Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää
Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Lisätietoja Windows Update -terminologiasta on ohjeaiheissa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Tutustu yleiskatsaukseen Windows 11:n version 23H2 päivityshistoriasivulla.
Pysy ajan tasalla! Seuraa @WindowsUpdate saadaksesi uusimmat päivitykset Windows-julkaisun kunnon koontinäytöstä.
Parannuksia
Tässä artikkelissa on luettelo tähän päivityksen ulkopuoliseen päivitykseen sisältyvistä korjatuista ongelmista ja laatuparannuksista.
Tärkeää
Päivitä Windows 11 versioon 23H2 EKB KB5027397:n avulla.
Tämä muuhun kuin suojaukseen liittyvä päivitys sisältää laatuparannuksia KB5063874 (julkaistu 12. elokuuta 2025). Kun asennat tämän KB:n:
[Nollaus- ja palautusongelman korjaus] Tämä päivitys korjaa elokuun 2025 suojauspäivityksen (KB5063874) mukanaan tulleen ongelman, jossa laitteen nollaus- tai palautusyritykset saattavat epäonnistua. Tämä ongelma ilmenee, kun käyttäjät suorittavat vähintään yhden seuraavista neljästä prosessista:
- Järjestelmän > palautus >Palauta tietokoneen oletusasetukset
- Järjestelmän palauttaminen >Ongelmien korjaaminen Windows Updaten avulla
- RemoteWipe CSP
Lisätietoja on Windows-julkaisun kunnon ohjeissa. Suosittelemme tämän valinnaisen päivitystiheyden ulkopuolisen päivityksen (OOB) asentamista, jos olet kohdannut tämän ongelman. Jos tämä ei vaikuta järjestelmääsi tai et aio käyttää edellä kuvattuja prosesseja, voit jättää päivityksen asentamatta.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Windows 11 ylläpitopinon päivitys (KB5062686) – 22621.5690 ja 22631.5690
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Odottamaton käyttäjätilien valvonnan kehote MSI-korjaustoimien aikana
Ongelman oireet
Elokuun 2025 Windowsin suojauspäivitykseen ja sitä uudempiin päivityksiin sisältyi tietoturvapäivitys, joka edellyttää, että käyttäjätilien valvonta (UAC) pyytää järjestelmänvalvojan tunnistetietoja suoritettaessa Windows Installerin (MSI) korjaustoimia ja siihen liittyviä toimintoja. Tämä parannus korjasi tietoturva-aukon CVE-2025-50173.
Päivityksen asentamisen jälkeen tavalliset käyttäjät saattavat nähdä käyttäjätilien valvonnan kehotteen useissa tilanteissa.
- MSI-korjauskomentojen suorittaminen (kuten msiexec /fu).
- Autodesk-sovellusten avaaminen, mukaan lukien tietyt AutoCAD-, Civil 3D- ja Inventor CAM -versiot, tai MSI-tiedoston asentaminen, kun käyttäjä kirjautuu sovellukseen ensimmäistä kertaa.
- Käyttäjäkohtaisesti määritettävien sovellusten asentaminen.
- Windows Installerin suorittaminen Active Setupin aikana.
- Pakettien käyttöönotto Manager Kokoonpanon hallinta:n (ConfigMgr) kautta, jotka perustuvat käyttäjäkohtaisiin mainontamäärityksiin.
- Suojatun työpöydän käyttöönotto.
Jos ei-järjestelmänvalvoja käyttäjä suorittaa sovelluksen, joka aloittaa MSI-korjaustoiminnon näyttämättä käyttöliittymää, se epäonnistuu ja näyttää virhesanoman. Esimerkiksi Office Professional Plus 2010:n asentaminen ja suorittaminen tavallisena käyttäjänä epäonnistuu ja ilmenee virhe 1730 määritysprosessin aikana.
Ongelman kiertotapa
Tämä ongelma on korjattu KB5065431.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Siirry kohtaan Asetusten>päivittäminen & Suojaus>Windows Update.
Valinnaiset päivitykset saatavilla -alueelta löydät päivityksen lataus- ja asennuslinkin. Tarkista valinnaisten päivitysten saatavuus |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen 5066189 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5062686) versioiden 22621.5690 ja 22631.5690 tiedostojen tiedot.