19. elokuuta 2025 – KB5066189 (käyttöjärjestelmän koontiversiot 22621.5771 ja 22631.5771), päivitystiheyden ulkopuoliset lisäpäivitykset

Käytetään kohteeseen
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää

Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.

Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.

Lisätietoja Windows Update -terminologiasta on ohjeaiheissa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Tutustu yleiskatsaukseen Windows 11:n version 23H2 päivityshistoriasivulla.

Pysy ajan tasalla! Seuraa @WindowsUpdate saadaksesi uusimmat päivitykset Windows-julkaisun kunnon koontinäytöstä.

Parannuksia

Tässä artikkelissa on luettelo tähän päivityksen ulkopuoliseen päivitykseen sisältyvistä korjatuista ongelmista ja laatuparannuksista.


Tärkeää

Päivitä Windows 11 versioon 23H2 EKB KB5027397:n avulla.

Tämä muuhun kuin suojaukseen liittyvä päivitys sisältää laatuparannuksia KB5063874 (julkaistu 12. elokuuta 2025). Kun asennat tämän KB:n:

Lisätietoja on Windows-julkaisun kunnon ohjeissa. Suosittelemme tämän valinnaisen päivitystiheyden ulkopuolisen päivityksen (OOB) asentamista, jos olet kohdannut tämän ongelman. Jos tämä ei vaikuta järjestelmääsi tai et aio käyttää edellä kuvattuja prosesseja, voit jättää päivityksen asentamatta.

Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.

Windows 11 ylläpitopinon päivitys (KB5062686) – 22621.5690 ja 22631.5690

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Odottamaton käyttäjätilien valvonnan kehote MSI-korjaustoimien aikana

Ongelman oireet

Elokuun 2025 Windowsin suojauspäivitykseen ja sitä uudempiin päivityksiin sisältyi tietoturvapäivitys, joka edellyttää, että käyttäjätilien valvonta (UAC) pyytää järjestelmänvalvojan tunnistetietoja suoritettaessa Windows Installerin (MSI) korjaustoimia ja siihen liittyviä toimintoja. Tämä parannus korjasi tietoturva-aukon CVE-2025-50173.

Päivityksen asentamisen jälkeen tavalliset käyttäjät saattavat nähdä käyttäjätilien valvonnan kehotteen useissa tilanteissa.

  • MSI-korjauskomentojen suorittaminen (kuten msiexec /fu).
  • Autodesk-sovellusten avaaminen, mukaan lukien tietyt AutoCAD-, Civil 3D- ja Inventor CAM -versiot, tai MSI-tiedoston asentaminen, kun käyttäjä kirjautuu sovellukseen ensimmäistä kertaa.
  • Käyttäjäkohtaisesti määritettävien sovellusten asentaminen.
  • Windows Installerin suorittaminen Active Setupin aikana.
  • Pakettien käyttöönotto Manager Kokoonpanon hallinta:n (ConfigMgr) kautta, jotka perustuvat käyttäjäkohtaisiin mainontamäärityksiin.
  • Suojatun työpöydän käyttöönotto.

Jos ei-järjestelmänvalvoja käyttäjä suorittaa sovelluksen, joka aloittaa MSI-korjaustoiminnon näyttämättä käyttöliittymää, se epäonnistuu ja näyttää virhesanoman. Esimerkiksi Office Professional Plus 2010:n asentaminen ja suorittaminen tavallisena käyttäjänä epäonnistuu ja ilmenee virhe 1730 määritysprosessin aikana.

Ongelman kiertotapa

Tämä ongelma on korjattu KB5065431.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Siirry kohtaan Asetusten>päivittäminen & Suojaus>Windows Update. Valinnaiset päivitykset saatavilla -alueelta löydät päivityksen lataus- ja asennuslinkin.
Tarkista valinnaisten päivitysten saatavuus

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen 5066189 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5062686) versioiden 22621.5690 ja 22631.5690 tiedostojen tiedot.