8. juli 2025 – KB5062572 (OS-bygg 20348.3932)

Gjelder for
Windows Server 2022

Utløp av sertifikatet for sikker oppstart av Windows

Viktig

Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.

Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.

Hvis du vil vite mer om terminologien for Windows-oppdateringer, kan du se sidene om typer Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server 2022.

Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelser.

Forbedringer

Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5060526 (utgitt 10. juni 2025). Følgende sammendrag beskriver viktige problemer som løses med KB-oppdateringen etter at du har installert den. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.

  • [DHCP-server (kjent problem] Løst: Et problem der DHCP-servertjenesten av og til kan slutte å svare og påvirke IP-fornyelse for klienter.
  • [Støtte for språk og tegn] Løst: Et problem som påvirket noen kinesiske tegn og opplevde samsvarsproblemer med GB18030. Disse tegnene ble ikke vist på riktig måte eller ble ikke godtatt når du brukte utvidet Unicode. En moderne ICU-basert løsning støtter nå kravene GB18030-2022 på riktig måte.
  • [Ytelse] Løst: Denne oppdateringen løser et problem som forhindret fullstendig fjerning av ubrukte språkpakker og Feature on Demand-pakker, noe som tidligere førte til unødvendig lagringsbruk og lengre installasjonstider for Windows Update.
  • [Microsoft RPC Netlogon-protokoll] Denne oppdateringen inneholder en sikkerhetsherdingsendring i Microsoft RPC Netlogon-protokollen. Denne endringen forbedrer sikkerheten ved å stramme inn tilgangskontroller for et sett med eksterne RPC-forespørsler. Når denne oppdateringen er installert, tillater ikke Active Directory-domenekontrollere lenger anonyme klienter å aktivere enkelte RPC-forespørsler via Netlogon RPC-serveren. Disse forespørslene er vanligvis relatert til plasseringen til domenekontrolleren. Visse typer fil- og utskriftsprogramvare kan bli påvirket, inkludert Samba. Hvis organisasjonen bruker Samba, kan du se produktmerknadene for Samba.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for juli 2025 Oppdateringer.

Oppdatering av vedlikeholdsstabelen for Windows Server 2022 (KB5062793) – 20348.3920

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.

Kjente problemer med denne oppdateringen

Microsoft Changjie Input Method Editor

Symptomer

Etter installasjonen av denne oppdateringen kan det være problemer når du bruker Microsoft Changjie IME (Input Method Editor) for tradisjonell kinesisk. Rapporterte symptomer inkluderer:

  • Kan ikke forme eller velge ord etter å ha skrevet inn hele komposisjonen (tilknytt uttrykk-vindu).
  • Mellomrom eller tom tast svarer ikke.
  • Feil eller forvrengte orddata.
  • Konverteringskandidatvinduet vises ikke riktig.

Løsning
Dette problemet er løst i KB5063880.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Forutsetning for service av frakoblet OS-avbildning:

Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Inkludert Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5062572.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5062793) – versjon 20348.3920.