Tietoja Windows Update -terminologiasta on kohdassa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Yleiskatsauksen Windows Server 2025:stä löydät sen päivityshistoriasivulta.
Muista seurata @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| 1. kesäkuuta 2026 | Korjattu x64 .msu -päivitysmerkkijono Luettelo-välilehdessä KB5055523:lle (tämä päivitys) |
| Syyskuu 30, 2025 | Päivitys: Korjaus sisältyy huhtikuun 2025 suojauspäivitykseen (KB5055523). [Suorituskyky] Korjattu: Kun olet asentanut 11. helmikuuta 2025 julkaistun Windowsin suojauspäivityksen (KB5051987) ja uudemmat päivitykset Windows Server 2025 -laitteisiin, SQL Server Launchpad-palvelu ei ehkä käynnisty, jos SQL Server koneoppimispalvelut on asennettu. |
| 9. toukokuuta 2025 | Päivitys: Korjaus sisältyy huhtikuun 2025 suojauspäivitykseen (KB5055523). [Kerberos-todennus] Toimintatavan muutos: Lisää suojauksia haavoittuvuudelle, joka ilmenee, kun varmenteen myöntäjä on osa Windowsin pääsäilöä mutta ei NTAuth-säilöä. Tämä oletusarvon mukaan käytössä oleva muutos saattaa aiheuttaa tapahtumatunnuksen 45 tapahtuman kirjaamisen toimialueen ohjauskoneeseen. Lisätietoja on artikkelissa KB5057784 ja CVE-2025-26647. |
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Seuraava yhteenveto kuvaa keskeiset ongelmat, jotka KB-päivitys korjaa asennuksen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
[IFilters] Uutta! Windows Search suorittaa IFilterit vähemmän etuoikeutetuissa sovellussäilöissä (LPAC). LPAC-säilöt ovat kuin sovellussäilöjä, mutta ne vähentävät käyttöoikeuksia oletusarvoisesti. LPAC-paketeissa suoritettavat prosessit käyttävät vain tarvittavia resursseja, eivätkä ne pääse käsiksi järjestelmän arkaluonteisiin osiin ja tietoihin. Tämä vähentää vaarantuneen prosessin aiheuttamia haittoja.
[Kirjoitustuki (IME)] Uutta! Kun olet asentanut tämän päivityksen, kirjoitustuen työkalurivi piilotetaan, kun sovellukset ovat koko näytön tilassa. Tämä tapahtuu vain, kun kirjoitustuen työkalurivi on aktiivinen ja kirjoitat kiinalaisia tai japanilaisia merkkejä.
[Lukija]Uutta! Lukijan skannaustila sisältää nyt uusia toimintoja. Ohita linkit (N) -toiminnolla voit siirtyä suoraan tekstiin linkin jälkeen. Tämä on hyödyllistä pitkissä sähköposteissa, artikkeleissa tai wikisivuilla. Siirry luetteloihin (L) käyttää nopeasti verkkosivujen tai asiakirjojen luetteloita. Jos haluat käyttää näitä ominaisuuksia, ota käyttöön Lukija (Windows-näppäin + Ctrl + Enter) ja aktivoi sitten skannaustila Caps Lock + -välilyöntinäppäimellä. Skannaustila on yleensä oletusarvoisesti käytössä useimmilla verkkosivuilla.
[Tehtävienhallinta]
- Uutta! Katkaise yhteys- ja Kirjaudu ulos -valintaikkunat tukevat nyt tummaa tilaa ja tekstin skaalausta.
- Uutta! Suorituskyky-osassa näkyy nyt kunkin levyn tyyppi.
- Korjattu: Kun valitset Piilota tehtäväpalkki automaattisesti, hakuruutu näkyy kuvakkeena hakuruudun sijaan.
- Korjattu: Käyttäjät-sivu saattaa aiheuttaa sen, että Tehtävienhallinta lakkaa vastaamasta, kun käytät näppäimistöä.
[Todennus] Tämä päivitys korjaa ongelman, joka vaikuttaa koneen salasanan kiertoon Identity Update Managerin sertifikaatissa / julkisen avaimen salauksessa alkutodennukseen (PKNIT). Tämä ongelma ilmeni erityisesti silloin, kun Kerberosta käytettiin ja Credential Guard oli otettu käyttöön, mikä saattoi aiheuttaa käyttäjän todennusongelmia. Credential Guardin konetilit, jotka ovat riippuvaisia salasanan kierrätyksestä Kerberosin kautta, on myös poistettu käytöstä, kunnes pysyvä korjaus on saatavilla.
[Kesäaika (DST)] Chilen Aysenin alueen päivitys tukemaan hallituksen kesäajan muutosmääräystä vuonna 2025. Lisätietoja kesäajan muutoksista on kesäaikaa & aikavyöhykettä käsittelevässä blogissa.
[Deployment Image Servicing and Management (DISM)] Korjattu: StartComponentCleanup-tehtävä ei toimi oikein. Se pysähtyy 71 prosenttiin ja näyttää virheen 6842.
[JPG-tiedostot] Korjattu: Kiertotietojen etsimiseen ei voi käyttää ohjelmointirajapintaa.
[Suorituskyky] Korjattu: Kun olet asentanut 11. helmikuuta 2025 julkaistun Windowsin suojauspäivityksen (KB5051987) ja uudemmat päivitykset Windows Server 2025 -laitteisiin, SQL Server Launchpad-palvelu ei ehkä käynnisty, jos SQL Server koneoppimispalvelut on asennettu.
[PowerShell] Korjattu: Get-WindowsCapability-komento lakkaa joskus vastaamasta. Sen jälkeen tietokone on käynnistettävä uudelleen.
[Etätyöpöytä] Korjattu: Tämä päivitys korjaa ongelman, jossa etätyöpöytäistunnot jumittuivat pian yhteyden muodostamisen jälkeen. Tämän ongelman vuoksi hiiren ja näppäimistön syöte ei vastannut istunnon aikana, joten yhteys on katkaistava ja muodostettava uudelleen.
[Windows-alijärjestelmä Linuxille (WSL)] Korjattu: Se lakkaa toimimasta eikä käynnisty.
[Windows Update] Korjattu: Kun asennat päivityksen, saatat saada virheilmoituksen 0x800f0905.
[Windows-kopio] Korjattu: Tämä päivitys korjaa muistivuodon, joka saattaa ilmetä Windowsin kopiointitoimintojen aikana.
[Käyttöjärjestelmän suojaus] Tämän päivityksen tai uudemman Windows-päivityksen asentamisen jälkeen laitteeseesi luodaan uusi %systemdrive%\inetpub-kansio . Tätä kansiota ei pidä poistaa riippumatta siitä, onko IIS (Internet Information Services) käytössä kohdelaitteessa. Tämä ominaisuus on osa muutoksia, jotka parantavat suojausta eikä edellytä mitään toimenpiteitä IT-järjestelmänvalvojilta ja loppukäyttäjiltä. Lisätietoja on artikkelissa CVE-2025-21204.
[Kerberos-todennus] Toimintatavan muutos: Lisää suojauksia haavoittuvuudelle, joka ilmenee, kun varmenteen myöntäjä on osa Windowsin pääsäilöä mutta ei NTAuth-säilöä. Tämä oletusarvon mukaan käytössä oleva muutos saattaa aiheuttaa tapahtumatunnuksen 45 tapahtuman kirjaamisen toimialueen ohjauskoneeseen. Lisätietoja on artikkelissa KB5057784 ja CVE-2025-26647.
[Windows Hello] Tämän päivityksen tai uudemman Windows-päivityksen asentamisen jälkeen Windows Hello -kasvontunnistus vaatii suojauksen parantamiseksi värikameroiden näkevän näkyvät kasvot sisäänkirjautumisen yhteydessä. Lisätietoja on artikkelissa CVE-2025-26644.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja huhtikuun 2025 tietoturva-Päivitykset.
Windows Server 2025 ylläpitopinon päivitys (KB5058538) – 26100.3764
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Citrix
Ongelman oireet
Laitteet, joihin on asennettu tiettyjä Citrix-osia, eivät ehkä pysty suorittamaan Windowsin tammikuun 2025 suojauspäivityksen asennusta loppuun. Tämä ongelma havaittiin laitteissa, joissa on Citrix Session Recording Agent (SRA) -versio 2411. Tämän sovelluksen 2411-versio julkaistiin joulukuussa 2024.
Laitteet, joihin ongelma vaikuttaa, saattavat aluksi ladata ja ottaa käyttöön tammikuun 2025 Windowsin suojauspäivityksen oikein, esimerkiksi asetusten Windows Update -sivun kautta. Kun laite kuitenkin käynnistetään uudelleen päivityksen asennuksen loppuun saattamiseksi, ilmestyy virheilmoitus, jonka teksti on samankaltainen kuin ”Jokin ei mennyt suunnitelmien mukaan. Ei syytä huoleen – muutokset peruutetaan”. Tämän jälkeen laite palauttaa laitteessa aiemmin olleet Windows-päivitykset.
Tämä ongelma vaikuttaa todennäköisesti rajoitettuun määrään organisaatioita, koska SRA-sovelluksen versio 2411 on uusi versio. Tämä ongelma ei vaikuta kotikäyttäjiin.
Ongelman kiertotapa
Ongelma on korjattu Citrix Session Recording Agent -versiossa 2503, joka julkaistiin 28. huhtikuuta 2025, sekä uudemmissa versioissa.
Katso lisätietoja Citrixin toimittamista ohjeista kohdassa "Microsoftin tammikuun suojauspäivitys epäonnistuu/palautuu koneessa, jossa on 2411 Session Recording Agent".
Etätyöpöytä
Ongelman oireet
Kun olet asentanut helmikuun 2025 suojauspäivityksen (KB5051987), joka julkaistiin 11. helmikuuta 2025, ja uudemmat päivitykset Windows Server 2025 -laitteisiin, etätyöpöytäistunnot saattavat jäätyä pian yhteyden muodostamisen jälkeen. Kun tämä ongelma ilmenee, hiiren ja näppäimistön syöte ei reagoi istunnon aikana, jolloin käyttäjien on katkaistava yhteys ja yhdistettävä se uudelleen
Ongelman kiertotapa
Tämän ongelman ratkaisu on saatavilla tulevassa Windows Server 2025:n Windows-päivityksessä.
Windows Hello
Ongelman oireet
Huomautus
Jos et tämän päivityksen asentamisen jälkeen pysty kirjautumaan sisään Windows Hello -kasvontunnistuksella hämärässä tai kameran linssi peitetyllä tavalla, tämä on parannetun suojauksen suunnittelumuutos, joka ei liity alla lueteltuun tunnettuun ongelmaan. Katso lisätietoja Parannukset-osiosta .
Seuraava ongelma koskee vain laitteita, joissa System Guard Secure Launch tai Dynamic Root of Trust for Measurement (DRTM) -ominaisuus on käytössä tämän päivityksen asentamisen jälkeen. Tämä ongelma ei vaikuta laitteisiin, joissa on suojattu käynnistys tai DRTM käytössä ennen tätä päivitystä, tai laitteisiin, joissa nämä ominaisuudet on poistettu käytöstä.
Olemme tietoisia Windows Hello -ongelmaan liittyvästä ongelmasta laitteissa, joissa on tietyt suojausominaisuudet käytössä. Kun olet asentanut tämän päivityksen ja suorittanut pikapalautuksen tai Palauta tietokoneen oletusasetuksetasetuksista Järjestelmän>>palautus ja valinnut Keep my Files- ja Local install -vaihtoehdot, jotkut käyttäjät eivät ehkä voi kirjautua Windows-palveluihinsa Windows Hello -kasvontunnistuksen tai PIN-koodin avulla. Käyttäjät saattavat nähdä Windows Hello -sanoman, jossa lukee "Tapahtui virhe, eikä PIN-koodisi ole käytettävissä. Määritä PIN-koodi napsauttamalla uudelleen" tai "Pahoittelut, jokin meni vikaan kasvojen määrityksessä".
Ongelman kiertotapa
Tämä ongelma on korjattu KB5058411.
Active Directory -replikointi
Ongelman oireet
Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.
Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."
Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.
Huomautus
Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5068861.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5055523 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5058538) -version 26100.3764 tiedostojen tiedot.