Windowsin Secure Boot -sertifikaatin vanheneminen
Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.
Lisätietoja Windows Update -terminologiasta on Windows-päivitystyyppien ja kuukausittaisten laatupäivitystyyppien sivuilla. Jos haluat yleiskatsauksen, katso Windows Server 2025:n päivityshistoriasivu.
Seuraa @WindowsUpdate nähdäksesi, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Kesäkuu 3, 2026 | Korjattu x64.msu-päivitysmerkkijono Luettelo-välilehdessä KB5064489:lle (tämä päivitys) |
Parannuksia
Tämä päivitystiheyden ulkopuolinen päivitys (OOB) sisältää laatuparannuksia. Tämä päivitys on kumulatiivinen ja sisältää suojauskorjauksia ja parannuksia 8. heinäkuuta 2025 julkaistusta suojauspäivityksestä (KB5062553) seuraavien lisäksi:
- [Korjaus Azure Näennäiskoneet, kun luotettu käynnistys on poistettu käytöstä] Tämä päivitys korjaa ongelman, joka esti joitakin näennäiskoneita käynnistymästä, kun Virtualization-Based suojaus (VBS) oli käytössä. Se vaikutti virtuaalikoneisiin, jotka käyttivät versiota 8.0 (muu kuin oletusversio), jossa isäntä tarjosi VBS:n. Azuressa tämä koskee tavallisia (ei-luotettu käynnistys) yleisiä yritysnäennäiskoneita, jotka ovat käytössä vanhemmissa VM-SKU:issa. Ongelman aiheutti ytimen suojatun alustamisen ongelma.
Windows 11 ylläpitopinon päivitys (KB5063666) – 26100.4651
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Active Directory -replikointi
Ongelman oireet
Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.
Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."
Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.
Huomautus
Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5068861.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Katso muut vaihtoehdot. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5064489 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU-KB5063666 version 26100.4651 tiedostojen tiedot.