14. huhtikuuta 2026 – KB5082200 (käyttöjärjestelmän koontiversiot 19045.7184 ja 19044.7184)

Käytetään kohteeseen
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.

Yhteenveto

Tässä artikkelissa luetellaan tähän tietoturvapäivitykseen sisältyvät suojausongelmat ja laatuparannukset.


Koskee seuraavia: Windows 10:n laajennettu suojauspäivitys

Tärkeää

Päivitä Windows 10 versioon 22H2 EKB KB5015684:n avulla.

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka kuuluvat seuraaviin päivityksiin:

Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Kirjaudu sisään] Korjattu: Kun olet asentanut 10. maaliskuuta 2026 tai sen jälkeen julkaistun Windows-päivityksen, joillakin käyttäjillä saattaa olla ongelmia kirjautua sovelluksiin Microsoft-tilillä. Vaikka laitteella olisi toimiva Internet-yhteys, sisäänkirjautumisen yhteydessä näytetään Ei Internetiä -virhe, joka estää Microsoftin palveluiden ja sovellusten, kuten Microsoft Teamsin, käytön.

  • [Etätyöpöytä] Tämä päivitys parantaa suojausta etätyöpöytätiedostoja (.rdp) käyttäviä tietojenkalasteluhyökkäyksiä vastaan. Kun avaat .rdp-tiedoston, Etätyöpöytä näyttää kaikki pyydetyt yhteysasetukset ennen yhteyden muodostamista, ja kukin asetus on oletusarvoisesti poissa käytöstä. Kertaluonteinen suojausvaroitus tulee näyttöön myös, kun .rdp-tiedosto avataan ensimmäisen kerran laitteessa. Lisätietoja on artikkelissa Suojausvaroitusten ymmärtäminen etätyöpöytätiedostoja (RDP) avattaessa.

  • [Suojattu käynnistys]

    • Tämä päivitys ottaa käyttöön suojatun käynnistyksen tilojen dynaamisen tilaraportoinnin Windowsin suojaus sovelluksessa (Asetusten>päivitys & suojaus>Windowsin suojaus).  Lue lisätietoja tilailmoituksista infopisteiden ja ilmoitusten kautta. Huomaa, että nämä parannukset on oletusarvoisesti poistettu käytöstä kaupallisissa laitteissa ja palvelimissa.
    • Tämä päivitys korjaa ongelman, jonka vuoksi laite saattaa siirtyä BitLocker-palautukseen suojatun käynnistyksen päivitysten jälkeen.
    • Tämän päivityksen myötä Windowsin laatupäivitykset sisältävät ylimääräisiä luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden automaattiseen vastaanottamiseen oikeutettujen laitteiden kattavuutta. Laitteet saavat uudet varmenteet vasta sitten, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja ylläpitävät hallittua ja vaiheittaista käyttöönottoa.
  • [Haavoittuvien ohjainten estoluettelo] Tämä päivitys sisältää suojausrajoitusmuutoksen, joka lisää tunnetut haavoittuvat ytimen ohjaimet Microsoftin haavoittuvien ohjainten estoluetteloon. Estettyjä ohjaimia käyttävät varmuuskopiosovellukset saattavat kohdata virheitä, kun levynäköistiedostoja yritetään ottaa käyttöön tai hallita.
    Nämä sovellukset, jotka käyttävät estettyjä ohjaimia, saattavat näyttää virhesanomia, kuten "Varmuuskopiointi epäonnistui, koska Microsoft VSS aikakatkaistiin tilannevedoksen luonnin aikana" tai VSS_E_BAD_STATE. Käyttäjien, joita ongelma koskee, on päivitettävä sovelluksensa uudempaan versioon, joka käyttää uudempia ohjaimia, jotka sisältävät vaaditut suojaukset. Lisätietoja on artikkelissa Huhtikuun 2026 Windowsin suojauspäivitykset suojaavat tunnettuja haavoittuvia ydinohjaimia.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja huhtikuun 2026 tietoturva-Päivitykset.

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows 10:n versiosta 22H2 löydät sen päivityshistoria-sivulta.

Huomautus Seuraa @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

  • Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö määritystä, on ehkä syötettävä BitLocker-palautusavaimensa
    Ongelman oireet

    Joissakin laitteissa, joiden BitLocker-ryhmäkäytäntöasetukset eivät ole suositusten mukaiset, saatetaan joutua syöttämään BitLocker-palautusavain ensimmäisen uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.

    Tämä ongelma koskee vain rajoitettua määrää järjestelmiä, joissa KAIKKI seuraavat ehdot täyttyvät. Näitä olosuhteita ei todennäköisesti esiinny henkilökohtaisissa laitteissa, joita IT-osastot eivät hallinnoi.

    1. BitLocker on otettu käyttöön käyttöjärjestelmäasemalla.
    2. Ryhmäkäytäntö Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille on määritetty, ja PCR7 on sisällytetty vahvistusprofiiliin (tai vastaava rekisteriavain on määritetty manuaalisesti).
    3. Järjestelmätiedot (msinfo32.exe) ilmoittaa Secure Boot State PCR7 -sidonnan tilaksi Ei mahdollinen.
    4. Laitteen Secure Boot -allekirjoitustietokannassa (DB) on Windows UEFI CA 2023 -varmenne, minkä ansiosta laitteeseen voidaan asettaa oletukseksi 2023-allekirjoitettu Windowsin käynnistyksen hallintaohjelma.
    5. Laitteessa ei ole vielä käytössä vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa.

    Tässä tilanteessa BitLocker-palautusavain on syötettävä vain kerran – myöhemmät uudelleenkäynnistykset eivät avaa BitLocker-palautusnäyttöä, kunhan ryhmäkäytäntöasetukset pysyvät ennallaan. Lisätietoja BitLocker-palautusavaimen etsimisestä on artikkelissa BitLocker-palautusavaimen etsiminen.

    Yrityksille suositellaan, että ne tarkistavat BitLocker-ryhmäkäytäntöjensä sisältävän nimenomaisen PCR7-määritteen ja tarkistavat msinfo32.exe-ohjelmalla PCR7-sidonnan tilan ennen tämän päivityksen asentamista.

    Ratkaisu

    Työskentelemme parhaillaan ratkaisun parissa ja kerromme lisätietoja, kun niitä on saatavilla.

    Voit kiertää tämän ongelman väliaikaisesti poistamalla ryhmäkäytäntöasetukset ennen päivityksen asentamista (suositeltava tapa)

    1. Avaa ryhmäkäytäntöeditori (gpedit.msc) tai ryhmäkäytäntöjen hallintakonsoli.
    2. Siirry kohtaan: Tietokoneasetukset > , hallintamallit, > Windowsin osat, > BitLocker-asemansalaus > , käyttöjärjestelmäasemat.
    3. Aseta asetus Määritä TPM-alustan vahvistusprofiili natiiveille UEFI-laiteohjelmistokokoonpanoille arvoon Ei määritetty.
    4. Suorita seuraava komento kyseisillä laitteilla, jotta käytäntömuutos otetaan käyttöön: gpupdate /force
    5. Keskeytä BitLocker (kun BitLocker on käytössä C:-asemassa) suorittamalla seuraava komento: manage-bde -protectors -disable C:
    6. Jatka BitLockeria (kun BitLocker on otettu käyttöön C:-asemassa) suorittamalla seuraava komento: manage-bde -protectors -enable C:
    7. Tämä päivittää BitLocker-sidokset käyttämään Windowsin valitsemaa oletusarvoista PCR-profiilia.
  • Etätyöpöydän suojausvaroitukset eivät ehkä näy oikein

    Ongelman oireet
    Tämän päivityksen asentamisen jälkeen suojausvaroitus, joka tulee näkyviin etätyöpöytätiedostoja (RDP) avattaessa, ei ehkä näy oikein joissakin tapauksissa.
    Tämä ongelma saattaa ilmetä, kun käytät useampaa kuin yhtä näyttöä erilaisilla näytön skaalausasetuksilla (esimerkiksi yhden näytön skaalauksen asetuksena on 100 % ja toisen 125 %:n skaalaus). Tällöin varoitusikkunassa voi näkyä päällekkäistä tekstiä tai osittain piilotettuja painikkeita, jotka voivat vaikeuttaa viestin lukemista tai käsittelyä.
    Ratkaisu
    Tämä ongelma on korjattu Windows-päivityksissä, jotka on julkaistu 12. toukokuuta 2026 ja sen jälkeen (kuten KB5087544). Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.

Windows 10 ylläpitopinon päivitys (KB5084130) – versio 19041.7183

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset.

Huomautus: Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen. Jos haluat varmistaa, että laite voi käyttää tarvittavia varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen, katso Varmenteiden lataukset ja kumottujen luetteloiden luettelot ja Azure-varmenteiden myöntäjän tiedot. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Tärkeää Sinulla on oltava asennettuna uusin Windows 10:n ylläpitopinon päivitys (SSU). Jos uusinta SSU:ta ei asenneta ennen Windows-päivitysten asentamista, Windows-päivitystä ei ehkä tarjota ennen uusimman SSU:n asentamista.

Valitse asennusskenaariosi mukaan jokin seuraavista:

  1. Käyttöjärjestelmän näköistiedostojen offline-ylläpito:
    Jos näköistiedostollasi ei ole 25. heinäkuuta 2023 (KB5028244) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen 13. lokakuuta 2023 SSU (KB5031539) ennen tämän päivityksen asentamista.
  2. Windows Server Update Services (WSUS) -käyttöönotto tai erillinen paketti asennettaessa Microsoft Update -luettelosta:
    Jos laitteissa ei ole 11. toukokuuta 2021 (KB5003173) tai uudempaa LCU:ta, sinun on asennettava erillinen SSU (10. elokuuta 2021 KB5005260) ennen tämän päivityksen asentamista.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Käytettävissä Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Tiedostojen tiedot

Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.

Huomautus: Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.

Lataa-kuvake Lataa kumulatiivisen päivityksen KB5082200 tiedostojen tiedot.

Lataa-kuvake Lataa Windows 10 ylläpitopinon päivityksen (KB5084130) version 19041.7183 tiedostojen tiedot.

Jos haluat poistaa tämän päivityksen

Huomautus

Microsoft Store -sovelluspäivityksiä koskeva ilmoitus

Huomautus

Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Tiedot tuen päättymisestä

Huomautus

Muutosloki

Muuta päivämäärää Muutoksen kuvaus
12. toukokuuta 2026
  • Lisätty ratkaisu tunnettuun ongelmaan "Etätyöpöydän suojausvaroitukset eivät ehkä näy oikein"
1. toukokuuta 2026
  • Parannus lisätty: [haavoittuvien ohjainten estoluettelo]
Huhtikuu 23, 2026
  • Lisätty tunnettu ongelma "Etätyöpöydän suojausvaroitukset eivät ehkä näy oikein".
Huhtikuu 21, 2026
  • Tunnettu ongelma päivitetty: "Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytännön määritystä, on ehkä annettava BitLocker-palautusavain"
14.4.2026
  • Tunnettu ongelma lisätty: "Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö määritystä, on ehkä annettava BitLocker-palautusavain"