14. lokakuuta 2025 – KB5066835 (käyttöjärjestelmän koontiversio 26100.6899)
Käytetään kohteeseen
Julkaisupäivämäärä:
14.10.2025
Versio:
Käyttöjärjestelmän koontiversio 26100.6899
Windowsin suojatun käynnistyksen varmenteen vanhentuminenWindowsin suojatun käynnistyksen varmenteen vanhentuminen ja varmenteiden myöntäjän päivitykset.
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhentuvat kesäkuusta 2026 alkaen. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessaLisätietoja Windows updaten terminologiasta on ohjeaiheessa Windows-päivitystyypit ja kuukausittaisen laadun päivitystyypit. Yleiskatsaus on Windows Server 2025 päivityshistoriasivulla.
Pysy ajan tasalla! Saat uusimmat päivitykset Windows Release Health -koontinäytöstänoudattamalla @WindowsUpdate.
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5065426 (julkaistu 9. syyskuuta 2025) ja KB5068221 (julkaistu 22. syyskuuta 2025). Seuraavassa yhteenvedossa esitellään tämän päivityksen ratkaisemat keskeiset ongelmat. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavointi osoittaa muutoksen kohteen tai alueen.
-
[Sovelluksen oletusasetukset]
-
Uusi! Olemme ottamassa käyttöön pieniä muutoksia Oletusselaimien Euroopan talousalueen (ETA) alueella Asetukset > Sovellukset > Oletussovellukset -kohdan Aseta oletus -painikkeella:
-
Uudelle oletusselaimelle määritetään lisää tiedosto- ja linkkityyppejä, jos se rekisteröi ne.
-
Uusi oletusselain kiinnitetään tehtäväpalkkiin ja aloitusvalikkoon, ellet päätä olla kiinnittämättä sitä poistamalla valintaruudut.
-
Selaimissa on nyt erillinen yhden napsautuksen painike .pdf oletusasetuksen muuttamiseksi, jos selain rekisteröityy .pdf tiedostotyyppiä varten.
-
-
-
[Lukija]
-
Uusi! Lukijan Näyttöesirippu-toiminto auttaa suojaamaan yksityisyyttäsi ja parantamaan keskittymistä pimentämällä näytön lukijan lukiessa sisältöä ääneen. Tämä on erityisen hyödyllistä julkisissa tai jaetuissa välilyönneillä, joissa voit käsitellä luottamuksellisia tietoja ilman, että muut näkevät näyttösi. Ota Lukija käyttöön painamalla näppäinyhdistelmää Ctrl + Windows + Enter. Ota sitten näyttöverho käyttöön painamalla Caps Lock + Ctrl + C. Kun se on käytössä, voit käyttää Lukijaa tavalliseen tapaan, kun näyttö on piilotettuna. Voit poistaa sen käytöstä painamalla näppäinyhdistelmää Caps Lock + Ctrl + C uudelleen.
-
Uusi! Lukija helpottaa sen ominaisuuksien löytämistä ja tutustumista suoraan käyttökokemuksessa. Olitpa sitten uusi tai tutustumassa lisäasetuksiin, Lukija opastaa sinua uusimmissa päivityksissä vaiheiden ja kehotteiden avulla, jotka selittävät jokaisen uuden ominaisuuden ja muuttuvat.
-
-
[Asetukset]
-
Uusi! Laitemäärityksen aikana valittu maa tai alue näkyy nyt Kohdassa Asetukset > Aika & kieli > kieli & alue.
-
Korjattu: Asetukset > Järjestelmä -> Tietoja-kohdan tallennuskortissa näkyy virheellinen tai lukematon merkki oikean levykoon sijaan.
-
-
[Tehtäväpalkki & ilmaisinalue]
-
Uusi! Pika-asetusten Accessibility -valikon uuden ryhmittelyn lisäksi on olemassa tekstikuvauksia käyttöä helpottavista toiminnoista, kuten Lukijasta, Voice accessista ja muista, jotka helpottavat tunnistamista ja oppimista.
-
Uusi! Säädin tehtäväpalkin sovellusten ilmaisinta (pilleriä), jotta se olisi leveämpi ja näkyvämpi.
-
Korjattu: WIN + CTRL + Numero ei enää toimi avoimen sovelluksen ikkunoiden vaihtamisessa tehtäväpalkissa.
-
-
[Windowsin jako]
-
Uusi! Kun jaat linkkejä tai verkkosisältöä Windowsin jakamisikkunassa, näet kyseisen sisällön visuaalisen esikatselun.
-
Uusi! Windowsin jakamisikkunassa voit valita pakkaamistason ( korkea, normaali tai heikkolaatuinen), kun muokkaat ja jaat kuvia sen sijaan, että valitsisit asteikon 0–100.
-
-
[Väri] Parannettu: Säädä intensiteetti- ja väritehosteiden liukusäätimien sijaintia Kohdassa Asetukset > Helppokäyttötoiminnot > Värisuodattimet, jotta sivun yläreunassa olevat värien esikatselut pysyvät näkyvissä liukusäätimiä säätäessä.
-
[Resurssienhallinta] Parannettu: Suorituskykyä on parannettu arkistotiedostojen poimimisessa – tämä auttaa erityisesti kopioimaan suuren määrän tiedostoja suurista 7z- tai .rar-arkistoista
-
[Grafiikka]
-
Parannettu: Tehty pohjana olevia muutoksia, jotka parantavat näyttöön liittyviä käyttökokemuksia, mukaan lukien näytön vilkkumisen vähentäminen tietyissä näyttökokoonpanosiirtymissä ja joissakin tapauksissa tapahtuneiden tarpeettomien näytön oletusasetusten palauttamisen poistaminen.
-
Korjattu: Jotkin näytöt saattavat olla odottamattoman vihreitä.
-
Korjattu: Jos Käyttäjätilien valvonnan asetuksena on Aina ilmoita ja Asetukset > Järjestelmä > Näytön värikalibrointi on valittuna näytössä ja peruutettu, Asetukset lakkaa vastaamasta.
-
-
[Syöte] Korjattu: Japanin kielen kirjoittaminen kosketusnäppäimistöllä saattaa lakata toimimasta, kun olet vaihtanut englanninkielisellä näppäimistöllä kirjoittamiseen ja vaihtanut sitten takaisin.
-
[Kieli] Korjattu: Kun olet asentanut Windows Server 2025:n, joissakin ominaisuuksien nimissä ja kuvauksissa saattaa näkyä vääristynyttä tai lukematonta tekstiä Server Managerin ohjatussa Lisää rooleja ja ominaisuuksia -toiminnossa. Tämä ongelma vaikuttaa Windows Hallinta Centerin asennus- ja automaattisen liikenteenhallinnan (Network ATC) ominaisuuksiin ohjatussa Lisää rooleja ja ominaisuuksia -toiminnossa.
-
[MSFTEdit.dll] Korjattu: Jotkin sovellukset, kuten Sticky Notes ja dxdiag, saattavat lakata vastaamasta, kun näyttökieleksi on määritetty arabia tai heprea.
-
[Verkko (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, jossa et ehkä pysty muodostamaan yhteyttä jaettuihin tiedostoihin ja kansioihin, jos käytät NetBIOSin Server Message Block (SMB) v1 -protokollaa TCP/IP NetBIOS (NetBT) -yhteyden välityksellä. Näin voi käydä päivityksen KB5065426 asentamisen jälkeen.
-
[Pika-asetukset] Korjattu: Ylimmän rivin kolme ylintä painiketta eivät vastaa, kun ne otetaan käyttöön tai poistetaan käytöstä.
-
[Suorituskyky] Korjattu: Tämä päivitys korjaa ongelman Suoratallennustila (S2D) tehokkuuden ylläpitämiseksi. Kun suoritat monimutkaisia ohjelmiston määrittämiä tietokeskukseen (SDDC) liittyviä työnkulkuja, järjestelmä saattaa lakata vastaamasta.
-
[Tulostaminen] Korjattu: Tulostetut viivat voivat olla odottamattoman paksumpia kuin odotettiin.
-
[Komentosarjat] Korjattu: Komentosarjan suorittaminen SMB (Remote Server Message Block) -jaettaessa saattaa kestää odottamattoman kauan, jos jakoa isännöidä vanhempi Windows Server versio, kuten Windows Server 2019.
-
[Tallennustilan optimointi] Korjattu: Ongelma, joka esti käyttämättömien kielipakettien ja Feature on Demand -pakettien poistamisen kokonaan, mikä johti tarpeettomaan tallennustilan käyttöön ja pidempiin Windows Update asennusaikoihin.
-
[Windows Search]
-
Tämä päivitys korjaa ongelman, joka saattaa saada Windows Searchin latautumaan hyvin hitaasti, ja lataaminen kestää yli 10 sekuntia, ennen kuin voit käyttää sitä.
-
Korjattu: Tämä päivitys parantaa Windows Searchin luotettavuutta ja korjaa ongelman, joka esti käyttäjiä kirjoittamasta Windows Searchiin joissakin tapauksissa.
Muistiinpano: Nämä korjaukset eivät korjaa ongelmaa, joka saattaa estää hakua latautumasta ollenkaan. -
[Ikkuna]
-
Korjattu: Kun siirryt pois koko näytön sovelluksesta painamalla näppäinyhdistelmää ALT + sarkain, muut ikkunat, kuten Windows-pääte, saattavat lakata vastaamasta.
-
Korjattu: Taustalla oleva ongelma voi aiheuttaa odottamattomia muutoksia ikkunan kokoon ja sijaintiin lepo- ja ansioluettelon jälkeen joissakin laitteissa.
-
Korjattu: Explorer.exe saattaa lakata toimimasta odottamatta, kun ikkunaa vedetään, jos ikkunoiden kohdistus on käytössä.
-
-
[Yhteensopivuus] Tämä päivitys poistaa ltmdm64.sys ohjaimen. Tästä ohjaimesta riippuvainen faksimodeemilaite ei enää toimi Windowsissa.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja lokakuun 2025 suojaus Päivitykset.
Windows Server 2025 :n ylläpitopinon päivitys (KB5067360) - 26100.6893
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Ongelman ilmenemistapa
Active Directory Windows Server 2025:ssä suoritettavat toimialueen ohjauskoneet (DC) ja myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Määritteitä, joihin tämä yleensä vaikuttaa, ovat auxiliaryClass, possSuperiors, mayContain, joiden arvot ovat esimerkiksi msExchBaseClass, msExchContainer ja msExchVirtualDirectoryFlags.
Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."
Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.
Huomautus: Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.
Vaihtoehtoinen menetelmä
Voit kiertää ongelman poistamalla AD-rakenteen päällekkäiset merkinnät manuaalisesti. Jos haluat apua komentosarjan luomisessa päällekkäisten merkintöjen poistamiseksi, ota yhteyttä Microsoftin yritystukeen.
Asiaa tutkitaan parhaillaan, ja lisätietoja jaetaan heti, kun ne ovat saatavilla.
Oireet
Tämän päivityksen asentamisen jälkeen sovellukset, jotka käyttävät Active Directory -hakemistosynkronoinnin (DirSync) ohjausobjektia paikallinen Active Directory toimialuepalvelut (AD DS), kuten käytettäessä Microsoft Entra Connect Sync, voi aiheuttaa suurten AD-käyttöoikeusryhmien puutteellisen synkronoinnin, joka ylittää 10 000 jäsentä.
Vaihtoehtoinen menetelmä
Varoitus: Rekisterin virheellinen muokkaaminen Rekisterieditorin tai muun menetelmän avulla voi aiheuttaa vakavia ongelmia. Voit joutua asentamaan käyttöjärjestelmän uudelleen näiden ongelmien vuoksi. Microsoft ei takaa, että nämä ongelmat voidaan ratkaista. Muokkaa rekisteriä omalla vastuullasi. Lisätietoja on ohjeaiheessa Windowsin rekisteri kokeneille käyttäjille.
Asiakkaat, joihin muutos vaikuttaa, voivat poistaa ominaisuuden muutoksen käytöstä käyttämällä seuraavaa rekisteriavainta:
Polku: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nimi: 2362988687
Tyyppi: REG_DWORD
Arvo: 0
Asiaa tutkitaan parhaillaan, ja lisätietoja jaetaan heti, kun ne ovat saatavilla.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Update ja Microsoft Updatesta. |
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys latautuu ja asennetaan automaattisesti Windows Update for Businessista määritettyjen käytäntöjen mukaisesti. |
Käytettävissä |
Seuraava vaihe |
||||
Kyllä 1 |
Ennen tämän päivityksen asentamista Voit hankkia tämän päivityksen erillispaketit Microsoft Update -luettelon sivustosta. Tämä KB sisältää vähintään yhden MSU-tiedoston, joka edellyttää asennusta tietyssä järjestyksessä. Asenna tämä päivitys Menetelmä 1: Asenna kaikki MSU-tiedostot yhdessä Lataa kaikki KB5066835 MSU-tiedostot Microsoft Update -luettelosta ja sijoita ne samaan kansioon (esimerkiksi C:/Packages). Asenna kohdepäivitys deployment image Servicing and Management (DISM.exe) -toiminnolla. DISM käyttää PackagePathissa määritettyä kansiota vähintään yhden MSU-tiedoston etsimiseen ja asentamiseen tarpeen mukaan. Windows-tietokoneen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön käynnissä olevassa Windows-tietokoneessa, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Voit myös asentaa kohdepäivityksen Windows Update erillisen asennusohjelman avulla. Windowsin asennustietovälineen päivittäminen Jos haluat ottaa tämän päivityksen käyttöön Windowsin asennustietovälineissä, tutustu artikkeliin Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä. Huomautus: Kun lataat muita Dynaamisen päivityksen paketteja, varmista, että ne vastaavat samaa kuukautta kuin tämä KB. Jos SafeOS Dynamic Update tai Setup Dynamic Update ei ole käytettävissä samaan kuukauteen kuin tämä KB, käytä kunkin viimeksi julkaistua versiota. Jos haluat lisätä tämän päivityksen asennettuun näköistiedostoon, suorita seuraava komento järjestelmänvalvojan suorittamasta komentokehotteesta:
Voit myös suorittaa seuraavan komennon järjestelmänvalvojan Windows PowerShell kehotteesta:
Menetelmä 2: Asenna jokainen MSU-tiedosto yksitellen järjestyksessä Lataa ja asenna jokainen MSU-tiedosto yksitellen joko DISM:n tai Windows Update erillisen asennusohjelman avulla seuraavassa järjestyksessä:
|
1 Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivitykset. Vaikka tekoälyn komponenttipäivitykset sisältyvät päivitykseen, tekoälyn osat soveltuvat vain Windows Copilot+ -tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server.
Käytettävissä |
Seuraava vaihe |
|
Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services (WSUS) kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Microsoft Server -käyttöjärjestelmä-24H2 Luokittelu: Tietoturvapäivitykset |
Jos haluat poistaa LCU:n
Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot 5066835.
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5067630) – version 26100.6893 tiedostojen tiedot.