Hvis du vil have mere at vide om terminologi for Windows-opdateringer, skal du se typer af Windows-opdateringer og de månedlige typer af kvalitetsopdateringer. Du kan finde en oversigt over Windows Server 2025 på siden med opdateringsoversigten.
Sørg for at følge @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| Juni 1, 2026 | Rettede x64 .msu-opdateringsstrengen på fanen Katalog for KB5055523 (denne opdatering) |
| 30. september 2025 | Opdatering: Rettelsen er inkluderet i sikkerhedsopdateringen for april 2025 (KB5055523). [Ydeevne] Løst: Når du har installeret Windows-sikkerhedsopdateringen (KB5051987), der er udgivet den 11. februar 2025 og nyere opdateringer, på Windows Server 2025-enheder, starter SQL Server Launchpad-tjenesten muligvis ikke, hvis SQL Server Machine Learning Services er installeret. |
| Maj 9, 2025 | Opdatering: Rettelsen er inkluderet i sikkerhedsopdateringen for april 2025 (KB5055523). [Kerberos-godkendelse] Ændring af funktionsmåde: Tilføjer beskyttelse mod en sikkerhedsrisiko, der opstår, når et nøglecenter er en del af Windows-rodlageret, men ikke NTAuth-lageret. Denne ændring, der er aktiveret som standard, kan medføre, at hændelses-id: 45 hændelser logføres på domænecontrolleren. Du kan finde flere oplysninger i KB5057784 og CVE-2025-26647. |
Forbedringer
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. I følgende oversigt beskrives de vigtigste problemer, der er løst i KB-opdateringen, når du har installeret den. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
[IFilters] Nyhed! Windows Search kører IFilters i mindre privilegerede appbeholdere (LPAC). LPAC'er er ligesom appbeholdere, men de minimerer tilladelser som standard. Processer, der kører i LPAC'er, har kun adgang til nødvendige ressourcer og har ikke adgang til følsomme systemkomponenter og data. Dette mindsker skaden fra en kompromitteret proces.
[IME (Input Method Editor)] Nyhed! Når du har installeret denne opdatering, skjules IME-værktøjslinjen, når apps er i fuldskærmstilstand. Dette sker kun, når IME-værktøjslinjen er aktiv, og du skriver kinesiske eller japanske tegn,
[Oplæser]Nyhed! Scanningstilstanden i Oplæser indeholder nu nye funktioner. Spring tidligere links over (N) gør det muligt at navigere direkte til teksten efter et link, hvilket er nyttigt til lange mails, artikler eller wikisider. Gå til lister (L) får hurtigt adgang til lister på websider eller i dokumenter. Hvis du vil bruge disse funktioner, skal du slå Oplæser til (Windows-tast + Ctrl + Enter) og derefter aktivere scanningstilstanden med Caps Lock + mellemrumstasten. Scanningstilstanden er som regel aktiveret som standard på de fleste websider.
[Jobliste]
- Nyhed! Dialogboksene Afbryd forbindelsen og Log understøtter mørk tilstand og tekstskalering.
- Nyhed! Afsnittet Ydeevne viser nu typen for hver disk.
- Rettet: Når du vælger Skjul proceslinjen automatisk, vises søgefeltet som et ikon i stedet for et søgefelt.
- Rettet: Siden Brugere kan medføre, at Joblisten holder op med at svare, når du bruger tastaturet.
[Godkendelse] Denne opdatering løser et problem, der påvirker rotation af maskinadgangskoder i PKNIT-stien (Identity Update Manager) certifikat/PKNIT (Public Key Cryptography for Initial Authentication). Dette problem opstod især, når Kerberos blev brugt, og Credential Guard var aktiveret, hvilket kunne medføre problemer med brugergodkendelse. Funktionen Computerkonti i Credential Guard, som er afhængig af rotation af adgangskode via Kerberos, er også blevet deaktiveret, indtil en permanent rettelse er tilgængelig.
[Sommertid (DST)] Opdatering for Aysen-regionen i Chile for at understøtte regeringens ændringsordre om sommertid i 2025. Du kan finde flere oplysninger om ændringer af sommertid i bloggen om sommertid & tidszone.
[Deployment Image Servicing and Management (DISM)] Rettet: Opgaven StartComponentCleanup fungerer ikke korrekt. Den stopper ved 71 % og viser fejl 6842.
[JPG-filer] Rettet: Du kan ikke bruge en API til at finde rotationsoplysninger.
[Ydeevne] Løst: Når du har installeret Windows-sikkerhedsopdateringen (KB5051987), der er udgivet den 11. februar 2025 og nyere opdateringer, på Windows Server 2025-enheder, starter SQL Server Launchpad-tjenesten muligvis ikke, hvis SQL Server Machine Learning Services er installeret.
[PowerShell] Løst: Kommandoen Get-WindowsCapability holder nogle gange op med at svare. Derefter skal du genstarte din pc.
[Fjernskrivebord] Løst: Denne opdatering løser et problem, hvor fjernskrivebordssessioner frøs kort efter forbindelsen. Med dette problem blev muse- og tastaturinput passiv i sessionen, hvilket krævede, at du afbryder forbindelsen og opretter forbindelse igen.
[Windows-undersystem til Linux (WSL)] Rettet: Det holder op med at fungere og vil ikke starte.
[Windows Update] Rettet: Når du installerer en opdatering, får du muligvis fejlen 0x800f0905.
[Windows-kopi] Løst: Denne opdatering løser en hukommelsesfejl, der kan opstå under Windows-kopieringshandlinger.
[OS-sikkerhed] Når du har installeret denne opdatering eller en nyere Windows-opdatering, oprettes en ny %systemdrive%\inetpub-mappe på din enhed. Denne mappe bør ikke slettes, uanset om Internet Information Services (IIS) er aktiveret på destinationsenheden. Denne funktionsmåde er en del af ændringer, der øger beskyttelsen og kræver ingen handling fra it-administratorer eller slutbrugere. Du kan finde flere oplysninger i CVE-2025-21204.
[Kerberos-godkendelse] Ændring af funktionsmåde: Tilføjer beskyttelse mod en sikkerhedsrisiko, der opstår, når et nøglecenter er en del af Windows-rodlageret, men ikke NTAuth-lageret. Denne ændring, der er aktiveret som standard, kan medføre, at hændelses-id: 45 hændelser logføres på domænecontrolleren. Du kan finde flere oplysninger i KB5057784 og CVE-2025-26647.
[Windows Hello] Når du har installeret denne opdatering eller en nyere Windows-opdatering, kræver Windows Hello-ansigtsgenkendelse for at forbedre sikkerheden, at farvekameraer kan se et synligt ansigt, når du logger på. Du kan finde flere oplysninger under CVE-2025-26644.
Hvis du har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er indeholdt i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder i Guiden til sikkerhedsopdateringer og Opdateringer til sikkerhed for april 2025.
Windows Server 2025 opdatering til behandlingsstakken (KB5058538) – 26100.3764
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Citrix
Symptomer
Enheder, der har visse Citrix-komponenter installeret, kan muligvis ikke fuldføre installationen af Windows-sikkerhedsopdateringen for januar 2025. Dette problem blev observeret på enheder med Citrix Session Recording Agent (SRA) version 2411. 2411-versionen af dette program blev udgivet i december 2024.
Berørte enheder kan indledningsvist downloade og anvende Windows-sikkerhedsopdateringen for januar 2025 korrekt, f.eks. via siden Windows Update i Indstillinger. Når du genstarter enheden for at fuldføre installationen af opdateringen, vises der dog en fejlmeddelelse med teksten "Noget gik ikke som planlagt. Der er ingen grund til bekymring. Ændringerne fortrydes". Enheden vender derefter tilbage til de Windows-opdateringer, der tidligere fandtes på enheden.
Dette problem påvirker sandsynligvis et begrænset antal organisationer, da version 2411 af SRA-programmet er en ny version. Private brugere forventes ikke at blive påvirket af dette problem.
Midlertidig løsning
Problemet er blevet løst i Citrix Session Recording Agent version 2503, udgivet 28. april 2025 og nyere versioner.
Du kan finde flere oplysninger i dokumentationen fra Citrix på "Microsofts sikkerhedsopdatering for januar mislykkes/genindlæses på en computer med 2411 Session Recording Agent".
Fjernskrivebord
Symptomer
Når du har installeret sikkerhedsopdateringen for februar 2025 (KB5051987), der er udgivet den 11. februar 2025 og nyere opdateringer, på Windows Server 2025-enheder, kan du opleve, at fjernskrivebordssessioner fryser kort efter forbindelsen. Når dette problem opstår, bliver muse- og tastaturinput passiv i sessionen, hvilket kræver, at brugerne afbryder forbindelsen og genopretter forbindelsen
Midlertidig løsning
Løsningen på dette problem vil være tilgængelig i en fremtidig Windows-opdatering til Windows Server 2025.
Windows Hello
Symptomer
Bemærk
Hvis du ikke kan logge på ved hjælp af Windows Hello-ansigtsgenkendelse i svagt lys eller med en tildækket kameralinse, efter at du har installeret denne opdatering, er dette en designændring for øget sikkerhed og er ikke relateret til det kendte problem, der er angivet nedenfor. Se afsnittet Forbedringer for at få flere oplysninger.
Følgende problem påvirker kun enheder, hvor DRTM-funktionen ( System Guard Secure Launch eller Dynamic Root of Trust for Measurement) er aktiveret efter installation af denne opdatering. Enheder, hvor Sikker start eller DRTM er aktiveret før denne opdatering, eller enheder, hvor disse funktioner er deaktiveret, påvirkes ikke af dette problem.
Vi er opmærksomme på et problem, der påvirker Windows Hello-problemet på enheder, hvor bestemte sikkerhedsfunktioner er aktiveret. Når du har installeret denne opdatering og udført en trykknap, nulstil eller nulstil denne pc fra Indstillinger>Systemgenoprettelse> og valgt Behold mine Files og Lokal installation, kan nogle brugere muligvis ikke logge på deres Windows-tjenester ved hjælp af Windows Hello-ansigtsgenkendelse eller pinkode. Brugerne kan opleve en Windows Hello-meddelelse, der siger "Der er sket noget, og din pinkode er ikke tilgængelig. Klik for at konfigurere din pinkode igen" eller "Vi beklager, men noget gik galt med ansigtskonfigurationen".
Midlertidig løsning
Dette problem er løst i KB5058411.
Active Directory-replikering
Symptomer
Active Directory-domænecontrollere (DC), der kører på Windows Server 2025, og som også kører skemamasterrollen Flexible Single Master Operation (FSMO), tillader dublerede poster i attributter for skemaobjekter. Almindeligt påvirkede attributter omfatter ,, med værdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags. mayContain possSuperiorsauxiliaryClass
Når dette sker, mislykkes Active Directory-replikering med en skemauoverensstemmelsesfejl, f.eks. fejl 8418: Replikeringshandlingen mislykkedes på grund af en skemauoverensstemmelse mellem de involverede servere."
Dette problem kan opstå, når du kører Exchange Server-opsætningen forestprep, og skemamasterrollen for Active Directory kører Windows Server 2025. Dette bryder replikering i hele Active Directory-virksomhedsmiljøet, fordi skemaet på tværs af domænecontrollere nu er inkonsekvent.
Bemærk
Dette problem ser ud til at have eksisteret siden den første version af Windows Server 2025, men de seneste kumulative Exchange Server-opdateringer (til Exchange Server SE) har eksponeret det.
Midlertidig løsning
Dette problem er løst KB5068861.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5055523.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5058538) – version 26100.3764.