14 oktober 2025 – KB5066835 (OS-version 26100.6899)
Gäller för
Utgivningsdatum:
2025-10-14
Version:
OS-version 26100.6899
Förfallodatum för Windows Secure Boot-certifikatetFörfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelser finns iMer information om terminologi för Windows Update finns i typer av Windows-uppdateringar och månatliga kvalitetsuppdateringar. En översikt finns på uppdateringshistoriksidan för Windows Server 2025.
Håll dig informerad! Följ @WindowsUpdate för de senaste uppdateringarna från Windows Release Health-instrumentpanelen.
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5065426 (släpptes 9 september 2025) och KB5068221 (släpptes 22 september 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår tillgängliga nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
-
[Appstandarder]
-
Ny! Vi lanserar några små ändringar i EES-regionen för standardwebbläsare via knappen Ange standard i Inställningar > Appar > Standardappar:
-
Ytterligare fil- och länktyper anges för den nya standardwebbläsaren, om den registrerar dem.
-
Den nya standardwebbläsaren fästs i Aktivitetsfältet och Start-menyn om du inte väljer att inte fästa den genom att avmarkera kryssrutorna.
-
Det finns nu en separat knapp med ett klick för webbläsare för att ändra standardinställningen för .pdf, om webbläsaren registreras för .pdf filtyp.
-
-
-
[Skärmläsaren]
-
Ny! Funktionen Skärmgardin i Skärmläsaren skyddar din integritet och förbättrar fokus genom att mörkläsa skärmen medan Skärmläsaren läser upp innehåll. Det här är särskilt användbart i offentliga eller delade utrymmen där du kan arbeta med känslig information utan att andra ser din skärm. Om du vill aktivera Skärmläsaren trycker du på Ctrl + Windows + Retur. Tryck sedan på Caps Lock + Ctrl + C för att aktivera skärmridån. När den är aktiverad kan du använda Skärmläsaren som vanligt med skärmen dold. Tryck på Caps Lock + Ctrl + C igen för att inaktivera det.
-
Ny! Skärmläsaren gör det enklare att upptäcka och lära sig mer om dess funktioner direkt i upplevelsen. Oavsett om du är ny eller utforskar avancerade alternativ vägleder Skärmläsaren dig genom de senaste uppdateringarna med hjälp av en rad steg och uppmaningar som förklarar varje ny funktion och ändring.
-
-
[Inställningar]
-
Ny! Landet eller regionen som väljs under enhetskonfigurationen visas nu under Inställningar > tid & språk > Språk & region.
-
Åtgärdat: Minneskortet i Inställningar > System > Om visar ett felaktigt eller oläsligt tecken i stället för rätt diskstorlek.
-
-
[Aktivitetsfältet & systemfältet]
-
Ny! Förutom den nya gruppering av Accessibility-menyn i Snabbinställningar finns det textbeskrivningar för hjälpmedelsteknik som Skärmläsaren, Röståtkomst och mycket mer för enklare identifiering och inlärning.
-
Ny! Justerat indikatorn (pill) under appar i Aktivitetsfältet för att göra den bredare och mer synlig.
-
Åtgärdat: WIN+CTRL+Tal fungerar inte längre för att växla fönster i en öppen app i Aktivitetsfältet.
-
-
[Windows Dela]
-
Ny! När du delar länkar eller webbinnehåll med hjälp av Delningsfönstret i Windows visas en visuell förhandsgranskning av innehållet.
-
Ny! I Delningsfönstret i Windows kan du välja en komprimeringsnivå – Hög, Medel eller Låg kvalitet – när du redigerar och delar bilder i stället för att välja från en skala från 0–100.
-
-
[Färg] Förbättrat: Justerat placeringen av skjutreglagen för intensitet och färgförstärkning under Inställningar > Hjälpmedel > Färgfilter, så att färgförhandsgranskningarna högst upp på sidan förblir synliga när skjutreglagen justeras.
-
[Utforskaren] Förbättrad: Prestanda har förbättrats när arkivfiler extraheras – det här hjälper särskilt vid kopiering som klistrar in ett stort antal filer från stora 7z- eller .rar-arkiv
-
[Grafik]
-
Förbättrat: Gjort underliggande ändringar för att förbättra visningsrelaterade användarupplevelser, bland annat genom att minska skärmblixten under vissa skärmkonfigurationsövergångar och eliminera onödiga bildskärmsåterställningar som inträffat i vissa fall.
-
Åtgärdat: Vissa bildskärmar kan vara oväntat gröna.
-
Åtgärdat: Om User Account Control (UAC) är inställt på Meddela alltid och knappen under Inställningar > System > Färgkalibrering av bildskärm markeras för bildskärmen och avbryts, slutar Inställningar att svara.
-
-
[Indata] Åtgärdat: Att skriva på japanska med pektangentbordet kan sluta fungera när du har växlat till att skriva med ett engelskt tangentbord och sedan växlat tillbaka.
-
[Språk] Åtgärdat: När du har installerat Windows Server 2025 kan du se förvrängd eller oläslig text i vissa funktionsnamn och beskrivningar i guiden Lägg till roller och funktioner i Serverhanteraren. Det här problemet påverkar funktionerna Windows Admin Center Installation ochNätverks-ATC (Automatisk trafikkontroll) i guiden Lägg till roller och funktioner.
-
[MSFTEdit.dll] Åtgärdat: Vissa appar som Sticky Notes och dxdiag kan sluta svara när visningsspråket är inställt på arabiska eller hebreiska.
-
[Nätverk (känt problem)] Åtgärdat: Den här uppdateringen åtgärdar ett problem där du kanske inte kan ansluta till delade filer och mappar om du använder SMB v1-protokollet (Server Message Block) på NetBIOS via TCP/IP NetBIOS (NetBT). Detta kan inträffa efter installation av uppdatering KB5065426.
-
[Snabbinställningar] Åtgärdat: De tre översta knapparna på den översta raden svarar inte när du väljer för att aktivera eller inaktivera dem.
-
[Prestanda] Åtgärdat: Den här uppdateringen åtgärdar ett problem för att upprätthålla effektiviteten i Lagringsdirigering (S2D). När du kör relaterade arbetsflöden för komplexa programvarudefinierade datacenter (SDDC) är det möjligt att systemet slutar svara.
-
[Utskrift] Åtgärdat: Utskrivna linjer kan vara oväntat tjockare än väntat.
-
[Skript] Åtgärdat: Det kan ta oväntat lång tid att köra ett skript på en SMB-resurs (Remote Server Message Block) om resursen ligger på en äldre Windows Server version som Windows Server 2019.
-
[Lagringsoptimering] Åtgärdat: Ett problem som förhindrade att oanvända språkpaket och funktionspaket på begäran togs bort helt, vilket ledde till onödig lagringsanvändning och längre Windows Update installationstider.
-
[Windows Search]
-
Den här uppdateringen åtgärdar ett problem som kan göra att Windows Search läses in mycket långsamt och tar över 10 sekunder att läsa in innan du kan använda det.
-
Åtgärdat: Den här uppdateringen förbättrar tillförlitligheten för Windows Search och löser ett problem som hindrade användare från att skriva i Windows Search i vissa fall.
Not: De här korrigeringarna åtgärdar inte ett problem som kan hindra sökningen från att läsas in alls. -
[Fönster]
-
Åtgärdat: När du trycker på ALT + Tabb för att gå ur en helskärmsapp kan andra fönster som Windows-terminal sluta svara.
-
Åtgärdat: Ett underliggande problem kan leda till oväntade ändringar av fönsterstorlek och läge efter strömsparläge och återupptas på vissa enheter.
-
Åtgärdat: Explorer.exe kan sluta fungera oväntat när ett fönster dras, om fönsterfästning är aktiverat.
-
-
[Kompatibilitet] Den här uppdateringen tar bort drivrutinen för ltmdm64.sys. Faxmodemmaskinvara som är beroende av den här specifika drivrutinen fungerar inte längre i Windows.
Om du redan har installerat tidigare uppdateringar laddar enheten ned och installerar endast de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns i Security Update Guide och Uppdateringar för oktober 2025.
Windows Server 2025 Servicing Stack-uppdatering (KB5067360) – 26100.6893
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Symptom
Active Directory-domänkontrollanter (DC) som körs på Windows Server 2025 och även kör schemahanterarerollen FSMO (FlexibleSingle Master Operation) tillåter dubbletter av poster i attribut för schemaobjekt. Vanliga attribut som påverkas ärauxiliaryClass, possSuperiors, mayContain med värden som msExchBaseClass, msExchContaineroch msExchVirtualDirectoryFlags.
När detta inträffar misslyckas Active Directory-replikering med ett schemamatchningsfel, till exempel fel 8418: Replikeringsåtgärden misslyckades på grund av ett schemamatchningsfel mellan de berörda servrarna."
Det här problemet kan observeras när du kör Exchange Server setup forestprep och schemahanterarrollen för Active Directory kör Windows Server 2025. Detta bryter replikeringen i hela Active Directory-företagsmiljön eftersom schemat mellan domänkontrollanter nu är inkonsekvent.
Obs!: Det här problemet verkar ha funnits sedan den första versionen av Windows Server 2025, men de senaste kumulativa uppdateringarna för Exchange Server (för Exchange Server SE) har visat det.
Lösning
Lös problemet genom att ta bort dubblettposterna i AD-schemat manuellt. Om du vill ha hjälp med att skapa ett skript för att ta bort dubblettposterna kontaktar du Microsofts support för företag.
Problemet är under utredning och ytterligare information kommer att delas så snart den blir tillgänglig.
Symtom
När du har installerat den här uppdateringen kan program som använder Active Directory-katalogsynkroniseringskontrollen (DirSync) för lokal Active Directory Domain Services (AD DS), till exempel när Microsoft Entra Anslut synkronisering, resultera i ofullständig synkronisering av stora AD-säkerhetsgrupper som överskrider 10 000 medlemmar.
Lösning
Varning!: Om du ändrar i registret på fel sätt med Registereditorn eller någon annan metod kan det orsaka allvarliga problem. De kan göra att du måste installera om operativsystemet. Microsoft kan inte garantera att problemen kan lösas. Du ändrar registret på egen risk. Mer information finns i Windows-registret för avancerade användare.
Berörda kunder kan använda följande registernyckel för att inaktivera funktionsändringen:
Sökväg: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Namn: 2362988687
Typ: REG_DWORD
Värde: 0
Problemet är under utredning och ytterligare information kommer att delas så snart den blir tillgänglig.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.
Tillgänglig |
Nästa steg |
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Kan användas |
Nästa steg |
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update för företag i enlighet med konfigurerade principer. |
Kan användas |
Nästa steg |
||||
Ja 1 |
Innan du installerar den här uppdateringen Om du vill hämta de fristående paketen för den här uppdateringen går du till webbplatsen Microsoft Update Catalog. Denna KB innehåller en eller flera MSU-filer som kräver installation i en viss ordning. Installera den här uppdateringen Metod 1: Installera alla MSU-filer tillsammans Ladda ned alla MSU-filer för KB5066835 från Microsoft Update Catalog och placera dem i samma mapp (till exempel C:/Packages). Använd Deployment Image Servicing and Management (DISM.exe) för att installera måluppdateringen. DISM använder mappen som anges i PackagePath för att identifiera och installera en eller flera MSU-filer som krävs. Uppdatera Windows-dator Om du vill använda den här uppdateringen på en Windows-dator som körs kör du följande kommando från en upphöjd kommandotolk:
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
Eller använd Windows Update fristående installationsprogrammet för att installera måluppdateringen. Uppdatera installationsmedia för Windows Information om hur du installerar den här uppdateringen på installationsmedia för Windows finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering. Obs! När du laddar ned andra dynamic update-paket ska du se till att de matchar samma månad som denna KB. Om SafeOS Dynamic Update eller Setup Dynamic Update inte är tillgängligt under samma månad som denna KB använder du den senast publicerade versionen av var och en. Om du vill lägga till den här uppdateringen i en monterad avbildning kör du följande kommando från en upphöjd kommandotolk:
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
Metod 2: Installera varje MSU-fil individuellt i ordning Ladda ned och installera varje MSU-fil individuellt med hjälp av DISM eller Windows Update fristående installationsprogrammet i följande ordning:
|
1 Den senaste kumulativa uppdateringen innehåller uppdateringar för AI-komponenter. Även om AI-komponentuppdateringarna ingår i uppdateringen gäller AI-komponenterna endast Windows Copilot+-datorer och installeras inte på Windows-datorer eller Windows Server.
Tillgänglig |
Nästa steg |
|
Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt: Produkt: Microsoft Server-operativsystemet-24H2 Klassificering: Säkerhetsuppdateringar |
Om du vill ta bort LCU
Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.
Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5066835.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5067630) – version 26100.6893.