9. joulukuuta 2025 – KB5072033 (käyttöjärjestelmän koontiversio 26100.7462)

Käytetään kohteeseen
Windows Server 2025, all editions

Tämä Windows Server 2025:n (KB5072033) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä muita kuin suojauspäivityksiä viime kuun valinnaisesta esikatselujulkaisusta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauksen esikatselupäivitysten, päivitystiheyden ulkopuolisten päivitysten ja jatkuvan innovaation eroista on kohdassa Windowsin kuukausittaiset päivitykset. Lisätietoja Windows Update -terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.

Jos haluat tarkastella tämän julkaisun uusimpia päivityksiä, käy Windows-version kunnon koontinäytössä tai Windows Server 2025:n päivityshistoriasivulla.

Ilmoitukset ja viestit

Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.

KB-tunnisteen muutokset Windows Server 2025:ssä tammikuusta 2026 alkaen

Tammikuun 2026 suojauspäivityksestä alkaen Windows Server 2025:llä on omat KB-tunnisteensa. Nämä tunnisteet ovat erillisiä Windows 11 -versioiden 24H2 ja 25H2 tunnisteista. Tämä muutos selkeyttää tilannetta järjestelmänvalvojille. Asennus- ja hallintaprosessit pysyvät samoina.

Windowsin suojatun käynnistyksen varmenteen vanheneminen

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Kesäkuu 4, 2026 Korjattu x64 .msu -päivitysmerkkijono Luettelo-välilehdessä KB5072033:lle (tämä päivitys)
15. joulukuuta 2025 Päivitys: Tämä ominaisuus sisältyy joulukuun 2025 muuhun kuin suojauspäivitykseen (KB5072033).
[Järjestelmän osat] AppX-käyttöönottopalvelu (Appxsvc) on siirretty automaattiseen käynnistystyyppiin luotettavuuden parantamiseksi joissakin yksittäisissä skenaarioissa.

Parannuksia

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5068861 (julkaistu 11. marraskuuta 2025) ja KB5072359 (julkaistu 18. marraskuuta 2025). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

  • [Resurssienhallinta]Uutta! Erottimet erottavat nyt ylätason kuvakkeet Resurssienhallinnan pikavalikossa.

  • [Yleistä]Uusi! Kun sovellus pyytää käyttöoikeutta sijaintiin, kameraan, mikrofoniin tai muihin laitteen ominaisuuksiin, Windows näyttää uudelleensuunnitellun järjestelmän valintaikkunan. Tietosuojakehotteen korostamiseksi näyttö himmenee hieman, ja kehote tulee näkyviin keskelle näyttöä.

  • [Haku tehtäväpalkissa]Uusi! Kun käytät Windowsin tehtäväpalkinhakua, uusi ruudukkonäkymä auttaa sinua tunnistamaan haluamasi kuvan haussa nopeammin ja tarkemmin.

  • [Asetukset]Uusi! Windowsin aktivointi- ja vanhenemiskehotteet vastaavat Windows 11:n rakennetta ja näkyvät järjestelmäilmoituksina, kun toimenpiteitä tarvitaan. Myös viesteihin on tehty parannuksia kohdassa Asetukset,>Järjestelmän>aktivointi.

  • [Tehtäväpalkki]

    • Uutta! Suurempi kello, jossa on sekunnit, on nyt palannut ilmoituskeskukseen päivämäärän ja kalenterin yläpuolelle. Jos haluat ottaa tämän asetuksen käyttöön, valitse Asetukset>Aika & kieli>Päivämäärä & aika ja ota käyttöön Näytä aika ilmoituskeskuksessa.
    • Korjattu: Jos napsautat vahingossa tehtäväpalkin esikatselukuvan ja vedät hiiren osoitinta sen yli, esikatselu saattaa lakata toimimasta.
  • [Tehtävienhallinta]Uutta! Tehtävienhallinta käyttää nyt vakiomittareita suorittimen kuormituksen yhtenäiseen näyttämiseen kaikilla sivuilla alan standardien ja kolmannen osapuolen työkalujen mukaisesti. Jos haluat käyttää edellistä näkymää, voit ottaa käyttöön uuden valinnaisen sarakkeen nimeltä suoritinapuohjelmaTiedot-välilehdessä , jolloin näkyviin tulee aiempi suoritinkäytön arvo Prosessit-sivulla .

  • [PowerShell 2.0] Elokuusta 2025 alkaen Windows 11:n versio 24H2 ei enää sisällä Windows PowerShell 2.0:aa. Tämä vanha osa esiteltiin Windows 7:ssä ja poistettiin virallisesti käytöstä vuonna 2017. Tämä ei vaikuta useimpiin käyttäjiin, sillä uudemmat versiot, kuten PowerShell 5.1 ja PowerShell 7.x , ovat edelleen käytettävissä ja tuettuja. Jos käytät vanhempia komentosarjoja tai työkaluja, jotka ovat riippuvaisia PowerShell 2.0:sta, päivitä ne yhteensopivuusongelmien välttämiseksi.

  • [Ääni] Parannettu: Korjattu taustalla oleva äänipalvelu, joka lakkaa vastaamasta, mikä saattoi joissakin tapauksissa vaikuttaa äänentoistoon.

  • [Active Directory (tunnettu ongelma)]) Korjattu: Tämä päivitys korjaa ongelman, joka ilmenee käytettäessä ntdsutil.exe 8 kt:n tietokantasivuja in-place -päivityksen aikana Windows Server 2025:een. Ongelma voi vahingoittaa tietokantaa NTDS.dit ja estää toimialueen ohjauskonetta ottamasta sitä käyttöön.

  • [Salauspalvelu (tunnettu ongelma)] Korjattu: Korjattu: Tämä päivitys korjaa ongelman, jossa saatat nähdä virheen Windowsin Tapahtumienvalvonnassa virhetunnuksella 57. Tapahtuma näyttää seuraavan viestin: Microsoft Pluton Encryption Provider -palvelua ei ladattu, koska alustus epäonnistui.

  • [dbgcore.dll] Korjattu: dbgcore.dll:n taustalla oleva ongelma saattoi aiheuttaa tiettyjen sovellusten, kuten explorer.exe, kaatumisen.

  • [Laitehallinta] Korjattu: Tämä päivitys korjaa ongelman, joka esti joitakin järjestelmän palautusominaisuuksia toimimasta oikein tilapäisen tiedostonjakoristiriidan vuoksi. Tämä vaikutti tiettyihin laitehallintatyökaluihin ja häiritsi näppäintoimintoja joissakin laitteissa.

  • [Tiedostojärjestelmä] Korjattu: ReFS (Resilient File System) -ongelma, jossa varmuuskopiointisovellusten käyttäminen suurilla tiedostoilla saattoi joskus kuluttaa järjestelmän muistin.

  • [Syöte]

    • Korjattu: Jos yrität kirjoittaa kiinaa IME:llä sen jälkeen, kun olet kopioinut jotain CTRL + C:llä , ensimmäinen merkki voi jäädä näkymättä.
    • Korjattu: textinputframework.dll:een liittyvä taustalla oleva ongelma saattoi aiheuttaa tiettyjen sovellusten, kuten Sticky Notes:n ja Muistion, kaatumisen.
    • Korjattu: Tämä päivitys korjaa kiinan (yksinkertaistettu) kirjoitustuen (IME) ongelman, jossa jotkin laajennetut merkit näkyvät tyhjinä ruutuina.
    • [Korjattu: Tämä päivitys korjaa ongelman, joka estää kirjoittamisen kosketusnäppäimistöllä käytettäessä Microsoft Changjie-, Microsoft Bopomofo- tai Microsoftin japanilaisia kirjoitustukia (IME). Tämä ongelma ilmenee IME:n edelliseen versioon siirtymisen jälkeen.
  • [Kerberos] Korjattu: Kerberoksessa saattaa olla pohjana kaatuminen, kun yritetään käyttää pilvipohjaista jaettua tiedostoresurssia.

  • [Live-tekstitykset] Korjattu: Live-tekstitysten peittävyyden muuttamisella Asetusten>helppokäyttötoimintojen>tekstitystyylissä> ei ole vaikutusta.

  • [Kirjaudu sisään] Parannettu: Korjattu joitakin taustalla olevia tapauksia, jotka saattoivat aiheuttaa tyhjän valkoisen näytön tai näytön, jossa lukee "hetki" muutaman minuutin ajan, kun kirjaudut tietokoneeseesi.

  • [PowerShell 5.1]Invoke-WebRequest sisältää nyt vahvistuskehotteen, jossa on suojausvaroitus komentosarjan suoritusriskeistä. Voit jatkaa tai peruuttaa pyynnön. Lisätietoja on artikkelissa CVE-2025-54100 ja KB5074596: PowerShell 5.1: Komentosarjan suorittamisen estäminen verkkosisällöstä.

  • [Järjestelmän osat] AppX-käyttöönottopalvelu (Appxsvc) on siirretty automaattiseen käynnistystyyppiin luotettavuuden parantamiseksi joissakin yksittäisissä skenaarioissa.

Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja joulukuun 2025 tietoturva-Päivitykset.

Windows Server 2025 ylläpitopinon päivitys (KB5071142) – 26100.7295

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Windows Server Update Services (WSUS) ei näytä virhetietoja

Päivityksen KB5070881 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto on poistettu tilapäisesti koodin etäsuorittamisen haavoittuvuuden, CVE-2025-59287, korjaamiseksi.

RemoteApp-istuntojen käynnistäminen Azure-virtuaalityöpöydällä ei ehkä onnistu

Ongelman oireet

Huomautus

Henkilöt, jotka käyttävät Windows Home- tai Pro-versioita henkilökohtaisissa laitteissa, eivät todennäköisesti koe tätä ongelmaa, koska Azuren virtuaalityöpöytää (AVD) käytetään yleisemmin yritysympäristöissä.

Kun olet asentanut joulukuun 2025 Windowsin suojauspäivityksen (KB5072033) tai uudemmat päivitykset, saatat kohdata RemoteApp-yhteysvirheitä Azure Virtual Desktop (AVD) -ympäristöissä. Tämä ei vaikuta täysiin työpöytäistuntoihin.

Ongelman kiertotapa

Tämä ongelma on korjattu KB5073379.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5072033 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5071142) version 26100.7295 tiedostojen tiedot.