14. juli 2026 – KB5099445 (månedlig opdateringspakke)

Gælder for
Windows Server 2012
Vigtigt Installationen af denne ESU (Extended Security Update) kan mislykkes, når du forsøger at installere den på en Azure Arc-aktiveret enhed, der kører Windows Server 2012. For at få installationen igennem skal du sørge for, at alle undersæt af slutpunkter kun for ESU er opfyldt som beskrevet i netværkskrav til agenten Tilsluttet maskine.

Bemærk

  • Udløb af Windows Secure Boot-certifikat
  • Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
  • Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Oplysninger om ophør af support

Bemærk

  • Support til Windows Server 2012 ophører i oktober 2026
  • Support til Udvidede sikkerhedsopdateringer (ESU) til Windows Server 2012 ophørte den 10. oktober 2023.
  • ESU'er (Extended Security Updates) kan købes og fortsætter i tre år og kan fornys på årsbasis indtil den endelige dato den 13. oktober 2026. Du kan finde oplysninger om fremgangsmåden for at fortsætte med at modtage sikkerhedsopdateringer i KB5031043.
  • Vi anbefaler, at du opgraderer til en nyere version af Windows Server. Du kan finde flere oplysninger under Oversigt over Windows Server-opgraderinger.

Sammendrag

Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

Windows Server 2012

Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer, som er en del af følgende opdatering:

Følgende er en oversigt over de problemer, som denne opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Apps (kendt problem)] Løst: Denne opdatering løser et problem, der påvirker visse tredjepartsapps, der bruger OLE-automatisering til at interagere med Microsoft Office. Når du har installeret sikkerhedsopdateringen for juni 2026 KB5093998, kan disse apps muligvis ikke starte Office eller åbne dokumenter.
  • [Distributed Key Manager (DKM)] Denne opdatering introducerer automatisk registrering af usikre ACL-konfigurationer for DKM-objektbeholdere i AD FS og indeholder en tilvalgsmekanisme til afhjælpning for at hjælpe administratorer med at styrke tilladelserne til DKM-objektbeholder. Du kan finde flere oplysninger om, hvordan du administrerer denne ændring, under CVE-2026-56155: AD FS Distributed Key Manager-objektbeholderens ACL-hærdning.
  • [Netværk] Denne opdatering introducerer en sikkerhedshærdningsændring, der håndhæver krav til TDI-transportregistrering. Derfor kan programmer, der bruger sockets over ikke-registrerede tredjeparts-TDI-transporter, holde op med at fungere, når du har installeret denne opdatering. Registrerede TDI-transporter påvirkes ikke. Du kan finde flere oplysninger under TDI-transporter fra tredjeparter kan holde op med at fungere efter installation af Windows-sikkerhedsopdateringer, der er udgivet den 14. juli 2026 eller derefter.
  • [Papirkurv (kendt problem)] Løst: Denne opdatering løser et problem, hvor bekræftelsesdialogboksen muligvis viser et internt filnavn til papirkurven i stedet for det oprindelige filnavn, når en fil slettes permanent. Dette problem kan opstå, når du har installeret sikkerhedsopdateringen for juni 2026 KB5094042.
  • [Sikkerhed for Fjernskrivebord (RDP)] Understøttelse af SHA-2-certifikataftryk er blevet tilføjet for RDP-udgivere, der er tillid til, hvor SHA-1-understøttelse kun bevares af hensyn til bagudkompatibilitet og er planlagt til fremtidig fjernelse. Der findes nye retningslinjer for administration af RDP-filsikkerhed via gruppe for at hjælpe organisationer med at reducere risikoen for phishing ved at kontrollere, hvilke .rdp-filer brugerne kan åbne. Vi anbefaler, at it-administratorer migrerer til SHA-256-aftryk eller en stærkere algoritme så hurtigt som muligt for at undgå afbrydelser.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i afsnittet Udrulninger | Guiden til sikkerhedsopdateringer og sikkerhedsopdateringen for juli 2026.

Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., under Beskrivelse af den standardterminologi, der bruges til at beskrive Microsoft-softwareopdateringer.

Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows Server 2012.

Kendte problemer i denne opdatering

Microsoft Office-programmer kan muligvis ikke åbnes fra visse tredjepartsapps

Symptomer

Microsoft har modtaget rapporter om et problem, hvor visse tredjepartsprogrammer muligvis ikke kan starte Microsoft Office-programmer eller åbne dokumenter efter installation af de Windows-opdateringer, der er udgivet den 9. juni 2026 eller derefter. Dette problem påvirker visse tredjepartsprogrammer, der bruger OLE-automatisering til at interagere med Microsoft Office-programmer. I nogle tilfælde kan Office-programmet eller -dokumentet muligvis ikke åbnes uden at vise en fejlmeddelelse.

De berørte Microsoft Office-programmer kan omfatte Word, Excel, PowerPoint, Access og andre Microsoft Office-programmer, når de startes fra det berørte tredjepartsprogram.

Rapporter angiver, at dette problem kan påvirke programmer som F.eks. CCH Engagement, Workpaper Manager, tandlægesoftware (f.eks. Dentrix og Softdent) og Zotero. Andre lignende programmer kan også være påvirket.

Ansvarsfraskrivelse for tredjepartsoplysninger

De tredjepartsprodukter, der er anført, er fremstillet af virksomheder, der er uafhængige af Microsoft. Vi påtager os intet ansvar, hverken underforstået eller på anden måde, for funktionaliteten eller pålideligheden af disse produkter.

Løsning

Dette problem løses i Windows-opdateringer, der er udgivet den 14. juli 2026 og derefter, f.eks. KB5099445. Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.

OneDrive-genvejen i Stifinder fungerer muligvis ikke i administratortilstand

Symptomer

Når du har installeret denne opdatering, fungerer OneDrive-genvejen i Stifinder muligvis ikke, når Stifinder kører med administratorrettigheder. Symptomerne omfatter en genvej, der ikke svarer, tomme OneDrive-egenskaber og manglende ikoner for synkroniseringsstatus. Der vises ingen fejlmeddelelse.

Dette problem påvirker kun den indbyggede administratorkonto eller programmer, der kører ved hjælp af Kør som administrator.

Midlertidig løsning

Følgende løsninger er tilgængelige og kræver ingen systemændringer:

  1. Gå direkte til OneDrive-mappen, som normalt findes under C:\Users\<username>\OneDrive.
  2. Opret en skrivebordsgenvej til OneDrive-mappen, og brug denne genvej til at få adgang til filer, når du bruger programmer med administratorrettigheder eller den indbyggede administratorkonto.

En mere omfattende afhjælpning er tilgængelig for it-administratorer. Hvis du er berørt af dette problem, skal du kontakte Microsoft Support til virksomheder.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Hvis du vil installere en månedlig opdateringspakke til Windows Server 2012, der er udgivet den 14. januar 2025 eller derefter, anbefaler vi, at du først installerer den seneste opdatering til behandlingsstakken (SSU). Hvis din enhed eller offlineafbildning ikke har den nyeste SSU installeret, kan du muligvis ikke installere denne opdatering.

Advarsel!

Indtil du installerer den nyeste SSU, tilbydes denne opdatering muligvis ikke til din enhed. For at reducere din sikkerhedsrisiko skal du installere den nyeste SSU så hurtigt som muligt.

  • Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU-KB5106414. Hvis den nyeste SSU ikke er installeret, kan du muligvis ikke installere denne opdatering.
  • Hvis du bruger opdateringskataloget, anbefaler vi, at du downloader og installerer den nyeste SSU-KB5106414 Hvis den nyeste SSU ikke er installeret, kan du muligvis ikke installere denne opdatering.
  • Hvis du er Windows Server Update Services-administrator (WSUS), skal du godkende SSU-KB5106414, og denne opdatering KB5099444.

Udrulning

Hvis du installerer dynamiske opdateringer som f.eks. denne opdatering på en eksisterende Windows-afbildning, skal du sørge for, at filen boot.stl medtages som en del af installationsmediet. Hvis filen ikke medtages, kan det forhindre enheder i at starte fra installationsmediet og kan resultere i en fejlkode 0xc0430001.

Bemærk

Filen boot.stl bruges under validering af sikker bootstart og skal stemme overens med Windows-versionen og -arkitekturen for den afbildning, du opdaterer.

For at sikre, at filen boot.stl medtages som en del af installationsmediet, skal du gøre et af følgende:

  • Brug Opdater WinPE-scriptet til at opdatere en eksisterende Windows-afbildning.  (Anbefalet)
  • Kopiér manuelt boot.stl-filen fra mappen Windows \Boot\EFI på enhederne til den tilsvarende mappe på dit installationsmedie, før du installerer opdateringen.

Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Sprogpakker

Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Få mere at vide om at føje en sprogpakke til Windows.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler.


Tilgængelig Næste trin
Tilgængelig Denne opdatering downloades og installeres automatisk fra Windows Update.

Filoplysninger

Der findes en liste over de filer, der er inkluderet i denne opdatering, i en CSV-fil (*.csv). Filen kan åbnes i et tekstredigeringsprogram som f.eks. Notesblok eller i Microsoft Excel.

Ikonet Hent Download filoplysningerne for den samlede opdatering KB5099445 nu.