9. september 2025 – KB5065426: Oppdatering for Windows Server 2025 (OS-bygg 26100.6584)
Gjelder for
Utgivelsesdato:
09.09.2025
Versjon:
OS-bygg 26100.6584
Utløp av Windows Secure Boot-sertifikatUtløp og CA-oppdateringer for Windows Secure Boot-sertifikater.
Viktig: Secure Boot-sertifikater, som brukes av de fleste Windows-enheter, vil utløpe fra juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du seHvis du vil lære mer om terminologi for Windows Update, kan du se typer Windows-oppdateringer og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server 2025.
Hold deg informert! Følg @WindowsUpdate for å få de nyeste oppdateringene fra instrumentbordet for Windows-utgivelsestilstand.
Forbedringer
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5063878 (utgitt 12. august 2025). Følgende sammendrag beskriver viktige problemer som løses av denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[Innstillinger]
-
Ny! Finn svar på vanlige spørsmål om Windows Server i den nye delen Vanlige spørsmål under Innstillinger > System > Om. Den dekker emner som systemoppsett, ytelse og kompatibilitet – alt på ett sted.
-
Ny! Dialogboksen for å gi nytt navn til skriveren under Innstillinger > Bluetooth & enhetens> Skrivere & skannere samsvarer nå med Windows Server utseende og funksjonalitet.
-
Nytt ! Museinnstillinger er nå enklere å få tilgang til under Innstillinger > Tilgjengelighet > mus og musepeker og berøring, uten behov for å åpne Kontrollpanel. Du finner oppdaterte ikoner for musepekerhastighet og forbedre musepekerpresisjon, pluss alternativer for tilpassing av museindikatoren, pekerspor og tid for pekeraktivering.
-
-
[Oppgavelinje]
-
Ny! Administratorer kan konfigurere policyer på oppgavelinjen slik at brukere kan løsne bestemte apper, slik at de ikke blir ominnordet under neste policyoppdatering. Hvis du vil aktivere denne funksjonen, bruker du det nye pingenerasjonsalternativet.
-
Løst: Når du bruker TAB og SKIFT + TAB til å flytte tastaturfokus rundt oppgavelinjen, kan du få tastaturfokuset fast på oppgavelinjerammen hvis du bare vil si «rute».
-
Løst: Ved pålogging kan tastaturfokuset uventet være satt til kontrollprogrammer på oppgavelinjen, noe som kan føre til at kontrollprogrammer åpnes.
-
-
[Taletilgang]
-
Ny! Taletilgang inkluderer nå en produktopplevelse som fremhever nye funksjoner og forbedringer. Bruk innstillinger-menyen til å åpne eller lukke den når som helst.
-
Ny! Du finner taletilgang under Tilgjengelighet i hurtiginnstillinger nederst til høyre på skjermen nær klokken. Hvis du vil åpne Hurtiginnstillinger, velger du nettverket, volumet eller batteriikonet.
-
Løst: Taletilgang kan slutte å svare med feilen «arbeider med den» når du dikterer.
-
-
[Taleskriving] Ny! Du kontrollerer banningsfilteret. Når du slår den på, maskerer den banning med stjerner. Når du deaktiverer den, vises ord som tale. Hvis du vil endre innstillingen, åpner du taleskriving (Win + H), velger innstillinger-ikonet og aktiverer Filter-banning-bryteren.
-
[Windows Del]
-
Ny! Gjør endringer i siste liten, for eksempel beskjæring, rotering og tillegging av filtre i bilder som deles gjennom Windows Del-vinduet.
-
Ny! Når du drar en lokal fil fra Filutforsker eller skrivebordet, vises en skuff øverst på skjermen. Slipp filen i en foreslått app, eller velg Mer for å åpne windows-delingsvinduet.
-
Ny! Legg til apper som støtter deling direkte på hurtigmenyen for lokale filer i Filutforsker eller på skrivebordet.
-
-
[BitLocker]Løst: Denne oppdateringen løser et problem der enheter med BitLocker på flyttbare stasjoner kan støte på en blå skjermfeil etter gjenopptakelse av hvilemodus eller hybridoppstart.
-
[Bluetooth] Løst: Innstillinger kan slutte å svare når du laster inn informasjon om Bluetooth-enheter.
-
[Oppstartsmeny-skjermer] Løst: Denne oppdateringen løser problemet der tidlige oppstartsskjermer, for eksempel BitLocker PIN-kode, BitLocker Recovery-nøkkel og oppstartsmenyskjermer, gjengis sakte.
-
[Vis] Løst: Uventede endringer i skjermstørrelse og vindusposisjon kan oppstå etter at du har endret hvilemodus for enkelte enheter.
-
[Filutforsker] Løst: Hvis du har koblet fra nettverksstasjoner mens du utfører et søk fra Start, kan det hindre at søk utføres, og du forblir på Start.
-
[Inndata]
-
Løst: Taleskriving starter ikke fra berøringstastaturet når du bruker det kinesiske (forenklede) smale oppsettet.
-
Løst: Når du bruker Symboler-delen på berøringstastaturet, kan det hende at du uventet setter inn et tegn i passordfelt ved å trykke tasten for å endre sider.
-
Løst: Skriving i enkelte apper kan slutte å fungere etter at du har koblet fra en ekstern skrivebordsøkt.
-
-
[JPG]Løst: Når du bruker CopyPixels, kan pikslene bli uventet invertert i enkelte tilfeller.
-
[Minnelekkasje] Løst: Denne oppdateringen løser et problem i inndatatjenesten som forårsaker økt minnebruk, noe som potensielt kan påvirke ytelsen i flerbruker, flerspråklig og ekstern skrivebordsbruk.
-
[Microsoft Management Console (MMC)] Løst: Forbedret fargene som brukes i MMC når elementer er valgt, både generelt og når kontrastmoduser er aktivert.
-
[Nettverk] Løst: Denne oppdateringen løser et problem der Windows Server 2025 alltid viser nettverket som «offentlig» på nye domenekontrollere. Den ser nå etter et domenekontrollernavn før du bruker tilbakekoblingsadresser for å sikre riktig LDAP-binding (Lightweight Directory Access Protocol).
-
[Skriv ut] Løst: Brukere som ikke er administratorer, kan ikke avinstallere skrivere de har lagt til.
-
[USB] Løst: Enkelte USB-enheter kan bli frakoblet etter hvilemodus til du starter PC-en på nytt.
-
[Appkompatibilitet (kjent problem)] Løst: Løser et problem som førte til at brukere uten administrator fikk uventede forespørsler om brukerkontokontroll (UAC) når MSI-installasjonsprogrammer utfører bestemte egendefinerte handlinger. Disse handlingene kan omfatte konfigurasjons- eller reparasjonsoperasjoner i forgrunnen eller bakgrunnen under den første installasjonen av et program.
Dette problemet kan hindre brukere som ikke er administratorer, fra å kjøre apper som utfører MSI-reparasjoner, inkludert Office Professional Plus 2010 og flere programmer fra Autodesk (inkludert AutoCAD). Denne løsningen reduserer omfanget for å kreve UAC-forespørsler om MSI-reparasjoner og gjør det mulig for IT-administratorer å deaktivere UAC-forespørsler om bestemte apper ved å legge dem til i en tillatelsesliste.
Hvis du vil ha mer informasjon, kan du se Uventede UAC-forespørsler når du kjører MSI-reparasjonsoperasjoner etter installasjon av windows-sikkerhetsoppdateringen for august 2025.
-
[Filserver] Denne oppdateringen aktiverte overvåking av SMB-klientkompatibilitet for SMB Server-signering samt SMB Server EPA. Dette gjør det mulig for kunder å vurdere miljøet og identifisere eventuelle problemer med enhets- eller programvarekompatibilitet før de distribuerer herdingstiltakene som allerede støttes av SMB Server. Hvis du vil ha detaljert veiledning, kan du se CVE-2025-55234.
-
[PowerShell 2.0] Fra og med september 2025 vil Windows Server 2025 ikke lenger inkludere Windows PowerShell 2,0. Denne eldre komponenten ble introdusert i Windows 7 og offisielt avskrevet i 2017. De fleste brukere vil ikke bli påvirket, da nyere versjoner som PowerShell 5.1 og PowerShell 7.x forblir tilgjengelige og støttes. Hvis du bruker eldre skript eller verktøy som er avhengige av PowerShell 2.0, kan du oppdatere dem for å unngå kompatibilitetsproblemer.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se sikkerhetsoppdateringsveiledningen og sikkerhets-Oppdateringer for september 2025.
Windows Server oppdatering av servicestakk for 2025 (KB5064531) – 26100.5074
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.
Kjente problemer i denne oppdateringen
Symptomer KB5065474) eller sikkerhetsoppdateringen for september 2025 (KB5065426). Disse enhetene kan oppleve feil med PowerShell Direct-tilkoblinger (PSDirect) når både verts- og gjestevirvniske maskiner (VM-er) ikke er fullstendig oppdatert. Når en oppdatert gjeste-VM forsøker å koble til en ikke-oppdatert vert (eller omvendt), forventes det at systemet faller tilbake til et eldre håndtrykk og rydder opp i kontakten på en grasiøs måte. Denne tilbakefallsmekanismen mislykkes imidlertid midlertidig, noe som resulterer i problemer med socketopprydding. Tilkoblingsfeilen kan virke tilfeldig, og brukere kan observere hendelses-ID 4625 logget i sikkerhetshendelsesloggen i Windows Hendelsesliste.
Vi er klar over en edge-sak som berører hotpatched-enheter som har installert Hotpatch-oppdateringen for september 2025 (Midlertidig løsning
Dette problemet er løst i KB5066360. Hvis den oppdaterte enheten har problemer med PSDirect-tilkoblingen, anbefaler vi at du oppdaterer både verts- og gjeste-VM-en med disse oppdateringene.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
Tilgjengelig |
Neste trinn |
||||
Ja 1 |
Før du installerer denne oppdateringen Hvis du vil ha de frittstående pakkene for denne oppdateringen, kan du gå til nettstedet for Microsoft Update Catalog. Denne KB-en inneholder én eller flere MSU-filer som krever installasjon i en bestemt rekkefølge. Installer denne oppdateringen Metode 1: Installer alle MSU-filer sammen Last ned alle MSU-filer for KB5065426 fra Microsoft Update-katalogen, og plasser dem i samme mappe (for eksempel C:/Pakker). Bruk Distribusjonsbildeservice og -administrasjon (DISM.exe) til å installere måloppdateringen. DISM bruker mappen som er angitt i PackagePath , til å finne og installere én eller flere nødvendige MSU-filer etter behov. Oppdaterer Windows PC Hvis du vil bruke denne oppdateringen på en windows-PC som kjører, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Du kan også bruke Windows Update frittstående installasjonsprogrammet til å installere måloppdateringen. Oppdaterer Windows-installasjonsmedier Hvis du vil bruke denne oppdateringen på Windows-installasjonsmedier, kan du se Oppdatere Windows-installasjonsmedier med dynamisk oppdatering. Obs! Når du laster ned andre dynamiske oppdateringspakker, må du sørge for at de samsvarer med samme måned som denne KB-en. Hvis dynamisk oppdatering for SafeOS eller dynamisk installasjon ikke er tilgjengelig for samme måned som denne KB-en, kan du bruke den nyeste publiserte versjonen av hver av dem. Hvis du vil legge til denne oppdateringen i et montert bilde, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Metode 2: Installer hver MSU-fil enkeltvis, i rekkefølge Last ned og installer hver MSU-fil individuelt enten ved hjelp av DISM eller Windows Update frittstående installasjonsprogram i følgende rekkefølge:
|
1 Denne nyeste kumulative oppdateringen inkluderer oppdateringer for AI-komponenter. Selv om ai-komponentoppdateringene er inkludert i oppdateringen, gjelder AI-komponentene bare for Windows Copilot+ PC-er og installeres ikke på Windows-PC eller Windows Server.
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Microsoft Server operativsystem-24H2 Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5065426.
Last ned filinformasjonen for SSU (KB5064531) – versjon 26100.5074 for å få en liste over filene som er oppgitt i oppdatering av servicestakken.