Denne kumulative out of band-opdatering til Hotpatch på Windows 11 version 25H2 (KB5072753) indeholder opdateringer fra tidligere sikkerheds- og ikke-sikkerhedsrelaterede udgivelser samt en ekstra rettelse. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, OOB-opdateringer (out-of-band) og kontinuerlig innovation under Månedlige opdateringer til Windows forklaret. Du kan få mere at vide om Windows Update-terminologi i de forskellige typer Windows-softwareopdateringer.
Hvis du vil have vist de seneste opdateringer om denne version, skal du gå til dashboardet for Windows-versionstilstand eller siden med opdateringsoversigten for Windows 11 version 25H2.
Meddelelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikat, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer..
Forbedringer og rettelser
Hotpatch-opdateringen indeholder rettelser og kvalitetsforbedringer.
Denne OOB-opdatering indeholder kvalitetsforbedringer. Denne opdatering er kumulativ og indeholder sikkerhedsrettelser og forbedringer fra den 11. november 2025, sikkerhedsopdatering (KB5068966) ud over følgende:
-
[Hotpatch gentilbudt efter Windows-opdatering] Løst: Når du har installeret Hotpatch-opdateringen fra november 2025 (KB5068966) på Windows 11 version 25H2, kan Windows Update downloade og installere opdateringen igen. Dette påvirker ikke funktionaliteten. Kun opdateringsoversigten viser den seneste installationstid.
Bemærk!: Du behøver ikke at genstarte enheden, når du har installeret denne OOB-opdatering.
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med hotpatch-opdateringen. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Hvis du bruger Windows Update, installeres den seneste SSU med denne opdatering.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
|
Udgivelseskanaler |
Tilgængelig |
Næste trin |
|
Windows Update |
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update |
|
Katalog |
|
Se de andre indstillinger. |
|
Server Update Services |
|
Se de andre indstillinger. |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5072753.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5067035) – version 26100.7010.
Bemærk!: Hotpatch er nu generelt tilgængelig for enheder med Windows 11 version 25H2 og 24H2 (ARM64). For at komme i gang skal du kontrollere forudsætningerne, deaktivere Kompileret Hybrid PE (CHPE) og tilmelde enhederne i en kvalitetsopdateringspolitik med Hotpatch aktiveret. Du kan få mere at vide under Forudsætninger.
Denne OOB-opdatering indeholder kvalitetsforbedringer. Denne opdatering er kumulativ og indeholder sikkerhedsrettelser og forbedringer fra den 11. november 2025, sikkerhedsopdatering (KB5068966) ud over følgende:
-
[Hotpatch gentilbudt efter Windows-opdatering] Løst: Når du har installeret sikkerhedsopdateringen fra november 2025 (KB5068966) på Windows 11 version 25H2, kan Windows Update hente og installere opdateringen igen. Dette påvirker ikke funktionaliteten. Kun opdateringsoversigten viser den seneste installationstid.
Bemærk!: Du behøver ikke at genstarte enheden, når du har installeret denne OOB-opdatering.
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med hotpatch-opdateringen. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Hvis du bruger Windows Update, installeres den seneste SSU med denne opdatering.
Hvis du vil bruge Hotpatch-opdateringer, skal enheden opfylde følgende krav:
-
Windows 11 Enterprise, version 25H2 eller 24H2 (build 26100.4929 eller nyere), hvor den aktuelle opdatering til grundlinjer er installeret.
-
Microsoft Intune med en Hotpatch-aktiveret Windows-kvalitetsopdateringspolitik (se "Tilmeld ARM64-enheder for at modtage Hotpatch-opdateringer").
-
En berettiget licens: Windows 11 Enterprise E3 eller E5, Microsoft 365 F3, Windows 11 Education A3 eller A5, Microsoft 365 Business Premium eller Windows 365 Enterprise.
-
Virtualiseringsbaseret sikkerhed (VBS) er aktiveret.
Du kan få mere at vide under Forudsætninger for Hotpatch.
Engangskonfiguration: Deaktiver CHPE for at aktivere Hotpatch på ARM64
Hvis du vil aktivere hotpatching på ARM64-enheder, skal du også deaktivere CHPE. CHPE er et kompatibilitetslag, der ikke er kompatibelt med Hotpatch-opdateringer.
-
Brug DisableCHPE-politikken. Anvend følgende indstilling for CSP (Configuration Service Provider) via Microsoft Intune eller Gruppepolitik, og genstart derefter enheden én gang. Få mere at vide på CSP for systempolitik../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Brug registreringsdatabasenøgler. Du kan også angive følgende registreringsdatabasenøgleværdi til 1 og derefter genstarte enheden én gang.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Dine ARM64-enheder er nu Hotpatch klar! Du kan få mere at vide under DisableCHPE.
Tilmeld ARM64-enheder for at modtage Hotpatch-opdateringer
Sådan tilmelder du enheder til at modtage Hotpatch-opdateringer:
-
Gå til Microsoft Intune Administration.
-
Gå til Enheder > Windows-opdateringer > kvalitetsopdateringer.
-
Hvis du opretter en ny politik, skal du vælge Opret windows-kvalitetsopdateringspolitik. Hvis du vil redigere en eksisterende politik, skal du vælge den på listen under Navn. På følgende skærmbillede skal du vælge Rediger ud for Indstillinger.
-
Ud for Indstillinger for automatisk installation af opdateringer skal du sørge for, at indstillingen "Når den er tilgængelig, anvend uden at genstarte enheden" er indstillet til Tillad.
-
Tildel politikken til din ARM64-enhedsgruppe.
Se den fulde vejledning på Tilmeld enheder for at modtage Hotpatch-opdateringer.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
|
Udgivelseskanaler |
Tilgængelig |
Næste trin |
|
Windows Update |
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update |
|
Katalog |
|
Se de andre indstillinger. |
|
Server Update Services |
|
Se de andre indstillinger. |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5072753.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5067035) – version 26100.7010.