应用对象
Windows Server 2019 Win 10 Ent LTSC 2019

发布日期:

2026/3/10

版本:

OS 内部版本 17763.8511

Windows 安全启动证书过期 

重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。  

有关 Windows 设备的详细信息和准备步骤,请参阅Windows 安全启动证书过期和 CA 更新。

有关 Windows 服务器的详细信息和准备步骤,请参阅以下资源:

Windows 更新不会安装Microsoft应用商店应用程序更新。 如果你是企业用户,请参阅 Microsoft 应用商店应用 - Configuration Manager。 如果你是使用者用户,请参阅 在 Microsoft Store 中获取应用和游戏的更新

Windows Server 2019 和 Windows 10 企业版 LTSC 2019 终止支持

在以下结束日期,Microsoft 将不再提供来自 Windows 更新的软件更新、技术协助或安全修补程序:

♦ Windows 10 企业版 LTSC 2019:2029 年 1 月 9 日

♦ ​​​​​​​Windows Server 2019: 2029 年 1 月 9 日

建议升级到更高版本的 Windows Server

摘要

本文列出了此安全更新中包含的安全问题和质量改进。

适用于: Windows Server 2019

此安全更新包括以下更新的修补程序和质量改进:

下面是此更新在安装此更新时所解决的问题的摘要。 括号中的粗体文本表示我们记录的更改的项目或区域。

  • [Windows 系统映像管理器] 此更新添加了一个警告对话框,帮助用户确认所选目录文件来自受信任的源。

  • [文件历史记录] 改进:备份文件时控制面板中的文件历史记录。 现在,可以备份名称中包含一些中文和专用区域字符的新文件。

  • [安全启动] 通过此更新,Windows 质量更新包括面向数据的其他高置信度设备,从而扩大有资格自动接收 新安全启动证书的设备覆盖范围。 此目标主要基于客户端设备诊断数据;由于数据有限,服务器不太可能符合条件,但未显式排除。 设备只有在演示了足够成功的更新信号、保持受控的分阶段推出后,才会收到新证书。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2026 年 3 月安全汇报

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10 版本 1809的概述,请参阅其更新历史记录页

此更新中的已知问题​​​​​​​

症状

安装 2026 年 1 月 13 日或之后发布的此更新后,Windows Server 2019 的日语版安装可能无法在 PowerShell 控制台中正确显示日语字符。

此问题是由 PowerShell 编码设置的意外更改引起的,在安装更新后,PowerShell 编码设置被错误地设置为 UTF-8。 英语文本可以正确显示,并且可以像往常一样输入命令。 但是,日语输出文本出现乱码,或者在应显示日语文本的地方出现问号。 在 PowerShell 中输入的日语文本也将受到相同影响。

解决方法

可通过两种方法解决此问题:

方法 1: 从命令提示符启动 PowerShell

  1. 打开命令提示符 (cmd.exe) 控制台。 为此,你可以单击“开始”,在“搜索”框中键入“cmd”,然后从结果中选择“cmd”。

  2. 在命令提示符窗口中,键入“powershell.exe”,然后按 Enter 键。 这会打开一个不会出现此问题的 PowerShell 控制台。

方法 2: 在 PowerShell 控制台中更改字体

  1. 像往常一样启动 PowerShell。 为此,你可以单击“开始”,在“搜索”框中键入“powershell”,然后从结果中选择“powershell”。

  2. 右键单击 PowerShell 控制台的顶部栏,选择“属性”,然后选择“字体”选项卡。 在此处,选择“MS 哥特式”,然后单击“确定”。

后续步骤

我们正在努力在未来的 Windows 更新中发布此问题的解决方法。 我们正在进行调查,获取足够的信息后,将会提供更新。

服务堆栈更新 (KB5075903) - 17763.8381

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SU 提高了更新过程的可靠性,并包括对服务堆栈(安装 Windows 更新的组件)的修复。

注意: 此服务堆栈更新 (SSU) 包含增强的逻辑,用于验证设备是否托管在Azure,并利用更新的证书链进行验证。 若要确保设备可以访问所需的证书更新域以成功下载和安装证书更新,请参阅证书下载和吊销列表Azure证书颁发机构详细信息。 若要了解有关 SU 的详细信息,请参阅服务堆栈更新

如何获取此更新

安装此更新之前

安装此累积更新之前, 必须已安装 2021 年 8 月 10 日 SSU (KB5005112) 。

安装此更新

若要安装此更新,请使用以下Microsoft发布通道之一。

可用

下一步

可用

此更新会通过 Windows 更新自动下载并安装。

如果要删除 LCU

在决定删除 LCU 之前,请参阅了解风险:为何不应卸载安全更新。

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages

在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

在 CSV (逗号分隔) (*.csv) 文件中提供了此更新中包含的文件列表。 文件可以在文本编辑器(如记事本)或 Microsoft Excel 中打开。

下载图标立即下载此 累积更新的文件信息KB5078752

下载图标立即下载 SSU (KB5075903) - 版本 17763.8381 更新的文件信息。

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。