Ilmoitukset ja viestit
Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.
Windowsin suojatun käynnistyksen varmenteen vanheneminen
Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää
Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhentuivat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita tietokoneisiin ja ei-hallittuihin yrityslaitteisiin viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita, käynnistyvät edelleen, ja tavallisten Windows-päivitysten asentaminen jatkuu. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
Päivitysten päättyminen
Windows 11:n version 24H2 Home- ja Pro-versioiden päivitykset päättyvät 13. lokakuuta 2026. Laitteet, joissa on nämä versiot, eivät enää saa korjauksia tunnettuihin ongelmiin, aikavyöhykepäivityksiä, teknistä tukea tai kuukausittaisia suojaus- ja esiversiopäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta.
Enterprise- ja Education-versioiden tuki jatkuu 12. lokakuuta 2027 asti.
Suosittelemme, että päivität Windows 11:n uusimpaan versioon, jotta pysyt suojattuna ja ajan tasalla.
Parannuksia
Tämä päivitys sisältää parannuksia seuraaviin aiemmin julkaistuihin päivityksiin:
Seuraava yhteenveto sisältää tärkeimmät laatuparannukset, jotka tämä päivitys on korjannut. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
-
[Suojauspäivitykset] Tämä päivitys sisältää tietoturvaparannuksia. Lisätietoja tämän päivityksen ratkaisemista tietoturva-aukoista on suojauspäivitysoppaassa
-
[Suojattu käynnistys] Tämä päivitys sisältää lisää luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden vastaanottamiseen oikeutettujen laitteiden kattavuutta. Varmenteiden käyttöönotto Windows-päivitysten kautta jatkuu kaikissa tuetuissa tietokoneissa ja ei-hallituissa yrityslaitteissa tulevina kuukausina.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Komponenttien päivitykset
Tekoälykomponentit
Tässä julkaisussa päivitetään seuraavat tekoälykomponentit versioon 1.2605.856.0: kuvahaku, sisällön poimiminen, semanttinen analyysi ja asetusmalli.
Lisätietoja on tekoälykomponenttien julkaisutiedoissa.
Ylläpitopinon päivitys
Sisältää KB5123304 (koontiversio 26100.9156), joka parantaa Windows Updaten asennusprosessin luotettavuutta. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.
Käyttöönotto
Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja voi aiheuttaa virhekoodin 0xc0430001.
Huomautus
Boot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.
Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:
- Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla.
(suositus)
- Kopioi boot.stl-tiedosto manuaalisesti laitteen Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.
Lisätietoja dynaamisten päivityspakettien käyttämisestä aiemmin luoduissa Windowsin näköistiedostoissa on ohjeaiheessa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
|
Käytettävissä |
Seuraava vaihe |
| ✅ |
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
|
Käytettävissä |
Seuraava vaihe |
| ✅ |
Tämä päivitys latautuu ja asentuu automaattisesti Windows Update for Businessista määritettyjen käytäntöjen mukaisesti. |
|
Käytettävissä |
Seuraava vaihe |
| ✅ |
Jos haluat asentaa tämän julkaisun Microsoft Update -luettelosta, valitse laitearkkitehtuuria vastaava vaihtoehto (arm64 tai x64) ja noudata sitten ohjeita. |
Arm64-ohjeet
Ennen kuin asennat tämän päivityksen, tämän päivityksen erillispaketit ovat saatavilla Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka on asennettava tietyssä järjestyksessä.
Voit asentaa tämän päivityksen käyttämällä tapaa 1 (asenna kaikki MSU-tiedostot yhdessä) tai tapaa 2 (asenna kukin MSU-tiedosto yksitellen, järjestyksessä).
Tapa 1: Asenna kaikki MSU-tiedostot yhdessä
Lataa kaikki KB5121003:n MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys Deployment Image Servicing and Management (DISM.exe) -työkalulla. DISM käyttää PackagePathissa määritettyä kansiota välttämättömien MSU-tiedostojen etsimiseen ja asentamiseen tarpeen mukaan.
Windows-tietokoneen päivittäminen
Jos haluat ottaa tämän päivityksen käyttöön Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan oikeuksin suoritettavasta komentokehotteesta:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-KB5121003-arm64- Download link will be available soon
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan oikeuksin suoritettavasta Windows PowerShell -kehotteesta:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-KB5121003-arm64- Download link will be available soon
Voit myös asentaa kohdepäivityksen erillisellä Windows Update -asennusohjelmalla.
Windowsin asennustietovälineen päivittäminen
Jos haluat asentaa tämän päivityksen Windows-asennustietovälineeseen, katso Windows-asennustietovälineen päivittäminen dynaamisella päivityksellä.
Huomautus
Kun lataat muita dynaamisia päivityspaketteja, varmista, että ne ovat samaa kuukautta kuin tämä KB. Jos SafeOS:n dynaaminen päivitys tai dynaaminen asennuspäivitys ei ole saatavilla saman kuukauden ajan kuin tämä KB, käytä kummankin viimeisintä julkaistua versiota.
Jos haluat lisätä tämän päivityksen käyttöön otettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan oikeuksin suoritettavasta komentokehotteesta:
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5121003-arm64- Download link will be available soon
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan oikeuksin suoritettavasta Windows PowerShell -kehotteesta:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5121003-arm64- Download link will be available soon" -PreventPending
Tapa 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä
Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update Standalone Installerin avulla seuraavassa järjestyksessä:
- windows11.0-kb5043080-arm64- Latauslinkki on pian käytettävissä
- windows11.0-KB5121003-arm64- Latauslinkki on pian käytettävissä
| Huomautus: Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivitykset. Vaikka tekoälykomponenttien päivitykset sisältyvät päivitykseen, tekoälykomponentit soveltuvat vain Windows Copilot+ PCs-tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server. |
x64-ohjeet
Ennen kuin asennat tämän päivityksen, tämän päivityksen erillispaketit ovat saatavilla Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka on asennettava tietyssä järjestyksessä.
Voit asentaa tämän päivityksen käyttämällä tapaa 1 (asenna kaikki MSU-tiedostot yhdessä) tai tapaa 2 (asenna kukin MSU-tiedosto yksitellen, järjestyksessä).
Tapa 1: Asenna kaikki MSU-tiedostot yhdessä
Lataa kaikki KB5121003:n MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys Deployment Image Servicing and Management (DISM.exe) -työkalulla. DISM käyttää PackagePathissa määritettyä kansiota välttämättömien MSU-tiedostojen etsimiseen ja asentamiseen tarpeen mukaan.
Windows-tietokoneen päivittäminen
Jos haluat ottaa tämän päivityksen käyttöön Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan oikeuksin suoritettavasta komentokehotteesta:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-5121003-x64- Download link will be available soon
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan oikeuksin suoritettavasta Windows PowerShell -kehotteesta:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-KB5121003-x64- Download link will be available soon "
Voit myös asentaa kohdepäivityksen erillisellä Windows Update -asennusohjelmalla.
Windowsin asennustietovälineen päivittäminen
Jos haluat asentaa tämän päivityksen Windows-asennustietovälineeseen, katso kohta Windows-asennustietovälineen päivittäminen dynaamisella päivityksellä.
Huomautus
Kun lataat muita dynaamisia päivityspaketteja, varmista, että ne ovat samaa kuukautta kuin tämä KB. Jos SafeOS:n dynaaminen päivitys tai dynaaminen asennuspäivitys ei ole saatavilla saman kuukauden ajan kuin tämä KB, käytä kummankin viimeisintä julkaistua versiota.
Jos haluat lisätä tämän päivityksen käyttöön otettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan oikeuksin suoritettavasta komentokehotteesta:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-KB5121003-x64- Download link will be available soon
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan oikeuksin suoritettavasta Windows PowerShell -kehotteesta:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-KB5121003-x64- Download link will be available soon" -PreventPending
Tapa 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä
Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update Standalone Installerin avulla seuraavassa järjestyksessä:
- windows11.0-kb5043080-x64- Latauslinkki on pian käytettävissä
- windows11.0-kbKB5121003-x64- Latauslinkki on pian käytettävissä
| Huomautus: Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivitykset. Vaikka tekoälykomponenttien päivitykset sisältyvät päivitykseen, tekoälykomponentit soveltuvat vain Windows Copilot+ PCs-tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server. |
|
Käytettävissä |
Seuraava vaihe |
✅
|
Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services:n (WSUS) kanssa, jos määrität tuotteet ja luokitukset seuraavasti:
Tuote: Windows 11
Luokittelu: Tietoturvapäivitykset |
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen KB5121003 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5123304) version 26100.9156 tiedostojen tiedot.
Windowsin kuukausittaisten päivitysten kuvaus
Microsoftin ohjelmistopäivityksissä käytettävän vakioterminologian kuvaus
Microsoft Storen yritysportaali ja oppilaitosportaali ja Kokoonpanon hallinta
Sovellusten ja pelien päivitysten hankkiminen Microsoft Storessa