8. heinäkuuta 2025 – KB5062553 (käyttöjärjestelmän koontiversio 26100.4652)

Käytetään kohteeseen
Windows Server 2025, all editions

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.

Lisätietoja Windows Update -terminologiasta on Windows-päivitystyyppien ja kuukausittaisten laatupäivitystyyppien sivuilla. Jos haluat yleiskatsauksen, katso Windows Server 2025:n päivityshistoriasivu.

Seuraa @WindowsUpdate nähdäksesi, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.

Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Kesäkuu 3, 2026 Korjattu x64.msu-päivitysmerkkijono Luettelo-välilehdessä KB5062553:lle (tämä päivitys)

Parannuksia

Tämä suojauspäivitys sisältää parannuksia, jotka sisältyivät päivitykseen KB5060842 (julkaistu 10. kesäkuuta 2025). Seuraava yhteenveto kuvaa keskeiset ongelmat, jotka KB-päivitys korjaa asennuksen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

  • [Sovelluksen asennus] Korjattu: MsiCloseHandle-ohjelmointirajapinnan suoritusaika on pidentynyt, kun MSI-tiedostoja käsitellään suuren määrän tiedostoja.

  • [Todennus]

    • Korjattu: Kerberos-todennus lakkaa vastaamasta tietyissä tilanteissa, kun RC4:ää käytetään salaukseen.
    • Korjattu: FIDO-välimuistiin tallennettu kirjautuminen saattaa lakata vastaamasta tietyissä tapauksissa, kun laite on yhdistetty yhdistelmätoimialueeseen.
    • Korjattu: Tiettyjen sovellusten avaaminen salasanan vaihtamisen jälkeen saattoi aiheuttaa odottamattoman lukituksen, jos tilin lukituskäytäntö oli käytössä.
  • [Käynnistysvalikko] Korjattu: Jos päivitys lakkaa vastaamasta ja palautuu, se saattaa johtaa tarpeettomaan ja toimimattomaan käynnistysvalikkomerkintään. Tämä korjaus estää laitteita kohtaamasta tätä ongelmaa tulevaisuudessa. Jos olet jo kohdannut tämän ongelman, voit hallita ylimääräisiä käynnistysmerkintöjä Järjestelmän kokoonpanon (msconfig) Käynnistys-osassa.

  • [Väriprofiili]

    • Korjattu: Asetuksissa>Järjestelmän>näytön>väriprofiili siirry kohtaan Värienhallinta, se ei ehkä näytä valitun näytön odotettua väriprofiililuetteloa.
    • Korjattu: Väriprofiiliasetuksia ei ehkä oteta käyttöön lepotilasta palaamisen jälkeen.
  • [Salaus] Korjattu: Tämä päivitys korjaa ongelman, joka vaikutti tunnistetietojen verkkovierailuun estäen varmenteiden ja avainten siirtymisen Active Directoryyn ja saataville asettamisen käyttäjien koneisiin.

  • [Suora 3D-ekosysteemi] Korjattu: Tämä päivitys korjaa ongelman, jossa tietyt kolmannen osapuolen sovellukset saattavat lakata vastaamasta grafiikan asetussivulla.

  • [Resurssienhallinta] Korjattu: Joissakin tapauksissa Resurssienhallinnan komentopalkin Näytä lisää -valikko avautuu väärään suuntaan.

  • [Yleinen luotettavuus] Korjattu: Taustalla oleva ongelma saattaa johtaa siihen, että tietokoneessa ilmenee virheentarkistus (sininen näyttö) PDC_WATCHDOG_TIMEOUT, kun palataan lepotilasta.

  • [Grafiikka] Korjattu: On ongelma, jossa tietyt kolmannen osapuolen sovellukset saattavat näyttää grafiikka-asetussivun vastaamasta.

  • [Syöte]

    • Korjattu: Paransimme ctfmon.exe luotettavuutta korjaamalla järjestelmän uudelleenkäynnistyksen, joka saattoi vaikuttaa kirjoittamiseen.
    • Korjattu: ctfmon.exe saattaa käynnistyä uudelleen, kun kopioit tietoja tietyistä sovelluksista.
  • [Paikallinen järjestelmänvalvojan salasanaratkaisu (LAPS)] Tämä päivitys korjaa Windows LAPS -ongelman. LAPS-asetukset eivät säilyneet nykyiseen sijaintiin päivittämisen jälkeen.

  • [Verkko] Korjattu: Virtuaalisen verkkokortin kuvaus ei näy oikein Verkkoyhteydet-kohdassa (ncpa.cpl) ja näyttää virheellisiä merkkejä.

  • [OOBE] Korjattu: Korjaa ongelman, joka estää ESP:n suorittamisen aina, kun uusi käyttäjä kirjautuu laitteeseen, vaikka käytäntö olisi määrittänyt.

  • [PowerShell] Korjattu: Tämä päivitys ratkaisee ongelman, jossa laitemääritykseen tarvittavia kriittisiä PowerShell-moduuleita ei suoritettu Windows Defenderin sovellushallinnan (WDAC) käytäntöjen mukaisesti.

  • [Etätyöpöytä] Korjattu: Etätyöpöytä ei käytä UDP:tä, vain TCP:tä.

  • [Näytön suunta] Korjattu: Näyttö saattoi odottamatta muuttaa suuntaa 2-in-1-laitteiden lepotilasta poistuessa.

  • [Tehtävienhallinta] Tehtävienhallinta laskee nyt suoritinkäytön eri tavalla Prosessit-, Suorituskyky- ja Käyttäjät-sivuilla. Se käyttää vakiomittareita suorittimen kuormituksen yhtenäiseen näyttämiseen kaikilla sivuilla ja alan standardien ja kolmansien osapuolten työkalujen mukaisesti. Aiempien versioiden yhteensopivuuden varmistamiseksi Tiedot-välilehdessä on käytettävissä (oletusarvoisesti piilotettu) sarake nimeltä suoritinapuohjelma, joka näyttää aiemman suoritinarvon Prosessit-sivulta.

  • [DHCP-palvelin (tunnettu ongelma] Korjattu: Ongelma, jossa DHCP Server -palvelu saattaa ajoittain lakata vastaamasta ja vaikuttaa asiakkaiden IP-osoitteen uusimiseen.

Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja heinäkuun 2025 tietoturva-Päivitykset.

Windows Server 2025 ylläpitopinon päivitys (KB5063666) – 26100.4651

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Azure-virtuaalikone, jossa luotettu käynnistys on poistettu käytöstä

Ongelman oireet

Pieni osa 2. sukupolven Azure Näennäiskoneet (VM), jonka luotettu käynnistys on poistettu käytöstä ja rekisteriavaimen kautta pakotettu Virtualization-Based suojaus (VBS), ei ehkä voi käynnistyä tämän päivityksen asentamisen jälkeen.

Voit tarkistaa, vaikuttaako ongelma virtuaalikoneeseen seuraavasti:

  1. Tarkista, onko virtuaalikoneesi luotu Standard-tilassa.
  2. Tarkista, onko VBS käytössä. Avaa Järjestelmätiedot (msinfo32.exe) ja varmista, että virtualisointiin perustuva suojaus on käytössä ja että Hyper-V-roolia ei ole asennettu virtuaalikoneeseen.

Ongelman kiertotapa

Tämä ongelma on korjattu KB5064489.

Microsoft Changjie -kirjoitustuki

Ongelman oireet

Tämän päivityksen asentamisen jälkeen voi ilmetä ongelmia perinteisen kiinan Microsoft Changjie IME:n (kirjoitustuen) käytössä. Raportoituja ongelmia ovat muun muassa:

  • Sanojen muodostaminen tai valitseminen ei onnistu koko sommittelun kirjoittamisen jälkeen (liitä lause -ikkuna).
  • Välilyönti tai tyhjä näppäin ei vastaa.
  • Virheellinen tai vääristynyt sanatuloste.
  • Muunnosehdotusikkuna ei näy oikein.

Ongelman kiertotapa
Tämä ongelma on korjattu KB5063878.

Active Directory -replikointi

Ongelman oireet

Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.

Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."

Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.

Huomautus

Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.

Ongelman kiertotapa

Tämä ongelma on korjattu versiossa KB5068861.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5062553 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5063666) version 26100.4651 tiedostojen tiedot.