Tämä Windows Server 2025:n (KB5075899) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä muita kuin suojauspäivityksiä viime kuun valinnaisesta esikatselujulkaisusta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauksen esikatselupäivitysten, päivitystiheyden ulkopuolisten päivitysten ja jatkuvan innovaation eroista on kohdassa Windowsin kuukausittaiset päivitykset. Lisätietoja Windows Update -terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.
Jos haluat tarkastella tämän julkaisun uusimpia päivityksiä, käy Windows-version kunnon koontinäytössä tai Windows Server 2025:n päivityshistoriasivulla.
Ilmoitukset ja viestit
Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.
Windowsin suojatun käynnistyksen varmenteen vanheneminen
Huomautus
- Windowsin Secure Boot -sertifikaatin vanheneminen
- Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
- Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Kesäkuu 4, 2026 | Korjattu x64 .msu -päivitysmerkkijono Luettelo-välilehdessä KB5075899:lle (tämä päivitys) |
| Helmikuu 24, 2026 | Päivitys: "Tämän päivityksen hakeminen" -osan Luettelo-kohdassa toinen MSU-tiedosto, joka on lueteltu kohdassa Tapa 2: Asenna jokainen MSU-tiedosto yksitellen on päivitetty. |
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia seuraavista KB5073379 (julkaistu 13. tammikuuta 2026), KB5077793 (julkaistu 17. tammikuuta 2026) ja KB5078135 (julkaistu 24. tammikuuta 2026). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
[Resurssienhallinta] Korjattu: Tämä päivitys korjaa ongelman, jossa kansioiden uudelleennimeäminen desktop.ini tiedostoilla Resurssienhallinta ei toimi oikein. LocalizedResourceName-asetus ohitetaan, joten mukautetut kansionimet eivät näy.
[Fonts & Display] Päivitykset kiinalaiset fontit tukemaan GB18030-2022A-standardia merkkien kattavuudelle ja näyttämiselle.
[Grafiikka] Korjattu: Tämä päivitys korjaa ongelman, jossa tietyt grafiikkasuoritinkokoonpanot ovat saattaneet äskettäin kohdata dxgmms2.sys liittyvän järjestelmävirheen, joka on johtanut KERNEL_SECURITY_CHECK_FAILURE virheeseen.
[Suorituskyky & luotettavuus] Korjattu: Tämä päivitys poistaa oletusarvoisesti käytöstä NVMe-pinon välitetyn I/O-ominaisuuden.
[Verkottuminen]
- Uutta! DNS over HTTPS (DoH) -tuki Windowsin DNS-palvelimelle on nyt saatavilla julkisessa esikatselussa. Tämä esikatselu mahdollistaa DoH:n arvioinnin palvelimen ja sen asiakkaiden väliselle liikenteelle. Tämä on tarkoitettu vain palautekäyttöön. Sitä ei tueta tuotantokäytössä, ja siinä voi olla ongelmia. Toiminnot voivat myös muuttua, mukaan lukien mahdolliset rikkovat muutokset, ennen yleistä saatavuutta (GA). Voit lukea lisää tästä esikatselusta DoH on Windows DNS Server -blogista.
-
Uutta! Windows Server tukee nyt resurssitietueiden satunnaista sekoittamista DNS-palvelinvastuksissa. Tämä vähentää skenaarioita, joissa yksittäinen resurssitietue ylikuormittuu, koska se näkyy ensimmäisenä palautetussa luettelossa.
Ota toiminto käyttöön luomalla DWORD-rekisteriavain nimeltä RandomShuffle osoitteessa:
Rekisteriavain: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Määritettävät tiedot: 1
Avaimen poistaminen käytöstä tai tyhjentäminen:
Määritettävä päivämäärä: 0
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja helmikuun 2026 tietoturva-Päivitykset.
Windows Server 2025 ylläpitopinon päivitys (KB5075898) – 26100.32370
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Windows Server Update Services (WSUS) ei näytä virhetietoja
Päivityksen KB5070881 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto on poistettu tilapäisesti koodin etäsuorittamisen haavoittuvuuden, CVE-2025-59287, korjaamiseksi.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5075899 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5075898) version 26100.32370 tiedostojen tiedot.