Tärkeää
Windows 10 Enterprise LTSC 2021:n maksuton tuki päättyy pian. Lisätietoja laajennetun suojauspäivityksen (ESU) saatavuudesta on tuen päättymistä käsittelevässä osiossa.
Yhteenveto
Tässä artikkelissa luetellaan tähän kumulatiiviseen suojauspäivitykseen sisältyvät suojausongelmat ja laatuparannukset.
Koskee seuraavia: Windows 10:n laajennettu suojauspäivitys
Tärkeää
Päivitä Windows 10 versioon 22H2 EKB KB5015684:n avulla.
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka kuuluvat seuraaviin päivityksiin:
Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
[Suojattu käynnistys] Tämä päivitys sisältää lisää luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden vastaanottamiseen oikeutettujen laitteiden kattavuutta. Varmenteiden käyttöönotto Windows-päivitysten kautta jatkuu kaikissa tuetuissa tietokoneissa ja ei-hallituissa yrityslaitteissa tulevina kuukausina.
[Päivämäärä ja kellonaika] Tämä päivitys mukauttaa Marokon Standard Time -aikaa vastaamaan Marokon siirtymistä pysyvään UTC+00:00:00 -aikaan 20. syyskuuta 2026 alkaen. Tämä muutos varmistaa, että siirtymän jälkeen näytetään oikea paikallinen aika.
[OMA DM -protokolla] Tämä päivitys parantaa OMA DM Client (omadmclient.exe) -komponentin kirjaamisominaisuuksia. Enemmän virheenkorjaustietoja tallennetaan, kun yhteys palvelimeen muodostetaan.
[Windowsin koodin eheyden käytännöt] Parantaa sovelluksen yhteensopivuutta Windowsin varmenteen myöntäjän kierron aikana tunnistamalla Microsoft Windows Production PCA 2026 RSA2048-SHA256:n PCA 2011:tä vastaavaksi.
[Etätyöpöytä] Tämä päivitys korjaa ongelman, joka vaikuttaa etätyöpöydän äänen uudelleenohjaukseen. Etäistunnon ääntä ei ehkä toisteta paikallisessa tietokoneessa tietyissä kokoonpanoissa.
[BitLocker-ryhmäkäytäntö] Tämä päivitys korjaa tunnetun ongelman "Laitteiden, joissa on ei-suositeltu BitLocker-ryhmäkäytäntö määritys saattaa joutua syöttämään BitLocker-palautusavain" -ongelman.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja syyskuun 2026 tietoturva-Päivitykset.
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows 10:n versiosta 22H2 löydät sen päivityshistoria-sivulta.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Etätyöpöytäpalvelut saattavat lakata vastaamasta syyskuun 2026 suojauspäivityksen jälkeen
Ongelman oireet
Syyskuun 2026 Windowsin suojauspäivityksen asentamisen jälkeen joillakin organisaatioilla saattaa ilmetä etätyöpöytäpalveluihin (RDS) liittyviä ongelmia.
Joissakin ympäristöissä RDS:stä voi tulla epävakaa, mikä voi johtaa RDP-yhteyksien kaatumiseen useiden minuuttien kuluttua, kirjautumisongelmiin tai palvelimien jumiutumiseen "Please wait for the Etätyöpöytä Configuration" -kohtaan. Myös siihen liittyvät työkalut, kuten Microsoft Management Console (MMC), RDS Licensing Diagnoser ja Resurssienhallinta, saattavat lakata vastaamasta. Lisäksi Windows Update -sivu saattaa lakata vastaamasta ja näyttää jatkuvasti latauksen ilmaisimen.
Microsoft-tuki: IT-järjestelmänvalvojien, jotka tarvitsevat välittömän ratkaisun, tulee ottaa yhteyttä Microsoftin yritystukeen .
Ratkaisu
Tämä ongelma on korjattu Windows-päivityksissä, jotka julkaistiin 14. syyskuuta 2026 ja sen jälkeen, kuten KB5129236. Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.
Windows 10 ylläpitopinon päivitys (KB5122877) – versio 19041.7714
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset.
Huomautus: Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen. Jos haluat varmistaa, että laite voi käyttää tarvittavia varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen, katso Varmenteiden lataukset ja kumottujen luetteloiden luettelot ja Azure-varmenteiden myöntäjän tiedot. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Tärkeää Sinulla on oltava uusin ylläpitopinon päivitys (SSU) asennettuna. Jos uusinta SSU:ta ei asenneta ennen Windows-päivitysten asentamista, Windows-päivitystä ei ehkä tarjota ennen uusimman SSU:n asentamista.
Käyttöönotto
Jos otat tämän päivityksen käyttöön, valitse jokin seuraavista asennusskenaarion mukaan:
- Käyttöjärjestelmän näköistiedostojen offline-ylläpito: Jos näköistiedostossasi ei ole 25. heinäkuuta 2023 (KB5028244) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen 13. lokakuuta 2023 SSU (KB5031539) ennen tämän päivityksen asentamista.
- Windows Server Update Services (WSUS) käyttöönotto tai erillispaketti Microsoft Update -luettelosta: Jos laitteissa ei ole 11. toukokuuta 2021 (KB5003173) tai uudempaa LCU:ta, sinun onasennettava erityinen erillinen SSU (KB5005260) 10. elokuuta 2021 -päivitys () ennen tämän päivityksen asentamista.
Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja aiheuttaa virhekoodin 0xc0430001.
Huomautus
Boot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.
Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:
- Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla. (suositus)
- Kopioi boot.stl-tiedosto manuaalisesti laitteiden Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.
Lisätietoja dynaamisten päivityspakettien käyttämisestä aiemmin luoduissa Windowsin näköistiedostoissa on ohjeaiheessa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.
Hanki ja asenna tämä päivitys
Hanki ja asenna tämä päivitys käyttämällä jotakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
Tiedostojen tiedot
Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.
Huomautus Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.
Lataa kumulatiivisen päivityksen KB5122878 tiedostojen tiedot.
Lataa päivityksen SSU (KB5122877) – version 19041.7714 tiedostojen tiedot.
Aiheeseen liittyvät artikkelit
Microsoft Storen sovelluspäivitykset
Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.
-
Tuen päättyminen
Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Jos haluat edelleen vastaanottaa kriittisiä ja tärkeitä suojauspäivityksiä Windows 10, katso Windows 10 laajennettu suojaus Päivitykset (ESU). Muussa tapauksessa suosittelemme päivittämään Windowsin uudempaan versioon.- Windows 10, versio 21H2: Tuki päättyi 13. kesäkuuta 2023
- Windows 10, versio 22H2: Tuki päättyi 14. lokakuuta 2025
- Extended Security Päivitykset (ESU) -ohjelma Windows 10:lle
- Windows 10 Enterprise LTSC 2021: 12. tammikuuta 2027. Lisätietoja Extended Security Päivitykset (ESU) -ohjelmasta on artikkelissa Windows 10 Enterprise LTSC 2021:n tuen päättymisen suunnittelu
- Windows 10 IoT Enterprise LTSC 2021: 13. tammikuuta 2032
Muutosloki
| Muuta päivämäärää | Kuvaus |
|---|---|
| 14. syyskuuta 2026 | Lisätty ratkaisu tunnettuun ongelmaan "Etätyöpöytäpalvelut saattavat lakata vastaamasta syyskuun 2026 suojauspäivityksen jälkeen". |
| Syyskuu 12, 2026 | Lisätty tunnettu ongelma, "Etätyöpöytäpalvelut saattavat lakata vastaamasta syyskuun 2026 suojauspäivityksen jälkeen". |
| Syyskuu 8, 2026 | Tunnettu ongelma päivitetty: "Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö-määritystä, on ehkä annettava BitLocker-palautusavain". Lisätietoja on Windows-päivityksessä, joka on julkaistu 14. huhtikuuta 2026 tai sen jälkeen, kuten KB5082200. |