14. heinäkuuta 2026 – KB5099536 (käyttöjärjestelmän koontiversio 26100.33158)

Käytetään kohteeseen
Windows Server 2025, all editions

Tämä Windows Server 2025:n (KB5099536) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä muita kuin suojauspäivityksiä viime kuun valinnaisesta esikatselujulkaisusta. Saat lisätietoja tämän julkaisun uusimmasta tilasta Windows-julkaisun kunnon koontinäytöstä . Lisätietoja on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanhentuminen ja varmenteiden myöntäjän päivitykset.

Ilmoitukset ja viestit

Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttajalaitteisiin ja ei-hallittuihin yrityslaitteisiin useiden viime kuukausien aikana. Laitteet, jotka eivät ole saaneet uudempia varmenteita, käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Päivitetyt varmenteet toimitetaan edelleen Windows Update:n kautta tulevina kuukausina.

Parannuksia

Tämä suojauspäivitys sisältääkorjauksia ja laatuparannuksia KB5094125 (julkaistu 9. kesäkuuta 2026). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen. 

  • [Suojattu käynnistys] Tämä päivitys sisältää lisää luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden vastaanottamiseen oikeutettujen laitteiden kattavuutta. Varmenteiden käyttöönotto Windows-päivitysten kautta jatkuu kaikissa tuetuissa tietokoneissa ja ei-hallituissa yrityslaitteissa tulevina kuukausina.
  • [Sovellukset (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, joka vaikuttaa tiettyihin kolmannen osapuolen sovelluksiin, jotka käyttävät OLE-automaatiota vuorovaikutuksessa Microsoft Officen kanssa. Kesäkuun 2026 suojauspäivityksen (KB5094125) asentamisen jälkeen nämä sovellukset eivät ehkä käynnistä Officea tai avaa asiakirjoja.
  • [Säilöt] Tämä päivitys parantaa Hyper-V-eristettyjen Windows Server -säilöjen käynnistyssuorituskykyä Windows Server 2025:ssä. Päivitetyt Windows Server 2025 -säilön peruskuvat (nanoserver, servercore ja windowsservercore) sisältävät tämän parannuksen, ja ne ovat käytettävissä Microsoft Container Registryn (MCR) kautta. Saat päivityksen vetämällä uusimman näköistiedoston tunnisteen.
  • [Salaus]
  • Tämä päivitys lisää tuen Transport Layer Security (TLS) 1.3:n kvantin jälkeisen hybridisalauksen (PQC) avainten vaihdolle. Tämä parannus auttaa suojaamaan suojattuja verkkoyhteyksiä uusilta uhilta ja parantaa valmiutta tuleviin tietoturvahaasteisiin.
  • Tämä päivitys lisää tuen yhdistelmäsalausmuodoille, jotka yhdistävät perinteiset ja kvantin jälkeiset algoritmit yhteen allekirjoitukseen tai avaimeen.
  • [Distributed Key Manager (DKM)] Tämä päivitys ottaa käyttöön suojaamattomien DKM-säilön käyttöoikeusluettelomääritysten automaattisen tunnistuksen AD FS:ssä ja tarjoaa valitun korjausmekanismin, jonka avulla järjestelmänvalvojat voivat vahvistaa DKM-säilön käyttöoikeuksia. Lisätietoja tämän muutoksen hallinnasta on artikkelissa CVE-2026-56155: AD FS Distributed Key Manager -säilön käyttöoikeusluettelon koventuminen
  • [Tapahtumaloki] Tämä päivitys parantaa Windowsin tapahtumalokipalvelun luotettavuutta tapahtumien tiedonkeruupalvelimissa, jotka välittävät tapahtumia luettelolla määritettyihin mukautettuihin lokikanaviin.
  • [Resurssienhallinta (tunnettu ongelma)] Korjattu: Ongelma, jossa OneDrive-pikakuvake Resurssienhallinnassa lakkaa toimimasta, kun Resurssienhallinta suoritetaan järjestelmänvalvojatilassa. Tämä ongelma saattaa ilmetä kesäkuun 2026 suojauspäivityksen (KB5094125) asentamisen jälkeen.
  • [Syöte] Tämä päivitys muuttaa pikanäppäinten rekisteröinnin ja puhdistuksen poistamiskäyttäytymistä. Joissakin harvoissa tapauksissa jotkin sisäänrakennetut Windows-kokemukset, jotka perustuvat aikaisempaan pikanäppäinten elinkaareen, saattavat tilapäisesti lakata vastaamasta tiettyihin pikanäppäimiin. Tämä ongelma voidaan yleensä ratkaista käynnistämällä kyseinen sovellus uudelleen. Jos ongelma ei ratkennut, ilmoita siitä Palautekeskuksen kautta.
  • [Verkottuminen]
  • Tämä päivitys parantaa tapaa, jolla laitteesi muodostaa yhteyden jaettuihin verkkoresursseihin. Sovellusten ja järjestelmäominaisuuksien, kuten NetUseAdd-funktion, käyttämät yhteydet toimivat nyt entistä luotettavammin, mukaan lukien todentamattomat (tyhjäarvoiset istunto) yhteydet.
  • Tämä päivitys tuo käyttöön suojausrajoitusmuutoksen, joka pakottaa TDI-siirron rekisteröintivaatimukset. Tämän seurauksena sovellukset, jotka käyttävät vastakkeita rekisteröimättömien kolmannen osapuolen TDI-siirtojen sijaan, saattavat lakata toimimasta tämän päivityksen asentamisen jälkeen. Rekisteröityihin TDI-kuljetuksiin tämä ei vaikuta. Lisätietoja on ohjeaiheessa Kolmannen osapuolen TDI-siirrot saattavat lakata toimimasta, kun olet asentanut Windowsin suojauspäivitykset, jotka on julkaistu 14. heinäkuuta 2026 tai sen jälkeen.
  • [Roskakori (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, jossa vahvistusvalintaikkuna saattaa näyttää sisäisen roskakorin tiedostonimen alkuperäisen tiedostonimen sijaan, kun tiedosto poistetaan pysyvästi. Tämä ongelma saattaa ilmetä kesäkuun 2026 suojauspäivityksen (KB5094125) asentamisen jälkeen.
  • [Etätyöpöydän (RDP) suojaus] SHA-2-varmenteen allekirjoitusten tuki on lisätty luotetuille RDP-julkaisijoille. SHA-1-tuki säilyy vain taaksepäin yhteensopivuuden vuoksi ja se on tarkoitus poistaa tulevaisuudessa. RDP-tiedostojen suojauksen hallintaan ryhmäkäytännön avulla on saatavilla uusia ohjeita, joiden avulla organisaatiot voivat vähentää tietojenkalasteluriskejä hallitsemalla, mitä .rdp-tiedostoja käyttäjät voivat avata. Suosittelemme, että järjestelmänvalvojat siirtyvät käyttämään SHA-256-allekirjoitusta tai vahvempaa algoritmia mahdollisimman pian häiriöiden välttämiseksi.
  • [Järjestelmän luotettavuus]
  • Tämä päivitys parantaa järjestelmän luotettavuutta korjaamalla ongelman, jossa Windows saattaa lakata vastaamasta joissakin tilanteissa.
  • Tämä päivitys parantaa paljon grafiikkaa käyttävien virtuaalikoneiden suorituskykyä korjaamalla grafiikkaytimen ohjaimen muistivuodon. Se myös vähentää liiallista muistin käyttöä ja auttaa ylläpitämään yhdenmukaisia kirjautumisoikeuksia.

Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja heinäkuun 2026 tietoturva-Päivitykset.

Windows Server 2025:n ylläpitopinon päivitys (KB5101372) – 26100.33150

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Windows Server Update Services (WSUS) ei näytä virhetietoja

Päivityksen KB5070881 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto on poistettu tilapäisesti koodin etäsuorittamisen haavoittuvuuden, CVE-2025-59287, korjaamiseksi.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Käyttöönotto

Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja voi aiheuttaa virhekoodin 0xc0430001.

Huomautus

Boot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.

Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:

  • Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla. (suositus)
  • Kopioi boot.stl-tiedosto manuaalisesti laitteen Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.

Lisätietoja dynaamisten päivityspakettien käyttämisestä aiemmin luoduissa Windowsin näköistiedostoissa on ohjeaiheessa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5099536 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5101372) version 26100.33150 tiedostojen tiedot.