Van toepassing op
Windows Server 2025, all editions

Releasedatum:

22-9-2025

Versie:

OS-build 26100.6588

Zie typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor Windows Server 2025 voor een overzicht.

Volg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het Windows Release Health Dashboard.

Verbeteringen

Deze OOB-update (Out-of-band) bevat kwaliteitsverbeteringen. Deze update is cumulatief en bevat beveiligingspatches en verbeteringen van de beveiligingsupdate (KB5065426) van 9 september 2025, naast het volgende: 

  • [Virtualisatie en platformcompatibiliteit] Opgelost: met deze update wordt een probleem opgelost dat van invloed is op Microsoft Office-toepassingen die worden uitgevoerd in Microsoft Application Virtualization-omgevingen (App-V). De fout is opgetreden vanwege een dubbele ingangssluiting in het systeemonderdeel AppVEntSubsystems32 of AppVEntSubsystems64.

Windows Server 2025 onderhoudsstackupdate (KB5064531)- 26100.5074

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie De on-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.

Bekende problemen in deze update

Symptomen

Na de installatie van de Windows-update die is uitgebracht op of na 9 september 2025, kun je mogelijk geen verbinding maken met gedeelde bestanden en mappen via het protocol Server Message Block (SMB) v1 op NetBIOS via TCP/IP (NetBT). Dit probleem kan optreden als op de SMB-client of op de SMB-server de beveiligingsupdate van september 2025 is geïnstalleerd.

Opmerking: Het SMBv1-protocol is afgeschaft en is niet meer standaard geïnstalleerd in moderne versies van Windows en Windows Server. Implementaties die gebruikmaken van nieuwere versies van het protocol, SMBv2 of SMBv3, worden niet beïnvloed door dit probleem.

Tijdelijke oplossing

Dit probleem is opgelost in KB5066835.

Symptomen

Active Directory-domeincontrollers (DC) die worden uitgevoerd op Windows Server 2025 en die ook de FSMO-rol (Flexible Single Master Operation) van schemamaster uitvoeren, staan dubbele vermeldingen in kenmerken van schemaobjecten toe. Veelgebruikte kenmerken zijnauxiliaryClass, possSuperiors, mayContain met waarden zoalsmsExchBaseClass, msExchContainerenmsExchVirtualDirectoryFlags.

Wanneer dit gebeurt, mislukt active directory-replicatie met een fout die niet overeenkomt met het schema, zoals fout 8418: de replicatiebewerking is mislukt vanwege een schema dat niet overeenkomt tussen de betrokken servers." 

Dit probleem kan worden waargenomen bij het uitvoeren van Exchange Server setup forestprep en de rol schemamaster voor Active Directory wordt uitgevoerd op Windows Server 2025. Hierdoor wordt de replicatie in de hele Active Directory-bedrijfsomgeving verbroken omdat het schema tussen domeincontrollers nu inconsistent is.

Opmerking: Dit probleem lijkt te bestaan sinds de eerste release van Windows Server 2025, maar recente cumulatieve updates voor Exchange Server (voor Exchange Server SE) hebben het blootgelegd.

Tijdelijke oplossing

U kunt het probleem omzeilen door de dubbele vermeldingen in het AD-schema handmatig te verwijderen. Als u hulp nodig hebt bij het genereren van een script om de dubbele vermeldingen te verwijderen, neemt u contact op met de ondersteuning van Microsoft voor bedrijven.

Het probleem wordt onderzocht en er wordt aanvullende informatie gedeeld zodra deze beschikbaar is.

Symptomen

Na de installatie van de beveiligingsupdate van september 2025 (KB5065426), toepassingen die gebruikmaken van het Active Directory-besturingselement Directory-adreslijstsynchronisatie (DirSync) voor on-premises Active Directory Domeinservices (AD DS), zoals wanneer je Microsoft Entra Connect Sync gebruikt, kan leiden tot onvolledige synchronisatie van grote AD-beveiligingsgroepen van meer dan 10.000 leden.

Tijdelijke oplossing

Dit probleem kan worden opgelost met behulp van KIR (Known Issue Rollback) voor door ondernemingen beheerde apparaten die worden beheerd door IT-afdelingen die de betreffende update hebben geïnstalleerd en dit probleem hebben ondervonden. IT-beheerders kunnen dit probleem oplossen door het speciale groepsbeleid dat hieronder wordt vermeld, te installeren en te configureren. 

Groepsbeleid-downloads met groepsbeleid-naam:  

Downloaden voor Windows 11, versies 24H2 en 25H2 en Windows Server 2025 - Windows 11 24H2, Windows 11 25H2 en Windows Server 2025 KB5066835 251016_21401: terugdraaien van bekende problemen

De speciale groepsbeleid vind je in Computerconfiguratie > Beheersjablonen > Windows 11 24H2, Windows 11 25H2 en Windows Server 2025 KB5066835 251016_21401 terugdraaien van bekende problemen. RaadpleegGroepsbeleid gebruiken om een terugdraaiactie met een bekend probleem te implementeren voor informatie over het implementeren en configureren van dit speciale groepsbeleid. 

Belangrijk: Je moet de groepsbeleid voor Windows Server 2025 installeren en configureren. Start vervolgens Windows Server 2025 opnieuw om de groepsbeleidsinstelling toe te passen. (Windows 11 valt buiten het bereik van deze melding en richtlijnen.)

Als alternatief kunnen betrokken klanten de volgende registersleutel toepassen als tijdelijke oplossing om de functiewijziging uit te schakelen.

Waarschuwing: Er kunnen ernstige problemen optreden als u het register verkeerd wijzigt met de Register-editor of een andere methode. Bij deze problemen moet u mogelijk het besturingssysteem opnieuw installeren. Microsoft kan niet garanderen dat deze problemen kunnen worden opgelost. Wijzig het register op eigen risico. Zie Windows-register voor geavanceerde gebruikers voor meer informatie.

Pad: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Naam: 2362988687

Type: REG_DWORD

Waarde: 0

​​​​​​​Het probleem wordt onderzocht en er wordt aanvullende informatie gedeeld zodra deze beschikbaar is.

Deze update downloaden

Voordat u deze update installeert

Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Deze update installeren

Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.

Beschikbaar

Volgende stap

Niet inbegrepen

Zie de overige opties.

Als u de LCU wilt verwijderen

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve updates 5068221 voor een lijst van bestanden in deze update.

Download de bestandsinformatie voor de SSU (KB5064531) - versie 26100.5074 voor een lijst van bestanden in de onderhoudsstackupdate.

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.