Gilt für
Windows Server 2025, all editions

Veröffentlichungsdatum:

09.09.2025

Version:

Betriebssystembuild 26100.6584

Windows Secure Boot-Zertifikat-AblaufWichtig: Die Secure Boot-Zertifikate, die von den meisten Windows-Geräten verwendet werden, laufen ab Juni 2026 aus. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.

Weitere Informationen zur Terminologie von Windows-Updates finden Sie unter Typen von Windows-Updates und typen von monatlichen Qualitätsupdates. Eine Übersicht finden Sie auf der Updateverlaufsseite für Windows Server 2025.       

Bleiben Sie auf dem Laufenden! Folgen Sie @WindowsUpdate, um die neuesten Updates aus dem Windows Release Health-Dashboard zu erhalten

Verbesserungen

Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen aus KB5063878 (veröffentlicht am 12. August 2025). In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die mit diesem Update behoben werden. Darüber hinaus sind neue Features verfügbar. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an. ​​​​

  • [Einstellungen]

    • Neu!  Antworten auf häufig gestellte Fragen zu Windows Server finden Sie im neuen Abschnitt häufig gestellte Fragen unter Einstellungen > System > Info. Es behandelt Themen wie Systemeinrichtung, Leistung und Kompatibilität – alles an einem Ort.

    • Neu!  Das Dialogfeld zum Umbenennen des Druckers unter Einstellungen > Bluetooth & Geräts > Drucker & Scannern entspricht jetzt dem Windows Server Erscheinungsbild.

    • Neu ! Mauseinstellungen sind jetzt einfacher unter Einstellungen > Barrierefreiheit > Maus- und Mauszeiger und Toucheingabe zugänglich, ohne dass Systemsteuerung geöffnet werden muss. Sie finden aktualisierte Symbole für Mauszeigergeschwindigkeit und Mauszeigergenauigkeit verbessern sowie Optionen zum Anpassen des Mauszeigerindikators, der Zeigerpfade und der Mauszeigeraktivierungszeit.

  • [Taskleiste]

    • Neu!  Administratoren können Taskleistenrichtlinien konfigurieren, damit Benutzer bestimmte Apps lösen können, um sicherzustellen, dass sie bei der nächsten Richtlinienaktualisierung nicht neu angeheftet werden. Verwenden Sie die neue PinGeneration-Option, um dieses Feature zu aktivieren.

    • Behoben: Wenn Sie tab undUMSCHALT+TAB verwenden, um den Tastaturfokus um die Taskleiste zu verschieben, können Sie den Tastaturfokus mindestens einmal rückwärts auf dem Taskleistenrahmen hängen lassen, was dazu führen könnte, dass Bildschirmsprachausgaben einfach "Bereich" sagen.

    • Behoben: Bei der Anmeldung wird der Tastaturfokus möglicherweise unerwartet auf Widgets in der Taskleiste festgelegt, was dazu führen kann, dass Widgets geöffnet werden.

  • [Sprachzugriff]

    • Neu! Der Sprachzugriff umfasst jetzt eine produktinterne Oberfläche, die neue Features und Verbesserungen hervorhebt. Verwenden Sie das Einstellungsmenü, um es jederzeit zu öffnen oder zu schließen.

    • Neu!  Sie finden den Sprachzugriff unter Barrierefreiheit in den Schnelleinstellungen in der unteren rechten Ecke des Bildschirms in der Nähe der Uhr. Um die Schnelleinstellungen zu öffnen, wählen Sie das Netzwerk-, Volume- oder Akkusymbol aus.

    • Behoben: Der Sprachzugriff reagiert beim Diktieren möglicherweise nicht mehr mit dem Fehler "Arbeiten daran".

  • [Spracheingabe] Neu! Sie steuern den Anstößigkeitsfilter. Wenn Sie es aktivieren, werden Anstößige mit Sternchen maskiert. Wenn Sie es deaktivieren, werden Wörter wie gesprochen angezeigt. Um die Einstellung zu ändern, öffnen Sie die Spracheingabe (Win + H), wählen Sie das Einstellungssymbol aus, und aktivieren Sie den Schalter Anstößigkeiten filtern.

  • [Windows Share]

    • Neu!  Nehmen Sie in letzter Minute Bearbeitungen vor, z. B. das Zuschneiden, Drehen und Hinzufügen von Filtern zu Bildern, die über das Windows-Freigabefenster freigegeben werden.

    • Neu!  Wenn Sie eine lokale Datei von Explorer oder Ihrem Desktop ziehen, wird oben auf dem Bildschirm eine Taskleiste angezeigt. Legen Sie die Datei in einer vorgeschlagenen App ab, oder wählen Sie Mehr aus, um das Windows-Freigabefenster zu öffnen.

    • Neu!  Fügen Sie Apps, die die Freigabe unterstützen, direkt zum Kontextmenü für lokale Dateien in Explorer oder auf dem Desktop hinzu.

  • [BitLocker]Behoben: Dieses Update behebt ein Problem, bei dem bei Geräten mit BitLocker auf Wechseldatenträgern nach dem Fortsetzen aus dem Energiesparmodus oder hybridem Start ein Bluescreen-Fehler auftreten konnte.

  • [Bluetooth] Behoben: Einstellungen reagieren möglicherweise nicht mehr, wenn Informationen zu Bluetooth-Geräten geladen werden.

  • [Startmenübildschirme] Behoben: Dieses Update behebt das Problem, dass frühe Startbildschirme wie BitLocker-PIN, BitLocker-Wiederherstellungsschlüssel und Startmenübildschirme langsam gerendert werden.

  • [Anzeigen] Behoben: Unerwartete Änderungen an Bildschirmgröße und Fensterposition können nach dem Aufwachen aus dem Standbymodus für einige Geräte auftreten.

  • [Explorer] Behoben: Wenn Sie beim Durchführen einer Suche von Home aus keine Netzwerklaufwerke mehr haben, kann dies die Ausführung von Suchvorgängen verhindern, und Sie bleiben auf der Startseite.

  • [Eingabe]

    • Behoben: Die Spracheingabe beginnt nicht mit der Bildschirmtastatur, wenn das schmale Layout Chinesisch (vereinfacht) verwendet wird.

    • Behoben: Wenn Sie den Abschnitt Symbole der Bildschirmtastatur verwenden, wird beim Drücken der Taste zum Wechseln der Seiten möglicherweise unerwartet ein Zeichen in Kennwortfelder eingefügt.

    • Behoben: Die Eingabe in einigen Apps funktioniert möglicherweise nicht mehr, nachdem die Verbindung mit einer Remotedesktopsitzung getrennt wurde.

  • [JPG]Behoben: Bei Verwendung von CopyPixels können die Pixel in bestimmten Fällen unerwartet invertiert werden.

  • [Arbeitsspeicherverlust] Behoben: Dieses Update behebt ein Problem im Eingabedienst, das zu einer erhöhten Speicherauslastung führt und sich möglicherweise auf die Leistung bei der Nutzung von mehrbenutzer-, mehrsprachigen und Remotedesktops auswirkt.

  • [Microsoft Management Console (MMC)] Behoben: Verbesserte Farben, die in MMC verwendet werden, wenn Elemente ausgewählt werden, sowohl allgemein als auch, wenn Kontrastmodi aktiviert sind.

  • [Netzwerk] Behoben: Dieses Update behebt ein Problem, bei dem Windows Server 2025 das Netzwerk auf neuen Domänencontrollern immer als "öffentlich" anzeigt. Es sucht nun nach einem Domänencontrollernamen, bevor Loopbackadressen verwendet werden, um eine ordnungsgemäße LDAP-Bindung (Lightweight Directory Access Protocol) sicherzustellen.

  • [Drucken] Behoben: Benutzer ohne Administratorrechte können drucker, die sie hinzugefügt haben, nicht deinstallieren.

  • [Drucken] Um die Sicherheitsziele zu erreichen und neue Druckfunktionen zu unterstützen, übergibt dieses Update Windows-Druckkomponenten von MSVCRT in eine moderne universelle C-Runtime-Bibliothek.

    Aufgrund dieser Änderung können Druckclients, auf denen Windows-Versionen vor Windows 10, Version 2004 und Windows Server, Version 2004 (Buildnummer 19041) ausgeführt werden, absichtlich nicht auf Remotedruckservern mit Windows 11, Version 24H2 oder 25H2 und Windows Server 2025 drucken, auf denen dieses Update oder höhere Updates installiert sind. Der Versuch, von einem nicht unterstützten Druckclient auf einem aktualisierten Druckserver zu drucken, schlägt mit einem der folgenden Fehler fehl:

    • Der Druckertreiber ist auf diesem Computer nicht installiert. Auf einige Druckereigenschaften kann nur zugegriffen werden, wenn Sie den Druckertreiber installieren.

    • Windows kann keine Verbindung mit dem Drucker herstellen.​​​​​​​

    Um dieses Problem zu umgehen, aktualisieren Sie entweder (1) Ihren Druckclient auf Windows 10 Version 22H2 oder eine neuere Version von Windows; oder (2) konfigurieren Sie Druckclients, die vor Windows 10 Version 22H2 veröffentlicht wurden, um Druckserver vor Windows Server 2025 zu verwenden.

  • [USB] Behoben: Bestimmte USB-Geräte werden möglicherweise nach dem Standbymodus getrennt, bis Sie Ihren PC neu starten.

  • [App-Kompatibilität (bekanntes Problem)] Behoben: Behebt ein Problem, das dazu führte, dass Benutzer ohne Administratorrechte unerwartete Aufforderungen zur Benutzerkontensteuerung (User Account Control, UAC) erhalten, wenn MSI-Installationsprogramme bestimmte benutzerdefinierte Aktionen ausführen. Diese Aktionen können Konfigurations- oder Reparaturvorgänge im Vordergrund oder Hintergrund während der Erstinstallation einer Anwendung umfassen.

    Dieses Problem könnte verhindern, dass Benutzer ohne Administratorrechte Apps ausführen, die MSI-Reparaturen durchführen, einschließlich Office Professional Plus 2010 und mehrerer Anwendungen von Autodesk (einschließlich AutoCAD). Dieser Fix reduziert den Umfang der Anforderung von UAC-Aufforderungen für MSI-Reparaturen und ermöglicht ES IT-Administratoren, UAC-Eingabeaufforderungen für bestimmte Apps zu deaktivieren, indem sie sie einer Positivliste hinzufügen.

    Weitere Informationen finden Sie unter Unerwartete UAC-Aufforderungen beim Ausführen von MSI-Reparaturvorgängen nach der Installation des Windows-Sicherheitsupdates vom August 2025.

  • [Dateiserver] Dieses Update ermöglichte die Überwachung der SMB-Clientkompatibilität für die SMB-Serversignatur und die SMB-Server-EPA. Auf diese Weise können Kunden ihre Umgebung bewerten und potenzielle Geräte- oder Softwareinkompatibilitätsprobleme identifizieren, bevor sie die Härtungsmaßnahmen bereitstellen, die bereits von SMB Server unterstützt werden. Ausführliche Anleitungen finden Sie unter CVE-2025-55234.

  • [PowerShell 2.0] Ab September 2025, Windows Server 2025, ist Windows PowerShell 2.0 nicht mehr enthalten. Diese Legacykomponente wurde in Windows 7 eingeführt und 2017 offiziell veraltet. Die meisten Benutzer sind davon nicht betroffen, da neuere Versionen wie PowerShell 5.1 und PowerShell 7.x weiterhin verfügbar und unterstützt werden. Wenn Sie ältere Skripts oder Tools verwenden, die von PowerShell 2.0 abhängig sind, aktualisieren Sie diese, um Kompatibilitätsprobleme zu vermeiden.

Wenn Sie bereits vorherige Updates installiert haben, lädt Ihr Gerät nur die neuen Updates herunter und installiert sie, die in diesem Paket enthalten sind.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden zu Sicherheitsupdates und im Security Updates vom September 2025.

Wartungsstapelupdate für Windows Server 2025 (KB5064531) – 26100.5074

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen zu SSUs finden Sie unter Vereinfachen der lokalen Bereitstellung von Wartungsstapelupdates.

Bekannte Probleme in diesem Update

Symptome Uns ist ein Edgefall bekannt, der hotpatched-Geräte betrifft, die das Hotpatch-Update vom September 2025 (KB5065474) oder das Sicherheitsupdate vom September 2025 (KB5065426) installiert haben. Bei diesen Geräten treten möglicherweise Fehler bei powerShell Direct (PSDirect) -Verbindungen auf, wenn die Host- und Gast-VMs nicht vollständig aktualisiert sind.Wenn eine gepatchte Gast-VM versucht, eine Verbindung mit einem nicht gepatchten Host herzustellen (oder umgekehrt), wird erwartet, dass das System auf einen Legacy-Handshake zurückfällt und den Socket ordnungsgemäß sauber. Dieser Fallbackmechanismus schlägt jedoch zeitweilig fehl, was zu Problemen bei der Socketbereinigung führt. Der Verbindungsfehler wird möglicherweise zufällig angezeigt, und Benutzer können die Ereignis-ID 4625 beobachten, die im Sicherheitsereignisprotokoll in Windows Ereignisanzeige angemeldet ist. ​​​​​​​

Problemumgehung

 Dieses Problem wird in KB5066360 behoben. Wenn bei Ihrem hotpatched-Gerät Probleme mit der PSDirect-Verbindung auftreten, empfiehlt es sich, sowohl die Host- als auch die Gast-VM mit diesen Updates zu aktualisieren.

​​​​​​​Symptome

Nach der Installation des Windows-Updates, das am oder nach dem 9. September 2025 veröffentlicht wurde, können Sie möglicherweise keine Verbindung zu freigegebenen Dateien und Ordnern herstellen, die das SMB-Protokoll (Server Message Block) v1 über NetBIOS über TCP/IP (NetBT) verwenden. Dieses Problem kann auftreten, wenn entweder auf dem SMB-Client oder auf dem SMB-Server das Sicherheitsupdate vom September 2025 installiert ist.

Hinweis: Das SMBv1-Protokoll ist veraltet und wird in modernen Versionen von Windows und Windows Server nicht mehr standardmäßig installiert. Bereitstellungen, die neuere Versionen des Protokolls verwenden, SMBv2 oder SMBv3, sind von diesem Problem nicht betroffen.

Problemumgehung

Dieses Problem wird in KB5066835behoben.

Symptome

Active Directory-Domänencontroller (DC), die unter Windows Server 2025 ausgeführt werden, sowie die Schemamasterrolle Flexible Single Master Operation (FSMO) ausführen, lassen doppelte Einträge in Attributen von Schemaobjekten zu. Zu den häufig betroffenen Attributen gehörenauxiliaryClass, possSuperiors und mayContain mit Werten wie msExchBaseClassmsExchContainer und msExchVirtualDirectoryFlags.

In diesem Fall schlägt die Active Directory-Replikation mit einem Schemakonflikt fehl, z. B. Fehler 8418: Fehler beim Replikationsvorgang aufgrund eines Schemakonflikts zwischen den beteiligten Servern.“ 

Dieses Problem kann beobachtet werden, wenn das Exchange Server-Setup „forestprep“ ausgeführt wird und die Schemamasterrolle für Active Directory Windows Server 2025 ausführt. Dadurch wird die Replikation in der gesamten Active Directory-Unternehmensumgebung unterbrochen, da das Schema zwischen den Domänencontrollern nun inkonsistent ist.

Hinweis: Dieses Problem scheint seit der ersten Veröffentlichung von Windows Server 2025 zu bestehen, wurde aber erst durch aktuelle kumulative Updates für Exchange Server SE sichtbar.

Problemumgehung

Um das Problem zu umgehen, entfernen Sie die doppelten Einträge im AD-Schema manuell. Wenn Sie Hilfe beim Erstellen eines Skripts zum Entfernen der doppelten Einträge benötigen, wenden Sie sich an den Microsoft-Support für Unternehmen.

Das Problem wird untersucht und weitere Informationen werden mitgeteilt, sobald sie verfügbar sind.

​​​​​​​Symptome

Nach der Installation des Sicherheitsupdates (KB5065426) von September 2025, kann es bei Anwendungen, die das Active Directory-Verzeichnissynchronisierungs-Steuerelement (DirSync) für lokales Active Directory Domain Services (AD DS) verwenden, z.B. bei Verwendung von Microsoft Entra Connect Sync, zu einer unvollständigen Synchronisierung großer AD-Sicherheitsgruppen mit mehr als 10.000 Mitgliedern kommen.

Problemumgehung

Dieses Problem kann mithilfe des Rollbacks für bekannte Probleme (Known Issue Rollback, KIR) für unternehmensverwaltete Geräte behoben werden, die von IT-Abteilungen verwaltet werden und bei denen das betroffene Update installiert wurde und dieses Problem aufgetreten ist. IT-Administratoren können dieses Problem beheben, indem sie die unten aufgeführten speziellen Gruppenrichtlinie installieren und konfigurieren. 

Gruppenrichtlinien-Downloads mit dem Namen der Gruppenrichtlinie:  

Herunterladen für Windows 11, Versionen 24H2 und 25H2 und Windows Server 2025 – Windows 11 24H2, Windows 11 25H2 und Windows Server 2025 KB5066835 251016_21401 Rollback bekannter Probleme

Die speziellen Gruppenrichtlinie finden Sie unter Computerkonfiguration > Administrative Vorlagen> Windows 11 24H2, Windows 11 25H2 und Windows Server 2025 KB5066835 251016_21401 Bekanntes Problemrollback. Informationen zum Bereitstellen und Konfigurieren dieser speziellen Gruppenrichtlinie finden Sie unter Verwenden von Gruppenrichtlinie zum Bereitstellen eines Rollbacks für bekannte Probleme

Wichtig: Sie müssen die Gruppenrichtlinie für Windows Server 2025  installieren und konfigurieren . Starten Sie dann Windows Server 2025 neu, um die Gruppenrichtlinieneinstellung anzuwenden. (Windows 11 liegt außerhalb des Geltungsbereichs dieser Benachrichtigung und dieses Leitfadens.)

Alternativ können betroffene Kunden den folgenden Registrierungsschlüssel als Problemumgehung verwenden, um die Änderung der Funktion zu deaktivieren.

Warnung: Durch die unsachgemäße Änderung der Registrierung mit dem Registrierungs-Editor oder einer anderen Methode können schwerwiegende Probleme verursacht werden. Diese Probleme machen möglicherweise eine Neuinstallation des Betriebssystems erforderlich. Microsoft kann nicht garantieren, dass diese Probleme behoben werden können. Das Ändern der Registrierung erfolgt auf eigenes Risiko. Weitere Informationen finden Sie unter Windows-Registrierung für fortgeschrittene Benutzer.

​​​​​​​Pfad: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Name: 2362988687

Typ: REG_DWORD

Wert: 0

​​​​​​​Das Problem wird untersucht und weitere Informationen werden mitgeteilt, sobald sie verfügbar sind.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Installieren dieses Updates

Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.

Verfügbar

Nächster Schritt

Enthalten

Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert.

Wenn Sie die LCU entfernen möchten

Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.

Das Ausführen Windows Update eigenständigen Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.

Dateiinformationen

Um eine Liste der in diesem Update bereitgestellten Dateien zu erhalten, laden Sie die Dateiinformationen für kumulative Update-5065426 herunter

Um eine Liste der Dateien zu erhalten, die im Wartungsstapelupdate bereitgestellt werden, laden Sie die Dateiinformationen für die SSU (KB5064531) - Version 26100.5074 herunter

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.