2026 年 3 月 2 日 - KB5082314(操作系统内部版本 20348.4776)带外

应用对象
Windows Server 2022

此 Windows Server 2022 (KB5082314) 的带外更新是累积的。 它包括以前安全更新中的更新以及其他修补程序。 若要详细了解安全更新、可选非安全预览更新、带外 (OOB) 更新和持续创新之间的差异,请参阅 Windows 月度更新说明。 有关 Windows 更新术语的信息,请参阅不同类型的 Windows 软件更新

若要查看有关此版本的最新更新,请访问 Windows 版本运行状况仪表板Windows Server 2022 的更新历史记录页。

公告和消息

本部分提供与此版本相关的重要通知,包括公告、更改日志和终止支持通知。

安全启动证书过期

Windows 安全启动证书过期

重要提示: 大多数 Windows 设备使用的安全启动证书已开始在 2026 年 6 月过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新。

改进

此带外 (OOB) 更新包括质量改进和修补程序。 此更新是累积更新,包括 2026 年 2 月 10 日安全更新 (KB5075906) 中的安全修补程序和改进。

此外,此带外更新还解决了影响 Windows Server 2022 上某些Active Directory 联合身份验证服务 (基于 ADFS) 的部署中 Windows Hello 企业版 证书续订的问题。

ADFS 是一个提供联合身份验证服务的 Windows Server 角色,并且在某些基于本地 Windows Hello 企业版证书的环境中,负责验证和续订用户身份验证证书。

此问题预计只会影响在 Windows Server 2022 系统上使用此特定部署模型和特定配置的少数组织,不会影响单个电脑或消费者设备。

注意

重要提示:仅当受影响的 ADFS 服务器将 ADFS 与 Windows Hello 企业版结合使用时,才应将此更新应用于这些服务器。 此修补程序受已知问题回滚 (KIR) 保护, 默认情况下处于禁用状态。 单独安装此更新不会启用修补程序。 KIR 启用组策略仅由 Microsoft 支持部门提供,适用于已确认受此问题影响的客户。

如果在 IT 环境中运行 Windows Server 2022 的设备上观察到此问题,请联系 Microsoft 支持部门业务以解决此问题。

如果安装了较早的更新,设备将仅下载并安装此程序包中包含的新更新。

Windows Server 2022 服务堆栈更新 (KB5075905) -20348.4763

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SSU 提高了更新过程的可靠性,并包括对服务堆栈(安装 Windows 更新的组件)的修补程序。 若要了解有关 SSU 的详细信息,请参阅 服务堆栈更新

此更新中的已知问题

Windows Server Update Services (WSUS) 不显示错误详细信息

安装 KB5070884 或更高版本更新后,Windows Server Update Services (WSUS) 不会在其错误报告中显示同步错误详细信息。 为解决远程代码执行漏洞 CVE-2025-59287,暂时删除了此功能。

如何获取此更新

安装此更新

要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。


可用 下一步
不包括 此更新仅可从 Microsoft 更新目录获得。

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 带外更新5082314的文件信息。

有关服务堆栈更新中提供的文件列表,请下载 SSU (KB5075905) 版本 20348.4763 的文件信息。