20. oktober 2025 – KB5070773 (OS Build 26100.6901) Out-of-band
Gælder for
Frigivelsesdato:
20-10-2025
Version:
OS-build 26100.6901
Sikker bootstart-certifikater til Windows udløberUdløb af Windows Secure Boot-certifikat og CA-opdateringer..
Vigtigt: Sikker bootstart-certifikater, der bruges af de fleste Windows-enheder, udløber fra juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin underDu kan få mere at vide om Windows Update-terminologi under Typer af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt på siden med opdateringsoversigten for Windows Server 2025.
Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra Windows Release Health Dashboard.
Forbedringer
Denne OOB-opdatering (out-of-band) indeholder kvalitetsforbedringer. Denne opdatering er kumulativ og indeholder sikkerhedsrettelser og forbedringer fra den 14. oktober 2025, sikkerhedsopdatering (KB5066835), ud over følgende:
-
[USB] Løst: Når du har installeret Windows-sikkerhedsopdateringen, der blev udgivet d. 14. oktober 2025 (KB5066835), fungerer USB-enheder, f.eks. tastaturer og mus, ikke i Windows Genoprettelsesmiljø (WinRE). Dette problem forhindrer navigation af nogen af genoprettelsesindstillingerne i WinRE. Bemærk, at USB-enhederne fortsat fungerer normalt i Windows-operativsystemet.
Windows Server 2025-opdatering til behandlingsstakken (KB5067360) – 26100.6893
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Symptomer
Active Directory-domænecontrollere, der kører på Windows Server 2025 og også kører skemamasterrollen FSMO (Flexible Single Master Operation), tillader dublerede poster i attributter for skemaobjekter. Almindeligt påvirkede attributter inkluderer auxiliaryClass, possSuperiorsmayContain med værdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags.
Når dette sker, mislykkes Active Directory-replikering med en skemauoverensstemmelsesfejl, f.eks. fejl 8418: Replikeringshandlingen mislykkedes på grund af en skemauoverensstemmelse mellem de involverede servere."
Dette problem kan opstå, når du kører Exchange Server-opsætningen forestprep, og skemamasterrollen for Active Directory kører Windows Server 2025. Dette bryder replikering i hele Active Directory-virksomhedsmiljøet, fordi skemaet på tværs af domænecontrollere nu er inkonsekvent.
Bemærk!: Dette problem ser ud til at have eksisteret siden den første version af Windows Server 2025, men de seneste kumulative Exchange Server-opdateringer (til Exchange Server SE) har eksponeret det.
Løsning
Du kan løse problemet ved manuelt at fjerne de dublerede poster i AD-skemaet. Hvis du vil have hjælp til at generere et script til at fjerne de dublerede poster, skal du kontakte Microsofts support til virksomheder.
Problemet undersøges i øjeblikket, og yderligere oplysninger vil blive delt, så snart de bliver tilgængelige.
Symptomer
Efter installation af sikkerhedsopdateringen for september 2025 (KB5065426) kan programmer, der bruger katalogsynkronisering i Active Directory (DirSync) til Active Directory-domæneservices i det lokale miljø (AD DS), som for eksempel ved brug af Microsoft Entra Connect Sync, medføre ufuldstændig synkronisering af store AD-sikkerhedsgrupper med over 10.000 medlemmer.
Løsning
Dette problem kan afhjælpes ved hjælp af tilbageførsel af kendt problem (KIR) for virksomhedsadministrerede enheder, som it-afdelinger har installeret den berørte opdatering på og oplevet dette problem med. It-administratorer kan løse dette problem ved at installere og konfigurere den særlige gruppepolitik, der er angivet nedenfor.
Gruppepolitik-downloads med gruppepolitiknavn:
Download til Windows 11, version 24H2 og 25H2 og Windows Server 2025 – Windows 11 24H2, Windows 11 25H2 og Windows Server 2025 KB5066835 251016_21401 – tilbageførsel af kendt problem
Den særlige gruppepolitik findes i Computerkonfiguration > Administrative skabeloner> Windows 11 24H2, Windows 11 25H2 og Windows Server 2025 KB5066835 251016_21401 – tilbageførsel af kendt problem. Du kan finde oplysninger om udrulning og konfiguration af denne særlige Gruppepolitik i Sådan bruges gruppepolitik til at udrulle en annullering af kendte problemer i opdateringer.
Vigtigt!: Du skal installere og konfigurere gruppepolitikken for Windows Server 2025. Genstart derefter Windows Server 2025 for at anvende gruppepolitikindstillingen. (Windows 11 ikke er omfattet af denne meddelelse og vejledning).
Alternativt kan berørte kunder anvende følgende registreringsdatabasenøgle som en midlertidig løsning for at deaktivere funktionsændringen.
Advarsel!: Der kan forekomme alvorlige problemer, hvis du ved hjælp af Registreringseditor eller anden metode foretager forkerte ændringer af registreringsdatabasen. Disse problemer kan medføre, at du skal geninstallere operativsystemet. Microsoft kan ikke garantere, at disse problemer kan løses. Ændringer af registreringsdatabasen er på eget ansvar. Du kan få flere oplysninger i Windows-registreringsdatabasen for erfarne brugere.
Sti: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Navn: 2362988687
Type: REG_DWORD
Værdi: 0
Problemet undersøges i øjeblikket, og yderligere oplysninger vil blive delt, så snart de bliver tilgængelige.
Sådan får du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
Tilgængelig |
Næste trin |
|||
|
Se de andre indstillinger. |
Tilgængelig |
Næste trin |
|||
|
Se de andre indstillinger. |
Tilgængelig |
Næste trin |
||||
Ja1 |
Før du installerer denne opdatering Du kan få den eller de separate pakker til denne opdatering ved at gå til webstedet Microsoft Update-katalog. Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge. Installér denne opdatering Metode 1: Installér alle MSU-filer sammen Download alle MSU-filer til KB5070773 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov. Opdatering af Windows-pc Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Opdatering af Windows-installationsmedier Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering. Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
|
1 Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc eller Windows Server.
Tilgængelig |
Næste trin |
|||
|
Se indstillingen Katalog. |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over filerne i denne opdatering ved at downloade filoplysninger for samlet opdatering 5070773.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5067630) – version 26100.6893.