Gjelder for
Windows Server 2025, all editions

Utgivelsesdato:

08.07.2025

Versjon:

OS-bygg 26100.4652

Utløp av Windows Secure Boot-sertifikatViktig: Secure Boot-sertifikater, som brukes av de fleste Windows-enheter, vil utløpe fra juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se Utløp og CA-oppdateringer for Windows Secure Boot-sertifikater.

Hvis du vil vite mer om terminologi for Windows Update, kan du se sidene om typer Windows-oppdateringer og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server 2025.       

Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.  

Forbedringer

Denne sikkerhetsoppdateringen inkluderer forbedringer som var en del av oppdateringenKB5060842 (utgitt 10. juni 2025). Følgende sammendrag beskriver viktige problemer som løses av KB-oppdateringen etter at du har installert den. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området i endringen. ​​​​​​​​​​​​​

  • [Programinstallasjon] Løst: MsiCloseHandle-API-en opplever langvarig kjøringstid når du håndterer MSI-filer som inneholder et stort antall filer.

  • [Godkjenning]

    • Løst: Kerberos-godkjenning slutter å svare i enkelte scenarioer når RC4 brukes til kryptering.

    • Løst: PÅlogging for FIDO-bufret legitimasjon kan slutte å svare i enkelte tilfeller når en enhet er hybrid domenetilkoblet.

    • Løst: Åpning av bestemte apper etter en passordendring kan føre til en uventet låsing hvis policyen for låsing av konto er aktivert.

  • [Oppstartsmeny] Løst: Hvis en oppdatering slutter å svare og ruller tilbake, kan det føre til en unødvendig og ikke-funksjonell oppstartsmenyoppføring. Denne løsningen hindrer at enheter støter på dette problemet i fremtiden. Hvis du allerede har støtt på dette problemet, kan du administrere ekstra oppstartsoppføringer i oppstartsdelen av Systemkonfigurasjon (msconfig).

  • [Fargeprofil]

    • Løst: Gå til Fargebehandling under Innstillinger > System > Vis > Fargeprofil, og det kan hende den ikke viser den forventede fargeprofillisten for den valgte skjermen.

    • Løst: Det kan hende at innstillingene for fargeprofilen ikke brukes etter at du fortsetter å hvile.

  • [Kryptografi] Løst: Denne oppdateringen løser et problem som påvirket legitimasjonsroaming, og forhindrer at sertifikater og nøkler overføres til Active Directory og gjøres tilgjengelig på brukernes maskiner.

  • [Direkte 3D-økosystem] Løst: Denne oppdateringen løser et problem der enkelte tredjepartsapper kan slutte å svare på siden for grafikkinnstillinger.

  • [Filutforsker] Løst: I noen tilfeller åpnes Se flere-menyen i Filutforsker kommandolinjen i feil retning.

  • [Generell pålitelighet] Løst: Et underliggende problem kan føre til at PC-en opplever en feilkontroll (blå skjerm) med PDC_WATCHDOG_TIMEOUT når du fortsetter fra hvilemodus.

  • [Grafikk]Løst: Det er et problem der enkelte tredjepartsapper kan gjengi at siden for grafikkinnstillinger ikke svarer.

  • [Inndata]

    • Løst: Forbedret ctfmon.exe pålitelighet ved å adressere en omstart av systemet, noe som kan påvirke skrivingen.

    • Løst: ctfmon.exe kan starte på nytt når du kopierer data fra bestemte apper.

  • [Lokal administrators passordløsning (LAPS)]Denne oppdateringen løser et problem med Windows LAPS. LAPS-innstillinger beholdes ikke etter en oppgradering på stedet.

  • [Nettverk] Løst: Beskrivelsen av det virtuelle nettverkskortet vises ikke riktig i Network Connections (ncpa.cpl), som viser ugyldige tegn.

  • Jeg har ikke noe å si til deg.Løst: Løser et problem som hindrer ESP fra å kjøre hver gang en ny bruker logger seg på enheten selv når den er konfigurert av policyen.

  • [PowerShell]Løst: Denne oppdateringen løser et problem der kritiske PowerShell-moduler som kreves for enhetskonfigurasjon, ikke ble kjørt under WDAC-policyer (Windows Defender Application Control).

  • [Eksternt skrivebord] Løst: Eksternt skrivebord bruker ikke UDP, bare TCP.

  • [Skjermretning] Løst: Skjermen kan uventet endre retning som kommer ut av hvilemodus på 2-i-1-enheter.

  • [Oppgavebehandling] Oppgavebehandling beregner nå prosessorbruk på en annen måte for prosesser, ytelse og brukere. Den vil bruke standard måledata til å vise CPU-arbeidsbelastning konsekvent på alle sider og justere etter bransjestandarder og tredjepartsverktøy. For å sikre bakoverkompatibilitet er en valgfri kolonne kalt CPU Utility tilgjengelig (skjult som standard) på Detaljer-fanen, som viser den forrige CPU-verdien fra Prosesser-siden.

  • [DHCP Server (kjent problem] Løst: Et problem der DHCP Server-tjenesten midlertidig kan slutte å svare og påvirke IP-fornyelse for klienter.

Hvis du installerte tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene i denne pakken.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se sikkerhetsoppdateringsveiledningen og sikkerhets-Oppdateringer for juli 2025.

Windows Server oppdatering av servicestakk for 2025 (KB5063666) – 26100.4651

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.

Kjente problemer i denne oppdateringen

Symptomer

Et lite delsett av Generation 2 Azure Virtual Machines (VM-er) med klarert lansering deaktivert, og Virtualization-Based Security (VBS) som håndheves via registernøkkelen, kan kanskje ikke startes etter installasjon av denne oppdateringen.

Slik kontrollerer du om den virtuelle maskinen kan bli påvirket:

  1. Kontroller om den virtuelle maskinen er opprettet som «Standard».

  2. Kontroller om VBS er aktivert. Åpne Systeminformasjon (msinfo32.exe) og bekreft at virtualiseringsbasert sikkerhet kjører, og at Hyper-V-rollen ikke er installert i den virtuelle maskinen.

Midlertidig løsning

Dette problemet er løst i KB5064489.

Symptomer

Etter installasjonen av denne oppdateringen kan det være problemer når du bruker Microsoft Changjie IME (redigeringsprogram for inndatametode) for tradisjonell kinesisk. Rapporterte symptomer inkluderer:

  • Manglende evne til å danne eller velge ord etter at du har skrevet inn hele komposisjonen (tilknytt uttrykksvindu).

  • MELLOMROM eller tom tast svarer ikke.

  • Feil eller fordreid ordutdata.

  • Vinduet for konverteringskandidat vises ikke riktig.

Løsning Dette problemet er løst i KB5063878.

Symptomer

Active Directory-domenekontrollere (DC) som kjører på Windows Server 2025 og også kjører rollen Flexible Single Master Operation (FSMO) for skjemaovervåker, tillater dupliserte oppføringer i attributter for skjemaobjekter. Ofte berørte attributter inkludererauxiliaryClass, possSuperiors, mayContain med verdier som msExchBaseClassmsExchContainerog msExchVirtualDirectoryFlags.

Når dette skjer, mislykkes Active Directory-replikering med en feil med skjemakonflikt, for eksempel feil 8418: Replikeringsoperasjonen mislyktes på grunn av en skjemakonflikt mellom de involverte serverne.» 

Dette problemet kan oppstå når du kjører forestprep for installasjon av Exchange Server og skjemaovervåkerrollen for Active Directory kjører Windows Server 2025. Dette ødelegger replikering i hele Active Directory-virksomhetsmiljøet, fordi skjemaet på tvers av domenekontrollere nå er inkonsekvent.

Obs!: Dette problemet ser ut til å ha eksistert siden den første versjonen av Windows Server 2025, men nylige kumulative oppdateringer for Exchange Server (for Server SE) har avdekket det.

Midlertidig løsning

Fjern de dupliserte oppføringene i AD-skjemaet manuelt for å omgå problemet. Hvis du vil ha hjelp til å generere et skript for å fjerne de dupliserte oppføringene, kan du kontakte Microsofts kundestøtte for bedrifter.

Problemet er under undersøkelse, og tilleggsinformasjon vil bli delt så snart den blir tilgjengelig.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.

Installer denne oppdateringen

Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.

Tilgjengelig

Neste trinn

Inkludert

Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update.

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.

Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.

Filinformasjon

Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5062553

Last ned filinformasjonen for SSU (KB5063666) – versjon 26100.4651 for en liste over filene som er angitt i oppdatering av vedlikeholdsstakken. 

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.