8. juli 2025 – KB5062553 (OS-build 26100.4652)

Gælder for
Windows Server 2025, all editions

Bemærk

  • Udløb af Windows Secure Boot-certifikat
  • Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
  • Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.

Du kan få mere at vide om terminologien for Windows-opdateringer på siderne om typer af Windows-opdateringer og typer af månedlige kvalitetsopdateringer. Du kan finde en oversigt på siden med opdateringsoversigten for Windows Server 2025.

Følg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.

Ændringslog
Rediger dato Skift beskrivelse
Juni 3, 2026 Rettede x64 .msu-opdateringsstrengen på fanen Katalog for KB5062553 (denne opdatering)

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5060842 (udgivet 10. juni 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i KB-opdateringen, når du har installeret den. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.

  • [Installation af program] Løst: MsiCloseHandle-API'en oplever længere udførelsestid ved håndtering af MSI-filer, der indeholder et stort antal filer.

  • [Godkendelse]

    • Løst: Kerberos-godkendelse holder op med at reagere i visse scenarier, når RC4 bruges til kryptering.
    • Løst: FIDO-cachelagret legitimationslogon kan holde op med at svare i visse tilfælde, når en enhed er tilsluttet et hybriddomæne.
    • Løst: Åbning af visse apps efter en ændring af adgangskoden kan resultere i en uventet spærring, hvis politikken for spærring af kontoen er aktiveret.
  • [Menuen Start] Løst: Hvis en opdatering holder op med at reagere og annulleres, kan det medføre en unødvendig og ikke-funktionel startmenupost. Denne rettelse forhindrer enheder i at støde på dette problem i fremtiden. Hvis du allerede er stødt på dette problem, kan du administrere ekstra startposter i sektionen Start i systemkonfiguration (msconfig).

  • [Farveprofil]

    • Rettet: Under Indstillinger>for systemskærm>>Farveprofil skal du gå til Farvestyring. Den viser muligvis ikke den forventede farveprofilliste for den valgte skærm.
    • Rettet: Farveprofilindstillingerne anvendes muligvis ikke, når du fortsætter fra slumretilstand.
  • [Kryptografi] Løst: Denne opdatering løser et problem, der påvirkede roaming af legitimationsoplysninger og forhindrede certifikater og nøgler i at blive roaming til Active Directory og gjort tilgængelige på brugernes maskiner.

  • [Direkte 3D-økosystem] Løst: Denne opdatering løser et problem, hvor visse tredjepartsapps muligvis holder op med at reagere på siden med grafikindstillinger.

  • [Stifinder] Rettet: I nogle tilfælde åbnes menuenSe mere i kommandolinjen Stifinder i den forkerte retning.

  • [Generel pålidelighed] Løst: Et underliggende problem kan medføre, at din pc oplever en fejlkontrol (blå skærm) med PDC_WATCHDOG_TIMEOUT, når der fortsættes fra slumretilstand.

  • [Grafik] Løst: Der er et problem, hvor visse tredjepartsapps muligvis gengiver siden med grafikindstillinger uden at svare.

  • [Input]

    • Rettet: Forbedret ctfmon.exe pålidelighed ved at adressere en systemgenstart, som kunne påvirke indtastning.
    • Rettet: ctfmon.exe genstarter muligvis, når du kopierer data fra visse apps.
  • [LAPS (Local Administrator Password Solution)] Denne opdatering løser et problem med Windows LAPS. LAPS-indstillingerne bevares ikke efter en opgradering lokalt.

  • [Netværk] Rettet: Beskrivelsen af det virtuelle NIC vises ikke korrekt i Netværksforbindelser (ncpa.cpl), hvilket viser ugyldige tegn.

  • [OOBE] Løst: Løser et problem, der forhindrer, at ESP kører, hver gang en ny bruger logger på enheden, selv når det er konfigureret af en politik.

  • [PowerShell] Løst: Denne opdatering løser et problem, hvor kritiske PowerShell-moduler, der kræves til enhedskonfiguration, ikke blev kørt under WDAC-politikker (Windows Defender Application Control).

  • [Fjernskrivebord] Løst: Fjernskrivebord bruger ikke UDP, kun TCP.

  • [Skærmretning] Rettet: Skærmen kan uventet ændre retning ved opvågning fra slumretilstand på 2-i-1-enheder.

  • [Jobliste] Jobliste beregner nu CPU-forbruget anderledes for siderne Processer, Ydeevne og Brugere. Den bruger standardmålepunkter til at vise CPU-arbejdsbelastningen konsekvent på tværs af alle sider og tilpasse sig branchestandarder og tredjepartsværktøjer. For at sikre bagudkompatibilitet er en valgfri kolonne kaldet CPU-hjælpeprogram tilgængelig (skjult som standard) på fanen Detaljer, der viser den forrige CPU-værdi fra siden Processer.

  • [DHCP-server (kendt problem] Løst: Et problem, hvor DHCP-servertjenesten indimellem kunne holde op med at svare og påvirke IP-fornyelse for klienter.

Hvis du har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er indeholdt i denne pakke.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer juli 2025.

Windows Server 2025 opdatering til behandlingsstakken (KB5063666) – 26100.4651

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

Azure-VM med pålidelig start deaktiveret

Symptomer

Et lille undersæt af Generation 2 Azure Virtual Machines (VM'er) med Trusted Launch deaktiveret og Virtualization-Based Security (VBS), der gennemtvinges via registreringsdatabasenøglen, kan muligvis ikke starte efter installation af opdateringen.

Sådan kontrollerer du, om din virtuelle maskine kan være påvirket:

  1. Kontrollér, om din VM er oprettet som "Standard".
  2. Kontrollér, om VBS er aktiveret. Åbn Systemoplysninger (msinfo32.exe), og bekræft, at virtualiseringsbaseret sikkerhed kører, og at Hyper-V-rollen ikke er installeret på VM.

Midlertidig løsning

Dette problem er løst i KB5064489.

Microsoft Changjie Input Method Editor

Symptomer

Efter installationen af denne opdatering kan der være problemer, når du bruger Microsoft Changjie IME (Input Method Editor) til traditionelt kinesisk. Rapporterede symptomer omfatter:

  • Manglende mulighed for at danne eller vælge ord efter at have skrevet den fulde komposition (vinduet associeret sætning).
  • Mellemrum eller tom tast svarer ikke.
  • Forkerte eller forvrængede ordoutput.
  • Vinduet konverteringskandidaten vises ikke korrekt.

Midlertidig løsning
Dette problem er løst i KB5063878.

Active Directory-replikering

Symptomer

Active Directory-domænecontrollere (DC), der kører på Windows Server 2025, og som også kører skemamasterrollen Flexible Single Master Operation (FSMO), tillader dublerede poster i attributter for skemaobjekter. Almindeligt påvirkede attributter omfatter ,, med værdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags. mayContain possSuperiorsauxiliaryClass

Når dette sker, mislykkes Active Directory-replikering med en skemauoverensstemmelsesfejl, f.eks. fejl 8418: Replikeringshandlingen mislykkedes på grund af en skemauoverensstemmelse mellem de involverede servere."

Dette problem kan opstå, når du kører Exchange Server-opsætningen forestprep, og skemamasterrollen for Active Directory kører Windows Server 2025. Dette bryder replikering i hele Active Directory-virksomhedsmiljøet, fordi skemaet på tværs af domænecontrollere nu er inkonsekvent.

Bemærk

Dette problem ser ud til at have eksisteret siden den første version af Windows Server 2025, men de seneste kumulative Exchange Server-opdateringer (til Exchange Server SE) har eksponeret det.

Midlertidig løsning

Dette problem er løst KB5068861.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Inkluderet Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for samlet opdatering 5062553.

Du kan få en liste over de filer, der leveres af opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5063666) – version 26100.4651.