12. elokuuta 2025 – KB5064010: hotpatch Windows 11 Enterprise LTSC 2024 :lle (käyttöjärjestelmän koontiversio 26100.4851)
Käytetään kohteeseen
Julkaisupäivämäärä:
12.8.2025
Versio:
Käyttöjärjestelmän koontiversio 26100.4851
Windowsin suojatun käynnistyksen varmenteen vanhentuminenWindowsin suojatun käynnistyksen varmenteen vanhentuminen ja varmenteiden myöntäjän päivitykset.
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhentuvat kesäkuusta 2026 alkaen. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessaLisätietoja Windows updaten terminologiasta on ohjeaiheessa Windows-päivitystyypit ja kuukausittaisen laadun päivitystyypit. Yleiskatsaus on Windows 11 version 24H2 päivityshistoriasivulla.
Pysy ajan tasalla! Saat uusimmat päivitykset Windows release health -koontinäytöstä noudattamalla @WindowsUpdate.
Parannukset ja korjaukset
Suojauspäivitys sisältää laatuparannuksia. Seuraavassa yhteenvedossa esitellään KB-päivityksen tärkeimmät ongelmat sen asentamisen jälkeen.
-
Tämä päivitys tekee sisäisiin käyttöjärjestelmän toimintoihin muita suojausparannuksia. Tässä versiossa ei ole muita ongelmia.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) hotpatch-päivitykseen. Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Jos käytössäsi on Windows Update, uusin SSU asennetaan tämän päivityksen mukana.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
Julkaisukanavat |
Käytettävissä |
Seuraava vaihe |
Windows Update |
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Updatesta ja Microsoft Updatesta |
Luettelo |
|
Katso muut vaihtoehdot. |
Server Update Services |
|
Katso muut vaihtoehdot. |
Tiedoston tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5064010.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5065381) – version 26100.4933 tiedostojen tiedot.
Huomautus: Hotpatching on nyt yleisesti saatavilla Windows 11, version 24H2 (Arm64) laitteisiin. Aloita tarkistamalla edellytykset, poistamalla chpe(Compiled Hybrid PE) käytöstä ja rekisteröimällä laitteet laatupäivityskäytäntöön, jossa hotpatching on käytössä. Lisätietoja on ohjeaiheessa Edellytykset.
Parannukset ja korjaukset
Suojauspäivitys sisältää laatuparannuksia. Seuraavassa yhteenvedossa esitellään KB-päivityksen tärkeimmät ongelmat sen asentamisen jälkeen.
-
Tämä päivitys tekee sisäisiin käyttöjärjestelmän toimintoihin muita suojausparannuksia. Tässä versiossa ei ole muita ongelmia.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) hotpatch-päivitykseen. Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Jos käytössäsi on Windows Update, uusin SSU asennetaan tämän päivityksen mukana.
Varmista, että laitteesi täyttää seuraavat hotpatch-päivitysten käyttövaatimukset:
-
Windows 11 Enterprise, versio 24H2 (koontiversio 26100.4929 tai uudempi), johon on asennettu nykyinen perusaikataulun päivitys.
-
Microsoft Intune Hotpatch-yhteensopivan Windowsin laatupäivityskäytännön kanssa (katso "Rekisteröi Arm64-laitteet hotpatch-päivitysten vastaanottamista varten").
-
Kelvollinen käyttöoikeus: Windows 11 Enterprise E3 tai E5, Microsoft 365 F3, Windows 11 Education A3 tai A5, Microsoft 365 Business Premium tai Windows 365 Enterprise.
-
Virtualisointipohjainen suojaus (VBS) käytössä.
Lisätietoja on artikkelissa Hotpatch-edellytykset.
Kerta-asennus: Ota Hotpatch käyttöön Arm64:ssä poista chpe käytöstä
Jos haluat ottaa hotpatchingin käyttöön Arm64-laitteissa, sinun on myös poistettava CHPE käytöstä. CHPE on yhteensopivuuskerros, joka ei ole yhteensopiva hotpatch-päivitysten kanssa.
-
Käytä DisableCHPE-käytäntöä. Ota käyttöön seuraava määrityspalvelun tarjoajan asetus Microsoft Intune tai ryhmäkäytäntö kautta ja käynnistä laite sitten uudelleen kerran. Lisätietoja on ohjeaiheessa Järjestelmäkäytännön pilvipalveluntarjoaja. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Käytä rekisteriavaimia. Voit myös määrittää seuraavan rekisteriavaimen arvoksi 1 ja käynnistää laitteen sitten uudelleen kerran.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Arm64-laitteesi ovat nyt valmiina hotpatch-laitteissa! Lisätietoja on artikkelissa PoistaCHPE käytöstä.
Rekisteröi Arm64-laitteet Hotpatch-päivitysten vastaanottamista varten
Voit rekisteröidä laitteita hotpatch-päivitysten vastaanottamista varten seuraavasti:
-
Siirry kohtaan Laitteet > Windows-päivitykset > Laatupäivitykset.
-
Jos olet luomassa uutta käytäntöä, valitse Luo Windowsin laatupäivityskäytäntö. Jos haluat muokata aiemmin luotua käytäntöä, valitse se Nimi-kohdan luettelosta. Valitse seuraavassa näytössä Asetukset-kohdan vierestä Muokkaa.
-
Varmista Automaattisen päivityksen käyttöönoton asetukset -kohdan vieressä, että asetus "Jos käytettävissä, käytä käynnistämättä laitetta uudelleen" on määritetty sallituksi.
-
Määritä käytäntö Arm64-laiteryhmällesi.
Katso täydellinen opas kohdasta Laitteiden rekisteröiminen hotpatch-päivitysten vastaanottamista varten.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
Julkaisukanavat |
Käytettävissä |
Seuraava vaihe |
Windows Update |
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Updatesta ja Microsoft Updatesta |
Luettelo |
|
Katso muut vaihtoehdot. |
Server Update Services |
|
Katso muut vaihtoehdot. |
Tiedoston tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5064010.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5065381) – version 26100.4933 tiedostojen tiedot.