9. desember 2025 – KB5072033 (OS-bygg 26100.7462)

Gjelder for
Windows Server 2025, all editions

Denne kumulative oppdateringen for Windows Server 2025 (KB5072033) inkluderer de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjonsutgivelse. Hvis du vil finne ut mer om forskjellene mellom sikkerhetsoppdateringer, valgfrie ikke-sikkerhetsrelaterte forhåndsversjonsoppdateringer, utenforliggende oppdateringer (OOB) og kontinuerlig innovasjon, kan du se Forklaring av månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se de ulike typene Windows-programvareoppdateringer.

Hvis du vil se de nyeste oppdateringene for denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelser eller oppdateringsloggsiden for Windows Server 2025.

Kunngjøringer og meldinger

Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.

KB-identifikatorendringer for Windows Server 2025 fra og med januar 2026

Fra og med sikkerhetsoppdateringen for januar 2026 vil Windows Server 2025 ha sine egne KB-identifikatorer. Disse identifikatorene er atskilt fra de for Windows 11 versjon 24H2 og 25H2. Denne endringen forbedrer klarheten for administratorer. Installasjons- og administrasjonsprosesser forblir de samme.

Utløp av sertifikatet for sikker oppstart av Windows

Utløp av sertifikatet for sikker oppstart av Windows

Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.

Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.

Endringslogg
Endre dato Endre beskrivelse
4. juni 2026 Rettet x64 .msu-oppdateringsstrengen på Katalog-fanen for KB5072033 (denne oppdateringen)
Desember 15, 2025 Oppdatering: Denne funksjonen er inkludert i den ikke-sikkerhetsrelaterte oppdateringen (KB5072033) for desember 2025.
[Systemkomponenter] AppX Deployment Service (Appxsvc) har gått over til Automatisk oppstart-typen for å forbedre påliteligheten i noen isolerte scenarier.

Forbedringer

Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5068861 (utgitt 11. november 2025) og KB5072359 (utgitt 18. november 2025). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.

  • [Filutforsker]Nytt! Skillelinjer skiller nå ikoner på øverste nivå i hurtigmenyen i Filutforsker.

  • [Generelt]Nytt! Når en app ber om tilgang til plassering, kamera, mikrofon eller andre enhetsfunksjoner, viser Windows en ny systemdialogboks. For å fremheve personvernledeteksten tones skjermen litt ned, og ledeteksten vises midt på skjermen.

  • [Søk på oppgavelinjen]Nytt! Når du bruker Søk fra oppgavelinjen i Windows, vil en ny rutenettvisning hjelpe deg med å identifisere det ønskede bildet raskere og mer nøyaktig i søket.

  • [Innstillinger]Ny! Forespørsler om Windows-aktivering og utløp samsvarer med Windows 11-utformingen og vises som systemvarsler når handling kreves. Det har også vært forbedringer for meldinger under Innstillinger>for systemaktivering>.

  • [Oppgavelinje]

    • Nyhet! Den større klokken med sekunder er nå tilbake i varslingssenteret, vist over datoen og kalenderen. Hvis du vil aktivere dette alternativet, går du til Innstillinger>for klokkeslett & språk>Dato & klokkeslett og slår på Vis klokkeslett i varslingssenteret.
    • Løst: Hvis du ved et uhell klikker og drar musen over forhåndsvisningminiatyrbildet på oppgavelinjen, kan forhåndsvisningen slutte å fungere.
  • [Oppgavebehandling]Nytt! Oppgavebehandling bruker nå standard måledata til å vise CPU-arbeidsbelastning konsekvent på tvers av alle sider, i tråd med bransjestandarder og tredjepartsverktøy. Hvis du foretrekker den forrige visningen, kan du aktivere en ny valgfri kolonne kalt CPU-verktøy i Detaljer-fanen for å vise den tidligere CPU-bruksverdien som vises på Prosesser-siden .

  • [PowerShell 2.0] Fra og med august 2025 inkluderer ikke Windows 11 versjon 24H2 lenger Windows PowerShell 2.0. Denne eldre komponenten ble introdusert i Windows 7 og offisielt avskrevet i 2017. De fleste brukere blir ikke påvirket, siden nyere versjoner, for eksempel PowerShell 5.1 og PowerShell 7.x , fortsatt er tilgjengelige og støttes. Hvis du bruker eldre skript eller verktøy som er avhengige av PowerShell 2.0, kan du oppdatere dem for å unngå kompatibilitetsproblemer.

  • [Lyd] Forbedret: Løste en underliggende lydtjeneste som slutter å svare, noe som kan påvirke muligheten til å spille av lyd i visse tilfeller.

  • [Active Directory (kjent problem)]) Løst: Denne oppdateringen løser et problem som oppstår når du bruker ntdsutil.exe med 8 KB-databasesider under en lokal oppgradering til Windows Server 2025. Problemet kan skade databasen og hindre domenekontrolleren i å montere NTDS.dit den.

  • [Kryptografisk leverandør (kjent problem)] Løst: Løst: Denne oppdateringen løser et problem der du kan se en feil i Windows Hendelsesliste med feil-ID 57. Hendelsen viser følgende melding: Leverandøren 'Microsoft Pluton Cryptographic Provider' ble ikke lastet inn fordi initialisering mislyktes.

  • [dbgcore.dll] Løst: Et underliggende problem med dbgcore.dll kan føre til at enkelte apper, inkludert explorer.exe, krasjer.

  • [Enhetsbehandling] Løst: Denne oppdateringen løser et problem som forhindret enkelte systemgjenopprettingsfunksjoner fra å fungere på grunn av en midlertidig fildelingskonflikt. Dette påvirket bestemte verktøy for enhetsadministrasjon og forstyrret viktige funksjoner på enkelte enheter.

  • [Filsystem] Løst: Et problem i Resilient File System (ReFS) der bruk av sikkerhetskopiapper med store filer noen ganger kunne tømme systemminnet.

  • [Inndata]

    • Løst: Hvis du prøver å skrive kinesisk med en IME etter at du har kopiert noe med CTRL + C , kan det føre til at det første tegnet ikke vises.
    • Løst: Et underliggende problem relatert til textinputframework.dll kan føre til at visse apper som Sticky Notes og Notisblokk krasjer.
    • Løst: Denne oppdateringen løser et problem med kinesisk (forenklet) Input Method Editor (IME) der noen utvidede tegn vises som tomme bokser.
    • [Løst: Denne oppdateringen løser et problem som forhindrer skriving på berøringstastaturet ved bruk av Microsoft Changjie, Microsoft Bopomofo eller Microsofts japanske IME-er (Input Method Editor). Problemet oppstår etter at du har byttet til en tidligere versjon av IME.
  • [Kerberos] Løst: Det kan være et underliggende krasj i Kerberos når du prøver å få tilgang til en delt filressurs i skyen.

  • [Direkteteksting] Løst: Endring av gjennomsiktigheten til direkteteksting i Innstillinger> forundertekststil>for tilgjengelighet> har ingen effekt.

  • [Logg inn] Forbedret: Løste noen underliggende tilfeller som kunne føre til at du så en tom, hvit skjerm eller en skjerm som sa «bare et øyeblikk», i noen minutter når du logger på PC-en.

  • [PowerShell 5.1]Invoke-WebRequest inkluderer nå en bekreftelsesmelding med en sikkerhetsadvarsel om risiko ved kjøring av skript. Du kan velge å fortsette eller avbryte forespørselen. Hvis du vil ha mer informasjon, kan du se CVE-2025-54100 og KB5074596: PowerShell 5.1: Hindre kjøring av skript fra nettinnhold.

  • [Systemkomponenter] AppX Deployment Service (Appxsvc) har gått over til Automatisk oppstart-typen for å forbedre påliteligheten i noen isolerte scenarier.

Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for desember 2025 Oppdateringer.

Windows Server 2025 servicestakkoppdatering (KB5071142) – 26100.7295

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.

Kjente problemer med denne oppdateringen

Windows Server Update Services (WSUS) viser ikke feildetaljer

Etter å ha installert KB5070881 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.

RemoteApp-økter starter kanskje ikke på Azure Virtual Desktop

Symptomer

Obs!

Personer som bruker Windows Home- eller Pro-utgaver på personlige enheter, opplever svært lite sannsynlig at dette problemet oppstår, da Azure Virtual Desktop (AVD) er mer vanlig i bedriftsmiljøer.

Når du har installert Windows-sikkerhetsoppdateringen (KB5072033) for desember 2025 eller nyere oppdateringer, kan du oppleve tilkoblingsfeil for RemoteApp i miljøer Azure virtuelt skrivebord (AVD). Fullstendige skrivebordsøkter påvirkes ikke.

Løsning

Dette problemet er løst i KB5073379.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Inkludert Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5072033.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5071142) – versjon 26100.7295.