Windows-enheder til private brugere, virksomheder og skoler med Microsoft-administrerede opdateringer

Gælder for
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Bemærk

  • Oprindelig udgivelsesdato: Juni 26, 2025
  • KB-id: 5062711
Ændringslog
Rediger dato Skift beskrivelse
12. januar 2026
  • Afsnittene nedenfor er opdateret for at tydeliggøre vejledningen og fjerne tvetydighed.
Juni 27, 2025
  • Rettede en slåfejl i afsnittet "Gælder dette for min Windows-enhed?". Slåfejlen angav fejlagtigt "nye 2003-certifikater." Rettede det til "nye 2023-certifikater".
Denne artikel indeholder en vejledning til:

  • Personer, der ejer personlige Windows-enheder. Disse pc'er administreres ikke af en it-afdeling i en organisation, skole eller virksomhed.
  • Enheder til personlig brug på Windows 10 eller Windows 11, Home, Pro eller Education.
Bemærk Hvis du er en virksomhed eller it-ekspert, der administrerer Windows-opdateringer til en organisations enheder, skal du se Windows-enheder til virksomheder og organisationer med it-administrerede opdateringer.

Bemærk I denne artikel henviser vi også til Windows-enheder som Windows-systemer eller pc'er.

Hvad sker der?

For at beskytte din Windows-enhed opdaterer Microsoft de certifikater, der bruges af Secure Boot – en sikkerhedsfunktion, der hjælper med at beskytte dine enheder mod malware under start. Disse certifikater, der oprindeligt blev udstedt i 2011, udløber fra juni 2026. For at være beskyttet skal dit operativsystem (OS) modtage et nyt sæt certifikater inden da.

Hvorfor betyder det noget?

Sikker bootstart sikrer, at enheden kun kører pålidelig software, når den starter. Hvis Secure Boot-certifikaterne udløber, modtager enheden ikke længere fremtidige sikkerhedsrettelser, der er relateret til Windows Boot Manager-opdateringer eller Secure Boot, som kompromitterer enhedens sikkerhed.

Derfor udruller Microsoft nye certifikater nu, et godt stykke før udløbsdatoen i juni 2026.

Gælder dette for min Windows-enhed?

Hvis du bruger en Windows 10- eller Windows 11-enhed, der kører Home-, Pro- eller Education-udgaven, og du får opdateringer automatisk fra Microsoft (som de fleste gør), så ja – dette gælder for din enhed.

Den gode nyhed er, at de nye 2023-certifikater vil blive leveret til din enhed via almindelige Windows Update-kanaler. For de fleste brugere på understøttede Windows-systemer kræves ingen handling.

Hvornår sker dette?

De nye certifikatopdateringer fortsætter gradvist frem til juni 2026. Microsoft starter med Home- og Pro-udgavesystemer først for at sikre en problemfri og sikker overgang.

Hvor kan jeg få mere at vide om sikker bootstart og certifikatopdateringen?

Se artiklen Secure boot for at få mere at vide om dens tekniske detaljer. Hvis du vil holde dig opdateret om udrulningen af certifikatopdateringen, skal du se produktbemærkningerne for Windows-opdateringer, der er tilgængelige på siderne Windows 11, opdateringsoversigt version 24H2 og Windows 10-opdateringsoversigten.

Hvad skal jeg gøre?

På understøttede Windows-systemer er der i mange tilfælde ikke behov for at gøre noget. Du skal blot sørge for, at:

  • Din enhed kører en understøttet version af Windows 10 eller Windows 11

  • Windows-opdateringer er ikke sat på pause.

  • Sikker bootstart er aktiveret (det er normalt som standard på nyere systemer).

Sådan kontrollerer du, om Sikker start er slået til:

  1. Tryk på Windows + R, skriv msinfo32, og tryk derefter på Enter.
  2. Se efter Sikker starttilstand i vinduet Systemoplysninger.
  3. Hvis der står Til, er du klar!

Hvis Sikker start i øjeblikket er deaktiveret, skal du kontakte enhedsproducenten for at få oplysninger om, hvornår enhedens firmware opdateres til at medtage den nyeste konfiguration af sikker bootstart fra Microsoft. Vi anbefaler, at du kontrollerer dette, før du foretager ændringer af indstillingerne for sikker bootstart. Du kan finde flere oplysninger under Windows 11 og sikker bootstart.

Fejlfinding

Desværre starter din enhed i nogle få tilfælde muligvis ikke, eller du kan opleve en BitLocker-genoprettelsessituation, når du modtager de nye certifikater. Vi kan hjælpe dig med at komme dig ud af disse situationer.

  • Hvis enheden ikke starter, efter at du har modtaget de nye certifikater, skal du muligvis deaktivere sikker start. Hvis du vil gøre dette, skal du se afsnittet Deaktivering af sikker bootstart .
  • Hvis du støder på en BitLocker-genoprettelsessituation, når du har modtaget de nye certifikater, skal du se afsnittet BitLocker-genoprettelse .

Deaktivering af sikker bootstart

Sikker bootstart sikrer, at enheden starter (starter) kun med firmware, som producenten har tillid til. Du kan normalt deaktivere sikker start via menuerne i enhedens firmware (BIOS), men måden, du deaktiverer det på, varierer alt efter enhedsproducenten.

Bemærk Hvis du har problemer med at deaktivere sikker bootstart, anbefaler vi, at du kontakter enhedsproducenten for at få hjælp.

Følgende er generelle trin til at deaktivere sikker bootstart:

  1. Åbn menuen System BIOS ved at gøre et af følgende:

    • Du kan ofte få adgang til denne menu ved at trykke på en tast, mens enheden starter, f.eks. F1, F2, F12 eller Esc.
    • Hold Skift nede i Windows, mens du vælger Genstart. Gå til Fejlfinding>af avancerede indstillinger > for UEFI-firmware.
  2. Find indstillingen Sikker start i BIOS-menuen. Hvis det er muligt, skal du indstille den til Deaktiveret. Denne indstilling findes normalt enten under fanen Sikkerhed , fanen Start eller fanen Godkendelse .

  3. Gem ændringerne, og afslut dem. Enheden burde genstartes.

Du kan finde flere oplysninger under Deaktiver sikker start.

BitLocker-genoprettelse

Hvis du vil genoprette denne situation, skal du angive BitLocker-genoprettelsesnøglen. På BitLocker-genoprettelsesskærmen skal du angive den 48-cifrede genoprettelsesnøgle (bindestreger er valgfrie). Hvis korrekt, starter din enhed i Windows.

Du kan få flere oplysninger i følgende ressourcer:

BitLocker-oversigt

Oversigt over BitLocker-genoprettelse

BitLocker-genoprettelsesproces

Find din BitLocker-genoprettelsesnøgle

Hent genoprettelsesnøgle til Windows

Sådan repareres BitLocker-genoprettelsesnøgle, hvis enheden ikke er knyttet til MS-konto