Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se typer Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows Server 2025, kan du se oppdateringsloggsiden.
Pass på at du følger @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelser.
Endringslogg
| Endre dato | Endre beskrivelse |
|---|---|
| 1. juni 2026 | Rettet x64 MSU-oppdateringsstrengen på Katalog-fanen for KB5055523 (denne oppdateringen) |
| 30. september 2025 kl. | Oppdatering: Løsningen er inkludert i sikkerhetsoppdateringen for april 2025 (KB5055523). [Ytelse] Løst: Når du har installert Windows-sikkerhetsoppdateringen (KB5051987), utgitt 11. februar 2025 og senere oppdateringer, på Windows Server 2025-enheter, kan det hende at SQL Server Launchpad-tjenesten ikke starter hvis SQL Server Machine Learning Services er installert. |
| 9. mai 2025 | Oppdatering: Løsningen er inkludert i sikkerhetsoppdateringen for april 2025 (KB5055523). [Kerberos-godkjenning] Endring av virkemåte: Legger til beskyttelse for et sikkerhetsproblem som oppstår når en sertifiseringsinstans er en del av Windows-rotlageret, men ikke NTAuth-lageret. Denne endringen som er aktivert som standard, kan føre til at hendelses-ID: 45 hendelser logges på domenekontrolleren. Hvis du vil ha mer informasjon, kan du se KB5057784 og CVE-2025-26647. |
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Følgende sammendrag beskriver viktige problemer som løses med KB-oppdateringen etter at du har installert den. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.
[IFilters] Nytt! Windows Search kjører IFilters i mindre privilegerte appbeholdere (LPAC). LPAC-er som appbeholdere, men de minimerer tillatelser som standard. Prosesser som kjører i LPAC-er, får bare tilgang til nødvendige ressurser og har ikke tilgang til sensitive systemkomponenter og data. Dette reduserer skaden fra en kompromittert prosess.
[Input Method Editor (IME)] Nyhet! Når du har installert denne oppdateringen, skjules IME-verktøylinjen når apper er i fullskjermmodus. Dette skjer bare når IME-verktøylinjen er aktiv, og du skriver inn kinesiske eller japanske tegn,
[Skjermleser]Nytt! Skannemodus i Skjermleser inneholder nå nye funksjoner. Ved å hoppe over tidligere koblinger (N) kan du navigere direkte til tekst etter en kobling, noe som er nyttig for lange e-postmeldinger, artikler eller wiki-sider. Ved å hoppe til lister (L) får du rask tilgang til lister på nettsider eller i dokumenter. Hvis du vil bruke disse funksjonene, må du slå på Skjermleser (Windows-logotasten + Ctrl + Enter) og deretter aktivere skannemodus med Caps Lock + mellomrom. Skannemodus er vanligvis på som standard på de fleste nettsider.
[Oppgavebehandling]
- Nyhet! Dialogboksene Koble fra og Avlogging støtter nå mørk modus og tekstskalering.
- Nyhet! Ytelse-delen viser nå typen for hver disk.
- Løst: Når du velger Skjul oppgavelinjen automatisk, vises søkeboksen som et ikon i stedet for en søkeboks.
- Løst: Brukere-siden kan føre til at Oppgavebehandling slutter å svare når du bruker tastaturet.
[Godkjenning] Denne oppdateringen løser et problem som påvirker rotasjon av maskinpassord i PKNIT-banen (Public Key Cryptography for Initial Authentication) i Identity Update Manager-sertifikatet/kryptografien for offentlig nøkkel for første godkjenning . Dette problemet oppstod spesielt når Kerberos ble brukt og Credential Guard var aktivert, noe som potensielt kunne forårsake problemer med brukergodkjenning. Funksjonen Maskinkontoer i Credential Guard, som er avhengig av passordrotasjon via Kerberos, er også deaktivert inntil en permanent løsning gjøres tilgjengelig.
[Sommertid (DST)] Oppdatering for Aysen-regionen i Chile for å støtte myndighetenes endringsordre om sommertid i 2025. Hvis du vil ha mer informasjon om sommertidsendringer, kan du se bloggen om sommertid & tidssone.
[Deployment Image Servicing and Management (DISM)] Løst: StartComponentCleanup-oppgaven fungerer ikke som den skal. Den stopper ved 71 % og viser feilkode 6842.
[JPG-filer] Løst: Du kan ikke bruke en API til å finne rotasjonsinformasjon.
[Ytelse] Løst: Når du har installert Windows-sikkerhetsoppdateringen (KB5051987), utgitt 11. februar 2025 og senere oppdateringer, på Windows Server 2025-enheter, kan det hende at SQL Server Launchpad-tjenesten ikke starter hvis SQL Server Machine Learning Services er installert.
[PowerShell] Løst: Get-WindowsKaability-kommandoen slutter noen ganger å svare. Deretter må du starte PC-en på nytt.
[Eksternt skrivebord] Løst: Denne oppdateringen løser et problem der Eksternt skrivebord-økter frøs kort tid etter tilkobling. Med dette problemet reagerte ikke mus- og tastaturinndata i økten, noe som krevde at du koblet fra og koble til på nytt.
[Windows-undersystem for Linux (WSL)] Løst: Den slutter å fungere og starter ikke.
[Windows Update] Løst: Når du installerer en oppdatering, kan du få feilmelding 0x800f0905.
[Windows-kopi] Løst: Denne oppdateringen løser en minnelekkasje som kan oppstå under Windows-kopieringsoperasjoner.
[OS-sikkerhet] Når du har installert denne oppdateringen eller en nyere Windows-oppdatering, opprettes en ny %systemdrive%\inetpub-mappe på enheten. Denne mappen må ikke slettes uavhengig av om Internet Information Services (IIS) er aktivert på målenheten. Denne virkemåten er en del av endringer som øker beskyttelsen og krever ingen handling fra IT-administratorer og sluttbrukere. Hvis du vil ha mer informasjon, kan du se CVE-2025-21204.
[Kerberos-godkjenning] Endring av virkemåte: Legger til beskyttelse for et sikkerhetsproblem som oppstår når en sertifiseringsinstans er en del av Windows-rotlageret, men ikke NTAuth-lageret. Denne endringen som er aktivert som standard, kan føre til at hendelses-ID: 45 hendelser logges på domenekontrolleren. Hvis du vil ha mer informasjon, kan du se KB5057784 og CVE-2025-26647.
[Windows Hello] Når du har installert denne oppdateringen eller en nyere Windows-oppdatering, krever Windows Hello ansiktsgjenkjenning for å se et synlig ansikt når du logger på. Hvis du vil ha mer informasjon, kan du se CVE-2025-26644.
Hvis du har installert tidligere oppdateringer, laster enheten bare ned og installerer de nye oppdateringene i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsveiledningen for april 2025 Oppdateringer.
Oppdatering av vedlikeholdsstabelen for Windows Server 2025 (KB5058538) – 26100.3764
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
Citrix
Symptomer
Enheter som har visse Citrix-komponenter installert, kan kanskje ikke fullføre installasjonen av Windows-sikkerhetsoppdateringen fra januar 2025. Dette problemet ble observert på enheter med Citrix Session Recording Agent (SRA) versjon 2411. 2411-versjonen av dette programmet ble utgitt i desember 2024.
Berørte enheter kan i utgangspunktet laste ned og bruke Windows-sikkerhetsoppdateringen for januar 2025 på riktig måte, for eksempel via Windows Update-siden i Innstillinger. Når du starter enheten på nytt for å fullføre installasjonen av oppdateringen, vises imidlertid en feilmelding med tekst som «Noe gikk ikke som planlagt. Du trenger ikke å bekymre deg – angrer endringer» vises. Enheten går deretter tilbake til Windows-oppdateringene som tidligere var til stede på enheten.
Dette problemet påvirker sannsynligvis et begrenset antall organisasjoner, siden versjon 2411 av SRA-programmet er en ny versjon. Det forventes ikke at hjemmebrukere påvirkes av dette problemet.
Løsning
Problemet er løst i Citrix Session Recording Agent versjon 2503, utgitt 28. april 2025 og nyere versjoner.
Hvis du vil ha mer informasjon, kan du se dokumentasjonen fra Citrix på «Microsofts sikkerhetsoppdatering for januar mislykkes/tilbakestilles på en maskin med 2411 Session Recording Agent».
Eksternt skrivebord
Symptomer
Når du har installert sikkerhetsoppdateringen for februar 2025 (KB5051987), utgitt 11. februar 2025 og senere oppdateringer på Windows Server 2025-enheter, kan du oppleve at Eksternt skrivebordøkter fryser kort tid etter tilkoblingen. Når dette problemet oppstår, vil mus- og tastaturinndata ikke reagere i økten, noe som krever at brukerne kobler fra og kobler til på nytt
Løsning
Løsningen på dette problemet vil være tilgjengelig i en fremtidig Windows-oppdatering for Windows Server 2025.
Windows Hello
Symptomer
Obs!
Hvis du ikke kan logge på ved hjelp av Windows Hello-ansiktsgjenkjenning i svakt lys eller med en kameralinse du tildekker, etter at du har installert denne oppdateringen, er dette en endring i utformingen for forbedret sikkerhet og ikke knyttet til det kjente problemet som er oppført nedenfor. Se delen Forbedringer for mer informasjon.
Følgende problem påvirker bare enheter der funksjonen System Guard Secure Launch eller DRTM (dynamisk klareringsrot for måling) er aktivert etter installasjon av denne oppdateringen. Enheter med Sikker oppstart eller DRTM aktivert før denne oppdateringen, eller de med disse funksjonene deaktivert, påvirkes ikke av dette problemet.
Vi er klar over et problem som påvirker Windows Hello-problemer på enheter med bestemte sikkerhetsfunksjoner aktivert. Når du har installert denne oppdateringen og tilbakestiltPC-en med trykknapp fra Innstillinger>Systemgjenoppretting> og valgt Behold Files og Lokal installasjon, kan det hende at noen brukere ikke kan logge på Windows-tjenester ved hjelp av Windows Hello ansiktsgjenkjenning eller PIN-kode. Brukere kan se en Windows Hello-melding som sier «Noe skjedde, og PIN-koden din er ikke tilgjengelig. Klikk for å konfigurere PIN-koden på nytt» eller «Beklager, noe gikk galt med ansiktskonfigurasjonen».
Løsning
Dette problemet er løst i KB5058411.
Active Directory-replikering
Symptomer
Active Directory-domenekontrollere (DC) som kjører på Windows Server 2025, og som også kjører skjemaovervåkerens FSMO-rolle (Flexible Single Master Operation), vil tillate dupliserte oppføringer i attributter for skjemaobjekter. Attributter som ofte påvirkes, omfatter auxiliaryClass, possSuperiors, mayContain med verdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags.
Når dette skjer, mislykkes Active Directory-replikering med en feil med skjemakonflikt, for eksempel feil 8418: Replikeringsoperasjonen mislyktes på grunn av en skjemakonflikt mellom de involverte serverne.»
Dette problemet kan oppstå når du kjører forestprep for installasjon av Exchange Server og skjemaovervåkerrollen for Active Directory kjører Windows Server 2025. Dette ødelegger replikering i hele Active Directory-virksomhetsmiljøet, fordi skjemaet på tvers av domenekontrollere nå er inkonsekvent.
Obs!
Dette problemet ser ut til å ha eksistert siden den første versjonen av Windows Server 2025, men nylige kumulative oppdateringer for Exchange Server (for Server SE) har avdekket det.
Løsning
Dette problemet er løst KB5068861.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5055523.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5058538) – versjon 26100.3764.