9. december 2025 – KB5072033 (OS-build 26100.7462)

Gælder for
Windows Server 2025, all editions

Denne kumulative opdatering til Windows Server 2025 (KB5072033) indeholder de nyeste sikkerhedsrettelser og forbedringer sammen med ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie forhåndsvisningsversion. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, out-of-band-opdateringer (OOB) og løbende innovation under Forklaring af månedlige Windows-opdateringer. Du kan finde oplysninger om terminologien for Windows-opdateringer under de forskellige typer Windows-softwareopdateringer.

Du kan få vist de seneste opdateringer om denne version ved at besøge dashboardet til Windows-udgivelsestilstand eller siden med opdateringsoversigten for Windows Server 2025.

Bekendtgørelser og meddelelser

Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.

KB-id-ændringer for Windows Server 2025 fra januar 2026

Fra og med sikkerhedsopdateringen for januar 2026 har Windows Server 2025 sine egne KB-id'er. Disse id'er er forskellige fra id'erne til Windows 11, versionerne 24H2 og 25H2. Denne ændring gør det mere tydeligt for administratorer. Installations- og administrationsprocesserne forbliver de samme.

Udløb af Windows Secure Boot-certifikat

Bemærk

  • Udløb af Windows Secure Boot-certifikat
  • Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
  • Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Ændringslog
Rediger dato Skift beskrivelse
Juni 4, 2026 Rettede x64 .msu-opdateringsstrengen på fanen Katalog for KB5072033 (denne opdatering)
15. december 2025 Opdatering: Denne funktion er inkluderet i den ikke-sikkerhedsrelaterede opdatering (KB5072033) fra december 2025.
[Systemkomponenter] Appxsvc (AppX-udrulningstjeneste) er skiftet til typen Automatisk start for at forbedre pålideligheden i nogle isolerede scenarier.

Forbedringer

Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5068861 (udgivet 11. november 2025) og KB5072359 (udgivet 18. november 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.

  • [Stifinder]Nyhed! Skillelinjer adskiller nu ikoner på øverste niveau i genvejsmenuen i Stifinder.

  • [Generelt]Nyhed! Når en app anmoder om adgang til placering, kamera, mikrofon eller andre enhedsfunktioner, viser Windows en ændret systemdialogboks. For at understrege meddelelsen om beskyttelse af personlige oplysninger nedtones skærmen en smule, og prompten vises midt på skærmen.

  • [Søg på proceslinjen]Nyhed! Når du bruger Søg fra proceslinjen i Windows, hjælper en ny gittervisning dig med hurtigere og mere præcist at identificere det ønskede billede i din søgning.

  • [Indstillinger]Nyhed! Meddelelser om aktivering og udløb af Windows svarer til Windows 11-designet og vises som systemmeddelelser, når handling er påkrævet. Der er også foretaget forbedringer af beskeder under Indstillinger>for systemaktivering>.

  • [Proceslinje]

    • Nyhed! Det større ur med sekunder er nu tilbage i meddelelsescenteret, som vises over datoen og kalenderen. Hvis du vil slå denne indstilling til, skal du gå til Indstillinger>for klokkeslæt & sprog>Dato & klokkeslæt og slå Vis klokkeslæt i meddelelsescenteret til.
    • Løst: Hvis du ved et uheld klikker og trækker musen hen over miniaturebilledet for forhåndsvisning på proceslinjen, kan forhåndsvisningen holde op med at fungere.
  • [Jobliste]Nyhed! Jobliste bruger nu standardmålepunkter til at vise CPU-arbejdsbelastningen konsekvent på tværs af alle sider i overensstemmelse med branchestandarder og tredjepartsværktøjer. Hvis du foretrækker den forrige visning, kan du aktivere en ny valgfri kolonne kaldet CPU-hjælpeprogram på fanen Detaljer for at få vist den tidligere værdi for CPU-forbrug, der vises på siden Processer .

  • [PowerShell 2.0] Fra og med august 2025 vil Windows 11, version 24H2, ikke længere indeholde Windows PowerShell 2.0. Denne ældre komponent blev introduceret i Windows 7 og frarådes officielt i 2017. De fleste brugere påvirkes ikke, da nyere versioner som f.eks. PowerShell 5.1 og PowerShell 7.x fortsat er tilgængelige og understøttes. Hvis du bruger ældre scripts eller værktøjer, der afhænger af PowerShell 2.0, skal du opdatere dem for at undgå kompatibilitetsproblemer.

  • [Lyd] Forbedret: Løste et problem med, at en underliggende lydtjeneste holdt op med at reagere, hvilket kunne påvirke muligheden for at afspille lyd i visse tilfælde.

  • [Active Directory (kendt problem)]) Løst: Denne opdatering løser et problem, der opstår, når du bruger ntdsutil.exe med 8 KB-databasesider under en lokal opgradering til Windows Server 2025. Problemet kan beskadige databasen NTDS.dit og forhindre domænecontrolleren i at tilslutte den.

  • [Kryptografisk udbyder (kendt problem)] Løst: Rettet: Denne opdatering løser et problem, hvor du muligvis får vist en fejl i Windows Logbog med fejl-id 57. Hændelsen viser følgende meddelelse: Provideren 'Microsoft Pluton Cryptographic Provider' blev ikke indlæst, fordi initialiseringen mislykkedes.

  • [dbgcore.dll] Løst: Et underliggende problem med dbgcore.dll kan medføre, at visse apps, herunder explorer.exe, går ned.

  • [Administration af enhed] Løst: Denne opdatering løser et problem, der forhindrede nogle systemgendannelsesfunktioner i at fungere korrekt på grund af en midlertidig fildelingskonflikt. Dette påvirkede visse værktøjer til enhedsadministration og forstyrrede vigtige funktioner på nogle enheder.

  • [Filsystem] Løst: Et problem i ReFS (Resilient File System), hvor brug af backup-apps med store filer nogle gange kunne udtømme systemhukommelsen.

  • [Input]

    • Rettet: Forsøg på at skrive kinesisk med en IME efter kopiering af noget med CTRL + C kan medføre, at det første tegn ikke vises.
    • Løst: Et underliggende problem, der er relateret til textinputframework.dll, kan medføre, at visse apps som f.eks. Sticky Notes og Notesblok går ned.
    • Løst: Denne opdatering løser et problem med den kinesiske (forenklede) IME (Input Method Editor), hvor nogle udvidede tegn vises som tomme felter.
    • [Løst: Denne opdatering løser et problem, der forhindrer, at skrive på berøringstastaturet, når du bruger Microsoft Changjie, Microsoft Bopomofo eller Microsoft japanske IME'er (Input Method Editors). Problemet opstår, når du har skiftet til en tidligere version af IME.
  • [Kerberos] Løst: Der kan være et underliggende nedbrud i Kerberos, når du forsøger at få adgang til et cloud-filshare.

  • [Liveundertekster] Løst: Ændring af uigennemsigtigheden af liveundertekster i Indstillinger> forTilgængelighed>Billedtekster>Typografi, har ingen effekt.

  • [Logon] Forbedret: Løst nogle underliggende tilfælde, som kunne medføre, at du fik vist en tom hvid skærm eller en skærm, der siger "bare et øjeblik", i et par minutter, når du logger på din pc.

  • [PowerShell 5.1]Invoke-WebRequest indeholder nu en bekræftelsesprompt med en sikkerhedsadvarsel om risiko for udførelse af script. Du kan vælge at fortsætte eller annullere anmodningen. Du kan finde flere oplysninger i CVE-2025-54100 og KB5074596: PowerShell 5.1: Forhindrer scriptkørsel fra webindhold.

  • [Systemkomponenter] Appxsvc (AppX-udrulningstjeneste) er skiftet til typen Automatisk start for at forbedre pålideligheden i nogle isolerede scenarier.

Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer fra december 2025.

Windows Server 2025 opdatering til behandlingsstakken (KB5071142) – 26100.7295

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

Windows Server Update Services (WSUS) viser ikke oplysninger om fejl

Når du har installeret KB5070881 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287.

RemoteApp-sessioner starter muligvis ikke på Azure Virtual Desktop

Symptomer

Bemærk

Det er meget usandsynligt, at personer, der bruger Windows Home- eller Pro-udgaver på personlige enheder, vil opleve dette problem, da Azure Virtual Desktop (AVD) er mere almindeligt anvendt i virksomhedsmiljøer.

Når du har installeret Windows-sikkerhedsopdateringen (KB5072033) fra december 2025 eller nyere opdateringer, kan du opleve RemoteApp-forbindelsesfejl i Azure AVD-miljøer (Virtual Desktop). Fulde skrivebordssessioner påvirkes ikke.

Midlertidig løsning

Dette problem er løst i KB5073379.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Inkluderet Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5072033.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5071142) – version 26100.7295.