Windows 11 25H2 -päivitysongelmat 2026 – Virhekoodit, safeguard holdit ja DISM-korjaus

Windows 11 25H2 -päivityksen ongelmat vuonna 2026 – virhekoodit 0x80073712 ja 0x800f0993, safeguard holdit ja KB5054156-enablement package. Diagnostiikka PowerShellillä ja DISM:llä sekä yritysympäristön käyttöönottopolku.

Windows 11 25H2 -päivitysongelmat 2026

Päivitetty: 16. heinäkuuta 2026

Windows 11 25H2 -päivityksen ongelmat vuonna 2026 johtuvat pääosin kahdesta juurisyystä: komponenttivaraston korruptiosta (virhekoodit 0x80073712 ja 0x800f0993), joka estää tulevat kuukausipäivitykset 24H2:sta tai 25H2:sta, sekä Microsoftin asettamista safeguard hold -estoista, jotka pidättävät päivityksen laitteilla, joissa on tunnettu ajuri- tai ohjelmisto­yhteensopivuus­ongelma. Tässä oppaassa käydään läpi jokainen tunnettu virhe, PowerShell-diagnostiikka ja korjaus­komennot, sekä se, miten enablement package KB5054156 vaihtaa 24H2:n 25H2:ksi hallitusti.

  • Windows 11 25H2 toimitetaan enablement package -pakettina (KB5054156) 24H2-pohjaisille laitteille, ja asennus vaatii tyypillisesti vain yhden uudelleen­käynnistyksen.
  • Virhekoodit 0x80073712 ja 0x800f0993 osuvat erityisesti Windows 10 21H2/22H2 tai Windows 11 23H2 -laitteisiin, jotka on päivitetty 24H2:een tai 25H2:een; korjaus vaatii DISM-komennon Package_for_RollupFix-paketin poistoon.
  • Kesäkuun 2026 KB5095093-esikatselu­päivityksen jälkeen osalla Dell-laitteista näkyi keltainen huutomerkki Intel Innovation Platform Framework Processor Participant -ajurin kohdalla; Microsoft esti KB5101650:n jakelun näille laitteille.
  • Safeguard hold -eston voi tarkistaa PowerShellillä rekisteripolusta HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators\GE25H2.
  • Hard block -estot (kuten BSOD-riskin aiheuttavat ajurit) eivät ohitu paikallisilla ryhmäkäytännöillä. Ainoa oikea tie on odottaa toimittajan ajuripäivitystä tai käyttää Microsoftin virallista opt-out-menetelmää Intune-ympäristössä.
  • Jos DISM ja SFC eivät korjaa tilannetta, in-place-korjaus­asennus Installation Assistantilla säilyttää tiedostot ja sovellukset mutta rakentaa Windowsin uudelleen.

Miksi Windows 11 25H2 -päivitys epäonnistuu vuonna 2026?

Windows 11 25H2 on rakenteeltaan sama käyttö­järjestelmä kuin 24H2. Uudet ominaisuudet on toimitettu jo aiempien kumulatiivisten päivitysten mukana, ja 25H2 vain aktivoi ne enablement package -pakettina. Tästä huolimatta epäonnistumisia on ollut selvästi enemmän kuin aiemmilla eKB-julkaisuilla (törmäsin itse ensimmäisiin 0x80073712-virheisiin jo pilottirenkaassa alkukesästä 2026). Käytännön syyt jakautuvat vuonna 2026 neljään ryhmään.

Ensimmäinen on komponenttivaraston (component store) korruptio, joka jättää jälkensä nimenomaan pitkien päivityspolkujen jälkeen. Kun laite on siirtynyt Windows 10 21H2 → 22H2 → Windows 11 23H2 → 24H2 → 25H2 -reittiä, sisäisiin komponentti­manifesteihin jää usein epäkonsistenssia, joka näkyy myöhempien kumulatiivisten päivitysten epäonnistumisena virhekoodeilla 0x80073712 tai 0x800f0993. Microsoft on vahvistanut tämän tunnetuksi ongelmaksi 25H2:n release health -sivulla.

Toinen on safeguard hold. Windows Update tarkistaa Compatibility Appraiserin (CompatTelRunner.exe) avulla, onko laitteessa tunnettu inkompatiibeli ajuri, sovellus tai tietoturvatyökalu. Jos on, päivitys yksinkertaisesti ei ilmesty Windows Updateen. Kesäkuussa 2026 tällaisia estoja on aktiivisena mm. Dellin Intel Innovation Platform Framework -ajurin ja tiettyjen sormenjälki­tunnistimien vuoksi.

Kolmas on levyt­ilan tai EFI System Partitionin (ESP) täyttyminen. Toukokuun 2026 tietoturva­päivitys epäonnistui useilla laitteilla virhekoodilla 0x800f0922, koska ESP-osiossa ei ollut riittävästi vapaata tilaa. Neljäs juurisyy on hallitussa yritys­ympäristössä väärä päivityskanava tai vanhentunut Feature Update -käytäntö Intunessa. Näiden neljän ongelman erottelu on koko vianmäärityksen ydin. Yritä siis tunnistaa oikea kategoria ennen komentojen ajamista, muuten hukkaa helposti tunteja väärään korjausreittiin.

Windows 11 25H2 – tunnetut virhekoodit ja niiden korjaukset

Tähän lukuun on koottu ne virhekoodit, joita olen nähnyt eniten toistuvan 25H2-migraatioissa vuoden 2026 alkupuoliskolla. Ennen komentojen ajamista tarkista aina Windowsin release health -näkymä Microsoftin virallisesta 25H2-tilannesivustosta. Microsoft merkitsee siellä sekä aktiiviset että ratkaistut ongelmat KB-tunnisteilla.

Virheet 0x80073712 ja 0x800f0993 – päivityspakettien korjaus

Nämä kaksi virhettä ovat 25H2:n yleisin epäonnistumis­signaali. Molemmat viittaavat komponenttivaraston epäkonsistenssiin (0x80073712 = ERROR_SXS_COMPONENT_STORE_CORRUPT). Microsoft on julkaissut niille tarkan mitigointi­komennon, joka poistaa ongelmapaketin ja avaa jatkopäivitykset:

:: Aja korotettuna komentoriviltä (Admin)
dism /online /remove-package /packagename:Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.1742.1.10

:: Käynnistä uudelleen ja kokeile Windows Updatea
shutdown /r /t 0

Jos komento päättyy virheeseen tai päivitykset eivät jatkossa toimi, seuraava askel on in-place-korjaus­asennus (katso viimeinen luku). Ennen sitä kannattaa varmistaa, ettei paketin nimi ole muuttunut uudemmassa build-versiossa. Tarkista käytössä oleva build komennolla winver ja korvaa 26100.1742 vastaavalla numerolla.

Virhe 0x800f0922 – EFI-osion tilaongelma

Toukokuun 2026 kumulatiivinen päivitys epäonnistui virhekoodilla 0x800f0922 laitteilla, joiden EFI System Partition oli täyttynyt. ESP:tä ei näy Resurssien­hallinnassa oletuksena, joten sen kokoa ei helposti huomaa. Tarkista tila korotetusta PowerShellistä:

Get-Partition | Where-Object Type -eq 'System' |
    Select-Object DiskNumber, PartitionNumber, Size, @{
        Name='SizeMB'; Expression={[math]::Round($_.Size/1MB,2)}
    }

Jos ESP on 100 Mt tai pienempi (Microsoft varasi tämän koon vanhoille laitteille), sen kasvattaminen vaatii kolmannen osapuolen työkalua kuten MiniTool Partition Wizardia, tai kokonaista uudelleen­asennusta. Väliaikaisena kiertona voit vapauttaa tilaa poistamalla vanhoja fonttitiedostoja ESP:stä diskpart-istunnossa, mutta tämä on riskialtista. Ota levykuva ennen operaatiota.

KB5095093 ja Intel Innovation Platform Framework -ajurivaroitus

Kesäkuun 23. päivän 2026 esikatselu­päivitys KB5095093 aiheutti rajoitetulla joukolla Dell-laitteita keltaisen huutomerkin Laitehallinnassa Intel Innovation Platform Framework Processor Participant -ajurin kohdalla. Osalla laitteista näkyi muutoksia suoritus­kyvyssä, virrankulutuksessa tai järjestelmän käytöksessä. Microsoft on estänyt heinäkuun 14. päivän 2026 tietoturva­päivityksen KB5101650 jakelun näille laitteille, kunnes yhteistyö kumppaneiden kanssa tuottaa korjauksen. Jos näet Laitehallinnassa tämän varoituksen, älä yritä pakottaa ajurin poistoa. Odota Dellin ajuripäivitystä.

Kuinka pakotan Windows 11 25H2 -päivityksen asennuksen?

Jos laite on 25H2-yhteensopiva mutta päivitystä ei tarjota, käytettävissä on kolme reittiä. Alla oleva vertailutaulukko auttaa valitsemaan oikean menetelmän tilanteen mukaan.

MenetelmäEnablement Package (KB5054156)Installation AssistantISO + in-place
Vaadittu lähtötasoWindows 11 24H2Windows 11 22H2 / 23H2 / 24H2Mikä tahansa tuettu Windows 11
Latauksen koko~300 Mt~4 Gt~5,5 Gt
Uudelleen­käynnistyksiä12–32–3
Ohittaa safeguard hold -estonEiKyllä (soft hold)Kyllä (soft hold)
Säilyttää sovelluksetKylläKylläKyllä (jos valittu)
Suositeltu tilanne24H2 → 25H2 nopea siirtoKotikäyttäjä, jolla 22H2/23H2Enterprise, imaged-koneet, korjaus

Enablement package KB5054156 – nopein reitti 24H2-koneille

Jos laitteessa on jo Windows 11 24H2 asennettuna, KB5054156 aktivoi 25H2-ominaisuudet ilman täyttä uudelleen­asennusta. Enablement packagen voi asentaa Windows Updaten kautta tai lataamalla MSU-tiedoston Microsoft Update Catalogista ja ajamalla:

wusa.exe C:\Temp\windows11.0-kb5054156-x64.msu /quiet /norestart
shutdown /r /t 30 /c "Windows 11 25H2 enablement, restart in 30s"

Installation Assistant ja päivityksen tarkistus komentoriviltä

Kotikäyttäjät ja 23H2-koneet päivittyvät suoraviivaisimmin Windows 11 Installation Assistantin kautta. Työkalu ohittaa soft safeguard holdit, mutta ei hard blockeja. Voit myös pakottaa päivityksen tarkistuksen komentoriviltä:

:: Käynnistä Windows Update -agentti uudelleen ja tarkista päivitykset
Get-Service -Name wuauserv, bits, cryptsvc | Restart-Service
usoclient.exe StartInteractiveScan

Safeguard hold: mikä se on ja miten sen tarkistaa

Safeguard hold on Microsoftin asettama tilapäinen yhteensopivuus­esto. Sitä käytetään, kun tietyllä laitteella on tunnettu ajuri-, sovellus- tai laiteohjelmisto­ongelma, joka aiheuttaisi kaatumisia, epäonnistuneen asennuksen tai toiminnallisuuden menetyksen. Kun esto on aktiivinen, 25H2 ei näy Windows Updatessa. Tämä ei ole vika laitteessasi, vaan tarkoituksellinen suojausmekanismi.

Rekisterin tarkistus PowerShellillä

Compatibility Appraiser kirjoittaa nykyisen tilanteen rekisteriin. Seuraava PowerShell-skripti raportoi, onko 25H2:lle asetettu esto ja mikä sen syy:

$featureUpdate = 'GE25H2'   # Windows 11 25H2 (käytä 'GE24H2' 24H2:lle)

$registry = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators\$featureUpdate"

$blockId     = Get-ItemPropertyValue -Path $registry -Name GatedBlockId     -ErrorAction SilentlyContinue
$blockReason = Get-ItemPropertyValue -Path $registry -Name GatedBlockReason -ErrorAction SilentlyContinue

if ($null -eq $blockId -or $blockId -eq 'None') {
    "OK: Ei safeguard hold -estoa kohteelle $featureUpdate"
} else {
    "ESTO AKTIIVINEN: id=$blockId, syy=$blockReason"
}

Jos komento palauttaa esimerkiksi id=52796844, kyseessä on Microsoftin sisäinen tunniste. Nämä tunnisteet ovat julkisia, ja kunkin id:n taustan voi tarkistaa Windows Release Health Dashboardin "Currently mitigated issues" -listalta tai yhteisön ylläpitämästä Safeguard ID Lookup -työkalusta.

Vanhentuneen eston uudelleenarviointi

Joskus esto jää päälle, vaikka Microsoft on jo julkistanut korjauksen. Silloin auttaa Compatibility Appraiserin uudelleen­suoritus:

schtasks /Run /TN "\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser"
Start-Sleep -Seconds 60
usoclient.exe StartScan

Yritys­käytössä soft holdien ohittaminen on mahdollista rekisteri­arvolla DisableWUfBSafeguards = 1 polussa HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate. Hard block -estoja (kuten BSOD-riskin aiheuttavia ajureita) ei sen sijaan voi ohittaa paikallisilla käytännöillä. Ne suodatetaan Windows Update -palvelun päässä, ja ohitus vaatii Microsoftin virallista opt-out-menettelyä. Jos Intune-hallitussa ympäristössä laite ei etene päivityksessä, varmista, että Feature Update -käytännön kohdeversio on oikea, eivätkä Update rings samanaikaisesti pidätä päivitystä.

DISM ja SFC – komponenttivaraston korjaus vaihe vaiheelta

Kun 25H2-päivitys epäonnistuu geneerisellä virhekoodilla eikä release health -sivulla ole vastaavaa merkintää, ongelma on lähes aina paikallinen korruptio komponentti­varastossa tai Windows Update -välimuistissa. Aja seuraava korjaus­sekvenssi täsmälleen tässä järjestyksessä.

Vaihe 1 – nollaa Windows Update -komponentit. Tämä siirtää BITS- ja Windows Update -palveluiden latauskansiot syrjään, jolloin Windows lataa metadatan uudestaan:

net stop bits
net stop wuauserv
net stop cryptsvc
ren %systemroot%\SoftwareDistribution SoftwareDistribution.bak
ren %systemroot%\System32\catroot2 catroot2.bak
net start cryptsvc
net start wuauserv
net start bits

Vaihe 2 – System File Checker. SFC vertaa suojattuja järjestelmätiedostoja sisäiseen manifestiin ja korjaa poikkeamat WinSxS-varastosta:

sfc /scannow

Vaihe 3 – DISM RestoreHealth. Jos SFC raportoi, ettei se voinut korjata joitain tiedostoja, komponentti­varasto itsessään on korruptoitunut. DISM lataa terveet komponentit Windows Updatesta:

dism /online /cleanup-image /startcomponentcleanup
dism /online /cleanup-image /restorehealth
:: Aja SFC uudelleen DISMin jälkeen
sfc /scannow

Vaihe 4 – manuaalinen KB-asennus. Jos päivitys jatkaa epäonnistumista, lataa vastaava KB Microsoft Update Catalogista ja asenna DISM:llä paikalliselta polulta:

mkdir C:\Packages
:: Kopioi ladattu .msu-tiedosto polkuun C:\Packages\
dism /Online /Add-Package /PackagePath:C:\Packages\windows11.0-kb5101650-x64.msu

Tämä lähestymistapa käsittelee myös ne tilanteet, joissa Windows Updaten HTTP-vastaus katkeaa yritys­ympäristön välitys­palvelimessa. Sama komentosarja pätee myös vanhempiin kumulatiivisiin päivityksiin. Aiheesta lisää KB5077181-päivityksen ongelmat ja korjausohjeet -oppaassamme.

25H2-käyttöönotto Intunessa ja WSUS-ympäristössä

Hallituissa ympäristöissä 25H2:n käyttöönotto­valmius kannattaa arvioida kolmella mittarilla: laitepohjainen inventaari (millä laitteilla on jo 24H2 pohjana), ajuri- ja ohjelmisto­kompatibiliteetti (Update Compliance -näkymä tai Windows Update for Business -raportit) ja verkkokapasiteetti (eKB:n koko × laitteet). Käytännössä toimii seuraava neljävaiheinen liukumäki:

  1. Pilottirengas (~5 % laitteista): Feature Update Policy Intunessa, kohdeversio "Windows 11 25H2", ei erillistä Update Ringin viivettä. Kerää havainnot 7–14 vuorokauden jaksolta.
  2. Aikainen rengas (~20 %): lisää safeguard hold -tarkistus PowerShell-remediation-skriptillä (esim. edellä esitelty GE25H2-skripti), jotta näet, kuinka moni laite ohittuu.
  3. Laaja rengas (~60 %): aja rinnalla ryhmäkäytäntö­tarkistus, sillä ryhmäkäytäntöjen soveltumatta jääminen voi maskata todellisia päivitys­virheitä. Käytännön ohjeet löytyvät ryhmäkäytännön vianmääritys Windows 11:ssä -oppaastamme.
  4. Loppurengas (~15 %): tähän jäävät koneet, joilla on pysyvä hard block tai poikkeus­ajurit. Suunnittele näille erillinen uudelleen­asennus­kierros Autopilotin kautta. Ohje on koottu Windows Autopilot -käyttöönoton vianmääritys 2026 -artikkeliin.

WSUS-ympäristössä muista, että 25H2 eKB (KB5054156) hyväksytään erikseen; älä hyväksy koko "Windows 11" -tuoteryhmää sokkona, koska siihen kuuluu myös epäolennaisia esikatseluja. Jos käytät SCCM/MECM:ää, ota erikseen käyttöön Servicing Plan tuoteversion 25H2 osalta.

In-place-korjausasennus viimeisenä keinona

Jos komponentti­varasto on niin pahoin korruptoitunut, ettei DISM enää korjaa sitä, tai jos päivitys jää tuntemattomaan silmukkaan, in-place-korjaus­asennus on paras vaihtoehto ennen täydellistä uudelleen­asennusta. Se säilyttää käyttäjä­tiedostot, sovellukset ja useimmat asetukset, mutta rakentaa Windowsin ytimen uudelleen. Omassa työssäni tämä on ratkaissut noin 9/10 tapauksesta, joissa DISM RestoreHealth palautti virheen 0x800f081f.

  1. Lataa Windows 11 ISO Microsoftin sivustolta ja liitä se kaksois­klikkaamalla (Mount).
  2. Aja liitetyn aseman setup.exe tavallisena käyttäjänä. Tämä käynnistää Windows Setupin päällä käyvässä järjestelmässä.
  3. Varmista "Choose what to keep" -näytöllä valinta Keep personal files and apps.
  4. Anna asennuksen edetä; laite käynnistyy uudelleen 2–3 kertaa.

In-place-korjauksen jälkeen on hyvä ajaa vielä uudestaan sfc /scannow ja dism /online /cleanup-image /restorehealth, jotta uusi komponentti­varasto varmasti indeksoituu oikein. Suurin osa aiemmin epäonnistuneista kumulatiivisista päivityksistä asentuu tämän jälkeen ongelmitta.

Usein kysytyt kysymykset

Onko Windows 11 25H2 pakollinen päivitys vuonna 2026?

Kyllä. Microsoft on ilmoittanut siirtävänsä kaikki tuetut kuluttajakoneet 25H2:een tekemällä siitä automaattisen. Yritysasiakkaat voivat pidättää päivityksen Windows Update for Business -käytännöillä siihen asti, kunnes edeltävän version (24H2) tuki päättyy.

Miten palautan Windows 11 24H2:n, jos 25H2 aiheuttaa ongelmia?

Kymmenen päivän ajan päivityksestä voit palata takaisin polusta Asetukset → Järjestelmä → Palautus → Palaa. Tämän ikkunan jälkeen ainoa reitti on täydellinen uudelleen­asennus ISO:sta. Yritys­koneilla voi pidentää ikkunaa komennolla DISM /Online /Set-OSUninstallWindow /Value:60 ennen 25H2:n asennusta.

Voiko Windows 11 25H2 -päivityksen asentaa ilman internet-yhteyttä?

Kyllä, jos käytössä on koko ISO-media tai KB5054156 MSU-tiedosto. Enablement packagen voi asentaa täysin offline-tilassa wusa.exe- tai DISM /Add-Package -komennolla, kunhan pohjana on jo Windows 11 24H2 uusimmalla kumulatiivisella päivityksellä.

Miksi Windows 11 25H2 ei näy Windows Updatessa vaikka laite on yhteensopiva?

Yleisin syy on aktiivinen safeguard hold, jonka Microsoft on asettanut jonkin ajurin, tietoturvatyökalun tai sovelluksen vuoksi. Tarkista tilanne PowerShellillä artikkelin luvussa 4 esitetyllä GatedBlockId-skriptillä. Toiseksi yleisin syy on Intune- tai WSUS-käytäntö, joka rajaa kohdeversion 24H2:een.

Kuinka kauan Windows 11 25H2 -päivityksen asennus kestää?

Enablement packagen kautta 24H2:sta asennus kestää tyypillisesti 5–15 minuuttia ja vaatii yhden uudelleen­käynnistyksen. Installation Assistantilla 23H2:sta lähtien asennus vie 30–60 minuuttia SSD-koneilla ja pidempään mekaanisilla kiintolevyillä. Yritys­koneilla varaa 1–2 tuntia, jos koneella on GPO- tai MDM-taustajobeja ajossa asennuksen aikana.

Editorial Team
Tietoa Kirjoittajasta Editorial Team

Our team of expert writers and editors.