13. toukokuuta 2025 – KB5058411 (käyttöjärjestelmän koontiversio 26100.4061)

Käytetään kohteeseen
Windows Server 2025, all editions
Muutosloki
Muuta päivämäärää Muutoksen kuvaus
1. kesäkuuta 2026 Korjattu x64.msu-päivitysmerkkijono Luettelo-välilehdessä KB5059608:lle (tämä päivitys)
Elokuu 13, 2025 Lisätty parannus: Tämä päivitys koskee Microsoft RPC Netlogon -protokollaa.

Tietoja Windows Update -terminologiasta on kohdassa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Yleiskatsauksen Windows Server 2025:stä löydät sen päivityshistoriasivulta.

Muista seurata @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Seuraava yhteenveto kuvaa keskeiset ongelmat, jotka KB-päivitys korjaa asennuksen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

  • **[Fontit]**Uutta! Tämä päivitys sisältää Simsun-ExtG:n, uuden yksinkertaistetun kiinan fontin, jossa on Biangbiang-nuudelihahmo. Jotkut sovellukset eivät ehkä vielä näytä näitä laajennusmerkkejä. tukee 9 753 ideografiaa Unicode-laajennuksissa G, H ja I. Katso seuraava luettelo.

    • Unicode-alue G 30000-3134A (4 939 merkkiä)
    • Unicode-alue H 31350-323AF (4 192 merkkiä)
    • Unicode-alue I 2EBF0-2EE5D (622 merkkiä)
  • **[Asetukset]**Uusi! Muuta aikavyöhykkeitä asetuksissa Aika>& Kieli>, Päivämäärä & Kellonaika. Järjestelmänvalvojat Tämän muutoksen tekeminen ei edellytä järjestelmänvalvojan oikeuksia.

  • [Ääni] Korjattu: Tämä päivitys korjaa ongelman, jossa mikrofonin ääni saattaa mykistää odottamatta.

  • [Kiinan pinyinin kirjoitustuki (IME)] Tämän päivityksen myötä Bing ei enää näytä automaattisia ehdotuksia hakukentässä hakukoneille, kuten Baidu. Jos haluat saada manuaalisia ehdotuksia, paina Ctrl-sarkainta + tainuolinäppäintä Kaksoisnuolenkärki oikealle.

  • [Silmäohjaus] Korjattu: Silmäohjainsovellus ei käynnisty.

  • [Resurssienhallinta]

    • Korjattu: Haun suorittamisen jälkeen se saattaa toistua odottamatta.
    • Korjattu: Tiedoston päivämäärän ja kellonajan ominaisuudet saattavat päivittyä kopioinnin jälkeen.
    • Korjattu: Tietoruudun kuvakkeet eivät ehkä päivity odotetulla tavalla, kun muutat teemaa. Tämän vuoksi muutosta on vaikea tarkastella, kun vaihdat tumman ja vaalean teeman välillä.
    • Korjattu: Hakukenttä saattaa kadottaa syötteen kohdistuksen kirjoitettaessa.
  • [Muistivuoto] Korjattu: Vuotoja tapahtuu, kun ennakoivia syöteideoita näytetään.

  • [Hiiri]

    • Korjattu: Hiiren osoitin saattaa kadota. Näin tapahtuu, kun viet hiiren osoittimen tekstikenttien päälle tietyissä sovelluksissa.
    • Korjattu: Jos otat osoittimen jäljet käyttöön, hiiren kohdistin muuttuu läpinäkyväksi ja sen taakse tulee näkyviin musta ruutu.
    • Korjattu: Hiiren kohdistin saattaa pätkiä liikkuessaan näytöllä. Näin tapahtuu myös silloin, kun järjestelmä ei käytä paljon resursseja.
  • [Pinyin-kirjoitustuki (IME)] Korjattu: Kun vaihdat sovellusikkunaa, IME-kieli saattaa muuttua kiinasta englanniksi.

  • [Kuvakaappaustyökalu] Korjattu: Kuvakaappaustyökalun näyttökuvat saattavat vääristyä. Näin tapahtuu, kun käytät kahta tai useampaa näyttöä, joissa on erilainen näytön skaalaus.

  • [Tehtävienhallinta] Korjattu: Sovelluksen sulkemisen jälkeen se pysyy auki odotettua pidempään.

  • [USB-äänilaiteohjaimet] Korjattu: Koodin 10 virhesanoma "Laite ei käynnisty" tulee näkyviin. Näin tapahtuu, kun muodostat yhteyden tiettyihin ulkoisiin äänenhallintalaitteisiin.

  • [Wi-Fi] Korjattu: Windowsin suojaus valintaikkuna saattaa lakata vastaamasta, kun kirjaudut tiettyihin Wi-Fi verkkoihin. Tämä ongelma voi ilmetä myös joissakin muissa asetusten asetuksissa.

  • [Windows Hello] Korjattu: Tämä päivitys korjaa reunatapauksen ongelman, jossa Windows Hello ei toimi laitteissa, joissa on System Guard Secure Launch tai Dynamic Root of Trust for Measurement (DRTM) -ominaisuudet, jotka estävät käyttäjiä kirjautumasta sisään kasvontunnistuksella tai PIN-koodilla. Tämä ongelma havaittiin, kun suoritit pikapalautuksen tai Palauta tietokoneen oletusasetuksetasetuksista Järjestelmän>>palautus ja valitset Keep my Files- ja Local Install -vaihtoehdot.

  • [Windows-ytimen haavoittuvan ohjaimen estoluettelotiedosto (DriverSiPolicy.p7b)] Tämä päivitys lisää niiden ohjaimien luetteloon, jotka ovat alttiina tuo omalle uhkille ohjaimesi (BYOVD) -hyökkäyksille.

  • [Windows Updaten asennus] Korjattu: Kumulatiivisia päivityksiä ei ehkä asenneta. Virhekoodi on 0x800736b3. Tämä tapahtuu sen jälkeen, kun pyydettävää ominaisuutta ei voida asentaa.

  • [Secure Boot Advanced Targeting (SBAT) ja Linux Extensible Firmware Interface (EFI)] Tämä päivitys sisältää SBAT:n parannuksia Linux-järjestelmien tunnistamiseksi.

  • [Microsoft RPC Netlogon protocol] Tämä päivitys sisältää suojauskovinnan muutoksen Microsoft RPC Netlogon -protokollaan. Tämä muutos parantaa suojausta tiukentamalla etäproseduurikutsupyyntöjen käyttöoikeuksien tarkistuksia. Tämän päivityksen asentamisen jälkeen Active Directory -toimialueen ohjauskoneet eivät enää salli anonyymien asiakkaiden käynnistää joitakin RPC-pyyntöjä Netlogon RPC -palvelimen kautta. Nämä pyynnöt liittyvät yleensä toimialueen ohjauskoneen sijaintiin. Tämä voi vaikuttaa tiettyihin tiedosto- ja tulostuspalveluohjelmistoihin, kuten Sambaan. Jos organisaatiosi käyttää Sambaa, tutustu Samban julkaisutietoihin.

Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja toukokuun 2025 tietoturva-Päivitykset.

Windows Server 2025 -ylläpitopinon päivitys (KB5058523) – 26100.4060

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Tulostaminen PDF-tiedostoon ei ehkä toimi

Ongelman oireet

Kun olet asentanut KB5058411:n, Microsoftin Tulosta PDF-tiedostoon -toiminnossa voi ilmetä ongelmia. Tarkemmin sanottuna Microsoftin Tulosta PDF-tiedostoon -tulostin ei ehkä enää näy kohdassa>Bluetooth & laitteet>Tulostimet & skannerit. Saatat myös huomata, että Printing-PrintToPDFServices-Feature -toiminnon ottaminen käyttöön palauttaa virhekoodin 0x800f0922, mikä estää kohteessa C:\Windows\System32\DriverStore\FileRepository.

Voit ratkaista tämän ongelman ottamalla Printing-PrintToPDFServices-toiminnon käyttöön käyttämällä jotakin seuraavista vaihtoehdoista:

Vaihtoehto 1: Paina Windows + R, kirjoita valinnaiset ominaisuudet ja ota Microsoftin Tulosta PDF-tiedostoon -toiminto käyttöön Windows-ominaisuudet-valintaikkunassa.

Vaihtoehto 2: Avaa PowerShell järjestelmänvalvojana ja suorita seuraavat komennot:

  1. Disable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices-Features

  2. Enable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices

    Huomautus

    Viimeinen komento saattaa kohdata virheen koodin 0x800f0922 kanssa.

Ongelman kiertotapa

Tämä ongelma on korjattu KB5062553.

Active Directory -replikointi

Ongelman oireet

Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.

Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."

Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.

Huomautus

Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.

Ongelman kiertotapa

Tämä ongelma on korjattu versiossa KB5068861.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5058411 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla tiedostojen tiedot SSU (KB5058523) -versiolle 26100.4060.