13. tammikuuta 2026 – KB5074109 (käyttöjärjestelmän koontiversiot 26200.7623 ja 26100.7623)
Käytetään kohteeseen
Julkaisupäivämäärä:
13.1.2026
Versio:
Käyttöjärjestelmän koontiversiot 26200.7623 ja 26100.7623
Tämä Windows 11 version 25H2 ja 24H2 (KB5074109) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä ei-tietoturvapäivitykset viime kuun valinnaisesta esikatseluversiosta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauspäivitysten, OOB-päivitysten ja jatkuvan innovaation välisistä eroista on ohjeaiheessa Windowsin kuukausipäivitykset. Lisätietoja Windows updaten terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.
Voit tarkastella tämän julkaisun uusimpia päivityksiä Windowsin version kunnon koontinäytössä tai Windows 11:n versioiden 25H2 ja 24H2 päivityshistoriasivulla.
Ilmoitukset ja viestit
Tässä osassa on tähän julkaisuun liittyviä tärkeitä ilmoituksia, kuten ilmoituksia, muutoslokeja ja tuen päättymisilmoituksia.
Tammikuun 2026 suojauspäivityksestä alkaen Windows Server 2025 sisältää omat KB-tunnisteensa ja koontiversionumeronsa. Tämä muutos koskee vain Windows Server 2025. Se ei muuta tapaa, miten saat tai hallitset päivityksiä Windows 11, versioon 24H2 tai Windows 11, versioon 25H2.
Yksinkertaistetut Windows-päivitysten otsikot
Uusi standardoitu otsikkomuoto helpottaa Windows-päivitysten lukemista ja ymmärtämistä. Se parantaa selkeyttä poistamalla tarpeettomia teknisiä elementtejä, kuten alustaarkkitehtuurin. Avaintunnisteet, kuten päivämäärän etuliitteet, KB-numero sekä koontiversio tai versio, säilytetään, jotta tunnistat jokaisen päivityksen nopeasti.
Lisätietoja on artikkelissa Yksinkertaistetut Windows Update otsikot tai siihen liittyvä blogikirjoitus.
Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanhentuminen ja varmenteiden myöntäjän päivitykset.
Windows Päivitykset eivät sisällä Microsoft Store -sovellusten päivityksiä.
Jos olet yrityskäyttäjä, katso Microsoft Storen sovellukset – Configuration Manager.Jos olet kuluttajakäyttäjä, katso artikkeli Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5072033 (julkaistu 9. joulukuuta 2025). Seuraavassa yhteenvedossa esitellään tämän päivityksen ratkaisemat keskeiset ongelmat. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavointi osoittaa muutoksen kohteen tai alueen.
-
[Yhteensopivuus] Tämä päivitys poistaa seuraavat modeemiohjaimet: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) ja smserial.sys (x86). Näistä ohjaimista riippuvaiset modeemilaitteet eivät enää toimi Windowsissa.
-
[Verkko (tunnetut ongelmat)]
-
Korjattu: Tämä päivitys korjaa ongelman, jossa peilattu verkkoyhteys Windows-alijärjestelmä Linuxille (WSL) saattoi epäonnistua aiheuttaen "Ei reittiä isännöintiin" -virheitä ja estäen pääsyn yrityksen resursseihin VPN-yhteyksien kautta, vaikka Windows-isäntä olisi edelleen yhteydessä. Näin voi käydä KB5067036 asentamisen jälkeen.
-
Korjattu: Tämä päivitys korjaa ongelman, jossa RemoteApp-yhteysvoi epäonnistua Azure virtuaalityöpöytäympäristöissä. Näin voi käydä KB5070311 asentamisen jälkeen.
-
-
[Virta & akku] Korjattu: Tämä päivitys korjaa ongelman, jossa laitteet, joissa on hermoprosessointiyksikkö (NPU), saattavat pysyä kytkettynä päälle, kun ne ovat käyttämättömänä. Tämä voi vaikuttaa virran suorituskykyyn.
-
[Suojattu käynnistys] Tästä päivityksestä alkaen Windowsin laatupäivityksiin sisältyy osa luotettavan laitteen kohdistamistiedoista, jotka tunnistavat laitteet, jotka voivat vastaanottaa automaattisesti uusia suojatun käynnistyksen varmenteita. Laitteet saavat uudet varmenteet vasta sen jälkeen, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja varmistaneet turvallisen ja vaiheittaisen käyttöönoton.
-
[Windows Deployment Services (WDS)] Tämä päivitys muuttaa toimintaa, jossa WDS lopettaa handsfree-käyttöönottotoimintojen tukemisen oletusarvoisesti. Yksityiskohtaiset ohjeet IT-järjestelmänvalvojille ovat saatavilla Windows Deployment Services (WDS) Handsfree Deployment Hardening Guidance -ohjeissa.
-
[WinSqlite3.dll] Korjattu: Windowsin ydinosa WinSqlite3.dll on päivitetty. Aiemmin jotkin tietoturvaohjelmistot ovat saattaneet havaita tämän osan haavoittuvaksi.
Huomautus: WinSqlite3.dll on erillinen osa sqlite3.dll, joka löytyy sovelluskohtaisista hakemistoista eikä ole Windows-komponentti. Jos suojaussovellukset havaitsevat sqlite3.dll edelleen haavoittuvina, ota yhteyttä sovelluksen kehittäjään sqlite3.dll päivitystä varten. Jos microsoft-sovellus käyttää sqlite3.dll, asenna sovelluksen uusin versio Microsoft Storesta.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaansivustossa ja tammikuun 2026 suojaus Päivitykset.
AI-komponentit
Tämä versio päivittää seuraavat tekoälyn osat:
|
AI-komponentti |
Versio |
|
Kuvahaku |
1.2511.1224.0 |
|
Sisällön poimiminen |
1.2511.1224.0 |
|
Semanttinen analyysi |
1.2511.1224.0 |
|
Asetukset-malli |
1.2511.1224.0 |
Windows 11 ylläpitopinon päivitys (KB5071142)- 26100.7295
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Ongelman ilmenemistapa
Kun olet asentanut elokuun 2025 muun kuin suojauksen esikatselupäivityksen (KB5064081) tai uudemmat päivitykset, saatat huomata, että salasanakuvake ei näy lukitusnäytön kirjautumisasetuksissa. Jos pidät hiiren osoitinta sen tilan päällä, jossa kuvakkeen pitäisi näkyä, näet, että salasanapainike on edelleen käytettävissä. Valitse tämä paikkamerkki, jos haluat avata salasanan tekstiruudun ja kirjoittaa salasanasi. Kun olet kirjoittanut salasanan, voit kirjautua sisään normaalisti.
Windowsin Home- tai Pro-versioita henkilökohtaisissa laitteissa käyttävät henkilöt eivät todennäköisesti kohtaa tätä ongelmaa. Tämä ongelma koskee pääasiassa yritys- tai hallittuja it-ympäristöjä.
Vaihtoehtoinen menetelmä
Ongelmaa on lievennetty tunnettujen ongelmien palautuksella (KIR).
IT-osastojen hallinnoimilla yrityksen laitteilla, joihin on asennettu ongelmasta kärsinyt päivitys ja jotka ovat kohdanneet tämän ongelman, IT-järjestelmänvalvojat voivat ratkaista ongelman asentamalla ja määrittämällä alla luetellun ryhmäkäytännön. Löydät erityisen ryhmäkäytännön kohdasta Tietokoneasetukset > Hallintamallit > <Ryhmäkäytännön nimi näkyy alla>.
Lisätietoja tällaisten erityisten ryhmäkäytäntöjen käyttöönotosta ja määrittämisestä on artikkelissa Tunnetusta ongelmasta johtuva palautus ryhmäkäytännön avulla.
Ryhmäkäytäntölataukset ryhmäkäytännön nimellä:
-
Lataa Windows 11:n versiolle 24H2, Windows 11:n versiolle 25H2: Windows 11 24H2, Windows 11 25H2 ja Windows Server 2025 KB5072033 251202_18051 Tunnetun ongelman palauttamisen
Tärkeää: Sinun on asennettava ja määritettävä Windows-versiosi ryhmäkäytäntö tämän ongelman ratkaisemiseksi. Sinun on myös käynnistettävä laitteesi uudelleen, jotta voit ottaa ryhmäkäytäntöasetuksen käyttöön. Huomaa, että ryhmäkäytäntö poistaa tilapäisesti käytöstä tämän ongelman aiheuttavan muutoksen.
Kehitämme parhaillaan ratkaisua tulevassa Windows-päivityksessä ja annamme lisätietoja, kun se on saatavilla.
Ongelman ilmenemistapa
Tammikuun 2026 suojauspäivityksen (KB5074109) asentamisen jälkeen, joka julkaistiin 13. tammikuuta 2026, tunnistetietojen kehotevirheitä ilmeni etätyöpöytäyhteyksissä, jotka käyttivät Windows App Windows-asiakaslaitteissa, mikä vaikutti Azure virtuaalityöpöytään ja Windows 365. Ongelma vaikuttaa tiettyjen Windows-koontiversioiden Windows App, mikä aiheuttaa kirjautumisvirheitä.
Vaihtoehtoinen menetelmä
Jos tämä ongelma koskee sinua, käytä vaihtoehtoista menetelmää jollakin seuraavista yhteysvaihtoehdoista:
-
Käytä Windowsin etätyöpöytäsovellusta yhteyden muodostamiseen Azure virtuaalityöpöytään.Voit ladata sen siirtymällä Windowsin etätyöpöytäasiakasohjelmaan (MSRDC).
-
Muodosta yhteys Windows App Web Client -sovelluksella osoitteessa Windows App (windows.cloud.microsoft).
Microsoft pyrkii julkaisemaan kaistan ulkopuolisen päivityksen tämän ongelman ratkaisemiseksi tulevina päivinä. Lisätietoja jaetaan, kun ne tulevat saataville.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Update ja Microsoft Updatesta. |
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys latautuu ja asennetaan automaattisesti Windows Update for Businessista määritettyjen käytäntöjen mukaisesti. |
|
Käytettävissä |
Seuraava vaihe |
||||
|
Kyllä 1 |
Ennen tämän päivityksen asentamista Voit hankkia tämän päivityksen erillispaketit Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka edellyttää asennusta tietyssä järjestyksessä. Asenna tämä päivitys Menetelmä 1: Asenna kaikki MSU-tiedostot yhdessä Lataa kaikki KB5074109 MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys deployment image Servicing and Management (DISM.exe) -toiminnolla. DISM käyttää PackagePathissa määritettyä kansiota vähintään yhden MSU-tiedoston etsimiseen ja asentamiseen tarpeen mukaan. Windows-tietokoneen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön käynnissä olevassa Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Voit myös asentaa kohdepäivityksen Windows Update erillisen asennusohjelman avulla. Windowsin asennustietovälineen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön Windowsin asennustietovälineissä, tutustu artikkeliin Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä. Huomautus: Kun lataat muita Dynaamisen päivityksen paketteja, varmista, että ne vastaavat samaa kuukautta kuin tämä KB. Jos SafeOS Dynamic Update tai Setup Dynamic Update ei ole käytettävissä samaan kuukauteen kuin tämä KB, käytä kunkin viimeksi julkaistua versiota. Jos haluat lisätä tämän päivityksen asennettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Menetelmä 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update erillisen asennusohjelman avulla seuraavassa järjestyksessä:
|
1 Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivitykset. Vaikka tekoälyn komponenttipäivitykset sisältyvät päivitykseen, tekoälyn osat soveltuvat vain Windows Copilot+ -tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server.
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services (WSUS) kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 11 Luokittelu: Tietoturvapäivitykset |
Jos haluat poistaa LCU:n
Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot 5074109.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5071142) – version 26100.7295 tiedostojen tiedot.