19 квітня 2026 р. – KB5091575 (збірка ОС 20348.5024), позапланове оновлення

Застосовується до
Windows Server 2022

Оголошення та повідомлення

У цьому розділі наведено основні сповіщення, пов'язані з цим випуском, зокрема оголошення, журнали змін і повідомлення про кінець підтримки.

Термін дії сертифіката безпечного завантаження Windows

Термін дії сертифіката безпечного завантаження Windows

Важливо: Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершився в червні 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості та кроки з підготовки див. в розділі Термін дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.

Журнал змін
Змінення дати Змінити опис
7 травня 2026 р. Додано вирішення відомої проблеми "Попередження, пов'язані з віддаленим робочим столом, можуть відображатися неправильно".
27 квітня 2026 р. Виправлено відому проблему "Попередження, пов'язані з віддаленим робочим столом, можуть відображатися неправильно".
23 квітня 2026 р. Додано відомі проблеми: "Попередження, пов'язані з віддаленим робочим столом, можуть не відображатися належним чином".
21 квітня 2026 р. Відому проблему додано: "На пристроях із нерекомендованою конфігурацією BitLocker Group PolicyГрупова політика може знадобитися ввести ключ відновлення BitLocker".

Зведення

Це нестандартне оновлення за Windows Server 2022 (KB5091575) є сукупним. Воно містить виправлення та покращення, які входять до наведеного нижче оновлення.

Нижче наведено стислий огляд проблем, які усувають це нестандартне оновлення під час інсталяції цього оновлення. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.

  • [Контролери домену (відома проблема)] Виправлено: Після інсталяції оновлення системи безпеки Windows від 14 квітня 2026 р. (KB5082142 р. і перезавантаження контролери домену з багатодоменними лісами, які використовують Privileged Access Management (PAM), можуть мати проблеми із запуском. У деяких випадках служба підсистеми локального центра безпеки (LSASS) може припинити реагувати, що призводить до повторних перезавантажень і перешкоджає автентифікації та службам каталогів, через що домен може стати недоступним.

Якщо ви інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, що містяться в цьому пакеті.

Щоб переглянути останні оновлення про цей випуск, відвідайте приладну дошку стану випуску Windows або сторінку журналу оновлень за Windows Server 2022 р.

Оновлення стека обслуговування за Windows Server 2022 р. (KB5082137) – 20348.5021

Тепер корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення й містять виправлення для стека обслуговування – компонента, який інсталює оновлення Windows. Докладні відомості про оновлення SSU див. в статті "Оновлення стека обслуговування".

Відомі проблеми в цьому оновленні

Пристрої з нерекомендованим BitLocker Group PolicyДля введення ключа відновлення BitLocker може знадобитися конфігурація Групова політика

Ознака

На деяких пристроях із некомендованою конфігурацією групової політики BitLocker, можливо, потрібно буде ввести ключ відновлення BitLocker під час першого перезавантаження після інсталяції цього оновлення.

Ця проблема виникає лише в обмеженій кількості систем, у яких виконуються ВСІ наведені нижче умови. Ці умови малоймовірні на особистих пристроях, якими не керує ІТ-відділ.

  1. BitLocker увімкнуто на диску ОС.
  2. Групову політику "Налаштувати профіль перевірки платформи модуля TPM для вбудованих конфігурацій мікропрограми UEFI" налаштовано і PCR7 включено до профілю перевірки (або еквівалентний розділ реєстру встановлено вручну).
  3. В інформації про систему (msinfo32.exe) зв’язування PCR7 для безпечного завантаження вказано як "Неможливе".
  4. Сертифікат Windows UEFI CA 2023 наявний у базі даних підписів безпечного завантаження пристрою, завдяки чому Диспетчер завантаження Windows із підписом 2023 року можна зробити стандартним на пристрої.
  5. На пристрої ще не використовується Диспетчер завантаження Windows із підписом 2023 року.

У цьому сценарії ключ відновлення BitLocker потрібно вводити лише один раз – подальші перезавантаження не запускатимуть екран відновлення BitLocker, доки конфігурація групової політики не зміниться. Відомості про пошук ключа відновлення BitLocker див. в статті " Пошук ключа відновлення BitLocker".

Підприємствам рекомендується перевірити, чи PCR7 явно включено до групової політики BitLocker, а також переконатися в наявності стану зв’язування PCR7 в msinfo32.exe, перш ніж інсталювати це оновлення. (Див. наведений нижче спосіб вирішення).

Тимчасове вирішення

Видаліть Group PolicyГрупова політика конфігурації перед інсталяцією оновлення (рекомендовано)

  1. Відкрийте редактор групових політик (gpedit.msc) або консоль керування груповими політиками.
  2. Перейдіть до: Конфігурація > комп'ютера Адміністративні шаблони Компоненти >> Windows BitLocker Drive Encryption > Диски операційної системи.
  3. Установіть для параметра "Налаштувати профіль перевірки платформи TPM для вбудованих конфігурацій мікропрограми UEFI" значення "Не налаштовано".
  4. Щоб поширити зміну політики, виконайте таку команду на відповідних пристроях: gpupdate /force
  5. Виконайте таку команду, щоб призупинити BitLocker (коли BitLocker ввімкнуто на диску C:): manage-bde -protectors -disable C:
  6. Щоб відновити роботу BitLocker, виконайте таку команду (коли BitLocker ввімкнуто на диску C:): manage-bde -protectors -enable C:
  7. Це оновлює прив'язки BitLocker для використання вибраного Windows стандартного профілю PCR.

Остаточне вирішення цієї проблеми заплановано в майбутньому оновленні Windows. Додаткові відомості будуть надані, коли вони будуть доступні.

служби Windows Server Update Services (WSUS) не відображає відомості про помилку

Після інсталяції KB5070884 або пізніших оновлень служби Windows Server Update Services (WSUS) не відображають відомості про помилку синхронізації у звітах про помилки. Цю функцію тимчасово вилучено для усунення вразливості віддаленого виконання коду, CVE-2025-59287.

Попередження, пов'язані з віддаленим робочим столом, можуть відображатися неправильно

Ознаки захворювання

Після інсталяції цього оновлення попередження системи безпеки , яке з'являється під час відкриття файлів віддаленого робочого стола (RDP), може в деяких випадках відображатися неправильно.

Ця проблема може виникнути, якщо ви використовуєте кілька моніторів із різними настройками масштабування дисплея (наприклад, один дисплей має значення 100%, а інший – 125%). У такому разі у вікні попередження може відображатися текст, який перекривається, або частково приховані кнопки, що може ускладнити читання повідомлення або взаємодію з ним.

Тимчасове вирішення

Цю проблему вирішено в KB5087545.

Отримання оновлення

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.


Доступно Наступний крок
Не передбачено Це оновлення доступне лише з каталогу Microsoft Update.

Якщо ви хочете видалити LCU

Примітка.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для нестандартного оновлення 55091575.

Щоб отримати список файлів, передбачених оновленням стека обслуговування, завантажте відомості про файл для SSU (KB5082137) – версія 20348.5021.