13. toukokuuta 2025 – KB5058411 (käyttöjärjestelmän koontiversio 26100.4061)
Käytetään kohteeseen
Julkaisupäivämäärä:
13.5.2025
Versio:
Käyttöjärjestelmän koontiversio 26100.4061
Päivämäärän muuttaminen |
Muuta kuvausta |
13. elokuuta 2025 |
Parannus lisätty: Tämä päivitys koskee Microsoft RPC Netlogon -protokollaa. |
Lisätietoja Windows updaten terminologiasta on ohjeaiheessa Windows-päivitystyypit ja kuukausittaisen laatupäivityksen tyypit. Lisätietoja Windows Server 2025:n yleiskatsauksesta on sen päivityshistoriasivulla.
Seuraa @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windowsin julkaisun kunnon koontinäytössä.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Seuraavassa yhteenvedossa esitellään KB-päivityksen tärkeimmät ongelmat sen asentamisen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavointi osoittaa muutoksen kohteen tai alueen.
-
[Fontit] Uusi! Tämä päivitys sisältää Simsun-ExtG:n, uuden yksinkertaistetun kiinalaisen fontin, jossa on Biangbiang-nuudelimerkki. Jotkin sovellukset eivät ehkä näytä näitä tunnistemerkkejä vielä. tukee 9 753 ideografiaa Unicode-laajennuksista G, H ja I. Katso seuraava luettelo.
-
Unicode-alue G 30000-3134A (4 939 merkkiä)
-
Unicode-alue H 31350-323AF (4 192 merkkiä)
-
Unicode-alue I 2EBF0-2EE5D (622 merkkiä)
-
-
[Asetukset] Uusi! Muuta aikavyöhykkeitä asetuksissa >aika & kieli > päivämäärä & kellonaika. Järjestelmänvalvojat Sinun ei tarvitse olla järjestelmänvalvoja, jotta voit tehdä tämän muutoksen.
-
[Ääni] Korjattu: Tämä päivitys korjaa ongelman, jossa mikrofonin äänimuoto voi mykistää odottamatta.
-
[Kiinan Pinyin-syöttötapa Kirjoitusavustaja (IME)] Tämän päivityksen myötä Bing ei enää anna automaattisia ehdotuksia hakukoneisiin, kuten Baidu. Saat manuaalisia ehdotuksia painamalla Ctrl + sarkain tai nuolipainike .
-
[Silmäohjain] Korjattu: Silmäohjainsovellus ei käynnisty.
-
[Resurssienhallinta]
-
Korjattu: Haun suorittamisen jälkeen se saattaa toistua odottamatta.
-
Korjattu: Tiedoston päivämäärä- ja kellonaikaominaisuudet saattavat päivittyä kopioinnin jälkeen.
-
Korjattu: Tietoruudun kuvakkeet eivät välttämättä päivity odotetulla tavalla, kun muutat teemaa. Tämän vuoksi muutosta on vaikea tarkastella, kun vaihdat tumman ja vaalean teeman välillä.
-
Korjattu: Hakuruutu saattaa menettää syötteen kohdistuksen kirjoittaessasi.
-
-
[Muistivuoto] Korjattu: Vuodot tapahtuvat, kun ennakoivat syöteideat tulevat näkyviin.
-
[Hiiri]
-
Korjattu: Hiiren kohdistin saattaa kadota. Tämä tapahtuu, kun siirrät hiiren osoittimen tekstikenttien päälle tietyissä sovelluksissa.
-
Korjattu: Jos otat osoittimen jäljet käyttöön, hiiren kohdistin muuttuu läpinäkyväksi ja sen taakse tulee musta ruutu.
-
Korjattu: Hiiren kohdistin saattaa änkyttää, kun se siirtyy näytön yli. Näin tapahtuu myös silloin, kun järjestelmä ei käytä paljon resursseja.
-
-
[Pinyin-syöttötapa Kirjoitusavustaja (IME)] Korjattu: Kun vaihdat sovellusikkunaa, kirjoitustuen kieli voi muuttua kiinasta englanniksi.
-
[Kuvakaappaustyökalu] Korjattu: Kuvakaappaustyökalun näyttökuvat saattavat vääristyä. Näin tapahtuu, kun käytät vähintään kahta näyttöä, joissa on erilainen näytön skaalaus.
-
[Tehtävienhallinta] Korjattu: Sovelluksen sulkemisen jälkeen se pysyy auki odotettua pidempään.
-
[USB-äänilaiteohjaimet] Korjattu: Näkyviin tulee koodi 10 -virhesanoma "Tämä laite ei voi käynnistyä". Näin tapahtuu, kun muodostat yhteyden tiettyihin ulkoisiin äänenhallintalaitteisiin.
-
[WLAN] Korjattu: Windowsin suojaus-valintaikkuna saattaa lakata vastaamasta, kun kirjaudut tiettyihin Wi-Fi verkkoihin. Tämä ongelma voi ilmetä myös joissakin muissa asetuksissa.
-
[Windows Hello] Korjattu: Tämä päivitys korjaa reunakotelon ongelman, jossa Windows Hello ei toimi laitteissa, joissa on Järjestelmäsuoja Secure Launch tai Dynamic Root of Trust for Measurement (DRTM) -ominaisuudet käytössä, mikä estää käyttäjiä kirjautumasta sisään kasvojentunnistuksen tai PIN-koodin avulla. Tämä ongelma ilmeni sen jälkeen, kun olet suorittanut pikapalautuksen tai palauttanut tietokoneenasetukset> Järjestelmän > palautus -kohdasta ja valinnut Säilytä tiedostot ja paikallinen asennus.
-
[Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Tämä päivitys lisää luetteloon ohjaimet, jotka ovat vaarassa Tuoda oman haavoittuvan ohjaimesi (BYOVD) -hyökkäyksille.
-
[Windows update installation] Korjattu: Kumulatiivisia päivityksiä ei ehkä asenneta. Virhekoodi on 0x800736b3. Tämä tapahtuu sen jälkeen, kun ominaisuus tarvittaessa ei pysty asentamaan.
-
[Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Tämä päivitys koskee parannuksia SBAT:hen Linux-järjestelmien tunnistamiseksi.
-
[Microsoft RPC Netlogon protocol] Tämä päivitys sisältää microsoft RPC Netlogon -protokollan suojauksen kovennusmuutoksen. Tämä muutos parantaa suojausta tiukentamalla etäproseduurikutsupyyntöjen käyttöoikeuksien tarkistuksia. Kun tämä päivitys on asennettu, Active Directory -toimialueen ohjauskoneet eivät enää salli anonyymien asiakkaiden käynnistää joitakin RPC-pyyntöjä Netlogon RPC -palvelimen kautta. Nämä pyynnöt liittyvät yleensä toimialueen ohjauskoneen sijaintiin. Tämä voi vaikuttaa tiettyihin tiedosto- ja tulostuspalveluohjelmistoihin, kuten Sambaan. Jos organisaatiosi käyttää Sambaa, katso Samban julkaisutiedot.
Jos olet asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja toukokuun 2025 suojaus Päivitykset.
Windows Server 2025 :n ylläpitopinon päivitys (KB5058523) - 26100.4060
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tämän päivityksen tunnetut ongelmat
Ongelman ilmenemistapa
Kun olet asentanut KB5058411, microsoftin Tulosta PDF-tiedostoon - toiminnossa voi ilmetä ongelmia. Tarkemmin sanottuna Microsoft print to PDF -tulostin ei ehkä enää näy Kohdassa Asetukset > Bluetooth & laitteet > Tulostimet & skannerit. Saatat myös huomata, että Printing-PrintToPDFServices-Featuren käyttöönotto palauttaa virhekoodin 0x800f0922, mikä estää Microsoft Print to PDF -tulostinohjaimen asentamisen C:\Windows\System32\DriverStore\FileRepository.
Voit korjata tämän ottamalla Printing-PrintToPDFServices-Featuren käyttöön jollakin seuraavista vaihtoehdoista:
Vaihtoehto 1: Paina Windows + R, kirjoita valinnaisia ominaisuuksia ja ota Käyttöön Microsoft Print to PDF Windowsin ominaisuudet -valintaikkunassa.
Vaihtoehto 2: Avaa PowerShell järjestelmänvalvojana ja suorita seuraavat komennot:
-
Disable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices-Features
-
Enable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices
Huomautus: Viimeisessä komennossa saattaa ilmetä virhekoodin 0x800f0922.
Vaihtoehtoinen menetelmä
Tämä ongelma on korjattu KB5062553.
Ongelman ilmenemistapa
Active Directory Windows Server 2025:ssä suoritettavat toimialueen ohjauskoneet (DC) ja myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Määritteitä, joihin tämä yleensä vaikuttaa, ovat auxiliaryClass, possSuperiors, mayContain, joiden arvot ovat esimerkiksi msExchBaseClass, msExchContainer ja msExchVirtualDirectoryFlags.
Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."
Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.
Huomautus: Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.
Vaihtoehtoinen menetelmä
Voit kiertää ongelman poistamalla AD-rakenteen päällekkäiset merkinnät manuaalisesti. Jos haluat apua komentosarjan luomisessa päällekkäisten merkintöjen poistamiseksi, ota yhteyttä Microsoftin yritystukeen.
Asiaa tutkitaan parhaillaan, ja lisätietoja jaetaan heti, kun ne ovat saatavilla.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Update ja Microsoft Updatesta. |
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys latautuu ja asennetaan automaattisesti Windows Update for Businessista määritettyjen käytäntöjen mukaisesti. |
Käytettävissä |
Seuraava vaihe |
||||
Kyllä 1 |
Ennen tämän päivityksen asentamista Voit hankkia tämän päivityksen erillispaketit Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka on asennettava järjestyksessä. Asenna tämä päivitys Menetelmä 1: Asenna kaikki MSU-tiedostot yhdessä Lataa kaikki KB5058411 MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys deployment image Servicing and Management (DISM.exe) -toiminnolla. DISM käyttää PackagePathissa määritettyä kansiota vähintään yhden MSU-tiedoston etsimiseen ja asentamiseen tarpeen mukaan. Windows-tietokoneen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön käynnissä olevassa Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Windowsin asennustietovälineen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön Windowsin asennustietovälineissä, tutustu artikkeliin Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä. Jos haluat lisätä tämän päivityksen asennettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Menetelmä 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update erillisen asennusohjelman avulla seuraavassa järjestyksessä:
|
1Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivityksen. Vaikka tekoälyn komponenttipäivitykset sisältyvät päivitykseen, tekoälyn komponentit soveltuvat vain Windows Copilot+ -tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server.
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services (WSUS) kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Microsoft Server -käyttöjärjestelmä-24H2 Luokittelu: Tietoturvapäivitykset |
Jos haluat poistaa LCU:n
Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot 5058411.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5058523) - version 26100.4060 tiedostojen tiedot.