Sikker bootstart-certifikater til Windows udløberUdløb af Windows Secure Boot-certifikat og CA-opdateringer..
Vigtigt: Sikker bootstart-certifikater, der bruges af de fleste Windows-enheder, udløber fra juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin underDu kan få mere at vide om Windows Update-terminologi på siderne om typer af Windows-opdateringer og månedlige kvalitetsopdateringstyper. Du kan få en oversigt på siden med opdateringsoversigten for Windows 11 version24H2.
Følg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på Windows Release Health Dashboard.
Forbedringer
Denne OOB-opdatering (Out-of-band) indeholder kvalitetsforbedringer. Denne opdatering er kumulativ og indeholder sikkerhedsrettelser og forbedringer fra den 9. september 2025, sikkerhedsopdatering (KB5065426), ud over følgende:
-
[Virtualisering og platformkompatibilitet] Løst: Denne opdatering løser et problem, der påvirker Microsoft Office-programmer, der kører i Microsoft Application Virtualization-miljøer (App-V). Fejlen opstod på grund af lukning af dobbelthåndtag i Systemkomponenten AppVEntSubsystems32 eller AppVEntSubsystems64.
AI-komponenter
Denne version opdaterer følgende AI-komponenter:
AI-komponent |
Version |
Billedsøgning |
1.2508.906.0 |
Indholdsudtrækning |
1.2508.906.0 |
Semantisk analyse |
1.2508.906.0 |
Indstillingsmodel |
1.2508.906.0 |
Windows 11 opdatering til behandlingsstakken (KB5064531) – 26100.5074
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Symptomer
Når du har installeret denne Windows-opdatering, der er udgivet den 9. september 2025 eller derefter, kan du muligvis ikke oprette forbindelse til delte filer og mapper ved hjælp af SMB v1-protokollen (Server Message Block) på NetBIOS over TCP/IP (NetBT). Dette problem kan opstå, hvis enten SMB-klienten eller SMB-serveren har installeret sikkerhedsopdateringen fra september 2025.
Bemærk!SMBv1-protokollen er udfaset og installeres ikke længere som standard i moderne versioner af Windows og Windows Server. Installationer, der bruger nyere versioner af protokollen, SMBv2 eller SMBv3, påvirkes ikke af dette problem.
Løsning
Du kan løse dette problem ved at tillade netværkstrafik på TCP-port 445. Ved at gøre dette skifter Windows SMB-forbindelsen automatisk til at bruge TCP i stedet for NetBT, så forbindelsen kan fortsætte.
Næste trin: Vi arbejder på en løsning i en fremtidig Windows-opdatering og giver flere oplysninger, når den er tilgængelig.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
Tilgængelig |
Næste trin |
|||
|
Se de andre indstillinger. |
Tilgængelig |
Næste trin |
|||
|
Se de andre indstillinger. |
Tilgængelig |
Næste trin |
||||
Ja 1 |
Før du installerer denne opdatering Du kan få den eller de separate pakker til denne opdatering ved at gå til webstedet Microsoft Update-katalog. Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge. Installér denne opdatering Metode 1: Installér alle MSU-filer sammen Download alle MSU-filer til KB5068221 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov. Opdatering af Windows-pc Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Opdatering af Windows-installationsmedier Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering. Bemærk! Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver. Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Metode 2: Installér hver MSU-fil individuelt i rækkefølge Download og installér hver MSU-fil enkeltvis ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
|
1 Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc eller Windows Server.
Tilgængelig |
Næste trin |
|||
|
Se de andre indstillinger. |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5068221.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU-KB5064531 – version 26100.5074.