Huomautus
Muistutus: Lisäylläpito Windows 10:n Enterprise-, Education- ja IoT Enterprise -versioille päättyy 9. huhtikuuta 2019 eikä sitä jatketa kyseisen päivän jälkeen. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
Huomautus
Muistutus: 12. maaliskuuta ja 9. huhtikuuta julkaistaan kaksi viimeistä Delta-päivitystä Windows 10:n versiolle 1607. Long-Term Servicing Branch (LTSB) -asiakkaille suojaus- ja laatupäivitykset ovat edelleen käytettävissä pikapäivityspaketin ja täydellisen kumulatiivisen päivityspaketin kautta. Lisätietoja tästä muutoksesta saat tutustumalla blogiimme.
Huomautus
- Windows 10:n version 1607 tuki päättyi 10. huhtikuuta 2018. Laitteet, joissa on Windows 10 Home- tai Pro-versiot, eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
- TÄRKEÄÄ: Windows 10 Enterprise- ja Windows 10 Education -versiot saavat lisäylläpidon maksutta 9. huhtikuuta 2019 saakka. Long-Term Servicing Channels (LTSC) -laitteet saavat edelleen päivityksiä lokakuuhun 2026 saakka Elinkaarikäytäntö-sivun mukaisesti. Windows 10 Anniversary Update (v. 1607) -laitteet, joissa on Intel "Clovertrail" -piirisarja, saavat edelleen päivityksiä tammikuuhun 2023 asti Microsoft Community blogin mukaisesti.
Huomautus
Windows Server 2016 Standard edition, Nano Server -asennusvaihtoehto ja Windows Server 2016 Datacenter edition, Nano Server -asennusvaihtoehdon tuki päättyi 9. lokakuuta 2018. Nämä versiot eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
Huomautus
Windows 10 Mobilen version 1607 tuki päättyi 8. lokakuuta 2018. Laitteet, joissa käytetään Windows 10 Mobile- ja Windows 10 Mobile Enterprise -versioita, eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
Huomautus
Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on seuraavassa artikkelissa.
Huomautus
19. heinäkuuta 2019 - TÄRKEÄÄ: Heinäkuun 2019 päivityksistä alkaen Active Directoryn toimialueen ohjauskoneet estävät tarkoituksellisesti rajoittamattoman delegoinnin puuryhmä-, ulkoisissa ja karanteeniluottamuksissa. Sellaisten palveluiden todennuspyynnöt, jotka käyttävät rajoittamatonta delegointia luettelossa oleviin luottamustyyppeihin, epäonnistuvat, kun pyydät uusia lippuja. Järjestelmänvalvojien tulee määrittää palvelut, joihin tämä vaikuttaa, käyttääkseen resurssipohjaista rajoitettua delegointia. Lisätietoja on artikkelissa KB4490425.
Kohokohdat
- Päivittää BitLocker-salauksen palautustilan ongelman.
- Päivitys suojauksen parantamiseksi käytettäessä Internet Exploreria, Microsoft Edgeä, langattomia tekniikoita ja Microsoft Office -tuotteita.
Parannukset ja korjaukset
Tämä päivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Tarjoaa suojan Spectre Variant 1:n, spekulatiivisen suorituspuolen kanavahaavoittuvuuden, varianttia (CVE-2019-1125) vastaan.
- Korjaa ongelman, joka saattaa aiheuttaa BitLockerin siirtymisen palautustilaan, jos BitLockeria valmistellaan samaan aikaan kuin päivityksiä asennetaan.
- Korjaa ongelman, jonka vuoksi jotkin laitteet, joissa on käytössä Hyper-V, voivat siirtyä BitLocker-palautustilaan ja saada virhesanoman 0xC0210000.
- Suojauspäivityksiä Windowsin langattomaan verkkoon, Windows Serveriin, Microsoftin komentosarjaohjelmaan, Windowsin tallennustila- ja tiedostojärjestelmiin, Microsoft Graphics -komponenttiin, Internet Exploreriin, Windowsin syötteeseen ja sommitteluun, Windows-virtualisointiin, Windowsin ympäristöön ja kehyksiin, Windows-ytimeen, Microsoft Edgeen ja Windowsin salaukseen.
Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.
Lisätietoja ratkaistuista tietoturva-aukoista on tietoturvapäivitysoppaassa.
Huomautus
- Windows Updaten parannukset
- Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| System Center Virtual Machine Manager (SCVMM) ei voi hallitsemiensa isäntien osalta yksilöidä ja hallita loogisia kytkimiä, jotka on otettu käyttöön isännässä päivityksen asentamisen jälkeen. Lisäksi, jos et noudata parhaita käytäntöjä, isännissä saattaa ilmetä keskeytysvirhe kohdassa vfpext.sys. |
Tämä ongelma on korjattu versiossa KB4507459. |
| Kun KB4467684 on asennettu, klusteripalvelu ei ehkä käynnisty, vaan antaa virheilmoituksen ”2245 (NERR_PasswordTooShort)”, jos salasanan vähimmäispituudeksi ryhmäkäytännössä on määritetty yli 14 merkkiä. | Tämä ongelma on ratkaistu KB4601318 tässä päivityksessä ja kaikissa sitä edeltävissä tai sitä jälkeisissä päivityksissä. |
| Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. | Toimi seuraavasti:
|
| Jotkin sovellukset eivät ehkä toimi odotetulla tavalla Active Directory -liittoutumispalveluiden 2016 (AD FS 2016) asiakkaille sen jälkeen, kun tämä päivitys on asennettu palvelimelle. Sovellukset, joissa tämä ongelma voi ilmetä, käyttävät IFRAMEA ei-vuorovaikutteisten todennuspyyntöjen aikana ja vastaanottavat X-Frame -asetukset, joiden määrityksenä on ESTÄ. | Tämä ongelma on korjattu versiossa KB4507459. |
| Kun tämä päivitys on asennettu, Windows-Eyes-näytönlukusovelluksen avaaminen tai käyttäminen saattaa aiheuttaa virheen, ja jotkin ominaisuudet eivät välttämättä toimi odotetulla tavalla. Huomautus Käyttäjien, jotka ovat jo siirtyneet Window-Eyesista Freedom Scientificin toiseen näytönlukuohjelmaan JAWSiin, ei pitäisi kohdata tätä ongelmaa. |
Tämä ongelma on korjattu versiossa KB4507459. |
| Laitteet, jotka käynnistyvät Windowsin etäkäyttöönoton (WDS) tai System Center Configuration Managerin (SCCM) Preboot Execution Environmentin (PXE) näköistiedostojen avulla, eivät välttämättä käynnisty ja näyttävät virheen "Tila: 0xc0000001, Info: Vaadittu laite ei ole liitettynä, tai sitä ei voi käyttää" tämän päivityksen asentamisen jälkeen WDS-palvelimelle. | Tämä ongelma on korjattu versiossa KB4512495. |
| Internet Explorer 11 ei välttämättä pysty hahmontamaan joitakin JavaScript-komentoja tämän päivityksen asentamisen jälkeen. Sinulla voi myös ilmetä ongelmia sovellusten kanssa, jotka käyttävät JavaScriptiä tai WebBrowser-ohjausta, kuten skype-kokouslähetyksen nykyinen PowerPoint-ominaisuus. | Tämä ongelma on korjattu versiossa KB4512517. |
| Sovellukset ja komentosarjat, jotka kutsuvat NetQueryDisplayInformation-ohjelmointirajapinnan tai vastaavan WinNT-palveluntarjoajan, eivät ehkä palauta tuloksia ensimmäisen tietosivun jälkeen, usein 50 tai 100 merkintää. Kun pyydät lisää sivuja, saatat saada virhesanoman ”1359: sisäinen virhe”. | Tämä ongelma on korjattu versiossa KB4516044. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Lisätietoja on kohdassa Ylläpitopinon päivitykset.
Jos käytät Windows Update, uusin SSU (KB4509091) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 10 Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4507460 tiedostojen tiedot.