12 maj 2026 – KB5087537 (OS-version 14393.9140)

Gäller för
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Förfallodatum för Windows Secure Boot-certifikat

Viktigt: Certifikat för säker start som används av de flesta Windows-enheter har börjat upphöra att gälla i juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelsesteg finns i Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.

Sammanfattning

I den här artikeln finns en lista över säkerhetsproblem och kvalitetsförbättringar som ingår i den här kumulativa säkerhetsuppdateringen.


Gäller för: Windows Server 2016

Den här säkerhetsuppdateringen innehåller korrigeringar och förbättringar som ingår i följande uppdatering:

Nedan följer en sammanfattning av de problem som åtgärdas i den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.

  • [Säkerhetsvarningar för fjärrskrivbord (känt problem)] Åtgärdat: Dialogrutan Säkerhetsvarning för Anslutning till fjärrskrivbord kan återges felaktigt i konfigurationer för flera bildskärmar med olika inställningar för skärmskalning. Det här problemet kan uppstå efter installation av Windows-säkerhetsuppdateringen som släpptes 14 april 2026 eller senare (till exempel KB5082198).

  • [Logga in] Åtgärdat: När du har installerat Windows-uppdateringen som släpptes 10 mars 2026 eller senare kan vissa användare få problem med att logga in på appar med en Microsoft-konto. Även om enheten har en fungerande Internetanslutning visas felet "inget Internet" under inloggningen och förhindrar åtkomst till Microsoft-tjänster och -appar, till exempel Microsoft Teams.

  • [Sommartid] Uppdatering för Arabrepubliken Egypten för att stödja ändringsordningen för statlig sommartid 2023.

  • [Säker start]

    • Med den här uppdateringen omfattar Windows-kvalitetsuppdateringarna ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen för enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först när de har visat tillräckliga uppdateringssignaler, vilket upprätthåller en kontrollerad och fasad distribution.
    • Den här uppdateringen lägger till en ny SecureBoot mapp under C:\Windows på berättigade enheter. Mappen innehåller exempelskript avsedda för organisationer med IT-personal som aktivt hanterar uppdateringar i hela enhetsparken. Dessa skript kan användas för att identifiera uppdateringsstatus för certifikat för säker start och automatisera distributionen via en säker distributionsmekanism i en služba Active Directory-miljö. Mer information finns i Exempel på guide för säker start E2E-automatisering.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns på den nya webbplatsen Security Update Guide och i Security Uppdateringar för maj 2026.

Mer information om Windows 10 version 1607 finns på sidan uppdateringshistorik.

Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar.

Kända fel i den här uppdateringen

  • Sökningen efter domänkontrollanter kan misslyckas för värdnamn med 15 tecken

    Symtom
    När du har installerat den här uppdateringen kan identifieringen av domänkontrollanter misslyckas på Windows Server 2016-system när serverns värdnamn är 15 tecken långt.
    När värdnamnet är 15 tecken långt returnerar DCLocator-anrop (till exempel using nltest /dsgetdc:<domain> /pdc) ERROR_INVALID_PARAMETER, vilket hindrar program och administrationsverktyg från att hitta en domänkontrollant. Därför kan administrativa åtgärder som förlitar sig på sökning efter domänkontrollanter misslyckas, vilket påverkar scenarier som DFS-namnområdeshantering .
    Lösning
    Det här problemet åtgärdas i Windows-uppdateringar som släpptes 9 juni 2026 (KB5094122 och senare). Vi rekommenderar att du installerar den senaste Windows-uppdateringen för din enhet eftersom den innehåller viktiga förbättringar och problemlösningar, inklusive den här.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Om du vill installera uppdateringar som släpptes 14 januari 2025 eller senare rekommenderar vi att du först installerar den senaste Servicing Stack-uppdateringen (SSU). Om enheten eller offlineavbildningen inte har den senaste SSU-versionen installerad kanske du inte kan installera den här uppdateringen.

Obs

Varning Innan du har installerat SSU kanske den här uppdateringen inte erbjuds för din enhet. Installera SSU så snart som möjligt för att minska säkerhetsrisken.

  • Om du använder Windows Update erbjuds den senaste SSU-versionen (KB5088064) automatiskt. Om den senaste SSU-versionen inte är installerad kanske du inte kan installera den här uppdateringen.
  • Om du använder Windows Update för företag erbjuds den senaste SSU-versionen (KB5088064) automatiskt. Om den senaste SSU-versionen inte är installerad kanske du inte kan installera den här uppdateringen.
  • Om du använder Update Catalog rekommenderar vi att du laddar ned och installerar den senaste SSU-versionen (KB5088064). Om den senaste SSU-versionen inte är installerad kanske du inte kan installera den här uppdateringen.
  • Om du är Windows Server Update Services-administratör (WSUS) måste du godkänna SSU-KB5088064 och den här uppdateringen KB5087537.

Allmän information om SSU:er finns i Servicing Stack-uppdateringar.

Hämta och installera den här uppdateringen

Om du vill hämta och installera uppdateringen kan du använda någon av följande utgivningskanaler för Windows och Microsoft.


Tillgänglig Nästa steg
Tillgänglig Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.

Filinformation

En lista med de filer som ingår i den här uppdateringen finns i en CSV-fil (kommaavgränsad) (*.csv). Filen kan öppnas i en textredigerare som Anteckningar eller i Microsoft Excel.

Notera: Den engelska versionen (USA) av den här programuppdateringen kan innehålla filer för ytterligare språk.

Hämtningsikon Ladda ned filinformation för den här kumulativa uppdateringen KB5087537.

Meddelande om Microsoft Store-programuppdateringar

Obs

Windows-uppdateringar installerar inte Microsoft Store-programuppdateringar. Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager. Om du är konsumentanvändare kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store.

Information om att supporten upphör

Supporten upphör

Microsoft kommer inte längre att tillhandahålla kostnadsfria programuppdateringar från Windows Update, teknisk hjälp eller säkerhetskorrigeringar på följande slutdatum. Mer information finns i Planera för Windows Server 2016 och Windows 10 2016 LTSB att supporten upphör.

Ändringslogg

Ändra datum Beskrivning av ändring
Juni 9, 2026
  • Lade till lösningen för Windows Server 2016: "Sökning efter domänkontrollanter kan misslyckas för värdnamn på 15 tecken"
Den 22 maj 2026
  • Lade till det kända problemet för Windows Server 2016: "Sökning efter domänkontrollanter kan misslyckas för värdnamn på 15 tecken"
Den 13 maj 2026
  • Lade till följande viktig information för Säker start:

    Den här uppdateringen lägger till en ny SecureBoot mapp under C:\Windows på berättigade enheter. Mappen innehåller exempelskript avsedda för organisationer med IT-personal som aktivt hanterar uppdateringar i hela enhetsparken. Dessa skript kan användas för att identifiera uppdateringsstatus för certifikat för säker start och automatisera distributionen via en säker distributionsmekanism i en služba Active Directory-miljö. Mer information finns i Exempel på guide för säker start E2E-automatisering.