12. toukokuuta 2026 – KB5087538 (käyttöjärjestelmän koontiversio 17763.8755)

Käytetään kohteeseen
Windows Server 2019 Win 10 Ent LTSC 2019

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.

Yhteenveto

Tässä artikkelissa luetellaan tähän kumulatiiviseen suojauspäivitykseen sisältyvät suojausongelmat ja laatuparannukset.


Koskee seuraavia: Windows Server 2019

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka sisältyvät seuraavaan päivitykseen:

Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Etätyöpöydän suojausvaroitukset (tunnettu ongelma)] Korjattu: Etätyöpöytäyhteyden suojausvaroitusikkuna saattaa näkyä virheellisesti usean näytön kokoonpanoissa, joissa on erilaiset näytön skaalausasetukset. Tämä ongelma saattaa ilmetä 14. huhtikuuta 2026 tai sen jälkeen julkaistun Windowsin suojauspäivityksen (kuten KB5082123) asentamisen jälkeen.

  • [Suojattu käynnistys]

    • Tämä päivitys ottaa käyttöön dynaamisen tilaraportoinnin suojatuille käynnistystiloille Windowsin suojaus -sovelluksessa.
    • Tämän päivityksen myötä Windowsin laatupäivitykset sisältävät ylimääräisiä luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden automaattiseen vastaanottamiseen oikeutettujen laitteiden kattavuutta. Laitteet saavat uudet varmenteet vasta sitten, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja ylläpitävät hallittua ja vaiheittaista käyttöönottoa.
    • Tämä päivitys lisää uuden SecureBoot kansion Hyväksytyt laitteet -kohtaan C:\Windows . Kansiossa on esimerkkikomentosarjoja, jotka on tarkoitettu organisaatioille, joissa IT-ammattilaiset hallitsevat aktiivisesti laitteidensa päivityksiä. Näitä komentosarjoja voidaan käyttää tunnistamaan suojatun käynnistyksen varmenteen päivitystila ja automatisoimaan käyttöönotto turvallisen käyttöönottomekanismin avulla Active Directory -ympäristössä. Lisätietoja on suojatun käynnistyksen E2E-automaatio-mallioppaassa.
  • [Kirjaudu sisään] Korjattu: Kun olet asentanut 10. maaliskuuta 2026 tai sen jälkeen julkaistun Windows-päivityksen, joillakin käyttäjillä saattaa olla ongelmia kirjautua sovelluksiin Microsoft-tilillä. Vaikka laitteella olisi toimiva Internet-yhteys, sisäänkirjautumisen yhteydessä näytetään Ei Internetiä -virhe, joka estää Microsoftin palveluiden ja sovellusten, kuten Microsoft Teamsin, käytön.

  • [Kesäaika] Egyptin arabitasavallan päivitys tukemaan hallituksen kesäajan muutosmääräystä vuonna 2023.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja toukokuun 2026 tietoturva-Päivitykset.

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsaus Windows 10, versio 1809:stä on sen päivityshistoriasivulla.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Tämän päivityksen yhteydessä ei ole tällä hetkellä tiedossa olevia ongelmia.

Ylläpitopinon päivitys (KB5089760) – 17763.8754

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset.

Huomautus: Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen. Jos haluat varmistaa, että laite voi käyttää tarvittavia varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen, katso Varmenteiden lataukset ja kumottujen luetteloiden luettelot ja Azure-varmenteiden myöntäjän tiedot. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Sinun on täytynyt asentaa 10. elokuuta 2021 julkaistu SSU (KB5005112) ennen tämän kumulatiivisen päivityksen asentamista.

Hanki ja asenna tämä päivitys

Hanki ja asenna tämä päivitys jollakin seuraavista Windowsin tai Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Käytettävissä Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Tiedostojen tiedot

Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.

Huomautus: Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.

Lataa-kuvake Lataa tämän kumulatiivisen päivityksen tiedostojen tiedot KB5087538 nyt.

Lataa-kuvake Lataa nyt SSU (KB5089760) -version 17763.8754 päivityksen tiedostojen tiedot.

Jos haluat poistaa tämän päivityksen

Huomautus

Microsoft Store -sovelluspäivityksiä koskeva ilmoitus

Huomautus

Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Tiedot tuen päättymisestä

Tuen päättyminen

Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Suosittelemme päivittämään Windows Server:n uudempaan versioon.

Muutosloki

Muuta päivämäärää Muutoksen kuvaus
13. toukokuuta 2026
  • Lisätty seuraava suojatun käynnistyksen julkaisutiedot:

    Tämä päivitys lisää uuden SecureBoot kansion Hyväksytyt laitteet -kohtaan C:\Windows . Kansiossa on esimerkkikomentosarjoja, jotka on tarkoitettu organisaatioille, joissa IT-ammattilaiset hallitsevat aktiivisesti laitteidensa päivityksiä. Näitä komentosarjoja voidaan käyttää tunnistamaan suojatun käynnistyksen varmenteen päivitystila ja automatisoimaan käyttöönotto turvallisen käyttöönottomekanismin avulla Active Directory -ympäristössä. Lisätietoja on suojatun käynnistyksen E2E-automaatio-mallioppaassa.