9. juni 2026 – KB5094128 (OS-build 20348.5256)

Gælder for
Windows Server 2022

Denne kumulative opdatering til Windows Server 2022 (KB5094128) indeholder de nyeste sikkerhedsrettelser og forbedringer sammen med ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie forhåndsvisningsversion. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, out-of-band-opdateringer (OOB) og løbende innovation under Forklaring af månedlige Windows-opdateringer. Du kan finde oplysninger om terminologien for Windows-opdateringer under de forskellige typer Windows-softwareopdateringer.

Du kan få vist de seneste opdateringer om denne version ved at besøge dashboardet til Windows-udgivelsestilstand eller siden med opdateringsoversigten for Windows Server 2022.

Bekendtgørelser og meddelelser

Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.

Udløb af Windows Secure Boot-certifikat

Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbruger- og ikke-administrerede virksomhedsenheder i løbet af de sidste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Opdaterede certifikater vil fortsat blive leveret via Windows Update i de kommende måneder.

Ændringslog
Rediger dato Skift beskrivelse
Juni 23, 2026
  • Forbedring tilføjet: Windows Push-beskedtjenester (WNS)
  • Kendt problem tilføjet: "OneDrive-genvejen i Stifinder fungerer muligvis ikke i administratortilstand".
Juni 18, 2026 Kendt problem tilføjet: "Sletning fra Papirkurv viser et internt filnavn".
Juni 17, 2026 Rettede den 5094128 CSV-fil, da den angav en forkert udgivelsesversion af 20348.5257. CSV-filen angiver nu den korrekte udgivelsesversion af 20348.5256.
Juni 16, 2026 Kendt problem tilføjet: "Microsoft Office-programmer kan muligvis ikke åbnes fra visse tredjepartsapps".
Juni 10, 2026 Opdatering: Mappetilpasning tilføjet.

Forbedringer

Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5087545 (udgivet 12. maj 2026). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.

  • [Sikker bootstart]

    • Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere dataretning rettet mod enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Enheder modtager først de nye certifikater, når de har demonstreret tilstrækkeligt med vellykkede opdateringssignaler og opretholder en kontrolleret og trinvis udrulning.
    • Denne opdatering tilføjer indstillingen LimitSecureBootRequiredServiceData-Gruppepolitik og administration af mobilenheder (MDM) under Administrativeskabeloner> til computerkonfiguration>Sikker bootstartaf Windows-komponenter>. Når indstillingen er aktiveret, begrænser Windows de data til tjenesten Sikker bootstart, der sendes, ved at undertrykke den hændelse, der normalt sendes til Microsoft. Denne politik er inkluderet i Windows Restricted Traffic Limited Functionality Baseline. Du kan finde oplysninger om politikken under Administrer forbindelser fra komponenter i Windows 10- og Windows 11-operativsystemet til Microsoft-tjenester.
  • [App] Denne opdatering forbedrer synligheden og pålideligheden af enhedssikkerhed ved at aktivere statusopdateringer i realtid for sikker start i appen Windows Sikkerhed.

  • [Stifinder] Denne opdatering forbedrer søgning i Stifinder, herunder understøttelse af kinesisk tekst og UTF 8-kodede filer uden et byterækkefølgemærke (BOM). Tekst vises nu mere tydeligt og ensartet på tværs af søgeresultater, indholdsvisning og værktøjstip.

  • [Tekster og skrifttyper] Denne opdatering forbedrer Windows-skrifttyper ved at tilføje det nye valutasymbol for den saudiske riyal. Denne ændring hjælper med at holde teksten klar, nøjagtig og visuelt ensartet på tværs af dine Windows-apps og -oplevelser.

  • [Tilpasning af mappe] Denne opdatering introducerer en sikkerhedshærdningsændring af, hvordan Windows behandler desktop.ini filer. Derfor bemærker nogle brugere muligvis, at der mangler brugerdefinerede mappeikoner eller oversatte mappenavne til indhold fra downloadede eller eksterne placeringer. Bemærk, at adgang til mapper ikke påvirkes. Du kan finde flere oplysninger under Brugerdefinerede mappeikoner eller lokaliserede mappenavne vises muligvis ikke efter installation af Windows-sikkerhedsopdateringen fra juni 2026.

  • [Windows Push-beskedtjenester (WNS)] Løst: Denne opdatering løser et problem, der kan medføre, at Microsoft Outlook og andre programmer, der bruger WNS , stopper med at svare (hænger). Denne opdatering løser det underliggende problem og forbedrer programmets pålidelighed.

Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og Opdateringer fra juni 2026.

Windows Server 2022 opdatering til behandlingsstakken (KB5094147) -20348.5251

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være forpligtet til at angive deres BitLocker-genoprettelsesnøgle

Symptom

Nogle enheder med en ikke-anbefalet konfiguration af BitLocker-gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle ved første genstart efter installation af denne opdatering.

Dette problem påvirker kun et begrænset antal systemer, hvor ALLE følgende betingelser er sande. Det er usandsynligt, at disse betingelser findes på personlige enheder, der ikke administreres af it-afdelinger.

  1. BitLocker er aktiveret på OS-drevet.
  2. Gruppepolitikken "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" er konfigureret, og PCR7 er inkluderet i valideringsprofilen (eller den tilsvarende registreringsdatabasenøgle angives manuelt).
  3. Systemoplysninger (msinfo32.exe) rapporterer Secure Boot State PCR7 Binding som "Ikke muligt".
  4. Windows UEFI CA 2023-certifikatet findes i enhedens Secure Boot Signature Database (DB), hvilket gør enheden kvalificeret til, at den 2023-signerede Windows Boot Manager gøres til standard.
  5. Enheden kører ikke allerede den 2023-signerede Windows Boot Manager.

I dette scenarie skal BitLocker-genoprettelsesnøglen kun angives én gang – efterfølgende genstarter udløser ikke en BitLocker-genoprettelsesskærm, så længe konfigurationen af gruppepolitik forbliver uændret. Du kan finde hjælp til at finde din BitLocker-genoprettelsesnøgle under Find din BitLocker-genoprettelsesnøgle.

Virksomheder anbefales at overvåge deres BitLocker-gruppepolitikker for eksplicit PCR7-inklusion og kontrollere msinfo32.exe for deres PCR7-bindingsstatus, før de installerer denne opdatering. (Se løsningen nedenfor).

Midlertidig løsning

Fjern konfigurationen af Gruppepolitik, før du installerer opdateringen (anbefales)

  1. Åbn Gruppepolitik Editor (gpedit.msc) eller administrationskonsollen til Gruppepolitik.
  2. Naviger til: Administrative skabeloner til computerkonfiguration > Windows-komponenter>, BitLocker-drevkryptering>, operativsystemdrev.>
  3. Angiv "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" til "ikke konfigureret".
  4. Kør følgende kommando på berørte enheder for at overføre politikændringen: gpupdate /force
  5. Kør følgende kommando for at afbryde BitLocker midlertidigt (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:
  6. Kør følgende kommando for at fortsætte BitLocker (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -enable C:
  7. Dette opdaterer BitLocker-bindingerne til at bruge den Windows-valgte standard-PCR-profil.

En permanent løsning på dette problem er planlagt i en fremtidig Windows-opdatering. Yderligere oplysninger vil blive givet, når de er tilgængelige.

Windows Server Update Services (WSUS) viser ikke oplysninger om fejl

Når du har installeret KB5070884 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287.

Microsoft Office-programmer kan muligvis ikke åbnes fra visse tredjepartsapps

Symptomer

Microsoft har modtaget rapporter om et problem, hvor visse tredjepartsprogrammer muligvis ikke kan starte Microsoft Office-programmer eller åbne dokumenter efter installation af de Windows-opdateringer, der er udgivet den 9. juni 2026 eller derefter. Dette problem påvirker visse tredjepartsprogrammer, der bruger OLE-automatisering til at interagere med Microsoft Office-programmer. I nogle tilfælde kan Office-programmet eller -dokumentet muligvis ikke åbnes uden at vise en fejlmeddelelse.

De berørte Microsoft Office-programmer kan omfatte Word, Excel, PowerPoint, Access og andre Microsoft Office-programmer, når de startes fra det berørte tredjepartsprogram.

Rapporter angiver, at dette problem kan påvirke programmer som F.eks. CCH Engagement, Workpaper Manager, tandlægesoftware (f.eks. Dentrix og Softdent) og Zotero. Andre lignende programmer kan også være påvirket.

Ansvarsfraskrivelse for tredjepartsoplysninger

De tredjepartsprodukter, der er anført, er fremstillet af virksomheder, der er uafhængige af Microsoft. Vi påtager os intet ansvar, hverken underforstået eller på anden måde, for funktionaliteten eller pålideligheden af disse produkter.

Midlertidig løsning

En løsning er i gang og vil blive inkluderet i en fremtidig Windows-opdatering. Flere oplysninger deles, når de bliver tilgængelige.

Du kan løse dette problem ved at åbne programmet eller dokumentet direkte i stedet for at starte det fra det berørte tredjepartsprogram.

For organisationer findes der en løsning tilgængelig for berørte enheder. Hvis du vil anvende denne løsning i din organisation og afhjælpe problemet, skal du kontakte Microsoft Support til virksomheder.

Sletning fra Papirkurv viser et internt filnavn

Symptomer

Når du har installeret Windows-opdateringer, der er udgivet d. 9. juni 2026, kan bekræftelsesdialogboksen vise det interne filnavn i Papirkurv (f.eks. $Rxxxxx.ext) i stedet for det oprindelige filnavn, når du sletter et enkelt element permanent. I Papirkurv vises elementet stadig med dets oprindelige navn.

Dette problem påvirker kun bekræftelsesdialogboksen. I Papirkurv vises elementet stadig med dets oprindelige filnavn. Hvis du gendanner elementet, gendanner Windows det ved hjælp af det oprindelige filnavn.

Midlertidig løsning

Der findes en løsning for berørte enheder. Hvis du vil anvende denne løsning i din organisation og afhjælpe problemet, skal du kontakte Microsofts support til virksomheder.

En løsning er i gang og vil blive inkluderet i en fremtidig Windows-opdatering. Flere oplysninger deles, når de bliver tilgængelige.

OneDrive-genvejen i Stifinder fungerer muligvis ikke i administratortilstand

Symptomer

Når du har installeret denne opdatering, fungerer OneDrive-genvejen i Stifinder muligvis ikke, når Stifinder kører med administratorrettigheder. Symptomerne omfatter en genvej, der ikke svarer, tomme OneDrive-egenskaber og manglende ikoner for synkroniseringsstatus. Der vises ingen fejlmeddelelse.

Dette problem påvirker kun den indbyggede administratorkonto eller programmer, der kører ved hjælp af Kør som administrator.

Midlertidig løsning

Følgende løsninger er tilgængelige og kræver ingen systemændringer:

  1. Gå direkte til OneDrive-mappen, som normalt findes under C:\Users\<username>\OneDrive.
  2. Opret en skrivebordsgenvej til OneDrive-mappen, og brug denne genvej til at få adgang til filer, når du bruger programmer med administratorrettigheder eller den indbyggede administratorkonto.

En mere omfattende afhjælpning er tilgængelig for it-administratorer. Hvis du er berørt af dette problem, skal du kontakte Microsoft Support til virksomheder.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.

Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:

Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Implementering

Hvis du installerer dynamiske opdateringer som f.eks. denne opdatering på en eksisterende Windows-afbildning, skal du sørge for, at filen boot.stl medtages som en del af installationsmediet. Hvis filen ikke medtages, kan det forhindre enheder i at starte fra installationsmediet og kan resultere i en fejlkode 0xc0430001.

Bemærk

Filen boot.stl bruges under validering af sikker bootstart og skal stemme overens med Windows-versionen og -arkitekturen for den afbildning, du opdaterer.

For at sikre, at filen boot.stl medtages som en del af installationsmediet, skal du gøre et af følgende:

  • Brug Opdater WinPE-scriptet til at opdatere en eksisterende Windows-afbildning. (Anbefalet)
  • Kopier boot.stl-filen manuelt fra mappen Windows \Boot\EFI på enheden til den tilsvarende mappe på installationsmediet, før du installerer opdateringen.

Du kan finde oplysninger om, hvordan du anvender dynamiske opdateringspakker på eksisterende Windows-afbildninger, under Opdatere Windows-installationsmedier med dynamisk opdatering.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Inkluderet Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for samlet opdatering 5094128.

Du kan få en liste over de filer, der leveres af opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5094147) – version 20348.5251.