此適用於 Windows 11 版本 26H1 (KB5121000) 的累積更新包含最新的安全性修正程式和改良功能,以及上個月選擇性預覽版本中的非安全性更新。 如需此版本的最新狀態,請造訪 Windows 版本健康情況儀表板 。
改善
此更新包含下列更新當中的全新功能和品質改良項目:
此更新解決了以下指南中記載的安全性漏洞:
下列摘要概述此更新解決的主要品質改良功能。 括號內的粗體文字表示變更的項目或區域。
-
[裝置] 此更新可確保準確報告 EK 憑證狀態,藉此改善 TPM 維護報告。
-
[安全開機] 此更新包含額外的高信賴度裝置目標資料,可涵蓋符合自動安全 開機憑證資格的裝置涵蓋範圍。 在未來幾個月內,透過 Windows 更新的憑證部署會繼續在支援的電腦和非受管理的商務裝置上進行。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
元件更新
AI 元件
此版本將下列 AI 元件更新至版本 1.2605.856.0:影像搜尋、內容擷取、語意分析和設定模型。
若要深入了解,請參閱 AI 元件的版本資訊。
服務堆疊更新
包含 KB5121292 (組建 28000.2602) ,可改善 Windows 更新安裝程序的可靠性。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新。
部署
如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會妨礙裝置成功從安裝媒體啟動,並可能導致錯誤碼 0xc0430001。
注意
boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。
若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:
- 使用 更新 WinPE 指令碼來更新現有的 Windows 映像。
(建議)
- 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。
如需如何將動態更新套件套用至現有 Windows 映像的詳細資訊,請參閱 使用動態更新更新 Windows 安裝媒體。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
|
可用 |
後續步驟 |
|
| ✅ |
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
|
|
可用 |
後續步驟 |
| ✅ |
此更新會根據設定的原則,從商務用 Windows Update 自動下載並安裝。 |
|
可用 |
後續步驟 |
| ✅ |
若要從 Microsoft Update Catalog 安裝此版本,請遵循下列指示:
安裝此更新之前,可從 Microsoft Update Catalog 網站取得此更新的獨立套件 () 。 此 KB 包含一或多個需要依特定順序安裝的 MSU 檔案。
您可以使用方法 1 安裝此更新, () 安裝所有 MSU 檔案,或者使用方法 2 (依序) 單獨安裝每個 MSU 檔案。
方法 1:一起安裝所有 MSU 檔案
從 Microsoft Update Catalog 下載所有用於 KB5121000 的 MSU 檔案,並將它們放在相同的資料夾 (,例如 C:/Packages) 。 使用 部署映像服務與管理 (DISM.exe) 來安裝目標更新。 DISM 會使用 PackagePath 中指定的資料夾,視需要探索並安裝一或多個必要 MSU 檔案。
更新 Windows 電腦
若要將此更新套用至執行中的 Windows 電腦,請從提升權限的命令提示字元執行下列命令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5121000-arm64- Download link will be available soon 或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5121000-arm64- Download link will be available soon " 或者使用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用至 Windows 安裝媒體,請參閱 使用動態更新更新 Windows 安裝媒體。
注意: 下載其他動態更新套件時,請確保它們與此 KB 月份匹配。 如果 SafeOS 動態更新或安裝程式動態更新與此 KB 的同一個月無法使用,請使用每個更新的最新發佈版本。
若要將此更新新增至掛接映像,請從提升權限的命令提示字元執行下列命令:
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5121000-arm64- Download link will be available soon 或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5121000-arm64- Download link will be available soon" -PreventPending
方法 2:依序個別安裝每個 MSU 檔案
如果有多個 .msu 檔案 () 使用 DISM 或 Windows Update Standalone Installer,請依下列順序個別下載並安裝每個 MSU 檔案:
- Windows11.0-KB5121000-arm64- 下載連結即將推出。
注意: 此最新的累積更新包括 AI 元件的更新。 即使更新中包含 AI 元件更新,但 AI 元件僅適用於 Windows Copilot+ PC,且不會安裝在 Windows PC 或 Windows Server 上。
|
|
可用 |
後續步驟 |
✅
|
如果您依下列所示設定 [產品和分類],此更新會自動與 Windows Server Update Services (WSUS) 同步:
產品:Windows 11
分類:安全性更新 |
如需此更新中提供的檔案清單,請下載 累積更新KB5121000的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5101747) - 版本 28000.2602 的檔案資訊。
Windows 每月更新說明
Microsoft 軟體更新所使用的標準術語說明
Windows 版本健康情況