Tietoja Windows Update -terminologiasta on kohdassa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Löydät yleiskatsauksen Windows 11 -versiosta 24H2 sen päivityshistoriasivulta.
Muista seurata @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Muutosloki
|
Muuta päivämäärää |
Muutoksen kuvaus |
| 1. kesäkuuta 2026 |
Päivitetty x64 MSU -tiedosto, joka näkyy menetelmän 2 Luettelo-kohdassa. |
Kohokohdat
Tämä päivitys korjaa Windows-käyttöjärjestelmän suojausongelmat.
Parannuksia
Tämä suojauspäivitys sisältää parannuksia, jotka sisältyivät päivitykseen KB5053656 (julkaistu 27. maaliskuuta 2025). Seuraava yhteenveto kuvaa keskeiset ongelmat, jotka KB-päivitys korjaa asennuksen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
-
[Todennus] Tämä päivitys korjaa ongelman, joka vaikuttaa koneen salasanan kiertoon Identity Update Managerin sertifikaatissa / julkisen avaimen salauksessa alkutodennukseen (PKNIT). Tämä ongelma ilmeni erityisesti silloin, kun Kerberosta käytettiin ja Credential Guard oli otettu käyttöön, mikä saattoi aiheuttaa käyttäjän todennusongelmia.
Konetilit Credential Guradissa, joka on riippuvainen salasanan kierrätyksestä Kerberosin kautta, on myös poistettu käytöstä, kunnes pysyvä korjaus on saatavilla.
-
[Kesäaika (DST)] Chilen Aysenin alueen päivitys tukemaan hallituksen kesäajan muutosmääräystä vuonna 2025. Lisätietoja kesäajan muutoksista on kesäaikaa & aikavyöhykettä käsittelevässä blogissa.
-
[Käyttöjärjestelmän suojaus] Tämän päivityksen tai uudemman Windows-päivityksen asentamisen jälkeen laitteeseesi luodaan uusi %systemdrive%\inetpub-kansio . Tätä kansiota ei pidä poistaa riippumatta siitä, onko IIS (Internet Information Services) käytössä kohdelaitteessa. Tämä ominaisuus on osa muutoksia, jotka parantavat suojausta eikä edellytä mitään toimenpiteitä IT-järjestelmänvalvojilta ja loppukäyttäjiltä. Lisätietoja on artikkelissa CVE-2025-21204.
-
[Windows Hello] Tämän päivityksen tai uudemman Windows-päivityksen asentamisen jälkeen Windows Hello -kasvontunnistus vaatii suojauksen parantamiseksi värikameroiden näkevän näkyvät kasvot sisäänkirjautumisen yhteydessä. Lisätietoja on artikkelissa CVE-2025-26644.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja huhtikuun 2025 tietoturva-Päivitykset.
Tekoälykomponentit
Seuraavat tekoälykomponentit on päivitetty tässä julkaisussa:
|
Tekoälykomponentti |
Versio |
| Kuvahaku |
1.7.820.0 |
| Sisällön poiminta |
1.7.820.0 |
| Semanttinen analyysi |
1.7.820.0 |
Windows 11 ylläpitopinon päivitys (KB5058538) – 26100.3764
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Citrix
Laitteet, joihin on asennettu tiettyjä Citrix-osia, eivät ehkä pysty suorittamaan Windowsin tammikuun 2025 suojauspäivityksen asennusta loppuun. Tämä ongelma havaittiin laitteissa, joissa on Citrix Session Recording Agent (SRA) -versio 2411. Tämän sovelluksen 2411-versio julkaistiin joulukuussa 2024.
Laitteet, joihin ongelma vaikuttaa, saattavat aluksi ladata ja ottaa käyttöön tammikuun 2025 Windowsin suojauspäivityksen oikein, esimerkiksi asetusten Windows Update -sivun kautta. Kun laite kuitenkin käynnistetään uudelleen päivityksen asennuksen loppuun saattamiseksi, ilmestyy virheilmoitus, jonka teksti on samankaltainen kuin ”Jokin ei mennyt suunnitelmien mukaan. Ei syytä huoleen – muutokset peruutetaan”. Tämän jälkeen laite palauttaa laitteessa aiemmin olleet Windows-päivitykset.
Tämä ongelma vaikuttaa todennäköisesti rajoitettuun määrään organisaatioita, koska SRA-sovelluksen versio 2411 on uusi versio. Tämä ongelma ei vaikuta kotikäyttäjiin.
Windows Hello
Huomautus
Jos et tämän päivityksen asentamisen jälkeen pysty kirjautumaan sisään Windows Hello -kasvontunnistuksella hämärässä tai kameran linssi peitetyllä tavalla, tämä on parannetun suojauksen suunnittelumuutos, joka ei liity alla lueteltuun tunnettuun ongelmaan. Katso lisätietoja Parannukset-osiosta .
Seuraava ongelma koskee vain laitteita, joissa System Guard Secure Launch tai Dynamic Root of Trust for Measurement (DRTM) -ominaisuus on käytössä tämän päivityksen asentamisen jälkeen. Tämä ongelma ei vaikuta laitteisiin, joissa on suojattu käynnistys tai DRTM käytössä ennen tätä päivitystä, tai laitteisiin, joissa nämä ominaisuudet on poistettu käytöstä.
Microsoft on tietoinen ongelmasta, joka vaikuttaa Windows Hello -toimintoon laitteissa, joissa on tietyt suojausominaisuudet käytössä. Kun olet asentanut tämän päivityksen ja suorittanut pikapalautuksen tai Palauta tietokoneen oletusasetuksetasetuksista Järjestelmän>>palautus ja valinnut Keep my Files- ja Local install -vaihtoehdot, jotkut käyttäjät eivät ehkä voi kirjautua Windows-palveluihinsa Windows Hello -kasvontunnistuksen tai PIN-koodin avulla. Käyttäjät saattavat nähdä Windows Hello -sanoman, jossa lukee "Tapahtui virhe, eikä PIN-koodisi ole käytettävissä. Määritä PIN-koodi napsauttamalla uudelleen" tai "Pahoittelut, jokin meni vikaan kasvojen määrityksessä".
Sinisen näytön poikkeus
Noto fonts issue
Saamiemme ilmoitusten mukaan teksti CJK-kielillä (kiina, japani ja korea) on epätarkkaa tai epäselvää, kun se näytetään 96 DPI:n tarkkuudella (ja 100 %:n skaalauksella) Chromium-pohjaisissa selaimissa, kuten Microsoft Edgessä ja Google Chromessa. Maaliskuun 2025 esiversion päivitys esitteli Noto-fontit yhteistyössä Googlen kanssa CJK-kielille varakeinona tekstin hahmontamisen parantamiseksi tilanteissa, joissa sivustot tai sovellukset eivät määritä sopivia fontteja. Ongelman syynä on rajallinen 96 DPI:n kuvapistetiheys, mikä voi vähentää CJK-kielten merkkien selkeyttä ja tasausta. Näytön skaalauksen kasvattaminen selkeyttää tekstin hahmontamista.
Microsoft on jakanut havaintonsa sumean tekstin ongelmasta 96 DPI:ssä sekä mahdollisia ratkaisuja Googlen kanssa jatkokeskustelua varten. Lisätukea varten käyttäjät voivat ilmoittaa Noto CJK -fontteihin liittyvistä ongelmista virallisen Google Noto Fonts GitHub -säilön kautta.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
|
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
|
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Update- ja Microsoft Update for Business -sivustoista määritettyjen käytäntöjen mukaisesti. |
|
Käytettävissä |
Seuraava vaihe |
| Kyllä |
Ennen tämän päivityksen asentamista
Voit hankkia tämän päivityksen erillispaketit Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, jotka on asennettava järjestyksessä.
Asenna tämä päivitys
Tapa 1: Asenna kaikki MSU-tiedostot yhdessä
Lataa kaikki KB5055523:n MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys Deployment Image Servicing and Management (DISM.exe) -työkalulla. DISM käyttää PackagePathissa määritettyä kansiota välttämättömien MSU-tiedostojen etsimiseen ja asentamiseen tarpeen mukaan.
Windows-tietokoneen päivittäminen
Jos haluat ottaa tämän päivityksen käyttöön Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan oikeuksin suoritettavasta komentokehotteesta:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Voit myös suorittaa seuraavan komennon järjestelmänvalvojan oikeuksin suoritettavasta Windows PowerShell -kehotteesta:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Windowsin asennustietovälineen päivittäminen
Jos haluat asentaa tämän päivityksen Windows-asennustietovälineeseen, katso Windows-asennustietovälineen päivittäminen dynaamisella päivityksellä.
Huomautus: Kun lataat muita dynaamisia päivityspaketteja, varmista, että ne ovat samaa kuukautta kuin tämä KB. Jos SafeOS:n dynaaminen päivitys tai dynaaminen asennuspäivitys ei ole saatavilla saman kuukauden ajan kuin tämä KB, käytä kummankin viimeisintä julkaistua versiota.
Jos haluat lisätä tämän päivityksen käyttöön otettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan oikeuksin suoritettavasta komentokehotteesta:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Voit myös suorittaa seuraavan komennon järjestelmänvalvojan oikeuksin suoritettavasta Windows PowerShell -kehotteesta:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
Tapa 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä
Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update Standalone Installerin avulla seuraavassa järjestyksessä:
- windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services:n (WSUS) kanssa, jos määrität tuotteet ja luokitukset seuraavasti:
Tuote: Windows 11
Luokittelu: Tietoturvapäivitykset |
Huomautus
-
Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
-
Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5055523 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamallaSSU:n (KB5058538) version 26100.3764 tiedostojen tiedot.