9. kesäkuuta 2026 – KB5094128 (käyttöjärjestelmän koontiversio 20348.5256)

Käytetään kohteeseen
Windows Server 2022

Tämä Windows Server 2022:n (KB5094128) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä muita kuin suojauspäivityksiä viime kuun valinnaisesta esikatselujulkaisusta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauksen esikatselupäivitysten, päivitystiheyden ulkopuolisten päivitysten ja jatkuvan innovaation eroista on kohdassa Windowsin kuukausittaiset päivitykset. Lisätietoja Windows Update -terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.

Jos haluat tarkastella tämän julkaisun uusimpia päivityksiä, siirry Windows-version kuntokoontinäyttöön tai Windows Server 2022:n päivityshistoriasivulle.

Ilmoitukset ja viestit

Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttajalaitteisiin ja ei-hallittuihin yrityslaitteisiin useiden viime kuukausien aikana. Laitteet, jotka eivät ole saaneet uudempia varmenteita, käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Päivitetyt varmenteet toimitetaan edelleen Windows Update:n kautta tulevina kuukausina.

Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Kesäkuu 23, 2026
  • Lisätty parannus: Windowsin pikailmoituspalvelut (WNS)
  • Tunnettu ongelma lisätty: "OneDriven pikakuvake Resurssienhallinnassa ei ehkä toimi järjestelmänvalvojatilassa".
Kesäkuu 18, 2026 Tunnettu ongelma lisätty: "Roskakorista poistaminen näyttää sisäisen tiedostonimen".
Kesäkuu 17, 2026 Korjattu 5094128 CSV-tiedosto, koska se osoitti virheellisen version 20348.5257. CSV-tiedosto näyttää nyt oikean julkaisuversion 20348.5256.
Kesäkuu 16, 2026 Tunnettu ongelma lisätty: "Microsoft Office -sovellukset eivät ehkä aukea tietyistä kolmannen osapuolen sovelluksista."
Kesäkuu 10, 2026 Päivitys: Kansion mukautus lisätty.

Parannuksia

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5087545 (julkaistu 12. toukokuuta 2026). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

  • [Suojattu käynnistys]

    • Tämän päivityksen myötä Windowsin laatupäivitykset sisältävät ylimääräisiä luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden automaattiseen vastaanottamiseen oikeutettujen laitteiden kattavuutta. Laitteet saavat uudet varmenteet vasta sitten, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja ylläpitävät hallittua ja vaiheittaista käyttöönottoa.
    • Tämä päivitys lisää LimitSecureBootRequiredServiceData-ryhmäkäytännön ja mobiililaitteiden hallinnan (MDM) asetuksen Tietokoneasetukset>, hallintamallit,>Windows-komponentit>,suojattu käynnistys -kohtaan. Kun asetus on käytössä, Windows rajoittaa sen lähettämiä suojatun käynnistyksen palvelun tietoja estämällä tapahtuman, joka lähetetään normaalisti Microsoftille. Tämä käytäntö sisältyy Windowsin rajoitetun liikenteen perustietoihin. Lisätietoja käytännöstä on kohdassa Yhteyksien hallinta Windows 10- ja Windows 11 -käyttöjärjestelmän osista Microsoft-palveluihin.
  • [Sovellus] Tämä päivitys parantaa laitteen suojauksen näkyvyyttä ja luotettavuutta ottamalla käyttöön reaaliaikaiset tilapäivitykset suojatulle käynnistykselle Windowsin suojaus -sovelluksessa.

  • [Resurssienhallinta] Tämä päivitys parantaa Resurssienhallinnan hakutoimintoja, mukaan lukien kiinankielisen tekstin ja UTF 8 -koodattujen tiedostojen tuen ilman tavujärjestysmerkkiä (BOM). Teksti näkyy nyt selkeämmin ja yhdenmukaisemmin hakutuloksissa, sisältönäkymässä ja työkaluvihjeissä.

  • [Tekstit ja fontit] Tämä päivitys parantaa Windows-fontteja lisäämällä uuden Saudi-Arabian rialin valuuttasymbolin. Tämä muutos auttaa pitämään tekstin selkeänä, tarkana ja visuaalisesti yhdenmukaisena kaikissa Windows-sovelluksissa ja -käyttökokemuksissa.

  • [Kansion mukauttaminen] Tämä päivitys tuo muutoksen siihen, miten Windows käsittelee desktop.ini tiedostoja. Tämän vuoksi jotkut käyttäjät saattavat huomata, että ladatuista tai etäsijainneista peräisin olevalle sisällölle puuttuu mukautettujen kansioiden kuvakkeita tai lokalisoituja kansioiden nimiä. Huomaa, että tämä ei vaikuta kansioiden käyttöön. Lisätietoja on ohjeaiheessa Mukautetun kansion kuvakkeet tai lokalisoidut kansioiden nimet eivät ehkä näy kesäkuun 2026 Windowsin suojauspäivityksen asentamisen jälkeen.

  • [Windowsin pikailmoituspalvelut (WNS)] Korjattu: Tämä päivitys korjaa ongelman, joka saattaa aiheuttaa Microsoft Outlookin ja muiden WNS:ää käyttävien sovellusten lakkaamisen vastaamasta (jumiutumasta). Tämä päivitys ratkaisee perimmäisen ongelman ja parantaa sovelluksen luotettavuutta.

Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja kesäkuun 2026 tietoturva-Päivitykset.

Windows Server 2022 ylläpitopinon päivitys (KB5094147) – 20348.5251

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö määritystä, on ehkä syötettävä BitLocker-palautusavaimensa

Oire

Joissakin laitteissa, joiden BitLocker-ryhmäkäytäntöasetukset eivät ole suositusten mukaiset, saatetaan joutua syöttämään BitLocker-palautusavain ensimmäisen uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.

Tämä ongelma koskee vain rajoitettua määrää järjestelmiä, joissa KAIKKI seuraavat ehdot täyttyvät. Näitä olosuhteita ei todennäköisesti esiinny henkilökohtaisissa laitteissa, joita IT-osastot eivät hallinnoi.

  1. BitLocker on otettu käyttöön käyttöjärjestelmäasemalla.
  2. Ryhmäkäytäntö Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille on määritetty, ja PCR7 on sisällytetty vahvistusprofiiliin (tai vastaava rekisteriavain on määritetty manuaalisesti).
  3. Järjestelmätiedot (msinfo32.exe) ilmoittaa Secure Boot State PCR7 -sidonnan tilaksi Ei mahdollinen.
  4. Laitteen Secure Boot -allekirjoitustietokannassa (DB) on Windows UEFI CA 2023 -varmenne, minkä ansiosta laitteeseen voidaan asettaa oletukseksi 2023-allekirjoitettu Windowsin käynnistyksen hallintaohjelma.
  5. Laitteessa ei ole vielä käytössä vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa.

Tässä tilanteessa BitLocker-palautusavain on syötettävä vain kerran – myöhemmät uudelleenkäynnistykset eivät avaa BitLocker-palautusnäyttöä, kunhan ryhmäkäytäntöasetukset pysyvät ennallaan. Lisätietoja BitLocker-palautusavaimen etsimisestä on artikkelissa BitLocker-palautusavaimen etsiminen.

Yrityksille suositellaan, että ne tarkistavat BitLocker-ryhmäkäytäntöjensä sisältävän nimenomaisen PCR7-määritteen ja tarkistavat msinfo32.exe-ohjelmalla PCR7-sidonnan tilan ennen tämän päivityksen asentamista. (Katso alla oleva vaihtoehtoinen menetelmä.)

Ongelman kiertotapa

Poista ryhmäkäytäntö-asetukset ennen päivityksen asentamista (suositus)

  1. Avaa ryhmäkäytäntöeditori (gpedit.msc) tai ryhmäkäytäntöjen hallintakonsoli.
  2. Siirry kohtaan: Tietokoneasetukset > , hallintamallit, > Windowsin osat, > BitLocker-asemansalaus > , käyttöjärjestelmäasemat.
  3. Aseta asetus Määritä TPM-alustan vahvistusprofiili natiiveille UEFI-laiteohjelmistokokoonpanoille arvoon Ei määritetty.
  4. Suorita seuraava komento kyseisillä laitteilla, jotta käytäntömuutos otetaan käyttöön: gpupdate /force
  5. Suorita seuraava komento BitLockerin keskeyttämiseksi (jos BitLocker on käytössä C:-asemalla): manage-bde -protectors -disable C:
  6. Suorita seuraava komento BitLocker-suojauksen ottamiseksi uudelleen käyttöön (jos BitLocker on käytössä C:-asemalla): manage-bde -protectors -enable C:
  7. Tämä päivittää BitLocker-sidokset käyttämään Windowsin valitsemaa oletusarvoista PCR-profiilia.

Tämän ongelman pysyvä ratkaisu on suunnitteilla tulevassa Windows-päivityksessä. Lisätietoja annetaan, kun niitä on saatavilla.

Windows Server Update Services (WSUS) ei näytä virhetietoja

Päivityksen KB5070884 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto on poistettu tilapäisesti koodin etäsuorittamisen haavoittuvuuden, CVE-2025-59287, korjaamiseksi.

Microsoft Office -sovellukset eivät ehkä aukea tietyistä kolmannen osapuolen sovelluksista

Ongelman oireet

Microsoft on saanut ilmoituksia ongelmasta, jossa tietyt kolmannen osapuolen sovellukset eivät ehkä pysty käynnistämään Microsoft Office -sovelluksia tai avaamaan asiakirjoja 9. kesäkuuta 2026 tai sen jälkeen julkaistujen Windows-päivitysten asentamisen jälkeen. Tämä ongelma koskee tiettyjä kolmansien osapuolten sovelluksia, jotka käyttävät OLE-automaatiota vuorovaikutuksessa Microsoft Office -sovellusten kanssa. Joissakin tapauksissa Office-sovellus tai -asiakirja ei ehkä avaudu näyttämättä virhesanomaa.

Tämä ongelma voi vaikuttaa esimerkiksi Word-, Excel-, PowerPoint- ja Access-sovelluksiin sekä muihin Microsoft Office -sovelluksiin, kun ne käynnistetään kyseisen kolmannen osapuolen sovelluksen sisällä.

Raportit osoittavat, että tämä ongelma voi vaikuttaa esimerkiksi seuraaviin sovelluksiin: CCH Engagement, Workpaper Manager, hammasohjelmistot (kuten Dentrix ja Softdent) ja Zotero. Ongelma voi vaikuttaa myös muihin samankaltaisiin sovelluksiin.

Muiden valmistajien tietoja koskeva vastuuvapauslauseke

Mainitut kolmansien osapuolten tuotteet ovat Microsoftista riippumattomien, itsenäisten yritysten valmistamia. Emme anna mitään oletettuja tai muita takuita siitä, että nämä tuotteet toimivat tai että ne ovat luotettavia.

Ongelman kiertotapa

Ratkaisu on käynnissä, ja se sisällytetään tulevaan Windows-päivitykseen. Lisätietoja jaetaan saatavuuden mukaan.

Voit kiertää tämän ongelman avaamalla sovelluksen tai asiakirjan suoraan sen sijaan, että käynnistät sen kolmannen osapuolen sovelluksesta, johon ongelma vaikuttaa.

Organisaatioissa vaihtoehtoinen menetelmä on käytettävissä laitteissa, joihin ongelma vaikuttaa. Jos haluat käyttää tätä kiertotapaa organisaatiossasi ja lieventää ongelmaa, ota yhteyttä Microsoftin yritystukeen.

Roskakorista poistaminen näyttää sisäisen tiedostonimen

Ongelman oireet

Kun olet asentanut 9.6.2026 julkaistut Windows-päivitykset, vahvistusvalintaikkunassa saattaa näkyä sisäinen Roskakorin tiedostonimi (esimerkiksi $Rxxxxx.ext) alkuperäisen tiedostonimen sijaan, kun poistat yhden kohteen pysyvästi. Roskakorissa kohde näkyy edelleen alkuperäisellä nimellään.

Tämä ongelma koskee vain vahvistusvalintaikkunaa. Roskakorin kohde näkyy edelleen alkuperäisen tiedostonimen kanssa. Jos palautat kohteen, Windows palauttaa sen käyttämällä alkuperäistä tiedostonimeä.

Ongelman kiertotapa

Ongelman piiriin kuuluville laitteille on saatavilla vaihtoehtoinen menetelmä. Jos haluat käyttää tätä kiertotapaa organisaatiossasi ja lieventää ongelmaa, ota yhteyttä Microsoftin yritystukeen.

Ratkaisu on käynnissä, ja se sisällytetään tulevaan Windows-päivitykseen. Lisätietoja jaetaan saatavuuden mukaan.

OneDrive-pikakuvake Resurssienhallinnassa ei ehkä toimi järjestelmänvalvojatilassa

Ongelman oireet

Tämän päivityksen asentamisen jälkeen OneDrive-pikakuvake Resurssienhallinnassa ei ehkä toimi, kun Resurssienhallinta on käytössä järjestelmänvalvojan oikeuksilla. Ongelman oireita ovat esimerkiksi pikakuvake, joka ei vastaa, tyhjät OneDrive-ominaisuudet ja puuttuvat synkronoinnin tilakuvakkeet. Näyttöön ei tule virhesanomia.

Tämä ongelma koskee vain sisäistä järjestelmänvalvojan tiliä tai sovelluksia, jotka suoritetaan Suorita järjestelmänvalvojana -toiminnolla.

Ongelman kiertotapa

Seuraavat vaihtoehtoiset menetelmät ovat käytettävissä, eivätkä ne edellytä järjestelmämuutoksia:

  1. Siirry suoraan OneDrive-kansioon, joka löytyy yleisesti kohdasta C:\Users\<username>\OneDrive.
  2. Luo työpöydälle pikakuvake OneDrive-kansioon ja käytä tätä pikakuvaketta tiedostojen käyttämiseen, kun käytät järjestelmänvalvojan oikeuksin suoritettavia sovelluksia tai sisäistä järjestelmänvalvojan tiliä.

IT-järjestelmänvalvojille on saatavilla kattavampi lieventämiskeino. Jos kohtaat tämän ongelman, ota yhteyttä Microsoftin yritystukeen.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:

Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.

Käyttöönotto

Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja voi aiheuttaa virhekoodin 0xc0430001.

Huomautus

Boot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.

Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:

  • Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla. (suositus)
  • Kopioi boot.stl-tiedosto manuaalisesti laitteen Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.

Lisätietoja dynaamisten päivityspakettien käyttämisestä aiemmin luoduissa Windowsin näköistiedostoissa on ohjeaiheessa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5094128 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5094147) version 20348.5251 tiedostojen tiedot.