应用对象
Windows Server 2022

发布日期:

2026/2/28

版本:

OS 内部版本 20348.4776

此带外更新适用于 Windows Server 2022 (KB5082314) 是累积更新。 它包括以前的安全更新中的更新,以及一个附加的修补程序。 若要详细了解安全更新、可选非安全预览更新、带外 (OOB) 更新和持续创新之间的差异,请参阅 Windows 月度更新说明。 有关 Windows 更新术语的信息,请参阅不同类型的 Windows 软件更新

若要查看有关此版本的最新更新,请访问 Windows 版本运行状况仪表板Windows Server 2022 的更新历史记录页。 

公告和消息

本部分提供与此版本相关的重要通知,包括公告、更改日志和支持终止通知。

Windows 安全启动证书过期 

重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。  

有关 Windows 设备的详细信息和准备步骤,请参阅Windows 安全启动证书过期和 CA 更新。

有关 Windows 服务器的详细信息和准备步骤,请参阅以下资源:

改进

此带外 (OOB) 更新包括质量改进和修复。 此更新是累积的,包括 2026 年 2 月 10 日安全更新 (KB5075906) 的安全修补程序和改进。

此外,此带外更新解决了在 2022 Windows Server 上某些 Active Directory 联合身份验证服务 (基于 ADFS) 的部署中影响Windows Hello 企业版证书续订的问题。

ADFS 是提供联合身份验证服务的Windows Server角色,在某些基于证书的本地Windows Hello 企业版环境中,负责验证和续订用户身份验证证书。

此问题预计只会影响在 Windows Server 2022 系统上使用此特定部署模型和特定配置的少数组织,并且不会影响单个电脑或使用者设备。

重要提示: 仅当受影响的 ADFS 服务器与Windows Hello 企业版结合使用 ADFS 服务器时,才应将此更新应用于这些服务器。 此修补程序受已知问题回滚 (KIR) 保护, 默认情况下处于禁用状态。 仅安装此更新不会启用修复程序。 KIR 启用组策略仅由Microsoft 支持部门提供,适用于确认受此问题影响的客户。

如果在 IT 环境中运行 Windows Server 2022 的设备上观察到此问题,请联系Microsoft 支持部门业务部门来解决此问题。

如果安装了早期更新,则设备仅下载并安装此包中包含的新更新。

Windows Server 2022 服务堆栈更新 (KB5075905) -20348.4763

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SU 提高了更新过程的可靠性,并包括对服务堆栈(安装 Windows 更新的组件)的修复。 若要了解有关 SU 的详细信息,请参阅服务堆栈更新

此更新中的已知问题

安装 KB5070884 或更高版本更新后,Windows Server Update Services (WSUS) 不会在其错误报告中显示同步错误详细信息。 此功能已暂时移除,以解决远程执行代码漏洞 CVE-2025-59287。 

如何获取此更新

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

不包括

此更新仅在Microsoft更新目录中可用。

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages

在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 带外更新5082314的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU (KB5075905) - 版本 20348.4763 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。