Denne samlede opdatering til Windows Server 2025 (KB5068861) indeholder de nyeste sikkerhedsrettelser og -forbedringer samt ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie eksempelversion. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, OOB-opdateringer (out-of-band) og kontinuerlig innovation under Månedlige opdateringer til Windows forklaret. Du kan få mere at vide om Windows Update-terminologi i de forskellige typer Windows-softwareopdateringer.
Hvis du vil have vist de seneste opdateringer om denne version, skal du gå til dashboardet for Windows-versionstilstand eller siden med opdateringsoversigten for Windows Server 2025.
Meddelelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikat, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer..
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5066835 (udgivet 14. oktober 2025), KB5070773 (udgivet 20. oktober 2025) og KB5070881 (udgivet 23. oktober 2025). Følgende oversigt beskriver de vigtigste problemer, der er løst med denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
-
[Menuen Start] Ny! Vi føjer en boolesk indstilling til politikken Konfigurer startpins for at tillade administratorer at anvende fastgørelser i menuen Start én gang. Det betyder, at en bruger modtager administratorpins på dag 0, men kan derefter foretage eventuelle ændringer i deres fastgjorte layout Start og få disse ændringer beskyttet.
-
[Post-Quantum Cryptography] New! Denne opdatering bygger på PQC-algoritmer (post-quantum cryptography) i SymCrypt og tilføjer API-understøttelse af NIST-algoritmer efter kvantekryptografi ML-KEM og ML-DSA i overensstemmelse med FIPS 203- og FIPS 204-standarder. Disse algoritmer kan bruges til nøgleudveksling, signering og dekryptering via Cryptography: Next Generation (CNG) og .NET.
-
[Active Directory (kendte problemer)]
-
Rettet: Denne opdatering løser et problem i Active Directory, hvor dublerede poster kunne føjes til en attribut med flere værdier, der kræver entydige værdier. Skemaændringer af disse attributter kan resultere i replikeringsfejl på grund af en uoverensstemmelse i skemaet.
-
Rettet: Denne opdatering løser et problem, der kan medføre ufuldstændig synkronisering af store Active Directory-grupper (over 10.000 medlemmer), når du bruger kontrolelementet katalogsynkronisering (DirSync) til Active Directory i det lokale miljø domæneservices (AD DS). Dette problem opstod efter installation af KB5065426 og berørte apps, der bruger DirSync, f.eks. Microsoft Entra Forbind synkronisering.
-
-
[Godkendelse] Rettet: Denne opdatering løser et problem, der påvirker LSASS (Local Security Authority Subsystem Service). LSASS holder muligvis op med at svare under ændringer af computerens adgangskode med bestemte overvågningsindstillinger.
-
[Skrivebordsikoner] Løst: Hvis du har en app, der er fastgjort til skrivebordet, og den opdateres, vises appikonet muligvis ikke korrekt og viser i stedet en hvid side.
-
[Stifinder]
-
Rettet: Hvis du åbner Flere indstillinger i Stifinder for at få vist hele listen over mapper for den aktuelle sti, vises rullemenuen muligvis ikke helt, hvilket gør den nederste del utilgængelig.
-
Løst: Dialogbokse for filhandling kan stoppe med at blive vist, når de vises fra apps.
-
Rettet: Synkronisering af flere SharePoint-websteder til Stifinder kan forringe ydeevnen, når du navigerer i mapper eller åbner genvejsmenuen. Dette kan også påvirke, hvor hurtigt filer startes.
-
Løst: Stifinder Home viser muligvis uventet kun en enkelt mappe (f.eks. Skrivebord) i stedet for det forventede indhold med de seneste filer og meget mere.
-
-
[Grafik] Et problem, hvor eksterne grafikkort, der er forbundet via Thunderbolt, ikke altid blev genkendt i nogle tilfælde.
-
[Meddelelser] Løst: Når du vælger en Windows-meddelelse, fører den muligvis ikke den relaterede app til forgrunden som forventet – det kan f.eks. ske med Outlook-meddelelser.
-
[Indstillinger] Løst: Indstillingerne svarer muligvis ikke, når du forsøger at gemme Wi-Fi netværkslegitimationsoplysninger.
-
[Stabilitetsproblemer] Denne opdatering løser et problem, der er observeret i sjældne tilfælde efter installation af sikkerhedsopdateringen for maj 2025 og efterfølgende opdateringer, der medfører, at enheder oplever stabilitetsproblemer. Nogle enheder svarede ikke og holdt op med at reagere i bestemte scenarier.
-
[Windows Firewall (kendt problem)]Løst: Denne opdatering løser et problem, der blev fundet i Logbog som Hændelse 2042 for Windows Firewall med avanceret sikkerhed. Hændelsen vises som "Config Read Failed" med meddelelsen "Flere data er tilgængelige.". Du kan finde flere oplysninger om dette problem under "Fejlhændelser logføres for Windows Firewall" i Dashboard til Windows Health.
-
[Networking]
-
Rettet (kendt problem): Der opstod et problem, hvor webservere, der brugte HTTP.sys (f.eks. INTERNET Information Services [IIS]), afviste indgående HTTP-anmodninger med en "NOT_SUPPORTED"-fejl. Dette problem kan opstå, når du har installeret KB5066835.
-
Løst: Denne opdatering løser et problem i HTTP.sys anmodningsparser, en Windows-komponent, der læser og behandler HTTP-anmodninger. Parseren tillod et enkelt linjeskift inden for HTTP/1.1 segmentudvidelser, hvor RFC 9112-standarden kræver en vognretur og linjeskiftsekvens (CRLF) for at afslutte hvert segment. Dette kan medføre en uoverensstemmelse i parsing, når proxyer for front end er en del af konfigurationen.Hvis du vil deaktivere streng fortolkning, skal du bruge følgende registreringsdatabasenøgle:
Registreringsdatabasenøgle: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Registreringsdatabaseværdi: "HttpAllowLenientChunkExtParsing"=dword:00000001
Data, der skal angives: 1
-
Du kan finde flere oplysninger om sikkerhedssårbarheder i Guiden til sikkerhedsopdateringer og i sikkerheds- og Opdateringer for november 2025.
Windows Server opdatering til behandlingsstakken (KB5067035) i 2025 – 26100.7010
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Når du har installeret KB5070881 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker. |
|
Tilgængelig |
Næste trin |
||||
|
Ja1 |
Før du installerer denne opdatering Du kan få den eller de separate pakker til denne opdatering ved at gå til webstedet Microsoft Update-katalog. Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge. Installér denne opdatering Metode 1: Installér alle MSU-filer sammen Download alle MSU-filer til KB5068861 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov. Opdatering af Windows-pc Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Eller brug Windows Update enkeltstående installationsprogram til at installere målopdateringen. Opdatering af Windows-installationsmedier Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering. Bemærk! Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver. Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
|
1 Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc eller Windows Server.
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde: Produkt: Microsoft Server-operativsystem-24H2 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5068861.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5067035) – version 26100.7010.