12. elokuuta 2025 – KB5063878: Update for Windows Server 2025:n päivitys (käyttöjärjestelmän koontiversio 26100.4946)
Käytetään kohteeseen
Julkaisupäivämäärä:
12.8.2025
Versio:
Käyttöjärjestelmän koontiversio 26100.4946
Windowsin suojatun käynnistyksen varmenteen vanhentuminenWindowsin suojatun käynnistyksen varmenteen vanhentuminen ja varmenteiden myöntäjän päivitykset.
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhentuvat kesäkuusta 2026 alkaen. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessaLisätietoja Windows updaten terminologiasta on ohjeaiheessa Windows-päivitystyypit ja kuukausittaisen laadun päivitystyypit. Yleiskatsaus on Windows Server 2025 päivityshistoriasivulla.
Pysy ajan tasalla! Saat uusimmat päivitykset Windows release health -koontinäytöstä noudattamalla @WindowsUpdate.
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5062553 (julkaistu 8. heinäkuuta 2025) ja KB5064489(julkaistu 13. heinäkuuta 2005). Seuraavassa yhteenvedossa esitellään KB-päivityksen tärkeimmät ongelmat sen asentamisen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavointi osoittaa muutoksen kohteen tai alueen.
-
[Näyttö] Korjattu: Sinun on ehkä painettava Win + P -pikanäppäintä kahdesti, jotta voit vaihtaa topologiaa.
-
[Dynamic Host Configuration Protocol (DHCP Client)] Korjattu: Tämä päivitys korjaa ongelman, joka vaikuttaa laitteiden Internet-yhteyksiin lepotilasta palautumisen jälkeen. Käyttäjät saattavat kokea ajoittaisia Internet-yhteyksiä.
-
[ExtFloodFill] Korjattu: ExtFloodFill-sovelluksessa on harvinainen ongelma, jossa vaakaviiva saattaa näkyä väärässä sijainnissa Win32-sovelluksissa.
-
[Tiedostojärjestelmät] Korjattu: Tämä päivitys korjaa ongelman, jossa käyttöjärjestelmä pysähtyy odottamatta ja sinisessä näytössä näkyy virhesanoma normaalin käytön aikana, kun käyttäjäprofiili ohjataan verkon VHD(X) -verkkoon.
-
[Resurssienhallinta]
-
Korjattu: Osana jatkuvaa sitoutumistamme Resurssienhallinta helppokäyttöisyyden parantamiseen tämä julkaisu sisältää lisätuen tekstin skaalaamiseen (Asetukset > Helppokäyttötoiminnot > Tekstikoko) Resurssienhallinta, Tiedostojen avaaminen/tallentaminen -valintaikkunoiden ja kopiointivalintaikkunoiden osalta.
-
Korjattu: Parannettu pakattujen tiedostojen purkua erityisesti silloin, kun purat suuren määrän pieniä tiedostoja.
-
Korjattu: Resurssienhallinta osoiterivi ei ehkä näytä polkua avaamisen jälkeen.
-
-
[Grafiikka] Korjattu: Ulkoiset näytönohjaimet, jotka on yhdistetty Thunderboltin kautta, eivät välttämättä ole joissakin tapauksissa löydettävissä.
-
[Hyper-V Manager] Korjattu: Hyper-V Manager näyttää odottamatta 0 % suorittimen käytöstä virtuaalikoneissa.
-
[Kuvantaminen] Korjattu: Tämä päivitys korjaa ongelman, jossa jotkin JPEG-kuvia sisältävät sisältösivut eivät näkyneet.
-
[Syöte (tunnettu ongelma)] Korjattu: Perinteisen kiinan Microsoft Changjie IME (input method editor) -kirjoitustukea käytettäessä ilmenevä ongelma voi aiheuttaa ongelmia, kuten sanojen muotoileminen tai valitseminen, vastaamaton välilyönti tai tyhjä näppäin, virheellinen sanatulostus tai viallinen ehdotusikkunan näyttö. Näin voi käydä KB5062553 asentamisen jälkeen.
-
[Verkko] Korjattu: Tämä päivitys korjaa ongelman, joka vaikuttaa Suoratallennustila (S2D) ja etämuistin käyttöön (RDMA) SMB Directin kanssa tietyissä verkkomäärityksissä. Aiemmin ongelma häiritsi verkon asennusta ja aiheutti klusterin hallintaominaisuuksien menetyksen.
-
[Aloitus]
-
Korjattu: Et voi tarkastella aloitusvalikkoon kiinnitettyjen sovellusten luetteloa kosketusliikkeiden avulla.
-
Korjattu: Aloitusvalikon tilinhallinnan Kirjaudu ulos- ja Lisää asetuksia - painikkeet eivät ehkä näy suurennetun tekstin koon kanssa.
-
-
[Tehtäväpalkki]
-
Korjattu: Tehtäväpalkin sovelluskuvakkeiden alapuolella olevat alleviivaukset voivat pysyä näkyvissä myös sovellusten sulkemisen jälkeen.
-
Korjattu: Jos käytät nuolinäppäimiä Windows-näppäimen + T painamisen jälkeen, nuolet liikkuvat väärään suuntaan arabian ja heprean näyttökielillä.
-
-
[Windowsin asennus] Korjattu: Jos asennat Windows 11 version 24H2 Windowsin asennuksella ja suoritat Järjestelmän valmistelun (Sysprep) jälkeenpäin, käynnistystiedoston määritystä ei päivitetä oikein, jolloin pikapalautusasetukset eivät toimi.
-
[Windows Update]Korjattu: Jos asennat Windows Server 2025:n Windowsin asennuksen yhteydessä ja suoritat Järjestelmän valmistelun (Sysprep) sen jälkeen, käynnistystiedoston määritystä ei päivitetä oikein, jolloin pikapalautusasetukset eivät toimi.
-
[Työpöydän kuvakkeet] Työpöydälle kiinnitettyjen sovellusten logiikka on päivitetty niin, että pakatuissa sovelluksissa ei enää näy korostusväristä taustalevyä. Jos esimerkiksi vedät ja pudotat kuvakaappaustyökalun aloitusnäytön sovellusluettelosta työpöydälle, kuvakkeiden pitäisi olla nyt suurempia ja helpompia nähdä.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja elokuun 2025 suojaus Päivitykset.
Windows Server 2025 :n ylläpitopinon päivitys (KB5065381) - 26100.4933
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tämän päivityksen tunnetut ongelmat
Ongelman ilmenemistapa
Elokuun 2025 Windowsin suojauspäivitykseen ja sitä uudempiin päivityksiin sisältyi tietoturvapäivitys, joka edellyttää, että käyttäjätilien valvonta (UAC) pyytää järjestelmänvalvojan tunnistetietoja suoritettaessa Windows Installerin (MSI) korjaustoimia ja siihen liittyviä toimintoja. Tämä parannus korjasi tietoturva-aukon CVE-2025-50173.
Päivityksen asentamisen jälkeen tavalliset käyttäjät saattavat nähdä käyttäjätilien valvonnan kehotteen useissa tilanteissa.
-
MSI-korjauskomentojen (kuten msiexec /fu) suorittaminen.
-
Autodesk-sovellusten avaaminen, mukaan lukien tietyt AutoCAD-, Civil 3D- ja Inventor CAM -versiot, tai MSI-tiedoston asentaminen, kun käyttäjä kirjautuu sovellukseen ensimmäistä kertaa.
-
Käyttäjäkohtaisesti määritettävien sovellusten asentaminen.
-
Windows Installerin suorittaminen Active Setupin aikana.
-
Pakettien käyttöönotto Manager Configuration Managerin (ConfigMgr) kautta käyttäjäkohtaisiin mainontamäärityksiin perustuen.
-
Suojatun työpöydän käyttöönotto.
Jos tavallinen käyttäjä suorittaa sovelluksen, joka aloittaa MSI-korjaustoiminnon näyttämättä käyttöliittymää, se epäonnistuu ja näyttää virhesanoman. Esimerkiksi Office Professional Plus 2010:n asentaminen ja suorittaminen tavallisena käyttäjänä epäonnistuu ja ilmenee virhe 1730 määritysprosessin aikana.
Vaihtoehtoinen menetelmä
Käytettävissä ovat seuraavat vaihtoehtoiset menetelmät:
-
Suorita sovellus järjestelmänvalvojana (napsauta sovellusta hiiren kakkospainikkeella aloitusnäytössä tai haussa ja valitse sitten Suorita järjestelmänvalvojana).
-
Jos tavalliset käyttäjät eivät voi suorittaa sovelluksia järjestelmänvalvojina, IT-järjestelmänvalvojat voivat käyttää erityistä ryhmäkäytäntö tunnettujen ongelmien palauttamisen (KIR) avulla korjatakseen ongelman Windows Server 2025: Windows Server 2022, Windows 11 (versiot 22H2, 23H2, 24H2) ja Windows 10 (versiot 21H2, 22H2). Voit ottaa tämän korjauksen käyttöön ottamalla yhteyttä Microsoftin yritystukeen. Vältä muita vaihtoehtoisia menetelmiä, kuten liittyvien ominaisuuksien poistamista käytöstä.
Pyrimme ratkaisemaan tämän ongelman sallimalla IT-järjestelmänvalvojien sallia tiettyjen sovellusten suorittaa MSI-korjaustoimintoja ilman käyttäjätilien valvontakehotteita. Tämä parannus julkaistaan tulevassa Windows-päivityksessä, ja tiedot annetaan, kun ne tulevat saataville.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Update ja Microsoft Updatesta. |
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys latautuu ja asennetaan automaattisesti Windows Update for Businessista määritettyjen käytäntöjen mukaisesti. |
Käytettävissä |
Seuraava vaihe |
||||
Kyllä 1 |
Ennen tämän päivityksen asentamista Voit hankkia tämän päivityksen erillispaketit Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka edellyttää asennusta tietyssä järjestyksessä. Asenna tämä päivitys Menetelmä 1: Asenna kaikki MSU-tiedostot yhdessä Lataa kaikki KB5063878 MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys deployment image Servicing and Management (DISM.exe) -toiminnolla. DISM käyttää PackagePathissa määritettyä kansiota vähintään yhden MSU-tiedoston etsimiseen ja asentamiseen tarpeen mukaan. Windows-tietokoneen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön käynnissä olevassa Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Voit myös asentaa kohdepäivityksen Windows Update erillisen asennusohjelman avulla. Windowsin asennustietovälineen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön Windowsin asennustietovälineissä, tutustu artikkeliin Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä. Huomautus: Kun lataat muita Dynaamisen päivityksen paketteja, varmista, että ne vastaavat samaa kuukautta kuin tämä KB. Jos SafeOS Dynamic Update tai Setup Dynamic Update ei ole käytettävissä samaan kuukauteen kuin tämä KB, käytä kunkin viimeksi julkaistua versiota. Jos haluat lisätä tämän päivityksen asennettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Menetelmä 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update erillisen asennusohjelman avulla seuraavassa järjestyksessä:
|
1 Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivitykset. Vaikka tekoälyn komponenttipäivitykset sisältyvät päivitykseen, tekoälyn osat soveltuvat vain Windows Copilot+ -tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server.
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services (WSUS) kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Microsoft Server -käyttöjärjestelmä-24H2 Luokittelu: Tietoturvapäivitykset |
Jos haluat poistaa LCU:n
Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5063878.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5065381) – version 26100.4933 tiedostojen tiedot.