Den här kumulativa uppdateringen för Windows Server 2025 (KB5072033) innehåller de senaste säkerhetskorrigeringarna och förbättringarna, tillsammans med icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av Windows månatliga uppdateringar. Information om Windows uppdateringsterminologi finns i de olika typerna av Windows-programuppdateringar.
Om du vill visa de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versioner eller uppdateringshistoriksidan för Windows Server 2025.
Meddelanden och meddelanden
Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.
KB-identifierarändringar för Windows Server 2025 från och med januari 2026
Från och med säkerhetsuppdateringen i januari 2026 har Windows Server 2025 egna KB-identifierare. Dessa identifierare skiljer sig från dem för Windows 11 version 24H2 och 25H2. Den här ändringen ökar tydligheten för administratörer. Installations- och hanteringsprocesserna förblir desamma.
Förfallodatum för Windows Secure Boot-certifikat
Förfallodatum för Windows Secure Boot-certifikat
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| Den 4 juni 2026 | Korrigerade x64 .msu-uppdateringssträngen på fliken Catalog för KB5072033 (den här uppdateringen) |
| Den 15 december 2025 | Uppdatering: Den här funktionen ingår i den icke-säkerhetsrelaterade uppdateringen (KB5072033 december 2025. [Systemkomponenter] AppX-distributionstjänsten (Appxsvc) har flyttats till automatisk startmetod för att förbättra tillförlitligheten i vissa isolerade scenarier. |
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5068861 (släpptes 11 november 2025) och KB5072359 (släpptes 18 november 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
[Utforskaren]Nytt! Avdelare separerar nu ikoner på den översta nivån på snabbmenyn i Utforskaren.
[Allmänt]Nytt! När en app begär åtkomst till position, kamera, mikrofon eller andra enhetsfunktioner visas en omarbetad systemdialogruta i Windows. För att betona sekretessmeddelandet tonas skärmen ned något och uppmaningen visas i mitten av skärmen.
[Sök i Aktivitetsfältet]Nytt! När du använder Sök från Aktivitetsfältet i Windows hjälper en ny rutnätsvy dig att snabbare och mer exakt identifiera den önskade bilden i sökningen.
[Inställningar]Nytt! Uppmaningarna om Windows-aktivering och förfallodatum matchar designen i Windows 11 och visas som systemmeddelanden när en åtgärd krävs. Det har också gjorts förbättringar av meddelanden under Inställningar>Systemaktivering>.
[Aktivitetsfältet]
- Nyhet! Den större klockan med sekunder visas nu igen i meddelandecentret, ovanför datum och kalender. Om du vill aktivera det här alternativet går du till Inställningar>Tid & språk>Datum & tid och aktiverar Visa tid i meddelandecentret.
- Åtgärdat: Om du av misstag klickar och drar musen över miniatyrbilden för förhandsgranskningen i Aktivitetsfältet kan förhandsgranskningen sluta fungera.
[Aktivitetshanteraren]Nytt! Aktivitetshanteraren använder nu standardmått för att visa CPU-arbetsbelastningen konsekvent på alla sidor, i enlighet med branschstandarder och verktyg från tredje part. Om du föredrar den föregående vyn kan du aktivera en ny valfri kolumn med namnet CPU-verktyg på fliken Information för att visa det tidigare CPU-användningsvärdet som visas på sidan Processer .
[PowerShell 2.0] Från och med augusti 2025 inkluderar Windows 11 version 24H2 inte längre Windows PowerShell 2.0. Den här äldre komponenten introducerades i Windows 7 och blev officiellt inaktuell 2017. De flesta användare påverkas inte, eftersom nyare versioner, till exempel PowerShell 5.1 och PowerShell 7.x , fortfarande är tillgängliga och stöds. Om du använder äldre skript eller verktyg som är beroende av PowerShell 2.0 uppdaterar du dem för att undvika kompatibilitetsproblem.
[Ljud] Förbättrat: Åtgärdat att en underliggande ljudtjänst slutar svara, vilket kan påverka möjligheten att spela upp ljud i vissa fall.
[služba Active Directory (känt problem)]) Åtgärdat: Den här uppdateringen åtgärdar ett problem som uppstår när du använder
ntdsutil.exemed 8KB-databassidor under en uppgradering på plats till Windows Server 2025. Problemet kan skadaNTDS.ditdatabasen och hindra domänkontrollanten från att montera den.[Kryptografiprovider (känt problem)] Åtgärdat: Åtgärdat: Den här uppdateringen åtgärdar ett problem där du kan se ett fel i Windows Loggboken med fel-ID 57. Följande meddelande visas: Microsoft Pluton Cryptographic Provider-providern lästes inte in eftersom initieringen misslyckades.
[dbgcore.dll] Åtgärdat: Ett underliggande problem med dbgcore.dll kan resultera i att vissa appar, inklusive explorer.exe, kraschar.
[Enhetshantering] Åtgärdat: Den här uppdateringen åtgärdar ett problem som förhindrade vissa systemåterställningsfunktioner från att fungera korrekt på grund av en tillfällig fildelningskonflikt. Detta påverkade vissa enhetshanteringsverktyg och störde viktiga funktioner på vissa enheter.
[Filsystem] Åtgärdat: Ett problem i ReFS (Resilient File System) där säkerhetskopieringsappar med stora filer ibland kunde ta slut i systemminnet.
[Indata]
- Åtgärdat: Om du försöker skriva kinesiska med en IME efter att ha kopierat något med CTRL + C kan det leda till att det första tecknet inte visas.
- Åtgärdat: Ett underliggande problem relaterat till textinputframework.dll kan resultera i att vissa appar som Sticky Notes och Anteckningar kraschar.
- Åtgärdat: Den här uppdateringen åtgärdar ett problem med IME för kinesiska (förenklad) där vissa utökade tecken visas som tomma rutor.
- [Åtgärdat: Den här uppdateringen åtgärdar ett problem som förhindrar inmatning på pektangentbordet när Microsoft Changjie, Microsoft Bopomofo eller Microsoft japansk IME (Input Method Editor) används. Problemet uppstår när du byter till en tidigare version av IME.
[Kerberos] Åtgärdat: Det kan finnas en underliggande krasch i Kerberos när du försöker komma åt en molnfilresurs.
[Liveundertext] Åtgärdat: Ändring av opaciteten för liveundertexter i Inställningar>Textformat förhjälpmedelsundertexter>> har ingen effekt.
[Logga in] Förbättrat: Åtgärdat några underliggande fall som kan göra att du ser en tom vit skärm eller en skärm som säger "bara ett ögonblick" i några minuter när du loggar in på datorn.
[PowerShell 5.1]Invoke-WebRequest innehåller nu en bekräftelsefråga med en säkerhetsvarning om risk för körning av skript. Du kan välja att fortsätta eller avbryta begäran. Mer information finns i CVE-2025-54100 och KB5074596: PowerShell 5.1: Förhindra skriptkörning från webbinnehåll.
[Systemkomponenter] AppX-distributionstjänsten (Appxsvc) har flyttats till automatisk startmetod för att förbättra tillförlitligheten i vissa isolerade scenarier.
Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för december 2025.
Windows Server 2025 Servicing Stack-uppdatering (KB5071142) – 26100.7295
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Windows Server Update Services (WSUS) visar inte felinformation
När du har installerat KB5070881 eller senare uppdateringar visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287.
RemoteApp-sessioner kanske inte kan startas på Azure Virtual Desktop
Symtom
Obs
Det är mycket osannolikt att personer som använder Windows Home- eller Pro-utgåvor på personliga enheter upplever det här problemet eftersom Azure Virtual Desktop (AVD) används oftare i företagsmiljöer.
När du har installerat Windows-säkerhetsuppdateringen (KB5072033) december 2025 eller senare uppdateringar kan det uppstå anslutningsfel med RemoteApp i Azure AVD-miljöer (Virtual Desktop). Fullständiga skrivbordssessioner påverkas inte.
Tillfällig lösning
Det här problemet åtgärdas i KB5073379.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Obs
- Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5072033.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5071142) – version 26100.7295.