Gjelder for
Windows Server 2025, all editions

Utgivelsesdato:

23.10.2025

Versjon:

OS-bygg 26100.6905

Utløp av Windows Secure Boot-sertifikatViktig: Secure Boot-sertifikater, som brukes av de fleste Windows-enheter, vil utløpe fra juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se Utløp og CA-oppdateringer for Windows Secure Boot-sertifikater.

Hvis du vil lære mer om terminologi for Windows Update, kan du se typer Windows Update og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server 2025.

Hold deg informert! Følg @WindowsUpdate for å få de nyeste oppdateringene fra instrumentbordet for Windows-utgivelsestilstand.

Forbedringer

Denne ut-av-bånd -oppdateringen (OOB) inkluderer kvalitetsforbedringer. Denne oppdateringen er kumulativ og inkluderer sikkerhetsoppdateringer og forbedringer fra sikkerhetsoppdateringen (KB5066835) 14. oktober 2025, i tillegg til følgende: 

  • [Windows Server Update Services (WSUS)] Fast: Denne oppdateringen tar for seg et sikkerhetsproblem for ekstern kjøring av kode (RCE) som ble identifisert i nettjenester for WSUS-rapportering. Hvis du vil ha mer informasjon om sikkerhetsløsningen, kan du se CVE-2025-59287.

Windows Server oppdatering av servicestakk for 2025 (KB5067360)- 26100.6893

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.

Kjente problemer med denne oppdateringen

Symptomer

Active Directory-domenekontrollere (DC) som kjører på Windows Server 2025 og også kjører rollen Flexible Single Master Operation (FSMO) for skjemaovervåker, tillater dupliserte oppføringer i attributter for skjemaobjekter. Ofte berørte attributter inkludererauxiliaryClass, possSuperiors, mayContain med verdier som msExchBaseClassmsExchContainerog msExchVirtualDirectoryFlags.

Når dette skjer, mislykkes Active Directory-replikering med en feil med skjemakonflikt, for eksempel feil 8418: Replikeringsoperasjonen mislyktes på grunn av en skjemakonflikt mellom de involverte serverne.» 

Dette problemet kan oppstå når du kjører forestprep for installasjon av Exchange Server og skjemaovervåkerrollen for Active Directory kjører Windows Server 2025. Dette ødelegger replikering i hele Active Directory-virksomhetsmiljøet, fordi skjemaet på tvers av domenekontrollere nå er inkonsekvent.

Obs!: Dette problemet ser ut til å ha eksistert siden den første versjonen av Windows Server 2025, men nylige kumulative oppdateringer for Exchange Server (for Server SE) har avdekket det.

Midlertidig løsning

Fjern de dupliserte oppføringene i AD-skjemaet manuelt for å omgå problemet. Hvis du vil ha hjelp til å generere et skript for å fjerne de dupliserte oppføringene, kan du kontakte Microsofts kundestøtte for bedrifter.

Problemet er under undersøkelse, og tilleggsinformasjon vil bli delt så snart den blir tilgjengelig.

​​​​​​​Symptomer

Etter installasjon av sikkerhetsoppdateringen for september 2025 (KB5065426) kan apper som bruker Active Directory katalogsynkronisering (DirSync)-kontrollen for lokal Active Directory Domain Services (AD DS), som for eksempel ved bruk av Microsoft Entra Connect Sync, føre til ufullstendig synkronisering av store AD-sikkerhetsgrupper med over 10 000 medlemmer.

Midlertidig løsning

Dette problemet kan reduseres ved hjelp av Tilbakerulling av kjente problemer (Known Issue Rollback) for foretaksadministrerte enheter som administreres av IT-avdelinger som har installert den berørte oppdateringen og støtt på dette problemet. IT-administratorer kan løse dette problemet ved å installere og konfigurere den spesielle gruppepolicyen som er oppført nedenfor. 

Nedlastinger av gruppepolicy med gruppepolicynavn:  

Last ned for Windows 11, versjon 24H2 og 25H2 og Windows Server 2025 – Windows 11 24H2, Windows 11 25H2 og Windows Server 2025 – KB5066835 251016_21401 Tilbakerulling av kjente problemer

Du finner den spesielle gruppepolicyen i Datamaskinkonfigurasjon > Administrative maler> Windows 11 24H2, Windows 11 25H2 og Windows Server 2025 – KB5066835 251016_21401 Tilbakerulling av kjente problemer. Hvis du vil ha informasjon om hvordan du distribuerer og konfigurerer disse spesielle gruppepolicyene, kan du se Bruke en gruppepolicy til å distribuere en tilbakerulling av kjente problemer

Viktig!: Du måinstallereogkonfigureregruppepolicyen for Windows Server 2025. Start deretter Windows Server 2025 på nytt for å bruke gruppepolicyinnstillingen. (Windows 11 er utenfor omfanget av denne varslingen og veiledningen.)

Eventuelt kan berørte kunder bruke følgende registernøkkel som en midlertidig løsning for å deaktivere funksjonsendringen.

Advarsel!: Det kan oppstå alvorlige problemer hvis du endrer registeret feil ved å bruke Registerredigering eller en annen metode. Disse problemene kan føre til at du må installere operativsystemet på nytt. Microsoft kan ikke garantere at disse problemene kan løses. Endre registeret på egen risiko. For mer informasjon kan du se Windows-registeret for avanserte brukere.

Bane: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Navn: 2362988687

Type: REG_DWORD

Verdi: 0

​​​​​​​Problemet er under undersøkelse, og tilleggsinformasjon vil bli delt så snart den blir tilgjengelig.

Når du har installert denne oppdateringen eller nyere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.

Installer denne oppdateringen

Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.

Tilgjengelig

Neste trinn

Inkludert

Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update.

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.

Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.

Filinformasjon

Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5070881.

Last ned filinformasjonen for SSU (KB5067630) – versjon 26100.6893 for en liste over filene som er angitt i oppdatering av vedlikeholdsstakken.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.