Windows 安全启动证书过期
重要
大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 过去几个月来,Microsoft 一直在消费者和未托管的业务设备上更新这些证书。 未收到较新证书的设备 将继续启动并正常运行,标准 Windows 更新将继续安装。 在未来几个月内,我们将继续通过 Windows 更新安装较新的证书。
可以在Windows 安全中心应用上检查电脑状态。 如果你是 IT 管理员,请按照适用于 Windows 客户端和Windows Server的安全启动 Playbook 上的指南进行操作。
若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型和每月质量更新类型。 有关概述,请参阅 Windows Server 2025 的更新历史记录页。
随时了解最新信息! 按照@WindowsUpdate获取 Windows 版本运行状况仪表板的最新更新。
更改日志
| 更改日期 | 更改说明 |
|---|---|
| 2026 年 6 月 3 日 | 更正了“目录”选项卡上的 x64 .msu 更新字符串,KB5063878 (此更新) |
改进
此安全更新包含 2025 年 7 月 8 日 发布的 KB5062553 () 和 2005 年 7 月 13 日发布的 KB5064489 () 的修复和质量改进。 以下摘要概述了 KB 更新在安装后解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。
[显示] 已修复:可能需要按 Win + P 键盘快捷方式两次才能切换拓扑。
[动态主机配置协议 (DHCP 客户端) ] 已修复:此更新解决了从睡眠模式恢复后影响设备上的 Internet 连接的问题。 用户可能会遇到间歇性 Internet 连接。
[ExtFloodFill] 已修复:ExtFloodFill 存在一个罕见的问题,即水平线可能会在 Win32 应用程序中的错误位置显示。
[文件系统] 已修复:此更新解决了操作系统意外停止时出现的问题,正常使用期间蓝屏显示错误消息,用户配置文件重定向到网络 VHD (X) 。
[文件资源管理器]
- 已修复:作为改进文件资源管理器辅助功能的持续承诺的一部分,此版本包括增加了对文本缩放 (设置>辅助>功能文本大小) 跨文件资源管理器、文件打开/保存对话框和复制对话框的支持。
- 已修复:改进了提取压缩文件的性能,尤其是在解压缩大量小文件时。
- 已修复:文件资源管理器中的地址栏在打开后可能不会意外显示路径。
[图形] 已修复:在某些情况下,通过 Thunderbolt 连接的外部图形卡可能无法意外发现。
[Hyper-V 管理器] 已修复:Hyper-V 管理器意外显示虚拟机的 CPU 使用率为 0%。
[图像处理] 已修复:此更新解决了某些带有 JPEG 图像的内容页未显示的问题。
[输入 (已知问题) ] 已修复:使用Microsoft长街输入法编辑器 (繁体中文输入法编辑器) 可能会导致以下问题:无法形成或选择单词、空格键无响应或空白键、单词输出不正确或候选窗口显示中断等问题。 安装 KB5062553 后可能会发生这种情况。
[网络]已修复:此更新解决了影响某些网络配置中 SMB Direct 存储空间直通 (S2D) 和远程直接内存访问 (RDMA) 的问题。 以前,此问题中断了网络设置,并导致群集管理功能丢失。
[开始]
- 已修复:无法使用触摸手势查看固定在“开始”菜单中的应用列表。
- 已修复:“注销和更多”选项“”开始“菜单帐户管理器中的”
按钮“可能不可见,文本大小增加。
[任务栏]
- 已修复:即使应用已关闭,任务栏中应用图标下方的下划线也可能保持可见。
- 已修复:如果在按 Windows 键T 后使用箭头键 + ,则阿拉伯语和希伯来语显示语言的箭头向错误方向移动。
[Windows 安装程序]已修复:如果使用 Windows 安装程序安装 Windows 11 版本 24H2,并在之后运行系统准备 (Sysprep) ,则启动文件配置未正确更新,从而导致一键重置选项不起作用。
[Windows 更新] 已修复:如果使用 Windows 安装程序安装 Windows Server 2025,然后 (Sysprep) 运行系统准备,则启动文件配置未正确更新,导致一键重置选项不起作用。
[桌面图标] 已更新固定到桌面的应用的逻辑,以便 打包的应用 不再显示主题色背板。 例如,如果要从“开始”屏幕中的应用列表中拖放截图工具,图标现在应该更大且更易于查看。
如果安装了早期更新,则设备仅下载并安装此包中包含的新更新。
有关安全漏洞的详细信息,请参阅安全更新指南和 2025 年 8 月安全汇报。
Windows Server 2025 服务堆栈更新 (KB5065381) - 26100.4933
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署。
此更新中的已知问题
执行 MSI 修复操作时意外的用户帐户控制 (UAC) 提示
症状
2025 年 8 月 Windows 安全更新和更高版本更新中包含了安全改进,强制要求用户帐户控制 (UAC) 在执行 Windows Installer (MSI) 修复和相关操作时提示提供管理员凭据。 此改进解决了安全漏洞 CVE-2025-50173。
安装更新后,标准用户可能会在多个场景中看到用户帐户控制 (UAC) 提示。
- 运行 msi 修复命令 (,例如 msiexec /fu) 。
- 打开 Autodesk 应用(包括某些版本的 AutoCAD、Civil 3D 和 Inventor CAM),或者在用户首次登录应用后安装 MSI 文件时。
- 安装按用户配置的应用。
- 在智能安装过程中运行 Windows Installer。
- 通过 Manager Configuration Manager依赖于用户特定“播发”配置的 (ConfigMgr) 部署包。
- 启用安全桌面。
如果非管理员用户运行的应用在不显示 UI 的情况下启动 MSI 修复操作,它将失败并显示错误消息。 例如,以标准用户身份安装和运行 Office Professional Plus 2010 将失败,并在配置过程中出现错误 1730。
解决方法
此问题已在 KB5065426 中得到解决。
Active Directory 复制
症状
Active Directory 域控制器 (在 2025 Windows Server 上运行的 DC) ,并且还运行架构主机灵活单主操作 (FSMO) 角色,将允许架构对象属性中的重复条目。 通常受影响的属性包括 auxiliaryClass, possSuperiorsmayContain以及 、和 msExchVirtualDirectoryFlags等msExchBaseClassmsExchContainer值。
发生这种情况时,Active Directory 复制会失败并出现架构不匹配错误,例如错误 8418:复制操作失败,因为所涉及的服务器之间的架构不匹配。”
运行 Exchange Server 安装程序 forestprep 且 Active Directory 的架构主机角色正在运行 Windows Server 2025 时,可以观察到此问题。 这会中断整个 Active Directory 企业环境中的复制,因为域控制器之间的架构现在不一致。
注意
该问题似乎自 Windows Server 2025 的初始版本起就已存在,但最新的 Exchange Server 累积更新(适用于 Exchange Server SE)公开了此问题。
解决方法
此问题已在 KB5068861 中得到解决。
如何获取此更新
安装此更新之前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
安装此更新
若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。
| 可用 | 下一步 |
|---|---|
|
此更新从 Windows 更新 和 Microsoft Update 自动下载并安装。 |
注意
- 如果要删除 LCU
- 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
- 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表, 请下载累积更新5063878的文件信息。
有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5065381) - 版本 26100.4933 的文件信息。