Huomautus
TÄRKEÄÄ Windows 10:n version 1607 Mainstream-tukijakso on päättynyt ja sille on nyt myönnetty Extended-tuki. Heinäkuusta 2020 alkaen tälle käyttöjärjestelmälle ei enää julkaista valinnaisia, muita kuin tietoturvaan liittyviä julkaisuja. Extended-tuen piiriin kuuluvat käyttöjärjestelmät sisältävät vain kumulatiivisia kuukausittaisia suojauspäivityksiä (tunnetaan nimellä "B" tai Update Tuesday -julkaisu).
Huomautus
TÄRKEÄÄ Heinäkuusta 2020 alkaen kaikki Windows-päivitykset poistavat RemoteFX vGPU -ominaisuuden käytöstä tietoturvahaavoittuvuuden vuoksi. Lisätietoja haavoittuvuudesta on artikkeleissaCVE-2020-1036 ja KB4570006. Kun olet asentanut tämän päivityksen, käynnistysyritykset virtuaalikoneiden (VM) käynnistämiseksi, joissa on käytössä RemoteFX vGPU, epäonnistuvat ja seuraavanlaisia viestejä tulee näkyviin:
"Virtuaalikonetta ei voi käynnistää, koska kaikki RemoteFX-ominaisuuksia tukevat grafiikkasuorittimet on poistettu käytöstä Hyper-V Managerissa."
"Virtuaalikonetta ei voi käynnistää, koska palvelimen grafiikkasuorittimen resurssit eivät riitä."
Jos otat RemoteFX vGPU:n uudelleen käyttöön , näkyviin tulee seuraavankaltainen viesti:
"Emme enää tue RemoteFX 3D-videosovitinta. Jos käytät edelleen tätä sovitinta, saatat altistua tietoturvariskeille. Lisätietoja (https://go.microsoft.com/fwlink/?linkid=2131976)"
Huomautus
Muistutus Lisäylläpito Windows 10:n Enterprise-, Education- ja IoT Enterprise -versioille päättyi 9. huhtikuuta 2019, eikä sitä jatketa kyseisen päivämäärän jälkeen. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
Huomautus
Muistutus 12. maaliskuuta 2019 ja 9. huhtikuuta 2019 julkaistiin kaksi viimeistä Delta-päivitystä Windows 10:n versiolle 1607. Long-Term Servicing Branch (LTSB) -asiakkaille suojaus- ja laatupäivitykset ovat edelleen käytettävissä pikapäivityspaketin ja täydellisen kumulatiivisen päivityspaketin kautta. Lisätietoja tästä muutoksesta saat tutustumalla blogiimme.
Huomautus
- Windows 10:n version 1607 tuki päättyi 10. huhtikuuta 2018. Laitteet, joissa on Windows 10 Home tai Pro -versiot, eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
- TÄRKEÄÄWindows 10 Enterprise- ja Windows 10 Education -versiot saavat lisäylläpidon maksutta 9. huhtikuuta 2019 saakka. Long-Term Servicing Channels (LTSC) -laitteet saavat edelleen päivityksiä lokakuuhun 2026 saakka Elinkaarikäytäntö-sivun mukaisesti. Windows 10 Anniversary Update (v. 1607) -laitteet, joissa on Intel "Clovertrail" -piirisarja, saavat edelleen päivityksiä tammikuuhun 2023 asti Microsoft Community blogin mukaisesti.
Huomautus
Windows Server 2016 Standard Edition, Nano Server -asennusvaihtoehto ja Windows Server 2016 Datacenter edition, Nano Server -asennusvaihtoehtoTuki päättyi 9. lokakuuta 2018. Nämä versiot eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
Huomautus
Windows 10 Mobilen version 1607 tuki päättyi 8. lokakuuta 2018. Laitteet, joissa käytetään Windows 10 Mobile- ja Windows 10 Mobile Enterprise -versioita, eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
Huomautus
Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä päivityksistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on tässä artikkelissa.
Kohokohdat
- Päivitykset aikavyöhyketiedot Yukonille, Kanadalle.
- Päivityksiä, jotka parantavat suojausta Microsoft Office -tuotteita käytettäessä.
- Päivitykset Microsoft Storen suojauksen parantamiseksi.
- Päivityksiä, jotka parantavat suojausta, kun Windows suorittaa perustoimintoja.
- Päivityksiä tiedostojen tallentamiseen ja hallintaan.
Parannukset ja korjaukset
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Tarjoaa mahdollisuuden määrittää ryhmäkäytäntö, joka näyttää vain toimialueen ja käyttäjänimen, kun kirjaudut sisään.
- Päivitykset aikavyöhyketiedot Yukonille, Kanadalle.
- Korjaa ongelman, joka estää Tapahtumienvalvontaa tallentamasta suodatettuja tapahtumia oikein.
- Korjaa objektin suorituskykylaskureihin liittyvän ongelman.
- Korjaa ongelman, joka estää joskus AppLockeria suorittamasta sovellusta, jonka julkaisijan sääntö sallii sen suorittamisen.
- Korjaa ongelman, joka aiheuttaa viiveitä sammutuksen aikana, kun Microsoftin näppäimistön suodatuspalvelu suoritetaan.
- Korjaa tietoturvahaavoittuvuusongelman, joka liittyy käyttäjien välityspalvelimiin ja HTTP-pohjaisiin intranet-palvelimiin. Tämän päivityksen asentamisen jälkeen HTTP-pohjaiset intranet-palvelimet eivät voi oletusarvoisesti hyödyntää käyttäjän välityspalvelinta päivitysten tunnistamisessa. Näitä palvelimia käyttävät tarkistukset epäonnistuvat, jos asiakkaisiin ei ole määritetty järjestelmän välityspalvelinta. Jos sinun on hyödynnettävä käyttäjän välityspalvelinta, sinun on määritettävä toiminta käyttämällä Windows Update -käytäntöä "Salli käyttäjän välityspalvelimen käyttö varatoimintona, jos havaitseminen järjestelmän välityspalvelimella epäonnistuu". Tämä muutos ei vaikuta asiakkaisiin, jotka suojaavat Windows Server Update Services (WSUS) -palvelimensa TLS (Transport Layer Security)- tai SSL (Secure Sockets Layer) -protokollilla. Lisätietoja on ohjeaiheessa WSUS-palveluiden kautta päivityksiä vastaanottavien laitteiden suojauksen parantaminen.
- Korjaa ongelman, joka esiintyy arvioitaessa Windows-ekosysteemin yhteensopivuutta, jotta varmistutaan sovellusten ja laitteiden yhteensopivuudesta Windowsin kaikkien päivitysten kanssa.
- Korjaa ongelman, joka saattaa estää asiakasta muodostamasta yhteyttä uudelleen aiempaan RemoteApp-istuntoon, ellei järjestelmänvalvoja sulje istuntoa palvelimella.
- Suojauspäivityksiä Windows-sovellus Platform and Frameworksiin, Microsoft Graphics -komponenttiin, Windowsin syötteeseen ja sommitteluun, Windows Mediaan, Windows-liittymään, Microsoft Storeen, Windows-pilvipalvelujen infrastruktuuriin, Windows Fundamentalsiin, Windows-ytimeen, Windows-virtualisointiin, Windowsin tallennustila- ja tiedostojärjestelmiin, Microsoftin komentosarjaohjelmaan ja Microsoftin JET-tietokantamoduuliin.
Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.
Lisätietoja ratkaistuista tietoturva-aukoista on tietoturvapäivitysoppaassa.
Huomautus
- Windows Updaten parannukset
- Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Kun KB4467684 on asennettu, klusteripalvelu ei ehkä käynnisty, vaan antaa virheilmoituksen ”2245 (NERR_PasswordTooShort)”, jos salasanan vähimmäispituudeksi ryhmäkäytännössä on määritetty yli 14 merkkiä. | Aseta salasanan vähimmäispituuden oletuskäytännöksi toimialueella korkeintaan 14 merkkiä. Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
| Suojausasetusten tietonäkymän käyttäminen ryhmäkäytäntöjen hallintaeditorissa (gpedit.msc) tai paikallisen suojauskäytäntöeditorin (secpol.msc) saattaa epäonnistua ja aiheuttaa virheen "MMC on havainnut virheen laajennuksessa. On suositeltavaa, että suljet ja käynnistät uudelleen MMC:n" tai "MMC ei voi alustaa laajennusta". Tämä tapahtuu MMC-ikkunassa, kun konsolipuu laajennetaan seuraavassa järjestyksessä: valitse Tietokoneasetukset, sitten Käytännöt, sitten Windows-asetukset, sitten Suojausasetukset, sitten Paikalliset käytännöt ja sitten Suojausasetukset. Tuloksena näkyvä virhevalintaikkuna tarjoaa vaihtoehdot, joiden avulla voit jatkaa Management Consolen käyttöä ja tarkastella muita solmuja normaalisti. Huomautus: Tämä ongelma ei vaikuta suojausasetusten tai muiden ryhmäkäytäntö-objektien (GPO) käyttöön ympäristösi laitteissa. |
Tämä ongelma on ratkaistu KB4580346. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Jos käytät Windows Update, uusin SSU (KB4576750) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 10 Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4577015 tiedostojen tiedot.