Gælder for
Windows Server 2019 Win 10 Ent LTSC 2019

Frigivelsesdato:

14/04/2026

Version:

OS-build 17763.8644

Udløb af Windows Secure Boot-certifikat 

Vigtigt! Secure Boot-certifikat, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd.  

Du kan finde flere oplysninger og forberedelsestrin for Windows-enheder beredes Udløb af Windows Secure Boot-certifikat og CA-opdateringer.

Du kan finde flere oplysninger og forberedelsestrin til Windows-servere i følgende ressourcer:

Resumé

I denne artikel beskrives de sikkerhedsproblemer og kvalitetsforbedringer, der er inkluderet i denne sikkerhedsopdatering.

Gælder for: Windows Server 2019

Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer, som er en del af følgende opdatering:

Følgende er en oversigt over de problemer, som denne opdatering løser, når du installerer denne opdatering. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [PowerShell (kendt problem)] Løst: Når du har installeret Windows-opdateringer, der er udgivet den 13. januar 2026 eller derefter, vises japanske sproginstallationer af Windows Server 2019 muligvis ikke korrekt japanske tegn i PowerShell-konsollen.

  • [Fjernskrivebord] Denne opdatering forbedrer beskyttelsen mod phishingangreb, der bruger .rdp-filer (Fjernskrivebord). Når du åbner en .rdp-fil, viser Fjernskrivebord alle de ønskede forbindelsesindstillinger, før der oprettes forbindelse, og hver indstilling er som standard slået fra. Der vises også en engangssikkerhedsadvarsel, første gang du åbner en .rdp-fil på en enhed. Du kan få mere at vide under Om sikkerhedsadvarsler, når du åbner RDP-filer (Fjernskrivebord).

  • [Windows Deployment Services (WDS)] Denne opdatering deaktiverer funktionen "Håndfri installation" i WDS som standard og er ikke længere en understøttet funktion. Du kan få mere at vide om denne ændring under WDS (Windows Deployment Services) Hands-Free Deployment Hardening Guidance, der er relateret til CVE-2026-0386.

  • [Kerberos-protokol] Denne opdatering ændrer standardværdien DefaultDomainSupportedEncTypes for Kerberos Key Distribution Center-handlinger (KDC) for at udnytte AES-SHA1 for konti, der ikke har defineret en eksplicit msds-SupportedEncryptionTypes Active Directory-attribut. Du kan få mere at vide under Sådan administrerer du Kerberos KDC's brug af RC4 for servicekontobilletudstedelsesændringer relateret til CVE-2026-20833.

  • [Sikker bootstart] 

    • ​​​​​​​Denne opdatering aktiverer dynamisk statusrapportering for tilstandene for sikker bootstart i Windows Sikkerhed-appen (Indstillinger > Opdatering & sikkerhed > Windows Sikkerhed). Få mere at vide om statusbeskeder via badges og meddelelser. Bemærk, at disse forbedringer som standard er deaktiveret på kommercielle enheder og servere.

    • Denne opdatering løser et problem, der kan medføre, at en enhed skifter til BitLocker-genoprettelse efter opdateringer til sikker bootstart.

    • Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere data til målretning af enheder med høj sikkerhed, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye certifikater til sikker bootstart. Enhederne modtager først de nye certifikater, når de har vist tilstrækkelige vellykkede opdateringssignaler og har vedligeholdt en kontrolleret og trinvis implementering.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, der downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på det nye websted Sikkerhedsopdateringsvejledning og Sikkerheds-Opdateringer for april 2026.

Du kan få mere at vide om Windows Update-terminologi i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows 10, version 1809 på siden med opdateringsoversigten.

Kendte problemer i denne opdatering

Vi har i øjeblikket ikke kendskab til nogen problemer med denne opdatering.

Windows 10 opdatering til behandlingsstakken (KB5082118) – version 17763.8642

Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). SSU'er forbedrer pålideligheden af opdateringsprocessen og indeholder rettelser til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer.

Bemærk! Denne opdatering til behandlingsstakken (SSU) indeholder forbedret logik til at bekræfte, om en enhed er hostet på Azure, og udnytter en opdateret certifikatkæde til validering. Hvis du vil sikre, at enheden kan få adgang til de nødvendige domæner til certifikatopdatering for at kunne downloade og installere certifikatopdateringer, skal du se Lister over certifikatoverførsler og tilbagekaldelser og Azure oplysninger om nøglecenteret. Du kan få mere at vide om SSU'er under Opdateringer til behandlingsstakken.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Du skal have installeret den 10. august 2021 SSU (KB5005112), før du installerer denne kumulative opdatering.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende Microsoft-udgivelseskanaler.

Tilgængelig

Næste trin

Tilgængelig

Denne opdatering downloades og installeres automatisk fra Windows Update.

Filoplysninger 

En liste over de filer, som denne opdatering indeholder, findes i en CSV-fil (kommasepareret) (*.csv). Filen kan åbnes i et tekstredigeringsprogram, f.eks. Notesblok eller i Microsoft Excel.

Bemærk! Den engelske (USA) version af denne softwareopdatering kan indeholde filer til flere sprog.

Download-ikonDownload filoplysninger for samlet opdatering KB5082123.

Download-ikonDownload filoplysninger for Windows 10 opdatering til behandlingsstakken (KB5082118) – version 17763.8642.

Relaterede oplysninger

Hvis du vil fjerne denne opdatering

FORSIGTIGHED Før du beslutter dig for at fjerne denne opdatering, skal du se Forstå risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.

Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.

Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Meddelelse om opdateringer til Microsoft Store-programmer

Windows-opdateringer installerer ikke Microsoft Store-programopdateringer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Configuration Manager. Hvis du er forbrugerbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.

Oplysninger om ophør af support

Slutdato for support til Windows Server 2019 og Windows 10 Enterprise LTSC 2019

Microsoft vil ikke længere levere gratis softwareopdateringer fra Windows Update, teknisk support eller sikkerhedsrettelser til Windows 10:

Windows 10 Enterprise LTSC 2019: 9. januar 2029

♦ ​​​​​​​Windows Server 2019: 9. januar 2029

Vi anbefaler, at du opgraderer til en nyere version af Windows Server.

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.