Tämä Windows 11:n version 26H1 (KB5101649) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä muita kuin suojauspäivityksiä viime kuun valinnaisesta esiversiosta. Saat lisätietoja tämän julkaisun uusimmasta tilasta Windows-julkaisun kunnon koontinäytöstä .
Ilmoitukset ja viestit
Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Elokuu 5, 2026 | Päivitys lisätty: [Kuvasalasana] Suojauksen parantamiseksi kuvasalasana ei ole enää käytettävissä uudelle rekisteröinnille. Käyttäjät, jotka ovat jo määrittäneet kuvasalasanan, voivat edelleen käyttää sitä kirjautuessaan Windowsiin. Jos kuvasalasana poistetaan käytöstä, tai sitä ei ole aiemmin määritetty, sitä ei voi määrittää uudelleen. Suosittelemme mahdollisuuksien mukaan käyttämään Windows Hello PIN-koodia, kasvojentunnistusta tai sormenjälkitunnistusta. |
Parannuksia
Tämä päivitys sisältää uusia ominaisuuksia ja laatuparannuksia, jotka sisältyivät seuraavaan päivitykseen:
- 9. kesäkuuta 2026 – KB5095051 (käyttöjärjestelmäkoontiversio 28000.2269)
- 23. kesäkuuta 2026 – KB5095091 (käyttöjärjestelmän koontiversio 28000.2340) Preview
Tämä päivitys korjaa seuraavassa oppaassa kuvattuja tietoturva-aukkoja:
Seuraava yhteenveto sisältää tärkeimmät laatuparannukset, jotka tämä päivitys on korjannut. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
- [Suojattu käynnistys] Tämä päivitys sisältää lisää luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden vastaanottamiseen oikeutettujen laitteiden kattavuutta. Varmenteiden käyttöönotto Windows-päivitysten kautta jatkuu kaikissa tuetuissa tietokoneissa ja ei-hallituissa yrityslaitteissa tulevina kuukausina.
- [Sovellukset (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, joka vaikuttaa tiettyihin kolmannen osapuolen sovelluksiin, jotka käyttävät OLE-automaatiota vuorovaikutuksessa Microsoft Officen kanssa. Kesäkuun 2026 suojauspäivityksen (KB5095091) asentamisen jälkeen nämä sovellukset eivät ehkä käynnistä Officea tai avaa asiakirjoja.
- [Syöte] Tämä päivitys muuttaa pikanäppäinten rekisteröinnin ja puhdistuksen poistamiskäyttäytymistä. Joissakin harvoissa tapauksissa jotkin sisäänrakennetut Windows-kokemukset, jotka perustuvat aikaisempaan pikanäppäinten elinkaareen, saattavat tilapäisesti lakata vastaamasta tiettyihin pikanäppäimiin. Tämä ongelma voidaan yleensä ratkaista käynnistämällä kyseinen sovellus uudelleen. Jos ongelma ei ratkennut, ilmoita siitä Palautekeskuksen kautta.
- [Hallinta] Tämän päivityksen myötä at.exe ja schedcli.dll ei enää voi käyttää AT Time- tai ATSvc-palvelimien hallintaan. Microsoft suosittelee lopettamaan ATServerin käytön, sillä se on ollut oletusarvoisesti poissa käytöstä Windows Server 2012:sta lähtien. Kehittäjien ja järjestelmänvalvojien pitäisi olettaa, että AT.exe ja ATServer poistetaan tulevista Windows-versioista. AT-asiakas, at.exe korvataan schtasks.exe-komennoilla, PowerShellin ScheduledTasks-komennoilla ja ITaskSchedulerService-liittymällä.
- [Verkottuminen] Tämä päivitys tuo käyttöön suojausrajoitusmuutoksen, joka pakottaa TDI-siirron rekisteröintivaatimukset. Tämän seurauksena sovellukset, jotka käyttävät vastakkeita rekisteröimättömien kolmannen osapuolen TDI-siirtojen sijaan, saattavat lakata toimimasta tämän päivityksen asentamisen jälkeen. Rekisteröityihin TDI-kuljetuksiin tämä ei vaikuta. Lisätietoja on ohjeaiheessa Kolmannen osapuolen TDI-siirrot saattavat lakata toimimasta, kun olet asentanut Windowsin suojauspäivitykset, jotka on julkaistu 14. heinäkuuta 2026 tai sen jälkeen.
- [Roskakori (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa lisäskenaarioihin liittyvän ongelman, jossa vahvistusvalintaikkuna saattaa näyttää sisäisen roskakorin tiedostonimen alkuperäisen tiedostonimen sijaan, kun tiedosto poistetaan pysyvästi. Tämä ongelma saattaa ilmetä kesäkuun 2026 suojauspäivityksen (KB5095091) asentamisen jälkeen.
- [Etätyöpöydän (RDP) suojaus] SHA-2-varmenteen allekirjoitusten tuki on lisätty luotetuille RDP-julkaisijoille. SHA-1-tuki säilyy vain taaksepäin yhteensopivuuden vuoksi ja se on tarkoitus poistaa tulevaisuudessa. RDP-tiedostojen suojauksen hallintaan ryhmän kautta on saatavilla uusia ohjeita , joiden avulla organisaatiot voivat vähentää tietojenkalasteluriskejä hallitsemalla, mitä .rdp-tiedostoja käyttäjät voivat avata. Suosittelemme, että järjestelmänvalvojat siirtyvät käyttämään SHA-256-allekirjoitusta tai vahvempaa algoritmia mahdollisimman pian häiriöiden välttämiseksi.
- [Kuvasalasana] Suojauksen parantamiseksi kuvasalasana ei ole enää käytettävissä uudelle rekisteröinnille. Käyttäjät, jotka ovat jo määrittäneet kuvasalasanan, voivat edelleen käyttää sitä kirjautuessaan Windowsiin. Jos kuvasalasana poistetaan käytöstä, tai sitä ei ole aiemmin määritetty, sitä ei voi määrittää uudelleen. Suosittelemme mahdollisuuksien mukaan käyttämään Windows Hello PIN-koodia, kasvojentunnistusta tai sormenjälkitunnistusta.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Komponenttien päivitykset
Tekoälykomponentit
Tässä julkaisussa päivitetään seuraavat tekoälykomponentit versioon 1.2605.856.0: kuvahaku, sisällön poimiminen, semanttinen analyysi ja asetusmalli.
Lisätietoja on tekoälykomponenttien julkaisutiedoissa.
Ylläpitopinon päivitys
Sisältää KB5121292 (koontiversio 28000.2524), joka parantaa Windows Updaten asennusprosessin luotettavuutta. Lisätietoja SSU:ista on ohjeaiheessa [Simplifying on-premises deployment of servicing stack updates](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.
Käyttöönotto
Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja voi aiheuttaa virhekoodin 0xc0430001.
Huomautus
Boot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.
Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:
- Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla. (suositus)
- Kopioi boot.stl-tiedosto manuaalisesti laitteen Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.
Lisätietoja dynaamisten päivityspakettien käyttämisestä aiemmin luoduissa Windowsin näköistiedostoissa on ohjeaiheessa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe | |
|---|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5101649 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (5121292) version 28000.2524 tiedostojen tiedot.
Aiheeseen liittyvät artikkelit
Windowsin kuukausittaisten päivitysten kuvaus
Microsoftin ohjelmistopäivityksissä käytettävän vakioterminologian kuvaus