KB5091573: Översikt med användarnas åsikter och feedback
Senast uppdaterad 30 maj 2026
Sannolikheten för en lyckad installation och fortsatt drift av maskinen
Översikt
KB5091573 är en säkerhetsuppdatering utanför bandet som släpptes den 19 april 2026 för Windows Server 2019 och Windows 10 Enterprise LTSC 2019 (OS Build 17763.8647). Den här nödkorrigeringen distribuerades utanför den normala månatliga uppdateringscykeln för att åtgärda kritiska problem som upptäcktes i den föregående säkerhetsuppdateringen den 14 april 2026 (KB5082123). Uppdateringen riktar sig specifikt till ett allvarligt problem som påverkar domänkontrollanter i skogsmiljöer med flera domäner som använder PAM-funktioner (Privileged Access Management).
Den här utgåvan utanför bandet representerar Microsofts svar på en regression som introducerades av KB5082123, som fick domänkontrollanter att uppleva startfel och tjänstavbrott. Patchen innehåller en kombinerad servicestackuppdatering (SSU KB5082118) och kumulativ uppdatering (LCU), vilket förbättrar tillförlitligheten för själva uppdateringsprocessen. Dessutom åtgärdar den här uppdateringen det bredare problemet med utgången av Windows Secure Boot-certifikat som påverkar system som börjar i juni 2026, vilket kräver proaktiva certifikatuppdateringar för att upprätthålla säker startfunktion.
Ändamål
Det primära syftet med KB5091573 är att lösa en kritisk regression i KB5082123 som orsakade domänkontrollerfel i skogsmiljöer med flera domäner med hjälp av Privileged Access Management. När KB5082123 installerades och system startades om, upplevde berörda domänkontrollanter startproblem där Local Security Authority Subsystem Service (LSASS) slutade svara, vilket ledde till upprepade omstartscykler och förhindrade autentisering och katalogtjänster från att fungera korrekt. Detta gjorde berörda domäner otillgängliga och skapade betydande driftstörningar för företagsmiljöer.
Utöver korrigeringen av domänkontrollern innehåller den här uppdateringen en kombinerad servicestackuppdatering som förbättrar tillförlitligheten för själva installationsprocessen för Windows-uppdateringen. Uppdateringen innehåller också förberedande åtgärder för det kommande Windows Secure Boot-certifikatet som är planerat till juni 2026. Patchen kräver att systemen tidigare har installerat 10 augusti 2021 servicestack-uppdateringen (KB5005112) före installationen. Ett sekundärt känt problem som involverar visning av säkerhetsvarning för fjärrskrivbord på inställningar för flera bildskärmar med olika skalningsinställningar identifierades också och löstes sedan i senare uppdateringar som släpptes den 12 maj 2026 eller senare.
Allmän Känsla
Stämningen kring KB5091573 är avgjort blandad, vilket återspeglar den komplexa karaktären hos nödpatchutgivningar. På den positiva sidan visar denna out-of-band-uppdatering Microsofts engagemang för att snabbt ta itu med kritiska regressioner som påverkar företagets infrastruktur. Den snabba implementeringen av denna nödpatch visar lyhördhet för ett allvarligt problem som påverkar domänkontrollanter, som är grundläggande för Active Directory-miljöer. För organisationer som påverkas av KB5082123-regressionen representerar denna patch en nödvändig och brådskande lösning.
Men förekomsten av denna out-of-band patch i sig reflekterar negativt på kvalitetssäkringsprocessen som gjorde det möjligt för en sådan kritisk regression att nå produktion i KB5082123. Det faktum att domänkontrollanter kan bli helt otillgängliga efter en rutinmässig säkerhetsuppdatering väcker oro för att testa noggrannhet för företagskritiska komponenter. Dessutom antyder identifieringen av ett sekundärt problem med säkerhetsvarningar för fjärrskrivbord, även om de sedan lösts, att den initiala korrigeringen kanske inte har genomgått tillräckligt omfattande tester för olika hårdvarukonfigurationer och skärminställningar. Organisationer måste väga behovet av att installera denna korrigerande patch mot den underliggande oron att kritiska regressioner fortfarande når produktionssläpp.
Kända Problem
- Problem med visning av säkerhetsvarningar för fjärrskrivbord: Efter installation av den här uppdateringen kan det hända att säkerhetsvarningar för fjärrskrivbord (RDP) inte visas korrekt när du använder flera bildskärmar med olika skärmskalningsinställningar (som 100 % på en bildskärm och 125 % på en annan). Varningsfönstret kan visa överlappande text eller delvis dolda knappar, vilket gör meddelandet svårt att läsa eller interagera med. Det här problemet löstes i Windows-uppdateringar som släpptes den 12 maj 2026 eller senare (som KB5087538).
Ansvarsfriskrivning: Vi vidtar åtgärder för att säkerställa att AI-genererat innehåll är av högsta möjliga kvalitet, men vi kan inte garantera att det är korrekt och rekommenderar att användare gör egna oberoende kontroller. Genererat 2026-05-30 01:29 PM