应用对象
Windows Server 2025, all editions

发布日期:

2025/10/14

版本:

OS 内部版本 26100.6899

Windows 安全启动证书过期重要提示:大多数 Windows 设备使用的安全启动证书设置为从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新

若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型和每月质量更新类型。 有关概述,请参阅 Windows Server 2025 的更新历史记录页。       

随时了解最新信息! 按照@WindowsUpdate获取 Windows 版本运行状况仪表板中的最新更新。 

更改日期

更改说明

2025 年 10 月 22 日

  • 在此更新中添加了以下改进:[文件资源管理器] 安装此更新后,文件资源管理器自动禁用从 Internet 下载的文件的预览功能。 此更改旨在通过在用户预览潜在不安全文件时防止漏洞来增强安全性。 有关详细信息,包括取消阻止文件的步骤,请参阅文件资源管理器自动禁用从 Internet 下载的文件的预览功能

2025 年 10 月 10 日

  • 在此更新中添加了以下新改进:[加密] 此更新要求对基于 RSA 的智能卡证书使用密钥存储提供程序 (KSP) 而不是加密服务提供程序 {CSP) ,从而强制实施安全强化改进。 如果由于此设计更改而遇到智能卡身份验证问题,请参阅 Windows 版本运行状况站点了解解决方法步骤。 有关其他详细信息,请参阅 CVE-2024-30098

改进

此安全更新包含 2025 年 9 月 9 日 发布的 KB5065426 () 和 KB5068221 () 2025 年 9 月 22 日发布的修补程序和质量改进。 以下摘要概述了此更新解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。 ​​​​

  • [应用默认值]

    • 新增功能! 我们将通过“设置 > 应用 > 默认应用”中的“设置默认”按钮,为默认浏览器在欧洲经济区 (欧洲经济区) 区域推出一些小更改:

      • 如果新默认浏览器注册了其他文件和链接类型,则会设置它们。

      • 新的默认浏览器将固定到任务栏和“开始”菜单,除非你通过清除复选框来选择不固定它。

      • 现在,如果浏览器注册了 .pdf 文件类型,则浏览器可以使用单独的一键按钮来更改 .pdf 默认值。

  • [讲述人]

    • 新功能!  “讲述人”中的“屏幕幕布”功能有助于在讲述人大声朗读内容时遮光屏幕,从而保护你的隐私并提高焦点。 这在公共空间或共享空间中特别有用,你可以在其中处理敏感信息,而其他人看不到你的屏幕。 若要打开“讲述人”,请按 Ctrl + Windows + Enter。 然后按 Caps Lock + Ctrl + C 打开屏幕窗帘。 打开时,可以像往常一样使用“讲述人”,同时隐藏屏幕。 再次按 Caps Lock + Ctrl + C 将其关闭。

    • 新功能!  使用“讲述人”可以更轻松地直接在体验中发现和了解其功能。 无论你是新手还是探索高级选项,讲述人都将使用一系列步骤和提示来指导你完成最新的更新,这些步骤和提示会解释每个新功能和更改。

  • [设置] 

    • 新功能!  在设备设置期间选择的国家或地区现在显示在 “设置 > 时间”下,& 语言 > 语言 & 区域

    • 已修复:“设置 ”>“系统 >”关于“中的存储卡显示错误或不可读字符,而不是正确的磁盘大小。

  • [任务栏 & 系统托盘] 

    • 新功能!  除了“快速设置”中“辅助功能”菜单的新分组之外,还有辅助技术(如“讲述人”、“语音访问”)的文本说明,以及用于更轻松地识别和学习的更多内容。

    • 新功能!  在任务栏应用下调整了指示器 (药丸) ,使其更宽广且更可见。

    • 已修复:WIN + Ctrl + 数字不再可用于切换任务栏中打开的应用的窗口。

  • [Windows 共享]

    • 新增功能! 使用 Windows 共享窗口共享链接或 Web 内容时,你将看到该内容的视觉预览。

    • 新功能!  在 Windows 共享窗口中,可以在编辑和共享图像时选择压缩级别(高、中或低质量),而不是从 0-100 比例中进行选择。

  • [颜色] 改进:调整了 “设置” > 辅助功能 > 颜色筛选器下“强度和颜色提升”滑块的位置,以便在调整滑块时页面顶部的颜色预览保持可见。 

  • [文件资源管理器]

    • 改进:在提取存档文件时,性能得到了增强 - 在从大型 7z 或 .rar 存档复制粘贴大量文件时,这特别有帮助。

    • 新功能! 安装此更新后,文件资源管理器会自动禁用从 Internet 下载的文件的预览功能。 此更改旨在通过在用户预览潜在不安全文件时防止漏洞来增强安全性。 有关详细信息,包括取消阻止文件的步骤,请参阅文件资源管理器自动禁用从 Internet 下载的文件的预览功能

  • [图形]

    • 改进:进行了基础更改以增强与显示相关的用户体验,包括在某些显示配置转换期间减少屏幕闪烁,以及消除在某些情况下发生的不必要的显示重置。

    • 已修复:某些显示器可能意外显示为绿色。

    • 已修复:如果用户帐户控制 (UAC) 设置为“始终通知”,并且为显示器选择了 “设置 > 系统 > 显示颜色校准”下的按钮并已取消,则“设置”将停止响应。

  • [输入] 已修复:切换为使用英语键盘键入,然后切换回后,使用触摸键盘键入日语可能会停止工作。

  • [语言] 已修复:安装 Windows Server 2025 后,你可能会在 服务器管理器“添加角色和功能”向导中看到某些功能名称和说明中的乱码或不可读文本。 此问题会影响“添加角色和功能”向导中的Windows Admin Center安装和网络 ATC (自动流量控制) 功能。

  • [MSFTEdit.dll] 已修复:当显示语言设置为阿拉伯语或希伯来语显示时,某些应用(如 Sticky Notes 和 dxdiag)可能会停止响应。

  • [网络 (已知问题) ]已修复:此更新解决了在 NetBIOS 上通过 TCP/IP NetBIOS (NetBT (NetBT) 使用服务器消息块 (SMB) v1 协议时可能无法连接到共享文件和文件夹的问题。 安装更新KB5065426后可能会发生这种情况。

  • [快速设置] 已修复:选择启用或禁用前三个按钮时,顶部行中的前三个按钮不会响应。

  • [性能] 已修复:此更新解决了保持存储空间直通 (S2D) 效率的问题。 当运行复杂的软件定义的数据中心 (SDDC) 相关工作流时,系统可能会无响应。

  • [打印] 已修复:打印的线条可能意外地比预期粗。

  • [脚本] 已修复:如果共享托管在较旧的Windows Server版本(如 Windows Server 2019)上, (SMB) 共享,则运行远程服务器消息块上的脚本可能会花费意外的较长时间。

  • [存储优化] 已修复:阻止完全删除未使用的语言包和按需功能包的问题,这会导致不必要的存储使用和Windows 更新安装时间更长。

  • [Windows 搜索]

  • 此更新解决了可能导致 Windows 搜索成功加载速度非常慢的问题,需要花费超过 10 秒的时间才能使用它。

  • 已修复:此更新增强了 Windows 搜索的可靠性,并解决了在某些情况下阻止用户在 Windows 搜索中键入的问题。注意:这些修复无法解决可能完全阻止加载搜索的问题。

  • [窗口] 

    • 已修复:当你按 Alt + Tab 切换出全屏应用时,其他窗口(如Windows 终端)可能会停止响应。

    • 已修复:在睡眠和恢复某些设备上,潜在问题可能会导致窗口大小和位置发生意外更改。

    • 已修复:如果启用了窗口贴靠,则在拖动窗口时,Explorer.exe 可能会意外停止工作。

  • [兼容性] 此更新会删除 ltmdm64.sys 驱动程序。 依赖于此特定驱动程序的传真调制解调器硬件将不再在 Windows 中工作。

  • [加密] 此更新要求对基于 RSA 的智能卡证书使用密钥存储提供程序 (KSP) 而不是加密服务提供程序 {CSP) ,从而强制实施安全强化改进。 如果由于此设计更改而遇到智能卡身份验证问题,请参阅 Windows 版本运行状况站点了解解决方法步骤。  有关其他详细信息,请参阅 CVE-2024-30098

如果已安装以前的更新,则设备将仅下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南2025 年 10 月安全汇报

Windows Server 2025 服务堆栈更新 (KB5067360) - 26100.6893

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署

此更新中的已知问题

症状

在 Windows Server 2025 上运行并运行架构主机灵活单主机操作 (FSMO) 角色的 Active Directory 域控制器 (DC) 将允许架构对象的属性中存在重复条目。 通常受影响的属性包括值为 msExchBaseClassmsExchContainermsExchVirtualDirectoryFlags 等的 auxiliaryClass possSuperiorsmayContain

发生这种情况时,Active Directory 复制会失败并出现架构不匹配错误,例如错误 8418:复制操作失败,因为所涉及的服务器之间的架构不匹配。” 

运行 Exchange Server 安装程序 forestprep 且 Active Directory 的架构主机角色正在运行 Windows Server 2025 时,可以观察到此问题。 这会中断整个 Active Directory 企业环境中的复制,因为域控制器之间的架构现在不一致。

注意: 该问题似乎自 Windows Server 2025 的初始版本起就已存在,但最新的 Exchange Server 累积更新(适用于 Exchange Server SE)公开了此问题。

解决方法

此问题已在 KB5068861 中得到解决。

​​​​​​​症状

安装 2025 年 9 月安全更新 (KB5065426) 后,将 Active Directory 目录同步 (DirSync) 控件用于本地 Active Directory 域服务 (AD DS) 的应用程序(例如例如使用 Microsoft Entra Connect Sync)可能会导致超过 10,000 名成员的大型 AD 安全组的同步不完整。

解决方法

此问题已在 KB5068861 中得到解决。

症状

安装 2025 年 10 月安全更新 (KB5066835) 后,USB 设备(如键盘和鼠标)在 Windows 恢复环境 (WinRE) 中不起作用。 此问题阻止导航 WinRE 中的任何恢复选项。 请注意,USB 键盘和鼠标在 Windows作系统中继续正常工作。

解决方法

此问题已在 KB5070773 中得到解决。

症状

安装适用于 Windows Server 2025 的 10 月安全更新 (KB5066835) 后,依赖 HTTP.sys 的服务器端应用程序可能会在传入连接方面遇到问题。 因此,Internet Information Services (IIS) 网站可能会加载失败,并显示诸如““Connection reset – error (ERR_CONNECTION_RESET)”的错误消息或类似消息。 这包括在 http://localhost/ 及其他 IIS 连接上托管的网站。

此问题可能由各种情况导致,包括 Internet 连接、更新安装的时机和设备重启。 它可能不会在所有环境中发生,即使已安装更新也是如此。

以下步骤有助于在观察到的环境中解决此问题:

  1. 在受影响的设备上,打开“设置”并转到“Windows 更新”。

  2. 选择“开始,键入“检查更新”,然后从结果中选择“检查更新”。 

  3. 如果有可用更新,请安装它们。

  4. 重启设备。

注意: 即使未安装任何更新,也请确保重启设备。

解决方法

此问题已在 KB5068861 中得到解决。

如何获取此更新

安装此更新之前

Microsoft现在将作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

包括

此更新从 Windows 更新 和 Microsoft Update 自动下载并安装。

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages

在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表, 请下载累积更新5066835的文件信息。 

有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5067630) - 版本 26100.6893 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。