Verlopen van Windows Secure Boot-certificaatWindows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen.
Belangrijk: certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken. ZieZie de pagina's over typen Windows-updates en maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows-updates. Zie de pagina updategeschiedenis voor Windows 11 versie24H2 voor een overzicht.
Volg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het Windows Release Health Dashboard.
Verbeteringen
Deze OOB-update (Out-of-band) bevat kwaliteitsverbeteringen. Deze update is cumulatief en bevat beveiligingspatches en verbeteringen van de beveiligingsupdate (KB5065426) van 9 september 2025, naast het volgende:
-
[Virtualisatie en platformcompatibiliteit] Opgelost: met deze update wordt een probleem opgelost dat van invloed is op Microsoft Office-toepassingen die worden uitgevoerd in Microsoft Application Virtualization-omgevingen (App-V). De fout is opgetreden vanwege een dubbele ingangssluiting in het systeemonderdeel AppVEntSubsystems32 of AppVEntSubsystems64.
AI-onderdelen
Deze release werkt de volgende AI-onderdelen bij:
AI-onderdeel |
Versie |
Afbeeldingen zoeken |
1.2508.906.0 |
Inhoudsextractie |
1.2508.906.0 |
Semantische analyse |
1.2508.906.0 |
Instellingenmodel |
1.2508.906.0 |
Windows 11 onderhoudsstack (KB5064531) - 26100.5074
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie De on-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.
Bekende problemen in deze update
Symptomen
Na de installatie van deze Windows-update die is uitgebracht op of na 9 september 2025, kun je mogelijk geen verbinding maken met gedeelde bestanden en mappen via het protocol Server Message Block (SMB) v1 op NetBIOS via TCP/IP (NetBT). Dit probleem kan optreden als op de SMB-client of op de SMB-server de beveiligingsupdate van september 2025 is geïnstalleerd.
Opmerking: Het SMBv1-protocol is afgeschaft en is niet meer standaard geïnstalleerd in moderne versies van Windows en Windows Server. Implementaties die gebruikmaken van nieuwere versies van het protocol, SMBv2 of SMBv3, worden niet beïnvloed door dit probleem.
Tijdelijke oplossing
Je kunt dit probleem omzeilen door netwerkverkeer op TCP-poort 445 toe te staan. Hierdoor wordt de Windows SMB-verbinding automatisch overgeschakeld naar TCP in plaats van NetBT, zodat de verbinding kan worden hervat.
Volgende stappen: We werken aan een oplossing in een toekomstige Windows-update en geven je meer informatie wanneer deze beschikbaar is.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
Beschikbaar |
Volgende stap |
|||
|
Zie de overige opties. |
Beschikbaar |
Volgende stap |
|||
|
Zie de overige opties. |
Beschikbaar |
Volgende stap |
||||
Ja 1 |
Voordat u deze update installeert Als u de zelfstandige pakketten voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus. Deze KB bevat een of meer MSU-bestanden waarvoor installatie in een specifieke volgorde is vereist. Deze update installeren Methode 1: Alle MSU-bestanden samen installeren Download alle MSU-bestanden voor KB5068221 uit de Microsoft Update-catalogus en plaats ze in dezelfde map (bijvoorbeeld C:/Packages). Gebruik Deployment Image Servicing and Management (DISM.exe) om de doelupdate te installeren. DISM gebruikt de map die is opgegeven in PackagePath om zo nodig een of meer vereiste MSU-bestanden te detecteren en te installeren. Windows-pc bijwerken Als u deze update wilt toepassen op een actieve Windows-pc, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
Of voer de volgende opdracht uit vanaf een Windows PowerShell prompt met verhoogde bevoegdheid:
Windows-installatiemedia bijwerken Zie Windows-installatiemedia bijwerken met Dynamische update als u deze update wilt toepassen op Windows-installatiemedia. Opmerking: Wanneer u andere dynamische updatepakketten downloadt, moet u ervoor zorgen dat deze overeenkomen met dezelfde maand als deze KB. Als de dynamische safeOS-update of dynamische update voor instellen niet beschikbaar is voor dezelfde maand als deze KB, gebruikt u de meest recent gepubliceerde versie van elke update. Als u deze update wilt toevoegen aan een gekoppelde installatiekopieën, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
Of voer de volgende opdracht uit vanaf een Windows PowerShell prompt met verhoogde bevoegdheid:
Methode 2: Elk MSU-bestand afzonderlijk in volgorde installeren Download en installeer elk MSU-bestand afzonderlijk met DISM of Windows Update standalone installer in de volgende volgorde:
|
1 Deze meest recente cumulatieve update bevat updates voor AI-onderdelen. Hoewel de updates van het AI-onderdeel zijn opgenomen in de update, zijn de AI-onderdelen alleen van toepassing op Windows Copilot+-pc's en worden ze niet geïnstalleerd op Een Windows-pc of Windows Server.
Beschikbaar |
Volgende stap |
|||
|
Zie de overige opties. |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5068221 voor een lijst van bestanden die deel uit maken van deze update.
Download de bestandsinformatie voor de SSU-KB5064531 - versie 26100.5074 voor een lijst van bestanden die zijn opgenomen in de onderhoudsstackupdate.