Gælder for
Windows Server 2025, all editions

Frigivelsesdato:

23-10-2025

Version:

OS-build 26100.6905

Sikker bootstart-certifikater til Windows udløberVigtigt: Sikker bootstart-certifikater, der bruges af de fleste Windows-enheder, udløber fra juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer..

Du kan få mere at vide om Windows Update-terminologi under Typer af Windows Update og månedlige kvalitetsopdateringstyper. Du kan få en oversigt på siden med opdateringsoversigten for Windows Server 2025.

Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra Windows Release Health Dashboard.

Forbedringer

Denne OOB-opdatering (out-of-band) indeholder kvalitetsforbedringer. Denne opdatering er kumulativ og indeholder sikkerhedsrettelser og forbedringer fra den 14. oktober 2025, sikkerhedsopdatering (KB5066835), ud over følgende: 

  • [Windows Server Update Services (WSUS)] Rettet: Denne opdatering løser en RCE-sårbarhed (remote code execution), der blev identificeret i WSUS-rapporteringswebtjenester. Du kan finde flere oplysninger om sikkerhedsrettelse under CVE-2025-59287.

Windows Server 2025-opdatering til behandlingsstakken (KB5067360) – 26100.6893

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

Symptomer

Active Directory-domænecontrollere, der kører på Windows Server 2025 og også kører skemamasterrollen FSMO (Flexible Single Master Operation), tillader dublerede poster i attributter for skemaobjekter. Almindeligt påvirkede attributter inkluderer auxiliaryClass, possSuperiorsmayContain med værdier som msExchBaseClassmsExchContainer, og msExchVirtualDirectoryFlags.​​​​​​​

Når dette sker, mislykkes Active Directory-replikering med en skemauoverensstemmelsesfejl, f.eks. fejl 8418: Replikeringshandlingen mislykkedes på grund af en skemauoverensstemmelse mellem de involverede servere." 

Dette problem kan opstå, når du kører Exchange Server-opsætningen forestprep, og skemamasterrollen for Active Directory kører Windows Server 2025. Dette bryder replikering i hele Active Directory-virksomhedsmiljøet, fordi skemaet på tværs af domænecontrollere nu er inkonsekvent.

Bemærk!: Dette problem ser ud til at have eksisteret siden den første version af Windows Server 2025, men de seneste kumulative Exchange Server-opdateringer (til Exchange Server SE) har eksponeret det.

Løsning

Dette problem er løst KB5068861.

Symptomer

Efter installation af sikkerhedsopdateringen for september 2025 (KB5065426) kan programmer, der bruger katalogsynkronisering i Active Directory (DirSync) til Active Directory-domæneservices i det lokale miljø (AD DS), som for eksempel ved brug af Microsoft Entra Connect Sync, medføre ufuldstændig synkronisering af store AD-sikkerhedsgrupper med over 10.000 medlemmer.

Løsning

Dette problem er løst i KB5068861.

Når du har installeret KB5070881 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287

Symptomer

Når du har installeret sikkerhedsopdateringen for oktober (KB5066835) til Windows Server 2025, kan serverbaserede programmer, der er afhængige af HTTP.sys, opleve problemer med indgående forbindelser. Derfor kan Internet Information Services-websteder (IIS) muligvis ikke indlæses og vise en fejlmeddelelse, f.eks. “Connection reset – error (ERR_CONNECTION_RESET)" eller en lignende meddelelse. Dette omfatter websteder, der hostes på http://localhost/ og andre IIS-forbindelser.

Dette problem kan skyldes forskellige forhold, herunder internetforbindelse, tidspunktet for installation af opdateringen og genstart af enheden. Det forekommer muligvis ikke i alle miljøer, selvom opdateringen er installeret.

Følgende trin kan hjælpe med at løse dette problem i miljøer, hvor det observeres:

  1. Åbn Indstillinger på den berørte enhed, og gå til Windows Update.

  2. Vælg Start  , skriv Søg efter opdateringer, og vælg Søg efter opdateringer fra resultaterne. 

  3. Hvis der er tilgængelige opdateringer, skal du installere dem.

  4. Genstart din enhed.

Bemærk!: Sørg for at genstarte enheden, også selvom der ikke er installeret nogen opdateringer.

Løsning

Dette problem er løst i KB5068861.

Symptomer

Denne opdatering blev kortvarigt tilbudt til alle Windows Server 2025-computere, uanset deres hotpatch-registreringsstatus. Et meget begrænset antal Hotpatch-tilmeldte computere har modtaget opdateringen, før problemet blev rettet. Opdateringen tilbydes nu kun til computere, der ikke er tilmeldt til at modtage Hotpatch-opdateringer.

Dette problem påvirker kun Windows Server 2025-enheder og virtuelle maskiner (VM'er), der er tilmeldt til at modtage Hotpatch-opdateringer.

Løsning

  • For computere, der har downloadet og installeret denne opdatering: Computere, der har installeret denne opdatering, er midlertidigt "slukket for Hotpatch-toget" og vil ikke blive tilbudt Hotpatch-opdateringer i november og december. De bliver i stedet tilbudt de regelmæssige månedlige sikkerhedsopdateringer, der kræver en genstart af enheden. Når de har installeret den planlagte grundlinje i januar 2026, vil de igen blive tilbudt Hotpatch-opdateringer. Den næste planlagte Hotpatch-opdatering ville blive tilbudt i februar 2026.

  • Denne opdatering gælder for computere, der er downloadet, men endnu ikke har installeret: Gå til Indstillinger > Windows Update, og vælg Afbryd opdateringer midlertidigt. Fjern derefter pause, og søg efter opdateringer. Du vil derefter blive tilbudt den korrekte opdatering.

Hvordan får Hotpatch-maskiner den rettelse, der er indeholdt i denne opdatering? 

Hotpatch-tilmeldte computere, der ikke har installeret denne opdatering, bliver tilbudt sikkerhedsopdateringen for 24. oktober 2025 til Windows Server Update Services (KB5070893) ud over den planlagte oprindelige opdatering for oktober 2025 (KB5066835). Maskiner, der installerer KB5070893, forbliver "på Hotpatch-toget" og vil fortsat modtage Hotpatch-opdateringer i november og december. Kun de computere, hvor WSUS er aktiveret, bliver bedt om at genstarte, når du har installeret sikkerhedsopdateringen, KB5070893

Hvis du har spørgsmål, skal du kontakte Microsoft Support til virksomheder. 

Sådan får du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.

Tilgængelig

Næste trin

Inkluderet

Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over filerne i denne opdatering ved at downloade filoplysninger for samlet opdatering 5070881.

Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5067630) – version 26100.6893.

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.