8. juli 2025 – KB5062553 (OS-bygg 26100.4652)
Gjelder for
Utgivelsesdato:
08.07.2025
Versjon:
OS-bygg 26100.4652
Utløp av Windows Secure Boot-sertifikatViktig: Secure Boot-sertifikater, som brukes av de fleste Windows-enheter, vil utløpe fra juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se Utløp og CA-oppdateringer for Windows Secure Boot-sertifikater.
Hvis du vil vite mer om terminologi for Windows Update, kan du se sidene om typer Windows-oppdateringer og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server 2025.
Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.
Forbedringer
Denne sikkerhetsoppdateringen inkluderer forbedringer som var en del av oppdateringenKB5060842 (utgitt 10. juni 2025). Følgende sammendrag beskriver viktige problemer som løses av KB-oppdateringen etter at du har installert den. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[Programinstallasjon] Løst: MsiCloseHandle-API-en opplever langvarig kjøringstid når du håndterer MSI-filer som inneholder et stort antall filer.
-
[Godkjenning]
-
Løst: Kerberos-godkjenning slutter å svare i enkelte scenarioer når RC4 brukes til kryptering.
-
Løst: PÅlogging for FIDO-bufret legitimasjon kan slutte å svare i enkelte tilfeller når en enhet er hybrid domenetilkoblet.
-
Løst: Åpning av bestemte apper etter en passordendring kan føre til en uventet låsing hvis policyen for låsing av konto er aktivert.
-
-
[Oppstartsmeny] Løst: Hvis en oppdatering slutter å svare og ruller tilbake, kan det føre til en unødvendig og ikke-funksjonell oppstartsmenyoppføring. Denne løsningen hindrer at enheter støter på dette problemet i fremtiden. Hvis du allerede har støtt på dette problemet, kan du administrere ekstra oppstartsoppføringer i oppstartsdelen av Systemkonfigurasjon (msconfig).
-
[Fargeprofil]
-
Løst: Gå til Fargebehandling under Innstillinger > System > Vis > Fargeprofil, og det kan hende den ikke viser den forventede fargeprofillisten for den valgte skjermen.
-
Løst: Det kan hende at innstillingene for fargeprofilen ikke brukes etter at du fortsetter å hvile.
-
-
[Kryptografi] Løst: Denne oppdateringen løser et problem som påvirket legitimasjonsroaming, og forhindrer at sertifikater og nøkler overføres til Active Directory og gjøres tilgjengelig på brukernes maskiner.
-
[Direkte 3D-økosystem] Løst: Denne oppdateringen løser et problem der enkelte tredjepartsapper kan slutte å svare på siden for grafikkinnstillinger.
-
[Filutforsker] Løst: I noen tilfeller åpnes Se flere-menyen i Filutforsker kommandolinjen i feil retning.
-
[Generell pålitelighet] Løst: Et underliggende problem kan føre til at PC-en opplever en feilkontroll (blå skjerm) med PDC_WATCHDOG_TIMEOUT når du fortsetter fra hvilemodus.
-
[Grafikk]Løst: Det er et problem der enkelte tredjepartsapper kan gjengi at siden for grafikkinnstillinger ikke svarer.
-
[Inndata]
-
Løst: Forbedret ctfmon.exe pålitelighet ved å adressere en omstart av systemet, noe som kan påvirke skrivingen.
-
Løst: ctfmon.exe kan starte på nytt når du kopierer data fra bestemte apper.
-
-
[Lokal administrators passordløsning (LAPS)]Denne oppdateringen løser et problem med Windows LAPS. LAPS-innstillinger beholdes ikke etter en oppgradering på stedet.
-
[Nettverk] Løst: Beskrivelsen av det virtuelle nettverkskortet vises ikke riktig i Network Connections (ncpa.cpl), som viser ugyldige tegn.
-
Jeg har ikke noe å si til deg.Løst: Løser et problem som hindrer ESP fra å kjøre hver gang en ny bruker logger seg på enheten selv når den er konfigurert av policyen.
-
[PowerShell]Løst: Denne oppdateringen løser et problem der kritiske PowerShell-moduler som kreves for enhetskonfigurasjon, ikke ble kjørt under WDAC-policyer (Windows Defender Application Control).
-
[Eksternt skrivebord] Løst: Eksternt skrivebord bruker ikke UDP, bare TCP.
-
[Skjermretning] Løst: Skjermen kan uventet endre retning som kommer ut av hvilemodus på 2-i-1-enheter.
-
[Oppgavebehandling] Oppgavebehandling beregner nå prosessorbruk på en annen måte for prosesser, ytelse og brukere. Den vil bruke standard måledata til å vise CPU-arbeidsbelastning konsekvent på alle sider og justere etter bransjestandarder og tredjepartsverktøy. For å sikre bakoverkompatibilitet er en valgfri kolonne kalt CPU Utility tilgjengelig (skjult som standard) på Detaljer-fanen, som viser den forrige CPU-verdien fra Prosesser-siden.
-
[DHCP Server (kjent problem] Løst: Et problem der DHCP Server-tjenesten midlertidig kan slutte å svare og påvirke IP-fornyelse for klienter.
Hvis du installerte tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se sikkerhetsoppdateringsveiledningen og sikkerhets-Oppdateringer for juli 2025.
Windows Server oppdatering av servicestakk for 2025 (KB5063666) – 26100.4651
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.
Kjente problemer i denne oppdateringen
Symptomer
Et lite delsett av Generation 2 Azure Virtual Machines (VM-er) med klarert lansering deaktivert, og Virtualization-Based Security (VBS) som håndheves via registernøkkelen, kan kanskje ikke startes etter installasjon av denne oppdateringen.
Slik kontrollerer du om den virtuelle maskinen kan bli påvirket:
-
Kontroller om den virtuelle maskinen er opprettet som «Standard».
-
Kontroller om VBS er aktivert. Åpne Systeminformasjon (msinfo32.exe) og bekreft at virtualiseringsbasert sikkerhet kjører, og at Hyper-V-rollen ikke er installert i den virtuelle maskinen.
Midlertidig løsning
Dette problemet er løst i KB5064489.
Symptomer
Etter installasjonen av denne oppdateringen kan det være problemer når du bruker Microsoft Changjie IME (redigeringsprogram for inndatametode) for tradisjonell kinesisk. Rapporterte symptomer inkluderer:
-
Manglende evne til å danne eller velge ord etter at du har skrevet inn hele komposisjonen (tilknytt uttrykksvindu).
-
MELLOMROM eller tom tast svarer ikke.
-
Feil eller fordreid ordutdata.
-
Vinduet for konverteringskandidat vises ikke riktig.
Løsning Dette problemet er løst i KB5063878.
Symptomer
Active Directory-domenekontrollere (DC) som kjører på Windows Server 2025 og også kjører rollen Flexible Single Master Operation (FSMO) for skjemaovervåker, tillater dupliserte oppføringer i attributter for skjemaobjekter. Ofte berørte attributter inkludererauxiliaryClass, possSuperiors, mayContain med verdier som msExchBaseClass, msExchContainerog msExchVirtualDirectoryFlags.
Når dette skjer, mislykkes Active Directory-replikering med en feil med skjemakonflikt, for eksempel feil 8418: Replikeringsoperasjonen mislyktes på grunn av en skjemakonflikt mellom de involverte serverne.»
Dette problemet kan oppstå når du kjører forestprep for installasjon av Exchange Server og skjemaovervåkerrollen for Active Directory kjører Windows Server 2025. Dette ødelegger replikering i hele Active Directory-virksomhetsmiljøet, fordi skjemaet på tvers av domenekontrollere nå er inkonsekvent.
Obs!: Dette problemet ser ut til å ha eksistert siden den første versjonen av Windows Server 2025, men nylige kumulative oppdateringer for Exchange Server (for Server SE) har avdekket det.
Midlertidig løsning
Fjern de dupliserte oppføringene i AD-skjemaet manuelt for å omgå problemet. Hvis du vil ha hjelp til å generere et skript for å fjerne de dupliserte oppføringene, kan du kontakte Microsofts kundestøtte for bedrifter.
Problemet er under undersøkelse, og tilleggsinformasjon vil bli delt så snart den blir tilgjengelig.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
|
Tilgjengelig |
Neste trinn |
|
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgjengelig |
Neste trinn |
|
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
|
Tilgjengelig |
Neste trinn |
||||
|
Ja 1 |
Før du installerer denne oppdateringen Hvis du vil ha de frittstående pakkene for denne oppdateringen, kan du gå til nettstedet for Microsoft Update Catalog. Denne KB-en inneholder én eller flere MSU-filer som krever installasjon i en bestemt rekkefølge. Installer denne oppdateringen Metode 1: Installer alle MSU-filer sammen Last ned alle MSU-filer for KB5062553 fra Microsoft Update-katalogen, og plasser dem i samme mappe (for eksempel C:/Pakker). Bruk Distribusjonsbildeservice og -administrasjon (DISM.exe) til å installere måloppdateringen. DISM bruker mappen som er angitt i PackagePath , til å finne og installere én eller flere nødvendige MSU-filer etter behov. Oppdaterer Windows PC Hvis du vil bruke denne oppdateringen på en windows-PC som kjører, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Du kan også bruke Windows Update frittstående installasjonsprogrammet til å installere måloppdateringen. Oppdaterer Windows-installasjonsmedier Hvis du vil bruke denne oppdateringen på Windows-installasjonsmedier, kan du se Oppdatere Windows-installasjonsmedier med dynamisk oppdatering. Obs! Når du laster ned andre dynamiske oppdateringspakker, må du sørge for at de samsvarer med samme måned som denne KB-en. Hvis dynamisk oppdatering for SafeOS eller dynamisk installasjon ikke er tilgjengelig for samme måned som denne KB-en, kan du bruke den nyeste publiserte versjonen av hver av dem. Hvis du vil legge til denne oppdateringen i et montert bilde, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Metode 2: Installer hver MSU-fil enkeltvis, i rekkefølge Last ned og installer hver MSU-fil individuelt enten ved hjelp av DISM eller Windows Update frittstående installasjonsprogram i følgende rekkefølge:
|
1 Denne nyeste kumulative oppdateringen inkluderer oppdateringer for AI-komponenter. Selv om ai-komponentoppdateringene er inkludert i oppdateringen, gjelder AI-komponentene bare for Windows Copilot+ PC-er og installeres ikke på Windows-PC eller Windows Server.
|
Tilgjengelig |
Neste trinn |
|
|
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Microsoft Server operativsystem-24H2 Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5062553.
Last ned filinformasjonen for SSU (KB5063666) – versjon 26100.4651 for en liste over filene som er angitt i oppdatering av vedlikeholdsstakken.