這次Windows 11 25H2 和 24H2 (KB5101650) 的累積更新包含了最新的安全修補與改進,以及上個月可選預覽版的非安全更新。 請造訪 Windows 版本健康儀表板 以了解本版本的最新狀態。
公告與訊息
本區提供與本版本相關的重要通知,包括公告、變更日誌及支援終止通知。
部分搭載 Intel 處理器的 Dell 裝置暫時無法提供更新
重要
由於戴爾報告的不相容性問題,可能導致意外關機、效能不佳、發熱增加及電池耗盡,此更新可能無法支援部分搭載 Intel 處理器的 Dell 裝置。 我們正與 Dell 合作,防止受影響機型遭遇此問題,並計劃在未來幾天內釋出相關解決方案。
Windows 安全開機憑證到期
Windows 安全開機憑證到期
重要
大多數 Windows 裝置使用的安全開機憑證將於 2026 年 6 月起到期。 過去幾個月,Microsoft 一直在更新這些憑證,適用於 PC 和非管理型商業裝置。 尚未收到新憑證的裝置仍會繼續啟動,標準 Windows 更新也會持續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
更新結束
Windows 11、24H2 家庭版與專業版將於 2026 年 10 月 13 日更新結束。 運行這些版本的裝置將不再獲得已知問題的修正、時區更新、技術支援,或每月安全與預覽更新,包含防範最新安全威脅的保護。
企業版與教育版 將持續支援至 2027 年 10 月 12 日。
為了保持安全並保持最新,我們建議你升級到最新版本的 Windows 11。
改善
此更新包含以下更新中包含的新功能與品質提升:
此更新針對以下指南中記載的安全漏洞進行處理:
以下摘要概述本次更新所涵蓋的關鍵品質改進。 括號內的粗體字表示變更的項目或區域。
-
[安全啟動] 此更新包含更多高信心度裝置目標資料,擴大了有資格自動獲得 新安全開機憑證的裝置覆蓋範圍。 透過 Windows 更新進行的憑證部署持續進行
-
[應用程式 (已知問題) ] 已修正:此更新解決了某些第三方應用程式使用 OLE 自動化 與 Microsoft Office 互動的問題。 安裝 2026 年 6 月的安全 (KB5094126) 更新後,這些應用程式可能無法啟動 Office 或開啟文件。
-
[輸入] 此更新改變了快捷鍵取消註冊與清理行為。 在極少數情況下,部分依賴先前快捷鍵生命週期行為的內建 Windows 體驗,可能會暫時停止回應某些鍵盤快捷鍵。 這個問題通常可以透過重新啟動受影響的應用程式來解決。 如果問題未解決,請透過 回饋中心回報。
-
[人脈網絡] 此更新引入了一項安全強化變更,強制執行 TDI 傳輸註冊要求。 因此,使用套接字取代未註冊第三方 TDI 傳輸的應用程式,安裝此更新後可能會停止運作。 註冊的TDI運輸不受影響。 更多資訊請參閱 「第三方 TDI 傳輸可能在 2026 年 7 月 14 日或之後安裝 Windows 安全更新後停止運作」。
-
[回收桶 (已知問題) ] 修正:此更新針對確認對話框在永久刪除檔案時可能顯示內部回收站檔名稱而非原始檔案名稱的額外情況。 此問題可能在安裝 2026 年 6 月的安全更新後發生 (KB5094126)
-
[保全] 此更新將 Windows 的捲曲工具升級至 8.21.0 版本,並包含安全改進,有助於保護您的裝置。
-
[遠端桌面 (RDP) 安全] 已新增對 SHA-2 憑證拇指紋的支援,供受信任的 RDP 發佈者使用,SHA-1 支援僅保留以向後相容,並計劃未來移除。
已有新指引可透過群組原則管理 RDP 檔案安全,協助組織透過控制使用者可開啟的 .rdp 檔案,降低網路釣魚風險。 我們建議 IT 管理員盡快遷移至 SHA-256 指紋或更強的演算法,以避免中斷。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
元件更新
AI 元件
本版本將以下 AI 元件更新至 1.2605.856.0:影像搜尋、內容擷取、語意分析與設定模型。
欲了解更多,請參閱 AI 元件的發布資訊。
服務堆疊更新
包含KB5120102 (26100.8872) ,提升了 Windows 更新安裝過程的可靠性。欲了解更多關於 SSU 的資訊,請參閱[簡化服務堆疊更新的本地部署] (https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新前
Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 關於 SSU 的一般資訊,請參見 服務堆疊更新。
部署
如果你將動態更新(如此更新)部署到現有的 Windows 映像檔,請確保 boot.stl 檔案包含在安裝媒體中。 未包含該檔案可能會阻止裝置從安裝媒介成功啟動,並可能導致錯誤代碼 0xc0430001。
注意
boot.stl 檔案用於安全開機驗證,且必須與你更新的映像檔的 Windows 版本及架構相符。
為了確保 boot.stl 檔案包含在安裝媒介中,請執行以下其中一項:
- 使用 Update WinPE 腳本來更新現有的 Windows 映像檔。
(推薦)
- 在部署更新前,請手動將裝置 Windows\Boot\EFI 資料夾的 boot.stl 檔案複製到安裝媒介的對應資料夾。
關於如何將動態更新套件套用於現有 Windows 映像檔的資訊,請參閱 「以動態更新更新 Windows 安裝媒體」。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可取得 |
下一步 |
|
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。 |
|
|
可取得 |
下一步 |
|
此更新會依照設定的政策自動從 Windows Update for Business 下載並安裝。 |
Arm64 指令
在安裝此更新之前, () 的獨立套件可從 Microsoft 更新目錄網站取得。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。
你可以用方法1安裝此更新 (將所有MSU檔案一起安裝) 或方法2 (依序安裝每個MSU檔案,依序) 安裝。
方法一:將所有 MSU 檔案一起安裝
從 Update Catalog 下載所有 MSU 檔案Microsoft KB5101650,並將它們放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。
更新 Windows 電腦
要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu " |
或者用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用到 Windows 安裝媒體,請參見 「使用動態更新更新 Windows 安裝媒體」。
注意
下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。
要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu" -PreventPending |
方法二:依序安裝每個 MSU 檔案
請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
- Windows11.0-KB5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.MSU
- Windows11.0-KB5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.MSU
| 注意:本次最新累積更新包含 AI 元件的更新。 雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。 |
x64 指令
在安裝此更新之前, () 的獨立套件可從 Microsoft 更新目錄網站取得。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。
你可以用方法1安裝此更新 (將所有MSU檔案一起安裝) 或方法2 (依序安裝每個MSU檔案,依序) 安裝。
方法一:將所有 MSU 檔案一起安裝
從 Update Catalog 下載所有 MSU 檔案Microsoft KB5101650,並將它們放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。
更新 Windows 電腦
要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c.msu " |
或者用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用到 Windows 安裝媒體,請參見 「以動態更新更新 Windows 安裝媒體」。
注意
下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。
要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c.msu.msu" -PreventPending |
方法二:依序安裝每個 MSU 檔案
請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
- Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.MSU
- Windows11.0-KBKB5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c
| 注意:本次最新累積更新包含 AI 元件的更新。 雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。 |
|
可取得 |
下一步 |
|
若您設定產品與分類如下Windows Server Update Services (,此更新會自動與 WSUS) 同步:
產品:Windows 11
分類:安全性更新 |
如需本次更新所提供的檔案清單,請 下載累積更新5101650的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5120102) - 版本 26100.8872 的檔案資訊。
Windows 每月更新說明
Microsoft 軟體更新標準術語的說明
商務用 Microsoft Store 與教育版搭配 設定管理員
在 Microsoft Store 中取得應用程式和遊戲的更新