8. april 2025 – KB5055523 (OS-bygg 26100.3775)
Applies To
Windows Server 2025, all editionsUtgivelsesdato:
08.04.2025
Versjon:
OS-bygg 26100.3775
Hvis du vil ha informasjon om terminologi for Windows Update, kan du se typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil finne en oversikt over Windows Server 2025, kan du se oppdateringsloggsiden.
Pass på at du følger @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Følgende sammendrag beskriver viktige problemer som løses av KB-oppdateringen etter at du har installert den. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[IFilters] Ny! Windows Search kjører IFilters i Mindre privilegerte appbeholdere (LPAC). LPACer er som appbeholdere, men de minimerer tillatelser som standard. Prosesser som kjører i LPACer, får bare tilgang til nødvendige ressurser og har ikke tilgang til sensitive systemkomponenter og data. Dette reduserer skaden fra en kompromittert prosess.
-
[Input Method Redaktør (IME)] Ny! Når du har installert denne oppdateringen, skjules IME-verktøylinjen når appene er i fullskjermmodus. Dette skjer bare når IME-verktøylinjen er aktiv, og du skriver inn kinesiske eller japanske tegn,
-
[Skjermleser] Ny! Søkemodus for Skjermleser inneholder nå nye funksjoner. Hopp over tidligere koblinger (N) lar deg navigere direkte til tekst etter en kobling, nyttig for lange e-postmeldinger, artikler eller wiki-sider. Gå til lister (L) og få rask tilgang til lister på nettsider eller dokumenter. Hvis du vil bruke disse funksjonene, kan du slå på Skjermleser (Windows-logotasten + CTRL + ENTER), og deretter aktivere skannemodus med CAPS LOCK + MELLOMROM. Skannemodus er vanligvis aktivert som standard på de fleste nettsider.
-
[Oppgavebehandling]
-
Ny! Dialogboksene Koble fra og Avlogging støtter nå mørk modus og tekstskalering.
-
Ny! Ytelse-delen viser nå typen for hver disk.
-
Løst: Når du velger Skjul oppgavelinjen automatisk, vises søkeboksen som et ikon i stedet for en søkeboks.
-
Løst: Brukere-siden kan føre til at Oppgavebehandling slutter å svare når du bruker tastaturet.
-
-
[Godkjenning] Denne oppdateringen løser et problem som påvirker maskinpassordrotasjonen i identitetsoppdateringsbehandlingssertifikatet/kryptografien for fellesnøkkel for første godkjenningsbane (PKNIT). Dette problemet oppstod spesielt når Kerberos ble brukt og Credential Guard ble aktivert, noe som potensielt kan forårsake problemer med brukergodkjenning. Funksjonen Maskinkontoer i Credential Guard, som er avhengig av passordrotasjon via Kerberos, har også blitt deaktivert, inntil en permanent løsning gjøres tilgjengelig.
-
[Sommertid (sommertid)] Oppdatering for Aysen-regionen i Chile for å støtte regjeringens DST-endringsrekkefølge i 2025. Hvis du vil ha mer informasjon om endringer i sommertid, kan du se bloggen for sommertid & tidssone.
-
[Deployment Image Servicing and Management (DISM)] Løst: StartComponentCleanup-aktiviteten fungerer ikke som den skal. Den stopper på 71 % og viser feil 6842.
-
[JPG-filer] Løst: Du kan ikke bruke en API til å finne rotasjonsinformasjon.
-
[PowerShell] Løst: Kommandoen Get-WindowsCapability slutter noen ganger å svare. Deretter må du starte PC-en på nytt.
-
[Eksternt skrivebord] Løst: Denne oppdateringen løser et problem der Eksternt skrivebord-økter fryser kort tid etter tilkoblingen. Med dette problemet reagerte ikke mus- og tastaturinndata i økten, noe som krever at du kobler fra og kobler til på nytt.
-
[Windows-undersystem for Linux (WSL)] Løst: Den slutter å fungere og starter ikke.
-
[Windows Update] Løst: Når du installerer en oppdatering, kan det hende du får feil 0x800f0905.
-
[Windows kopier] Løst: Denne oppdateringen løser en minnelekkasje som kan oppstå under kopieringsoperasjoner i Windows.
-
[OS-sikkerhet] Når du har installert denne oppdateringen eller en senere Windows-oppdatering, opprettes en ny %systemdrive%\inetpub-mappe på enheten. Denne mappen bør ikke slettes uavhengig av om Internet Information Services (IIS) er aktivert på målenheten. Denne virkemåten er en del av endringer som øker beskyttelsen og ikke krever noen handling fra IT-administratorer og sluttbrukere. Hvis du vil ha mer informasjon, kan du se CVE-2025-21204.
Hvis du installerte tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se Sikkerhetsoppdateringsveiledning og sikkerhets-Oppdateringer for april 2025.
Windows Server oppdatering av servicestakk for 2025 (KB5058538) – 26100.3764
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.
Kjente problemer med denne oppdateringen
Gjelder for: IT-aminer
Symptom
Enheter som har visse Citrix-komponenter installert, kan kanskje ikke fullføre installasjonen av Windows-sikkerhetsoppdateringen fra januar 2025. Dette problemet ble observert på enheter med Citrix Session Recording Agent (SRA) versjon 2411. 2411-versjonen av dette programmet ble utgitt i desember 2024. Berørte enheter kan i utgangspunktet laste ned og bruke Windows-sikkerhetsoppdateringen for januar 2025 på riktig måte, for eksempel via Windows Update-siden i Innstillinger. Når du starter enheten på nytt for å fullføre installasjonen av oppdateringen, vises imidlertid en feilmelding med tekst som «Noe gikk ikke som planlagt. Du trenger ikke å bekymre deg – angrer endringer» vises. Enheten går deretter tilbake til Windows-oppdateringene som tidligere var til stede på enheten. Dette problemet påvirker sannsynligvis et begrenset antall organisasjoner, siden versjon 2411 av SRA-programmet er en ny versjon. Det forventes ikke at hjemmebrukere påvirkes av dette problemet.
Midlertidig løsning
Problemet er løst i Citrix Session Recording Agent versjon 2503, utgitt 28. april 2025 og nyere versjoner.
Hvis du vil ha mer informasjon, kan du se dokumentasjonen fra Citrix på «Microsofts sikkerhetsoppdatering for januar mislykkes/tilbakestilles på en maskin med 2411 Session Recording Agent».
Gjelder for: Alle brukere
Symptom
Når du har installert sikkerhetsoppdateringen for februar 2025 (KB5051987), utgitt 11. februar 2025 og senere oppdateringer på Windows Server 2025-enheter, kan du oppleve at Eksternt skrivebordøkter fryser kort tid etter tilkoblingen. Når dette problemet oppstår, vil mus- og tastaturinndata ikke reagere i økten, noe som krever at brukerne kobler fra og kobler til på nytt
Midlertidig løsning
Løsningen på dette problemet vil være tilgjengelig i en fremtidig Windows-oppdatering for Windows Server 2025.
Gjelder for: Alle brukere
Symptom
Vi er klar over et kanttilfelle av Windows Hello problem som berører enheter med bestemte sikkerhetsfunksjoner aktivert. Når du har installert denne oppdateringen og utført en hurtigtilbakestilling eller tilbakestilt denne PC-en fra Innstillinger > System > Recovery og valgt Behold filer og lokal installasjon, kan det hende at noen brukere ikke kan logge på Windows-tjenestene ved hjelp av Windows Hello ansiktsgjenkjenning eller PIN-kode. Brukere kan se en Windows Hello melding som sier «Noe skjedde og PIN-koden er ikke tilgjengelig. Klikk for å konfigurere PIN-koden på nytt eller «Beklager at noe gikk galt med ansiktsoppsett».
Obs!: Dette problemet påvirker bare enheter der funksjonen System Guard sikker lansering eller dynamisk rot for klarering for måling (DRTM) er aktivert etter installasjon av denne oppdateringen. Enheter med sikker lansering eller DRTM aktivert før denne oppdateringen, eller de med disse funksjonene deaktivert, påvirkes ikke av dette problemet.
Midlertidig løsning
-
Hvis du vil logge på med PIN-kode, følger du ledeteksten Angi PIN-koden på påloggingsskjermen for å registrere deg på nytt i Windows Hello.
-
Hvis du vil bruke ansiktspålogging, kan du registrere deg på nytt i Windows Hello Ansiktsgjenkjenning, gå til Innstillinger > Kontoer > påloggingsalternativer > ansiktsgjenkjenning (Windows Hello) og velge Konfigurer. Følg instruksjonene på skjermen.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Tilgjengelig |
Neste trinn |
|||
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgjengelig |
Neste trinn |
|||
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
Tilgjengelig |
Neste trinn |
|||||||
|
Før du installerer denne oppdateringen Hvis du vil ha de frittstående pakkene for denne oppdateringen, kan du gå til Microsoft Update-katalogen. Denne KB-en inneholder én eller flere MSU-filer som må installeres i rekkefølge. Installer denne oppdateringen Metode 1: Installer alle MSU-filer sammen Last ned alle MSU-filer for KB5055523 fra Microsoft Update-katalogen, og plasser dem i samme mappe (for eksempel C:/Pakker). Bruk Distribusjonsbildeservice og -administrasjon (DISM.exe) til å installere måloppdateringen. DISM bruker mappen som er angitt i PackagePath , til å finne og installere én eller flere nødvendige MSU-filer etter behov. Oppdaterer Windows PC Hvis du vil bruke denne oppdateringen på en windows-PC som kjører, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Oppdaterer Windows-installasjonsmedier Hvis du vil bruke denne oppdateringen på Windows-installasjonsmedier, kan du se Oppdatere Windows-installasjonsmedier med dynamisk oppdatering. Hvis du vil legge til denne oppdateringen i et montert bilde, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Metode 2: Installer hver MSU-fil enkeltvis, i rekkefølge Last ned og installer hver MSU-fil individuelt enten ved hjelp av DISM eller Windows Update frittstående installasjonsprogram i følgende rekkefølge:
|
Tilgjengelig |
Neste trinn |
|||
|
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Microsoft Server operativsystem-24H2 Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5055523.
Last ned filinformasjonen for SSU (KB5058538) – versjon 26100.3764 for en liste over filene som er oppgitt i vedlikeholdsstakkoppdateringen.