9. juni 2026 – KB5094128 (OS-bygg 20348.5256)

Gjelder for
Windows Server 2022

Denne kumulative oppdateringen for Windows Server 2022 (KB5094128) inkluderer de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjonsutgivelse. Hvis du vil finne ut mer om forskjellene mellom sikkerhetsoppdateringer, valgfrie ikke-sikkerhetsrelaterte forhåndsversjonsoppdateringer, utenforliggende oppdateringer (OOB) og kontinuerlig innovasjon, kan du se Forklaring av månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se de ulike typene Windows-programvareoppdateringer.

Hvis du vil se de nyeste oppdateringene om denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelser eller oppdateringsloggsiden for Windows Server 2022.

Kunngjøringer og meldinger

Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.

Utløp av sertifikatet for sikker oppstart av Windows

Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbruker- og ikke-administrerte bedriftsenheter i løpet av de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Oppdaterte sertifikater vil fortsette å bli levert via Windows Update i de kommende månedene.

Endringslogg
Endre dato Endre beskrivelse
23. juni 2026
  • Forbedring lagt til: Windows Push Notification-tjenester (WNS)
  • Kjent problem lagt til: «OneDrive-snarveien i Filutforsker fungerer kanskje ikke i administratormodus».
18. juni 2026 Kjent problem er lagt til: «Sletting fra papirkurven viser et internt filnavn».
17. juni 2026 kl. Rettet den 5094128 CSV-filen som indikerte feil utgivelsesversjon på 20348.5257. CSV-filen angir nå den riktige versjonen 20348.5256.
16. juni 2026 kl. Kjent problem lagt til: «Microsoft Office-programmer kan kanskje ikke åpnes fra bestemte tredjepartsapper».
10. juni 2026 kl. Oppdatering: Mappetilpasning lagt til.

Forbedringer

Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5087545 (utgitt 12. mai 2026). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.

  • [Sikker oppstart]

    • Med denne oppdateringen inkluderer Windows-kvalitetsoppdateringer flere enhetsmålrettingsdata med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Enheter mottar de nye sertifikatene bare etter at de har vist tilstrekkelige oppdateringssignaler, og opprettholder en kontrollert og faset utrulling.
    • Denne oppdateringen legger til gruppepolicyen LimitSecureBootRequiredServiceData og administrasjon av mobilenheter (MDM) under Datamaskinkonfigurasjon>Administrative maler>Windows-komponenter>Sikker oppstart. Når det er aktivert, begrenser Windows tjenestedataene den sender, ved å undertrykke hendelsen som vanligvis sendes til Microsoft. Denne policyen er inkludert i Windows Restricted Traffic Limited Functionality Baseline. Hvis du vil ha informasjon om policyen, kan du se Administrere tilkoblinger fra operativsystemkomponenter i Windows 10 og Windows 11 til Microsoft-tjenester.
  • [App] Denne oppdateringen forbedrer synligheten og påliteligheten til enhetssikkerheten ved å aktivere statusoppdateringer i sanntid for sikker oppstart i Windows Sikkerhet-appen.

  • [Filutforsker] Denne oppdateringen forbedrer søk i Filutforsker, inkludert støtte for kinesisk tekst og UTF 8-kodede filer uten byteordremerke (BOM). Tekst vises nå tydeligere og mer konsekvent på tvers av søkeresultater, innholdsvisning og verktøytips.

  • [Tekster og skrifter] Denne oppdateringen forbedrer Windows-skrifter ved å legge til det nye valutasymbolet Saudi Riyal. Denne endringen bidrar til å holde teksten klar, nøyaktig og visuelt konsekvent på tvers av Windows-apper og -opplevelser.

  • [Tilpassing av mappe] Denne oppdateringen introduserer en sikkerhetsherdingsendring i hvordan Windows behandler desktop.ini filer. Som et resultat av dette kan noen brukere legge merke til manglende egendefinerte mappeikoner eller lokaliserte mappenavn for innhold fra nedlastede eller eksterne plasseringer. Vær oppmerksom på at tilgang til mapper ikke påvirkes. Hvis du vil ha mer informasjon, kan du se Egendefinerte mappeikoner eller lokaliserte mappenavn vises kanskje ikke etter at du har installert Windows-sikkerhetsoppdateringen for juni 2026.

  • [Windows Push Notification-tjenester (WNS)] Løst: Denne oppdateringen løser et problem som kan føre til at Microsoft Outlook og andre programmer som bruker WNS , slutter å svare (henger). Denne oppdateringen løser det underliggende problemet og forbedrer påliteligheten til programmet.

Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene fra juni 2026 Oppdateringer.

Windows Server 2022 servicestakkoppdatering (KB5094147) – 20348.5251

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.

Kjente problemer med denne oppdateringen

Enheter med en ikke-anbefalt konfigurasjon av BitLocker-gruppepolicy kan måtte angi BitLocker-gjenopprettingsnøkkelen

Symptom

Noen enheter med en ikke-anbefalt BitLocker-gruppepolicy kan bli bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved første omstart etter installasjon av denne oppdateringen.

Dette problemet påvirker bare et begrenset antall systemer der alle følgende betingelser er oppfylt. Disse betingelsene finnes sannsynligvis ikke på personlige enheter som ikke administreres av IT-avdelinger.

  1. BitLocker er aktivert på operativsystemstasjonen.
  2. Gruppepolicyen «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» er satt, og PCR7 er inkludert i valideringsprofilen (eller tilsvarende registernøkkel er manuelt konfigurert).
  3. Systeminformasjon (msinfo32.exe) viser Secure Boot State PCR7 Binding som «Ikke mulig».
  4. Windows UEFI CA 2023-sertifikatet finnes i enhetens Secure Boot Signature Database (DB), noe som gjør enheten kvalifisert for at den 2023-signerte Windows Boot Manager skal settes som standard.
  5. Enheten kjører ikke allerede den 2023-signerte Windows Boot Manager.

I dette scenarioet trenger BitLocker-gjenopprettingsnøkkelen bare å angis én gang – etterfølgende omstarter utløser ikke et BitLocker-gjenopprettingsskjermbilde så lenge gruppepolicykonfigurasjonen forblir uendret. For hjelp til å finne BitLocker-gjenopprettingsnøkkelen din, se Finn BitLocker-gjenopprettingsnøkkelen.

Virksomheter anbefales å kontrollere BitLocker-gruppepolicyene for eksplisitt PCR7-inkludering og sjekke msinfo32.exe for PCR7-bindingsstatus før denne oppdateringen installeres. (Se den midlertidige løsningen nedenfor.)

Løsning

Fjern konfigurasjonen av gruppepolicy før du installerer oppdateringen (anbefales)

  1. Åpne Gruppepolicyredigering (gpedit.msc) eller Konsoll for gruppepolicybehandling.
  2. Gå til: Datamaskinkonfigurasjon Administrative > maler > Windows-komponenter > BitLocker-stasjonskryptering > operativsystemstasjoner.
  3. Sett «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» til «Ikke konfigurert».
  4. Kjør denne kommandoen på berørte enheter for å oppdatere policyendringen: gpupdate /force
  5. Kjør denne kommandoen for å suspendere BitLocker (hvis aktivert på C:-stasjonen): manage-bde -protectors -disable C:
  6. Kjør denne kommandoen for å gjenoppta BitLocker (der BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -enable C:
  7. Dette oppdaterer BitLocker-bindingene til å bruke den Windows-valgte standard PCR-profilen.

En permanent løsning på dette problemet er planlagt i en fremtidig Windows-oppdatering. Mer informasjon vil bli gitt når den er tilgjengelig.

Windows Server Update Services (WSUS) viser ikke feildetaljer

Etter å ha installert KB5070884 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.

Det kan hende at Microsoft Office-programmer ikke åpnes fra bestemte tredjepartsapper

Symptomer

Microsoft har mottatt rapporter om et problem der enkelte tredjepartsprogrammer kanskje ikke kan starte Microsoft Office-programmer eller åpne dokumenter etter å ha installert Windows-oppdateringene som ble utgitt 9. juni 2026 eller senere. Dette problemet påvirker enkelte tredjepartsprogrammer som bruker OLE-automatisering til å samhandle med Microsoft Office-programmer. I noen tilfeller kan det hende at Office-programmet eller -dokumentet ikke åpnes uten at en feilmelding vises.

Berørte Microsoft Office-programmer kan omfatte Word, Excel, PowerPoint, Access og andre Microsoft Office-programmer når de startes fra det berørte tredjepartsprogrammet.

Rapporter indikerer at dette problemet kan påvirke programmer som CCH Engagement, Workpaper Manager, dentalprogramvare (for eksempel Dentrix og Softdent) og Zotero; andre lignende programmer kan også bli påvirket.

Ansvarsfraskrivelse for tredjepartsinformasjon

Tredjepartsproduktene som beskrives i denne artikkelen, er utviklet av firmaer som er uavhengige av Microsoft. Vi gir ingen garantier, indirekte eller på andre måter, om ytelsen eller påliteligheten til disse produktene.

Løsning

En løsning pågår og vil bli inkludert i en fremtidig Windows-oppdatering. Mer informasjon deles når den er tilgjengelig.

Hvis du vil omgå dette problemet, åpner du programmet eller dokumentet direkte i stedet for å starte det fra det berørte tredjepartsprogrammet.

For organisasjoner finnes det en midlertidig løsning tilgjengelig for berørte enheter. Hvis du vil bruke denne midlertidige løsningen i organisasjonen og løse problemet, kan du kontakte Microsoft Kundestøtte for bedrifter.

Når du sletter fra papirkurven, vises et internt filnavn

Symptomer

Når du har installert Windows-oppdateringer utgitt 9. juni 2026, kan bekreftelsesdialogboksen vise det interne filnavnet for papirkurven (for eksempel $Rxxxxx.ext) i stedet for det opprinnelige filnavnet når du sletter et enkelt element permanent. I papirkurven vises elementet fortsatt med det opprinnelige navnet.

Dette problemet påvirker bare bekreftelsesdialogboksen. I papirkurven vises elementet fortsatt med det opprinnelige filnavnet. Hvis du gjenoppretter elementet, gjenoppretter Windows det med det opprinnelige filnavnet.

Løsning

En løsning er tilgjengelig for berørte enheter. Hvis du vil bruke denne midlertidige løsningen i organisasjonen og løse problemet, kan du kontakte Microsofts kundestøtte for bedrifter.

En løsning pågår og vil bli inkludert i en fremtidig Windows-oppdatering. Mer informasjon deles når den er tilgjengelig.

OneDrive-snarveien i Filutforsker fungerer kanskje ikke i administratormodus

Symptomer

Når du har installert denne oppdateringen, fungerer kanskje ikke OneDrive-snarveien i Filutforsker når Filutforsker kjører med administratorrettigheter. Symptomene omfatter en snarvei som ikke svarer, tomme OneDrive-egenskaper og manglende ikoner for synkroniseringsstatus. Ingen feilmelding vises.

Dette problemet påvirker bare den innebygde administratorkontoen eller programmer som kjøres ved hjelp av Kjør som administrator.

Løsning

Følgende løsninger er tilgjengelige og krever ingen systemendringer:

  1. Gå direkte til OneDrive-mappen, som du vanligvis finner under C:\Users\<username>\OneDrive.
  2. Opprett en snarvei til OneDrive-mappen på skrivebordet, og bruk denne snarveien til å få tilgang til filer når du bruker kvalifiserte programmer eller den innebygde administratorkontoen.

En mer omfattende reduksjon er tilgjengelig for IT-administratorer. Hvis du påvirkes av dette problemet, kontakter du Microsoft Kundestøtte for bedrifter.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer.

Forutsetning for service av frakoblet OS-avbildning:

Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Distribusjon

Hvis du distribuerer dynamiske oppdateringer som denne oppdateringen til en eksisterende Windows-avbildning, må du kontrollere at boot.stl-filen er inkludert som en del av installasjonsmediet. Hvis du ikke inkluderer filen, kan det føre til at enheter ikke starter fra installasjonsmediet, og det kan føre til feilkode 0xc0430001.

Obs!

Filen boot.stl brukes under validering av sikker oppstart og må samsvare med Windows-versjonen og arkitekturen til avbildningen du oppdaterer.

Gjør ett av følgende for å sikre at boot.stl er inkludert som en del av installasjonsmediet:

  • Bruk Update WinPE-skriptet til å oppdatere en eksisterende Windows-avbildning. (Anbefalt)
  • Kopier boot.stl-filen manuelt fra enhetens Windows\Boot\EFI-mappe til den tilsvarende mappen på installasjonsmediet før du distribuerer oppdateringen.

Hvis du vil ha informasjon om hvordan du bruker dynamiske oppdateringspakker på eksisterende Windows-avbildninger, kan du se Oppdatere Windows-installasjonsmedier med dynamiske oppdateringer.

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Inkludert Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5094128.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5094147) – versjon 20348.5251.