Obs
- Förfallodatum för Windows Secure Boot-certifikat
- Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
- Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Mer information om Windows Update-terminologi finns i Typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt finns på sidan uppdateringshistorik för Windows Server 2025.
Håll dig informerad! Följ @WindowsUpdate för de senaste uppdateringarna från hälsoinstrumentpanelen för Windows-versioner.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| Den 3 juni 2026 | Korrigerade x64 .msu-uppdateringssträngen på fliken Katalog för KB5065426 (den här uppdateringen) |
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5063878 (släpptes 12 augusti 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
[Inställningar]
- Nyhet! Hitta svar på vanliga frågor om Windows Server i det nya avsnittet Vanliga frågor och svar under Inställningar>System>om. Det omfattar ämnen som systemkonfiguration, prestanda och kompatibilitet – allt på ett och samma ställe.
- Nyhet! Dialogrutan för att byta namn på skrivaren under Inställningar>Bluetooth-& enheters>skrivare & skannrar matchar nu det Windows Server utseendet och känslan.
- Nyhet! Musinställningar är nu enklare att komma åt under Inställningar>Hjälpmedel>Mus och Muspekare och touch, utan att behöva öppna Kontrollpanelen. Du hittar uppdaterade ikoner för Muspekarhastighet och Förbättrad precision för muspekaren samt alternativ för anpassning av musindikatorn, pekarspår och aktiveringstid för hovring.
[Aktivitetsfältet]
- Nyhet! Administratörer kan konfigurera principer i Aktivitetsfältet så att användare kan ta bort specifika appar och se till att de inte fästs igen vid nästa principuppdatering. Om du vill aktivera den här funktionen använder du det nya alternativet för PinGeneration.
- Åtgärdat: Om du går bakåt minst en gång när du använder Tabb och Skift + för att flytta tangentbordsfokus i Aktivitetsfältet kan du om du går bakåt minst en gång få tangentbordsfokus att fastna på Aktivitetsfältets ram, vilket kan leda till att skärmläsare bara säger "fönster".
- Åtgärdat: Vid inloggning kan tangentbordsfokus oväntat vara inställt på widgetar i Aktivitetsfältet, vilket kan göra att widgetar öppnas.
[Röståtkomst]
- Nyhet! Röståtkomst innehåller nu en produktupplevelse som belyser nya funktioner och förbättringar. Använd inställningsmenyn för att öppna eller stänga den när som helst.
- Nyhet! Du hittar röståtkomst under Hjälpmedel i Snabbinställningar längst ned till höger på skärmen nära klockan. Öppna Snabbinställningar genom att välja ikonen för nätverk, volym eller batteri.
- Åtgärdat: Röståtkomst kan sluta svara med felmeddelandet "arbetar med det" när du dikterar.
[Röstinmatning]Nytt! Du styr svordomsfiltret. När du aktiverar det maskerar det svordomar med asterisker. När du inaktiverar det visas ord som talade. Om du vill ändra inställningen öppnar du röstinmatning (Win + H), väljer inställningsikonen och aktiverar filterväxlingen svordomar.
[Windows Share]
- Nyhet! Gör ändringar i sista minuten, till exempel beskära, rotera och lägga till filter i bilder som delas via fönstret Dela i Windows.
-
Nyhet! När du drar en lokal fil från Utforskaren eller skrivbordet visas ett systemfält högst upp på skärmen. Släpp filen i en föreslagen app eller välj Mer
för att öppna Windows-delningsfönstret. - Nyhet! Lägg till appar som stöder delning direkt på snabbmenyn för lokala filer i Utforskaren eller på skrivbordet.
[BitLocker] Åtgärdat: Den här uppdateringen åtgärdar ett problem med att enheter med BitLocker på flyttbara enheter kan stöta på ett stoppfel efter att ha återtagits från strömsparläge eller hybridstart.
[Bluetooth] Åtgärdat: Inställningarna kan sluta svara när information om Bluetooth-enheter läses in.
[Startmenyskärmar] Åtgärdat: Den här uppdateringen åtgärdar problemet med att tidiga startskärmar, till exempel BitLocker-PIN, BitLocker-återställningsnyckel och startmenyskärmar, återges långsamt.
[Bildskärm] Åtgärdat: Oväntade ändringar av skärmstorlek och fönsterposition kan inträffa när du aktiverar från viloläge för vissa enheter.
[Utforskaren] Åtgärdat: Om du har kopplat bort nätverksenheter när du utför en sökning från startsidan kan det förhindra att sökningar körs och du stannar kvar på startsidan.
[Indata]
- Åtgärdat: Röstinmatning startar inte från pektangentbordet när du använder den smala kinesiska (förenklade) layouten.
- Åtgärdat: När du använder avsnittet Symboler på pektangentbordet kan ett tecken infogas oväntat i lösenordsfält när du trycker på tangenten för att ändra sidor.
- Åtgärdat: Att skriva i vissa appar kan sluta fungera när du har kopplat från en fjärrskrivbordssession.
[JPG] Åtgärdat: När du använder CopyPixels kan pixlarna oväntat inverteras i vissa fall.
[Minnesläcka] Åtgärdat: Den här uppdateringen åtgärdar ett problem i Indatatjänsten som orsakar ökad minnesanvändning, vilket kan påverka prestanda vid användning av flera användare, flera språk och fjärrskrivbord.
[Microsoft Management Console (MMC)] Åtgärdat: Förbättrat färgerna som används i MMC när objekt är markerade, både generellt och när kontrastlägen är aktiverade.
[Nätverk] Åtgärdat: Den här uppdateringen åtgärdar ett problem där Windows Server 2025 alltid visar nätverket som "offentligt" på nya domänkontrollanter. Nu söker den efter ett namn på domänkontrollanten innan loopback-adresser används för att säkerställa korrekt LDAP-bindning (Lightweight Directory Access Protocol).
[Skriv ut] Åtgärdat: Användare som inte är administratörer kan inte avinstallera skrivare som de har lagt till.
[Skriv ut] För att uppfylla säkerhetsmålen och stödja nya utskriftsfunktioner överför den här uppdateringen Windows-utskriftskomponenter från MSVCRT till ett modernt Universal C Runtime-bibliotek.
På grund av den här ändringen kan utskriftsklienter som kör versioner av Windows före Windows 10 version 2004 och Windows Server version 2004 (versionsnummer 19041) avsiktligt inte skriva ut till fjärrutskriftsservrar som kör Windows 11, version 24H2 eller 25H2 och Windows Server 2025, som har installerat den här uppdateringen eller senare uppdateringar. Försök att skriva ut från en utskriftsklient som inte stöds till en uppdaterad utskriftsserver misslyckas med något av följande fel:- Skrivardrivrutinen är inte installerad på datorn. Vissa skrivaregenskaper är inte åtkomliga om du inte installerar skrivardrivrutinen.
- Windows cannot connect to the printer.
För att lösa det här problemet kan du antingen (1) uppgradera utskriftsklienten till Windows 10, version 22H2 eller en nyare version av Windows; eller (2) konfigurera utskriftsklienter som släpptes före Windows 10, version 22H2, för att använda utskriftsservrar före Windows Server 2025.
[USB] Åtgärdat: Vissa USB-enheter kan kopplas från efter strömsparläge tills du startar om datorn.
[Appkompatibilitet (känt problem)] Åtgärdat: Åtgärdar ett problem som gjorde att användare som inte är administratörer fick oväntade UAC-meddelanden (User Account Control) när MSI-installationsprogram utför vissa anpassade åtgärder. Dessa åtgärder kan omfatta konfigurations- eller reparationsåtgärder i förgrunden eller bakgrunden under den första installationen av ett program.
Det här problemet kan hindra icke-administratörsanvändare från att köra appar som utför MSI-reparationer, inklusive Office Professional Plus 2010 och flera program från Autodesk (inklusive AutoCAD). Den här korrigeringen minskar omfattningen för att kräva UAC-uppmaningar för MSI-reparationer och gör det möjligt för IT-administratörer att inaktivera UAC-uppmaningar för specifika appar genom att lägga till dem i en lista över tillåtna.
Mer information finns i Oväntade UAC-prompter när MSI-reparationsåtgärder körs efter installation av Windows-säkerhetsuppdateringen från augusti 2025.[Filserver] Den här uppdateringen möjliggjorde granskning av SMB-klientkompatibilitet för SMB Server-signering samt SMB Server EPA. Detta gör att kunderna kan utvärdera sin miljö och identifiera eventuella problem med enhets- eller programvaruinkompatibilitet innan de härdningsåtgärder som redan stöds av SMB Server distribueras. Detaljerad vägledning finns i CVE-2025-55234.
[PowerShell 2.0] Från och med september 2025 inkluderar Windows Server 2025 inte längre Windows PowerShell 2.0. Den här äldre komponenten introducerades i Windows 7 och blev officiellt inaktuell 2017. De flesta användare påverkas inte, eftersom nyare versioner, till exempel PowerShell 5.1 och PowerShell 7.x , fortfarande är tillgängliga och stöds. Om du använder äldre skript eller verktyg som är beroende av PowerShell 2.0 uppdaterar du dem för att undvika kompatibilitetsproblem.
Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för september 2025.
Windows Server 2025 Servicing Stack-uppdatering (KB5064531) – 26100.5074
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
PSDirect-anslutningar misslyckas i enheter med hotpatch
Symtom
Vi är medvetna om ett gränsfall som påverkar hotpatchade enheter som har installerat hotpatch-uppdateringen september 2025 (KB5065474) eller säkerhetsuppdateringen september 2025 (KB5065426). Det kan uppstå fel med PowerShell Direct-anslutningar (PSDirect) för dessa enheter när både värd- och gästvirtuella datorer inte är helt uppdaterade.
När en korrigerad virtuell gästdator försöker ansluta till en opatchad värd (eller vice versa) förväntas systemet återgå till en äldre handskakning och rensa socketen på ett smidigt sätt. Den här återställningsmekanismen misslyckas dock tillfälligt, vilket resulterar i problem med socketrensning. Anslutningsfelet kan verka slumpmässigt och användarna kan se händelse-ID 4625 loggat i säkerhetshändelseloggen i Windows Loggboken.
Tillfällig lösning
Det här problemet åtgärdas i KB5066360. Om enheten med hotpatch har problem med PSDirect-anslutningen rekommenderar vi att du uppdaterar både den virtuella värd- och gästdatorn med dessa uppdateringar.
Protokollanslutning för SMBv1
Symtom
När du har installerat Windows-uppdateringen som släpptes 9 september 2025 eller senare kan det hända att du inte kan ansluta till delade filer och mappar med SMB v1-protokollet (Server Message Block) på NetBIOS via TCP/IP (NetBT). Det här problemet kan uppstå om antingen SMB-klienten eller SMB-servern har säkerhetsuppdateringen för september 2025 installerad.
Notera:SMBv1-protokollet är inaktuellt och installeras inte längre som standard i moderna versioner av Windows och Windows Server. Distributioner som använder nyare versioner av protokollet, SMBv2 eller SMBv3, påverkas inte av det här problemet.
Tillfällig lösning
Det här problemet åtgärdas i KB5066835.
služba Active Directory-replikering
Symtom
služba Active Directory-domänkontrollanter (DC) som körs på Windows Server 2025 och även kör schemahanterarrollen FSMO (Flexible Single Master Operation) tillåter dubblettposter i attribut för schemaobjekt. Attribut som ofta påverkas är auxiliaryClass, possSuperiors, mayContain med värden som msExchBaseClass, msExchContainer, och msExchVirtualDirectoryFlags.
När detta inträffar misslyckas služba Active Directory-replikering med ett schemamatchningsfel, till exempel fel 8418: Replikeringsåtgärden misslyckades på grund av ett schemamatchningsfel mellan de berörda servrarna."
Det här problemet kan observeras när du kör Exchange Server setup forestprep och schemahanterarrollen för služba Active Directory kör Windows Server 2025. Detta bryter replikeringen i hela služba Active Directory-företagsmiljön eftersom schemat mellan domänkontrollanter nu är inkonsekvent.
Obs
Det här problemet verkar ha funnits sedan den första versionen av Windows Server 2025, men de senaste kumulativa uppdateringarna för Exchange Server (för Exchange Server SE) har visat det.
Tillfällig lösning
Det här problemet åtgärdas i KB5068861.
Katalogsynkronisering (DirSync)
Symtom
När du har installerat säkerhetsuppdateringen (KB5065426 september 2025), program som använder Active Directory-katalogsynkroniseringskontrollen (DirSync) för lokal Doménové služby Active Directory (AD DS), till exempel när du använder Microsoft Entra Connect Sync, kan resultera i ofullständig synkronisering av stora AD-säkerhetsgrupper som överstiger 10 000 medlemmar.
Tillfällig lösning
Det här problemet åtgärdas i KB5068861.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Obs
- Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5065426.
Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5064531) – version 26100.5074.