14. juli 2026 – KB5101649 (OS-build 28000.2525)

Gælder for
Windows 11 version 26H1, all editions

Denne samlede opdatering til Windows 11, version 26H1 (KB5101649) indeholder de nyeste sikkerhedsrettelser og forbedringer sammen med ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie forhåndsvisningsversion. Besøg dashboardet til Windows-tilstand for at få den seneste status for denne version.

Forbedringer

Denne opdatering indeholder nye funktioner og kvalitetsforbedringer, som indgik i følgende opdatering:

Denne opdatering løser sikkerhedssårbarheder, der er beskrevet i følgende vejledning:

I følgende oversigt beskrives de vigtigste kvalitetsforbedringer, som denne opdatering adresserer. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.

  • [Sikker bootstart] Denne opdatering indeholder yderligere dataretning for enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Udrulning af certifikater via Windows-opdateringer fortsætter på tværs af understøttede pc'er og ikke-administrerede forretningsenheder i de kommende måneder.
  • [Apps (kendt problem)] Løst: Denne opdatering løser et problem, der påvirker visse tredjepartsapps, der bruger OLE-automatisering til at interagere med Microsoft Office. Når du har installeret sikkerhedsopdateringen for juni 2026 (KB5095091), kan disse apps muligvis ikke starte Office eller åbne dokumenter.
  • [Input] Denne opdatering ændrer funktionsmåden for fjernelse af registrering og oprydning for genvejstaster. I sjældne tilfælde holder nogle indbyggede Windows-oplevelser, der er afhængige af tidligere funktionsmåder for genvejstaster, midlertidigt op med at svare på visse tastaturgenveje. Dette problem kan typisk løses ved at genstarte den pågældende app. Hvis problemet ikke er løst, kan du rapportere det via Feedback Hub.
  • [Ledelse] Med denne opdatering kan at.exe og schedcli.dll ikke længere bruges til at administrere "AT Time"- eller ATSvc-servere. Microsoft anbefaler at stoppe brugen af ATServer, der har været deaktiveret som standard siden Windows Server 2012. Udviklere og systemadministratorer kan forvente, at AT.exe og ATServer fjernes i fremtidige versioner af Windows. AT-klienten, at.exe erstattes af "schtasks.exe", PowerShell ScheduledTasks-kommandoer og ITaskSchedulerService-grænsefladen.
  • [Netværk] Denne opdatering introducerer en sikkerhedshærdningsændring, der håndhæver krav til TDI-transportregistrering. Derfor kan programmer, der bruger sockets over ikke-registrerede tredjeparts-TDI-transporter, holde op med at fungere, når du har installeret denne opdatering. Registrerede TDI-transporter påvirkes ikke. Du kan finde flere oplysninger under TDI-transporter fra tredjeparter kan holde op med at fungere efter installation af Windows-sikkerhedsopdateringer, der er udgivet den 14. juli 2026 eller derefter.
  • [Papirkurv (kendt problem)] Løst: Denne opdatering løser et problem med flere scenarier, hvor bekræftelsesdialogboksen kan vise et internt filnavn til papirkurven i stedet for det oprindelige filnavn, når en fil slettes permanent. Dette problem kan opstå efter installation af sikkerhedsopdateringen for juni 2026 (KB5095091).
  • [Sikkerhed for Fjernskrivebord (RDP)] Understøttelse af SHA-2-certifikataftryk er blevet tilføjet for RDP-udgivere, der er tillid til, hvor SHA-1-understøttelse kun bevares af hensyn til bagudkompatibilitet og er planlagt til fremtidig fjernelse. Der findes nye retningslinjer for administration af RDP-filsikkerhed via gruppe for at hjælpe organisationer med at reducere risikoen for phishing ved at kontrollere, hvilke .rdp-filer brugerne kan åbne. Vi anbefaler, at it-administratorer migrerer til SHA-256-aftryk eller en stærkere algoritme så hurtigt som muligt for at undgå afbrydelser.

Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.

Opdateringer af komponenter

Komponenter for kunstig intelligens

Denne udgivelse opdaterer følgende AI-komponenter til version 1.2605.856.0: Billedsøgning, indholdsudtrækning, semantisk analyse og indstillingsmodel.

Du kan få mere at vide under Versionsoplysninger for komponenter med kunstig intelligens.

Opdatering til behandlingsstak Omfatter KB5121292 (Build 28000.2524), som forbedrer pålideligheden af installationsprocessen for Windows Update. Du kan få mere at vide om SSU'er under [Forenkling af lokal udrulning af opdateringer til behandlingsstakken](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Kendte problemer i denne opdatering

Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.

Implementering

Hvis du installerer dynamiske opdateringer som f.eks. denne opdatering på en eksisterende Windows-afbildning, skal du sørge for, at filen boot.stl medtages som en del af installationsmediet. Hvis filen ikke medtages, kan det forhindre enheder i at starte fra installationsmediet og kan resultere i en fejlkode 0xc0430001.

Bemærk

Filen boot.stl bruges under validering af sikker bootstart og skal stemme overens med Windows-versionen og -arkitekturen for den afbildning, du opdaterer.

For at sikre, at filen boot.stl medtages som en del af installationsmediet, skal du gøre et af følgende:

  • Brug Opdater WinPE-scriptet til at opdatere en eksisterende Windows-afbildning. (Anbefalet)
  • Kopier boot.stl-filen manuelt fra mappen Windows \Boot\EFI på enheden til den tilsvarende mappe på installationsmediet, før du installerer opdateringen.

Du kan finde oplysninger om, hvordan du anvender dynamiske opdateringspakker på eksisterende Windows-afbildninger, under Opdatere Windows-installationsmedier med dynamisk opdatering.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin  
Inkluderet Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5101649.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (5121292) – version 28000.2524.

Forklaring til månedlige Windows-opdateringer

Beskrivelse af den standardterminologi, der bruges til Microsoft-softwareopdateringer

Windows-udgivelsestilstand