13. heinäkuuta 2025 – KB5064489 (käyttöjärjestelmän koontiversio 26100.4656), päivitystiheyden ulkopuoliset lisäpäivitykset

Käytetään kohteeseen
Windows Server 2025, all editions

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.

Lisätietoja Windows Update -terminologiasta on Windows-päivitystyyppien ja kuukausittaisten laatupäivitystyyppien sivuilla. Jos haluat yleiskatsauksen, katso Windows Server 2025:n päivityshistoriasivu.

Seuraa @WindowsUpdate nähdäksesi, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.

Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Kesäkuu 3, 2026 Korjattu x64.msu-päivitysmerkkijono Luettelo-välilehdessä KB5064489:lle (tämä päivitys)

Parannuksia

Tämä päivitystiheyden ulkopuolinen päivitys (OOB) sisältää laatuparannuksia. Tämä päivitys on kumulatiivinen ja sisältää suojauskorjauksia ja parannuksia 8. heinäkuuta 2025 julkaistusta suojauspäivityksestä (KB5062553) seuraavien lisäksi:

  • [Korjaus Azure Näennäiskoneet, kun luotettu käynnistys on poistettu käytöstä] Tämä päivitys korjaa ongelman, joka esti joitakin näennäiskoneita käynnistymästä, kun Virtualization-Based suojaus (VBS) oli käytössä. Se vaikutti virtuaalikoneisiin, jotka käyttivät versiota 8.0 (muu kuin oletusversio), jossa isäntä tarjosi VBS:n. Azuressa tämä koskee tavallisia (ei-luotettu käynnistys) yleisiä yritysnäennäiskoneita, jotka ovat käytössä vanhemmissa VM-SKU:issa. Ongelman aiheutti ytimen suojatun alustamisen ongelma.

Windows 11 ylläpitopinon päivitys (KB5063666) – 26100.4651

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Active Directory -replikointi

Ongelman oireet

Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.

Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."

Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.

Huomautus

Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.

Ongelman kiertotapa

Tämä ongelma on korjattu versiossa KB5068861.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Ei sisälly Katso muut vaihtoehdot.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5064489 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU-KB5063666 version 26100.4651 tiedostojen tiedot.