2026 年 8 月 11 日 - KB5120238 (OS 内部版本 17763.9121)

应用对象
Windows Server 2019 Win 10 Ent LTSC 2019

Windows 安全启动证书过期

重要 大多数 Windows 设备使用的安全启动证书将于 2026 年 6 月开始过期。 过去几个月来,Microsoft 一直在电脑和非托管商业设备上更新这些证书。 尚未收到较新证书的设备将继续启动,标准 Windows 更新将继续安装。 在未来几个月内,我们将继续通过 Windows 更新安装较新的证书。

摘要

本文列出了此累积安全更新中包含的安全问题和质量改进。


适用于:Windows Server 2019

此安全更新包括属于以下更新的修补程序和质量改进:

以下是安装此更新时此更新解决的问题的摘要。 括号内的粗体文本表示我们正在记录的更改的项或区域。

  • [备份] 文件历史记录 使用服务器消息块自动备份到网络共享 (SMB) 可能会失败,并出现错误的“凭据无效”错误。 出现此问题时,计划备份不会复制任何文件。 此更新解决了此问题。
  • [安全启动] 此更新包括其他高置信度设备目标数据,增加了有资格自动接收新安全启动证书的设备的覆盖范围。 在接下来的几个月里,我们将继续在受支持的电脑和非托管商业设备上通过 Windows 更新部署证书。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的详细信息,请参阅安全更新指南2026 年 8 月安全汇报

有关 Windows 更新术语的信息,请参阅 Windows 更新类型每月质量更新类型。 有关 Windows Server 2019 的概述,请参阅其更新历史记录页

此更新中的已知问题

我们未发现此更新有任何问题。

服务堆栈更新 (KB5104020) - 17763.9015

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SSU 提高了更新过程的可靠性,并包括对服务堆栈(安装 Windows 更新的组件)的修补程序。

此服务堆栈更新 (SSU) 包括增强的逻辑,用于验证设备是否托管在 Azure 上,并利用更新的证书链进行验证。 若要确保设备可以访问所需的证书更新域以成功下载和安装证书更新,请参阅证书下载和吊销列表以及 Azure 证书颁发机构详细信息。 若要了解有关 SSU 的详细信息,请参阅 服务堆栈更新

如何获取此更新

安装此更新之前

在安装此累积更新之前,你 必须已安装 2021 年 8 月 10 日 SSU KB5005112

获取并安装此更新

若要获取并安装此更新,请使用以下 Windows 或 Microsoft 发布频道之一。


可用 下一步
可用 此更新会通过 Windows 更新自动下载并安装。

文件信息

此更新中包含的文件列表以 CSV (逗号分隔的) (*.csv) 文件提供。 可以在文本编辑器(如记事本)或 Microsoft Excel 中打开该文件。

备注此软件更新的英文 (美国) 版本可能包含其他语言的文件。

下载 下载此 累积更新KB5120238的文件信息。

下载 下载 SSU (KB5104020) - 版本 17763.9015 更新的文件信息。