Denne samlede opdatering til Windows 11, version 26H1 (KB5124012) indeholder de nyeste sikkerhedsrettelser og forbedringer sammen med ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie forhåndsvisningsversion. Besøg dashboardet til Windows-tilstand for at få den seneste status for denne version.
Forbedringer
Denne opdatering indeholder nye funktioner og kvalitetsforbedringer, som indgik i følgende opdatering:
I følgende oversigt beskrives de vigtigste kvalitetsforbedringer, som denne opdatering adresserer. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
[Sikkerhedsopdateringer] Denne opdatering indeholder sikkerhedsforbedringer. Du kan finde flere oplysninger om de sikkerhedssårbarheder, som denne opdatering løsløser, i guiden til sikkerhedsopdateringer
[Sikker bootstart] Denne opdatering indeholder yderligere dataretning for enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Udrulning af certifikater via Windows-opdateringer fortsætter på tværs af understøttede pc'er og ikke-administrerede forretningsenheder i de kommende måneder.
[Teams og Outlook på Arm64-pc'er] Løst: Denne opdatering løser et problem, der kunne medføre, at Microsoft Teams og Microsoft Outlook uventet lukkede på Arm64-baserede pc'er.
[Dato og klokkeslæt] Denne opdatering justerer Marokkos Standard Time for at afspejle Marokkos overgang til permanent UTC+00:00 med ikrafttrædelsesdato den 20. september 2026. Denne ændring sikrer, at den korrekte lokale tid vises efter overgangen.
[Lydomdirigering til Fjernskrivebord] Denne opdatering løser et problem, der påvirker omdirigering af lyd fra Fjernskrivebord, der kan forhindre, at lyd fra en fjernsession afspilles på den lokale enhed i visse konfigurationer.
[Logføring af OMA-DM-klient] Denne opdatering forbedrer logføring af diagnostik for OMA-DM-klienten ved at tilføje oplysninger om certifikatkæde for serverforbindelser, hvilket hjælper administratorer med at fejlfinde forbindelsesproblemer med enhedsadministration.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Komponentopdateringer
Komponenter for kunstig intelligens
Denne udgivelse opdaterer følgende AI-komponenter til version 1.2608.951.0: Billedsøgning, indholdsudtrækning, semantisk analyse og indstillingsmodel.
Du kan få mere at vide under Versionsoplysninger for komponenter med kunstig intelligens.
Opdateringen til behandlingsstakken
omfatter KB5125104 (Build 28000.2950), som forbedrer pålideligheden af installationsprocessen for Windows Update. Du kan få mere at vide om SSU'er under [Forenkling af lokal udrulning af opdateringer til behandlingsstakken](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Kendte problemer i denne opdatering
Domænetilknyttede enheder kan miste deres sikre tillidsforhold til domænet
Symptomer
Når du har installeret opdateringerne fra den 8. september 2026, Windows-sikkerhedsopdateringen KB5124012 eller nyere opdateringer, kan nogle Credential Guard-beskyttede computerkonti miste deres sikre kanal med et Active Directory i det lokale miljø-domæne (AD). Brugerne kan derefter muligvis ikke logge interaktivt på med gyldige legitimationsoplysninger til domænet og modtager muligvis en meddelelse om, at tillidsforholdet mellem enheden og domænet svigtede. Offlinelogon med legitimationsoplysninger, der tidligere er cachelagret, fungerer muligvis fortsat. AD-replikering og AD-tjenester på domænecontrollere påvirkes ikke.
Dette problem opstår , fordi KB5124012 og nyere opdateringer aktiverer funktionen Maskinidentitetsisolering . Selvom opdateringen ikke aktiverer håndhævelse af maskinidentitetsisolation direkte, får den Windows til at begynde at respektere eventuelle eksisterende eller politikklargjorte indstillinger, der aktiverede maskinidentitetsisolering. Denne funktion understøttes dog kun for miljøer, der er forbundet til domænecontrollere, der kører på et Windows Server 2025 DFL (Domain Functional Level) og derover. Funktionen bør være deaktiveret et andet sted. Alle enheder, der tidligere er konfigureret til at bruge maskinidentitetsisolering, og som ikke har forbindelse til Windows Server 2025-domænecontrollere, vil opleve dette problem og skal deaktivere funktionen.
Løsning
Vigtigt! Dette afsnit indeholder oplysninger om ændring af registreringsdatabasen. Før du redigerer registreringsdatabasen, skal du sikkerhedskopiere den og sikre dig, at du ved, hvordan du gendanner den, hvis der opstår et problem. Du kan få mere at vide under Sådan sikkerhedskopieres og gendannes registreringsdatabasen i Windows.
Du kan løse dette problem ved at deaktivere maskinidentitetsisolering ved hjælp af samme administrationsmetode, som blev brugt til at aktivere det. Vælg den relevante indstilling nedenfor:
Hvis Isolering af maskinidentitet blev aktiveret af Intune-politikken, skal du deaktivere Maskinidentitetsisolering med Intune.
Hvis Maskinidentitetsisolering blev aktiveret af Gruppepolitik, skal du deaktivere maskinidentitetsisolering med Gruppepolitik.
Hvis Maskinidentitetsisolering blev aktiveret direkte i registreringsdatabasen, skal du benytte følgende fremgangsmåde til at deaktivere det:
Find følgende stier i registreringsdatabasen på Windows 11-, version 24H2- eller 25H2-enheden:
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolationHKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolationHvis værdien for
MachineIdentityIsolationen af disse registreringsdatabasenøgler er angivet til2, skal du ændre den til:MachineIdentityIsolation = 0
Når du har deaktiveret maskinidentitetsisolation, skal du genstarte enheden.
Nulstil derefter den sikre kanal med følgende kommando:
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)
Løsning
Microsoft planlægger at løse dette problem i en fremtidig Windows-opdatering ved midlertidigt at forhindre håndhævelse af Machine Identity Isolation, mens der foretages forbedringer af funktionen.
USB-lydenheder kan muligvis ikke starte eller producerer ingen lyd
Symptomer
Når du har installeret Windows-sikkerhedsopdateringen (KB5124012) den 8. september 2026, kan nogle USB Audio Class 1.0-enheder muligvis ikke starte eller producere lyd. Berørte enheder kan opleve et eller flere af følgende symptomer:
- Enheden viser en fejl i Enhedshåndtering: "Enheden kan ikke starte (Kode 10)."
- Ingen lydudgang.
- Lydstyrkeknapperne svarer ikke eller forbliver på nul.
- Lydindstillingerne svarer ikke eller er ikke tilgængelige.
- Nogle enheder fungerer muligvis i standardstereokonfigurationer, men fejler, når du bruger multikanallydfunktioner, herunder 8-kanals eller 3D-lydtilstande. Nogle kunder har rapporteret, at de er i stand til at gendanne lyden i disse tilfælde ved at skifte til 2-kanals tilstand.
Dette problem er begrænset til USB-lydklasse 1.0-enheder.
Løsning
Dette problem er delvist løst i out-of-band-opdateringen (OOB), der blev udgivet d. 14. september 2026 (KB5129194). Denne OOB-opdatering løser de problemer, der opstår på enheder, der bruger 8-kanals eller 3D-lydtilstande. Microsoft arbejder på at løse de andre symptomer og vil give flere oplysninger, når de er tilgængelige.
It-administratorer, der har brug for en øjeblikkelig løsning på de symptomer, som OOB-opdateringen endnu ikke har løst, skal kontakte Microsoft Support til Virksomheder for at få hjælp.
Værtsmappeshares er muligvis ikke tilgængelige i Hyper-V-baserede Linux-VM'er
Symptomer
Når du har installeret sikkerhedsopdateringen (KB5124012) for september 2026, kan programmer, der bruger HCS-administrerede virtuelle maskiner, opleve problemer, når du deler værtsmappe med Linux VM'er ved hjælp af Plan9. Berørte virtuelle maskiner starter normalt, men mapper, der deles fra Windows-værten ved hjælp af Plan9, vises ikke eller kan ikke åbnes i gæstemiljøet.
Programmer eller sandkassemiljøer, der er afhængige af disse delte mapper, viser muligvis en fejl, der angiver, at der ikke blev tilsluttet nogen Plan9-drevshares. Claude Cowork og Windows-undersystem til Linux (WSL) er to af de programmer, der er berørt af dette problem. Standard virtuelle Hyper-V-maskiner, der ikke bruger Plan9-funktionen, påvirkes ikke af dette problem.
Løsning
Dette problem løses i Windows-opdateringer, der er udgivet den 14. september 2026 og derefter, f.eks. KB5129194.
Fjernskrivebord-tjenester kan holde op med at svare efter sikkerhedsopdateringen for september 2026
Symptomer
Når du har installeret Windows-sikkerhedsopdateringen fra september 2026, kan nogle organisationer opleve problemer med Fjernskrivebord-tjenester (RDS).
I nogle miljøer kan RDS blive ustabil, hvilket medfører, at RDP-forbindelser mislykkes efter flere minutter, logonproblemer, eller at servere hænger ved "Vent på konfiguration af Fjernskrivebord". Relaterede værktøjer, herunder Microsoft Management Console (MMC), RDS Licensing Diagnoser og Stifinder, svarer muligvis heller ikke. Desuden kan Windows Update-siden holde op med at svare og hele tiden vise en indlæsningsindikator.
Bemærk
Dette problem påvirker ikke Windows 365 eller Azure Virtual Desktop.
Løsning
Dette problem løses i Windows-opdateringer, der er udgivet den 14. september 2026 og derefter, f.eks. KB5129194. Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.
Filhistorik kan holde op med at fungere efter installation af Windows-opdateringen for september 2026
Symptomer
Efter installation af Windows-sikkerhedsopdateringen for september 2026 KB5124008, kan nogle kunder, der bruger Filhistorik, muligvis ikke oprette eller opdatere sikkerhedskopier. Filhistorik, der er tilgængelig via Kontrolpanel > System- og sikkerhedsfilhistorik>, bruges til at sikkerhedskopiere filer til et eksternt drev eller en netværksplacering. Påvirkede enheder viser muligvis fejlmeddelelsen "Tilslut drevet igen", selv når et kompatibelt drev er tilsluttet og fungerer korrekt. Desuden opdateres tidsstemplet "Seneste sikkerhedskopiering" muligvis ikke, og tidligere sikkerhedskopierede filer viser muligvis "Ingen tidligere version tilgængelig". I nogle tilfælde kan Logbog registrere hændelser vedrørende programnedbrud med henvisning FileHistory.exe til og KERNELBASE.dll.
Løsning
Microsoft arbejder på at løse dette problem i en fremtidig Windows-opdatering og vil give flere oplysninger, når den er tilgængelig.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Implementering
Hvis du installerer dynamiske opdateringer som f.eks. denne opdatering på en eksisterende Windows-afbildning, skal du sørge for, at filen boot.stl medtages som en del af installationsmediet. Hvis filen ikke medtages, kan det forhindre enheder i at starte fra installationsmediet og kan resultere i en fejlkode 0xc0430001.
Bemærk
Filen boot.stl bruges under validering af sikker bootstart og skal stemme overens med Windows-versionen og -arkitekturen for den afbildning, du opdaterer.
For at sikre, at filen boot.stl medtages som en del af installationsmediet, skal du gøre et af følgende:
- Brug Opdater WinPE-scriptet til at opdatere en eksisterende Windows-afbildning. (Anbefalet)
- Kopier boot.stl-filen manuelt fra mappen Windows \Boot\EFI på enheden til den tilsvarende mappe på installationsmediet, før du installerer opdateringen.
Du kan finde oplysninger om, hvordan du anvender dynamiske opdateringspakker på eksisterende Windows-afbildninger, under Opdatere Windows-installationsmedier med dynamisk opdatering.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering KB5124012.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5125104) – version 28000.2950.
Relaterede emner
Forklaring til månedlige Windows-opdateringer
Beskrivelse af den standardterminologi, der bruges til Microsoft-softwareopdateringer
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| 19. september 2026 | Tilføjet et kendt problem, "Filhistorik kan holde op med at fungere efter installation af Windows-opdateringen for september 2026". |
| 14. september 2026 | Tilføjet løsningen for det kendte problem "Fjernskrivebord-tjenester kan holde op med at svare efter sikkerhedsopdateringen for september 2026". |
| 12. september 2026 | Tilføjet et kendt problem, "Fjernskrivebord-tjenester kan holde op med at svare efter sikkerhedsopdateringen for september 2026". |
| 12. september 2026 | Tilføjet et kendt problem, "USB-lydenheder kan muligvis ikke starte eller ikke afgiver nogen lyd". |
| 11. september 2026 | Tilføjet et kendt problem, "Værtsmappeshares er muligvis ikke tilgængelige i Hyper-V-baserede Linux-VM'er". |