Huomautus
- Windowsin Secure Boot -sertifikaatin vanheneminen
- Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
- Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Lisätietoja Windows Update -terminologiasta on ohjeaiheissa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Jos haluat yleiskatsauksen, katso Windows Server 2025:n päivityshistoriasivu.
Pysy ajan tasalla! Seuraa @WindowsUpdate saadaksesi uusimmat päivitykset Windows release health -koontinäytöstä.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Kesäkuu 3, 2026 | Korjattu x64 .msu -päivitysmerkkijono Luettelo-välilehdessä KB5065426:lle (tämä päivitys) |
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5063878 (julkaistu 12. elokuuta 2025). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
[Asetukset]
- Uutta! Etsi vastauksia Windows Serveriä koskeviin usein kysyttyihin kysymyksiin Asetukset-kohdan>Järjestelmän>tiedot -kohdan uudesta UKK-osasta. Se kattaa esimerkiksi järjestelmän asennukseen, suorituskykyyn ja yhteensopivuuteen liittyvät asiat yhdessä paikassa.
- Uutta!Asetukset-kohdassa> oleva valintaikkuna, jossa voit nimetä tulostimen uudelleen, Bluetooth-& laitteenTulostimet >& skannerit vastaavat nyt Windows Server ulkoasua.
- Uutta! Hiiren asetuksia on nyt helpompi käyttää kohdassa AsetuksetHelppokäyttötoiminnot>>Hiiri ja hiiren osoitin ja kosketus ilman, että Ohjauspaneelia tarvitsee avata. Löydät päivitetyt kuvakkeet kohdille Hiiren osoittimen nopeus ja Hiiren osoittimen tarkkuuden parantaminen sekä vaihtoehtoja hiiren ilmaisimen, osoittimen jälkien ja leijumisen aktivointiajan mukauttamiseen.
[Tehtäväpalkki]
- Uutta! Järjestelmänvalvojat voivat määrittää tehtäväpalkkikäytäntöjä niin, että käyttäjät voivat poistaa tiettyjen sovellusten kiinnityksen, mikä varmistaa, että niitä ei kiinnitetä uudelleen seuraavan käytäntöpäivityksen yhteydessä. Voit ottaa tämän ominaisuuden käyttöön käyttämällä uutta PinGeneration-asetusta.
- Korjattu: Käytettäessä sarkain- javaihtosarkainta + näppäimistön kohdistuksen siirtämiseen tehtäväpalkissa ja näppäimistön kohdistuksen jumiutuminen tehtäväpalkin kehykseen, jos siirryt taaksepäin vähintään kerran, mikä voi saada näytönlukuohjelmat vain sanan "ruutu".
- Korjattu: Kirjautumisen yhteydessä näppäimistön kohdistus saatetaan odottamatta asettaa tehtäväpalkin pienoissovelluksiin, mikä voi aiheuttaa pienoissovellusten avautumisen.
[Äänikäyttö]
- Uutta! Äänikäyttö sisältää nyt tuotteen sisäisen kokemuksen, jossa korostetaan uusia ominaisuuksia ja parannuksia. Voit avata tai hylätä sen milloin tahansa asetusvalikon avulla.
- Uutta! Löydät äänikäytön Pika-asetusten Helppokäyttötoiminnot-kohdasta näytön oikeassa alakulmassa kellon vieressä. Avaa pika-asetukset valitsemalla verkko-, äänenvoimakkuus- tai akkukuvake.
- Korjattu: Äänikäyttö saattaa lakata vastaamasta ja sanelun aikana saattaa ilmetä virhesanoma "työstetään".
[Sanelukirjoitus]Uutta! Hallitset kirosanasuodatinta. Kun otat sen käyttöön, se peittää kirosanat tähtinä. Kun poistat sen käytöstä, sanat näkyvät puhuttuina. Jos haluat muuttaa asetusta, avaa äänikirjoitus (Win + H), valitse asetuskuvake ja ota käyttöön hävyttömyyssuodatin -kytkin.
[Windows Share]
- Uutta! Tee viime hetken muokkauksia, kuten rajaa, käännä ja lisää suodattimia kuviin, jotka on jaettu Windows Share -ikkunan kautta.
-
Uutta! Kun vedät paikallisen tiedoston Resurssienhallinnasta tai työpöydältä, ilmaisinalue tulee näkyviin näytön yläreunaan. Pudota tiedosto ehdotettuun sovellukseen tai avaa Windowsin jakamisikkuna valitsemalla Lisää
. - Uutta! Lisää jakamista tukevia sovelluksia suoraan paikallisten tiedostojen hiiren kakkospainikkeella avattavaan valikkoon Resurssienhallinnassa tai työpöydällä.
[BitLocker] Korjattu: Tämä päivitys korjaa ongelman, jossa laitteet, joissa on BitLocker irrotettavilla asemilla, saattoivat kohdata sinisen näytön virheen lepotilasta tai hybridikäynnistyksestä palaamisen jälkeen.
[Bluetooth] Korjattu: Asetukset saattavat lakata vastaamasta, kun ladataan tietoja Bluetooth-laitteista.
[Käynnistysvalikon näytöt] Korjattu: Tämä päivitys korjaa ongelman, jossa varhaiset käynnistysnäytöt, kuten BitLocker-PIN-koodi, BitLocker-palautusavain ja käynnistysvalikon näytöt, hahmonnetaan hitaasti.
[Näyttö] Korjattu: Odottamattomia muutoksia näytön kokoon ja ikkunan sijaintiin saattoi tapahtua joissakin laitteissa lepotilasta heräämisen jälkeen.
[Resurssienhallinta] Korjattu: Jos olet katkaissut verkkoaseman yhteyden suorittaessasi hakua aloitusnäytöstä, se saattaa estää hakujen suorittamisen ja pysyt aloitusnäytössä.
[Syöte]
- Korjattu: sanelukirjoitus ei ala kosketusnäppäimistöltä, kun käytetään kiina (yksinkertaistettu) -kapeaa asettelua.
- Korjattu: Kosketusnäppäimistön Symbolit-osaa käytettäessä sivujen vaihtaminen painamalla näppäintä saattaa yllättäen lisätä merkin salasanakenttiin.
- Korjattu: Kirjoittaminen joissakin sovelluksissa saattaa lakata toimimasta etätyöpöytäistunnon yhteyden katkaisemisen jälkeen.
[JPG] Korjattu: CopyPixelsiä käytettäessä pikselit saattavat joissakin tapauksissa kääntyä odottamattomasti päinvastaisiksi.
[Muistivuoto] Korjattu: Tämä päivitys korjaa syöttöpalvelun ongelman, joka lisää muistin käyttöä ja saattaa vaikuttaa suorituskykyyn usean käyttäjän, monikielisen ja etätyöpöydän käytössä.
[Microsoft Management Console (MMC)] Korjattu: Parannettu värejä, joita käytetään MMC:ssä kohteiden valinnassa sekä yleisesti että kontrastitilojen ollessa käytössä.
[Verkko] Korjattu: Tämä päivitys korjaa ongelman, jossa Windows Server 2025 näyttää verkon aina "julkisena" uusissa toimialueen ohjauskoneissa. Se tarkistaa nyt toimialueen ohjauskoneen nimen ennen silmukkaosoitteiden käyttämistä varmistaakseen oikean LDAP-protokollan sidon.
[Tulosta] Korjattu: Muut kuin järjestelmänvalvojat käyttäjät eivät voi poistaa lisäämiään tulostimia.
[Tulosta] Tietoturvatavoitteiden saavuttamiseksi ja uusien tulostusominaisuuksien tukemiseksi tämä päivitys siirtää Windows-tulostuskomponentit MSVCRT:stä moderniin Universal C Runtime -kirjastoon.
Tämän muutoksen seurauksena tulostusasiakkaat, joissa on Windowsin Windows 10:n versiota 2004 ja Windows Server:n versiota 2004 (koontiversionumero 19041) vanhempia versioita, eivät tarkoituksella pysty tulostamaan etätulostuspalvelimiin, joissa on käytössä Windows 11, versio 24H2 tai 25H2 ja Windows Server 2025, joihin on asennettu tämä päivitys tai uudemmat päivitykset. Yritys tulostaa ei-tuetusta tulostussovelluksesta päivitettyyn tulostuspalvelimeen epäonnistuu ja tuloksena on jokin seuraavista virheistä:- Tulostinohjainta ei ole asennettu tähän tietokoneeseen. Jotkin tulostimen ominaisuudet eivät ole käytettävissä, ellet asenna tulostinohjainta.
- Windows cannot connect to the printer.
Voit kiertää tämän ongelman joko (1) päivittämällä tulostusohjelman Windows 10:n versioon 22H2 tai uudempaan Windows-versioon tai (2) määrittämällä ennen Windows 10:n versiota 22H2 julkaistut tulostussovellukset käyttämään Windows Server 2025:tä edeltäviä tulostuspalvelimia.
[USB] Korjattu: Tiettyjen USB-laitteiden yhteys saattaa katketa lepotilan jälkeen, kunnes käynnistät tietokoneen uudelleen.
[Sovelluksen yhteensopivuus (tunnettu ongelma)] Korjattu: Korjaa ongelman, jonka vuoksi muut kuin järjestelmänvalvojat käyttäjät saivat odottamattomia käyttäjätilien valvonnan kehotteita, kun MSI-asennusohjelmat suorittivat tiettyjä mukautettuja toimintoja. Nämä toiminnot voivat sisältää määritys- tai korjaustoimintoja edustalla tai taustalla sovelluksen ensimmäisen asennuksen aikana.
Tämä ongelma voi estää muita kuin järjestelmänvalvojia suorittamasta MSI-korjauksia suorittavia sovelluksia, kuten Office Professional Plus 2010:tä ja useita Autodeskin sovelluksia (mukaan lukien AutoCAD). Tämä korjaus vähentää UAC-kehotteiden vaatimuksia MSI-korjauksia varten ja antaa järjestelmänvalvojille mahdollisuuden poistaa käyttäjätilien valvonnan kehotteet käytöstä tietyiltä sovelluksilta lisäämällä ne sallittujen sovellusten luetteloon.
Lisätietoja on artikkelissa Odottamattomat käyttäjätilien valvonnan kehotteet suoritettaessa MSI-korjaustoimintoja elokuun 2025 Windowsin suojauspäivityksen asentamisen jälkeen.[Tiedostopalvelin] Tämä päivitys otti käyttöön SMB-asiakkaan yhteensopivuuden SMB-palvelimen allekirjoituksen ja SMB-palvelimen EPA:n osalta. Näin asiakkaat voivat arvioida ympäristönsä ja tunnistaa mahdolliset laitteiden tai ohjelmistojen yhteensopivuusongelmat ennen SMB Serverin jo tukemien rajoitustoimenpiteiden käyttöönottoa. Saat tarkat ohjeet artikkelista CVE-2025-55234.
[PowerShell 2.0] Syyskuusta 2025 alkaen Windows Server 2025 ei enää sisällä Windows PowerShell 2.0:aa. Tämä vanha osa esiteltiin Windows 7:ssä ja poistettiin virallisesti käytöstä vuonna 2017. Tämä ei vaikuta useimpiin käyttäjiin, sillä uudemmat versiot, kuten PowerShell 5.1 ja PowerShell 7.x , ovat edelleen käytettävissä ja tuettuja. Jos käytät vanhempia komentosarjoja tai työkaluja, jotka ovat riippuvaisia PowerShell 2.0:sta, päivitä ne yhteensopivuusongelmien välttämiseksi.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja syyskuun 2025 tietoturva-Päivitykset.
Windows Server 2025 ylläpitopinon päivitys (KB5064531) – 26100.5074
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
PSDirect-yhteydet epäonnistuvat hotpatched-laitteissa
Ongelman oireet
Olemme tietoisia reunatapauksesta, joka vaikuttaa muistikorjattuihin laitteisiin, joihin on asennettu syyskuun 2025 muistinkorjauspäivitys (KB5065474) tai syyskuun 2025 suojauspäivitys (KB5065426). Näissä laitteissa voi ilmetä virheitä PowerShell Direct (PSDirect) -yhteyksissä, kun isäntä- ja vierasvirtuaalikoneita (VM) ei ole täysin päivitetty.
Kun korjattu vierasvirtuaalikone yrittää muodostaa yhteyden korjaamattomaan isäntään (tai päinvastoin), järjestelmän odotetaan palaavan vanhaan kättelyyn ja puhdistavan vastakkeen sulavasti. Tämä varamekanismi kuitenkin epäonnistuu ajoittain, mikä aiheuttaa vastakkeen puhdistusongelmia. Yhteysvirhe saattaa näyttää satunnaiselta, ja käyttäjät saattavat havaita tapahtumatunnuksen 4625 kirjautuneena Windowsin Tapahtumienvalvonnan suojaustapahtumalokiin.
Ongelman kiertotapa
Tämä ongelma on korjattu KB5066360. Jos hotpatch-laitteessasi on ongelmia PSDirect-yhteyden kanssa, suosittelemme päivittämään nämä päivitykset sekä isäntä- että vierasvirtuaalikoneeseen.
SMBv1-protokollan yhteys
Ongelman oireet
Kun olet asentanut 9. syyskuuta 2025 tai sen jälkeen julkaistun Windows-päivityksen, et ehkä pysty muodostamaan yhteyttä jaettuihin tiedostoihin ja kansioihin käyttämällä Server Message Block (SMB) v1 -protokollaa NetBIOS TCP/IP:n (NetBT) kautta. Tämä ongelma voi ilmetä, jos syyskuun 2025 suojauspäivitys on asennettu SMB-asiakasohjelmaan tai SMB-palvelimelle.
Huomautus:SMBv1-protokolla on vanhentunut, eikä sitä enää asenneta oletusarvoisesti Windowsin ja Windows Serverin nykyaikaisiin versioihin. Tämä ongelma ei vaikuta käyttöönottoihin, joissa käytetään protokollan uudempia versioita, SMBv2 tai SMBv3.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5066835.
Active Directory -replikointi
Ongelman oireet
Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.
Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."
Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.
Huomautus
Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5068861.
hakemistosynkronointi (DirSync)
Ongelman oireet
Syyskuun 2025 suojauspäivityksen (KB5065426) asentamisen jälkeen sovellukset, jotka käyttävät Active Directory -hakemistosynkronoinnin (DirSync) ohjausobjektia paikallinen Active Directory toimialuepalvelut:lle (AD DS), kuten käytettäessä Microsoft Entra Connect Sync -toimintoa, voi johtaa suurten yli 10 000 jäsenen AD-käyttöoikeusryhmien puutteelliseen synkronointiin.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5068861.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5065426 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5064531) version 26100.5074 tiedostojen tiedot.