KB5091157: Overzicht met gebruikerssentiment en feedback
Laatst geüpdatet 31 mei 2026
Waarschijnlijkheid van succesvolle installatie en blijvende werking van de machine
Overzicht
KB5091157 is een out-of-band (OOB) kwaliteitsupdate die op 19 april 2026 is uitgebracht voor Windows Server 2025 in alle edities. Deze cumulatieve niet-beveiligingsupdate verhelpt kritieke problemen die naar voren zijn gekomen na de Patch Tuesday-release van 14 april 2026 (KB5082063). De update is vooral belangrijk omdat deze ernstige problemen oplost die de stabiliteit van domeincontrollers beïnvloeden in bosomgevingen met meerdere domeinen, waarbij gebruik wordt gemaakt van Privileged Access Management (PAM)-oplossingen.
De update combineert de nieuwste onderhoudsstackupdate (SSU KB5082062, build 26100.32692) met de cumulatieve update, waardoor een robuuste basis wordt geboden voor de installatie en levering van Windows-updates. Deze gecombineerde aanpak stroomlijnt het implementatieproces terwijl de systeemintegriteit behouden blijft. De OOB-release demonstreert de toewijding van Microsoft om snel kritieke infrastructuurproblemen aan te pakken die van invloed kunnen zijn op bedrijfsomgevingen, vooral die met complexe Active Directory-configuraties.
Doel
KB5091157 verhelpt twee kritieke problemen die zijn geïntroduceerd door de beveiligingsupdates van april 2026. De primaire oplossing verhelpt een ernstig Active Directory-probleem waarbij domeincontrollers in forests met meerdere domeinen die Privileged Access Management (PAM) gebruiken, opstartfouten ondervonden na de installatie van KB5082063. In getroffen scenario's reageerde de Local Security Authority Subsystem Service (LSASS) niet meer, waardoor het systeem herhaaldelijk opnieuw werd opgestart en authenticatie en directoryservices werden verhinderd, waardoor mogelijk hele domeinen niet meer beschikbaar waren.
De secundaire oplossing verhelpt installatiefouten van Windows Update die van invloed zijn op een beperkt aantal Windows Server 2025-apparaten die KB5082063 proberen te installeren. Getroffen systemen vertoonden foutcodes 0x800F0983 of 0x80073712, wat wijst op ontbrekende of beschadigde updatebestanden. Bovendien bevat de update onderhoudsstackverbeteringen die de betrouwbaarheid en robuustheid van het Windows-update-installatiemechanisme zelf vergroten, waardoor apparaten toekomstige Microsoft-updates zonder complicaties kunnen ontvangen en installeren.
Algemene Stemming
Het sentiment in de gemeenschap met betrekking tot KB5091157 is voorzichtig positief, waarbij systeembeheerders dit erkennen als een noodzakelijke corrigerende maatregel voor ernstige infrastructuurproblemen. Algemeen wordt erkend dat de update essentieel is voor organisaties die Active Directory-omgevingen met meerdere domeinen met PAM-implementaties draaien, omdat het catastrofale fouten in de domeincontroller voorkomt. Het sentiment wordt echter getemperd door het bestaan van bekende problemen die een zorgvuldige beoordeling voorafgaand aan de implementatie vereisen.
De voornaamste zorg betreft BitLocker-gerelateerde complicaties voor systemen met specifieke groepsbeleidconfiguraties waarbij TPM-platformvalidatieprofielen met PCR7-opname betrokken zijn. Hoewel Microsoft dit karakteriseert als van invloed op een beperkt aantal systemen met niet-aanbevolen configuraties, zijn bedrijfsbeheerders voorzichtig met de vereiste herstelsleutel bij de eerste keer opnieuw opstarten. De beperking van de WSUS-foutrapportage en de problemen met de weergave van waarschuwingen op afstand zorgen voor kleine problemen bij de implementatie. Ondanks deze zorgen is de consensus onder IT-professionals dat de kritieke oplossingen voor mislukte installatie van Active Directory en updates zwaarder wegen dan de bekende problemen, vooral voor getroffen organisaties. De beschikbaarheid van oplossingen en Known Issue Rollback (KIR)-opties biedt mitigatiepaden voor systemen die risico lopen.
Bekende Problemen
- BitLocker-herstelsleutelvereiste: systemen met niet-aanbevolen BitLocker-groepsbeleidconfiguraties (met name PCR7-opname in TPM-platformvalidatieprofielen) vereisen mogelijk de invoer van de BitLocker-herstelsleutel bij de eerste herstart na installatie; probleem treedt alleen op bij de eerste keer opnieuw opstarten en vereist alle volgende voorwaarden: BitLocker ingeschakeld op besturingssysteemstation, specifiek groepsbeleid geconfigureerd met PCR7, PCR7-binding gerapporteerd als "Niet mogelijk", Windows UEFI CA 2023-certificaat aanwezig in Secure Boot Signature Database, en apparaat waarop de door 2023 ondertekende Windows Boot Manager nog niet wordt uitgevoerd
- Onderdrukking van WSUS-foutrapportage: Windows Server Update Services geeft geen details over synchronisatiefouten weer na installatie van deze update; functionaliteit tijdelijk verwijderd om CVE-2025-59287 kwetsbaarheid voor het uitvoeren van externe code op te lossen
- Problemen met weergave van waarschuwingen op afstand: beveiligingswaarschuwingen die verschijnen bij het openen van Remote Desktop (RDP)-bestanden worden mogelijk onjuist weergegeven op systemen die meerdere monitoren gebruiken met verschillende instellingen voor de weergaveschaal, waarbij mogelijk overlappende tekst of gedeeltelijk verborgen knoppen worden weergegeven; behandeld in KB5087539
Disclaimer: We nemen maatregelen om ervoor te zorgen dat AI-gegenereerde inhoud van de hoogst mogelijke kwaliteit is, maar we kunnen de nauwkeurigheid ervan niet garanderen en raden gebruikers aan hun eigen onafhankelijke onderzoek te doen. Gegenereerd op 2026-05-31 07:27 PM