此 Windows 11 累积更新版本 23H2 (KB5120240) 包括最新的安全修补程序和改进,以及上个月可选预览版本中的非安全更新。 请访问 Windows 版本运行状况仪表板,了解此版本的最新状态。
想要快速概览?观看 Windows 11 版本 24H2 和版本 25H2 视频。 |
|---|
公告和消息
本部分提供与此版本相关的重要通知,包括公告、更改日志和终止支持通知。
Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 在过去的几个月里,Microsoft 一直在消费者和非托管商业设备上更新这些证书。 尚未收到较新证书的设备将继续正常启动和运行,标准 Windows 更新将继续安装。 在接下来的几个月里,更新的证书将继续通过 Windows 更新提供。
更新结束
Windows 11。 版本 23H2 企业版和教育 版将于 2026 年 11 月 10 日终止更新。 运行这些版本的设备将不会再收到已知问题的修补程序、时区更新、技术支持或包含最新安全威胁防护的每月安全和预览更新。
为了保持受保护和最新状态,建议升级到最新版本的 Windows 11。
改进
此更新解决了 Windows 操作系统的安全问题。
重要
使用 EKB KB5027397 更新到 Windows 11 版本 23H2。
此安全更新包含 2026 年 7 月 14 日) 发布的 KB5099414 (中的修补程序和质量改进。 以下摘要概述了此更新解决的关键问题。 此外,还包括可用的新功能。 括号内的粗体文本指示更改的项或区域。
- [连接性] 此更新将刷新 SolNet-Mobile 的 COSA 配置文件,以支持最新的移动运营商设置。
- [设备管理] 此更新通过帮助设备在 MDM 证书过期时继续正常运行,提高了通过移动设备管理 (MDM) 管理的设备的可靠性。
- [文件历史记录] 此更新提高了文件历史记录备份到 SMB 网络共享的可靠性,有助于计划备份访问网络位置并按预期复制文件。
- [安全启动] 此更新包括其他高置信度设备目标数据,增加了有资格自动接收 新安全启动证书的设备的覆盖范围。 在接下来的几个月里,我们将继续在受支持的电脑和非托管商业设备上通过 Windows 更新部署证书。
- [表情符号面板] 表情符号面板 (Windows 键 + 句点 (.) ) 在 Google 的 Tenor API 弃用后,现在支持 GIPHY。
如果已安装以前的更新,设备将仅下载并安装此程序包中包含的新更新。
有关安全漏洞的详细信息,请参阅 安全更新指南 和 2026 年 8 月安全更新。
Windows 11服务堆栈更新 (KB5120239) - 22621.7513
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要了解有关 SSU 的详细信息,请参阅简化 服务堆栈更新的本地部署。
此更新中的已知问题
Microsoft 目前不知道此更新的任何问题。
如何获取此更新
安装此更新之前
Microsoft将操作系统的最新服务堆栈更新 (SSU) 与 LCU) (最新累积更新相结合。 有关 SSU 的常规信息,请参阅服务 堆栈更新。
部署
如果将动态更新(如此类更新)部署到现有 Windows 映像,请确保将 boot.stl 文件作为安装介质的一部分包含在内。 如果不包含该文件,则可能会阻止设备从安装介质成功启动,并可能导致错误代码 0xc0430001。
注意
boot.stl 文件在安全启动验证期间使用,并且必须与您正在更新的映像的 Windows 版本和体系结构相匹配。
若要确保将 boot.stl 文件包含在安装介质中,请执行下列操作之一:
- 使用 更新 WinPE 脚本更新现有 Windows 映像。 (推荐)
- 在部署更新之前,手动将 boot.stl 文件从设备 Windows\Boot\EFI 文件夹复制到安装介质上的相应文件夹中。
有关如何将动态更新包应用于现有 Windows 映像的信息,请参阅使用动态更新更新 Windows 安装媒体。
安装此更新
要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。
| 可用 | 下一步 |
|---|---|
| ✅ | 此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。 |
文件信息
有关此更新中提供的文件列表,请下载累积更新 KB5120240的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU KB5120239 版本 22621.7513 的文件信息。