11. marraskuuta 2025 – KB5068787 (käyttöjärjestelmän koontiversio 20348.4405)

Käytetään kohteeseen
Windows Server 2022

Tämä Windows Server 2022:n (KB5068787) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä muut kuin suojauspäivitykset viime kuun valinnaisesta esikatselujulkaisusta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauksen esikatselupäivitysten, päivitystiheyden ulkopuolisten päivitysten ja jatkuvan innovaation eroista on kohdassa Windowsin kuukausittaiset päivitykset. Lisätietoja Windows Update -terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.

Jos haluat tarkastella tämän julkaisun uusimpia päivityksiä, siirry Windows-version kuntokoontinäyttöön tai Windows Server 2022:n päivityshistoriasivulle.

Ilmoitukset ja viestit

Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.

Windowsin suojatun käynnistyksen varmenteen vanheneminen

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Marraskuussa 25, 2025 Päivitys: Tämä korjaus sisältyy marraskuun 2025 suojauspäivitykseen (KB5068787).
[Sovelluksen yhteensopivuus (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, joka loi odottamattomia käyttäjätilien valvonnan kehotteita joillekin sovelluksille, kuten Autodesk AutoCADille.
Lisätietoja on artikkelissa Odottamattomat käyttäjätilien valvonnan kehotteet suoritettaessa MSI-korjaustoimintoja elokuun 2025 Windowsin suojauspäivityksen asentamisen jälkeen.

Parannuksia

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5066782 (julkaistu 14. lokakuuta 2025) ja KB5070884 (julkaistu 23. lokakuuta 2025). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

  • [Sovelluksen yhteensopivuus (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, joka loi odottamattomia käyttäjätilien valvonnan kehotteita joillekin sovelluksille, kuten Autodesk AutoCADille.
    Lisätietoja on artikkelissa Odottamattomat käyttäjätilien valvonnan kehotteet suoritettaessa MSI-korjaustoimintoja elokuun 2025 Windowsin suojauspäivityksen asentamisen jälkeen.

  • [Suojaus] Korjattu: Tämä päivitys korjaa ongelman, joka vaikutti Windows Server -toimialueen ohjauskoneisiin, jotka käyttävät Microsoft Defender for Endpoint. Toimialueen ohjauskoneen ylennyksen jälkeen rekisterin käyttöoikeuksiin tehdyt muutokset häiritsivät pilvipohjaista viestintää.

  • [Verkottuminen] Korjattu: Tämä päivitys korjaa ongelman pyynnön HTTP.sys jäsentimessä, Windowsin osassa, joka lukee ja käsittelee HTTP-pyyntöjä. Jäsennin salli yhden rivinvaihdon HTTP/1.1 lohkolaajennuksissa, kun RFC 9112 -standardi edellyttää rivinvaihtoa ja rivinsiirtoa (CRLF) kunkin lohkon lopettamiseksi. Tämä voi aiheuttaa jäsennysristiriidan, kun edustan välityspalvelimet ovat osa kokoonpanoa.

    Ota tiukka jäsennys käyttöön seuraavalla rekisteriavaimella:
    Rekisteriavain:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
    Rekisteriarvo: "HttpAllowLenientChunkExtParsing"=dword:00000000
    Määritettävät tiedot: 0

Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja marraskuun 2025 tietoturva-Päivitykset.

Windows Server 2022 -ylläpitopinon päivitys (KB5068786) – 20348.4400

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Windows Server Update Services (WSUS) ei näytä virhetietoja

Päivityksen KB5070884 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto on poistettu tilapäisesti koodin etäsuorittamisen haavoittuvuuden, CVE-2025-59287, korjaamiseksi.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:

Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen 5068787 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5068786) version 20348.4400 tiedostojen tiedot.