Obs!
- Utløp av sertifikatet for sikker oppstart av Windows
- Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
- Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Hvis du vil vite mer om terminologien for Windows-oppdateringer, kan du se typer Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server 2025.
Hold deg informert! Følg @WindowsUpdate for de nyeste oppdateringene fra Windows-tilstandsinstrumentbordet.
Endringslogg
| Endre dato | Endre beskrivelse |
|---|---|
| 3. juni 2026 kl. | Rettet x64 .msu-oppdateringsstrengen på Katalog-fanen for KB5065426 (denne oppdateringen) |
Forbedringer
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5063878 (utgitt 12. august 2025). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.
[Innstillinger]
- Nyhet! Du finner svar på vanlige spørsmål om Windows Server i den nye delen med Vanlige spørsmål under Innstillinger>System>Om. Den dekker emner som systemoppsett, ytelse og kompatibilitet – alt på ett sted.
- Nyhet! Dialogboksen for å gi skriveren nytt navn under Innstillinger>for Bluetooth-& enhets >Skrivere & skannere samsvarer nå med det Windows Server utseendet og funksjonaliteten.
- Nyhet! Museinnstillingene er nå enklere å få tilgang til under Innstillinger>Tilgjengelighet>Musepeker og berøring, uten at du trenger å åpne Kontrollpanel. Du finner oppdaterte ikoner for musepekerhastighet og forbedring av musepekerpresisjon, i tillegg til alternativer for tilpassing av museindikatoren, pekerspor og tid for pekeraktivering.
[Oppgavelinje]
- Nyhet! Administratorer kan konfigurere policyer for oppgavelinjen, slik at brukere kan løsne bestemte apper, uten at de blir festet på nytt under neste policyoppdatering. Bruk det nye alternativet for pingenerering hvis du vil aktivere denne funksjonen.
- Løst: Når du bruker Tab og Skift + Tab til å flytte tastaturfokus rundt på oppgavelinjen, kan du sette tastaturfokus fast på oppgavelinjerammen hvis du går bakover minst én gang, noe som kan føre til at skjermlesere bare sier «rute».
- Løst: Ved pålogging kan tastaturfokuset uventet settes til kontrollprogrammer på oppgavelinjen, noe som kan føre til at kontrollprogrammer åpnes.
[Taletilgang]
- Nyhet! Taletilgang inkluderer nå en produktopplevelse som fremhever nye funksjoner og forbedringer. Bruk innstillingsmenyen for å åpne eller lukke den når som helst.
- Nyhet! Du finner taletilgang under Tilgjengelighet i hurtiginnstillingene nederst til høyre på skjermen nær klokken. Hvis du vil åpne hurtiginnstillingene, velger du ikonet for nettverk, volum eller batteri.
- Løst: Taletilgang kunne slutte å svare med feilen «Jobber med saken» når du dikterer.
[Taleinntasting]Nytt! Du kontrollerer filteret for upassende språk. Når du aktiverer det, erstatter det banneord med stjerner. Når du deaktiverer det, vises ordene som de blir sagt. Hvis du vil endre innstillingen, åpner du taleinntasting (Win + H), velger innstillinger-ikonet og aktiverer bryteren Filtrer upassende språk.
[Windows Del]
- Nyhet! Gjør endringer i siste liten, for eksempel beskjæring, rotering og bruk av filtre på bilder som deles gjennom delingsvinduet i Windows.
-
Nyhet! Når du drar en lokal fil fra Filutforsker eller skrivebordet, vises en skuff øverst på skjermen. Slipp filen i en foreslått app, eller velg Mer
å åpne delingsvinduet i Windows. - Nyhet! Legg til apper som støtter deling direkte på hurtigmenyen for lokale filer i Filutforsker eller på skrivebordet.
[BitLocker] Løst: Denne oppdateringen løser et problem der enheter med BitLocker på flyttbare stasjoner kunne støte på en feil med blå skjerm etter reaktivering fra hvilemodus eller hybridoppstart.
[Bluetooth] Løst: Innstillinger kan slutte å svare når du laster inn informasjon om Bluetooth-enheter.
[Skjermbilder for oppstartsmeny] Løst: Denne oppdateringen løser problemet der skjermbilder i en tidlig fase, for eksempel PIN-kode for BitLocker, BitLocker-gjenopprettingsnøkkel og oppstartsmenyskjermer, gjengis sakte.
[Skjerm] Løst: Uventede endringer i skjermstørrelse og vindusposisjon kan oppstå etter reaktivering fra hvilemodus for enkelte enheter.
[Filutforsker] Løst: Hvis du har koblet fra nettverksstasjoner mens du utfører et søk fra Hjem-skjermen, kan det forhindre at søk utføres, og du forblir på Hjem-skjermen.
[Inndata]
- Løst: Taleinntasting starter ikke fra berøringstastaturet når du bruker det smale oppsettet for kinesisk (forenklet).
- Løst: Når du bruker Symboler-delen på berøringstastaturet, kan det hende at du uventet setter inn et tegn i passordfelter når du trykker på tasten for å endre sider.
- Løst: Inntasting i enkelte apper kan slutte å fungere etter at du har koblet fra en ekstern skrivebordsøkt.
[JPG] Løst: Når du bruker CopyPixels , kan pikslene i enkelte tilfeller inverteres uventet.
[Minnelekkasje] Løst: Denne oppdateringen løser et problem i inndatatjenesten som forårsaker økt minnebruk, noe som potensielt kan påvirke ytelsen i flerbrukermodus, ved bruk av flere språk og ved ekstern skrivebordsbruk.
[Microsoft Management Console (MMC)] Løst: Forbedret fargene som brukes i MMC når elementer velges, både generelt og når kontrastmoduser er aktivert.
[Nettverk] Løst: Denne oppdateringen løser et problem der Windows Server 2025 alltid viser nettverket som «offentlig» på nye domenekontrollere. Den ser nå etter et domenekontrollernavn før den bruker tilbakekoblingsadresser for å sikre riktig LDAP-binding (Lightweight Directory Access Protocol).
[Skriv ut] Løst: Brukere som ikke er administratorer, kan ikke avinstallere skrivere de har lagt til.
[Skriv ut] Denne oppdateringen overfører Windows-utskriftskomponenter fra MSVCRT til et moderne Universal C Runtime Library for å oppfylle sikkerhetsmål og støtte nye utskriftsfunksjoner.
Som et resultat av denne endringen vil utskriftsklienter som kjører versjoner av Windows før Windows 10, versjon 2004 og Windows Server, versjon 2004 (byggnummer 19041) med hensikt mislykkes i å skrive ut til eksterne utskriftsservere som kjører Windows 11, versjon 24H2 eller 25H2, og Windows Server 2025, som har installert denne oppdateringen, eller nyere oppdateringer. Forsøk på å skrive ut fra en utskriftsklient som ikke støttes, til en oppdatert utskriftsserver, vil mislykkes med en av følgende feilmeldinger:- Skriverdriveren er ikke installert på denne datamaskinen. Enkelte skriveregenskaper vil ikke være tilgjengelige med mindre du installerer skriverdriveren.
- Windows cannot connect to the printer.
Hvis du vil omgå dette problemet, kan du enten (1) oppgradere utskriftsklienten til Windows 10, versjon 22H2 eller en nyere versjon av Windows, eller (2) konfigurere utskriftsklienter utgitt før Windows 10, versjon 22H2, til å bruke utskriftsservere før Windows Server 2025.
[USB] Løst: Enkelte USB-enheter kan bli frakoblet etter hvilemodus, helt til du starter PC-en på nytt.
[Appkompatibilitet (kjent problem)] Løst: Løser et problem som førte til at ikke-administratorbrukere fikk uventede ledetekster om brukerkontokontroll (UAC) når MSI-installasjonsprogrammer utfører bestemte egendefinerte handlinger. Disse handlingene kan omfatte konfigurasjons- eller reparasjonsoperasjoner i forgrunnen eller bakgrunnen under den første installasjonen av et program.
Dette problemet kan hindre brukere uten administrative rettigheter i å kjøre apper som utfører MSI-reparasjoner, inkludert Office Professional Plus 2010 og flere programmer fra Autodesk (inkludert AutoCAD). Denne løsningen reduserer omfanget av å kreve UAC-spørsmål for MSI-reparasjoner og gjør det mulig for IT-administratorer å deaktivere UAC-spørsmål for bestemte apper ved å legge dem til i en tillatelsesliste.
Hvis du vil ha mer informasjon, kan du se Uventede UAC-meldinger når du kjører MSI-reparasjonsoperasjoner etter installasjon av Windows-sikkerhetsoppdateringen for august 2025.[Filserver] Denne oppdateringen aktiverte overvåking av SMB-klientkompatibilitet for SMB Server-signering og SMB Server EPA. Dette gjør det mulig for kundene å vurdere miljøet og identifisere potensielle problemer med enhets- eller programvareinkompatibilitet før de distribuerer herdingstiltakene som allerede støttes av SMB Server. Hvis du vil ha detaljert veiledning, kan du se CVE-2025-55234.
[PowerShell 2.0] Fra og med september 2025 inkluderer ikke Windows Server 2025 lenger Windows PowerShell 2.0. Denne eldre komponenten ble introdusert i Windows 7 og offisielt avskrevet i 2017. De fleste brukere blir ikke påvirket, siden nyere versjoner, for eksempel PowerShell 5.1 og PowerShell 7.x , fortsatt er tilgjengelige og støttes. Hvis du bruker eldre skript eller verktøy som er avhengige av PowerShell 2.0, kan du oppdatere dem for å unngå kompatibilitetsproblemer.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene fra september 2025 Oppdateringer.
Windows Server 2025 servicestakkoppdatering (KB5064531) – 26100.5074
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
PSDirect-tilkoblinger mislykkes i enheter med direkteoppdatering
Symptomer
Vi er klar over en edge-sak som påvirker hotpatchede enheter som har installert hotpatch-oppdateringen for september 2025 (KB5065474) eller sikkerhetsoppdateringen for september 2025 (KB5065426). Disse enhetene kan oppleve feil med PowerShell Direct-tilkoblinger (PSDirect) når både verten og de virtuelle gjestemaskinene (VM-er) ikke er fullstendig oppdatert.
Når en oppdatert gjeste-VM prøver å koble til en vert som ikke er oppdatert (eller omvendt), forventes systemet å gå tilbake til et eldre håndtrykk og rydde opp i socketen på en elegant måte. Denne reservemekanismen mislykkes imidlertid innimellom, noe som resulterer i problemer med opprydding av socket. Tilkoblingsfeilen kan virke tilfeldig, og brukere kan se hendelses-ID 4625 logget i sikkerhetshendelsesloggen i Windows Hendelsesliste.
Løsning
Dette problemet er løst i KB5066360. Hvis den hotpatchede enheten har problemer med PSDirect-tilkoblingen, anbefaler vi at du oppdaterer både verts- og gjeste-VM-en med disse oppdateringene.
SMBv1-protokolltilkobling
Symptomer
Når du har installert Windows-oppdateringen utgitt på eller etter 9. september 2025, kan det hende du ikke kan koble til delte filer og mapper ved hjelp av SMB-protokollen (Server Message Block) på NetBIOS over TCP/IP (NetBT). Dette problemet kan oppstå hvis enten SMB-klienten eller SMB-serveren har sikkerhetsoppdateringen fra september 2025 installert.
Obs!SMBv1-protokollen er avskrevet og installeres ikke lenger som standard i moderne versjoner av Windows og Windows Server. Distribusjoner som bruker nyere versjoner av protokollen, SMBv2 eller SMBv3, påvirkes ikke av dette problemet.
Løsning
Dette problemet er løst i KB5066835.
Active Directory-replikering
Symptomer
Active Directory-domenekontrollere (DC) som kjører på Windows Server 2025, og som også kjører skjemaovervåkerens FSMO-rolle (Flexible Single Master Operation), vil tillate dupliserte oppføringer i attributter for skjemaobjekter. Attributter som ofte påvirkes, omfatter auxiliaryClass, possSuperiors, mayContain med verdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags.
Når dette skjer, mislykkes Active Directory-replikering med en feil med skjemakonflikt, for eksempel feil 8418: Replikeringsoperasjonen mislyktes på grunn av en skjemakonflikt mellom de involverte serverne.»
Dette problemet kan oppstå når du kjører forestprep for installasjon av Exchange Server og skjemaovervåkerrollen for Active Directory kjører Windows Server 2025. Dette ødelegger replikering i hele Active Directory-virksomhetsmiljøet, fordi skjemaet på tvers av domenekontrollere nå er inkonsekvent.
Obs!
Dette problemet ser ut til å ha eksistert siden den første versjonen av Windows Server 2025, men nylige kumulative oppdateringer for Exchange Server (for Server SE) har avdekket det.
Løsning
Dette problemet er løst KB5068861.
Katalogsynkronisering (DirSync)
Symptomer
Når du har installert sikkerhetsoppdateringen for september 2025 (KB5065426), programmer som bruker kontrollen for Active Directory-katalogsynkronisering (DirSync) for lokal Active Directory Domain Services (AD DS), for eksempel ved bruk av Microsoft Entra Connect-synkronisering, kan føre til ufullstendig synkronisering av store AD-sikkerhetsgrupper med over 10 000 medlemmer.
Løsning
Dette problemet er løst i KB5068861.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5065426.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5064531) – versjon 26100.5074.