20. lokakuuta 2025 – KB5070773 (käyttöjärjestelmän koontiversio 26100.6901), päivitystiheyden ulkopuolinen lisäpäivitys

Käytetään kohteeseen
Windows Server 2025, all editions

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.

Lisätietoja Windows Update -terminologiasta on ohjeaiheissa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Jos haluat yleiskatsauksen, katso Windows Server 2025:n päivityshistoriasivu.

Pysy ajan tasalla! Seuraa @WindowsUpdate saadaksesi uusimmat päivitykset Windows release health -koontinäytöstä.

Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Kesäkuu 4, 2026 Korjattu x64 .msu -päivitysmerkkijono Luettelo-välilehdessä KB5070773:lle (tämä päivitys)

Parannuksia

Tämä päivitystiheyden ulkopuolinen päivitys (OOB) sisältää laatuparannuksia. Tämä päivitys on kumulatiivinen ja sisältää suojauskorjauksia ja parannuksia 14. lokakuuta 2025 julkaistusta suojauspäivityksestä (KB5066835) seuraavien lisäksi:

  • [USB] Korjattu: 14. lokakuuta 2025 (KB5066835) julkaistun Windowsin suojauspäivityksen asentamisen jälkeen USB-laitteet, kuten näppäimistöt ja hiiret, eivät toimi Windowsin palautusympäristössä (WinRE). Tämä ongelma estää siirtymisen WinRE:n palautusasetuksissa. Huomaa, että USB-laitteet toimivat edelleen normaalisti Windows-käyttöjärjestelmässä.

Windows Server 2025 ylläpitopinon päivitys (KB5067360) – 26100.6893

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Active Directory -replikointi

Ongelman oireet

Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.

Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."

Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.

Huomautus

Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.

Ongelman kiertotapa

Tämä ongelma on korjattu versiossa KB5068861.

hakemistosynkronointi (DirSync)

Ongelman oireet

Syyskuun 2025 suojauspäivityksen (KB5065426) asentamisen jälkeen sovellukset, jotka käyttävät Active Directory -hakemistosynkronoinnin (DirSync) ohjausobjektia paikallinen Active Directory toimialuepalvelut:lle (AD DS), kuten käytettäessä Microsoft Entra Connect Sync -toimintoa, voi johtaa suurten yli 10 000 jäsenen AD-käyttöoikeusryhmien puutteelliseen synkronointiin.

Ongelman kiertotapa

Tämä ongelma on korjattu versiossa KB5068861.

IIS-sivustojen lataaminen ei ehkä onnistu

Ongelman oireet

Päivitä

Lisätutkimusten jälkeen Microsoft totesi, että tämä ongelma ei koske Windows Server 2025. Se vaikuttaa ainoastaan Windows 11:n versioihin 25H2 ja 24H2. Windows Server 2025 -käyttäjien ei tarvitse ryhtyä toimenpiteisiin.

Aiemmin julkaistu ongelma

Windows Server 2025:n lokakuun tietoturvapäivityksen (KB5066835) asentamisen jälkeen palvelinpuolen sovellukset, jotka käyttävät HTTP.sys:iä, saattavat kohdata ongelmia saapuvien yhteyksien kanssa. Tämän vuoksi Internet Information Services (IIS) -sivustot eivät ehkä lataudu ja näyttävät virhesanoman, kuten "Connection reset – error (ERR_CONNECTION_RESET)" tai vastaavan sanoman. Tämä sisältää myös IIS-yhteyksissä isännöidyt http://localhost/ sivustot ja muut yhteydet.

Ongelman kiertotapa

Ongelma ei vaikuta Windows Server 2025 -käyttäjiin, eikä heiltä edellytetä toimenpiteitä.

Lisätietoja siitä, miten tämä ongelma vaikuttaa Windows 11:een, löytyy seuraavista ohjeaiheista:

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Ei sisälly Katso muut vaihtoehdot.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen 5070773 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5067630) version 26100.6893 tiedostojen tiedot.