9. desember 2025 – KB5072033 (OS-bygg 26100.7462)
Gjelder for
Utgivelsesdato:
09.12.2025
Versjon:
OS-bygg 26100.7447
Denne kumulative oppdateringen for Windows Server 2025 (KB5072033), inkluderer de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjonsutgivelse. Hvis du vil lære mer om forskjeller mellom sikkerhetsoppdateringer, valgfrie oppdateringer for ikke-sikkerhetsrelaterte forhåndsversjoner, oppdateringer utenfor bånd (OOB) og kontinuerlig innovasjon, kan du se månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologi for Windows Update, kan du se de ulike typene Windows-programvareoppdateringer.
Hvis du vil se de nyeste oppdateringene om denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelsen eller oppdateringsloggsiden for Windows Server 2025.
Kunngjøringer og meldinger
Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og varsler om avvikling av støtte.
Fra og med sikkerhetsoppdateringen for januar 2026 har Windows Server 2025 sine egne KB-identifikatorer. Disse identifikatorene er atskilt fra de for Windows 11 versjon 24H2 og 25H2. Denne endringen forbedrer klarheten for administratorer. Installasjons- og administrasjonsprosesser forblir de samme.
Utløp av sertifikatet for sikker oppstart av Windows
Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se Utløp og CA-oppdateringer for Windows Secure Boot-sertifikater.
Forbedringer
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5068861 (utgitt 11. november 2025) og KB5072359 (utgitt 18. november 2025). Følgende sammendrag beskriver viktige problemer som løses av denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[Filutforsker] Nytt! Skillelinjer skiller nå ikoner på øverste nivå i hurtigmenyen Filutforsker.
-
[Generelt] Ny! Når en app ber om tilgang til plassering, kamera, mikrofon eller andre enhetsfunksjoner, viser Windows en ny utforming av systemdialogboksen. Hvis du vil fremheve personvernmeldingen, tones skjermen litt ned, og ledeteksten vises midt på skjermen.
-
[Søk på oppgavelinjen] Ny! Når du bruker Søk fra oppgavelinjen i Windows, vil en ny rutenettvisning hjelpe deg med raskere og mer nøyaktig å identifisere det ønskede bildet i søket.
-
[Innstillinger] Ny! Windows-aktiverings- og utløpsmeldinger samsvarer med Windows 11 utforming og vises som systemvarsler når handling er nødvendig. Det har også vært forbedringer i meldinger under Innstillinger > System > Aktivering.
-
[Oppgavelinje]
-
Ny! Den større klokken med sekunder er nå tilbake i varslingssenteret, som vises over datoen og kalenderen. Hvis du vil aktivere dette alternativet, går du til Innstillinger > tidspunkt & språk > dato & klokkeslett, og aktiverer Vis tid i varslingssenteret.
-
Løst: Hvis du ved et uhell klikker og drar musen over miniatyrbildet for forhåndsvisningen av oppgavelinjen, kan forhåndsvisningen slutte å fungere.
-
-
[Oppgavebehandling] Ny! Oppgavebehandling bruker nå standard måledata til å vise CPU-arbeidsbelastning konsekvent på tvers av alle sider, i tråd med bransjestandarder og tredjepartsverktøy. Hvis du foretrekker den forrige visningen, kan du aktivere en ny valgfri kolonne kalt CPU Utility i Detaljer-fanen for å vise den tidligere CPU-bruksverdien som vises på Prosesser-siden.
-
[PowerShell 2.0] Fra og med august 2025 vil Windows 11, versjon 24H2, ikke lenger inkludere Windows PowerShell 2.0. Denne eldre komponenten ble introdusert i Windows 7 og offisielt avskrevet i 2017. De fleste brukere vil ikke bli påvirket, da nyere versjoner som PowerShell 5.1 og PowerShell 7.x forblir tilgjengelige og støttes. Hvis du bruker eldre skript eller verktøy som er avhengige av PowerShell 2.0, kan du oppdatere dem for å unngå kompatibilitetsproblemer.
-
[Lyd] Forbedret: Adressert en underliggende lydtjeneste slutter å svare, noe som kan påvirke muligheten til å spille av lyd i enkelte tilfeller.
-
[Active Directory (kjent problem)]) Løst: Denne oppdateringen løser et problem som oppstår når du bruker ntdsutil.exe med 8 KB-databasesider under en oppgradering til Windows Server 2025. Problemet kan skade NTDS.dit -databasen og hindre at domenekontrolleren monterer den.
-
[Kryptografisk leverandør (kjent problem)] Løst: Løst: Denne oppdateringen løser et problem der du kan se en feil i Windows Hendelsesliste med feil-ID 57. Hendelsen viser følgende melding: Leverandøren av «Kryptografisk leverandør for Microsoft Pluton» ble ikke lastet inn fordi initialiseringen mislyktes.
-
[dbgcore.dll] Løst: Et underliggende problem med dbgcore.dll kan føre til at enkelte apper, inkludert explorer.exe, krasjer.
-
[Enhetsbehandling] Løst: Denne oppdateringen løser et problem som hindrer at enkelte systemgjenopprettingsfunksjoner fungerer som de skal på grunn av en midlertidig fildelingskonflikt. Dette påvirket visse verktøy for enhetsadministrasjon og forstyrret nøkkelfunksjoner på enkelte enheter.
-
[Filsystem] Løst: Et problem i robust filsystem (ReFS) der bruk av sikkerhetskopiapper med store filer noen ganger kan tømme systemminnet.
-
[Inndata]
-
Løst: Hvis du prøver å skrive kinesisk med en IME etter å ha kopiert noe med CTRL+C, kan det første tegnet ikke vises.
-
Løst: Et underliggende problem relatert til textinputframework.dll kan føre til at enkelte apper som Sticky Notes og Notisblokk krasjer.
-
Løst: Denne oppdateringen løser et problem med kinesisk (forenklet) Input Method Editor (IME) der noen utvidede tegn vises som tomme bokser.
-
[Løst denne oppdateringen løser et problem som hindrer skriving på berøringstastaturet når du bruker Microsoft Changjie, Microsoft Bopomofo eller Microsoft Japanese Input Method Editors (IMEer). Problemet oppstår når du bytter til en tidligere versjon av IME.
-
-
[Kerberos] Løst: Det kan være et underliggende krasj i Kerberos når du prøver å få tilgang til en delt skyfilressurs.
-
[Direkte teksting] Løst: Endring av tettheten til direkteteksting i Innstillinger > Tilgjengelighet > Bildetekster > Bildetekststil, har ingen effekt.
-
[Pålogging] Forbedret: Adresserte noen underliggende tilfeller som kan føre til at du ser en tom hvit skjerm, eller en skjerm som sier «bare et øyeblikk», i noen minutter når du logger deg på PC-en.
-
[PowerShell 5.1] Invoke-WebRequest inkluderer nå en bekreftelsesmelding med en sikkerhetsadvarsel om risiko for kjøring av skript. Du kan velge å fortsette eller avbryte forespørselen. Hvis du vil ha mer informasjon, kan du se CVE-2025-54100 og KB5074596: PowerShell 5.1: Hindre kjøring av skript fra nettinnhold.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se sikkerhetsoppdateringsveiledningen og sikkerhets-Oppdateringer for desember 2025.
Windows Server oppdatering av servicestakk for 2025 (KB5071142) – 26100.7295
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.
Kjente problemer med denne oppdateringen
Etter å ha installert KB5070881 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
|
Tilgjengelig |
Neste trinn |
|
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgjengelig |
Neste trinn |
|
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
|
Tilgjengelig |
Neste trinn |
||||
|
Ja 1 |
Før du installerer denne oppdateringen Hvis du vil ha de frittstående pakkene for denne oppdateringen, kan du gå til nettstedet for Microsoft Update Catalog. Denne KB-en inneholder én eller flere MSU-filer som krever installasjon i en bestemt rekkefølge. Installer denne oppdateringen Metode 1: Installer alle MSU-filer sammen Last ned alle MSU-filer for KB5072033 fra Microsoft Update-katalogen, og plasser dem i samme mappe (for eksempel C:/Pakker). Bruk Distribusjonsbildeservice og -administrasjon (DISM.exe) til å installere måloppdateringen. DISM bruker mappen som er angitt i PackagePath , til å finne og installere én eller flere nødvendige MSU-filer etter behov. Oppdaterer Windows PC Hvis du vil bruke denne oppdateringen på en windows-PC som kjører, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Du kan også bruke Windows Update frittstående installasjonsprogrammet til å installere måloppdateringen. Oppdaterer Windows-installasjonsmedier Hvis du vil bruke denne oppdateringen på Windows-installasjonsmedier, kan du se Oppdatere Windows-installasjonsmedier med dynamisk oppdatering. Obs! Når du laster ned andre dynamiske oppdateringspakker, må du sørge for at de samsvarer med samme måned som denne KB-en. Hvis dynamisk oppdatering for SafeOS eller dynamisk installasjon ikke er tilgjengelig for samme måned som denne KB-en, kan du bruke den nyeste publiserte versjonen av hver av dem. Hvis du vil legge til denne oppdateringen i et montert bilde, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Metode 2: Installer hver MSU-fil enkeltvis, i rekkefølge Last ned og installer hver MSU-fil individuelt enten ved hjelp av DISM eller Windows Update frittstående installasjonsprogram i følgende rekkefølge:
|
1 Denne nyeste kumulative oppdateringen inkluderer oppdateringer for AI-komponenter. Selv om ai-komponentoppdateringene er inkludert i oppdateringen, gjelder AI-komponentene bare for Windows Copilot+ PC-er og installeres ikke på Windows-PC eller Windows Server.
|
Tilgjengelig |
Neste trinn |
|
|
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Microsoft Server operativsystem-24H2 Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5072033.
Last ned filinformasjonen for SSU (KB5071142) – versjon 26100.7295 for en liste over filene som er angitt i oppdatering av vedlikeholdsstakken.