Huomautus
- Windowsin Secure Boot -sertifikaatin vanheneminen
- Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
- Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Lisätietoja Windows Update -terminologiasta on ohjeaiheissa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Jos haluat yleiskatsauksen, katso Windows Server 2025:n päivityshistoriasivu.
Pysy ajan tasalla! Seuraa @WindowsUpdate uusimmat päivitykset Windows-julkaisujen kunnon koontinäytöstä.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Kesäkuu 3, 2026 | Korjattu x64 .msu -päivitysmerkkijono Luettelo-välilehdessä KB5063878:lle (tämä päivitys) |
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5062553 (julkaistu 8. heinäkuuta 2025) ja KB5064489 (julkaistu 13. heinäkuuta 2005). Seuraava yhteenveto kuvaa keskeiset ongelmat, jotka KB-päivitys korjaa asennuksen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
[Näyttö] Korjattu: Sinun on ehkä painettava Win + P-pikanäppäintä kahdesti vaihtaaksesi topologioita.
[Dynaaminen isäntäkokoonpanoprotokolla (DHCP-asiakas)] Korjattu: Tämä päivitys korjaa ongelman, joka vaikutti laitteiden Internet-yhteyteen lepotilasta palaamisen jälkeen. Käyttäjillä voi esiintyä ajoittaisia Internet-yhteyksiä.
[ExtFloodFill] Korjattu: ExtFloodFillissä on harvinainen ongelma, jossa vaakaviiva saattaa näkyä väärässä paikassa Win32-sovelluksissa.
[Tiedostojärjestelmät] Korjattu: Tämä päivitys korjaa ongelman, jossa käyttöjärjestelmä pysähtyy odottamatta ja virhesanoma ilmestyy siniseen näyttöön normaalin käytön aikana, kun käyttäjäprofiili on ohjattu verkon VHD(X):ään.
[Resurssienhallinta]
- Korjattu: Osana jatkuvaa sitoutumistamme Resurssienhallinnan helppokäyttötoimintojen parantamiseen, tämä julkaisu sisältää parannetun tuen tekstin skaalaukselle (asetukset, > helppokäyttöisyyden > tekstikoko) Resurssienhallinnassa, tiedoston avaamis- ja tallennusikkunoissa sekä kopiointivalintaikkunoissa.
- Korjattu: Parannettu zip-tiedostojen purkamisen suorituskykyä erityisesti silloin, kun purat suuren määrän pieniä tiedostoja.
- Korjattu: Resurssienhallinnan osoiterivi ei ehkä näytä polkua avaamisen jälkeen.
[Grafiikka] Korjattu: Thunderboltin kautta liitettyjä ulkoisia näytönohjaimia ei ehkä yllättäen voinut löytää joissakin tapauksissa.
[Hyper-V Manager] Korjattu: Hyper-V Manager näyttää odottamatta 0 %:n suoritinkäytön virtuaalikoneille.
[Kuvantaminen] Korjattu: Tämä päivitys korjaa ongelman, jossa jotkin sisältösivut, joilla on JPEG-kuvia, eivät näkyneet.
[Syöte (tunnettu ongelma)] Korjattu: Ongelma käytettäessä Microsoft Changjie IME:tä (IME:tä) perinteisen kiinan kielelle saattaa aiheuttaa ongelmia, kuten se, että sanojen muodostaminen tai valitseminen ei onnistu, välilyönti tai tyhjä näppäin ei vastaa, virheellinen sanansyöttö tai rikkoutunut ehdotusikkunan näyttö. Tämä voi tapahtua KB5062553 asentamisen jälkeen.
[Verkottuminen] Korjattu: Tämä päivitys korjaa ongelman, joka vaikutti Suoratallennustila (S2D) -toimintoon ja Remote Direct Memory Accessiin (RDMA) SMB Directin kanssa tietyissä verkkokokoonpanoissa. Aiemmin ongelma häiritsi verkon asennusta ja aiheutti klusterihallintaominaisuuksien menetyksen.
[Aloita]
- Korjattu: Et voi käyttää kosketusliikkeitä aloitusvalikkoon kiinnitettyjen sovellusten luettelon tarkastelemiseen.
- Korjattu: Aloitusvalikon Kirjaudu ulos- ja Lisää-painikkeet tilinhallinnan
ei ehkä näy, kun tekstikoko on suurempi.
[Tehtäväpalkki]
- Korjattu: tehtäväpalkin sovelluskuvakkeiden alapuolella olevat alleviivaukset saattavat pysyä näkyvissä myös sovellusten sulkemisen jälkeen.
- Korjattu: Jos käytät nuolinäppäimiä Windows-näppäimen + T painamisen jälkeen, nuolet liikkuvat väärään suuntaan arabian ja heprean näyttökielissä.
[Windowsin asennus] Korjattu: Jos asennat Windows 11:n version 24H2 Windowsin asennuksella ja suoritat järjestelmän valmistelun (Sysprep) sen jälkeen, käynnistystiedoston kokoonpanoa ei päivitetä oikein, jolloin pikapalautusvaihtoehdot eivät toimi.
[Windows Update] Korjattu: Jos asennat Windows Server 2025:n Windowsin asennuksella ja suoritat järjestelmän valmistelun (Sysprep) sen jälkeen, käynnistystiedoston kokoonpanoa ei päivitetä oikein, jolloin pikapalautusvaihtoehdot eivät toimi.
[Työpöydän kuvakkeet] Työpöydälle kiinnitettyjen sovellusten logiikkaa on päivitetty niin, että pakatuissa sovelluksissa ei enää näy korostusväristä taustalevyä. Jos esimerkiksi vedät ja pudotat Kuvakaappaustyökalun aloitusvalikon sovellusluettelosta työpöydälle, kuvakkeiden pitäisi nyt olla suurempia ja helpommin nähtävissä.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja elokuun 2025 tietoturva-Päivitykset.
Windows Server 2025 -ylläpitopinon päivitys (KB5065381) – 26100.4933
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Odottamaton käyttäjätilien valvonnan kehote MSI-korjaustoimien aikana
Ongelman oireet
Elokuun 2025 Windowsin suojauspäivitykseen ja sitä uudempiin päivityksiin sisältyi tietoturvapäivitys, joka edellyttää, että käyttäjätilien valvonta (UAC) pyytää järjestelmänvalvojan tunnistetietoja suoritettaessa Windows Installerin (MSI) korjaustoimia ja siihen liittyviä toimintoja. Tämä parannus korjasi tietoturva-aukon CVE-2025-50173.
Päivityksen asentamisen jälkeen tavalliset käyttäjät saattavat nähdä käyttäjätilien valvonnan kehotteen useissa tilanteissa.
- MSI-korjauskomentojen suorittaminen (kuten msiexec /fu).
- Autodesk-sovellusten avaaminen, mukaan lukien tietyt AutoCAD-, Civil 3D- ja Inventor CAM -versiot, tai MSI-tiedoston asentaminen, kun käyttäjä kirjautuu sovellukseen ensimmäistä kertaa.
- Käyttäjäkohtaisesti määritettävien sovellusten asentaminen.
- Windows Installerin suorittaminen Active Setupin aikana.
- Pakettien käyttöönotto Manager Kokoonpanon hallinta:n (ConfigMgr) kautta, jotka perustuvat käyttäjäkohtaisiin mainontamäärityksiin.
- Suojatun työpöydän käyttöönotto.
Jos ei-järjestelmänvalvoja käyttäjä suorittaa sovelluksen, joka aloittaa MSI-korjaustoiminnon näyttämättä käyttöliittymää, se epäonnistuu ja näyttää virhesanoman. Esimerkiksi Office Professional Plus 2010:n asentaminen ja suorittaminen tavallisena käyttäjänä epäonnistuu ja ilmenee virhe 1730 määritysprosessin aikana.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5065426.
Active Directory -replikointi
Ongelman oireet
Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.
Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."
Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.
Huomautus
Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5068861.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen 5063878 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5065381) version 26100.4933 tiedostojen tiedot.