应用对象
Windows Server 2025, all editions

发布日期:

2025/8/12

版本:

OS 内部版本 26100.4946

Windows 安全启动证书过期重要提示:大多数 Windows 设备使用的安全启动证书设置为从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新

若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型和每月质量更新类型。 有关概述,请参阅 Windows Server 2025 的更新历史记录页。       

随时了解最新信息! 按照@WindowsUpdate获取 Windows 版本运行状况仪表板的最新更新。    

改进

此安全更新包含 2025 年 7 月 8 日发布的 KB5062553 () 和 2005 年 7 月 13 日发布的 KB5064489 () 的修复和质量改进。 以下摘要概述了 KB 更新在安装后解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。 ​​​​

  • [显示] 已修复:可能需要按 Win + P 键盘快捷方式两次才能切换拓扑。

  • [动态主机配置协议 (DHCP 客户端) ] 已修复:此更新解决了从睡眠模式恢复后影响设备上的 Internet 连接的问题。 用户可能会遇到间歇性 Internet 连接。

  • [ExtFloodFill] 已修复:ExtFloodFill 存在一个罕见的问题,即水平线可能会在 Win32 应用程序中的错误位置显示。

  • [文件系统] 已修复:此更新解决了作系统意外停止时出现的问题,正常使用期间蓝屏显示错误消息,用户配置文件重定向到网络 VHD (X) 。

  • [文件资源管理器]

    • 已修复:作为改进文件资源管理器辅助功能的持续承诺的一部分,此版本包括增加了对文本缩放 (设置 > 辅助功能的支持,> 文本大小) 跨文件资源管理器、文件打开/保存对话框和复制对话框。

    • 已修复:改进了提取压缩文件的性能,尤其是在解压缩大量小文件时。

    • 已修复:文件资源管理器中的地址栏在打开后可能不会意外显示路径。

  • [图形] 已修复:在某些情况下,通过 Thunderbolt 连接的外部图形卡可能无法意外发现。

  • [Hyper-V 管理器] 已修复:Hyper-V 管理器意外显示虚拟机的 CPU 使用率为 0%。

  • [图像处理] 已修复:此更新解决了某些带有 JPEG 图像的内容页未显示的问题。

  • [输入 (已知问题) ] 已修复:使用Microsoft长街输入法编辑器 (繁体中文输入法编辑器) 可能会导致以下问题:无法形成或选择单词、无响应空格键或空白键、错误的单词输出或损坏的候选窗口显示。 安装 KB5062553 后可能会发生这种情况。

  • [网络] 已修复:此更新解决了影响某些网络配置中 SMB Direct 存储空间直通 (S2D) 和远程直接内存访问 (RDMA) 的问题。 以前,此问题中断了网络设置,并导致群集管理功能丢失。

  • [开始]

    • 已修复:无法使用触摸手势查看固定在“开始”菜单中的应用列表。

    • 已修复:“开始”菜单帐户管理器中的“注销”和“更多选项”按钮在文本大小增加时可能不可见。

  • [任务栏]

    • 已修复:即使应用已关闭,任务栏中应用图标下方的下划线也可能保持可见。

    • 已修复:如果在按 Windows 键 + T 后使用箭头键,则阿拉伯语和希伯来语显示语言的箭头向错误方向移动。

  • [Windows 安装程序] 已修复:如果使用 Windows 安装程序安装 Windows 11 版本 24H2,并在之后运行系统准备 (Sysprep) ,则启动文件配置未正确更新,从而导致一键重置选项不起作用。

  • [Windows 更新]已修复:如果使用 Windows 安装程序安装 Windows Server 2025,并在之后 (Sysprep) 运行系统准备,则启动文件配置未正确更新,从而导致一键重置选项不起作用。

  • [桌面图标] 已更新固定到桌面的应用的逻辑,以便打包的应用不再显示主题色背板。 例如,如果要从“开始”屏幕中的应用列表中拖放截图工具,图标现在应该更大且更易于查看。

如果安装了早期更新,则设备仅下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南2025 年 8 月安全汇报

Windows Server 2025 服务堆栈更新 (KB5065381) - 26100.4933

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署

此更新中的已知问题

症状

2025 年 8 月 Windows 安全更新和更高版本更新中包含了安全改进,强制要求用户帐户控制 (UAC) 在执行 Windows Installer (MSI) 修复和相关操作时提示提供管理员凭据。 此改进修复了安全漏洞 CVE-2025-50173

安装更新后,标准用户可能会在多个场景中看到用户帐户控制 (UAC) 提示。 

  • 运行 MSI 修复命令(如 msiexec /fu)。

  • 打开 Autodesk 应用(包括某些版本的 AutoCAD、Civil 3D 和 Inventor CAM),或者在用户首次登录应用后安装 MSI 文件时。

  • 安装按用户配置的应用。

  • 在智能安装过程中运行 Windows Installer。

  • 通过依赖于用户特定的“广告”配置的管理器 Configuration Manager (ConfigMgr) 部署包。

  • 启用安全桌面。

如果标准用户运行的应用在不显示 UI 的情况下启动 MSI 修复操作,它将失败并显示错误消息。 例如,以标准用户身份安装和运行 Office Professional Plus 2010 将失败,并在配置过程中出现错误 1730。

解决方法

以下解决方法可用:

  • 以管理员身份运行应用 (在“开始”“搜索”中右键单击应用,然后选择“以管理员身份运行 ”) 。

  • 如果标准用户无法以管理员身份运行应用, IT 管理员可以使用已知问题回滚 (KIR) 来应用特殊组策略,以修复Windows Server 2025、Windows Server 2022、Windows 11 (版本 22H2、23H2、24H2) 以及Windows 10 (版本 21H2、22H2) 上的问题。 若要应用此修补程序,请联系 Microsoft 支持部门 for business。 避免使用其他解决方法,例如禁用相关功能。

我们正在努力通过允许 IT 管理员允许特定应用在没有 UAC 提示的情况下执行 MSI 修复作来解决此问题。 此改进将在将来的 Windows 更新中发布,详细信息将在可用时提供。

如何获取此更新

安装此更新之前

Microsoft现在将作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

包括

此更新从 Windows 更新 和 Microsoft Update 自动下载并安装。

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages

在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表, 请下载累积更新5063878的文件信息。 

有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5065381) - 版本 26100.4933 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。