Denne kumulative oppdateringen for Windows Server 2025 (KB5120233) inkluderer de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjonsutgivelse. Gå til tilstandsinstrumentbordet for Windows-utgivelser for å få den nyeste statusen for denne utgivelsen.
Kunngjøringer og meldinger
Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.
Utløp av sertifikatet for sikker oppstart av Windows
Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbruker- og ikke-administrerte bedriftsenheter i løpet av de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Oppdaterte sertifikater vil fortsette å bli levert via Windows Update i de kommende månedene.
Forbedringer
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5099536 (utgitt 14. juli 2026). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.
- [Filutforsker] Denne oppdateringen forbedrer Filutforsker for filer som er lagret på DFS-tilordnede stasjoner, slik at forhåndsvisninger og kopierte filer fungerer som forventet etter at du har koblet til nettverket på nytt.
- [Windows] Denne oppdateringen forbedrer støtten for PQC-sertifikater (post-quantum cryptography) ved å gjenopprette PQC-alternativer under konfigurasjonen av sertifiseringsinstansen og muliggjøre vellykket registrering med nylig opprettede PQC-sertifikatmaler.
- [Sikker oppstart] Denne oppdateringen inneholder flere målrettede data for enheter med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Sertifikatdistribusjon via Windows-oppdateringer fortsetter på tvers av støttede PC-er og ikke-administrerte forretningsenheter i de kommende månedene.
- [Emojipanel] Emojipanelet (Windows-tast + punktum (.)) støtter nå GIPHY etter avviklingen av Googles Tenor API.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for august 2026 Oppdateringer.
Windows Server 2025 servicestakkoppdatering (KB5120232) – 26100.33288
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
Windows Server Update Services (WSUS) viser ikke feildetaljer
Etter å ha installert KB5070881 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer.
Distribusjon
Hvis du distribuerer dynamiske oppdateringer som denne oppdateringen til en eksisterende Windows-avbildning, må du kontrollere at boot.stl-filen er inkludert som en del av installasjonsmediet. Hvis du ikke inkluderer filen, kan det føre til at enheter ikke starter fra installasjonsmediet, og det kan føre til feilkode 0xc0430001.
Obs!
Filen boot.stl brukes under validering av sikker oppstart og må samsvare med Windows-versjonen og arkitekturen til avbildningen du oppdaterer.
Gjør ett av følgende for å sikre at boot.stl er inkludert som en del av installasjonsmediet:
- Bruk Update WinPE-skriptet til å oppdatere en eksisterende Windows-avbildning. (Anbefalt)
- Kopier boot.stl-filen manuelt fra enhetens Windows\Boot\EFI-mappe til den tilsvarende mappen på installasjonsmediet før du distribuerer oppdateringen.
Hvis du vil ha informasjon om hvordan du bruker dynamiske oppdateringspakker på eksisterende Windows-avbildninger, kan du se Oppdatere Windows-installasjonsmedier med dynamiske oppdateringer.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering KB5120233.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU KB5120232 – versjon 26100.33288.