14. heinäkuuta 2026 – KB5099539 (käyttöjärjestelmän koontiversiot 19045.7548 ja 19044.7548)

Käytetään kohteeseen
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021
Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhentuivat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita tietokoneisiin ja ei-hallittuihin yrityslaitteisiin viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita, käynnistyvät edelleen, ja tavallisten Windows-päivitysten asentaminen jatkuu. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.

Yhteenveto

Tässä artikkelissa luetellaan tähän kumulatiiviseen suojauspäivitykseen sisältyvät suojausongelmat ja laatuparannukset.


Koskee seuraavia: Windows 10:n laajennettu suojauspäivitys

Tärkeää

Päivitä Windows 10 versioon 22H2 EKB KB5015684:n avulla.

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka kuuluvat seuraaviin päivityksiin:

Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [OLE-automaatio (tunnettu ongelma)] Korjattu: Korjaa OLE Automationin (oleaut32.dll) yhteensopivuusongelman, joka ilmeni kesäkuun 2026 suojauspäivityksessä. Jotkin sovellukset, jotka käyttävät IDispatch::Invoke-menetelmää kutsuakseen COM-menetelmiä BYREF-parametreilla, jotka jakavat saman pohjana olevan tallennustilan, saattavat epäonnistua. Näitä virheitä voivat olla esimerkiksi parametrien järjestämisen virheet tai automaatiokutsujen virheet. Tämä päivitys korjaa parametrien omistajuuden hallinnan ja palauttaa sovelluksen odotetun toimintatavan.

  • [Resurssienhallinta (tunnettu ongelma)] Korjattu: Ongelma, jossa OneDrive-pikakuvake Resurssienhallinnassa lakkaa toimimasta, kun Resurssienhallinta suoritetaan järjestelmänvalvojatilassa.

  • [Roskakori (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, jossa vahvistusvalintaikkuna saattaa näyttää sisäisen roskakorin tiedostonimen alkuperäisen tiedostonimen sijaan, kun tiedosto poistetaan pysyvästi.

  • [Syöte] Tämä päivitys muuttaa pikanäppäinten rekisteröinnin ja puhdistuksen poistamiskäyttäytymistä. Joissakin harvoissa tapauksissa jotkin sisäänrakennetut Windows-kokemukset, jotka perustuvat aikaisempaan pikanäppäinten elinkaareen, saattavat tilapäisesti lakata vastaamasta tiettyihin pikanäppäimiin. Tämä ongelma voidaan yleensä ratkaista käynnistämällä kyseinen sovellus uudelleen. Jos ongelma ei ratkennut, ilmoita siitä Palautekeskuksen kautta.

  • [Suojattu käynnistys]

    • Tämä päivitys ottaa käyttöön dynaamisen tilaraportoinnin suojatuille käynnistystiloille Windowsin suojaus -sovelluksessa.
    • Tämä päivitys sisältää lisää luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden vastaanottamiseen oikeutettujen laitteiden kattavuutta. Varmenteiden käyttöönotto Windows-päivitysten kautta jatkuu kaikissa tuetuissa tietokoneissa ja ei-hallituissa yrityslaitteissa tulevina kuukausina.
  • [Verkottuminen] Tämä päivitys tuo käyttöön suojausrajoitusmuutoksen, joka pakottaa TDI-siirron rekisteröintivaatimukset. Tämän seurauksena sovellukset, jotka käyttävät vastakkeita rekisteröimättömien kolmannen osapuolen TDI-siirtojen sijaan, saattavat lakata toimimasta tämän päivityksen asentamisen jälkeen. Rekisteröityihin TDI-kuljetuksiin tämä ei vaikuta. Lisätietoja on ohjeaiheessa Kolmannen osapuolen TDI-siirrot saattavat lakata toimimasta, kun olet asentanut Windowsin suojauspäivitykset, jotka on julkaistu 14. heinäkuuta 2026 tai sen jälkeen.

  • [Etätyöpöydän (RDP) suojaus] SHA-2-varmenteen allekirjoitusten tuki on lisätty luotetuille RDP-julkaisijoille. SHA-1-tuki säilyy vain taaksepäin yhteensopivuuden vuoksi ja se on tarkoitus poistaa tulevaisuudessa. RDP-tiedostojen suojauksen hallintaan ryhmäkäytännön avulla on saatavilla uusia ohjeita, joiden avulla organisaatiot voivat vähentää tietojenkalasteluriskejä hallitsemalla, mitä .rdp-tiedostoja käyttäjät voivat avata. Suosittelemme, että järjestelmänvalvojat siirtyvät käyttämään SHA-256-allekirjoitusta tai vahvempaa algoritmia mahdollisimman pian häiriöiden välttämiseksi.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan sivustossa ja heinäkuun 2026 tietoturva-Päivitykset.

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows 10:n versiosta 22H2 löydät sen päivityshistoria-sivulta.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö määritystä, on ehkä syötettävä BitLocker-palautusavaimensa

Ongelman oireet

Joissakin laitteissa, joiden BitLocker-ryhmäkäytäntöasetukset eivät ole suositusten mukaiset, saatetaan joutua syöttämään BitLocker-palautusavain ensimmäisen uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.

Tämä ongelma koskee vain rajoitettua määrää järjestelmiä, joissa KAIKKI seuraavat ehdot täyttyvät. Näitä olosuhteita ei todennäköisesti esiinny henkilökohtaisissa laitteissa, joita IT-osastot eivät hallinnoi.

  1. BitLocker on otettu käyttöön käyttöjärjestelmäasemalla.
  2. Ryhmäkäytäntö Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille on määritetty, ja PCR7 on sisällytetty vahvistusprofiiliin (tai vastaava rekisteriavain on määritetty manuaalisesti).
  3. Järjestelmätiedot (msinfo32.exe) ilmoittaa Secure Boot State PCR7 -sidonnan tilaksi Ei mahdollinen.
  4. Laitteen Secure Boot -allekirjoitustietokannassa (DB) on Windows UEFI CA 2023 -varmenne, minkä ansiosta laitteeseen voidaan asettaa oletukseksi 2023-allekirjoitettu Windowsin käynnistyksen hallintaohjelma.
  5. Laitteessa ei ole vielä käytössä vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa.

Tässä tilanteessa BitLocker-palautusavain on syötettävä vain kerran – myöhemmät uudelleenkäynnistykset eivät avaa BitLocker-palautusnäyttöä, kunhan ryhmäkäytäntöasetukset pysyvät ennallaan. Lisätietoja BitLocker-palautusavaimen etsimisestä on artikkelissa BitLocker-palautusavaimen etsiminen.

Yrityksille suositellaan, että ne tarkistavat BitLocker-ryhmäkäytäntöjensä sisältävän nimenomaisen PCR7-määritteen ja tarkistavat msinfo32.exe-ohjelmalla PCR7-sidonnan tilan ennen tämän päivityksen asentamista.

Ratkaisu

Tämän ongelman ratkaisu on suunnitteilla tulevassa Windows-päivityksessä.

Voit kiertää tämän ongelman poistamalla ryhmäkäytäntö-määrityksen ennen päivityksen asentamista. Toimi tätä varten seuraavasti:

  1. Avaa ryhmäkäytäntöeditori (gpedit.msc) tai ryhmäkäytäntöjen hallintakonsoli.
  2. Siirry tietokoneasetuksiin > , hallintamalleihin,Windows-komponentteihin, > > BitLocker-asemansalaukseen > ,käyttöjärjestelmäasemiin.
  3. Määritä "Määritä TPM-ympäristön vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille" -asetukseksi Ei määritetty.
  4. Suorita seuraava komento laitteissa, joihin tämä vaikuttaa, välittääksesi käytännön muutoksen: 'gpupdate /force'
  5. Keskeytä BitLocker suorittamalla seuraava komento (jos BitLocker on käytössä C:-asemassa): 'manage-bde -protectors -disable C:'
  6. Jatka BitLockeria suorittamalla seuraava komento (jos BitLocker on käytössä C:-asemassa): 'manage-bde -protectors -enable C:'
  7. Tämä päivittää BitLocker-sidokset käyttämään Windowsin valitsemaa oletusarvoista PCR-profiilia.

Windows 10 ylläpitopinon päivitys (KB5104021) – versio 19041.7546

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset.

Huomautus Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen. Jos haluat varmistaa, että laite voi käyttää tarvittavia varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen, katso Varmenteiden lataukset ja kumottujen luetteloiden luettelot ja Azure-varmenteiden myöntäjän tiedot. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Tärkeää Sinulla on oltava uusin ylläpitopinon päivitys (SSU) asennettuna. Jos uusinta SSU:ta ei asenneta ennen Windows-päivitysten asentamista, Windows-päivitystä ei ehkä tarjota ennen uusimman SSU:n asentamista.

Käyttöönotto

Jos otat tämän päivityksen käyttöön, valitse jokin seuraavista asennusskenaarion mukaan:

  • Käyttöjärjestelmän näköistiedostojen offline-ylläpito:

    Jos näköistiedostollasi ei ole 25. heinäkuuta 2023 (KB5028244) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen 13. lokakuuta 2023 SSU (KB5031539) ennen tämän päivityksen asentamista.

  • Windows Server Update Services (WSUS) -käyttöönotto tai erillinen paketti asennettaessa Microsoft Update -luettelosta:

    Jos laitteissa ei ole 11. toukokuuta 2021 (KB5003173) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen SSU (10. elokuuta 2021, KB5005260) ennen tämän päivityksen asentamista.

Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja aiheuttaa virhekoodin 0xc0430001.

HuomautusBoot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.

Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:

  • Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla. (suositus)
  • Kopioi boot.stl-tiedosto manuaalisesti laitteiden Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.

Lisätietoja dynaamisten päivityspakettien käyttämisestä aiemmin luoduissa Windowsin näköistiedostoissa on ohjeaiheessa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.

Hanki ja asenna tämä päivitys

Hanki ja asenna tämä päivitys käyttämällä jotakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Käytettävissä Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Tiedostojen tiedot

Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.

Huomautus Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.

Lataa-kuvake Lataa kumulatiivisen päivityksen KB5099539 tiedostojen tiedot.

Lataa-kuvake Lataa SSU (KB5104021) -version 19041.7546 päivityksen tiedostojen tiedot.

Microsoft Storen sovelluspäivitykset

Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.

Tuen päättyminen

Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Jos haluat edelleen vastaanottaa kriittisiä ja tärkeitä suojauspäivityksiä Windows 10, katso Windows 10 laajennettu suojaus Päivitykset (ESU). Muussa tapauksessa suosittelemme päivittämään Windowsin uudempaan versioon.

Muutosloki

Muuta päivämäärää Muutoksen kuvaus
Elokuu 17, 2026
  • Lisätty "Laitteiden, joissa on ei-suositeltu BitLocker-ryhmäkäytäntö määritys, on ehkä annettava BitLocker-palautusavain" "Tämän päivityksen tunnetut ongelmat" -osaan. Tätä ongelmaa ei ratkaistu aiemmassa päivityksessä.