8. heinäkuuta 2025 – KB5062570 (käyttöjärjestelmän koontiversio 25398.1732)

Käytetään kohteeseen
Windows Server, version 23H2

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.

Lisätietoja Windows Update -terminologiasta on Windows-päivitystyyppien ja kuukausittaisten laatupäivitystyyppien sivuilla. Tutustu yleiskatsaukseen Windows Server version 23H2 päivityshistoriasivulla.

Parannuksia

Tämä suojauspäivitys sisältää parannuksia, jotka sisältyivät päivityksiin KB5060118 (julkaistu 10. kesäkuuta 2025) ja KB5063774 (julkaistu 1. heinäkuuta 2025). Seuraava yhteenveto kuvaa keskeiset ongelmat, jotka KB-päivitys korjaa asennuksen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

  • [DNS-palvelin] Korjattu: Tämä päivitys korjaa ongelman, jossa koko vyöhykkeen siirtoa ei voi suorittaa loppuun Windows DNS Serveriltä toiselle DNS-palvelimelle, kun DNS:n laajennusmekanismit ovat käytössä.
  • [Kieli- ja merkkituki] Korjattu: Ongelma, joka vaikutti joihinkin kiinan merkkeihin ja koki yhteensopivuusongelman GB18030. Nämä merkit eivät näkyneet oikein tai niitä ei hyväksytty käytettäessä laajennettua Unicode-merkistöä. Moderni teho-osastopohjainen ratkaisu tukee nyt kunnolla GB18030-2022 vaatimuksia.
  • [Suorituskyky] Korjattu: Tämä päivitys korjaa ongelman, joka esti käyttämättömien kielipakettien ja Feature on Demand -pakettien poistamisen kokonaan, mikä aiemmin johti tarpeettomaan tallennustilan käyttöön ja pidempään Windows Update asennusaikaan.
  • [Suojaus] Tämä päivitys päivittää Windowsin kääntötyökalun versioon 8.13.0 suojautuakseen mahdollisilta tietoturvariskeiltä, kuten luvattomalta tietojen käytöltä tai palveluhäiriöiltä.
  • [Microsoft RPC Netlogon protocol] Tämä päivitys sisältää suojauskovinnan muutoksen Microsoft RPC Netlogon -protokollaan. Tämä muutos parantaa suojausta tiukentamalla etäproseduurikutsupyyntöjen käyttöoikeuksien tarkistuksia. Tämän päivityksen asentamisen jälkeen Active Directory -toimialueen ohjauskoneet eivät enää salli anonyymien asiakkaiden käynnistää joitakin RPC-pyyntöjä Netlogon RPC -palvelimen kautta. Nämä pyynnöt liittyvät yleensä toimialueen ohjauskoneen sijaintiin. Tämä voi vaikuttaa tiettyihin tiedosto- ja tulostuspalveluohjelmistoihin, kuten Sambaan. Jos organisaatiosi käyttää Sambaa, tutustu Samban julkaisutietoihin.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja heinäkuun 2025 tietoturva-Päivitykset.

Windows Server, version 23H2 ylläpitopinon päivitys (KB5062685) – 25398.1720

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoft Changjie -kirjoitustuki

Ongelman oireet

Tämän päivityksen asentamisen jälkeen voi ilmetä ongelmia perinteisen kiinan Microsoft Changjie IME:n (kirjoitustuen) käytössä. Raportoituja ongelmia ovat muun muassa:

  • Sanojen muodostaminen tai valitseminen ei onnistu koko sommittelun kirjoittamisen jälkeen (liitä lause -ikkuna).
  • Välilyönti tai tyhjä näppäin ei vastaa.
  • Virheellinen tai vääristynyt sanatuloste.
  • Muunnosehdotusikkuna ei näy oikein.

Ongelman kiertotapa
Tämä ongelma on korjattu KB5063899.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot 5062570.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5062685) version 25398.1720 tiedostojen tiedot.