Utløp av sertifikatet for sikker oppstart av Windows
Viktig
Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Hvis du vil vite mer om terminologien for Windows-oppdateringer, kan du se sidene om typer Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server 2025.
Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelser.
Endringslogg
| Endre dato | Endre beskrivelse |
|---|---|
| 3. juni 2026 kl. | Rettet x64 .msu-oppdateringsstrengen på Katalog-fanen for KB5062553 (denne oppdateringen) |
Forbedringer
Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5060842 (utgitt 10. juni 2025). Følgende sammendrag beskriver viktige problemer som løses med KB-oppdateringen etter at du har installert den. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.
[Installasjon av program] Løst: MsiCloseHandle API opplever utvidet kjøringstid ved håndtering av MSI-filer som inneholder et stort antall filer.
[Godkjenning]
- Løst: Kerberos-godkjenning slutter å svare i bestemte scenarioer når RC4 brukes til kryptering.
- Løst: FIDO-bufret legitimasjonspålogging kan slutte å svare i enkelte tilfeller når en enhet er koblet til hybriddomene.
- Løst: Hvis du åpner bestemte apper etter en passordendring, kan det føre til en uventet låsing hvis policyen for låsing av konto er aktivert.
[Oppstartsmeny] Løst: Hvis en oppdatering slutter å svare og ruller tilbake, kan det føre til en unødvendig og ikke-funksjonell oppføring i oppstartsmenyen. Denne løsningen hindrer enheter fra å støte på dette problemet i fremtiden. Hvis du allerede har støtt på dette problemet, kan du administrere ekstra oppstartsoppføringer i Oppstart-delen av systemkonfigurasjonen (msconfig).
[Fargeprofil]
- Løst: Gå til Fargebehandling under Innstillinger>System>Vis>fargeprofil, det kan hende den ikke viser den forventede fargeprofillisten for den valgte skjermen.
- Løst: Fargeprofilinnstillingene brukes kanskje ikke etter reaktivering fra hvilemodus.
[Kryptografi] Løst: Denne oppdateringen løser et problem som påvirket legitimasjonsroaming, og hindret at sertifikater og nøkler kunne overføres til Active Directory og gjøres tilgjengelige på brukernes maskiner.
[Direkte 3D-økosystem] Løst: Denne oppdateringen løser et problem der enkelte tredjepartsapper kan slutte å svare på siden for grafikkinnstillinger.
[Filutforsker] Løst: I noen tilfeller åpnes Se
på kommandolinjen i Filutforsker i feil retning.[Generell pålitelighet] Løst: Et underliggende problem kan føre til at PC-en opplever en feilkontroll (blå skjerm) med PDC_WATCHDOG_TIMEOUT ved reaktivering fra hvilemodus.
[Grafikk] Løst: Det er et problem der enkelte tredjepartsapper kan få siden for grafikkinnstillinger til å slutte å reagere.
[Inndata]
- Løst: Forbedret ctfmon.exe pålitelighet ved å håndtere en systemomstart som kunne påvirke skriving.
- Løst: ctfmon.exe kan starte på nytt når du kopierer data fra bestemte apper.
[Løsning for passord for lokal administrator (LAPS)] Denne oppdateringen løser et problem med Windows LAPS. LAPS-innstillingene beholdes ikke etter en oppgradering på stedet.
[Nettverk] Løst: Beskrivelsen av det virtuelle Ethernet-kortet vises ikke på riktig måte i nettverkstilkoblinger (ncpa.cpl), og viser ugyldige tegn.
[OOBE] Løst: Løser et problem som hindrer ESP i å kjøre hver gang en ny bruker logger på enheten, selv når den er konfigurert av policy.
[PowerShell] Løst: Denne oppdateringen løser et problem der kritiske PowerShell-moduler som kreves for enhetskonfigurasjon, ikke ble kjørt under policyer for Windows Defender Programkontroll (WDAC).
[Eksternt skrivebord] Løst: Eksternt skrivebord bruker ikke UDP, bare TCP.
[Skjermretning] Løst: Skjermen kan uventet endre retning når den kommer ut av hvilemodus på 2-i-1-enheter.
[Oppgavebehandling] Oppgavebehandling beregner nå CPU-bruken på en annen måte for sidene Prosesser, Ytelse og Brukere. Den vil bruke standard måledata for å vise CPU-arbeidsbelastning konsekvent på tvers av alle sider og justere etter bransjestandarder og tredjepartsverktøy. For å sikre bakoverkompatibilitet er en valgfri kolonne kalt CPU-verktøy tilgjengelig (skjult som standard) på Detaljer-fanen, som viser den forrige CPU-verdien fra Prosesser-siden.
[DHCP-server (kjent problem] Løst: Et problem der DHCP-servertjenesten av og til kan slutte å svare og påvirke IP-fornyelse for klienter.
Hvis du har installert tidligere oppdateringer, laster enheten bare ned og installerer de nye oppdateringene i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for juli 2025 Oppdateringer.
Windows Server 2025 servicestakkoppdatering (KB5063666) – 26100.4651
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
Azure VM med klarert oppstart deaktivert
Symptomer
Et lite delsett av Azure Virtual Machines (VM-er) i 2. generasjon med klarert start deaktivert og Virtualization-Based Security (VBS) som fremtvinges via registernøkkelen, kan kanskje ikke starte opp etter at du har installert denne oppdateringen.
Slik kontrollerer du om den virtuelle maskinen kan bli påvirket:
- Kontroller om VM-en er opprettet som «Standard».
- Kontroller om VBS er aktivert. Åpne Systeminformasjon (msinfo32.exe), og bekreft at virtualiseringsbasert sikkerhet kjører og at Hyper-V-rollen ikke er installert på den virtuelle maskinen.
Løsning
Dette problemet er løst i KB5064489.
Microsoft Changjie Input Method Editor
Symptomer
Etter installasjonen av denne oppdateringen kan det være problemer når du bruker Microsoft Changjie IME (Input Method Editor) for tradisjonell kinesisk. Rapporterte symptomer inkluderer:
- Kan ikke forme eller velge ord etter å ha skrevet inn hele komposisjonen (tilknytt uttrykk-vindu).
- Mellomrom eller tom tast svarer ikke.
- Feil eller forvrengte orddata.
- Konverteringskandidatvinduet vises ikke riktig.
Løsning
Dette problemet er løst i KB5063878.
Active Directory-replikering
Symptomer
Active Directory-domenekontrollere (DC) som kjører på Windows Server 2025, og som også kjører skjemaovervåkerens FSMO-rolle (Flexible Single Master Operation), vil tillate dupliserte oppføringer i attributter for skjemaobjekter. Attributter som ofte påvirkes, omfatter auxiliaryClass, possSuperiors, mayContain med verdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags.
Når dette skjer, mislykkes Active Directory-replikering med en feil med skjemakonflikt, for eksempel feil 8418: Replikeringsoperasjonen mislyktes på grunn av en skjemakonflikt mellom de involverte serverne.»
Dette problemet kan oppstå når du kjører forestprep for installasjon av Exchange Server og skjemaovervåkerrollen for Active Directory kjører Windows Server 2025. Dette ødelegger replikering i hele Active Directory-virksomhetsmiljøet, fordi skjemaet på tvers av domenekontrollere nå er inkonsekvent.
Obs!
Dette problemet ser ut til å ha eksistert siden den første versjonen av Windows Server 2025, men nylige kumulative oppdateringer for Exchange Server (for Server SE) har avdekket det.
Løsning
Dette problemet er løst KB5068861.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5062553.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5063666) – versjon 26100.4651.