Windows 安全启动证书过期
大多数 Windows 设备使用的安全启动证书已开始在 2026 年 6 月过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新。
若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型 和 每月质量更新类型。 有关概述,请参阅 Windows Server 2025 的更新历史记录页。
及时了解最新信息! 请按照 @WindowsUpdate 了解 Windows 版本运行状况仪表板的最新更新。
更改日志
| 更改日期 | 更改说明 |
|---|---|
| 2026 年 6 月 3 日 | 更正了“目录”选项卡上的 x64 .msu 更新字符串,以便KB5063878 (此更新) |
改进
此安全更新包含 2025 年 7 月 8 日) 发布的 KB5062553 (和 2005 年 7 月 13 日) 发布的 KB5064489 (的修补程序和质量改进。 以下摘要概述了安装 KB 更新后解决的关键问题。 此外,还包括可用的新功能。 括号内的粗体文本指示更改的项或区域。
[显示] 已修复:可能需要按两次 Win + P 键盘快捷键才能切换拓扑。
[DHCP 客户端 (动态主机配置协议) ] 已修复:此更新解决了从睡眠模式恢复后影响设备上 Internet 连接的问题。 用户可能会遇到 Internet 连接间歇性的情况。
[ExtFloodFill] 已修复:ExtFloodFill 存在一个罕见的问题,即水平线可能会在 Win32 应用程序中的错误位置出现。
[文件系统] 已修复:此更新解决了以下问题:操作系统意外停止,在正常使用期间蓝屏上出现错误消息,用户配置文件重定向到网络 VHD (X) 。
[文件资源管理器]
- 已修复:作为我们对改进文件资源管理器辅助功能的持续承诺的一部分,此版本包括对跨文件资源管理器、文件打开/保存对话框和复制对话框) 的文本缩放 (> 设置辅助功能文本>大小的增强支持。
- 已修复:改进了解压缩压缩文件的性能,尤其是在解压缩大量小文件的情况下。
- 已修复:文件资源管理器中的地址栏打开后可能会意外不显示路径。
[图形] 已修复:在某些情况下,通过 Thunderbolt 连接的外部显卡可能意外无法被发现。
[Hyper-V 管理器] 已修复:Hyper-V 管理器意外显示虚拟机的 CPU 使用率为 0%。
[影像处理] 已修复:此更新解决了某些包含 JPEG 图像的内容页面未显示的问题。
[输入 (已知问题) ] 已修复:使用繁体中文的 Microsoft 仓颉 IME (输入法编辑器) 时,可能会导致无法形成或选择单词、空格键或空键无响应、单词输出不正确或候选项窗口显示损坏等问题。 安装 KB5062553 后可能会发生这种情况。
[网络]已修复:此更新解决了在某些网络配置中影响 存储空间直通 (S2D) 和远程直接内存访问 (RDMA) SMB Direct 的问题。 以前,此问题中断了网络设置并导致群集管理功能丧失。
[开始]
- 已修复:无法使用触摸手势查看“开始”菜单中固定的应用列表。
- 已修复:“注销”和“更多”选项 “开始”菜单中的“
”按钮 随着文本大小的增加,帐户管理器可能不可见。
[任务栏]
- 已修复:即使在应用关闭后,任务栏中应用图标下方的下划线也可能仍然可见。
- 已修复:如果在按 Windows 键 + T 后使用箭头键,对于阿拉伯语和希伯来语显示语言,箭头会向错误的方向移动。
[Windows 安装程序]已修复:如果使用 Windows 安装程序安装 Windows 11 版本 24H2,然后运行系统准备 (Sysprep) ,则启动文件配置将无法正确更新,从而导致一键重置选项不起作用。
[Windows 更新] 已修复:如果使用 Windows 安装程序安装 Windows Server 2025,然后 (Sysprep) 运行系统准备,则启动文件配置将无法正确更新,从而导致一键重置选项不起作用。
[桌面图标] 固定到桌面的应用的逻辑已更新,因此 打包的应用 不再显示强调色背板。 例如,如果要将截图工具从“开始”菜单的应用列表拖放到桌面,现在图标应该更大且更易于查看。
如果安装了较早的更新,设备将仅下载并安装此程序包中包含的新更新。
有关安全漏洞的更多信息,请参阅安全更新指南和 2025 年 8 月安全汇报。
Windows Server 2025 服务堆栈更新 (KB5065381) - 26100.4933
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要了解有关 SSU 的详细信息,请参阅简化 服务堆栈更新的本地部署。
此更新中的已知问题
执行 MSI 修复操作时出现意外的用户帐户控制 (UAC) 提示
症状
2025 年 8 月 Windows 安全更新和更高版本更新中包含了安全改进,强制要求用户帐户控制 (UAC) 在执行 Windows Installer (MSI) 修复和相关操作时提示提供管理员凭据。 此改进修复了安全漏洞 CVE-2025-50173。
安装更新后,标准用户可能会在多个场景中看到用户帐户控制 (UAC) 提示。
- 运行 MSI 修复命令 (如 msiexec /fu) 。
- 打开 Autodesk 应用(包括某些版本的 AutoCAD、Civil 3D 和 Inventor CAM),或者在用户首次登录应用后安装 MSI 文件时。
- 安装按用户配置的应用。
- 在智能安装过程中运行 Windows Installer。
- 通过管理器部署包Configuration Manager依赖于用户特定的“广告”配置的 (ConfigMgr) 。
- 启用安全桌面。
如果非管理员用户运行的应用在不显示 UI 的情况下启动 MSI 修复操作,它将失败并显示错误消息。 例如,以标准用户身份安装和运行 Office Professional Plus 2010 将失败,并在配置过程中出现错误 1730。
解决方法
此问题已在 KB5065426 中得到解决。
Active Directory 复制
症状
在 Windows Server 2025 上运行 (DC) ,并且还运行架构主机灵活单主机操作 (FSMO) 角色的 Active Directory 域控制器将允许架构对象属性中的重复条目。 受影响的属性包括 auxiliaryClass, possSuperiors, mayContain 其值介于 msExchBaseClass、 、 msExchContainer和 msExchVirtualDirectoryFlags。
发生这种情况时,Active Directory 复制会失败并出现架构不匹配错误,例如错误 8418:复制操作失败,因为所涉及的服务器之间的架构不匹配。”
运行 Exchange Server 安装程序 forestprep 且 Active Directory 的架构主机角色正在运行 Windows Server 2025 时,可以观察到此问题。 这会中断整个 Active Directory 企业环境中的复制,因为域控制器之间的架构现在不一致。
注意
该问题似乎自 Windows Server 2025 的初始版本起就已存在,但最新的 Exchange Server 累积更新(适用于 Exchange Server SE)公开了此问题。
解决方法
此问题已在 KB5068861 中得到解决。
如何获取此更新
安装此更新之前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
安装此更新
要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。
| 可用 | 下一步 |
|---|---|
|
此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。 |
注意
- 如果要删除 LCU
- 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
- 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表, 请下载累积更新5063878的文件信息。
有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5065381) 版本 26100.4933 的文件信息。