12. toukokuuta 2026 – KB5087537 (käyttöjärjestelmän koontiversio 14393.9140)

Käytetään kohteeseen
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.

Yhteenveto

Tässä artikkelissa luetellaan tähän kumulatiiviseen suojauspäivitykseen sisältyvät suojausongelmat ja laatuparannukset.


Koskee seuraavia: Windows Server 2016

Tämä suojauspäivitys sisältää korjauksia ja parannuksia, jotka sisältyvät seuraavaan päivitykseen:

Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Etätyöpöydän suojausvaroitukset (tunnettu ongelma)] Korjattu: Etätyöpöytäyhteyden suojausvaroitusikkuna saattaa näkyä virheellisesti usean näytön kokoonpanoissa, joissa on erilaiset näytön skaalausasetukset. Tämä ongelma saattaa ilmetä 14. huhtikuuta 2026 tai sen jälkeen julkaistun Windowsin suojauspäivityksen (kuten KB5082198) asentamisen jälkeen.

  • [Kirjaudu sisään] Korjattu: Kun olet asentanut 10. maaliskuuta 2026 tai sen jälkeen julkaistun Windows-päivityksen, joillakin käyttäjillä saattaa olla ongelmia kirjautua sovelluksiin Microsoft-tilillä. Vaikka laitteella olisi toimiva Internet-yhteys, sisäänkirjautumisen yhteydessä näytetään Ei Internetiä -virhe, joka estää Microsoftin palveluiden ja sovellusten, kuten Microsoft Teamsin, käytön.

  • [Kesäaika (DST)] Egyptin arabitasavallan päivitys tukemaan hallituksen kesäajan muutosmääräystä vuonna 2023.

  • [Suojattu käynnistys]

    • Tämän päivityksen myötä Windowsin laatupäivitykset sisältävät ylimääräisiä luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden automaattiseen vastaanottamiseen oikeutettujen laitteiden kattavuutta. Laitteet saavat uudet varmenteet vasta sitten, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja ylläpitävät hallittua ja vaiheittaista käyttöönottoa.
    • Tämä päivitys lisää uuden SecureBoot kansion Hyväksytyt laitteet -kohtaan C:\Windows . Kansiossa on esimerkkikomentosarjoja, jotka on tarkoitettu organisaatioille, joissa IT-ammattilaiset hallitsevat aktiivisesti laitteidensa päivityksiä. Näitä komentosarjoja voidaan käyttää tunnistamaan suojatun käynnistyksen varmenteen päivitystila ja automatisoimaan käyttöönotto turvallisen käyttöönottomekanismin avulla Active Directory -ympäristössä. Lisätietoja on suojatun käynnistyksen E2E-automaatio-mallioppaassa.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja toukokuun 2026 tietoturva-Päivitykset.

Lisätietoja Windows 10 -versiosta 1607 on sen päivityshistoriasivulla.

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

  • Toimialueen ohjauskoneen haku voi epäonnistua 15-merkkisille isäntänimille

    Ongelman oireet
    Tämän päivityksen asentamisen jälkeen toimialueen ohjauskoneiden etsintä saattaa epäonnistua Windows Server 2016 -järjestelmissä, kun palvelimen isäntänimi on 15 merkkiä pitkä.
    Kun isäntänimi on 15 merkkiä pitkä, DCLocator-kutsut (esimerkiksi using nltest /dsgetdc:<domain> /pdc) palauttavat ERROR_INVALID_PARAMETER, mikä estää sovelluksia ja hallintatyökaluja löytämästä toimialueen ohjauskonetta. Tämän seurauksena toimialueen ohjauskoneiden hakuun perustuvat hallintatoiminnot voivat epäonnistua, mikä vaikuttaa skenaarioihin, kuten DFS-nimitilan hallintaan.
    Ratkaisu
    Tämä ongelma on korjattu Windows-päivityksissä, jotka on julkaistu 9. kesäkuuta 2026 (KB5094122 ja sen jälkeen. Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Jos haluat asentaa 14. tammikuuta 2025 tai sen jälkeen julkaistut päivitykset, suosittelemme, että asennat ensin uusimman ylläpitopinon päivityksen (SSU). Jos laitteeseen tai offline-näköistiedostoon ei ole asennettu uusinta SSU:ta, et ehkä voi asentaa tätä päivitystä.

Huomautus

Varoitus Tätä päivitystä ei ehkä tarjota laitteeseesi, ennen kuin asennat SSU:n. Voit pienentää tietoturvariskiä asentamalla SSU:n mahdollisimman pian.

  • Jos käytät Windows Update, uusin SSU (KB5088064) tarjotaan sinulle automaattisesti. Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
  • Jos käytät Windows Update for Businessia, uusin SSU (KB5088064) tarjotaan sinulle automaattisesti. Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
  • Jos käytät päivitysluetteloa, suosittelemme lataamaan ja asentamaan uusimman SSU:n (KB5088064). Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
  • Jos olet Windows Server Update Services (WSUS) -järjestelmänvalvoja, sinun on hyväksyttävä SSU KB5088064 ja tämä päivitys KB5087537.

Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Hanki ja asenna tämä päivitys

Hanki ja asenna tämä päivitys käyttämällä jotakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Käytettävissä Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Tiedostojen tiedot

Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.

Huomautus: Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.

Lataa-kuvake Lataa tämän kumulatiivisen päivityksen tiedostojen tiedot KB5087537.

Microsoft Store -sovelluspäivityksiä koskeva ilmoitus

Huomautus

Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Tiedot tuen päättymisestä

Tuen päättyminen

Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Lisätietoja on ohjeaiheessa Windows Server 2016:n ja Windows 10 2016 LTSB:n tuen päättyminen.

Muutosloki

Muuta päivämäärää Muutoksen kuvaus
9. kesäkuuta 2026
  • Lisätty ratkaisu Windows Server 2016:lle: "Toimialueen ohjauskoneen haku saattaa epäonnistua 15-merkkisten isäntänimien kohdalla"
22. toukokuuta 2026
  • Lisätty Windows Server 2016:n tunnettu ongelma: "Toimialueen ohjauskoneen haku saattaa epäonnistua 15-merkkisten isäntänimien kohdalla"
13. toukokuuta 2026
  • Lisätty seuraava suojatun käynnistyksen julkaisutiedot:

    Tämä päivitys lisää uuden SecureBoot kansion Hyväksytyt laitteet -kohtaan C:\Windows . Kansiossa on esimerkkikomentosarjoja, jotka on tarkoitettu organisaatioille, joissa IT-ammattilaiset hallitsevat aktiivisesti laitteidensa päivityksiä. Näitä komentosarjoja voidaan käyttää tunnistamaan suojatun käynnistyksen varmenteen päivitystila ja automatisoimaan käyttöönotto turvallisen käyttöönottomekanismin avulla Active Directory -ympäristössä. Lisätietoja on suojatun käynnistyksen E2E-automaatio-mallioppaassa.