8. huhtikuuta 2025 – KB5055519 (käyttöjärjestelmän koontiversio 17763.7136) – VANHENTUNUT

Käytetään kohteeseen
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Huomautus

  • ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
  • TÄRKEÄÄ 31. maaliskuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.

Huomautus

  • Windows 10:n tuki on päättynyt 14. lokakuuta 2025
  • 14. lokakuuta 2025 jälkeen Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Updatesta, teknistä apua tai tietoturvakorjauksia Windows 10:lle. Tietokoneesi toimii edelleen, mutta suosittelemme siirtymistä Windows 11:een.
  • Lisätietoja

Huomautus

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsaus Windows 10, versio 1809:stä on sen päivityshistoriasivulla.

Huomautus

Tärkeää Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Heinäkuu 3, 2025
  • Tunnettu Windows Hello -ongelma on poistettu, sillä on määritetty, että ongelma ei koske Windows 10 Ent LTSC 2019:ää, Windows 10 IoT Ent LTSC 2019:ää, Windows 10 IoT Core LTSC:tä tai Windows Server 2019:ää.

    Poistetun "Tunnettu ongelma"" alkuperäinen teksti

    Seuraava ongelma koskee vain laitteita, joissa System Guard Secure Launch tai Dynamic Root of Trust for Measurement (DRTM) -ominaisuus on käytössä tämän päivityksen asentamisen jälkeen. Tämä ongelma ei vaikuta laitteisiin, joissa on suojattu käynnistys tai DRTM käytössä ennen tätä päivitystä, tai laitteisiin, joissa nämä ominaisuudet on poistettu käytöstä.

    Microsoft on tietoinen ongelmasta, joka vaikuttaa Windows Hello -toimintoon laitteissa, joissa on tietyt suojausominaisuudet käytössä. Kun olet asentanut tämän päivityksen ja suorittanut pikapalautuksen tai Palauta tietokoneen oletusasetukset asetuksista Järjestelmän >> palautus ja valinnut Keep my Files- ja Local install -vaihtoehdot, jotkut käyttäjät eivät ehkä voi kirjautua Windows-palveluihinsa Windows Hello -kasvontunnistuksen tai PIN-koodin avulla. Käyttäjät saattavat nähdä Windows Hello -sanoman, jossa lukee "Tapahtui virhe, eikä PIN-koodisi ole käytettävissä. Määritä PIN-koodi napsauttamalla uudelleen" tai "Pahoittelut, jokin meni vikaan kasvojen määrityksessä".
Kesäkuu 12, 2025
  • Lisätty seuraava dokumentoitu parannus:

    [Windows Hello] Tämän päivityksen tai uudemman Windows-päivityksen asentamisen jälkeen Windows Hello -kasvontunnistus vaatii suojauksen parantamiseksi värikameroiden näkevän näkyvät kasvot sisäänkirjautumisen yhteydessä. Lisätietoja on artikkelissa CVE-2025-26644.
  • Lisätty tunnettu Windows Hello -ongelma.
9. toukokuuta 2025
  • Lisätty seuraava dokumentoitu parannus:

    [Kerberos-todennus] Toimintatavan muutos: Lisää suojauksia haavoittuvuudelle, joka ilmenee, kun varmenteen myöntäjä on osa Windowsin pääsäilöä mutta ei NTAuth-säilöä. Tämä oletusarvon mukaan käytössä oleva muutos saattaa aiheuttaa tapahtumatunnuksen 45 tapahtuman kirjaamisen toimialueen ohjauskoneeseen. Lisätietoja on artikkelissa KB5057784 ja CVE-2025-26647.

Yhteenveto

Tämä kumulatiivinen päivitys sisältää parannuksia tietoturvaan ja laatuun. Seuraavassa on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.


  • Tämä päivitys korjaa Windows-käyttöjärjestelmän suojausongelmat.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan sivustossa ja huhtikuun 2025 tietoturva-Päivitykset.

Windows 10 ylläpitopinon päivitys (KB5055662) – 17763.7125

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia päivitysten asentamisen aikana.

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon päivitykset (SSU): usein kysytyt kysymykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Citrix

Ongelman oireet

Laitteet, joihin on asennettu tiettyjä Citrix-osia, eivät ehkä pysty suorittamaan Windowsin tammikuun 2025 suojauspäivityksen asennusta loppuun. Tämä ongelma havaittiin laitteissa, joissa on Citrix Session Recording Agent (SRA) -versio 2411. Tämän sovelluksen 2411-versio julkaistiin joulukuussa 2024.
 
Laitteet, joihin ongelma vaikuttaa, saattavat aluksi ladata ja ottaa käyttöön tammikuun 2025 Windowsin suojauspäivityksen oikein, esimerkiksi asetusten Windows Update -sivun kautta. Kun laite kuitenkin käynnistetään uudelleen päivityksen asennuksen loppuun saattamiseksi, ilmestyy virheilmoitus, jonka teksti on samankaltainen kuin ”Jokin ei mennyt suunnitelmien mukaan. Ei syytä huoleen – muutokset peruutetaan”. Tämän jälkeen laite palauttaa laitteessa aiemmin olleet Windows-päivitykset. 
 
Tämä ongelma vaikuttaa todennäköisesti rajoitettuun määrään organisaatioita, koska SRA-sovelluksen versio 2411 on uusi versio. Tämä ongelma ei vaikuta kotikäyttäjiin. 

Ongelman kiertotapa

Ongelma on korjattu Citrix Session Recording Agent -versiossa 2503, joka julkaistiin 28. huhtikuuta 2025, sekä uudemmissa versioissa.

Katso lisätietoja Citrixin toimittamista ohjeista kohdassa "Microsoftin tammikuun suojauspäivitys epäonnistuu/palautuu koneessa, jossa on 2411 Session Recording Agent".

Active Directory -ryhmäkäytäntö: Paikallisen käytännön tapahtumat

Ongelman oireet

Active Directory -ryhmäkäytännön paikallisen käytännön valvontalokiin kirjautumisen ja uloskirjautumisen tapahtumat eivät ehkä näy laitteessa käytössä, vaikka ne olisivat käytössä ja toimisivat odotetulla tavalla. Tämä voidaan havaita paikallisessa ryhmäkäytäntö-editorissa tai paikallisessa suojauskäytännössä, jossa paikalliset valvontakäytännöt näyttävät "Valvontakirjautumistapahtumat" -käytännön suojausasetuksella "Ei valvontaa".

Tämä ongelma saattaa ilmetä vain raportoinnin epäjohdonmukaisuutena. On mahdollista, että kirjautumistapahtumia valvotaan laitteessa oikein. Kirjautumistapahtumien valvonta -käytäntö kuitenkin osoittaa, että näin ei ole. Tämä ongelma ei todennäköisesti vaikuta kotikäyttäjiin, koska kirjautumisen valvonta on yleensä tarpeen vain yritysympäristöissä.

Ratkaisu

Tämä ongelma on korjattu 11. huhtikuuta 2025 – KB5058922 (käyttöjärjestelmän koontiversio 17763.7240) päivitystiheyden ulkopuolisessa lisäpäivityksessä. Tämä päivitystiheyden ulkopuolinen päivitys on saatavilla vain Microsoft Update -luettelosta. Koska tämä on kumulatiivinen päivitys, sinun ei tarvitse asentaa mitään aiempaa päivitystä ennen sen asentamista, ja se korvaa kaikki aiemmat päivitykset. Tämän OOB:n asentaminen edellyttää laitteen uudelleenkäynnistystä.

Jos organisaatiosi ei ole vielä ottanut tätä päivitystä käyttöön ja käytät Active Directory ryhmäkäytäntö, suosittelemme, että otat sen sijaan käyttöön 11. huhtikuuta 2025 – KB5058922 (käyttöjärjestelmän koontiversio 17763.7240) päivitystiheyden ulkopuolisen päivityksen.

Kuten aina, suosittelemme, että asennat laitteellesi uusimman päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.

Jos asennat päivityksen, joka on julkaistu 11. huhtikuuta 2025 tai sen jälkeen, sinun ei tarvitse käyttää vaihtoehtoista menetelmää tähän ongelmaan.

Jos käytät päivitystä, joka on julkaistu ennen 11. huhtikuuta 2025 ja kohtaat tämän ongelman, Windowsin rekisteriin voidaan tehdä muutoksia tämän ongelman estämiseksi. Lisätietoja on kohdassa "Suojauksen valvonta-asetuksia ei sovelleta Windows Vista- ja Windows Server 2008 -tietokoneisiin, kun otat käyttöön toimialuepohjaisen käytännön".

Tämän päivityksen hankkiminen

ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ

TÄRKEÄÄ 31. maaliskuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.