Käytetään kohteeseen
Windows Server 2022

Julkaisupäivämäärä:

9.6.2026

Versio:

Käyttöjärjestelmän koontiversio 20348.5256

Tämä Windows Server 2022:n (KB5094128) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä muita kuin suojauspäivityksiä viime kuun valinnaisesta esikatseluversiosta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauspäivitysten, OOB-päivitysten ja jatkuvan innovaation välisistä eroista on ohjeaiheessa Windowsin kuukausipäivitykset. Lisätietoja Windows updaten terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä

Voit tarkastella tämän julkaisun uusimpia päivityksiä Windows release health -koontinäytössä tai Windows Server 2022:n päivityshistoriasivulla.

Ilmoitukset ja viestit

Tässä osassa on tähän julkaisuun liittyviä tärkeitä ilmoituksia, kuten ilmoituksia, muutoslokeja ja tuen päättymisilmoituksia. 

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien aikana. Laitteet, jotka eivät ole saaneet uudempia varmenteita, käynnistyvät ja toimivat normaalisti, ja Windowsin vakiopäivitykset asentuvat edelleen. Päivitetyt varmenteet toimitetaan edelleen Windows Update kautta tulevina kuukausina.

Päivämäärän muuttaminen

Muuta kuvausta

10. kesäkuuta 2026

Päivitys: Kansion mukauttaminen lisätty.

Parannuksia

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5087545 (julkaistu 12. toukokuuta 2026). Seuraavassa yhteenvedossa esitellään tämän päivityksen ratkaisemat keskeiset ongelmat. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavointi osoittaa muutoksen kohteen tai alueen.

  • [Suojattu käynnistys]

    • Tämän päivityksen myötä Windowsin laatupäivitykset sisältävät lisää luotettavan laitteen kohdentamistietoja, mikä lisää niiden laitteiden kattavuutta, jotka ovat oikeutettuja vastaanottamaan automaattisesti uusia suojatun käynnistyksen varmenteita. Laitteet saavat uudet varmenteet vasta sen jälkeen, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja säilyttäneet hallitun ja vaiheittaisen käyttöönoton.

    • Tämä päivitys lisää LimitSecureBootRequiredServiceData ryhmäkäytäntö- ja mobiililaitteiden hallinnan (MDM) asetuksen kohtaan Tietokoneasetukset > Hallintamallit > Windowsin osat > suojattu käynnistys.  Kun se on käytössä, Windows rajoittaa lähettämiään suojatun käynnistyksen palvelutietoja estämällä Microsoftille normaalisti lähetettävän tapahtuman. Tämä käytäntö sisältyy Windowsin rajoitetun liikenteen rajoitetun toiminnan perusaikatauluun. Lisätietoja käytännöstä on artikkelissa Windows 10 ja Windows 11 käyttöjärjestelmän osien yhteyksien hallinta Microsoft-palveluihin

  • [Sovellus]Tämä päivitys parantaa laitteen suojauksen näkyvyyttä ja luotettavuutta ottamalla käyttöön suojatun käynnistyksen reaaliaikaiset tilapäivitykset Windowsin suojaus-sovelluksessa.

  • [Resurssienhallinta] Tämä päivitys parantaa Resurssienhallinta hakua, mukaan lukien kiinalaisen tekstin tuki ja UTF 8 -koodatut tiedostot ilman tavutilausmerkkiä (BOM). Teksti näkyy nyt selkeämmin ja yhdenmukaisemmin hakutuloksissa, sisältönäkymässä ja työkaluvihjeissä.

  • [Tekstit ja fontit]Tämä päivitys parantaa Windowsin fontteja lisäämällä uuden Saudi Riyal -valuuttasymbolin. Tämä muutos auttaa pitämään tekstin selkeänä, tarkana ja visuaalisesti yhdenmukaisena kaikissa Windows-sovelluksissa ja -käyttökokemuksissa.

  • [Kansion mukauttaminen] Tämä päivitys sisältää suojauksen jännittymisen muutoksen siihen, miten Windows käsittelee desktop.ini tiedostoja. Tämän seurauksena jotkin käyttäjät saattavat huomata, että ladatun tai etäsijainnin sisällön mukautetut kansiokuvakkeet tai lokalisoitujen kansioiden nimet puuttuvat. Huomaa, että tämä ei vaikuta kansioiden käyttöön. Lisätietoja on artikkelissa Mukautetut kansiokuvakkeet tai lokalisoitujen kansioiden nimet eivät ehkä näy Windowsin kesäkuun 2026 suojauspäivityksen asentamisen jälkeen.

Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja kesäkuun 2026 suojaus Päivitykset.

Windows Server 2022 :n ylläpitopinon päivitys (KB5094147) -20348.5251

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Ongelma

Joissakin laitteissa, joiden BitLocker-ryhmäkäytäntöasetukset eivät ole suositusten mukaiset, saatetaan joutua syöttämään BitLocker-palautusavain ensimmäisen uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.

Tämä ongelma koskee vain rajoitettua määrää järjestelmiä, joissa KAIKKI seuraavista ehdoista täyttyvät. Näitä olosuhteita ei todennäköisesti esiinny henkilökohtaisissa laitteissa, joita IT-osastot eivät hallinnoi.

  1. BitLocker on otettu käyttöön käyttöjärjestelmäasemalla.

  2. Ryhmäkäytäntö Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille on määritetty, ja PCR7 on sisällytetty vahvistusprofiiliin (tai vastaava rekisteriavain on määritetty manuaalisesti).

  3. Järjestelmätiedot (msinfo32.exe) ilmoittaa Secure Boot State PCR7 -sidonnan tilaksi Ei mahdollinen.

  4. Laitteen Secure Boot -allekirjoitustietokannassa (DB) on Windows UEFI CA 2023 -varmenne, minkä ansiosta laitteeseen voidaan asettaa oletukseksi 2023-allekirjoitettu Windowsin käynnistyksen hallintaohjelma.

  5. Laitteessa ei ole vielä käytössä vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa.

Tässä tilanteessa BitLocker-palautusavain on syötettävä vain kerran – myöhemmät uudelleenkäynnistykset eivät avaa BitLocker-palautusnäyttöä, kunhan ryhmäkäytäntöasetukset pysyvät ennallaan. Lisätietoja BitLocker-palautusavaimen etsimisestä on artikkelissa BitLocker-palautusavaimen etsiminen.

Yrityksille suositellaan, että ne tarkistavat BitLocker-ryhmäkäytäntöjensä sisältävän nimenomaisen PCR7-määritteen ja tarkistavat msinfo32.exe-ohjelmalla PCR7-sidonnan tilan ennen tämän päivityksen asentamista. (Katso vaihtoehtoinen menetelmä alla.)

Vaihtoehtoinen menetelmä 

Ryhmäkäytäntö määrityksen poistaminen ennen päivityksen asentamista (suositus) 

  1. Avaa ryhmäkäytäntöeditori (gpedit.msc) tai ryhmäkäytäntöjen hallintakonsoli.

  2. Siirry kohtaan: Tietokoneen määritys > hallintamallit > Windowsin osat > BitLocker-asemansalaus > käyttöjärjestelmäasemat.

  3. Aseta asetus Määritä TPM-alustan vahvistusprofiili natiiveille UEFI-laiteohjelmistokokoonpanoille arvoon Ei määritetty.

  4. Suorita seuraava komento kyseisillä laitteilla, jotta käytäntömuutos otetaan käyttöön: gpupdate /force

  5. Suorita seuraava komento BitLockerin keskeyttämiseksi (jos BitLocker on käytössä C:-asemalla): manage-bde -protectors -disable C: 

  6. Suorita seuraava komento BitLocker-suojauksen ottamiseksi uudelleen käyttöön (jos BitLocker on käytössä C:-asemalla): manage-bde -protectors -enable C: 

  7. Tämä päivittää BitLocker-sidokset siten, että ne käyttävät Windowsin valitsemaa oletus-PCR-profiilia.

Tälle ongelmalle suunnitellaan pysyvää ratkaisua tulevassa Windows-päivityksessä. Lisätietoja annetaan, kun ne ovat saatavilla.

Päivityksen KB5070884 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto poistetaan tilapäisesti käytöstä koodin etäsuorittamisen haavoittuvuuden CVE-2025-59287 korjaamiseksi. 

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Offline-käyttöjärjestelmän näköistiedostojen ylläpidon edellytys:

Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseesi ennen uusimman päivityksen asentamista. Tämä LCU päivittää SSU-version versioon 20348.1960. Tämä on pienin SSU-versio, joka sinun on estettävä virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Käyttöönotto

Jos otat käyttöön dynaamisia päivityksiä, kuten tämän päivityksen, olemassa olevaan Windowsin näköistiedostoon, varmista, että boot.stl-tiedosto sisältyy asennustietovälineisiin. Tiedoston sisällyttämättä jättäminen voi estää laitteita käynnistymästä asennustietovälineestä ja aiheuttaa virhekoodin 0xc0430001.

Huomautus:  Boot.stl-tiedostoa käytetään suojatun käynnistyksen kelpoisuustarkistuksen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.

Varmista, että boot.stl-tiedosto sisältyy asennustietovälineen osana, tekemällä jommankumman seuraavista:

  • Päivitä aiemmin luotu Windowsin näköistiedosto WinPE-päivityskomentosarjan avulla. (Suositus)

  • Kopioi boot.stl-tiedosto manuaalisesti laitteesta Windows\Boot\EFI-kansio asennustietovälineen vastaavaan kansioon ennen päivityksen käyttöönottoa.

Lisätietoja Dynaamisen päivityksen pakettien käytöstä nykyisissä Windowsin näköistiedostoissa on artikkelissa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.

Käytettävissä

Seuraava vaihe

Sisältyy

Tämä päivitys latautuu ja asentuu automaattisesti Windows Update ja Microsoft Updatesta.

Tiedostojen tiedot

Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5094128

Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5094147) – version 20348.5251 tiedostojen tiedot.

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.