8. april 2025 – KB5055521 (OS-build 14393.7969)

Gælder for
Windows 10, version 1607, all editions Windows Server 2016, all editions

Bemærk

Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Windows 10, version 1607, på siden med opdateringsoversigten.

Bemærk

Vigtigt Windows-opdateringer installerer ikke opdateringer til Microsoft Store-programmer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Konfigurationsstyring. Hvis du er forbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.

Ændringslog
Rediger dato Skift beskrivelse
Maj 9, 2025
  • Følgende dokumenterede element er tilføjet:

    [Kerberos-godkendelse] Ændring af funktionsmåde: Tilføjer beskyttelse mod en sikkerhedsrisiko, der opstår, når et nøglecenter er en del af Windows-rodlageret, men ikke NTAuth-lageret. Denne ændring, der er aktiveret som standard, kan medføre, at hændelses-id: 45 hændelser logføres på domænecontrolleren. Du kan finde flere oplysninger i KB5057784 og CVE-2025-26647.

Sammendrag

Denne samlede opdatering indeholder forbedringer af sikkerheden og kvaliteten. Følgende er en oversigt over de vigtigste problemer, som denne opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.


  • Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på det nye websted med vejledning til sikkerhedsopdateringer og Opdateringer til sikkerhed for april 2025.

Kendte problemer

Active Directory Gruppepolitik: Hændelser i lokal politik

Symptomer

Overvågning af logon-/logoffhændelser i den lokale politik for Active Directory-Gruppepolitik vises muligvis ikke som aktiveret på enheden, selvom de er aktiveret og fungerer som forventet. Dette kan observeres i editoren til lokal Gruppepolitik eller Lokal sikkerhedspolitik, hvor lokale overvågningspolitikker viser politikken "Overvågningslogonhændelser" med sikkerhedsindstillingen "Ingen overvågning".

Dette problem viser sig muligvis kun som en inkonsistens i rapporteringen. Det er muligt, at logonhændelser overvåges korrekt på enheden. Men politikken "Overvågningslogonhændelser" vil afspejle, at dette ikke er tilfældet. Det er usandsynligt, at private brugere påvirkes af dette problem, da logonovervågning generelt kun er nødvendigt i virksomhedsmiljøer.

Løsning

Dette problem løses i out-of-band-opdateringen fra 11. april 2025 – KB5058921 (OS-build 14393.7973). Denne out-of-band-opdatering (OOB) er kun tilgængelig i Microsoft Update-kataloget. Da dette er en samlet opdatering, behøver du ikke at anvende en tidligere opdatering, før du installerer den, og den erstatter alle tidligere opdateringer. Installation af denne OOB kræver en genstart af enheden.

Hvis din organisation ikke har installeret denne opdatering endnu, og du bruger Active Directory Gruppepolitik, anbefaler vi, at du anvender out-of-band-opdateringen fra 11. april 2025 – KB5058921 (OS Build 14393.7973) i stedet.

Som altid anbefaler vi, at du installerer den nyeste opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.

Hvis du installerer en opdatering, der er udgivet den 11. april 2025 eller derefter, behøver du ikke bruge en løsning på dette problem.

Hvis du bruger en opdatering, der er udgivet før den 11. april 2025, og oplever dette problem, er der justeringer, der kan foretages i Windows-registreringsdatabasen for at forhindre dette problem. Du kan finde flere oplysninger i afsnittet "Indstillinger for sikkerhedsovervågning anvendes ikke på Windows Vista- og Windows Server 2008-baserede computere, når du installerer en domænebaseret politik".

Sådan henter du denne opdatering

Før du installerer denne opdatering

Hvis du vil installere en kumulativ opdatering til Windows 10, version 1607, der er udgivet den 14. januar 2025 eller derefter, skal du først installere den seneste SSU (Servicing Stack Update). Hvis din enhed eller offlineafbildning ikke har den nyeste SSU installeret, kan du ikke installere denne opdatering.

Bemærk

Forsigtighed Før du installerer SSU, tilbydes denne opdatering ikke til din enhed. For at reducere sikkerhedsrisikoen skal du installere SSU'en så hurtigt som muligt.

  • Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5055661). Når den nyeste SSU er installeret, kan du installere denne opdatering.
  • Hvis du bruger Windows Update for Business, får du automatisk tilbudt den seneste SSU (KB5055661). Når den nyeste SSU er installeret, kan du installere denne opdatering.
  • Hvis du bruger opdateringskataloget, skal du downloade og installere den nyeste SSU (KB5055661). Når den nyeste SSU er installeret, kan du installere denne opdatering.
  • Hvis du er Windows Server Update Services-administrator (WSUS), skal du godkende SSU-KB5055661, og denne opdatering KB5055521.

Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Tilgængelig Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Filoplysninger

Der findes en liste over de filer, der er inkluderet i denne opdatering, i en CSV-fil (*.csv). Filen kan åbnes i et tekstredigeringsprogram som f.eks. Notesblok eller i Microsoft Excel.

Ikonet Hent Hent filoplysningerne for opdatering KB5055521 nu.