2025 年 10 月 14 日 - KB5066835(OS 内部版本 26100.6899)
应用对象
发布日期:
2025/10/14
版本:
OS 内部版本 26100.6899
Windows 安全启动证书过期重要提示:大多数 Windows 设备使用的安全启动证书设置为从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新。
若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型和每月质量更新类型。 有关概述,请参阅 Windows Server 2025 的更新历史记录页。
随时了解最新信息! 按照@WindowsUpdate获取 Windows 版本运行状况仪表板中的最新更新。
|
更改日期 |
更改说明 |
|
2025 年 10 月 22 日 |
|
|
2025 年 10 月 10 日 |
|
改进
此安全更新包含 2025 年 9 月 9 日 发布的 KB5065426 () 和 KB5068221 () 2025 年 9 月 22 日发布的修补程序和质量改进。 以下摘要概述了此更新解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。
-
[应用默认值]
-
新增功能! 我们将通过“设置 > 应用 > 默认应用”中的“设置默认”按钮,为默认浏览器在欧洲经济区 (欧洲经济区) 区域推出一些小更改:
-
如果新默认浏览器注册了其他文件和链接类型,则会设置它们。
-
新的默认浏览器将固定到任务栏和“开始”菜单,除非你通过清除复选框来选择不固定它。
-
现在,如果浏览器注册了 .pdf 文件类型,则浏览器可以使用单独的一键按钮来更改 .pdf 默认值。
-
-
-
[讲述人]
-
新功能! “讲述人”中的“屏幕幕布”功能有助于在讲述人大声朗读内容时遮光屏幕,从而保护你的隐私并提高焦点。 这在公共空间或共享空间中特别有用,你可以在其中处理敏感信息,而其他人看不到你的屏幕。 若要打开“讲述人”,请按 Ctrl + Windows + Enter。 然后按 Caps Lock + Ctrl + C 打开屏幕窗帘。 打开时,可以像往常一样使用“讲述人”,同时隐藏屏幕。 再次按 Caps Lock + Ctrl + C 将其关闭。
-
新功能! 使用“讲述人”可以更轻松地直接在体验中发现和了解其功能。 无论你是新手还是探索高级选项,讲述人都将使用一系列步骤和提示来指导你完成最新的更新,这些步骤和提示会解释每个新功能和更改。
-
-
[设置]
-
新功能! 在设备设置期间选择的国家或地区现在显示在 “设置 > 时间”下,& 语言 > 语言 & 区域。
-
已修复:“设置 ”>“系统 >”关于“中的存储卡显示错误或不可读字符,而不是正确的磁盘大小。
-
-
[任务栏 & 系统托盘]
-
新功能! 除了“快速设置”中“辅助功能”菜单的新分组之外,还有辅助技术(如“讲述人”、“语音访问”)的文本说明,以及用于更轻松地识别和学习的更多内容。
-
新功能! 在任务栏应用下调整了指示器 (药丸) ,使其更宽广且更可见。
-
已修复:WIN + Ctrl + 数字不再可用于切换任务栏中打开的应用的窗口。
-
-
[Windows 共享]
-
新增功能! 使用 Windows 共享窗口共享链接或 Web 内容时,你将看到该内容的视觉预览。
-
新功能! 在 Windows 共享窗口中,可以在编辑和共享图像时选择压缩级别(高、中或低质量),而不是从 0-100 比例中进行选择。
-
-
[颜色] 改进:调整了 “设置” > 辅助功能 > 颜色筛选器下“强度和颜色提升”滑块的位置,以便在调整滑块时页面顶部的颜色预览保持可见。
-
[文件资源管理器]
-
改进:在提取存档文件时,性能得到了增强 - 在从大型 7z 或 .rar 存档复制粘贴大量文件时,这特别有帮助。
-
新功能! 安装此更新后,文件资源管理器会自动禁用从 Internet 下载的文件的预览功能。 此更改旨在通过在用户预览潜在不安全文件时防止漏洞来增强安全性。 有关详细信息,包括取消阻止文件的步骤,请参阅文件资源管理器自动禁用从 Internet 下载的文件的预览功能。
-
-
[图形]
-
改进:进行了基础更改以增强与显示相关的用户体验,包括在某些显示配置转换期间减少屏幕闪烁,以及消除在某些情况下发生的不必要的显示重置。
-
已修复:某些显示器可能意外显示为绿色。
-
已修复:如果用户帐户控制 (UAC) 设置为“始终通知”,并且为显示器选择了 “设置 > 系统 > 显示颜色校准”下的按钮并已取消,则“设置”将停止响应。
-
-
[输入] 已修复:切换为使用英语键盘键入,然后切换回后,使用触摸键盘键入日语可能会停止工作。
-
[语言] 已修复:安装 Windows Server 2025 后,你可能会在 服务器管理器 的“添加角色和功能”向导中看到某些功能名称和说明中的乱码或不可读文本。 此问题会影响“添加角色和功能”向导中的Windows Admin Center安装和网络 ATC (自动流量控制) 功能。
-
[MSFTEdit.dll] 已修复:当显示语言设置为阿拉伯语或希伯来语显示时,某些应用(如 Sticky Notes 和 dxdiag)可能会停止响应。
-
[网络 (已知问题) ]已修复:此更新解决了在 NetBIOS 上通过 TCP/IP NetBIOS (NetBT (NetBT) 使用服务器消息块 (SMB) v1 协议时可能无法连接到共享文件和文件夹的问题。 安装更新KB5065426后可能会发生这种情况。
-
[快速设置] 已修复:选择启用或禁用前三个按钮时,顶部行中的前三个按钮不会响应。
-
[性能] 已修复:此更新解决了保持存储空间直通 (S2D) 效率的问题。 当运行复杂的软件定义的数据中心 (SDDC) 相关工作流时,系统可能会无响应。
-
[打印] 已修复:打印的线条可能意外地比预期粗。
-
[脚本] 已修复:如果共享托管在较旧的Windows Server版本(如 Windows Server 2019)上, (SMB) 共享,则运行远程服务器消息块上的脚本可能会花费意外的较长时间。
-
[存储优化] 已修复:阻止完全删除未使用的语言包和按需功能包的问题,这会导致不必要的存储使用和Windows 更新安装时间更长。
-
[Windows 搜索]
-
此更新解决了可能导致 Windows 搜索成功加载速度非常慢的问题,需要花费超过 10 秒的时间才能使用它。
-
已修复:此更新增强了 Windows 搜索的可靠性,并解决了在某些情况下阻止用户在 Windows 搜索中键入的问题。注意:这些修复无法解决可能完全阻止加载搜索的问题。
-
[窗口]
-
已修复:当你按 Alt + Tab 切换出全屏应用时,其他窗口(如Windows 终端)可能会停止响应。
-
已修复:在睡眠和恢复某些设备上,潜在问题可能会导致窗口大小和位置发生意外更改。
-
已修复:如果启用了窗口贴靠,则在拖动窗口时,Explorer.exe 可能会意外停止工作。
-
-
[兼容性] 此更新会删除 ltmdm64.sys 驱动程序。 依赖于此特定驱动程序的传真调制解调器硬件将不再在 Windows 中工作。
-
[加密] 此更新要求对基于 RSA 的智能卡证书使用密钥存储提供程序 (KSP) 而不是加密服务提供程序 {CSP) ,从而强制实施安全强化改进。 如果由于此设计更改而遇到智能卡身份验证问题,请参阅 Windows 版本运行状况站点了解解决方法步骤。 有关其他详细信息,请参阅 CVE-2024-30098。
如果已安装以前的更新,则设备将仅下载并安装此包中包含的新更新。
有关安全漏洞的详细信息,请参阅安全更新指南和 2025 年 10 月安全汇报。
Windows Server 2025 服务堆栈更新 (KB5067360) - 26100.6893
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署。
此更新中的已知问题
症状
在 Windows Server 2025 上运行并运行架构主机灵活单主机操作 (FSMO) 角色的 Active Directory 域控制器 (DC) 将允许架构对象的属性中存在重复条目。 通常受影响的属性包括值为 msExchBaseClass、msExchContainer 和 msExchVirtualDirectoryFlags 等的 auxiliaryClass、 possSuperiors、mayContain。
发生这种情况时,Active Directory 复制会失败并出现架构不匹配错误,例如错误 8418:复制操作失败,因为所涉及的服务器之间的架构不匹配。”
运行 Exchange Server 安装程序 forestprep 且 Active Directory 的架构主机角色正在运行 Windows Server 2025 时,可以观察到此问题。 这会中断整个 Active Directory 企业环境中的复制,因为域控制器之间的架构现在不一致。
注意: 该问题似乎自 Windows Server 2025 的初始版本起就已存在,但最新的 Exchange Server 累积更新(适用于 Exchange Server SE)公开了此问题。
解决方法
此问题已在 KB5068861 中得到解决。
症状
安装 2025 年 9 月安全更新 (KB5065426) 后,将 Active Directory 目录同步 (DirSync) 控件用于本地 Active Directory 域服务 (AD DS) 的应用程序(例如例如使用 Microsoft Entra Connect Sync)可能会导致超过 10,000 名成员的大型 AD 安全组的同步不完整。
解决方法
此问题已在 KB5068861 中得到解决。
症状
安装适用于 Windows Server 2025 的 10 月安全更新 (KB5066835) 后,依赖 HTTP.sys 的服务器端应用程序可能会在传入连接方面遇到问题。 因此,Internet Information Services (IIS) 网站可能会加载失败,并显示诸如““Connection reset – error (ERR_CONNECTION_RESET)”的错误消息或类似消息。 这包括在 http://localhost/ 及其他 IIS 连接上托管的网站。
此问题可能由各种情况导致,包括 Internet 连接、更新安装的时机和设备重启。 它可能不会在所有环境中发生,即使已安装更新也是如此。
以下步骤有助于在观察到的环境中解决此问题:
-
在受影响的设备上,打开“设置”并转到“Windows 更新”。
-
选择“开始”,键入“检查更新”,然后从结果中选择“检查更新”。
-
如果有可用更新,请安装它们。
-
重启设备。
注意: 即使未安装任何更新,也请确保重启设备。
解决方法
此问题已在 KB5068861 中得到解决。
如何获取此更新
安装此更新之前
Microsoft现在将作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答。
安装此更新
若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。
|
可用 |
下一步 |
|
|
此更新从 Windows 更新 和 Microsoft Update 自动下载并安装。 |
|
可用 |
下一步 |
|
|
此更新根据配置的策略从 Windows 更新 for Business 自动下载并安装。 |
|
可用 |
下一步 |
||||
|
支持1 |
安装此更新之前 若要获取此更新的独立包 () ,请转到Microsoft更新目录网站。 此 KB 包含一个或多个需要按特定顺序安装的 MSU 文件。 安装此更新 方法 1:将所有 MSU 文件一起安装 从 Microsoft 更新目录中下载所有用于KB5066835的 MSU 文件,并将其放置在同一文件夹中, (例如 C:/Packages) 。 使用 部署映像服务和管理 (DISM.exe) 安装目标更新。 DISM 将使用 PackagePath 中指定的文件夹根据需要发现和安装一个或多个必备 MSU 文件。 更新 Windows 电脑 若要将此更新应用于正在运行的 Windows 电脑,请从提升的命令提示符运行以下命令:
或者,从提升的Windows PowerShell提示符运行以下命令:
或使用Windows 更新独立安装程序安装目标更新。 更新 Windows 安装媒体 若要将此更新应用于 Windows 安装媒体,请参阅使用动态更新更新 Windows 安装媒体。 注意: 下载其他动态更新包时,请确保它们与此 KB 的月份匹配。 如果 SafeOS 动态更新或安装程序动态更新在此 KB 的同一个月内不可用,请使用每个版本的最近发布的版本。 若要将此更新添加到已装载的映像,请从提升的命令提示符运行以下命令:
或者,从提升的Windows PowerShell提示符运行以下命令:
方法 2:按顺序单独安装每个 MSU 文件 使用 DISM 或 Windows 更新独立安装程序按以下顺序单独下载并安装每个 MSU 文件:
|
1 此最新累积更新包括 AI 组件的更新。尽管更新中包含 AI 组件更新,但 AI 组件仅适用于 Windows Copilot+ 电脑,不会安装在 Windows 电脑或Windows Server。
|
可用 |
下一步 |
|
|
如果按如下所示配置产品和分类,此更新将自动与 Windows Server Update Services (WSUS) 同步: 产品:Microsoft服务器作系统-24H2 分类:安全更新 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表, 请下载累积更新5066835的文件信息。
有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5067630) - 版本 26100.6893 的文件信息。