Denne Hotpatch-oppdateringen for Windows 11, versjon 25H2 og 24H2 (KB5072014), forbedrer funksjonalitet, ytelse og pålitelighet. Hvis du vil finne ut mer om forskjellene mellom sikkerhetsoppdateringer, valgfrie ikke-sikkerhetsrelaterte forhåndsversjonsoppdateringer, utenforliggende oppdateringer (OOB) og kontinuerlig innovasjon, kan du se Forklaring av månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se de ulike typene Windows-programvareoppdateringer.
Hvis du vil se de nyeste oppdateringene for denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelser eller siden for oppdateringslogg for Windows 11, versjon 25H2 og 24H2.
Kunngjøringer og meldinger
Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.
Utløp av sertifikatet for sikker oppstart av Windows
Utløp av sertifikatet for sikker oppstart av Windows
Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Forbedringer og rettelser.
Denne Hotpatch-oppdateringen omfatter sikkerhets- og kvalitetsforbedringer.
Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området for endringen.
- Denne oppdateringen gjør diverse sikkerhetsforbedringer for intern OS-funksjonalitet.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Kjente problemer med denne oppdateringen
Microsoft vet ikke om noen problemer med denne oppdateringen.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med hotpatch-oppdateringen. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
|
Utgivelseskanaler |
Tilgjengelig |
Neste trinn |
| Windows Update |
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update |
| Katalog |
|
Se de andre alternativene. |
| Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5072014.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5071142) – versjon 26100.7295.
Obs!
Hotpatch er nå generelt tilgjengelig for Windows 11, versjon 25H2 og 24H2 (Arm64)-enheter. For å komme i gang må du kontrollere forutsetningene, deaktivere kompilert hybrid PE (CHPE) og registrere enhetene i en kvalitetsoppdateringspolicy med hotpatch aktivert. Hvis du vil ha mer informasjon, kan du se forutsetninger.
Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området for endringen.
- Denne oppdateringen gjør diverse sikkerhetsforbedringer for intern OS-funksjonalitet.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Kjente problemer med denne oppdateringen
Hotpatch tilbys på nytt etter Windows-oppdatering
Symptomer
Når du har installert hotpatch-oppdateringen for november 2025 (KB5068966) på Windows 11, versjon 25H2, kan Windows Update laste ned og installere oppdateringen på nytt når den søker etter oppdateringer. Dette problemet påvirker ikke funksjonaliteten. Du legger bare merke til at oppdateringsloggen gjenspeiler det siste installasjonstidspunktet.
Løsning
Dette problemet er løst i KB5072753.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med hotpatch-oppdateringen. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Forutsetninger: Få Arm64-enheten din hotpatch klar
Hvis du vil bruke Hotpatch-oppdateringer, må enheten oppfylle følgende krav:
Hvis du vil ha mer informasjon, kan du se Forutsetninger for Hotpatch.
Engangsoppsett: Deaktiver CHPE for å aktivere Hotpatch på Arm64
Hvis du vil aktivere direkteoppdatering på Arm64-enheter, må du også deaktivere CHPE. CHPE er et kompatibilitetslag som ikke er kompatibelt med Hotpatch-oppdateringer.
Bruk DisableCHPE-policyen. Bruk følgende CSP-innstilling (Configuration Service Provider) via Microsoft Intune eller gruppepolicy, og start deretter enheten på nytt én gang. Mer informasjon på CSP for systempolicy.
./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
Bruk registernøkler. Du kan også angi følgende registernøkkelverdi til 1, og deretter starte enheten på nytt én gang.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Arm64-enhetene dine er nå Hotpatch-klare! Hvis du vil ha mer informasjon, kan du se DisableCHPE.
Registrer Arm64-enheter for å motta Hotpatch-oppdateringer
Slik registrerer du enheter for å motta Hotpatch-oppdateringer:
- Gå til administrasjonssenteret for Microsoft Intune.
- Gå til Enheter>Windows-oppdateringer>Kvalitetsoppdateringer.
- Hvis du oppretter en ny policy, velger du Opprett policy for kvalitetsoppdatering for Windows. Hvis du vil redigere en eksisterende policy, velger du den fra listen under Navn. I det følgende skjermbildet velger du Rediger ved siden av Innstillinger.
- Ved siden av Innstillinger for distribusjon av automatiske oppdateringer kontrollerer du at alternativet Når tilgjengelig, bruk uten å starte enheten på nytt, er satt til Tillat.
- Tilordne policyen til Arm64-enhetsgruppen.
Se hele veiledningen under Registrer enheter for å motta Hotpatch-oppdateringer.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
|
Utgivelseskanaler |
Tilgjengelig |
Neste trinn |
|
Windows Update |
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update |
|
Katalog |
|
Se de andre alternativene. |
|
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5072014.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5071142) – versjon 26100.7295.