12. maj 2026 – KB5087537 (OS-build 14393.9140)

Gælder for
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Udløb af Windows Secure Boot-certifikat

Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, udløber i juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer.

Sammendrag

Denne artikel indeholder en liste over de sikkerhedsproblemer og kvalitetsforbedringer, der er inkluderet i denne samlede sikkerhedsopdatering.


Gælder for: Windows Server 2016

Denne sikkerhedsopdatering indeholder rettelser og forbedringer, der er en del af følgende opdatering:

Følgende er en oversigt over de problemer, som denne opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Sikkerhedsadvarsler om Fjernskrivebord (kendt problem)] Løst: Dialogboksen Sikkerhedsadvarsel om Forbindelse til Fjernskrivebord kan blive gengivet forkert i konfigurationer med flere skærme med forskellige indstillinger for skærmskalering. Dette problem kan opstå, når du har installeret Windows-sikkerhedsopdateringen, der er udgivet den 14. april 2026 eller derefter (f.eks. KB5082198).

  • [Logon] Løst: Når du har installeret Windows-opdateringen, der blev udgivet den 10. marts 2026 eller derefter, kan nogle brugere opleve problemer med at logge på apps med en Microsoft-konto. Selvom enheden har en fungerende internetforbindelse, vises fejlen "ingen internetforbindelse" under logon og forhindrer adgang til Microsoft-tjenester og -apps som f.eks. Microsoft Teams.

  • [Sommertid (DST)] Opdatering for Den Arabiske Republik Egypten for at understøtte regeringens ændringsordre om sommertid i 2023.

  • [Sikker bootstart]

    • Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere dataretning rettet mod enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Enheder modtager først de nye certifikater, når de har demonstreret tilstrækkeligt med vellykkede opdateringssignaler og opretholder en kontrolleret og trinvis udrulning.
    • Denne opdatering tilføjer en ny SecureBoot mappe under C:\Windows på berettigede enheder. Mappen indeholder eksempelscripts beregnet til organisationer med it-fagfolk, der aktivt administrerer opdateringer på tværs af deres enhedsflåde. Disse scripts kan bruges til at registrere opdateringsstatus for Secure Boot-certifikat og automatisere installationen via en sikker udrulningsmekanisme i et Active Directory-miljø. Du kan finde flere oplysninger i Eksempel på automatiseringsvejledning til Sikker start E2E.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på det nye websted med vejledning til sikkerhedsopdateringer og Opdateringer til maj 2026.

Du kan finde flere oplysninger om Windows 10, version 1607, på siden med opdateringsoversigten.

Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper.

Kendte problemer i denne opdatering

  • Opslag i domænecontroller kan mislykkes for værtsnavne på 15 tegn

    Symptomer
    Når du har installeret denne opdatering, kan registrering af domænecontroller mislykkes på Windows Server 2016-systemer, når serverværtsnavnet er 15 tegn.
    Når værtsnavnet er 15 tegn, returneres DCLocator-kald (f.eks. ved hjælp af nltest /dsgetdc:<domain> /pdc) ERROR_INVALID_PARAMETER, hvilket forhindrer programmer og administrative værktøjer i at finde en domænecontroller. Derfor mislykkes administrative handlinger, der er afhængige af opslag som domænecontroller, muligvis, hvilket påvirker scenarier som f.eks. administration af DFS-navneområder .
    Løsning
    Dette problem er løst i Windows-opdateringer, der er udgivet den 9. juni 2026 (KB5094122). Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Hvis du vil installere opdateringer, der er udgivet den 14. januar 2025 eller derefter, anbefaler vi, at du først installerer den seneste opdatering til behandlingsstakken (SSU). Hvis din enhed eller offlineafbildning ikke har den nyeste SSU installeret, kan du muligvis ikke installere denne opdatering.

Bemærk

Forsigtighed Før du installerer SSU'en, tilbydes denne opdatering muligvis ikke til din enhed. For at reducere sikkerhedsrisikoen skal du installere SSU'en så hurtigt som muligt.

  • Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5088064). Hvis den nyeste SSU ikke er installeret, kan du muligvis ikke installere denne opdatering.
  • Hvis du bruger Windows Update for Business, får du automatisk tilbudt den seneste SSU (KB5088064). Hvis den nyeste SSU ikke er installeret, kan du muligvis ikke installere denne opdatering.
  • Hvis du bruger opdateringskataloget, anbefaler vi, at du henter og installerer den nyeste SSU (KB5088064). Hvis den nyeste SSU ikke er installeret, kan du muligvis ikke installere denne opdatering.
  • Hvis du er Windows Server Update Services-administrator (WSUS), skal du godkende SSU-KB5088064, og denne opdatering KB5087537.

Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.

Hent og installer denne opdatering

Hvis du vil hente og installere denne opdatering, skal du bruge en af følgende udgivelseskanaler for Windows og Microsoft.


Tilgængelig Næste trin
Tilgængelig Denne opdatering downloades og installeres automatisk fra Windows Update.

Filoplysninger

Der findes en liste over de filer, der er inkluderet i denne opdatering, i en CSV-fil (*.csv). Filen kan åbnes i et tekstredigeringsprogram som f.eks. Notesblok eller i Microsoft Excel.

Bemærk: Den engelske (USA) version af denne softwareopdatering kan indeholde filer til flere sprog.

Ikonet Hent Download filoplysningerne for denne kumulative opdatering KB5087537.

Meddelelse om opdateringer til Microsoft Store-programmer

Bemærk

Windows-opdateringer installerer ikke opdateringer til Microsoft Store-programmer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Konfigurationsstyring. Hvis du er forbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.

Oplysninger om ophør af support

Slutdato for support

Microsoft vil ikke længere levere gratis softwareopdateringer fra Windows Update, teknisk support eller sikkerhedsrettelser på følgende slutdatoer. Du kan finde flere oplysninger under Plan for Windows Server 2016 og ophør af support til Windows 10 2016 LTSB.

Ændringslog

Rediger dato Skift beskrivelse
9. juni 2026
  • Opløsningen for Windows Server 2016 er tilføjet: "Opslag i domænecontroller mislykkes muligvis for værtsnavne på 15 tegn"
Maj 22, 2026
  • Tilføjet det kendte problem for Windows Server 2016: "Opslag i domænecontroller mislykkes muligvis for værtsnavne på 15 tegn"
Maj 13, 2026
  • Følgende produktbemærkninger om sikker bootstart er tilføjet:

    Denne opdatering tilføjer en ny SecureBoot mappe under C:\Windows på berettigede enheder. Mappen indeholder eksempelscripts beregnet til organisationer med it-fagfolk, der aktivt administrerer opdateringer på tværs af deres enhedsflåde. Disse scripts kan bruges til at registrere opdateringsstatus for Secure Boot-certifikat og automatisere installationen via en sikker udrulningsmekanisme i et Active Directory-miljø. Du kan finde flere oplysninger i Eksempel på automatiseringsvejledning til Sikker start E2E.