14. oktober 2025 – KB5066835 (OS-build 26100.6899)
Gælder for
Frigivelsesdato:
14-10-2025
Version:
OS-build 26100.6899
Sikker bootstart-certifikater til Windows udløberUdløb af Windows Secure Boot-certifikat og CA-opdateringer..
Vigtigt: Sikker bootstart-certifikater, der bruges af de fleste Windows-enheder, udløber fra juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin underDu kan få mere at vide om Windows Update-terminologi under Typer af Windows-opdateringer og månedlige kvalitetsopdateringstyper. Du kan få en oversigt på siden med opdateringsoversigten for Windows Server 2025.
Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra Windows Release Health Dashboard.
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5065426 (fra 9. september 2025) og KB5068221 (udgivet 22. september 2025). Følgende oversigt beskriver de vigtigste problemer, der er løst med denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[App-standarder]
-
Ny! Vi implementerer nogle små ændringer i Eøs-området (Det Europæiske Økonomiske Samarbejdsområde) til standardbrowsere via knappen Angiv standard under Indstillinger > Apps > Standardapps:
-
Der angives yderligere fil- og linktyper for den nye standardbrowser, hvis den registrerer dem.
-
Den nye standardbrowser fastgøres til proceslinjen og menuen Start, medmindre du vælger ikke at fastgøre den ved at fjerne markeringen i afkrydsningsfelterne.
-
Der findes nu en separat knap med et enkelt klik til browsere til at ændre din .pdf standard, hvis browseren registreres for den .pdf filtype.
-
-
-
[Oplæser]
-
Ny! Funktionen Skærmtæppe i Oplæser hjælper med at beskytte dine personlige oplysninger og forbedre fokus ved at sortér skærmen, mens Oplæser læser indhold højt. Dette er især nyttigt i offentlige eller delte områder, hvor du kan arbejde med følsomme oplysninger, uden at andre kan se din skærm. Hvis du vil slå Oplæser til, skal du trykke på Ctrl + Windows + Enter. Tryk derefter på Caps Lock+Ctrl+C for at slå Skærmtæppe til. Mens den er slået til, kan du bruge Oplæser som normalt med skærmen skjult. Tryk på Caps Lock+Ctrl+C igen for at slå det fra.
-
Ny! Oplæser gør det nemmere at finde og få mere at vide om funktionerne direkte i oplevelsen. Uanset om du er ny eller udforsker avancerede indstillinger, fører Oplæser dig gennem de seneste opdateringer ved hjælp af en række trin og prompter, der forklarer hver ny funktion og ændring.
-
-
[Indstillinger]
-
Ny! Det land eller område, der er valgt under enhedskonfigurationen, vises nu under Indstillinger > Klokkeslæt & sprog > sprog & område.
-
Løst: Lagerkortet i Indstillinger > System > Om viser et forkert eller ulæseligt tegn i stedet for den korrekte diskstørrelse.
-
-
[Proceslinje & proceslinje]
-
Ny! Ud over den nye gruppering af menuen Accessibility i Hurtige indstillinger er der tekstbeskrivelser af hjælpeteknologier som Oplæser, Stemmeadgang og meget mere for at gøre det nemmere at identificere og lære.
-
Ny! Justerede indikatoren (pille) under apps på proceslinjen for at gøre den bredere og mere synlig.
-
Løst: WIN + CTRL + Tal fungerer ikke længere til at skifte vinduer i en åben app på proceslinjen.
-
-
[Windows Del]
-
Ny! Når du deler links eller webindhold ved hjælp af Windows-delingsvinduet, får du vist et visuelt eksempel for det pågældende indhold.
-
Ny! I windows-delingsvinduet kan du vælge et komprimeringsniveau – Høj, Mellem eller Lav kvalitet – når du redigerer og deler billeder, i stedet for at vælge fra en 0-100-skala.
-
-
[Farve] Forbedret: Justeret placeringen af skyderne for intensitet og farveforstærkning under Indstillinger > Tilgængelighed > Farvefiltre, så farveeksempler øverst på siden forbliver synlige, mens du justerer skyderne.
-
[Stifinder] Forbedret: Ydeevnen er blevet forbedret ved udpakning af arkivfiler – dette vil især hjælpe i tilfælde af at kopiere indsættelse af et stort antal filer ud af store 7z- eller .rar arkiver
-
[Grafik]
-
Forbedret: Foretaget underliggende ændringer for at forbedre skærmrelaterede brugeroplevelser, herunder reduktion af skærmglimt under visse skærmkonfigurationsovergange og eliminering af unødvendige nulstilling af skærm, der er opstået i nogle tilfælde.
-
Løst: Nogle skærme kan være uventet grønne.
-
Løst: Hvis Kontrol af brugerkonti (Kontrol af brugerkonti) er indstillet til Giv altid besked, og knappen under Indstillinger > System > Kalibrering af skærmfarver vælges og annulleres, holder Indstillinger op med at svare.
-
-
[Input] Løst: Hvis du skriver på japansk med berøringstastaturet, kan det holde op med at fungere, når du har skiftet til at skrive med et engelsk tastatur og derefter skiftet tilbage.
-
[Sprog] Løst: Når du har installeret Windows Server 2025, vises der muligvis forvrænget eller ulæselig tekst i nogle funktionsnavne og beskrivelser i guiden Tilføj roller og funktioner i Serverstyring. Dette problem påvirker funktionerne Konfiguration af Windows Administration Center og Netværks-ATC (Automatic Traffic Control) i guiden Tilføj roller og funktioner.
-
[MSFTEdit.dll] Løst: Nogle apps som f.eks. Sticky Notes og dxdiag kan holde op med at svare, når visningssproget er indstillet til arabisk eller hebraisk visning.
-
[Netværk (kendt problem)] Løst: Denne opdatering løser et problem, hvor du muligvis ikke kan oprette forbindelse til delte filer og mapper, hvis du bruger SMB-protokollen (Server Message Block) v1 på NetBIOS over TCP/IP NetBIOS (NetBT). Dette kan ske, når du har installeret KB5065426 opdatering.
-
[Hurtige indstillinger] Løst: De tre øverste knapper i den øverste række svarer ikke, når du vælger at aktivere eller deaktivere dem.
-
[Ydeevne] Løst: Denne opdatering løser et problem for at opretholde effektiviteten af Direkte lagerplads (S2D). Når du kører komplekse softwaredefinerede datacenterarbejdsprocesser (SDDC), er det muligt, at systemet ikke reagerer.
-
[Udskrivning] Rettet: Udskrevne linjer kan være uventet tykkere end forventet.
-
[Scripting] Løst: Det kan tage uventet lang tid at køre et script på et SMB-share (Remote Server Message Block), hvis sharet hostes på en ældre Windows Server-version, f.eks. Windows Server 2019.
-
[Lageroptimering] Løst: Et problem, der forhindrede ubrugte sprogpakker og Feature on Demand-pakker i at blive fjernet helt, hvilket førte til unødvendig lagringsbrug og længere Windows Update installationstider.
-
[Windows Search]
-
Denne opdatering løser et problem, der kan medføre, at Windows Search indlæses meget langsomt og tager over 10 sekunder at indlæse, før du kan bruge den.
-
Løst: Denne opdatering forbedrer pålideligheden af Windows Search og løser et problem, der i nogle tilfælde forhindrede brugere i at skrive i Windows Search.
Seddel: Disse rettelser løser ikke et problem, der kan forhindre, at søgning overhovedet indlæses. -
[ Windowing]
-
Løst: Når du trykker på Alt + Tab for at skifte ud af en fuldskærmsapp, holder andre vinduer som Windows Terminal muligvis op med at svare.
-
Løst: Et underliggende problem kan medføre uventede ændringer af vinduesstørrelse og -placering efter slumretilstand og fortsættelse på nogle enheder.
-
Løst: Explorer.exe holder uventet op med at fungere, når et vindue trækkes, hvis fastgørelse af vindue er aktiveret.
-
-
[Kompatibilitet] Denne opdatering fjerner driveren til ltmdm64.sys. Faxmodemhardware, der er afhængig af denne specifikke driver, fungerer ikke længere i Windows.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder i Guiden til sikkerhedsopdateringer og sikkerheds-Opdateringer fra oktober 2025.
opdatering til behandlingsstakken (KB5067360) Windows Server 2025 – 26100.6893
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Symptomer
Active Directory-domænecontrollere, der kører på Windows Server 2025 og også kører skemamasterrollen FSMO (Flexible Single Master Operation), tillader dublerede poster i attributter for skemaobjekter. Almindeligt påvirkede attributter inkluderer auxiliaryClass, possSuperiorsmayContain med værdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags.
Når dette sker, mislykkes Active Directory-replikering med en skemauoverensstemmelsesfejl, f.eks. fejl 8418: Replikeringshandlingen mislykkedes på grund af en skemauoverensstemmelse mellem de involverede servere."
Dette problem kan opstå, når du kører Exchange Server-opsætningen forestprep, og skemamasterrollen for Active Directory kører Windows Server 2025. Dette bryder replikering i hele Active Directory-virksomhedsmiljøet, fordi skemaet på tværs af domænecontrollere nu er inkonsekvent.
Bemærk!: Dette problem ser ud til at have eksisteret siden den første version af Windows Server 2025, men de seneste kumulative Exchange Server-opdateringer (til Exchange Server SE) har eksponeret det.
Løsning
Du kan løse problemet ved manuelt at fjerne de dublerede poster i AD-skemaet. Hvis du vil have hjælp til at generere et script til at fjerne de dublerede poster, skal du kontakte Microsofts support til virksomheder.
Problemet undersøges i øjeblikket, og yderligere oplysninger vil blive delt, så snart de bliver tilgængelige.
Symptomer
Når du har installeret denne opdatering, vil programmer, der bruger Active Directory-katalogsynkronisering (DirSync) til Active Directory i det lokale miljø domæneservices (AD DS), f.eks. når du bruger Microsoft Entra Forbind synkronisering, kan resultere i ufuldstændig synkronisering af store AD-sikkerhedsgrupper på over 10.000 medlemmer.
Løsning
Advarsel!: Der kan forekomme alvorlige problemer, hvis du ved hjælp af Registreringseditor eller anden metode foretager forkerte ændringer af registreringsdatabasen. Disse problemer kan medføre, at du skal geninstallere operativsystemet. Microsoft kan ikke garantere, at disse problemer kan løses. Ændringer af registreringsdatabasen er på eget ansvar. Du kan få mere at vide under Windows-registreringsdatabasen for erfarne brugere.
Berørte kunder kan anvende følgende registreringsdatabasenøgle for at deaktivere funktionsændringen:
Sti: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Navn: 2362988687
Type: REG_DWORD
Værdi: 0
Problemet undersøges i øjeblikket, og yderligere oplysninger vil blive delt, så snart de bliver tilgængelige.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
Tilgængelig |
Næste trin |
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgængelig |
Næste trin |
|
Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker. |
Tilgængelig |
Næste trin |
||||
Ja1 |
Før du installerer denne opdatering Du kan få den eller de separate pakker til denne opdatering ved at gå til webstedet Microsoft Update-katalog. Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge. Installér denne opdatering Metode 1: Installér alle MSU-filer sammen Download alle MSU-filer til KB5066835 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov. Opdatering af Windows-pc Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Eller brug Windows Update enkeltstående installationsprogram til at installere målopdateringen. Opdatering af Windows-installationsmedier Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering. Bemærk! Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver. Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
|
1 Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc eller Windows Server.
Tilgængelig |
Næste trin |
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde: Produkt: Microsoft Server-operativsystem-24H2 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering leverer, ved at downloade filoplysninger for samlet opdatering 5066835.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5067630) – version 26100.6893.