Højdepunkter
- Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.
Forbedringer
Denne sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5050094 (udgivet 28. januar 2025). Nedenfor finder du en oversigt over de vigtigste problemer, som denne opdatering løser, når du installerer denne KB. Hvis der er nye funktioner, viser den dem også. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
- Denne opdatering foretager diverse sikkerhedsforbedringer af den interne funktionalitet i operativsystemet. Der er ingen yderligere problemer beskrevet i denne version.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med guiden til sikkerhedsopdateringer og Opdateringer for februar 2025.
Windows 11 opdatering til behandlingsstakken (KB5052085) – 26100.3189
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Roblox
Vi er opmærksomme på et problem, hvor spillere på Arm-enheder ikke kan downloade og spille Roblox fra Microsoft Store på Windows.
Roblox arbejder på en løsning for at håndtere dette problem. Du kan finde opdateringer på Roblox-supportwebstedet. Indtil opløsningen er tilgængelig, kan spillere på Arm-enheder spille Roblox ved at downloade titlen direkte fra www.Roblox.com.
Åbn Secure Shell-tjenesten
Efter installationen af sikkerhedsopdateringen for oktober 2024 rapporterer nogle kunder, at OpenSSH-tjenesten (Open Secure Shell) ikke kan starte, hvilket forhindrer SSH-forbindelser. Tjenesten mislykkes uden detaljeret logføring, og der kræves manuel indgriben for at køre sshd.exe processen.
Dette problem påvirker både virksomhedskunder, IOT- og uddannelseskunder, hvor et begrænset antal enheder er påvirket. Microsoft undersøger, om forbrugerkunder, der bruger Home- eller Pro-udgaver af Windows, påvirkes.
Citrix
Enheder, der har visse Citrix-komponenter installeret, kan muligvis ikke fuldføre installationen af Windows-sikkerhedsopdateringen for januar 2025. Dette problem blev observeret på enheder med Citrix Session Recording Agent (SRA) version 2411. 2411-versionen af dette program blev udgivet i december 2024.
Berørte enheder kan indledningsvist downloade og anvende Windows-sikkerhedsopdateringen for januar 2025 korrekt, f.eks. via siden Windows Update i Indstillinger. Når du genstarter enheden for at fuldføre installationen af opdateringen, vises der dog en fejlmeddelelse med teksten "Noget gik ikke som planlagt. Der er ingen grund til bekymring. Ændringerne fortrydes". Enheden vender derefter tilbage til de Windows-opdateringer, der tidligere fandtes på enheden.
Dette problem påvirker sandsynligvis et begrænset antal organisationer, da version 2411 af SRA-programmet er en ny version. Private brugere forventes ikke at blive påvirket af dette problem.
Fjernskrivebord
|
Beskrivelse |
Gælder for |
| Fjernskrivebord kan fryse |
Alle brugere |
| Fjernskrivebord afbryder muligvis forbindelsen |
Alle brugere |
|
Beskrivelse |
Symptom |
| Fjernskrivebord kan fryse |
Når du har installeret Windows Preview-opdateringen for januar 2025 (KB5050094), der er udgivet den 21. januar 2025 og nyere opdateringer, på Windows 11-version 24H2-enheder, kan du opleve, at fjernskrivebordssessioner fryser kort efter forbindelsen. Når dette problem opstår, bliver muse- og tastaturinput passiv i sessionen, hvilket kræver, at du afbryder forbindelsen og opretter forbindelse igen. |
| Fjernskrivebord afbryder muligvis forbindelsen |
Når brugerne har installeret Windows Preview-opdateringen (KB5050094) fra januar 2025 og nyere opdateringer, kan brugerne opleve uventede afbrydelser til RDP-sessioner ( Fjernskrivebord Protocol ), herunder RDS-tjenester (Remote Desktop Protocol ). Vi har observeret en betydelig stigning i antallet af rapporter om dette problem efter udgivelsen af Windows-sikkerhedsopdateringen (KB5053598) i marts 2025. Brugerne bemærker muligvis, at deres RDP-sessioner uventet afbryder forbindelsen efter 65 sekunder, når de opretter UDP-baserede forbindelser fra Windows 11, version 24H2-enheder til RDS-udrulninger, der kører versioner Windows Server 2016 eller tidligere. Som følge af dette problem kan brugerne opleve hyppige afbrydelser fra deres Fjernskrivebord- og RDS-sessioner.
Bemærk
Selve Windows Server 2025 påvirkes ikke som en RDS-vært, men kan opleve afbrydelser, når den fungerer som en RDP-klient, der opretter forbindelse til ældre servere.
|
|
Beskrivelse |
Midlertidig løsning |
| Fjernskrivebord kan fryse |
Dette problem er løst i KB5052093. |
| Fjernskrivebord afbryder muligvis forbindelsen |
Dette problem er løst i KB5053656. It-administratorerHvis du har en virksomhedsadministreret enhed og har installeret opdateringen, der er udgivet den 27. marts 2025 (KB5053656) eller nyere, behøver du ikke at bruge en KIR (Known Issue Rollback) eller en særlig Gruppepolitik for at løse dette problem. Hvis du bruger en opdatering, der er udgivet før den 27. marts 2025, og har dette problem, kan din it-administrator løse det ved at installere og konfigurere den særlige Gruppepolitik, der er angivet nedenfor. Den særlige Gruppepolitik findes i Administrative skabeloner til computerkonfiguration>.Du kan finde oplysninger om udrulning og konfiguration af disse særlige gruppepolitikker under Sådan bruger du Gruppepolitik til at udrulle en annullering af kendte problemer i opdateringer. Download til Windows 11 version 24H2 og Windows Server 2025 Windows 11 24H2 og Windows Server 2025 KB5053598 250314_20401 annullering af kendt problemDette Gruppepolitik løser dette problem, der er forårsaget af de seneste opdateringer, der blev udgivet i januar, februar og marts 2025.
Vigtig
Du skal installere og konfigurere Gruppepolitik til din version af Windows for at løse dette problem. Du skal også genstarte din(e) enhed(er) for at anvende indstillingen for gruppepolitikker. Gruppepolitik deaktiverer midlertidigt den ændring, der forårsager problemet.
|
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
|
Tilgængelig |
Næste trin |
| Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgængelig |
Næste trin |
| Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update til virksomheder i overensstemmelse med konfigurerede politikker. |
|
Tilgængelig |
Næste trin |
|
Ja |
Før du installerer denne opdatering
Du kan få de separate pakker til denne opdatering ved at besøge webstedet Microsoft Update-katalog . Denne KB indeholder en eller flere MSU-filer, der skal installeres i rækkefølge.
Installér denne opdatering
Metode 1: Installér alle MSU-filer sammen
Download alle MSU-filer til KB5051987 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Packages). Brug Deployment Image Servicing and Management (DISM.exe) til at installere målopdateringen. DISM bruger mappen, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov.
Opdatering af Windows-pc
Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5051987-x64.msu Eller kør følgende kommando fra en Windows PowerShell-prompt med administratorrettigheder:
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5051987-x64.msu"
Opdatering af Windows-installationsmedier
Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdatere Windows-installationsmedier med dynamisk opdatering.
Bemærk: Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de matcher den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig i samme måned som denne KB, skal du bruge den senest udgivne version af hver.
Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5051987-x64.msu Eller kør følgende kommando fra en Windows PowerShell-prompt med administratorrettigheder:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5051987-x64.msu" -PreventPending
Metode 2: Installer hver MSU-fil individuelt i rækkefølge
Download og installer hver MSU-fil enkeltvis, enten ved hjælp af DISM eller Windows Update Standalone Installer i følgende rækkefølge:
- windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-KB5051987-x64_199ed7806a74fe78e3b0ef4f2073760000f71972.msu
|
|
Tilgængelig |
Næste trin |
| Ja |
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer produkter og klassifikationer sådan:
Produkt: Windows 11
Klassifikation: Sikkerhedsopdateringer |
Bemærk
-
Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5051987.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5052085) – version 26100.3189.