此 Windows Server 2025 (KB5120233) 累积更新包括最新的安全修补程序和改进,以及上个月可选预览版本中的非安全更新。 请访问 Windows 版本运行状况仪表板,了解此版本的最新状态。
公告和消息
本部分提供与此版本相关的重要通知,包括公告、更改日志和终止支持通知。
Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 在过去的几个月里,Microsoft 一直在消费者和非托管商业设备上更新这些证书。 尚未收到较新证书的设备将继续正常启动和运行,标准 Windows 更新将继续安装。 在接下来的几个月里,更新的证书将继续通过 Windows 更新提供。
改进
此安全更新包含 2026 年 7 月 14 日) 发布的 KB5099536 (中的修补程序和质量改进。 以下摘要概述了此更新解决的关键问题。 此外,还包括可用的新功能。 括号内的粗体文本指示更改的项或区域。
- [文件资源管理器] 此更新改进了存储在 DFS 映射驱动器上的文件的文件资源管理器,帮助预览和复制的文件在重新连接到网络后按预期工作。
- [Windows] 此更新通过在证书颁发机构配置期间还原 PQC 选项并支持使用新创建的 PQC 证书模板成功注册,改进了对后量子加密 (PQC) 证书的支持。
- [安全启动] 此更新包括其他高置信度设备目标数据,增加了有资格自动接收 新安全启动证书的设备的覆盖范围。 在接下来的几个月里,我们将继续在受支持的电脑和非托管商业设备上通过 Windows 更新部署证书。
- [表情符号面板] 表情符号面板 (Windows 键 + 句点 (.) ) 在 Google 的 Tenor API 弃用后,现在支持 GIPHY。
如果已安装以前的更新,设备将仅下载并安装此程序包中包含的新更新。
有关安全漏洞的更多信息,请参阅安全更新指南和 2026 年 8 月安全汇报。
Windows Server 2025 服务堆栈更新 (KB5120232) - 26100.33288
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要了解有关 SSU 的详细信息,请参阅简化 服务堆栈更新的本地部署。
此更新中的已知问题
Windows Server Update Services (WSUS) 不显示错误详细信息
安装 KB5070881 或更高版本更新后,Windows Server Update Services (WSUS) 不会在其错误报告中显示同步错误详细信息。 为解决远程代码执行漏洞 CVE-2025-59287,暂时删除了此功能。
如何获取此更新
安装此更新之前
Microsoft将操作系统的最新服务堆栈更新 (SSU) 与 LCU) (最新累积更新相结合。 有关 SSU 的常规信息,请参阅服务 堆栈更新。
部署
如果将动态更新(如此类更新)部署到现有 Windows 映像,请确保将 boot.stl 文件作为安装介质的一部分包含在内。 如果不包含该文件,则可能会阻止设备从安装介质成功启动,并可能导致错误代码 0xc0430001。
注意
boot.stl 文件在安全启动验证期间使用,并且必须与您正在更新的映像的 Windows 版本和体系结构相匹配。
若要确保将 boot.stl 文件包含在安装介质中,请执行下列操作之一:
- 使用 更新 WinPE 脚本更新现有 Windows 映像。 (推荐)
- 在部署更新之前,手动将 boot.stl 文件从设备 Windows\Boot\EFI 文件夹复制到安装介质上的相应文件夹中。
有关如何将动态更新包应用于现有 Windows 映像的信息,请参阅使用动态更新更新 Windows 安装媒体。
安装此更新
要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。
| 可用 | 下一步 |
|---|---|
|
此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。 |
文件信息
有关此更新中提供的文件列表,请下载累积更新 KB5120233的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU KB5120232 版本 26100.33288 的文件信息。