19. august 2025 – KB5066189 (OS-builds 22621.5771 og 22631.5771) Uden for båndet
Gælder for
Frigivelsesdato:
19-08-2025
Version:
OS-builds 22621.5771 og 22631.5771
Sikker bootstart-certifikater til Windows udløberUdløb af Windows Secure Boot-certifikat og CA-opdateringer..
Vigtigt: Sikker bootstart-certifikater, der bruges af de fleste Windows-enheder, udløber fra juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin underDu kan få mere at vide om Windows Update-terminologi under Typer af Windows-opdateringer og månedlige kvalitetsopdateringstyper. Du kan få en oversigt på siden med opdateringsoversigten for Windows 11, version 23H2.
Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra dashboardet til Windows-tilstand.
Forbedringer
I denne artikel beskrives de løste problemer og kvalitetsforbedringer, der er inkluderet i denne ikke-båndbaserede opdatering.
Vigtigt!: Brug EKB-KB5027397 til at opdatere til Windows 11, version 23H2.
Denne ikke-sikkerhedsrelaterede opdatering indeholder kvalitetsforbedringer fra KB5063874 (udgivet 12. august 2025). Når du installerer denne KB:
-
[Rettelse af problem med nulstilling og genoprettelse] Denne opdatering løser et problem, der blev introduceret i sikkerhedsopdateringen for august 2025 (KB5063874), hvor forsøg på at nulstille eller genoprette enheden muligvis mislykkes. Dette problem opstår, når brugere udfører en eller flere af følgende fire processer:
-
Systemgenoprettelse > > nulstille min pc
-
Systemgenoprettelse > Løs problemer ved hjælp af Windows Update
-
Du kan få mere at vide i dokumentationen om Windows-udgivelsestilstand. Vi anbefaler, at du installerer denne valgfri OOB-opdatering (out-of-band), hvis du er stødt på dette problem. Hvis dit system ikke påvirkes, eller du ikke har planer om at bruge de processer, der er beskrevet ovenfor, kan du vælge ikke at installere opdateringen.
Denne ikke-sikkerhedsrelaterede opdatering indeholder kvalitetsforbedringer fra KB5063874 (udgivet 12. august 2025). Når du installerer denne KB:
-
[Rettelse af problem med nulstilling og genoprettelse] Denne opdatering løser et problem, der blev introduceret i sikkerhedsopdateringen for august 2025 (KB5063874), hvor forsøg på at nulstille eller gendanne enhederne muligvis mislykkes. Dette problem opstår, når brugere udfører en eller flere af følgende fire processer:
-
Systemgenoprettelse > > nulstille min pc
-
Systemgenoprettelse > Løs problemer ved hjælp af Windows Update
-
Du kan få mere at vide i dokumentationen om Windows-udgivelsestilstand. Vi anbefaler, at du installerer denne valgfri OOB-opdatering (out-of-band), hvis du er stødt på dette problem. Hvis dit system ikke påvirkes, eller du ikke har planer om at bruge de processer, der er beskrevet ovenfor, kan du vælge ikke at installere opdateringen.
Hvis du har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er indeholdt i denne pakke.
Windows 11 opdatering til behandlingsstakken (KB5062686) – 22621.5690 og 22631.5690
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Symptomer
Der blev inkluderet en sikkerhedsforbedring i Windows-sikkerhedsopdateringen fra august 2025 og senere opdateringer for at gennemtvinge kravet om, at prompten Kontrol af brugerkonti (UAC) beder om administratorlegitimationsoplysninger, når du udfører reparation af Windows Installer (MSI) og relaterede handlinger. Denne forbedring adresserede sikkerhedsrisikoen CVE-2025-50173.
Efter installation af opdateringen får standardbrugere muligvis vist en UAC-prompt (User Account Control) i flere scenarier.
-
Kørsel af MSI-reparationskommandoer (f.eks . msiexec /fu).
-
Åbning af Autodesk-apps, herunder nogle versioner af AutoCAD, Civil 3D og Inventor CAM, eller ved installation af en MSI-fil, når en bruger logger på appen for første gang.
-
Installation af apps, der konfigurerer pr. bruger.
-
Kørsel af Windows Installer under Active Setup.
-
Installation af pakker via Manager Configuration Manager (ConfigMgr), der er afhængige af brugerspecifikke "reklame"-konfigurationer.
-
Aktivering af Secure Desktop.
Hvis en bruger, der ikke er administrator, kører en app, der starter en MSI-reparationshandling uden at vise brugergrænsefladen, mislykkes den med en fejlmeddelelse. Installation og kørsel af Office Professional Plus 2010 som standardbruger mislykkes f.eks. med fejl 1730 under konfigurationsprocessen.
Løsning
Dette problem er løst i KB5065431.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
Tilgængelig |
Næste trin |
|
Gå til Indstillinger > & sikkerhedsopdatering > Windows Update. I området Valgfrie opdateringer finder du linket til at downloade og installere opdateringen. |
Tilgængelig |
Næste trin |
|
Denne opdatering er tilgængelig som en valgfri opdatering fra Windows Update til virksomheder i overensstemmelse med konfigurerede politikker. |
Tilgængelig |
Næste trin |
|
Du kan få den separate pakke til denne opdatering ved at gå til Microsoft Update-kataloget. |
Tilgængelig |
Næste trin |
|
Se de andre indstillinger. |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5066189.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken indeholder, ved at downloade filoplysninger for SSU (KB5062686) – version 22621.5690 og 22631.5690.