12. august 2025 – KB5064010: Hotpatch for Windows 11 Enterprise LTSC 2024 (OS-bygg 26100.4851)
Gjelder for
Utgivelsesdato:
12.08.2025
Versjon:
OS-bygg 26100.4851
Utløp av Windows Secure Boot-sertifikatUtløp og CA-oppdateringer for Windows Secure Boot-sertifikater.
Viktig: Secure Boot-sertifikater, som brukes av de fleste Windows-enheter, vil utløpe fra juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du seHvis du vil lære mer om terminologi for Windows Update, kan du se typer Windows-oppdateringer og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows 11, versjon 24H2.
Hold deg informert! Følg @WindowsUpdate for de nyeste oppdateringene fra tilstandsinstrumentbordet for Windows Release.
Forbedringer og rettelser.
Sikkerhetsoppdateringen inkluderer kvalitetsforbedringer. Følgende sammendrag beskriver viktige problemer som løses av KB-oppdateringen etter at du har installert den.
-
Denne oppdateringen gjør diverse sikkerhetsforbedringer i intern OS-funksjonalitet. Det er ingen flere problemer som er dokumentert i denne versjonen.
Hvis du installerte tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene i denne pakken.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med oppdatering av hurtigrekk. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Frigi kanaler |
Tilgjengelig |
Neste trinn |
Windows Update |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update |
Katalog |
|
Se de andre alternativene. |
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5064010.
Last ned filinformasjonen for SSU (KB5065381) – versjon 26100.4933 for en liste over filene som er oppgitt i vedlikeholdsstakkoppdateringen.
Obs!: Hotpatching er nå generelt tilgjengelig for Windows 11, versjon 24H2 (Arm64) enheter. Kom i gang ved å sjekke forutsetningene, deaktivere kompilert hybrid PE (CHPE) og registrere enhetene i en policy for kvalitetsoppdatering med hotpatching aktivert. Hvis du vil ha mer informasjon, kan du se forutsetninger.
Forbedringer og rettelser.
Sikkerhetsoppdateringen inkluderer kvalitetsforbedringer. Følgende sammendrag beskriver viktige problemer som løses av KB-oppdateringen etter at du har installert den.
-
Denne oppdateringen gjør diverse sikkerhetsforbedringer i intern OS-funksjonalitet. Det er ingen flere problemer som er dokumentert i denne versjonen.
Hvis du installerte tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene i denne pakken.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med oppdatering av hurtigrekk. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Kontroller at enheten oppfyller følgende krav for å bruke Hotpatch-oppdateringer:
-
Windows 11 Enterprise, versjon 24H2 (bygg 26100.4929 eller nyere), med den gjeldende opprinnelige oppdateringen installert.
-
Microsoft Intune med en Hotpatch-aktivert windows kvalitetsoppdateringspolicy (se «Registrer Arm64-enheter for å motta Hotpatch-oppdateringer»).
-
En kvalifisert lisens: Windows 11 Enterprise E3 eller E5, Microsoft 365 F3, Windows 11 Education A3 eller A5, Microsoft 365 Business Premium eller Windows 365 Enterprise.
-
Virtualiseringsbasert sikkerhet (VBS) er aktivert.
Hvis du vil ha mer informasjon, kan du se forutsetninger for Hotpatch.
Engangsoppsett: Deaktiver CHPE for å aktivere Hotpatch på Arm64
Hvis du vil aktivere hurtigtasting på Arm64-enheter, må du også deaktivere CHPE. CHPE er et kompatibilitetslag som ikke er kompatibelt med oppdateringer av hurtigoppdateringer.
-
Bruk DisableCHPE-policyen. Bruk følgende innstilling for konfigurasjonstjenesteleverandør (CSP) via Microsoft Intune eller gruppepolicy, og start deretter enheten på nytt én gang. Mer informasjon på systempolicy-CSP. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Bruk registernøkler. Du kan også angi følgende registernøkkelverdi til 1, og deretter starte enheten på nytt én gang.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Arm64-enhetene dine er nå klare! Hvis du vil ha mer informasjon, kan du se DisableCHPE.
Registrer Arm64-enheter for å motta Hotpatch-oppdateringer
Slik registrerer du enheter for å motta Hotpatch-oppdateringer:
-
Gå til enheter > Windows-oppdateringer > kvalitetsoppdateringer.
-
Hvis du oppretter en ny policy, velger du Opprett policy for oppdatering av Windows-kvalitet. Hvis du vil redigere en eksisterende policy, velger du den fra listen under Navn. Velg Rediger ved siden av Innstillinger på følgende skjermbilde.
-
Kontroller at alternativet «Når tilgjengelig, bruk uten å starte enheten på nytt» er satt til Tillat ved siden av innstillinger for automatisk oppdateringsdistribusjon.
-
Tilordne policyen til Arm64-enhetsgruppen.
Se den fullstendige veiledningen på Registrer enheter for å motta oppdateringer for hurtigoppdateringer.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Frigi kanaler |
Tilgjengelig |
Neste trinn |
Windows Update |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update |
Katalog |
|
Se de andre alternativene. |
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5064010.
Last ned filinformasjonen for SSU (KB5065381) – versjon 26100.4933 for en liste over filene som er oppgitt i vedlikeholdsstakkoppdateringen.