Denne kumulative opdatering til Windows Server 2025 (KB5073379) indeholder de nyeste sikkerhedsrettelser og forbedringer sammen med ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie forhåndsvisningsversion. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, out-of-band-opdateringer (OOB) og løbende innovation under Forklaring af månedlige Windows-opdateringer. Du kan finde oplysninger om terminologien for Windows-opdateringer under de forskellige typer Windows-softwareopdateringer.
Du kan få vist de seneste opdateringer om denne version ved at besøge dashboardet til Windows-udgivelsestilstand eller siden med opdateringsoversigten for Windows Server 2025.
Bekendtgørelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
KB-id-ændringer for Windows Server 2025 fra januar 2026
Fra og med sikkerhedsopdateringen for januar 2026 har Windows Server 2025 sine egne KB-id'er og buildnumre. Disse id'er er forskellige fra id'erne til Windows 11, versionerne 24H2 og 25H2. Denne ændring gør det mere tydeligt for administratorer. Installations- og administrationsprocesserne forbliver de samme.
Udløb af Windows Secure Boot-certifikat
Bemærk
- Udløb af Windows Secure Boot-certifikat
- Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
- Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| Juni 4, 2026 | Rettede x64 .msu-opdateringsstrengen på fanen Katalog for KB5073379 (denne opdatering) |
| februar 24, 2026 | Opdatering: Den anden MSU-fil, der er angivet i Metode 2, er blevet opdateret i afsnittet "Sådan får du denne opdatering" under Katalog. |
| 12. februar 2026 | Opdatering: Denne forbedring er inkluderet i sikkerhedsopdateringen for januar 2026 (KB5073379). [Automatisk udfyldning af legitimationsoplysninger] Denne opdatering introducerer en sikkerhedshærdende funktionsmåde, der begrænser, at visse programmer automatisk udfylder legitimationsoplysninger under fjernsupportsessioner eller automatiserede godkendelsesarbejdsprocesser. Med denne ændring reagerer dialogbokse til legitimationsoplysninger ikke på input fra virtuelt tastatur fra fjernskrivebord eller skærmdelingsværktøjer eller apps. Du kan finde flere oplysninger under Ny funktionsmåde, der begrænser visse programmer til automatisk udfyldning af legitimationsoplysninger, som blev introduceret af sikkerhedsopdateringen for Windows for januar 2026. |
| 21. januar 2026 | Opdatering: Det kendte problem "Apps svarer muligvis ikke, når du gemmer filer i et skybaseret lager" er blevet føjet til afsnittet Kendte problemer i denne opdatering. |
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5072033 (udgivet 9. december 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
[Kompatibilitet] Denne opdatering fjerner følgende modemdrivere: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) og smserial.sys (x86). Modemhardware, der er afhængig af disse specifikke drivere, fungerer ikke længere i Windows.
[Automatisk udfyldning af legitimationsoplysninger] Denne opdatering introducerer en sikkerhedshærdende funktionsmåde, der begrænser, at visse programmer automatisk udfylder legitimationsoplysninger under fjernsupportsessioner eller automatiserede godkendelsesarbejdsprocesser. Med denne ændring reagerer dialogbokse til legitimationsoplysninger ikke på input fra virtuelt tastatur fra fjernskrivebord eller skærmdelingsværktøjer eller apps. Du kan finde flere oplysninger under Ny funktionsmåde, der begrænser visse programmer til automatisk udfyldning af legitimationsoplysninger, som blev introduceret af sikkerhedsopdateringen for Windows for januar 2026.
[Netværk (kendt problem)] Løst: Denne opdatering løser et problem, hvor du kan opleve RemoteApp-forbindelsesfejl i AVD-miljøer (Azure Virtual Desktop). Dette kan ske, når du har installeret KB5072033.
[Vedligeholdelse (kendt problem] Denne opdatering løser et problem, hvor enheder, der installerede out-of-band-opdateringen (KB5070881), holdt op med at modtage Hotpatch-opdateringer. Berørte computere genoptager Hotpatch-opdateringer efter installation af grundlinjeopdateringen for januar 2026.
[Sikker bootstart] Fra og med denne opdatering indeholder Windows-kvalitetsopdateringer et undersæt af målrettede data for enheder med høj tillidssikkerhed, der identificerer enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Enheder modtager først de nye certifikater, når de har demonstreret tilstrækkelige vellykkede opdateringssignaler, hvilket sikrer en sikker og faseinddelt implementering.
[WDS (Windows Installationstjenester] Denne opdatering medfører en ændring i funktionsmåden, hvor WDS som standard stopper med at understøtte håndfri installationsfunktion. Detaljeret vejledning til it-administratorer findes i WDS (Hands-Free Deployment Hardening Guidance) til Windows Installationstjenester.
[WinSqlite3.dll] Rettet: Windows-kernekomponenten, WinSqlite3.dll, er blevet opdateret. Tidligere har noget sikkerhedssoftware muligvis registreret denne komponent som sårbar.
Bemærk
WinSqlite3.dll er en separat komponent fra sqlite3.dll, som findes i programspecifikke mapper og ikke er en Windows-komponent. Hvis sikkerhedsprogrammer fortsat registrerer sqlite3.dll som sårbare, skal du kontakte udvikleren af appen ved hjælp af sqlite3.dll for at få en opdatering. Hvis sqlite3.dll bruges af en Microsoft-app, kan du installere den nyeste version af appen fra Microsoft Store.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og Opdateringer fra januar 2026.
Windows Server 2025 opdatering til behandlingsstakken (KB5072725) -26100.32131
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Windows Server Update Services (WSUS) viser ikke oplysninger om fejl
Når du har installeret KB5070881 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287.
Forbindelses- og godkendelsesfejl i Azure Virtual Desktop og Windows 365
Symptomer
Efter installation af sikkerhedsopdateringen for januar 2026 (KB5073379), udgivet den 13. januar 2026, opstod der fejl i prompten for legitimationsoplysninger under Fjernskrivebord-forbindelser ved hjælp af Windows-app på Windows-klientenheder, hvilket påvirkede Azure Virtual Desktop og Windows 365. Problemet påvirker Windows-app på bestemte Windows-builds, hvilket medfører logonfejl.
Midlertidig løsning
Dette problem er løst i KB5077793.
Apps svarer muligvis ikke, når du gemmer filer i skybaseret lager
Symptom
Når du har installeret denne opdatering, kan nogle programmer holde op med at reagere eller støde på uventede fejl, når du åbner filer fra eller gemmer filer i skybaseret lager, f.eks. OneDrive eller Dropbox. I visse Outlook-konfigurationer, der gemmer PST-filer på OneDrive, kan Outlook hænge og ikke genåbnes, medmindre processen afsluttes, eller systemet genstartes. Brugerne kan også se manglende sendte elementer eller tidligere downloadede mails, der downloades igen.
Midlertidig løsning
Hvis du oplever dette problem, skal du kontakte programudvikleren for at få oplysninger om alternative måder at få adgang til filerne på.
I Outlook-specifikke scenarier bør flytning af PST-filerne fra OneDrive løse problemet. Du kan finde vejledning i dokumentationen under Sådan fjernes en Outlook .pst-datafil fra OneDrive. Desuden kan mailkonti stadig tilgås via webmail, hvis det understøttes af din mailudbyder.
Næste trin
Vi arbejder aktivt på en løsning og deler en opdatering, så snart flere oplysninger bliver tilgængelige.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5073379.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5072725) – version 26100.32131.