştırın: gpupdate /force

  5. BitLocker'ı askıya almak için (BitLocker C: sürücüsünde etkinse) aşağıdaki komutu çalıştırın: manage-bde -protectors -disable C: 

  6. BitLocker'ı devam ettirmek için (BitLocker C: sürücüsünde etkinse) aşağıdaki komutu çalıştırın: manage-bde -protectors -enable C: 

  7. Bu işlem, BitLocker bağlamalarını Windows tarafından seçilen varsayılan PCR profilini kullanacak şekilde güncelleştirir.

Bu sorun için kalıcı bir çözüm, gelecekteki bir Windows güncelleştirmesinde planlanır. Kullanılabilir olduğunda daha fazla bilgi sağlanacaktır.

KB5070884 veya sonrakileri yükledikten sonra, Windows Server Update Services (WSUS), eşitleme hata ayrıntılarını hata raporlaması içinde görüntülemez. Bu işlev, CVE-2025-59287 Uzaktan Kod Yürütme Güvenlik Açığını gidermek için geçici olarak kaldırıldı. 

Bu güncelleştirmeyi alma

Bu güncelleştirmeyi yüklemeden önce

Microsoft artık işletim sisteminiz için en son hizmet yığını güncelleştirmesini (SSU) en son toplu güncelleştirme (LCU) ile birleştiriyor. SSU'lar hakkında genel bilgi için bkz. Hizmet yığını güncelleştirmeleri.

Çevrimdışı işletim sistemi görüntüsü bakımı için önkoşul:

Görüntünüzde KB5030216 (12.09.2023) veya sonraki bir LCU bulunduğuna emin olun. Aksi takdirde, en son güncelleştirmeyi yüklemeden önce çevrimdışı medyanıza yükleyin. Bu LCU, SSU sürümünü 20348.1960 olarak güncelleştirir. Bu, hata 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) önlemek için ihtiyacınız olan en düşük SSU sürümüdür.

Bu güncelleştirmeyi yükleme

Bu güncelleştirmeyi yüklemek için aşağıdaki Windows ve Microsoft yayın kanallarından birini kullanın.

Kullanılabilir

Sonraki Adım

Dahil

Bu güncelleştirme, Windows Update ve Microsoft Update'ten otomatik olarak indirilir ve yüklenir.

Bu güncelleştirmeyi kaldırmak istiyorsanız

Dikkat: Bu güncelleştirmeyi kaldırmaya karar vermeden önce bkz . Riskleri anlama: Güvenlik güncelleştirmelerini neden kaldırmamalısınız?

Birleştirilmiş SSU ve LCU paketini yükledikten sonra LCU'nun kaldırılması için bağımsız değişken olarak LCU paket adıyla DISM/Remove-Package komut satırı seçeneğini kullanın. Paket adını şu komutu kullanarak bulabilirsiniz: DISM /online /get-packages.

Birleştirilmiş paket SSU içerdiğinden, birleştirilmiş pakette /uninstall anahtarıyla Windows Update Tek Başına Yükleyici (wusa.exe) çalıştırılmayacaktır. Yüklemeden sonra SSU'yi sistemden kaldıramazsınız.

Dosya Bilgisi

Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme 5087545 için dosya bilgilerini indirin

Hizmet yığını güncelleştirmesinde sunulan dosyaların listesi için SSU (KB5089140) - sürüm 20348.5120 için dosya bilgilerini indirin

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.