Denne kumulative oppdateringen for Windows Server 2022 (KB5068787) inkluderer de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjonsutgivelse. Hvis du vil finne ut mer om forskjellene mellom sikkerhetsoppdateringer, valgfrie ikke-sikkerhetsrelaterte forhåndsversjonsoppdateringer, utenforliggende oppdateringer (OOB) og kontinuerlig innovasjon, kan du se Forklaring av månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se de ulike typene Windows-programvareoppdateringer.
Hvis du vil se de nyeste oppdateringene om denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelser eller oppdateringsloggsiden for Windows Server 2022.
Kunngjøringer og meldinger
Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.
Utløp av sertifikatet for sikker oppstart av Windows
Utløp av sertifikatet for sikker oppstart av Windows
Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Endringslogg
| Endre dato | Endre beskrivelse |
|---|---|
| 25. november 2025 kl. | Oppdatering: Denne løsningen er inkludert i sikkerhetsoppdateringen for november 2025 (KB5068787). [Appkompatibilitet (kjent problem)] Løst: Denne oppdateringen løser et problem som opprettet uventede ledetekster for brukerkontokontroll (UAC) for enkelte apper, inkludert Autodesk AutoCAD. Hvis du vil ha mer informasjon, kan du se Uventede UAC-meldinger når du kjører MSI-reparasjonsoperasjoner etter installasjon av Windows-sikkerhetsoppdateringen for august 2025. |
Forbedringer
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5066782 (utgitt 14. oktober 2025) og KB5070884 (utgitt 23. oktober 2025). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.
[Appkompatibilitet (kjent problem)] Løst: Denne oppdateringen løser et problem som opprettet uventede ledetekster for brukerkontokontroll (UAC) for enkelte apper, inkludert Autodesk AutoCAD.
Hvis du vil ha mer informasjon, kan du se Uventede UAC-meldinger når du kjører MSI-reparasjonsoperasjoner etter installasjon av Windows-sikkerhetsoppdateringen for august 2025.[Sikkerhet] Løst: Denne oppdateringen løser et problem som påvirker Windows Server-domenekontrollere ved hjelp av Microsoft Defender for endepunkt. Etter forfremmelse av domenekontroller forstyrret endringer i registertillatelser skybasert kommunikasjon.
[Nettverk] Løst: Denne oppdateringen løser et problem i
HTTP.sysforespørselsparseren, en Windows-komponent som leser og behandler HTTP-forespørsler. Parseren tillot et enkelt linjeskift iHTTP/1.1chunk-utvidelser, der RFC 9112-standarden krever en vognretur- og linjematingssekvens (CRLF) for å avslutte hver del. Dette kan føre til et analyseavvik når frontend-proxyer er en del av oppsettet.Hvis du vil aktivere streng analyse, bruker du følgende registernøkkel:
Registernøkkel:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Registerverdi:"HttpAllowLenientChunkExtParsing"=dword:00000000
Data som skal angis: 0
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for november 2025 Oppdateringer.
Windows Server 2022 servicestakkoppdatering (KB5068786) – 20348.4400
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
Windows Server Update Services (WSUS) viser ikke feildetaljer
Etter å ha installert KB5070884 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Forutsetning for service av frakoblet OS-avbildning:
Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5068787.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5068786) – versjon 20348.4400.