Bemærk
- Udløb af Windows Secure Boot-certifikat
- Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
- Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Du kan få mere at vide om terminologien for Windows-opdateringer på siderne om typer af Windows-opdateringer og typer af månedlige kvalitetsopdateringer. Du kan finde en oversigt på siden med opdateringsoversigten for Windows Server 2025.
Følg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| Juni 3, 2026 | Rettede x64 .msu-opdateringsstrengen på fanen Katalog for KB5064489 (denne opdatering) |
Forbedringer
Denne OOB-opdatering (Out-of-band) indeholder kvalitetsforbedringer. Denne opdatering er kumulativ og indeholder sikkerhedsrettelser og forbedringer fra sikkerhedsopdateringen (KB5062553) fra 8. juli 2025 ud over følgende:
- [Rettelse til Azure Virtual Machines med pålidelig start deaktiveret] Denne opdatering løser et problem, der forhindrede nogle virtuelle maskiner (VM) i at starte, når Virtualization-Based Security (VBS) var aktiveret. Den påvirkede VM'er, der bruger version 8.0 (en ikke-standardversion), hvor VBS blev tilbudt af værten. I Azure gælder dette for standard (ikke-pålidelig start) General Enterprise-VM'er (GE), der kører på ældre VM-SKU'er. Problemet skyldes et sikkert kerneinitialiseringsproblem.
Windows 11 opdatering til behandlingsstakken (KB5063666)- 26100.4651
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Active Directory-replikering
Symptomer
Active Directory-domænecontrollere (DC), der kører på Windows Server 2025, og som også kører skemamasterrollen Flexible Single Master Operation (FSMO), tillader dublerede poster i attributter for skemaobjekter. Almindeligt påvirkede attributter omfatter ,, med værdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags. mayContain possSuperiorsauxiliaryClass
Når dette sker, mislykkes Active Directory-replikering med en skemauoverensstemmelsesfejl, f.eks. fejl 8418: Replikeringshandlingen mislykkedes på grund af en skemauoverensstemmelse mellem de involverede servere."
Dette problem kan opstå, når du kører Exchange Server-opsætningen forestprep, og skemamasterrollen for Active Directory kører Windows Server 2025. Dette bryder replikering i hele Active Directory-virksomhedsmiljøet, fordi skemaet på tværs af domænecontrollere nu er inkonsekvent.
Bemærk
Dette problem ser ud til at have eksisteret siden den første version af Windows Server 2025, men de seneste kumulative Exchange Server-opdateringer (til Exchange Server SE) har eksponeret det.
Midlertidig løsning
Dette problem er løst KB5068861.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Se andre indstillinger. |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5064489.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysningerne for SSU KB5063666 – version 26100.4651.