应用对象
Windows 11 version 23H2, all editions

发布日期:

2025/8/26

版本:

OS 内部版本 22621.5840

Windows 安全启动证书过期重要提示:大多数 Windows 设备使用的安全启动证书设置为从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新

若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型和每月质量更新类型。 若要查找概述,请参阅 Windows 11 版本 23H2 的更新历史记录页  

随时了解最新信息! 按照@WindowsUpdate获取 Windows 版本运行状况仪表板的最新更新。  ​​​​​​

​​​​结束服务

从 2025 年 6 月 26 日开始,Windows 11 版本 22H2(企业版和教育版)将不再接收非安全预览更新。 但每月安全更新将持续到 2025 年 10 月 14 日。 在此日期之后,此版本将终止服务,并且将不再接收安全更新。 为了保持受保护和最新状态,建议升级到最新版本的 Windows 11

了解详细信息

高亮

此非安全更新程序包括质量改进。 

  • [适用于组织的 Windows 备份] 新增功能! 适用于组织的 Windows 备份现已正式发布! 使用企业级备份和还原体验无缝的设备转换。 无论是刷新组织的设备、升级到Windows 11,还是部署 AI 支持的电脑,此解决方案都有助于保持工作效率,并将中断降到最低,确保业务连续性和组织复原能力。

改进

重要: 使用 EKB KB5027397 更新到 Windows 11 版本 23H2。

此非安全更新程序包括质量改进。 以下摘要概述了 KB 在安装后解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。

  • [Copilot] 已修复:提高了 Copilot 密钥的可靠性,并解决了阻止用户使用密钥后重启 Copilot 的问题。

  • [国家/地区和操作员设置资产 (COSA) ] 已修复:此更新使某些移动运营商的配置文件处于最新状态。

  • [设备管理] 已修复:可移动存储策略未正确阻止外部设备(如 U 盘)的问题。

  • [Family Safety] 已修复:打开被阻止的应用时未显示“询问使用”审批提示的问题。 通过此修复,应用现在会在启用Family Safety设置时显示预期的审批提示。

  • [文件资源管理器]

    • 已修复:文件资源管理器可能意外地仅显示单个文件夹 (例如桌面) ,而不是包含最近文件等的预期内容。

    • 已修复:在导航文件夹或打开上下文菜单时,将更多 SharePoint 网站同步到文件资源管理器可能会降低性能。 这也可能会影响文件启动的速度。

  • [文件共享] 已修复:此更新解决了通过快速 UDP Internet Connections (QUIC) 访问服务器消息块 (SMB) 共享上的文件可能导致意外延迟的问题。

  • [文件系统]已修复:此更新解决了复原文件系统 (ReFS) 中的问题,即同时启用重复数据删除和压缩偶尔会导致系统停止响应。

  • [输入]

    • 已修复:此更新解决了某些扩展 Unicode 字符(如罕见的中文符号)在 Windows 文本框中显示为空格或不正确的符号的问题。 修复可确保这些字符正确显示,并保持符合 GB18030-2022 要求。

    • 已修复:此更新解决了中文 (简化) 输入法编辑器 (IME) 某些扩展字符显示为空框的问题。

  • [讲述人] 已修复:此更新解决了“讲述人”在“面部识别 (Windows Hello) ”设置下错误读取“增强面部识别保护”复选框的名称的问题。

  • [网络连接] 已修复:此更新解决了组策略更新后 Wi-Fi 可能无法自动重新连接的问题。

  • [远程桌面]已修复:相机在添加或删除后在远程会话期间未显示的问题。 在远程桌面服务 (RDS) 环境中无法识别新连接的相机

如果安装了早期更新,则设备仅下载并安装此包中包含的新更新。

Windows 11服务堆栈更新 (KB5064743) - 22621.5973

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署

此更新中的已知问题

症状

2025 年 8 月 Windows 安全更新和更高版本更新中包含了安全改进,强制要求用户帐户控制 (UAC) 在执行 Windows Installer (MSI) 修复和相关操作时提示提供管理员凭据。 此改进修复了安全漏洞 CVE-2025-50173

安装更新后,标准用户可能会在多个场景中看到用户帐户控制 (UAC) 提示。 

  • 运行 MSI 修复命令(如 msiexec /fu)。

  • 打开 Autodesk 应用(包括某些版本的 AutoCAD、Civil 3D 和 Inventor CAM),或者在用户首次登录应用后安装 MSI 文件时。

  • 安装按用户配置的应用。

  • 在智能安装过程中运行 Windows Installer。

  • 通过依赖于用户特定的“广告”配置的管理器 Configuration Manager (ConfigMgr) 部署包。

  • 启用安全桌面。

如果非管理员用户运行的应用在不显示 UI 的情况下启动 MSI 修复操作,它将失败并显示错误消息。 例如,以标准用户身份安装和运行 Office Professional Plus 2010 将失败,并在配置过程中出现错误 1730。

解决方法

此问题已在 KB5065431 中得到解决。

如何获取此更新

安装此更新之前

Microsoft将作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

包括

转到“设置> 更新 & 安全 > Windows 更新”。 在“可选更新可用”区域中,可以找到用于下载和安装更新的链接。

检查可选更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages

在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表, 请下载累积更新5064080 的文件信息

有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5064743) 的文件信息 - 版本 22621.5973。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。