14. heinäkuuta 2026 – KB5099445 (kuukausittainen koontiversio)

Käytetään kohteeseen
Windows Server 2012
Tärkeää Tämän laajennetun suojauspäivityksen (ESU) asennus saattaa epäonnistua, kun yrität asentaa sitä Azure Arc -yhteensopivaan laitteeseen, jossa on käytössä Windows Server 2012. Jotta asennus onnistuisi, varmista, että kaikki vain laajennettujen suojauspäivitysten päätepisteiden alijoukko täyttyvät yhdistettyjen laitteiden agentin verkkovaatimuksissa kuvatulla tavalla.

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Tiedot tuen päättymisestä

Huomautus

  • Windows Server 2012:n tuki päättyy lokakuussa 2026
  • Windows Server 2012:n tuki päättyi 10. lokakuuta 2023.
  • Laajennetun suojauksen Päivitykset ovat ostettavissa, jatkuvat kolme vuotta ja ovat uusittavissa vuosittain 13. lokakuuta 2026 saakka. Lisätietoja suojauspäivitysten vastaanottamisen jatkamisesta on KB5031043.
  • Suosittelemme päivittämään Windows Serverin uudempaan versioon. Lisätietoja on artikkelissa Yleiskatsaus Windows Server -päivityksiin.

Yhteenveto

Lue lisätietoja tästä kumulatiivisesta suojauspäivityksestä, kuten tietoja parannuksista ja tunnetuista ongelmista sekä päivityksen hankkimisesta.

Windows Server 2012

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka sisältyvät seuraavaan päivitykseen:

Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Sovellukset (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, joka vaikuttaa tiettyihin kolmannen osapuolen sovelluksiin, jotka käyttävät OLE-automaatiota vuorovaikutuksessa Microsoft Officen kanssa. Kun olet asentanut kesäkuun 2026 suojauspäivityksen KB5093998, nämä sovellukset eivät ehkä käynnistä Officea tai avaa asiakirjoja.
  • [Distributed Key Manager (DKM)] Tämä päivitys ottaa käyttöön suojaamattomien DKM-säilön käyttöoikeusluettelomääritysten automaattisen tunnistuksen AD FS:ssä ja tarjoaa valitun korjausmekanismin, jonka avulla järjestelmänvalvojat voivat vahvistaa DKM-säilön käyttöoikeuksia. Lisätietoja tämän muutoksen hallinnasta on artikkelissa CVE-2026-56155: AD FS Distributed Key Manager -säilön käyttöoikeusluettelon koventaminen.
  • [Verkottuminen] Tämä päivitys tuo käyttöön suojausrajoitusmuutoksen, joka pakottaa TDI-siirron rekisteröintivaatimukset. Tämän seurauksena sovellukset, jotka käyttävät vastakkeita rekisteröimättömien kolmannen osapuolen TDI-siirtojen sijaan, saattavat lakata toimimasta tämän päivityksen asentamisen jälkeen. Rekisteröityihin TDI-kuljetuksiin tämä ei vaikuta. Lisätietoja on ohjeaiheessa Kolmannen osapuolen TDI-siirrot saattavat lakata toimimasta, kun olet asentanut Windowsin suojauspäivitykset, jotka on julkaistu 14. heinäkuuta 2026 tai sen jälkeen.
  • [Roskakori (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, jossa vahvistusvalintaikkuna saattaa näyttää sisäisen roskakorin tiedostonimen alkuperäisen tiedostonimen sijaan, kun tiedosto poistetaan pysyvästi. Tämä ongelma saattaa ilmetä kesäkuun 2026 suojauspäivityksen KB5094042 asentamisen jälkeen.
  • [Etätyöpöydän (RDP) suojaus] SHA-2-varmenteen allekirjoitusten tuki on lisätty luotetuille RDP-julkaisijoille. SHA-1-tuki säilyy vain taaksepäin yhteensopivuuden vuoksi ja se on tarkoitus poistaa tulevaisuudessa. RDP-tiedostojen suojauksen hallintaan ryhmän kautta on saatavilla uusia ohjeita, joiden avulla organisaatiot voivat vähentää tietojenkalasteluriskejä hallitsemalla, mitä .rdp-tiedostoja käyttäjät voivat avata. Suosittelemme, että järjestelmänvalvojat siirtyvät käyttämään SHA-256-allekirjoitusta tai vahvempaa algoritmia mahdollisimman pian häiriöiden välttämiseksi.

Lisätietoja ratkaistuista tietoturva-aukoista on Käyttöönotot | Suojauspäivitysopas ja heinäkuun 2026 suojauspäivitys.

Tietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on ohjeaiheessa Microsoftin ohjelmistopäivitysten vakioterminologian kuvaus.

Jos haluat tarkastella muita muistiinpanoja ja viestejä, katso Windows Server 2012:n päivityshistorian aloitussivu.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoft Office -sovellukset eivät ehkä aukea tietyistä kolmannen osapuolen sovelluksista

Ongelman oireet

Microsoft on saanut ilmoituksia ongelmasta, jossa tietyt kolmannen osapuolen sovellukset eivät ehkä pysty käynnistämään Microsoft Office -sovelluksia tai avaamaan asiakirjoja 9. kesäkuuta 2026 tai sen jälkeen julkaistujen Windows-päivitysten asentamisen jälkeen. Tämä ongelma koskee tiettyjä kolmansien osapuolten sovelluksia, jotka käyttävät OLE-automaatiota vuorovaikutuksessa Microsoft Office -sovellusten kanssa. Joissakin tapauksissa Office-sovellus tai -asiakirja ei ehkä avaudu näyttämättä virhesanomaa.

Tämä ongelma voi vaikuttaa esimerkiksi Word-, Excel-, PowerPoint- ja Access-sovelluksiin sekä muihin Microsoft Office -sovelluksiin, kun ne käynnistetään kyseisen kolmannen osapuolen sovelluksen sisällä.

Raportit osoittavat, että tämä ongelma voi vaikuttaa esimerkiksi seuraaviin sovelluksiin: CCH Engagement, Workpaper Manager, hammasohjelmistot (kuten Dentrix ja Softdent) ja Zotero. Ongelma voi vaikuttaa myös muihin samankaltaisiin sovelluksiin.

Muiden valmistajien tietoja koskeva vastuuvapauslauseke

Mainitut kolmansien osapuolten tuotteet ovat Microsoftista riippumattomien, itsenäisten yritysten valmistamia. Emme anna mitään oletettuja tai muita takuita siitä, että nämä tuotteet toimivat tai että ne ovat luotettavia.

Ratkaisu

Tämä ongelma on korjattu Windows-päivityksissä, jotka on julkaistu 14. heinäkuuta 2026 ja sen jälkeen, kuten KB5099445. Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.

OneDrive-pikakuvake Resurssienhallinnassa ei ehkä toimi järjestelmänvalvojatilassa

Ongelman oireet

Tämän päivityksen asentamisen jälkeen OneDrive-pikakuvake Resurssienhallinnassa ei ehkä toimi, kun Resurssienhallinta on käytössä järjestelmänvalvojan oikeuksilla. Ongelman oireita ovat esimerkiksi pikakuvake, joka ei vastaa, tyhjät OneDrive-ominaisuudet ja puuttuvat synkronoinnin tilakuvakkeet. Näyttöön ei tule virhesanomia.

Tämä ongelma koskee vain sisäistä järjestelmänvalvojan tiliä tai sovelluksia, jotka suoritetaan Suorita järjestelmänvalvojana -toiminnolla.

Ongelman kiertotapa

Seuraavat vaihtoehtoiset menetelmät ovat käytettävissä, eivätkä ne edellytä järjestelmämuutoksia:

  1. Siirry suoraan OneDrive-kansioon, joka löytyy yleisesti kohdasta C:\Users\<username>\OneDrive.
  2. Luo työpöydälle pikakuvake OneDrive-kansioon ja käytä tätä pikakuvaketta tiedostojen käyttämiseen, kun käytät järjestelmänvalvojan oikeuksin suoritettavia sovelluksia tai sisäistä järjestelmänvalvojan tiliä.

IT-järjestelmänvalvojille on saatavilla kattavampi lieventämiskeino. Jos kohtaat tämän ongelman, ota yhteyttä Microsoftin yritystukeen.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Jos haluat asentaa minkä tahansa Windows Server 2012:n kuukausittaisen koontiversion, joka on julkaistu 14. tammikuuta 2025 tai sen jälkeen, suosittelemme, että asennat ensin uusimman ylläpitopinon päivityksen (SSU). Jos laitteeseen tai offline-näköistiedostoon ei ole asennettu uusinta SSU:ta, et ehkä voi asentaa tätä päivitystä.

Varoitus

Tätä päivitystä ei ehkä tarjota laitteeseesi, ennen kuin asennat uusimman SSU:n. Voit pienentää tietoturvariskiä asentamalla uusimman SSU:n mahdollisimman pian.

  • Jos käytät Windows Update, uusin SSU-KB5106414 tarjotaan sinulle automaattisesti. Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
  • Jos käytät päivitysluetteloa, suosittelemme lataamaan ja asentamaan uusimman SSU-KB5106414 Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
  • Jos olet Windows Server Update Services (WSUS) -järjestelmänvalvoja, sinun on hyväksyttävä SSU KB5106414, ja tämä päivitys KB5099444.

Käyttöönotto

Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja saattaa aiheuttaa virhekoodin 0xc0430001.

Huomautus

Boot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.

Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:

  • Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla.  (suositus)
  • Kopioi boot.stl-tiedosto manuaalisesti laitteiden Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.

Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Kielipaketit

Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, sinun on asennettava tämä päivitys uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on ohjeaiheessa Kielipaketin lisääminen Windowsiin.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista julkaisukanavista.


Käytettävissä Seuraava vaihe
Käytettävissä Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Tiedostojen tiedot

Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.

Lataa-kuvake Lataa kumulatiivisen päivityksen tiedostotiedot KB5099445 nyt.