| Tärkeää Tämän laajennetun suojauspäivityksen (ESU) asennus saattaa epäonnistua, kun yrität asentaa sitä Azure Arc -yhteensopivaan laitteeseen, jossa on Windows Server 2012 R2. Jotta asennus onnistuisi, varmista, että kaikki vain laajennettujen suojauspäivitysten päätepisteiden alijoukko täyttyvät yhdistettyjen laitteiden agentin verkkovaatimuksissa kuvatulla tavalla. |
|---|
Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.
Tiedot tuen päättymisestä
Windows Server 2012 R2:n tuki päättyi 10. lokakuuta 2023.
Laajennetun suojauksen Päivitykset ovat ostettavissa, jatkuvat kolme vuotta ja ovat uusittavissa vuosittain 13. lokakuuta 2026 saakka. Lisätietoja suojauspäivitysten vastaanottamisen jatkamisesta on KB5031043.
Suosittelemme päivittämään Windows Serverin uudempaan versioon. Lisätietoja on artikkelissa Yleiskatsaus Windows Server -päivityksiin.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Lokakuu 22, 2025 |
|
| 10. lokakuuta 2025 |
|
Yhteenveto
Lue lisätietoja tästä kumulatiivisesta suojauspäivityksestä, kuten tietoja parannuksista ja tunnetuista ongelmista sekä päivityksen hankkimisesta.
Windows Server 2012 R2
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka sisältyvät seuraavaan päivitykseen:
Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
- [Vakausongelma] Korjattu: Tämä päivitys korjaa ongelman, joka havaittiin harvinaisissa tapauksissa toukokuun 2025 suojauspäivityksen ja sitä seuraavien päivitysten asentamisen jälkeen, mikä aiheuttaa laitteille vakausongelmia. Jotkin laitteet lakkasivat vastaamasta ja lakkasivat toimimasta tietyissä tilanteissa.
- [Faksimodeemin ohjain] Tämä päivitys poistaa ltmdm64.sys ohjaimen. Faksimodeemin laitteisto, joka on riippuvainen tästä ohjaimesta, ei enää toimi Windowsissa.
- [Salaus] Tämä päivitys pakottaa suojausparannuksen edellyttämällä KSP:n (Key Storage Provider) käyttöä salauspalveluntarjoajan {CSP) sijaan RSA-pohjaisissa älykorttivarmenteissa. Jos kohtaat ongelmia älykorttitodennuksessa tämän rakennemuutoksen seurauksena, katso ratkaisuohjeet Windows release health -sivustolta . Lisätietoja on artikkelissa CVE-2024-30098.
- [Resurssienhallinta] Tämän päivityksen asentamisen jälkeen Resurssienhallinta poistaa automaattisesti käytöstä esikatseluominaisuuden Internetistä ladatuille tiedostoille. Tämän muutoksen tarkoituksena on parantaa suojausta estämällä haavoittuvuus, kun käyttäjät esikatselevat mahdollisesti vaarallisia tiedostoja. Lisätietoja tiedostojen eston poistamisesta on ohjeaiheessa Resurssienhallinta poistaa Internetistä ladattujen tiedostojen esikatseluominaisuuden automaattisesti käytöstä.
Lisätietoja ratkaistuista tietoturva-aukoista on Käyttöönotot | Tietoturvapäivitysopas ja lokakuun 2025 tietoturva-Päivitykset.
Tietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on ohjeaiheessa Microsoftin ohjelmistopäivitysten vakioterminologian kuvaus.
Jos haluat tarkastella muita muistiinpanoja ja viestejä, siirry Windows 8.1:n ja Windows Server 2012 R2:n päivityshistorian aloitussivulle.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Tämän päivityksen yhteydessä ei ole tällä hetkellä tiedossa olevia ongelmia. Uusimmat tiedot Windows Server 2012 R2:n tunnetuista ongelmista löytyvät Windows release health dashboardista.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Jos haluat asentaa minkä tahansa Windows Server 2012 R2:n kuukausittaisen koontiversion, joka on julkaistu 14. tammikuuta 2025 tai sen jälkeen, suosittelemme, että asennat ensin uusimman ylläpitopinon päivityksen (SSU). Jos laitteeseen tai offline-näköistiedostoon ei ole asennettu uusinta SSU:ta, et ehkä voi asentaa tätä päivitystä.
Varoitus
Tätä päivitystä ei ehkä tarjota laitteeseesi, ennen kuin asennat uusimman SSU:n. Voit pienentää tietoturvariskiä asentamalla uusimman SSU:n mahdollisimman pian.
- Jos käytät Windows Update, uusin SSU (KB5066794) tarjotaan sinulle automaattisesti. Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
- Jos käytät päivitysluetteloa, suosittelemme lataamaan ja asentamaan uusimman SSU:n (KB5066794). Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
- Jos olet Windows Server Update Services (WSUS) -järjestelmänvalvoja, sinun on hyväksyttävä SSU-KB5066794 ja tämä päivitys KB5066873.
Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Kielipaketit
Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, sinun on asennettava tämä päivitys uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on ohjeaiheessa Kielipaketin lisääminen Windowsiin.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
Tiedostojen tiedot
Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.
Lataa kumulatiivisen päivityksen tiedostotiedot KB5066873 nyt.