Windows 11 25H2 -päivitysongelmat 2026 – Virhekoodit, safeguard holdit ja DISM-korjaus
Windows 11 25H2 -päivityksen ongelmat vuonna 2026 – virhekoodit 0x80073712 ja 0x800f0993, safeguard holdit ja KB5054156-enablement package. Diagnostiikka PowerShellillä ja DISM:llä sekä yritysympäristön käyttöönottopolku.
Windows 11 25H2 -päivityksen ongelmat vuonna 2026 johtuvat pääosin kahdesta juurisyystä: komponenttivaraston korruptiosta (virhekoodit 0x80073712 ja 0x800f0993), joka estää tulevat kuukausipäivitykset 24H2:sta tai 25H2:sta, sekä Microsoftin asettamista safeguard hold -estoista, jotka pidättävät päivityksen laitteilla, joissa on tunnettu ajuri- tai ohjelmistoyhteensopivuusongelma. Tässä oppaassa käydään läpi jokainen tunnettu virhe, PowerShell-diagnostiikka ja korjauskomennot, sekä se, miten enablement package KB5054156 vaihtaa 24H2:n 25H2:ksi hallitusti.
Windows 11 25H2 toimitetaan enablement package -pakettina (KB5054156) 24H2-pohjaisille laitteille, ja asennus vaatii tyypillisesti vain yhden uudelleenkäynnistyksen.
Virhekoodit 0x80073712 ja 0x800f0993 osuvat erityisesti Windows 10 21H2/22H2 tai Windows 11 23H2 -laitteisiin, jotka on päivitetty 24H2:een tai 25H2:een; korjaus vaatii DISM-komennon Package_for_RollupFix-paketin poistoon.
Kesäkuun 2026 KB5095093-esikatselupäivityksen jälkeen osalla Dell-laitteista näkyi keltainen huutomerkki Intel Innovation Platform Framework Processor Participant -ajurin kohdalla; Microsoft esti KB5101650:n jakelun näille laitteille.
Safeguard hold -eston voi tarkistaa PowerShellillä rekisteripolusta HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators\GE25H2.
Hard block -estot (kuten BSOD-riskin aiheuttavat ajurit) eivät ohitu paikallisilla ryhmäkäytännöillä. Ainoa oikea tie on odottaa toimittajan ajuripäivitystä tai käyttää Microsoftin virallista opt-out-menetelmää Intune-ympäristössä.
Jos DISM ja SFC eivät korjaa tilannetta, in-place-korjausasennus Installation Assistantilla säilyttää tiedostot ja sovellukset mutta rakentaa Windowsin uudelleen.
Miksi Windows 11 25H2 -päivitys epäonnistuu vuonna 2026?
Windows 11 25H2 on rakenteeltaan sama käyttöjärjestelmä kuin 24H2. Uudet ominaisuudet on toimitettu jo aiempien kumulatiivisten päivitysten mukana, ja 25H2 vain aktivoi ne enablement package -pakettina. Tästä huolimatta epäonnistumisia on ollut selvästi enemmän kuin aiemmilla eKB-julkaisuilla (törmäsin itse ensimmäisiin 0x80073712-virheisiin jo pilottirenkaassa alkukesästä 2026). Käytännön syyt jakautuvat vuonna 2026 neljään ryhmään.
Ensimmäinen on komponenttivaraston (component store) korruptio, joka jättää jälkensä nimenomaan pitkien päivityspolkujen jälkeen. Kun laite on siirtynyt Windows 10 21H2 → 22H2 → Windows 11 23H2 → 24H2 → 25H2 -reittiä, sisäisiin komponenttimanifesteihin jää usein epäkonsistenssia, joka näkyy myöhempien kumulatiivisten päivitysten epäonnistumisena virhekoodeilla 0x80073712 tai 0x800f0993. Microsoft on vahvistanut tämän tunnetuksi ongelmaksi 25H2:n release health -sivulla.
Toinen on safeguard hold. Windows Update tarkistaa Compatibility Appraiserin (CompatTelRunner.exe) avulla, onko laitteessa tunnettu inkompatiibeli ajuri, sovellus tai tietoturvatyökalu. Jos on, päivitys yksinkertaisesti ei ilmesty Windows Updateen. Kesäkuussa 2026 tällaisia estoja on aktiivisena mm. Dellin Intel Innovation Platform Framework -ajurin ja tiettyjen sormenjälkitunnistimien vuoksi.
Kolmas on levytilan tai EFI System Partitionin (ESP) täyttyminen. Toukokuun 2026 tietoturvapäivitys epäonnistui useilla laitteilla virhekoodilla 0x800f0922, koska ESP-osiossa ei ollut riittävästi vapaata tilaa. Neljäs juurisyy on hallitussa yritysympäristössä väärä päivityskanava tai vanhentunut Feature Update -käytäntö Intunessa. Näiden neljän ongelman erottelu on koko vianmäärityksen ydin. Yritä siis tunnistaa oikea kategoria ennen komentojen ajamista, muuten hukkaa helposti tunteja väärään korjausreittiin.
Windows 11 25H2 – tunnetut virhekoodit ja niiden korjaukset
Tähän lukuun on koottu ne virhekoodit, joita olen nähnyt eniten toistuvan 25H2-migraatioissa vuoden 2026 alkupuoliskolla. Ennen komentojen ajamista tarkista aina Windowsin release health -näkymä Microsoftin virallisesta 25H2-tilannesivustosta. Microsoft merkitsee siellä sekä aktiiviset että ratkaistut ongelmat KB-tunnisteilla.
Virheet 0x80073712 ja 0x800f0993 – päivityspakettien korjaus
Nämä kaksi virhettä ovat 25H2:n yleisin epäonnistumissignaali. Molemmat viittaavat komponenttivaraston epäkonsistenssiin (0x80073712 = ERROR_SXS_COMPONENT_STORE_CORRUPT). Microsoft on julkaissut niille tarkan mitigointikomennon, joka poistaa ongelmapaketin ja avaa jatkopäivitykset:
:: Aja korotettuna komentoriviltä (Admin)
dism /online /remove-package /packagename:Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.1742.1.10
:: Käynnistä uudelleen ja kokeile Windows Updatea
shutdown /r /t 0
Jos komento päättyy virheeseen tai päivitykset eivät jatkossa toimi, seuraava askel on in-place-korjausasennus (katso viimeinen luku). Ennen sitä kannattaa varmistaa, ettei paketin nimi ole muuttunut uudemmassa build-versiossa. Tarkista käytössä oleva build komennolla winver ja korvaa 26100.1742 vastaavalla numerolla.
Virhe 0x800f0922 – EFI-osion tilaongelma
Toukokuun 2026 kumulatiivinen päivitys epäonnistui virhekoodilla 0x800f0922 laitteilla, joiden EFI System Partition oli täyttynyt. ESP:tä ei näy Resurssienhallinnassa oletuksena, joten sen kokoa ei helposti huomaa. Tarkista tila korotetusta PowerShellistä:
Jos ESP on 100 Mt tai pienempi (Microsoft varasi tämän koon vanhoille laitteille), sen kasvattaminen vaatii kolmannen osapuolen työkalua kuten MiniTool Partition Wizardia, tai kokonaista uudelleenasennusta. Väliaikaisena kiertona voit vapauttaa tilaa poistamalla vanhoja fonttitiedostoja ESP:stä diskpart-istunnossa, mutta tämä on riskialtista. Ota levykuva ennen operaatiota.
KB5095093 ja Intel Innovation Platform Framework -ajurivaroitus
Kesäkuun 23. päivän 2026 esikatselupäivitys KB5095093 aiheutti rajoitetulla joukolla Dell-laitteita keltaisen huutomerkin Laitehallinnassa Intel Innovation Platform Framework Processor Participant -ajurin kohdalla. Osalla laitteista näkyi muutoksia suorituskyvyssä, virrankulutuksessa tai järjestelmän käytöksessä. Microsoft on estänyt heinäkuun 14. päivän 2026 tietoturvapäivityksen KB5101650 jakelun näille laitteille, kunnes yhteistyö kumppaneiden kanssa tuottaa korjauksen. Jos näet Laitehallinnassa tämän varoituksen, älä yritä pakottaa ajurin poistoa. Odota Dellin ajuripäivitystä.
Kuinka pakotan Windows 11 25H2 -päivityksen asennuksen?
Jos laite on 25H2-yhteensopiva mutta päivitystä ei tarjota, käytettävissä on kolme reittiä. Alla oleva vertailutaulukko auttaa valitsemaan oikean menetelmän tilanteen mukaan.
Menetelmä
Enablement Package (KB5054156)
Installation Assistant
ISO + in-place
Vaadittu lähtötaso
Windows 11 24H2
Windows 11 22H2 / 23H2 / 24H2
Mikä tahansa tuettu Windows 11
Latauksen koko
~300 Mt
~4 Gt
~5,5 Gt
Uudelleenkäynnistyksiä
1
2–3
2–3
Ohittaa safeguard hold -eston
Ei
Kyllä (soft hold)
Kyllä (soft hold)
Säilyttää sovellukset
Kyllä
Kyllä
Kyllä (jos valittu)
Suositeltu tilanne
24H2 → 25H2 nopea siirto
Kotikäyttäjä, jolla 22H2/23H2
Enterprise, imaged-koneet, korjaus
Enablement package KB5054156 – nopein reitti 24H2-koneille
Jos laitteessa on jo Windows 11 24H2 asennettuna, KB5054156 aktivoi 25H2-ominaisuudet ilman täyttä uudelleenasennusta. Enablement packagen voi asentaa Windows Updaten kautta tai lataamalla MSU-tiedoston Microsoft Update Catalogista ja ajamalla:
Installation Assistant ja päivityksen tarkistus komentoriviltä
Kotikäyttäjät ja 23H2-koneet päivittyvät suoraviivaisimmin Windows 11 Installation Assistantin kautta. Työkalu ohittaa soft safeguard holdit, mutta ei hard blockeja. Voit myös pakottaa päivityksen tarkistuksen komentoriviltä:
:: Käynnistä Windows Update -agentti uudelleen ja tarkista päivitykset
Get-Service -Name wuauserv, bits, cryptsvc | Restart-Service
usoclient.exe StartInteractiveScan
Safeguard hold: mikä se on ja miten sen tarkistaa
Safeguard hold on Microsoftin asettama tilapäinen yhteensopivuusesto. Sitä käytetään, kun tietyllä laitteella on tunnettu ajuri-, sovellus- tai laiteohjelmistoongelma, joka aiheuttaisi kaatumisia, epäonnistuneen asennuksen tai toiminnallisuuden menetyksen. Kun esto on aktiivinen, 25H2 ei näy Windows Updatessa. Tämä ei ole vika laitteessasi, vaan tarkoituksellinen suojausmekanismi.
Rekisterin tarkistus PowerShellillä
Compatibility Appraiser kirjoittaa nykyisen tilanteen rekisteriin. Seuraava PowerShell-skripti raportoi, onko 25H2:lle asetettu esto ja mikä sen syy:
Jos komento palauttaa esimerkiksi id=52796844, kyseessä on Microsoftin sisäinen tunniste. Nämä tunnisteet ovat julkisia, ja kunkin id:n taustan voi tarkistaa Windows Release Health Dashboardin "Currently mitigated issues" -listalta tai yhteisön ylläpitämästä Safeguard ID Lookup -työkalusta.
Vanhentuneen eston uudelleenarviointi
Joskus esto jää päälle, vaikka Microsoft on jo julkistanut korjauksen. Silloin auttaa Compatibility Appraiserin uudelleensuoritus:
Yrityskäytössä soft holdien ohittaminen on mahdollista rekisteriarvolla DisableWUfBSafeguards = 1 polussa HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate. Hard block -estoja (kuten BSOD-riskin aiheuttavia ajureita) ei sen sijaan voi ohittaa paikallisilla käytännöillä. Ne suodatetaan Windows Update -palvelun päässä, ja ohitus vaatii Microsoftin virallista opt-out-menettelyä. Jos Intune-hallitussa ympäristössä laite ei etene päivityksessä, varmista, että Feature Update -käytännön kohdeversio on oikea, eivätkä Update rings samanaikaisesti pidätä päivitystä.
DISM ja SFC – komponenttivaraston korjaus vaihe vaiheelta
Kun 25H2-päivitys epäonnistuu geneerisellä virhekoodilla eikä release health -sivulla ole vastaavaa merkintää, ongelma on lähes aina paikallinen korruptio komponenttivarastossa tai Windows Update -välimuistissa. Aja seuraava korjaussekvenssi täsmälleen tässä järjestyksessä.
Vaihe 1 – nollaa Windows Update -komponentit. Tämä siirtää BITS- ja Windows Update -palveluiden latauskansiot syrjään, jolloin Windows lataa metadatan uudestaan:
net stop bits
net stop wuauserv
net stop cryptsvc
ren %systemroot%\SoftwareDistribution SoftwareDistribution.bak
ren %systemroot%\System32\catroot2 catroot2.bak
net start cryptsvc
net start wuauserv
net start bits
Vaihe 2 – System File Checker. SFC vertaa suojattuja järjestelmätiedostoja sisäiseen manifestiin ja korjaa poikkeamat WinSxS-varastosta:
sfc /scannow
Vaihe 3 – DISM RestoreHealth. Jos SFC raportoi, ettei se voinut korjata joitain tiedostoja, komponenttivarasto itsessään on korruptoitunut. DISM lataa terveet komponentit Windows Updatesta:
dism /online /cleanup-image /startcomponentcleanup
dism /online /cleanup-image /restorehealth
:: Aja SFC uudelleen DISMin jälkeen
sfc /scannow
Vaihe 4 – manuaalinen KB-asennus. Jos päivitys jatkaa epäonnistumista, lataa vastaava KB Microsoft Update Catalogista ja asenna DISM:llä paikalliselta polulta:
Tämä lähestymistapa käsittelee myös ne tilanteet, joissa Windows Updaten HTTP-vastaus katkeaa yritysympäristön välityspalvelimessa. Sama komentosarja pätee myös vanhempiin kumulatiivisiin päivityksiin. Aiheesta lisää KB5077181-päivityksen ongelmat ja korjausohjeet -oppaassamme.
25H2-käyttöönotto Intunessa ja WSUS-ympäristössä
Hallituissa ympäristöissä 25H2:n käyttöönottovalmius kannattaa arvioida kolmella mittarilla: laitepohjainen inventaari (millä laitteilla on jo 24H2 pohjana), ajuri- ja ohjelmistokompatibiliteetti (Update Compliance -näkymä tai Windows Update for Business -raportit) ja verkkokapasiteetti (eKB:n koko × laitteet). Käytännössä toimii seuraava neljävaiheinen liukumäki:
Pilottirengas (~5 % laitteista): Feature Update Policy Intunessa, kohdeversio "Windows 11 25H2", ei erillistä Update Ringin viivettä. Kerää havainnot 7–14 vuorokauden jaksolta.
Aikainen rengas (~20 %): lisää safeguard hold -tarkistus PowerShell-remediation-skriptillä (esim. edellä esitelty GE25H2-skripti), jotta näet, kuinka moni laite ohittuu.
Laaja rengas (~60 %): aja rinnalla ryhmäkäytäntötarkistus, sillä ryhmäkäytäntöjen soveltumatta jääminen voi maskata todellisia päivitysvirheitä. Käytännön ohjeet löytyvät ryhmäkäytännön vianmääritys Windows 11:ssä -oppaastamme.
Loppurengas (~15 %): tähän jäävät koneet, joilla on pysyvä hard block tai poikkeusajurit. Suunnittele näille erillinen uudelleenasennuskierros Autopilotin kautta. Ohje on koottu Windows Autopilot -käyttöönoton vianmääritys 2026 -artikkeliin.
WSUS-ympäristössä muista, että 25H2 eKB (KB5054156) hyväksytään erikseen; älä hyväksy koko "Windows 11" -tuoteryhmää sokkona, koska siihen kuuluu myös epäolennaisia esikatseluja. Jos käytät SCCM/MECM:ää, ota erikseen käyttöön Servicing Plan tuoteversion 25H2 osalta.
In-place-korjausasennus viimeisenä keinona
Jos komponenttivarasto on niin pahoin korruptoitunut, ettei DISM enää korjaa sitä, tai jos päivitys jää tuntemattomaan silmukkaan, in-place-korjausasennus on paras vaihtoehto ennen täydellistä uudelleenasennusta. Se säilyttää käyttäjätiedostot, sovellukset ja useimmat asetukset, mutta rakentaa Windowsin ytimen uudelleen. Omassa työssäni tämä on ratkaissut noin 9/10 tapauksesta, joissa DISM RestoreHealth palautti virheen 0x800f081f.
Lataa Windows 11 ISO Microsoftin sivustolta ja liitä se kaksoisklikkaamalla (Mount).
Aja liitetyn aseman setup.exe tavallisena käyttäjänä. Tämä käynnistää Windows Setupin päällä käyvässä järjestelmässä.
Varmista "Choose what to keep" -näytöllä valinta Keep personal files and apps.
Anna asennuksen edetä; laite käynnistyy uudelleen 2–3 kertaa.
In-place-korjauksen jälkeen on hyvä ajaa vielä uudestaan sfc /scannow ja dism /online /cleanup-image /restorehealth, jotta uusi komponenttivarasto varmasti indeksoituu oikein. Suurin osa aiemmin epäonnistuneista kumulatiivisista päivityksistä asentuu tämän jälkeen ongelmitta.
Usein kysytyt kysymykset
Onko Windows 11 25H2 pakollinen päivitys vuonna 2026?
Kyllä. Microsoft on ilmoittanut siirtävänsä kaikki tuetut kuluttajakoneet 25H2:een tekemällä siitä automaattisen. Yritysasiakkaat voivat pidättää päivityksen Windows Update for Business -käytännöillä siihen asti, kunnes edeltävän version (24H2) tuki päättyy.
Miten palautan Windows 11 24H2:n, jos 25H2 aiheuttaa ongelmia?
Kymmenen päivän ajan päivityksestä voit palata takaisin polusta Asetukset → Järjestelmä → Palautus → Palaa. Tämän ikkunan jälkeen ainoa reitti on täydellinen uudelleenasennus ISO:sta. Yrityskoneilla voi pidentää ikkunaa komennolla DISM /Online /Set-OSUninstallWindow /Value:60 ennen 25H2:n asennusta.
Voiko Windows 11 25H2 -päivityksen asentaa ilman internet-yhteyttä?
Kyllä, jos käytössä on koko ISO-media tai KB5054156 MSU-tiedosto. Enablement packagen voi asentaa täysin offline-tilassa wusa.exe- tai DISM /Add-Package -komennolla, kunhan pohjana on jo Windows 11 24H2 uusimmalla kumulatiivisella päivityksellä.
Miksi Windows 11 25H2 ei näy Windows Updatessa vaikka laite on yhteensopiva?
Yleisin syy on aktiivinen safeguard hold, jonka Microsoft on asettanut jonkin ajurin, tietoturvatyökalun tai sovelluksen vuoksi. Tarkista tilanne PowerShellillä artikkelin luvussa 4 esitetyllä GatedBlockId-skriptillä. Toiseksi yleisin syy on Intune- tai WSUS-käytäntö, joka rajaa kohdeversion 24H2:een.
Kuinka kauan Windows 11 25H2 -päivityksen asennus kestää?
Enablement packagen kautta 24H2:sta asennus kestää tyypillisesti 5–15 minuuttia ja vaatii yhden uudelleenkäynnistyksen. Installation Assistantilla 23H2:sta lähtien asennus vie 30–60 minuuttia SSD-koneilla ja pidempään mekaanisilla kiintolevyillä. Yrityskoneilla varaa 1–2 tuntia, jos koneella on GPO- tai MDM-taustajobeja ajossa asennuksen aikana.
Käytännön opas Windows Autopilot -käyttöönoton vianmääritykseen 2026: yleisimmät virhekoodit, Device Preparation, ESP-timeoutit ja MTTR-mittarit PowerShell-esimerkeillä.
Windows 11:n ryhmäkäytäntö ei sovellu? Käy läpi gpresult-komennot, 24H2:n AES Kerberos -vaatimus, uusi Event ID 4117 ja registry.pol-korruption korjaus.
BitLocker-palautusavain Windows 11:ssä on 48-numeroinen varakoodi. Tästä oppaasta löydät kaikki tallennuspaikat (Microsoft-tili, Entra ID, AD, USB), KB5083769-vianmäärityksen ja PowerShell-komennot ylläpitäjälle.