12. maj 2026 – KB5089549 (OS-builds 26200.8457 og 26100.8457)
Gælder for
Frigivelsesdato:
12/05/2026
Version:
OS-builds 26200.8457 og 26100.8457
Denne samlede opdatering til Windows 11 version 25H2 og 24H2 (KB5089549) indeholder de nyeste sikkerhedsrettelser og -forbedringer samt ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie eksempelversion.
Gå til dashboardet for Windows-tilstand for at få den seneste status på denne version.
Meddelelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Vigtigt: Secure Boot-certifikat, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater , fortsætter med at starte og fungere normalt, og standardopdateringer til Windows fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
Du kan kontrollere din pc-status i Windows Sikkerhed-appen. Hvis du er it-administrator, skal du følge vejledningen i Strategiplan for sikker start til Windows-klienter og Windows Server.
|
Rediger dato |
Skift beskrivelse |
|
29. maj 2026 |
Kendt problem opdateret: Tilføjet løsning for "Sikkerhedsopdatering for maj 2026 kan ikke installeres med fejl 0x800f0922". |
|
15. maj 2026 |
Kendt problem tilføjet: "Sikkerhedsopdateringen for maj 2026 kan ikke installeres med fejl 0x800f0922". |
|
13. maj 2026 |
|
Forbedringer
Denne opdatering indeholder nye funktioner og kvalitetsforbedringer, som var en del af følgende opdatering:
-
14. april 2026 – KB5083769 (OS-builds 26200.8246 og 26100.8246)
-
30. april 2026 – KB5083631 (OS-builds 26200.8328 og 26100.8328), forhåndsvisning
Denne opdatering løser sikkerhedssårbarheder, der er beskrevet i følgende vejledning:
Følgende oversigt beskriver vigtige kvalitetsforbedringer, der er løst med denne opdatering. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[Sikker bootstart]
-
Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere data til målretning af enheder med høj sikkerhed, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye certifikater til sikker bootstart. Enhederne modtager først de nye certifikater, når de har vist tilstrækkelige vellykkede opdateringssignaler og har vedligeholdt en kontrolleret og trinvis implementering.
-
Denne opdatering tilføjer en ny SecureBoot mappe under C:\Windowspå berettigede enheder. Mappen indeholder eksempelscripts, der er beregnet til organisationer med it-fagfolk, der aktivt administrerer opdateringer på tværs af deres enhedsflåde. Disse scripts kan bruges til at registrere status for sikker bootstartcertifikatopdatering og automatisere installationen via en sikker udrulningsmekanisme i et Active Directory-miljø. Du kan få mere at vide under Eksempel på vejledning til sikker bootstart E2E Automation.
-
-
[Opdatering af service til Boot Manager]
-
Denne opdatering forbedrer startpålideligheden efter opdateringer af startfilen, så enheder starter normalt uden at angive BitLocker-genoprettelse.
-
(Kendt problem) Løst: Denne opdatering løser et problem, hvor nogle enheder kan skifte til BitLocker-genoprettelse efter opdatering af startfiler på systemer med visse TPM-valideringsindstillinger (Trusted Platform Module), herunder ugyldige PCR7-konfigurationer (Platform Configuration Register 7). Dette kan ske, når du har installeret sikkerhedsopdateringen for april 2026 (KB5083769).
-
-
[Forbindelse] Denne opdatering forbedrer pålideligheden af SSDP-meddelelser (Simple Service Discovery Protocol) for at forhindre, at tjenesten ikke svarer.
-
[Sommertid)]Denne opdatering understøtter 2023 DST-ændringen for Den Arabiske Republik Egypten.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
AI-komponenter
Denne version opdaterer følgende AI-komponenter:
|
AI-komponent |
Version |
|
Billedsøgning |
1.2604.515.0 |
|
Indholdsudtrækning |
1.2604.515.0 |
|
Semantisk analyse |
1.2604.515.0 |
|
Indstillingsmodel |
1.2604.515.0 |
Windows 11 opdatering til behandlingsstakken (KB5092762) – 26100.8456
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Symptomer
Når du har installeret denne opdatering (KB5089549), kan nogle enheder muligvis ikke fuldføre installationen med fejlkode 0x800f0922. Dette problem opstår på enheder, der har begrænset ledig plads på EFI-systempartitionen (ESP), især hvis den har 10 MB eller mindre tilgængelig.
Hvad du kan opleve på berørte enheder:
-
Opdateringen installeres korrekt i de indledende faser.
-
Installationen mislykkes i genstartsfasen ved ca. 35-36 % fuldførelse.
-
Windows annullerer derefter opdateringen.
-
Du får muligvis vist meddelelsen: "Noget gik ikke som planlagt. Fortryder ændringer."
-
Installationen mislykkes med fejlkode 0x800f0922.
Som et resultat af dette problem kan du få vist logposter, der ligner følgende i C:\Windows\Logs\CBS\CBS.log, hvilket angiver, at der ikke er tilstrækkelig ledig plads på EFI-systempartitionen:
-
SpaceCheck: Utilstrækkelig ledig plads
-
ServicingBootFiles mislykkedes. Fejl = 0x70
-
SpaceCheck: <værdi>, der bruges af tredjeparts-/OEM-filer uden for Microsoft-startmapper
Løsning
Dette problem er løst i KB5089573.
Sådan får du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
|
Tilgængelig |
Næste trin |
|
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker. |
|
Tilgængelig |
Næste trin |
|
|
Hvis du vil installere denne version fra Microsoft Update-kataloget, skal du vælge den indstilling, der svarer til din enhedsarkitektur (arm64 eller x64), og derefter følge vejledningen. |
Før du installerer denne opdatering, er den eller de separate pakker til denne opdatering tilgængelig fra webstedet Microsoft Update-katalog . Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge.
Du kan installere denne opdatering ved hjælp af metode 1 (installér alle MSU-filer sammen) eller metode 2 (installér hver MSU-fil individuelt i rækkefølge).
Metode 1: Installér alle MSU-filer sammen
Download alle MSU-filer til KB5089549 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov.
Opdatering af Windows-pc
Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Eller brug Windows Update enkeltstående installationsprogram til at installere målopdateringen.
Opdatering af Windows-installationsmedier
Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering.
Bemærk!: Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver.
Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge
Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Bemærk! Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc'en eller Windows Server. |
Før du installerer denne opdatering, er den eller de separate pakker til denne opdatering tilgængelig fra webstedet Microsoft Update-katalog . Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge.
Du kan installere denne opdatering ved hjælp af metode 1 (installér alle MSU-filer sammen) eller metode 2 (installér hver MSU-fil individuelt i rækkefølge).
Metode 1: Installér alle MSU-filer sammen
Download alle MSU-filer til KB5089549 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov.
Opdatering af Windows-pc
Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Eller brug Windows Update enkeltstående installationsprogram til at installere målopdateringen.
Opdatering af Windows-installationsmedier
Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med dynamisk opdatering.
Bemærk!: Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver.
Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge
Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Bemærk! Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc'en eller Windows Server. |
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde: Produkt: Windows 11 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne denne opdatering
Før du beslutter dig for at fjerne denne opdatering, skal du se Forstå risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5089549.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5092762) – version 26100.8456.
Relaterede emner
Månedsopdateringer til Windows forklaret
Beskrivelse af den standardterminologi, der bruges til Microsoft-softwareopdateringer
Microsoft Store til Virksomheder og Uddannelse med Configuration Manager