Denne kumulative opdatering til Windows 11, version 25H2 og 24H2 (KB5089549) indeholder de nyeste sikkerhedsrettelser og forbedringer sammen med ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie forhåndsvisningsversion.
Besøg dashboardet til Windows-tilstand for at få den seneste status for denne version.
Bekendtgørelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Bemærk
- Udløb af Windows Secure Boot-certifikat
- Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
- Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| Maj 29, 2026 | Kendt problem opdateret: Tilføjet løsning for "Sikkerhedsopdateringen for maj 2026 kan ikke installeres med fejl 0x800f0922". |
| Maj 15, 2026 | Kendt problem tilføjet: "Sikkerhedsopdateringen for maj 2026 kan ikke installeres med fejl 0x800f0922". |
| Maj 13, 2026 |
|
Forbedringer
Denne opdatering indeholder nye funktioner og kvalitetsforbedringer, som indgik i følgende opdatering:
- 14. april 2026 – KB5083769 (OS-builds 26200.8246 og 26100.8246)
- 30. april 2026 – KB5083631 (OS-builds 26200.8328 og 26100.8328), forhåndsvisning
Denne opdatering løser sikkerhedssårbarheder, der er beskrevet i følgende vejledning:
I følgende oversigt beskrives de vigtigste kvalitetsforbedringer, som denne opdatering adresserer. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
[Sikker bootstart]
- Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere dataretning rettet mod enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Enheder modtager først de nye certifikater, når de har demonstreret tilstrækkeligt med vellykkede opdateringssignaler og opretholder en kontrolleret og trinvis udrulning.
- Denne opdatering tilføjer en ny
SecureBootmappe underC:\Windowspå berettigede enheder. Mappen indeholder eksempelscripts beregnet til organisationer med it-fagfolk, der aktivt administrerer opdateringer på tværs af deres enhedsflåde. Disse scripts kan bruges til at registrere opdateringsstatus for Secure Boot-certifikat og automatisere installationen via en sikker udrulningsmekanisme i et Active Directory-miljø. Du kan finde flere oplysninger i Eksempel på automatiseringsvejledning til Sikker start E2E.
[Vedligeholdelsesopdatering til Boot Manager]
- Denne opdatering forbedrer startpålideligheden efter opdateringer af startfiler, så enheder starter normalt uden at gå i BitLocker-genoprettelse.
- (Kendt problem) Løst: Denne opdatering løser et problem, hvor nogle enheder kan angive BitLocker-genoprettelse efter opdatering af startfiler på systemer med visse TPM-valideringsindstillinger (Trusted Platform Module), herunder ugyldige PCR7-konfigurationer (Platform Configuration Register 7). Dette kan forekomme efter installation af sikkerhedsopdateringen for april 2026 (KB5083769).
[Forbindelse] Denne opdatering forbedrer pålideligheden af SSDP-meddelelser (Simple Service Discovery Protocol) for at forhindre, at tjenesten holder op med at svare.
[ Sommertid (DST)] Denne opdatering understøtter ændringen af sommertiden i 2023 for Den Arabiske Republik Egypten.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
AI-komponenter
Denne udgivelse opdaterer følgende AI-komponenter:
| AI-komponent | Version |
|---|---|
| Image Search | 1.2604.515.0 |
| Udtrækning af indhold | 1.2604.515.0 |
| Semantisk analyse | 1.2604.515.0 |
| Indstillingsmodel | 1.2604.515.0 |
Windows 11 opdatering til behandlingsstakken (KB5092762) – 26100.8456
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Sikkerhedsopdateringen for maj 2026 kan ikke installeres med fejl 0x800f0922
Symptomer
Når du har installeret denne opdatering (KB5089549), kan nogle enheder ikke fuldføre installationen med fejlkode 0x800f0922. Dette problem opstår på enheder, der har begrænset ledig plads på EFI-systempartitionen (ESP), især hvis den har 10 MB eller mindre tilgængelig.
Hvad du kan opleve på berørte enheder:
- Opdateringen installeres korrekt i de indledende faser.
- Installationen mislykkes i genstartsfasen ved ca. 35-36 % fuldførelse.
- Windows annullerer derefter opdateringen.
- Du får muligvis vist meddelelsen:
"Noget gik ikke som planlagt. Fortrydelse af ændringer." - Installationen mislykkes med fejlkoden 0x800f0922.
Som et resultat af dette problem kan du få vist logposter som de følgende i C:\Windows\Logs\CBS\CBS.log, der indikerer utilstrækkelig ledig plads på EFI-systempartitionen:
- SpaceCheck: Utilstrækkelig ledig plads
- ServicingBootFiles mislykkedes. Fejl = 0x70
- Mellemrumskontrol: værdi>, <der bruges af tredjeparts-/OEM-filer uden for Microsofts startmapper
Midlertidig løsning
Dette problem er løst i KB5089573.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin | |
|---|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Bemærk
- Hvis du vil fjerne denne opdatering
- Før du beslutter at fjerne denne opdatering, skal du se Om risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5089549.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5092762) – version 26100.8456.
Relaterede emner
Forklaring til månedlige Windows-opdateringer
Beskrivelse af den standardterminologi, der bruges til Microsoft-softwareopdateringer
Microsoft Store til Virksomheder og Uddannelse med Konfigurationsstyring