20. oktober 2025 – KB5070773 (OS Build 26100.6901) Out-of-band

Gælder for
Windows Server 2025, all editions

Bemærk

  • Udløb af Windows Secure Boot-certifikat
  • Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
  • Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.

Hvis du vil vide mere om terminologien for Windows-opdateringer, skal du se typer af Windows-opdateringer og de månedlige typer af kvalitetsopdateringer. Du kan finde en oversigt på siden med opdateringsoversigten for Windows Server 2025.

Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra dashboardet til Windows-tilstand.

Ændringslog
Rediger dato Skift beskrivelse
Juni 4, 2026 Rettede x64 .msu-opdateringsstrengen på fanen Katalog for KB5070773 (denne opdatering)

Forbedringer

Denne out-of-band-opdatering (OOB) indeholder kvalitetsforbedringer. Denne opdatering er kumulativ og indeholder sikkerhedsrettelser og forbedringer fra sikkerhedsopdateringen (KB5066835) fra 14. oktober 2025 ud over følgende:

  • [USB] Løst: Når du har installeret Windows-sikkerhedsopdateringen, der blev udgivet d. 14. oktober 2025 (KB5066835), fungerer USB-enheder, f.eks. tastaturer og mus, ikke i Windows Genoprettelsesmiljø (WinRE). Dette problem forhindrer navigation i nogen af genoprettelsesindstillingerne i WinRE. Bemærk, at USB-enhederne fortsat fungerer normalt i Windows-operativsystemet.

Windows Server 2025-opdatering til behandlingsstakken (KB5067360)– 26100.6893

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

Active Directory-replikering

Symptomer

Active Directory-domænecontrollere (DC), der kører på Windows Server 2025, og som også kører skemamasterrollen Flexible Single Master Operation (FSMO), tillader dublerede poster i attributter for skemaobjekter. Almindeligt påvirkede attributter omfatter ,, med værdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags. mayContain possSuperiorsauxiliaryClass

Når dette sker, mislykkes Active Directory-replikering med en skemauoverensstemmelsesfejl, f.eks. fejl 8418: Replikeringshandlingen mislykkedes på grund af en skemauoverensstemmelse mellem de involverede servere."

Dette problem kan opstå, når du kører Exchange Server-opsætningen forestprep, og skemamasterrollen for Active Directory kører Windows Server 2025. Dette bryder replikering i hele Active Directory-virksomhedsmiljøet, fordi skemaet på tværs af domænecontrollere nu er inkonsekvent.

Bemærk

Dette problem ser ud til at have eksisteret siden den første version af Windows Server 2025, men de seneste kumulative Exchange Server-opdateringer (til Exchange Server SE) har eksponeret det.

Midlertidig løsning

Dette problem er løst KB5068861.

Katalogsynkronisering (DirSync)

Symptomer

Når du har installeret sikkerhedsopdateringen (KB5065426) fra september 2025, skal programmer, der bruger kontrolelementet Active Directory-katalogsynkronisering (DirSync) til Active Directory i det lokale miljø domæneservices (AD DS), f.eks. når du bruger Microsoft Entra Connect Sync, kan medføre ufuldstændig synkronisering af store AD-sikkerhedsgrupper, der overstiger 10.000 medlemmer.

Midlertidig løsning

Dette problem er løst i KB5068861.

IIS-websteder kan muligvis ikke indlæses

Symptomer

Opdater

Efter nærmere undersøgelse har Microsoft fastslået, at dette problem ikke gælder for Windows Server 2025. Det påvirker kun Windows 11, version 25H2 og 24H2. Windows Server 2025-brugere behøver ikke at foretage sig noget.

Tidligere udgivet problem

Når du har installeret sikkerhedsopdateringen for oktober (KB5066835) til Windows Server 2025, kan serverbaserede programmer, der er afhængige af HTTP.sys, opleve problemer med indgående forbindelser. Derfor kan Internet Information Services-websteder (IIS) muligvis ikke indlæses og viser en fejlmeddelelse som f.eks. "Connection reset – error (ERR_CONNECTION_RESET)" eller en lignende meddelelse. Dette omfatter websteder, der hostes på http://localhost/ , og andre IIS-forbindelser.

Midlertidig løsning

Windows Server 2025-brugere påvirkes ikke, og der kræves ingen handling.

Hvis du vil vide, hvordan dette problem påvirker Windows 11, skal du se følgende:

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Ikke inkluderet Se de andre indstillinger.

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over filerne i denne opdatering ved at downloade filoplysningerne for den samlede opdatering 5070773.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5067630) – version 26100.6893.