Van toepassing op
Windows Server 2025, all editions

Releasedatum:

14-10-2025

Versie:

OS-build 26100.6899

Verlopen van Windows Secure Boot-certificaatBelangrijk: certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken. Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen.

Zie typen Windows-updates en typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows-updates. Zie de pagina updategeschiedenis voor Windows Server 2025 voor een overzicht.       

Blijf op de hoogte! Volg @WindowsUpdate voor de nieuwste updates op het Windows Release Health Dashboard

Datum wijzigen

Beschrijving wijzigen

dinsdag 22 oktober 2025

  • De volgende verbetering in deze update is toegevoegd:[Bestandenverkenner] Na de installatie van deze update schakelt Bestandenverkenner automatisch de preview-functie uit voor bestanden die zijn gedownload van internet. Deze wijziging is bedoeld om de beveiliging te verbeteren door een beveiligingsprobleem te voorkomen wanneer gebruikers mogelijk onveilige bestanden bekijken. Zie Bestandenverkenner automatisch de preview-functie uitschakelt voor bestanden die zijn gedownload van internet voor meer informatie, inclusief stappen voor het opheffen van bestanden.

dinsdag 10 oktober 2025

  • De volgende nieuwe verbetering toegevoegd in deze update:[Cryptografie] Deze update dwingt een verbetering van beveiliging af door het gebruik van Key Storage Provider (KSP) in plaats van Cryptographic Service Provider {CSP) voor rsa-gebaseerde smartcardcertificaten te vereisen. Als u problemen ondervindt met smartcardverificatie als gevolg van deze ontwerpwijziging, raadpleegt u de Windows Release Health-site voor oplossingsstappen. Zie CVE-2024-30098 voor meer informatie.

Verbeteringen

Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen van KB5065426 (van 9 september 2025) en KB5068221 (van 22 september 2025). In de volgende samenvatting vindt u een overzicht van de belangrijkste problemen die door deze update zijn opgelost. Ook zijn er nieuwe functies beschikbaar. De vetgedrukte tekst tussen de haken geeft het item of gebied van de wijziging aan. ​​​​

  • [Standaardinstellingen voor apps]

    • Nieuw! We implementeren enkele kleine wijzigingen in de regio van de Europese Economische Ruimte (EER) voor standaardbrowsers via de knop Standaardinstelling instellen in Instellingen > Apps > Standaard-apps:

      • Aanvullende bestandstypen en koppelingstypen worden ingesteld voor de nieuwe standaardbrowser, als deze worden geregistreerd.

      • De nieuwe standaardbrowser wordt vastgemaakt aan de taakbalk en het startmenu, tenzij u ervoor kiest deze niet vast te maken door de selectievakjes uit te schakelen.

      • Er is nu een afzonderlijke knop met één klik voor browsers om uw .pdf standaard te wijzigen, als de browser wordt geregistreerd voor het .pdf bestandstype.

  • [Verteller]

    • Nieuw!  De functie Schermgordijn in Verteller helpt uw privacy te beschermen en de focus te verbeteren door het scherm zwart te maken terwijl Verteller inhoud hardop voorleest. Dit is met name handig in openbare of gedeelde ruimten, waar u met gevoelige informatie kunt werken zonder dat anderen uw scherm zien. Druk op Ctrl + Windows + Enter om Verteller in te schakelen. Druk vervolgens op Caps Lock + Ctrl + C om Schermgordijn in te schakelen. Terwijl deze is ingeschakeld, kunt u Verteller zoals gewoonlijk gebruiken met het scherm verborgen. Druk nogmaals op Caps Lock+Ctrl+C om dit uit te schakelen.

    • Nieuw!  Verteller maakt het gemakkelijker om de functies ervan rechtstreeks in de ervaring te ontdekken en te leren. Of u nu nieuw bent of geavanceerde opties verkent, Verteller begeleidt u door de nieuwste updates met behulp van een reeks stappen en aanwijzingen waarin elke nieuwe functie en wijziging wordt uitgelegd.

  • [Instellingen] 

    • Nieuw!  Het land of de regio die tijdens de installatie van het apparaat is geselecteerd, wordt nu weergegeven onder Instellingen> Tijd & taal > Taal & regio.

    • Opgelost: Op de geheugenkaart in Instellingen > Systeem > Info wordt een onjuist of onleesbaar teken weergegeven in plaats van de juiste schijfgrootte.

  • [Taakbalk & systeemvak] 

    • Nieuw!  Naast de nieuwe groepering van het accessibility-menu in snelle instellingen, zijn er tekstbeschrijvingen voor de ondersteunende technologieën zoals Verteller, Spraaktoegang en meer voor eenvoudigere identificatie en leren.

    • Nieuw!  De indicator (pil) onder taakbalk-apps is aangepast om deze breder en beter zichtbaar te maken.

    • Opgelost: WIN + Ctrl + Number werkt niet meer voor het schakelen tussen vensters van een geopende app op de taakbalk.

  • [Windows Share]

    • Nieuw!  Wanneer u koppelingen of webinhoud deelt via het Windows-venster delen, ziet u een visueel voorbeeld van die inhoud.

    • Nieuw!  In het Windows-sharevenster kunt u een compressieniveau (Hoge, Gemiddelde of Lage kwaliteit) selecteren bij het bewerken en delen van afbeeldingen, in plaats van een schaal van 0-100 te selecteren.

  • [Kleur] Verbeterd: de locatie van de schuifregelaars voor intensiteit en kleurversterking onder Instellingen > Toegankelijkheid > Kleurfilters aangepast, zodat de kleurvoorbeelden boven aan de pagina zichtbaar blijven tijdens het aanpassen van de schuifregelaars. 

  • [Bestandenverkenner]

    • Verbeterd: de prestaties zijn verbeterd bij het extraheren van archiefbestanden - dit is met name handig bij het kopiëren van grote aantallen bestanden uit grote 7z- of .rar archieven.

    • Nieuw! Na de installatie van deze update schakelt Bestandenverkenner automatisch de preview-functie uit voor bestanden die zijn gedownload van internet. Deze wijziging is bedoeld om de beveiliging te verbeteren door een beveiligingsprobleem te voorkomen wanneer gebruikers mogelijk onveilige bestanden bekijken. Zie Bestandenverkenner automatisch de preview-functie uitschakelt voor bestanden die zijn gedownload van internet voor meer informatie, inclusief stappen voor het opheffen van bestanden.

  • [Graphics]

    • Verbeterd: onderliggende wijzigingen aangebracht om weergavegerelateerde gebruikerservaringen te verbeteren, waaronder het verminderen van het knipperen van het scherm tijdens bepaalde overgangen van de beeldschermconfiguratie en het elimineren van onnodige weergave-resets die in sommige gevallen zijn opgetreden.

    • Opgelost: sommige beeldschermen zijn mogelijk onverwacht groen.

    • Opgelost: als Gebruikersaccountbeheer (UAC) is ingesteld op Always Notify en de knop onder Instellingen > Systeem > Beeldschermkleurkalibratie is geselecteerd voor uw beeldscherm en is geannuleerd, reageert Instellingen niet meer.

  • [Invoer] Opgelost: Typen in het Japans met het schermtoetsenbord werkt mogelijk niet meer nadat u bent overgeschakeld naar typen met een Engels toetsenbord en vervolgens terugschakelen.

  • [Taal] Opgelost: nadat u Windows Server 2025 hebt geïnstalleerd, ziet u mogelijk onleesbare of onleesbare tekst in sommige functienamen en beschrijvingen in de wizard Functies en onderdelen toevoegen in Serverbeheer. Dit probleem is van invloed op de functies Windows Admin Center Setup en Network ATC (Automatic Traffic Control) in de wizard Functies en onderdelen toevoegen.

  • [MSFTEdit.dll] Opgelost: sommige apps, zoals Sticky Notes en dxdiag, reageren mogelijk niet meer wanneer de weergavetaal is ingesteld op Arabisch of Hebreeuws.

  • [Netwerken (bekend probleem)] Opgelost: Deze update lost een probleem op waarbij u mogelijk geen verbinding kunt maken met gedeelde bestanden en mappen als u het SMB-protocol (Server Message Block) v1 op NetBIOS via TCP/IP NetBIOS (NetBT) gebruikt. Dit kan gebeuren na de installatie van update KB5065426.

  • [Snelle instellingen] Opgelost: De bovenste drie knoppen in de bovenste rij reageren niet wanneer u ze selecteert om ze in of uit te schakelen.

  • [Prestaties] Opgelost: met deze update wordt een probleem opgelost om de efficiëntie van Opslagruimten Direct (S2D) te behouden. Wanneer u complexe, software-gedefinieerde datacentrumwerkstromen (SDDC) uitvoert, is het mogelijk dat het systeem niet meer reageert.

  • [Afdrukken] Opgelost: afgedrukte lijnen zijn mogelijk onverwacht dikker dan verwacht.

  • [Scripting] Opgelost: het uitvoeren van een script op een externe SMB-share (Server Message Block) kan onverwacht lang duren als de share wordt gehost op een oudere Windows Server versie zoals Windows Server 2019.

  • [Opslagoptimalisatie] Opgelost: een probleem waarbij ongebruikte taalpakketten en Feature on Demand-pakketten niet volledig werden verwijderd, wat leidde tot onnodig opslaggebruik en langere Windows Update installatietijden.

  • [Windows Search]

  • Met deze update wordt een probleem opgelost dat ertoe kan leiden dat Windows Search zeer langzaam wordt geladen, waardoor het meer dan 10 seconden duurt voordat u het kunt gebruiken.

  • Opgelost: deze update verbetert de betrouwbaarheid van Windows Search en lost een probleem op waardoor gebruikers in sommige gevallen niet in Windows Search kunnen typen.Notitie: Deze oplossingen hebben geen oplossing voor een probleem waardoor Search mogelijk helemaal niet kan worden geladen.

  • [Venster] 

    • Opgelost: wanneer u op Alt + Tab drukt om een app op volledig scherm te schakelen, reageren andere vensters, zoals Windows Terminal mogelijk niet meer.

    • Opgelost: een onderliggend probleem kan leiden tot onverwachte wijzigingen in venstergrootte en -positie na de slaapstand en hervatten op sommige apparaten.

    • Opgelost: Explorer.exe werkt mogelijk onverwacht niet meer wanneer een venster wordt gesleept, als vensters uitlijnen is ingeschakeld.

  • [Compatibiliteit] Met deze update wordt het stuurprogramma ltmdm64.sys verwijderd. Faxmodemhardware die afhankelijk is van dit specifieke stuurprogramma werkt niet meer in Windows.

  • [Cryptografie] Deze update dwingt een verbetering van de beveiliging af door het gebruik van Key Storage Provider (KSP) in plaats van Cryptographic Service Provider {CSP) voor op RSA gebaseerde smartcardcertificaten te vereisen. Als u problemen ondervindt met smartcardverificatie als gevolg van deze ontwerpwijziging, raadpleegt u de Windows Release Health-site voor oplossingsstappen.  Zie CVE-2024-30098 voor meer informatie.

Als u al eerdere updates hebt geïnstalleerd, downloadt en installeert uw apparaat alleen de nieuwe updates die in dit pakket zijn opgenomen.

Raadpleeg de Handleiding voor beveiligingsupdates en de beveiligings-Updates van oktober 2025 voor meer informatie over beveiligingsproblemen.

Windows Server 2025 onderhoudsstackupdate (KB5067360) - 26100.6893

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie De on-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.

Bekende problemen in deze update

Symptomen

Active Directory-domeincontrollers (DC) die worden uitgevoerd op Windows Server 2025 en die ook de FSMO-rol (Flexible Single Master Operation) van schemamaster uitvoeren, staan dubbele vermeldingen in kenmerken van schemaobjecten toe. Veelgebruikte kenmerken zijnauxiliaryClass, possSuperiors, mayContain met waarden zoalsmsExchBaseClass, msExchContainerenmsExchVirtualDirectoryFlags.

Wanneer dit gebeurt, mislukt active directory-replicatie met een fout die niet overeenkomt met het schema, zoals fout 8418: de replicatiebewerking is mislukt vanwege een schema dat niet overeenkomt tussen de betrokken servers." 

Dit probleem kan worden waargenomen bij het uitvoeren van Exchange Server setup forestprep en de rol schemamaster voor Active Directory wordt uitgevoerd op Windows Server 2025. Hierdoor wordt de replicatie in de hele Active Directory-bedrijfsomgeving verbroken omdat het schema tussen domeincontrollers nu inconsistent is.

Opmerking: Dit probleem lijkt te bestaan sinds de eerste release van Windows Server 2025, maar recente cumulatieve updates voor Exchange Server (voor Exchange Server SE) hebben het blootgelegd.

Tijdelijke oplossing

U kunt het probleem omzeilen door de dubbele vermeldingen in het AD-schema handmatig te verwijderen. Als u hulp nodig hebt bij het genereren van een script om de dubbele vermeldingen te verwijderen, neemt u contact op met de ondersteuning van Microsoft voor bedrijven.

Het probleem wordt onderzocht en er wordt aanvullende informatie gedeeld zodra deze beschikbaar is.

​​​​​​​Symptomen

Na de installatie van de beveiligingsupdate van september 2025 (KB5065426), toepassingen die gebruikmaken van het Active Directory-besturingselement Directory-adreslijstsynchronisatie (DirSync) voor on-premises Active Directory Domeinservices (AD DS), zoals wanneer je Microsoft Entra Connect Sync gebruikt, kan leiden tot onvolledige synchronisatie van grote AD-beveiligingsgroepen van meer dan 10.000 leden.

Tijdelijke oplossing

Dit probleem kan worden opgelost met behulp van KIR (Known Issue Rollback) voor door ondernemingen beheerde apparaten die worden beheerd door IT-afdelingen die de betreffende update hebben geïnstalleerd en dit probleem hebben ondervonden. IT-beheerders kunnen dit probleem oplossen door het speciale groepsbeleid dat hieronder wordt vermeld, te installeren en te configureren. 

Groepsbeleid-downloads met groepsbeleid-naam:  

Downloaden voor Windows 11, versies 24H2 en 25H2 en Windows Server 2025 - Windows 11 24H2, Windows 11 25H2 en Windows Server 2025 KB5066835 251016_21401: terugdraaien van bekende problemen

De speciale groepsbeleid vind je in Computerconfiguratie > Beheersjablonen > Windows 11 24H2, Windows 11 25H2 en Windows Server 2025 KB5066835 251016_21401 terugdraaien van bekende problemen. RaadpleegGroepsbeleid gebruiken om een terugdraaiactie met een bekend probleem te implementeren voor informatie over het implementeren en configureren van dit speciale groepsbeleid. 

Belangrijk: Je moet de groepsbeleid voor Windows Server 2025 installeren en configureren. Start vervolgens Windows Server 2025 opnieuw om de groepsbeleidsinstelling toe te passen. (Windows 11 valt buiten het bereik van deze melding en richtlijnen.)

Als alternatief kunnen betrokken klanten de volgende registersleutel toepassen als tijdelijke oplossing om de functiewijziging uit te schakelen.

Waarschuwing: Er kunnen ernstige problemen optreden als u het register verkeerd wijzigt met de Register-editor of een andere methode. Bij deze problemen moet u mogelijk het besturingssysteem opnieuw installeren. Microsoft kan niet garanderen dat deze problemen kunnen worden opgelost. Wijzig het register op eigen risico. Zie Windows-register voor geavanceerde gebruikers voor meer informatie.

Pad: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Naam: 2362988687

Type: REG_DWORD

Waarde: 0

​​​​​​​Het probleem wordt onderzocht en er wordt aanvullende informatie gedeeld zodra deze beschikbaar is.

Symptomen

Na de installatie van de beveiligingsupdate van oktober 2025 (KB5066835), werken USB-apparaten, zoals toetsenborden en muizen, niet in de Windows Recovery Environment (WinRE). Dit probleem voorkomt navigatie van een van de herstelopties in WinRE. Houd er rekening mee dat het USB-toetsenbord en de muis normaal blijven werken in het Windows-besturingssysteem.

Tijdelijke oplossing

Dit probleem wordt opgelost in KB5070773.

Symptomen

Na de installatie van de update van oktober (KB5066835) voor Windows Server 2025 kunnen toepassingen aan de serverzijde die afhankelijk zijn van HTTP.sys problemen ondervinden met binnenkomende verbindingen. Hierdoor kunnen IIS-websites mogelijk niet laden en een foutmelding tonen zoals “Connection reset – error (ERR_CONNECTION_RESET) of een vergelijkbare melding. Dit geldt voor websites die gehost worden op http://localhost/ en andere IIS-verbindingen.

Dit probleem kan het gevolg zijn van verschillende omstandigheden, waaronder internetverbinding, timing van update-installatie en opnieuw opstarten van het apparaat. De update kan niet in alle omgevingen voorkomen, zelfs niet als de update is geïnstalleerd.

De volgende stappen kunnen je helpen dit probleem op te lossen in omgevingen waar het wordt waargenomen:

  1. Open instellingen op het betreffende apparaat en ga naar Windows Update.

  2. Selecteer Start, typ Controleren op updates en Controleer op updates in de resultaten. 

  3. Als er updates beschikbaar zijn, installeert u deze.

  4. Apparaat opnieuw opstarten

Opmerking: Zorg ervoor dat je je apparaat opnieuw opstart, zelfs als er geen updates zijn geïnstalleerd.

Tijdelijke oplossing

IT-beheerders kunnen dit probleem oplossen door het speciale groepsbeleid dat hieronder wordt vermeld, te installeren en te configureren.

Groepsbeleid-downloads met groepsbeleid-naam

RaadpleegGroepsbeleid gebruiken om een terugdraaiactie met een bekend probleem te implementeren voor informatie over het implementeren en configureren van dit speciale groepsbeleid. De speciale groepsbeleid vind je in Computerconfiguratie > Beheersjablonen > Windows 11 24H2, Windows 11 25H2 en Windows Server 2025 KB5066835 251015_22001 terugdraaien van bekende problemen.

Het probleem wordt onderzocht en er wordt aanvullende informatie gedeeld zodra deze beschikbaar is.

Hoe u deze update kunt downloaden

Voordat u deze update installeert

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Deze update installeren

Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.

Beschikbaar

Volgende stap

Inbegrepen

Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update.

Als u de LCU wilt verwijderen

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve update 5066835 voor een lijst van bestanden die deel uit maken van deze update. 

Download de bestandsinformatie voor de SSU (KB5067630) - versie 26100.6893 voor een lijst van bestanden die zijn opgenomen in de onderhoudsstackupdate. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.