2026 年 7 月 14 日 - KB5101650 (OS 内部版本 26200.8875 和 26100.8875)

应用对象
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions
想要快速了解一下?: 观看此更新的 Windows 11 发行说明视频

公告和消息

本部分提供与此版本相关的重要通知,包括公告、更改日志和终止支持通知。  

更新暂时不适用于具有 Intel IPF 驱动程序的某些设备

重要

由于更新与 Intel 组件之间不兼容,此更新暂时不适用于使用 Intel 创新平台框架 (Intel IPF) 驱动程序的有限数量的 Dell 设备。

Microsoft使用带外 (OOB) 更新解决了受影响设备的此问题, KB5121767

Windows 安全启动证书过期

Windows 安全启动证书过期

重要

大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 过去几个月来,Microsoft 一直在电脑和非托管商业设备上更新这些证书。 尚未收到较新证书的设备将继续启动,标准 Windows 更新将继续安装。 在未来几个月内,我们将继续通过 Windows 更新安装较新的证书。

更新结束

Windows 11 版本 24H2 家庭版和专业版将于 2026 年 10 月 13 日终止更新。 运行这些版本的设备将不会再收到已知问题的修补程序、时区更新、技术支持或包含最新安全威胁防护的每月安全和预览更新。  企业版和教育版 在 2027 年 10 月 12 日之前仍受支持。

为了保持受保护和最新状态,建议升级到最新版本的 Windows 11

更改日志
更改日期 更改说明
2026 年 7 月 15 日 修改了公告“更新暂时不适用于具有 Intel IPF 驱动程序的某些设备”
2026 年 8 月 5 日 已添加更新, [图片密码] 为了帮助增强安全性,图片密码不再适用于新的注册。 已配置图片密码的用户可以继续使用它登录 Windows。 如果图片密码被删除、禁用或之前未配置,则无法重新设置。 建议使用 Windows Hello PIN、面部识别或指纹识别(如果可用)。

改进

此更新包括以下更新中的新功能和质量改进:

此更新解决了以下指南中记录的安全漏洞:

以下摘要概述了此更新解决的关键质量改进。 括号内的粗体文本指示更改的项或区域。

  • [安全启动] 此更新包括其他高置信度设备目标数据,增加了有资格自动接收 新安全启动证书的设备的覆盖范围。 通过 Windows 更新进行证书部署仍在继续
  • [应用 (已知问题) ] 已修复:此更新解决了影响使用 OLE 自动化 与 Microsoft Office 交互的某些第三方应用的问题。 安装 2026 年 6 月安全更新 (KB5094126) 后,这些应用可能无法启动 Office 或打开文档。
  • [Input] 此更新更改了热键注销和清理行为。 在极少数情况下,某些依赖于以前的热键生命周期行为的内置 Windows 体验可能会暂时停止响应某些键盘快捷方式。 此问题通常可以通过重启受影响的应用来解决。 如果问题没有得到解决,请通过 反馈中心报告。
  • [网络] 此更新引入了强制实施 TDI 传输注册要求的安全强化更改。 因此,通过未注册的第三方 TDI 传输使用套接字的应用程序可能会在安装此更新后停止工作。 注册的 TDI 传输不受影响。 有关详细信息,请参阅 安装 2026 年 7 月 14 日或之后发布的 Windows 安全更新后,第三方 TDI 传输可能会停止工作
  • [回收站 (已知问题) ] 已修复:此更新解决了永久删除文件时,确认对话框可能显示内部回收站文件名而不是原始文件名的其他情况。 安装 2026 年 6 月安全更新 (KB5094126) 后可能会出现此问题
  • [安全性] 此更新将 Windows 中的 curl 工具升级到版本 8.21.0,并包括有助于保护设备的安全改进。
  • [远程桌面 (RDP) 安全性] 已为受信任的 RDP 发布者添加了对 SHA-2 证书指纹的支持,其中 SHA-1 支持仅保留用于向后兼容,并计划在将来删除。 新指南可用于通过组策略管理 RDP 文件安全性,通过控制用户可以打开的 .rdp 文件来帮助组织降低网络钓鱼风险。 建议 IT 管理员尽快迁移到 SHA-256 指纹或更强的算法,以避免中断。
  • [图片密码] 为了帮助增强安全性,图片密码不再适用于新的注册。 已配置图片密码的用户可以继续使用它登录 Windows。 如果图片密码被删除、禁用或之前未配置,则无法重新设置。 建议使用 Windows Hello PIN、面部识别或指纹识别(如果可用)。

如果已安装以前的更新,设备将仅下载并安装此程序包中包含的新更新。

组件更新

AI 组件

此版本将以下 AI 组件更新到版本 1.2605.856.0:图像搜索、内容提取、语义分析和设置模型。

若要了解详细信息,请参阅 AI 组件的发布信息

服务堆栈更新 包括 KB5120102 (内部版本 26100.8872) ,可提高 Windows 更新安装过程的可靠性。若要了解有关 SSU 的详细信息,请参阅 [简化服务堆栈更新的本地部署] (https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

此更新中的已知问题

Microsoft 目前不知道此更新的任何问题。

如何获取此更新

安装此更新之前

Microsoft将操作系统的最新服务堆栈更新 (SSU) 与 LCU) (最新累积更新相结合。 有关 SSU 的常规信息,请参阅服务 堆栈更新

部署

如果将动态更新(如此类更新)部署到现有 Windows 映像,请确保将 boot.stl 文件作为安装介质的一部分包含在内。 如果不包含该文件,则可能会阻止设备从安装介质成功启动,并可能导致错误代码 0xc0430001

注意

boot.stl 文件在安全启动验证期间使用,并且必须与您正在更新的映像的 Windows 版本和体系结构相匹配。

若要确保将 boot.stl 文件包含在安装介质中,请执行下列操作之一:

  • 使用 更新 WinPE 脚本更新现有 Windows 映像。 (推荐)
  • 在部署更新之前,手动将 boot.stl 文件从设备 Windows\Boot\EFI 文件夹复制到安装介质上的相应文件夹中。

有关如何将动态更新包应用于现有 Windows 映像的信息,请参阅使用动态更新更新 Windows 安装媒体。

安装此更新

要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。


可用 下一步
包括 此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。

文件信息

有关此更新中提供的文件列表, 请下载累积更新5101650的文件信息

有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5120102) 版本 26100.8872 的文件信息

Windows 月度更新说明

用于 Microsoft 软件更新的标准术语说明

带有 Configuration Manager 的适用于适用于企业的 Microsoft Store 和教育版

在 Microsoft Store 中获取应用和游戏的更新