Yhteenveto
Tässä artikkelissa luetellaan tähän kumulatiiviseen suojauspäivitykseen sisältyvät suojausongelmat ja laatuparannukset.
Koskee seuraavia: Windows 10:n laajennettu suojauspäivitys
Tärkeää
Päivitä Windows 10 versioon 22H2 EKB KB5015684:n avulla.
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka kuuluvat seuraaviin päivityksiin:
Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
[Resurssienhallinta] Tämä päivitys parantaa Resurssienhallinnan hakutoimintoja, mukaan lukien kiinankielisen tekstin ja UTF 8 -koodattujen tiedostojen tuen ilman tavujärjestysmerkkiä (BOM). Teksti näkyy nyt selkeämmin ja yhdenmukaisemmin hakutuloksissa, sisältönäkymässä ja työkaluvihjeissä.
[Suojattu käynnistys]
- Tämä päivitys ottaa käyttöön dynaamisen tilaraportoinnin suojatuille käynnistystiloille Windowsin suojaus -sovelluksessa.
- Tämä päivitys lisää uuden käytäntöasetuksen, LimitSecureBootRequiredServiceData, kohtaan Tietokoneasetukset>:Hallintamallit,Windows-komponentit>>,Suojattu käynnistys. Kun tämä asetus on käytössä, Windows rajoittaa sen lähettämiä suojatun käynnistyksen palvelutietoja estämällä tapahtuman, joka lähetetään normaalisti Microsoftille. Tämä käytäntö sisältyy myös Windowsin rajoitetun liikenteen perustila -pakettiin. Lisätietoja käytännöstä on kohdassa Yhteyksien hallinta Windows 10- ja Windows 11 -käyttöjärjestelmän osista Microsoft-palveluihin.
- Tämän päivityksen myötä Windowsin laatupäivitykset sisältävät ylimääräisiä luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden automaattiseen vastaanottamiseen oikeutettujen laitteiden kattavuutta. Laitteet saavat uudet varmenteet vasta sitten, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja ylläpitävät hallittua ja vaiheittaista käyttöönottoa.
[Kansion mukauttaminen] Tämä päivitys tuo mukanaan suojausta parantavan muutoksen siihen, miten Windows käsittelee desktop.ini tiedostoja. Tämän vuoksi jotkut käyttäjät saattavat huomata, että ladatuista tai etäsijainneista peräisin olevalle sisällölle puuttuu mukautettujen kansioiden kuvakkeita tai lokalisoituja kansioiden nimiä. Huomaa, että tämä ei vaikuta kansioiden käyttöön. Lisätietoja on ohjeaiheessa Mukautetun kansion kuvakkeet tai lokalisoidut kansioiden nimet eivät ehkä näy kesäkuun 2026 Windowsin suojauspäivityksen asentamisen jälkeen.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan sivustossa ja kesäkuun 2026 tietoturva-Päivitykset.
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows 10:n versiosta 22H2 löydät sen päivityshistoria-sivulta.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö määritystä, on ehkä syötettävä BitLocker-palautusavaimensa
Ongelman oireet
Joissakin laitteissa, joiden BitLocker-ryhmäkäytäntöasetukset eivät ole suositusten mukaiset, saatetaan joutua syöttämään BitLocker-palautusavain ensimmäisen uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.
Tämä ongelma koskee vain rajoitettua määrää järjestelmiä, joissa KAIKKI seuraavat ehdot täyttyvät. Näitä olosuhteita ei todennäköisesti esiinny henkilökohtaisissa laitteissa, joita IT-osastot eivät hallinnoi.
- BitLocker on otettu käyttöön käyttöjärjestelmäasemalla.
- Ryhmäkäytäntö Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille on määritetty, ja PCR7 on sisällytetty vahvistusprofiiliin (tai vastaava rekisteriavain on määritetty manuaalisesti).
- Järjestelmätiedot (msinfo32.exe) ilmoittaa Secure Boot State PCR7 -sidonnan tilaksi Ei mahdollinen.
- Laitteen Secure Boot -allekirjoitustietokannassa (DB) on Windows UEFI CA 2023 -varmenne, minkä ansiosta laitteeseen voidaan asettaa oletukseksi 2023-allekirjoitettu Windowsin käynnistyksen hallintaohjelma.
- Laitteessa ei ole vielä käytössä vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa.
Tässä tilanteessa BitLocker-palautusavain on syötettävä vain kerran – myöhemmät uudelleenkäynnistykset eivät avaa BitLocker-palautusnäyttöä, kunhan ryhmäkäytäntöasetukset pysyvät ennallaan. Lisätietoja BitLocker-palautusavaimen etsimisestä on artikkelissa BitLocker-palautusavaimen etsiminen.
Yrityksille suositellaan, että ne tarkistavat BitLocker-ryhmäkäytäntöjensä sisältävän nimenomaisen PCR7-määritteen ja tarkistavat msinfo32.exe-ohjelmalla PCR7-sidonnan tilan ennen tämän päivityksen asentamista.
Ratkaisu
Tämän ongelman ratkaisu on suunnitteilla tulevassa Windows-päivityksessä.
Voit kiertää tämän ongelman poistamalla ryhmäkäytäntö-määrityksen ennen päivityksen asentamista. Toimi tätä varten seuraavasti:
- Avaa ryhmäkäytäntöeditori (gpedit.msc) tai ryhmäkäytäntöjen hallintakonsoli.
- Siirry tietokoneasetuksiin > , hallintamalleihin,Windows-komponentteihin, > > BitLocker-asemansalaukseen > ,käyttöjärjestelmäasemiin.
- Määritä "Määritä TPM-ympäristön vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille" -asetukseksi Ei määritetty.
- Suorita seuraava komento laitteissa, joihin tämä vaikuttaa, välittääksesi käytännön muutoksen: 'gpupdate /force'
- Keskeytä BitLocker suorittamalla seuraava komento (jos BitLocker on käytössä C:-asemassa): 'manage-bde -protectors -disable C:'
- Jatka BitLockeria suorittamalla seuraava komento (jos BitLocker on käytössä C:-asemassa): 'manage-bde -protectors -enable C:'
- Tämä päivittää BitLocker-sidokset käyttämään Windowsin valitsemaa oletusarvoista PCR-profiilia.
Microsoft Office -sovellukset eivät ehkä aukea tietyistä kolmannen osapuolen sovelluksista
Ongelman oireet
Microsoft on saanut ilmoituksia ongelmasta, jossa tietyt kolmannen osapuolen sovellukset eivät ehkä pysty käynnistämään Microsoft Office -sovelluksia tai avaamaan asiakirjoja 9. kesäkuuta 2026 tai sen jälkeen julkaistujen Windows-päivitysten asentamisen jälkeen. Tämä ongelma koskee tiettyjä kolmansien osapuolten sovelluksia, jotka käyttävät OLE-automaatiota vuorovaikutuksessa Microsoft Office -sovellusten kanssa. Joissakin tapauksissa Office-sovellus tai -asiakirja ei ehkä avaudu näyttämättä virhesanomaa.
Tämä ongelma voi vaikuttaa esimerkiksi Word-, Excel-, PowerPoint- ja Access-sovelluksiin sekä muihin Microsoft Office -sovelluksiin, kun ne käynnistetään kyseisen kolmannen osapuolen sovelluksen sisällä.
Raportit osoittavat, että tämä ongelma voi vaikuttaa esimerkiksi seuraaviin sovelluksiin: CCH Engagement, Workpaper Manager, hammasohjelmistot (kuten Dentrix ja Softdent) ja Zotero. Ongelma voi vaikuttaa myös muihin samankaltaisiin sovelluksiin.
Muiden valmistajien tietoja koskeva vastuuvapauslauseke
Mainitut kolmansien osapuolten tuotteet ovat Microsoftista riippumattomien, itsenäisten yritysten valmistamia. Emme anna mitään oletettuja tai muita takuita siitä, että nämä tuotteet toimivat tai että ne ovat luotettavia.
Ratkaisu
Tämä ongelma on korjattu Windows-päivityksissä, jotka julkaistiin 14. heinäkuuta 2026 ja sen jälkeen, kuten KB5099539. Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.
Roskakorista poistaminen näyttää sisäisen tiedostonimen
Ongelman oireet
Kun olet asentanut 9.6.2026 julkaistut Windows-päivitykset, vahvistusvalintaikkunassa saattaa näkyä sisäinen Roskakorin tiedostonimi (esimerkiksi $Rxxxxx.ext) alkuperäisen tiedostonimen sijaan, kun poistat yhden kohteen pysyvästi. Roskakorissa kohde näkyy edelleen alkuperäisellä nimellään.
Tämä ongelma koskee vain vahvistusvalintaikkunaa. Roskakorin kohde näkyy edelleen alkuperäisen tiedostonimen kanssa. Jos palautat kohteen, Windows palauttaa sen käyttämällä alkuperäistä tiedostonimeä.
Ratkaisu
Tämä ongelma on korjattu Windows-päivityksissä, jotka julkaistiin 14. heinäkuuta 2026 ja sen jälkeen, kuten KB5099539. Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.
OneDrive-pikakuvake Resurssienhallinnassa ei ehkä toimi järjestelmänvalvojatilassa
Ongelman oireet
Tämän päivityksen asentamisen jälkeen OneDrive-pikakuvake Resurssienhallinnassa ei ehkä toimi, kun Resurssienhallinta on käytössä järjestelmänvalvojan oikeuksilla. Ongelman oireita ovat esimerkiksi pikakuvake, joka ei vastaa, tyhjät OneDrive-ominaisuudet ja puuttuvat synkronoinnin tilakuvakkeet. Näyttöön ei tule virhesanomia.
Tämä ongelma koskee vain sisäistä järjestelmänvalvojan tiliä tai sovelluksia, jotka suoritetaan Suorita järjestelmänvalvojana -toiminnolla.
Ratkaisu
Tämä ongelma on korjattu Windows-päivityksissä, jotka julkaistiin 14. heinäkuuta 2026 ja sen jälkeen, kuten KB5099539. Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.
Windows 10 ylläpitopinon päivitys (KB5094145) – versio 19041.7402
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset.
Huomautus: Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen. Jos haluat varmistaa, että laite voi käyttää tarvittavia varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen, katso Varmenteiden lataukset ja kumottujen luetteloiden luettelot ja Azure-varmenteiden myöntäjän tiedot. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Tärkeää
Sinulla on oltava uusin ylläpitopinon päivitys (SSU) asennettuna. Jos uusinta SSU:ta ei asenneta ennen Windows-päivitysten asentamista, Windows-päivitystä ei ehkä tarjota ennen uusimman SSU:n asentamista.
Käyttöönotto
Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja saattaa aiheuttaa virhekoodin 0xc0430001.
HuomautusBoot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.
Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:- Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla. (suositus)
- Kopioi boot.stl-tiedosto manuaalisesti laitteiden Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.
Jos otat tämän päivityksen käyttöön, valitse jokin seuraavista asennusskenaarion mukaan:
Käyttöjärjestelmän näköistiedostojen offline-ylläpitoa varten- Jos näköistiedostollasi ei ole 25. heinäkuuta 2023 (KB5028244) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen 13. lokakuuta 2023 SSU (KB5031539) ennen tämän päivityksen asentamista.
Windows Server Update Services (WSUS) -käyttöönotto tai erillinen paketti asennettaessa Microsoft Update -luettelosta
- Jos laitteissa ei ole 11. toukokuuta 2021 (KB5003173) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen SSU (10. elokuuta 2021, KB5005260) ennen tämän päivityksen asentamista.
Lisätietoja dynaamisten päivityspakettien käyttämisestä aiemmin luoduissa Windowsin näköistiedostoissa on ohjeaiheessa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.
Hanki ja asenna tämä päivitys
Hanki ja asenna tämä päivitys käyttämällä jotakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
Tiedostojen tiedot
Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.
Huomautus: Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.
Lataa tämän kumulatiivisen päivityksen tiedostojen tiedot KB5094127.
Lataa SSU (KB5094145) -version 19041.7402 päivityksen tiedostojen tiedot.
Tähän aiheeseen liittyvät muut ohjeartikkelit
Suojattu käynnistys
Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.
Microsoft Storen sovelluspäivitykset
Huomautus
Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.
Tuen päättyminen
Tuen päättyminen
Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Jos haluat edelleen vastaanottaa kriittisiä ja tärkeitä suojauspäivityksiä Windows 10, katso Windows 10 laajennettu suojaus Päivitykset (ESU). Muussa tapauksessa suosittelemme päivittämään Windowsin uudempaan versioon.
- Windows 10, versio 21H2: Tuki päättyi 13. kesäkuuta 2023
- Windows 10, versio 22H2: Tuki päättyi 14. lokakuuta 2025
- Windows 10 Enterprise LTSC 2021: 12. tammikuuta 2027. Lisätietoja Extended Security Päivitykset (ESU) -ohjelmasta on ohjeaiheessa Windows 10 Enterprise LTSC 2021:n tuen päättymisen suunnitteleminen.
- Windows 10 IoT Enterprise LTSC 2021: 13. tammikuuta 2032
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Elokuu 17, 2026 |
|
| Heinäkuu 14, 2026 | Lisätyt tunnetut ongelmanratkaisut:
|
| Kesäkuu 23, 2026 | Tunnettu ongelma lisätty: "OneDriven pikakuvake Resurssienhallinnassa ei ehkä toimi järjestelmänvalvojatilassa". |
| Kesäkuu 18, 2026 |
|
| Kesäkuu 16, 2026 | Tunnettu ongelma lisätty: "Microsoft Office -sovellukset eivät ehkä aukea tietyistä kolmannen osapuolen sovelluksista." |
| Kesäkuu 10, 2026 | Lisätty "Kansion mukauttaminen" -suojausrajoitus siihen, miten Windows käsittelee desktop.ini tiedostoja. |