Gilt für
Windows Server 2025, all editions

Veröffentlichungsdatum:

14.10.2025

Version:

Betriebssystembuild 26100.6899

Windows Secure Boot-Zertifikat-AblaufWichtig: Die Secure Boot-Zertifikate, die von den meisten Windows-Geräten verwendet werden, laufen ab Juni 2026 aus. Dies kann sich auf die Fähigkeit bestimmter persönlicher und geschäftlicher Geräte auswirken, sicher zu starten, wenn sie nicht rechtzeitig aktualisiert werden. Um Unterbrechungen zu vermeiden, empfiehlt es sich, den Leitfaden zu lesen und Maßnahmen zu ergreifen, um Zertifikate im Voraus zu aktualisieren. Details und Vorbereitungsschritte finden Sie unter Ablauf des Windows Secure Boot-Zertifikats und CA-Updates.

Weitere Informationen zur Terminologie von Windows-Updates finden Sie unter Typen von Windows-Updates und typen von monatlichen Qualitätsupdates. Eine Übersicht finden Sie auf der Updateverlaufsseite für Windows Server 2025.       

Bleiben Sie auf dem Laufenden! Folgen Sie @WindowsUpdate, um die neuesten Updates aus dem Windows Release Health-Dashboard zu erhalten

Datum ändern

Beschreibung ändern

Dienstag, 22. Oktober 2025

  • Die folgende In diesem Update enthaltene Verbesserung wurde hinzugefügt:[Explorer] Nach der Installation dieses Updates deaktiviert Explorer automatisch die Vorschaufunktion für Dateien, die aus dem Internet heruntergeladen wurden. Diese Änderung soll die Sicherheit erhöhen, indem ein Sicherheitsrisiko verhindert wird, wenn Benutzer eine Vorschau potenziell unsicherer Dateien anzeigen. Ausführliche Informationen, einschließlich der Schritte zum Aufheben der Blockierung von Dateien, finden Sie unter Explorer automatisch die Vorschaufunktion für aus dem Internet heruntergeladene Dateien deaktiviert.

Dienstag, 10. Oktober 2025

  • Die folgende neue Verbesserung wurde in diesem Update hinzugefügt:[Kryptografie] Dieses Update erzwingt eine Verbesserung der Sicherheitshärtung, indem die Verwendung des Schlüsselspeicheranbieters (Key Storage Provider, KSP) anstelle des Kryptografiedienstanbieters {CSP) für RSA-basierte Smart Karte-Zertifikate erforderlich ist. Wenn aufgrund dieser Entwurfsänderung Probleme mit der intelligenten Karte-Authentifizierung auftreten, finden Sie auf der Windows Release Health-Website Die Lösungsschritte. Weitere Informationen finden Sie unter CVE-2024-30098.

Verbesserungen

Dieses Sicherheitsupdate enthält Korrekturen und Qualitätsverbesserungen von KB5065426 (veröffentlicht am 9. September 2025) und KB5068221 (veröffentlicht am 22. September 2025). In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die mit diesem Update behoben werden. Darüber hinaus sind neue Features verfügbar. Der fett formatierte Text in den Klammern gibt das Element oder den Bereich der Änderung an. ​​​​

  • [App-Standardwerte]

    • Neu! Wir führen einige kleine Änderungen in der Region Des Europäischen Wirtschaftsraums (EWR) für Standardbrowser über die Schaltfläche Standard festlegen in Einstellungen > Apps > Standard-Apps ein:

      • Zusätzliche Datei- und Linktypen werden für den neuen Standardbrowser festgelegt, wenn diese registriert werden.

      • Der neue Standardbrowser wird an die Taskleiste und das Startmenü angeheftet, es sei denn, Sie möchten ihn nicht anheften, indem Sie die Kontrollkästchen deaktivieren.

      • Es gibt jetzt eine separate 1-Klick-Schaltfläche für Browser, um Ihre .pdf Standard zu ändern, wenn der Browser für den dateityp .pdf registriert wird.

  • [Sprachausgabe]

    • Neu!  Das Feature Bildschirmvorhang in der Sprachausgabe trägt dazu bei, Ihre Privatsphäre zu schützen und den Fokus zu verbessern, indem der Bildschirm ausgeblendet wird, während die Sprachausgabe Inhalte laut vorliest. Dies ist besonders hilfreich in öffentlichen oder freigegebenen Räumen, in denen Sie mit vertraulichen Informationen arbeiten können, ohne dass andere Ihren Bildschirm sehen. Um die Sprachausgabe zu aktivieren, drücken Sie STRG+WINDOWS+EINGABETASTE. Drücken Sie dann FESTSTELLTASTE+STRG+C, um bildschirmvorhang zu aktivieren. Während sie aktiviert ist, können Sie die Sprachausgabe wie gewohnt mit ausgeblendetem Bildschirm verwenden. Drücken Sie die FESTSTELLTASTE+STRG+C erneut, um sie zu deaktivieren.

    • Neu!  Die Sprachausgabe erleichtert es Ihnen, ihre Features direkt in der Benutzeroberfläche zu entdecken und zu erfahren. Unabhängig davon, ob Sie neu sind oder erweiterte Optionen erkunden, führt Sie die Sprachausgabe mithilfe einer Reihe von Schritten und Eingabeaufforderungen durch die neuesten Updates, die jede neue Funktion und Änderung erläutern.

  • [Einstellungen] 

    • Neu!  Das bei der Geräteeinrichtung ausgewählte Land bzw. die Region wird jetzt unter Einstellungen > Zeit & Sprache > Sprache & Region angezeigt.

    • Behoben: Der speicher Karte in Einstellungen > System > Info zeigt anstelle der richtigen Datenträgergröße ein falsches oder unlesbares Zeichen an.

  • [Taskleiste & Taskleiste] 

    • Neu!  Zusätzlich zur neuen Gruppierung des Accessibility-Menüs in den Schnelleinstellungen gibt es Textbeschreibungen für die Hilfstechnologien wie Sprachausgabe, Sprachzugriff und mehr, um die Identifizierung und das Lernen zu erleichtern.

    • Neu!  Passte den Indikator (Pille) unter Taskleisten-Apps an, um ihn breiter und sichtbarer zu machen.

    • Behoben: WIN + STRG + Zahl funktioniert nicht mehr beim Wechseln von Fenstern einer geöffneten App in der Taskleiste.

  • [Windows Share]

    • Neu!  Wenn Sie Links oder Webinhalte über das Windows-Freigabefenster freigeben, wird eine visuelle Vorschau für diesen Inhalt angezeigt.

    • Neu!  Im Windows-Freigabefenster können Sie beim Bearbeiten und Freigeben von Bildern eine Komprimierungsstufe (Hohe, mittlere oder niedrige Qualität) auswählen, anstatt zwischen 0 und 100 zu wählen.

  • [Farbe] Verbessert: Die Position der Schieberegler für Intensität und Farbverstärkung unter Einstellungen > Barrierefreiheit > Farbfilter wurde angepasst, sodass die Farbvorschauen oben auf der Seite beim Anpassen der Schieberegler sichtbar bleiben. 

  • [Explorer]

    • Verbessert: Die Leistung beim Extrahieren von Archivdateien wurde verbessert. Dies wird insbesondere beim Kopieren einer großen Anzahl von Dateien aus großen 7z- oder .rar-Archiven hilfreich sein.

    • Neu! Nach der Installation dieses Updates deaktiviert Explorer automatisch die Vorschaufunktion für Dateien, die aus dem Internet heruntergeladen wurden. Diese Änderung soll die Sicherheit erhöhen, indem ein Sicherheitsrisiko verhindert wird, wenn Benutzer eine Vorschau potenziell unsicherer Dateien anzeigen. Ausführliche Informationen, einschließlich der Schritte zum Aufheben der Blockierung von Dateien, finden Sie unter Explorer automatisch die Vorschaufunktion für aus dem Internet heruntergeladene Dateien deaktiviert.

  • [Grafiken]

    • Verbessert: Es wurden zugrunde liegende Änderungen vorgenommen, um die Anzeigeerfahrung zu verbessern, einschließlich der Reduzierung des Bildschirmblitzs bei bestimmten Übergängen der Anzeigekonfiguration und der Beseitigung unnötiger Zurücksetzungen der Anzeige, die in einigen Fällen aufgetreten sind.

    • Behoben: Einige Anzeigen sind möglicherweise unerwartet grün.

    • Behoben: Wenn die Benutzerkontensteuerung (User Account Control, UAC) auf Immer benachrichtigen festgelegt ist und die Schaltfläche unter Einstellungen > System> Farbkalibrierung für die Anzeige ausgewählt und abgebrochen ist, reagiert die Einstellung nicht mehr.

  • [Eingabe] Behoben: Die Eingabe in Japanisch mit der Bildschirmtastatur funktioniert möglicherweise nicht mehr, nachdem sie mit einer englischen Tastatur zur Eingabe und dann zurückwechseln.

  • [Sprache] Behoben: Nach der Installation von Windows Server 2025 wird in einigen Featurenamen und Beschreibungen im Assistenten zum Hinzufügen von Rollen und Features in Server-Manager möglicherweise unlesbarer oder unlesbarer Text angezeigt. Dieses Problem wirkt sich auf die Features Windows Admin Center Setup und Network ATC (Automatic Traffic Control) im Assistenten zum Hinzufügen von Rollen und Features aus.

  • [MSFTEdit.dll] Behoben: Einige Apps wie Sticky Notes und dxdiag reagieren möglicherweise nicht mehr, wenn die Anzeigesprache auf Arabisch oder Hebräisch festgelegt ist.

  • [Netzwerk (bekanntes Problem)] Behoben: Dieses Update behebt ein Problem, bei dem Sie möglicherweise keine Verbindung mit freigegebenen Dateien und Ordnern herstellen können, wenn Sie das SMB v1-Protokoll (Server Message Block) in NetBIOS über TCP/IP NetBIOS (NetBT) verwenden. Dies kann nach der Installation von Update KB5065426 geschehen.

  • [Schnelleinstellungen] Behoben: Die drei obersten Schaltflächen in der obersten Zeile reagieren nicht, wenn sie aktiviert oder deaktiviert werden sollen.

  • [Leistung] Behoben: Dieses Update behebt ein Problem, um die Effizienz von Direkte Speicherplätze (S2D) aufrechtzuerhalten. Beim Ausführen komplexer SDDC-bezogener Workflows (Software Defined Data Center) ist es möglich, dass das System nicht mehr reagiert.

  • [Drucken] Behoben: Gedruckte Zeilen sind möglicherweise unerwartet dicker als erwartet.

  • [Skripterstellung] Behoben: Das Ausführen eines Skripts auf einer SMB-Freigabe (Server Message Block) kann unerwartet lange dauern, wenn die Freigabe auf einer älteren Windows Server-Version wie Windows Server 2019 gehostet wird.

  • [Speicheroptimierung] Behoben: Ein Problem, das verhinderte, dass nicht verwendete Sprachpakete und Feature-on-Demand-Pakete vollständig entfernt wurden, was zu einer unnötigen Speichernutzung und längeren Windows Update Installationszeiten führte.

  • [Windows Search]

  • Mit diesem Update wird ein Problem behoben, das dazu führen kann, dass Windows Search sehr langsam geladen wird. Das Laden dauert mehr als 10 Sekunden, bevor Sie es verwenden können.

  • Behoben: Dieses Update verbessert die Zuverlässigkeit von Windows Search und behebt ein Problem, das Benutzer in einigen Fällen daran gehindert hat, in Windows Search einzugeben.Anmerkung: Diese Korrekturen beheben kein Problem, das möglicherweise das Laden der Suche verhindert.

  • [Fenster] 

    • Behoben: Wenn Sie ALT+TAB drücken, um aus einer Vollbild-App zu wechseln, reagieren andere Fenster wie Windows-Terminal möglicherweise nicht mehr.

    • Behoben: Ein zugrunde liegendes Problem kann zu unerwarteten Änderungen der Fenstergröße und -position nach dem Energiesparmodus und der Fortsetzung auf einigen Geräten führen.

    • Behoben: Explorer.exe funktioniert möglicherweise unerwartet nicht mehr, wenn ein Fenster gezogen wird, wenn das Andocken von Fenstern aktiviert ist.

  • [Kompatibilität] Dieses Update entfernt den ltmdm64.sys Treiber. Faxmodemhardware, die von diesem spezifischen Treiber abhängig ist, funktioniert in Windows nicht mehr.

  • [Kryptografie] Dieses Update erzwingt eine Verbesserung der Sicherheitshärtung, indem die Verwendung des Schlüsselspeicheranbieters (Key Storage Provider, KSP) anstelle des Kryptografiedienstanbieters (CSP) für RSA-basierte Smart Karte-Zertifikate erforderlich ist. Wenn aufgrund dieser Entwurfsänderung Probleme mit der intelligenten Karte-Authentifizierung auftreten, finden Sie auf der Windows Release Health-Website Die Lösungsschritte.  Weitere Informationen finden Sie unter CVE-2024-30098.

Wenn Sie bereits vorherige Updates installiert haben, lädt Ihr Gerät nur die neuen Updates herunter und installiert sie, die in diesem Paket enthalten sind.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden zu Sicherheitsupdates und im Sicherheits-Updates. Oktober 2025.

Windows Server Wartungsstapelupdate 2025 (KB5067360) – 26100.6893

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen zu SSUs finden Sie unter Vereinfachen der lokalen Bereitstellung von Wartungsstapelupdates.

Bekannte Probleme bei diesem Update

Symptome

Active Directory-Domänencontroller (DC), die unter Windows Server 2025 ausgeführt werden, sowie die Schemamasterrolle Flexible Single Master Operation (FSMO) ausführen, lassen doppelte Einträge in Attributen von Schemaobjekten zu. Zu den häufig betroffenen Attributen gehörenauxiliaryClass, possSuperiors und mayContain mit Werten wie msExchBaseClassmsExchContainer und msExchVirtualDirectoryFlags.

In diesem Fall schlägt die Active Directory-Replikation mit einem Schemakonflikt fehl, z. B. Fehler 8418: Fehler beim Replikationsvorgang aufgrund eines Schemakonflikts zwischen den beteiligten Servern.“ 

Dieses Problem kann beobachtet werden, wenn das Exchange Server-Setup „forestprep“ ausgeführt wird und die Schemamasterrolle für Active Directory Windows Server 2025 ausführt. Dadurch wird die Replikation in der gesamten Active Directory-Unternehmensumgebung unterbrochen, da das Schema zwischen den Domänencontrollern nun inkonsistent ist.

Hinweis: Dieses Problem scheint seit der ersten Veröffentlichung von Windows Server 2025 zu bestehen, wurde aber erst durch aktuelle kumulative Updates für Exchange Server SE sichtbar.

Problemumgehung

Um das Problem zu umgehen, entfernen Sie die doppelten Einträge im AD-Schema manuell. Wenn Sie Hilfe beim Erstellen eines Skripts zum Entfernen der doppelten Einträge benötigen, wenden Sie sich an den Microsoft-Support für Unternehmen.

Das Problem wird untersucht und weitere Informationen werden mitgeteilt, sobald sie verfügbar sind.

​​​​​​​Symptome

Nach der Installation des Sicherheitsupdates (KB5065426) von September 2025, kann es bei Anwendungen, die das Active Directory-Verzeichnissynchronisierungs-Steuerelement (DirSync) für lokales Active Directory Domain Services (AD DS) verwenden, z.B. bei Verwendung von Microsoft Entra Connect Sync, zu einer unvollständigen Synchronisierung großer AD-Sicherheitsgruppen mit mehr als 10.000 Mitgliedern kommen.

Problemumgehung

Dieses Problem kann mithilfe des Rollbacks für bekannte Probleme (Known Issue Rollback, KIR) für unternehmensverwaltete Geräte behoben werden, die von IT-Abteilungen verwaltet werden und bei denen das betroffene Update installiert wurde und dieses Problem aufgetreten ist. IT-Administratoren können dieses Problem beheben, indem sie die unten aufgeführten speziellen Gruppenrichtlinie installieren und konfigurieren. 

Gruppenrichtlinien-Downloads mit dem Namen der Gruppenrichtlinie:  

Herunterladen für Windows 11, Versionen 24H2 und 25H2 und Windows Server 2025 – Windows 11 24H2, Windows 11 25H2 und Windows Server 2025 KB5066835 251016_21401 Rollback bekannter Probleme

Die speziellen Gruppenrichtlinie finden Sie unter Computerkonfiguration > Administrative Vorlagen> Windows 11 24H2, Windows 11 25H2 und Windows Server 2025 KB5066835 251016_21401 Bekanntes Problemrollback. Informationen zum Bereitstellen und Konfigurieren dieser speziellen Gruppenrichtlinie finden Sie unter Verwenden von Gruppenrichtlinie zum Bereitstellen eines Rollbacks für bekannte Probleme

Wichtig: Sie müssen die Gruppenrichtlinie für Windows Server 2025  installieren und konfigurieren . Starten Sie dann Windows Server 2025 neu, um die Gruppenrichtlinieneinstellung anzuwenden. (Windows 11 liegt außerhalb des Geltungsbereichs dieser Benachrichtigung und dieses Leitfadens.)

Alternativ können betroffene Kunden den folgenden Registrierungsschlüssel als Problemumgehung verwenden, um die Änderung der Funktion zu deaktivieren.

Warnung: Durch die unsachgemäße Änderung der Registrierung mit dem Registrierungs-Editor oder einer anderen Methode können schwerwiegende Probleme verursacht werden. Diese Probleme machen möglicherweise eine Neuinstallation des Betriebssystems erforderlich. Microsoft kann nicht garantieren, dass diese Probleme behoben werden können. Das Ändern der Registrierung erfolgt auf eigenes Risiko. Weitere Informationen finden Sie unter Windows-Registrierung für fortgeschrittene Benutzer.

​​​​​​​Pfad: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Name: 2362988687

Typ: REG_DWORD

Wert: 0

​​​​​​​Das Problem wird untersucht und weitere Informationen werden mitgeteilt, sobald sie verfügbar sind.

Symptome

Nach der Installation des Sicherheitsupdates vom Oktober 2025 (KB5066835) funktionieren USB-Geräte wie Tastaturen und Mäuse in der Windows-Wiederherstellungsumgebung (WinRE) nicht mehr. Dieses Problem verhindert die Navigation einer der Wiederherstellungsoptionen in WinRE. Beachten Sie, dass die USB-Tastatur und -Maus im Windows-Betriebssystem weiterhin normal funktionieren.

Problemumgehung

Dieses Problem wird in KB5070773 behoben.

Symptome

Nach der Installation des Sicherheitsupdates vom Oktober (KB5066835) für Windows Server 2025 treten bei serverseitigen Anwendungen, die auf HTTP.sys basieren, möglicherweise Probleme mit eingehenden Verbindungen auf. Daher können Internetinformationsdienste Websites (IIS) möglicherweise nicht geladen werden und eine Fehlermeldung wie “Connection reset – error (ERR_CONNECTION_RESET)” oder eine ähnliche Meldung anzeigen. Dies schließt Websites ein, die auf http://localhost/ und anderen IIS-Verbindungen gehostet werden.

Dieses Problem kann durch verschiedene Bedingungen verursacht werden, z. B. Internetkonnektivität, Zeitpunkt der Updateinstallation und Geräteneustarts. Möglicherweise tritt es nicht in allen Umgebungen auf, auch wenn das Update installiert ist.

Die folgenden Schritte können ihnen helfen, dieses Problem in Umgebungen zu beheben, in denen es beobachtet wird:

  1. Öffnen Sie auf dem betroffenen Gerät Einstellungen, und wechseln Sie zu Windows Update.

  2. Wählen Sie Start ​​​ , geben Sie Suchen nach Updates ein und Suchen nach Updates aus den Ergebnissen. 

  3. Wenn Updates verfügbar sind, installieren Sie diese.

  4. Starten Sie das Gerät neu.

Hinweis: Starten Sie Ihr Gerät unbedingt neu, auch wenn keine Updates installiert wurden.

Problemumgehung

IT-Administratoren können dieses Problem beheben, indem sie die unten aufgeführten speziellen Gruppenrichtlinie installieren und konfigurieren.

Gruppenrichtlinien-Downloads mit dem Namen der Gruppenrichtlinie

Informationen zum Bereitstellen und Konfigurieren dieser speziellen Gruppenrichtlinie finden Sie unter Verwenden von Gruppenrichtlinie zum Bereitstellen eines Rollbacks für bekannte Probleme. Die spezielle Gruppenrichtlinie finden Sie unter Computerkonfiguration > Administrative Vorlagen > Windows 11 24H2, Windows 11 25H2 und Windows Server 2025 KB5066835 251015_22001 Known Issue Rollback.

Das Problem wird untersucht und weitere Informationen werden mitgeteilt, sobald sie verfügbar sind.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste Servicing Stack Update (SSU) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Wartungsstapelupdates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Installieren dieses Updates

Verwenden Sie zum Installieren dieses Updates einen der folgenden Windows- und Microsoft-Releasekanäle.

Verfügbar

Nächster Schritt

Enthalten

Dieses Update wird automatisch von Windows Update und Microsoft Update heruntergeladen und installiert.

Wenn Sie die LCU entfernen möchten

Um die LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem LCU-Paketnamen als Argument. Sie können den Paketnamen mithilfe des folgenden Befehls ermitteln: DISM /online /get-packages.

Das Ausführen Windows Update eigenständigen Installers (wusa.exe) mit dem Schalter /uninstall im kombinierten Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können die SSU nach der Installation nicht aus dem System entfernen.

Dateiinformationen

Um eine Liste der in diesem Update bereitgestellten Dateien zu erhalten, laden Sie die Dateiinformationen für kumulative Update-5066835 herunter

Eine Liste der dateien, die im Wartungsstapelupdate bereitgestellt werden, können Sie die Dateiinformationen für die SSU (KB5067630) herunterladen – Version 26100.6893

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.