9. joulukuuta 2025 – KB5072033 (käyttöjärjestelmän koontiversiot 26200.7462 ja 26100.7462)
Käytetään kohteeseen
Julkaisupäivämäärä:
9.12.2025
Versio:
Käyttöjärjestelmän koontiversiot 26200.7462 ja 26100.7462
Tämä Windows 11, versioiden 25H2 ja 24H2 (KB5072033) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä ei-tietoturvapäivitykset viime kuun valinnaisesta esikatseluversiosta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauspäivitysten, OOB-päivitysten ja jatkuvan innovaation välisistä eroista on ohjeaiheessa Windowsin kuukausipäivitykset. Lisätietoja Windows updaten terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.
Voit tarkastella tämän julkaisun uusimpia päivityksiä Windowsin version kunnon koontinäytössä tai Windows 11:n versioiden 25H2 ja 24H2 päivityshistoriasivulla.
Ilmoitukset ja viestit
Tässä osassa on tähän julkaisuun liittyviä tärkeitä ilmoituksia, kuten ilmoituksia, muutoslokeja ja tuen päättymisilmoituksia.
Yksinkertaistetut Windows-päivitysten otsikot
Uusi standardoitu otsikkomuoto helpottaa Windows-päivitysten lukemista ja ymmärtämistä. Se parantaa selkeyttä poistamalla tarpeettomia teknisiä elementtejä, kuten alustaarkkitehtuurin. Avaintunnisteet, kuten päivämäärän etuliitteet, KB-numero sekä koontiversio tai versio, säilytetään, jotta tunnistat jokaisen päivityksen nopeasti.
Lisätietoja on artikkelissa Yksinkertaistetut Windows Update otsikot tai siihen liittyvä blogikirjoitus.
Joulukuun ylläpitopäivityksen aikataulu
Joulukuun ja uudenvuodenpäivän läntisten juhlapyhien aikana ei ole joulukuun 2025 muun kuin suojauksen esikatselupäivitystä kuun toisessa osassa. Kuukausittainen suojauspäivitys on edelleen saatavilla aikataulun mukaisesti. Säännöllinen kuukausittainen ylläpito, mukaan lukien sekä suojauspäivitykset että muut kuin suojauksen esikatselupäivitykset, jatkuu tammikuussa 2026.
Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanhentuminen ja varmenteiden myöntäjän päivitykset.
Windows Päivitykset eivät sisällä Microsoft Store -sovellusten päivityksiä.
Jos olet yrityskäyttäjä, katso Microsoft Storen sovellukset – Configuration Manager.Jos olet kuluttajakäyttäjä, katso artikkeli Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.
Kohokohdat
-
Tämä päivitys korjaa Windows-käyttöjärjestelmän suojausongelmat.
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5070311 (julkaistu 1. joulukuuta 2025). Seuraavassa yhteenvedossa esitellään tämän päivityksen ratkaisemat keskeiset ongelmat. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavointi osoittaa muutoksen kohteen tai alueen.
-
[Perämies] Korjattu: Tämä päivitys korjaa ongelman, jossa Kysy copilotilta -toiminto ei aktivoinut Click to Do -ikkunaa odotetulla tavalla. Ikkuna näkyy nyt edustalla, kun jaat tietoja Copilotin kanssa.
-
[Resurssienhallinta (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, jossa Resurssienhallinta vilkkuu hetkeksi valkoisena, kun siirryt sivujen välillä. Tämä ongelma saattaa ilmetä KB5070311 asentamisen jälkeen.
-
[Verkko] Korjattu: Tämä päivitys korjaa ongelman, jossa ulkoiset virtuaalikytkimet menettävät fyysisen verkkosovittimen (NIC) siteet isännän uudelleenkäynnistyksen jälkeen. Tällöin kytkimet palautuvat sisäiseen tilaan, mikä heikentää virtuaalikoneiden verkkoyhteyttä ja estää normaalit palvelintoiminnot.
-
[PowerShell 5.1] Invoke-WebRequest sisältää nyt vahvistuskehotteen, jossa on komentosarjan suoritusriskin suojausvaroitus. Voit jatkaa tai peruuttaa pyynnön. Lisätietoja on kohdissa CVE-2025-54100 ja KB5074596: PowerShell 5.1: Komentosarjojen suorittamisen estäminen verkkosisällöstä.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaan sivustossa ja joulukuun 2025 suojaus Päivitykset.
AI-komponentit
Tämä versio päivittää seuraavat tekoälyn osat:
|
AI-komponentti |
Versio |
|
Kuvahaku |
1.2511.1224.0 |
|
Sisällön poimiminen |
1.2511.1224.0 |
|
Semanttinen analyysi |
1.2511.1224.0 |
|
Asetukset-malli |
1.2511.1224.0 |
Windows 11 ylläpitopinon päivitys (KB5071142)- 26100.7295
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Ongelman ilmenemistapa
Kun olet asentanut elokuun 2025 muun kuin suojauksen esikatselupäivityksen (KB5064081) tai uudemmat päivitykset, saatat huomata, että salasanakuvake ei näy lukitusnäytön kirjautumisasetuksissa. Jos pidät hiiren osoitinta sen tilan päällä, jossa kuvakkeen pitäisi näkyä, näet, että salasanapainike on edelleen käytettävissä. Valitse tämä paikkamerkki, jos haluat avata salasanan tekstiruudun ja kirjoittaa salasanasi. Kun olet kirjoittanut salasanan, voit kirjautua sisään normaalisti.
Windowsin Home- tai Pro-versioita henkilökohtaisissa laitteissa käyttävät henkilöt eivät todennäköisesti kohtaa tätä ongelmaa. Tämä ongelma koskee pääasiassa yritys- tai hallittuja it-ympäristöjä.
Vaihtoehtoinen menetelmä
Ongelmaa on lievennetty tunnettujen ongelmien palautuksella (KIR).
IT-osastojen hallinnoimilla yrityksen laitteilla, joihin on asennettu ongelmasta kärsinyt päivitys ja jotka ovat kohdanneet tämän ongelman, IT-järjestelmänvalvojat voivat ratkaista ongelman asentamalla ja määrittämällä alla luetellun ryhmäkäytännön. Löydät erityisen ryhmäkäytännön kohdasta Tietokoneasetukset > Hallintamallit > <Ryhmäkäytännön nimi näkyy alla>.
Lisätietoja tällaisten erityisten ryhmäkäytäntöjen käyttöönotosta ja määrittämisestä on artikkelissa Tunnetusta ongelmasta johtuva palautus ryhmäkäytännön avulla.
Ryhmäkäytäntölataukset ryhmäkäytännön nimellä:
-
Lataa Windows 11:n versiolle 24H2, Windows 11:n versiolle 25H2: Windows 11 24H2, Windows 11 25H2 ja Windows Server 2025 KB5072033 251202_18051 Tunnetun ongelman palauttamisen
Tärkeää: Sinun on asennettava ja määritettävä Windows-versiosi ryhmäkäytäntö tämän ongelman ratkaisemiseksi. Sinun on myös käynnistettävä laitteesi uudelleen, jotta voit ottaa ryhmäkäytäntöasetuksen käyttöön. Huomaa, että ryhmäkäytäntö poistaa tilapäisesti käytöstä tämän ongelman aiheuttavan muutoksen.
Kehitämme parhaillaan ratkaisua tulevassa Windows-päivityksessä ja annamme lisätietoja, kun se on saatavilla.
Ongelman ilmenemistapa
Lokakuun 2025 Windowsin muun kuin suojauspäivityksen (KB5067036), joka julkaistiin 28. lokakuuta 2025, tai sitä uudemman päivityksen asentamisen jälkeen, peilattu verkkotila Windows-alijärjestelmässä Linuxille (WSL) saattaa aiheuttaa ongelmia joidenkin kolmannen osapuolen VPN-palveluiden kanssa. Kun tämä ongelma ilmenee, saatat nähdä Ei reittiä isäntään -virheen, vaikka Windows-isäntä pääsee edelleen samoihin kohteisiin. Tämän seurauksena et ehkä pääse yrityksen resursseihin VPN-yhteyden kautta ja saatat kohdata virheitä VPN-riippuvaisissa palveluissa.
Tämä ongelma johtuu siitä, että VPN-sovelluksen näennäisliittymä ei vastaa ARP (Address Resolution Protocol) -pyyntöihin. Raporttien mukaan tämä koskee Cisco Secure Clientia (aiemmin Cisco AnyConnect) ja OpenVPN:ää.
Huomautus: Windowsin Home- tai Pro-versioiden kotikäyttäjät eivät todennäköisesti kohtaa tätä ongelmaa. Se vaikuttaa ensisijaisesti yhteyksiin yrityksen resursseihin VPN:n kautta, mukaan lukien DirectAccess.
Vaihtoehtoinen menetelmä
Asiaa tutkitaan parhaillaan, ja lisätietoja jaetaan heti, kun ne ovat saatavilla.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Update ja Microsoft Updatesta. |
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys latautuu ja asennetaan automaattisesti Windows Update for Businessista määritettyjen käytäntöjen mukaisesti. |
|
Käytettävissä |
Seuraava vaihe |
||||
|
Kyllä 1 |
Ennen tämän päivityksen asentamista Voit hankkia tämän päivityksen erillispaketit Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka edellyttää asennusta tietyssä järjestyksessä. Asenna tämä päivitys Menetelmä 1: Asenna kaikki MSU-tiedostot yhdessä Lataa kaikki KB5072033 MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys deployment image Servicing and Management (DISM.exe) -toiminnolla. DISM käyttää PackagePathissa määritettyä kansiota vähintään yhden MSU-tiedoston etsimiseen ja asentamiseen tarpeen mukaan. Windows-tietokoneen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön käynnissä olevassa Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Voit myös asentaa kohdepäivityksen Windows Update erillisen asennusohjelman avulla. Windowsin asennustietovälineen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön Windowsin asennustietovälineissä, tutustu artikkeliin Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä. Huomautus: Kun lataat muita Dynaamisen päivityksen paketteja, varmista, että ne vastaavat samaa kuukautta kuin tämä KB. Jos SafeOS Dynamic Update tai Setup Dynamic Update ei ole käytettävissä samaan kuukauteen kuin tämä KB, käytä kunkin viimeksi julkaistua versiota. Jos haluat lisätä tämän päivityksen asennettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Menetelmä 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update erillisen asennusohjelman avulla seuraavassa järjestyksessä:
|
1 Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivitykset. Vaikka tekoälyn komponenttipäivitykset sisältyvät päivitykseen, tekoälyn osat soveltuvat vain Windows Copilot+ -tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server.
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services (WSUS) kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 11 Luokittelu: Tietoturvapäivitykset |
Jos haluat poistaa LCU:n
Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot 5072033.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5071142) – version 26100.7295 tiedostojen tiedot.