2026 年 8 月 11 日 — KB5120238 (作業系統組建 17763.9121)

套用到
Windows Server 2019 Win 10 Ent LTSC 2019

Windows 安全開機憑證到期

重要 大部分 Windows 裝置使用的安全開機憑證已於 2026 年 6 月開始到期。 過去幾個月來,Microsoft 一直在電腦和非受管理的商務裝置上更新這些憑證。 尚未收到較新憑證的裝置將會繼續啟動,並將繼續安裝標準 Windows 更新。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。

摘要

本文列出此累積安全性更新中包含的安全性問題和品質改良功能。


適用於:Windows Server 2019

此安全性更新包含下列更新當中的修正程式和品質改良功能:

以下是安裝此更新時此更新所解決問題的摘要。 括號內的粗體文字表示我們正在記錄的變更項目或區域。

  • [備份] 檔案歷程記錄 使用伺服器訊息區自動備份到網路共用 (SMB) 可能會因不正確的「認證無效」錯誤而失敗。 發生此問題時,排程的備份不會複製任何檔案。 此更新修正了問題。
  • [安全開機] 此更新包含額外的高信賴度裝置目標資料,可涵蓋符合自動安全開機憑證資格的裝置涵蓋範圍。 在未來幾個月內,透過 Windows 更新的憑證部署會繼續在支援的電腦和非受管理的商務裝置上進行。

如果您安裝較舊的更新,則只會將此套件中包含的新更新下載並安裝到您的裝置上。

如需安全性弱點的詳細資訊,請參閱安全性更新指南2026 年 8 月安全性匯報

如需有關 Windows Update 術語的詳細資訊,請參閱 Windows 更新類型每月品質更新類型。 如需 Windows Server 2019 的概觀,請參閱其更新歷程記錄頁面

此更新中的已知問題

我們目前尚未發現此更新有任何問題。

服務堆疊更新 (KB5104020) - 17763.9015

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 SSU 可改善更新程序的可靠性,並包含服務堆疊的修正程式,這是安裝 Windows 更新的元件。

SSU) (此服務堆疊更新包含增強的邏輯,可驗證裝置是否託管在 Azure 上,並利用更新的憑證鏈結進行驗證。 若要確保裝置可以存取必要的憑證更新網域,以成功下載並安裝憑證更新,請參閱憑證下載和撤銷清單以及 Azure 憑證授權單位詳細資料。 若要深入瞭解 SSU,請參閱服務 堆疊更新

如何取得此更新

安裝此更新之前

在安裝此累積更新之前, 您必須已安裝 2021 年 8 月 10 日的 SSU KB5005112

取得並安裝此更新

若要取得並安裝此更新,請使用下列其中一個 Windows 或 Microsoft 發行通道。


可以使用 後續步驟
可用 此更新將從 Windows Update 自動下載並安裝。

檔案詳細資訊

此更新所包含的檔案清單會以 CSV (逗號分隔) (*.csv) 檔案提供。 檔案可以在文字編輯器中開啟,例如記事本或 Microsoft Excel。

備註此軟體更新的英文 (美國) 版可能包含其他語言的檔案。

下載 下載此 累積更新KB5120238的檔案資訊。

下載 下載 SSU (KB5104020) - 版本 17763.9015 更新的檔案資訊。