Windows 安全启动证书过期
重要
大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 过去几个月来,Microsoft 一直在消费者和未托管的业务设备上更新这些证书。 未收到较新证书的设备 将继续启动并正常运行,标准 Windows 更新将继续安装。 在未来几个月内,我们将继续通过 Windows 更新安装较新的证书。
可以在Windows 安全中心应用上检查电脑状态。 如果你是 IT 管理员,请按照适用于 Windows 客户端和Windows Server的安全启动 Playbook 上的指南进行操作。
若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型和每月质量更新类型。 若要查找概述,请参阅 Windows 11 版本 23H2 的更新历史记录页
随时了解最新信息! 按照@WindowsUpdate获取 Windows 版本运行状况仪表板的最新更新。
服务结束信息
在以下结束日期,Microsoft 将不再提供来自 Windows 更新的软件更新、技术协助或安全修补程序:
- 对 Windows 11 版本 22H2 的支持已于 2025 年 10 月 14 日结束。
- 对 Windows 11 版本 23H2 的支持已于 2025 年 11 月 11 日结束(家庭版和专业版)。
- 对 Windows 11 版本 23H2 的支持将于 2026 年 11 月 10 日结束, (Enterprise N、LoT Enterprise 和教育版) 。
- 对 Windows 11 版本 23H2 的支持将于 2027 年 5 月 11 日结束, (Enterprise)
为了保持受保护状态并保持最新状态,我们建议升级到最新版本的 Windows 11。
更改日志
| 更改日期 | 更改说明 |
|---|---|
| 2025 年 11 月 11 日 | 修订: 已更新KB5064080 的内部版本号。 |
高亮
此非安全更新程序包括质量改进。
- [适用于组织的Windows 备份]新增功能!适用于组织的Windows 备份现已正式发布! 使用企业级备份和还原体验无缝的设备转换。 无论是刷新组织的设备、升级到Windows 11,还是部署 AI 支持的电脑,此解决方案都有助于保持工作效率,并将中断降到最低,确保业务连续性和组织复原能力。
改进
正常推出
重要
使用 EKB KB5027397 更新到 Windows 11 版本 23H2。
此非安全更新程序包括质量改进。 以下摘要概述了 KB 在安装后解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。
[Copilot] 已修复:提高了 Copilot 密钥的可靠性,并解决了阻止用户使用密钥后重启 Copilot 的问题。
[国家/地区和操作员设置资产 (COSA) ] 已修复:此更新使某些移动运营商的配置文件处于最新状态。
[设备管理] 已修复:可移动存储策略未正确阻止外部设备(如 U 盘)的问题。
[Family Safety] 已修复:打开被阻止的应用时未显示“询问使用”审批提示的问题。 通过此修复,应用现在会在启用Family Safety设置时显示预期的审批提示。
[文件资源管理器]
- 已修复:文件资源管理器可能意外地仅显示单个文件夹 (例如桌面) ,而不是包含最近文件等的预期内容。
- 已修复:在导航文件夹或打开上下文菜单时,将更多 SharePoint 网站同步到文件资源管理器可能会降低性能。 这也可能会影响文件启动的速度。
[文件共享] 已修复:此更新解决了通过快速 UDP Internet 连接 (QUIC) 访问服务器消息块 (SMB) 共享的文件可能导致意外延迟的问题。
[文件系统] 已修复:此更新解决了复原文件系统 (ReFS) 中的问题,即同时启用重复数据删除和压缩偶尔会导致系统停止响应。
[输入]
- 已修复:此更新解决了某些扩展 Unicode 字符(如罕见的中文符号)在 Windows 文本框中显示为空格或不正确的符号的问题。 修复可确保这些字符正确显示,并保持符合 GB18030-2022 要求。
- 已修复:此更新解决了中文 (简化) 输入法编辑器 (IME) 的问题,其中某些扩展字符显示为空框。
[讲述人]已修复:此更新解决了“讲述人”在“面部识别 (Windows Hello) ”设置下错误读取“增强面部识别保护”复选框的名称的问题。
[网络连接]已修复:此更新解决了组策略更新后 Wi-Fi 可能无法自动重新连接的问题。
[远程桌面] 已修复:相机在添加或删除后在远程会话期间未显示的问题。 在远程桌面服务 (RDS) 环境中无法识别新连接的相机
如果安装了早期更新,则设备仅下载并安装此包中包含的新更新。
Windows 11服务堆栈更新 (KB5064743) - 22621.5973
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署。
此更新中的已知问题
执行 MSI 修复操作时意外的用户帐户控制 (UAC) 提示
症状
2025 年 8 月 Windows 安全更新和更高版本更新中包含了安全改进,强制要求用户帐户控制 (UAC) 在执行 Windows Installer (MSI) 修复和相关操作时提示提供管理员凭据。 此改进解决了安全漏洞 CVE-2025-50173。
安装更新后,标准用户可能会在多个场景中看到用户帐户控制 (UAC) 提示。
- 运行 msi 修复命令 (,例如 msiexec /fu) 。
- 打开 Autodesk 应用(包括某些版本的 AutoCAD、Civil 3D 和 Inventor CAM),或者在用户首次登录应用后安装 MSI 文件时。
- 安装按用户配置的应用。
- 在智能安装过程中运行 Windows Installer。
- 通过 Manager Configuration Manager依赖于用户特定“播发”配置的 (ConfigMgr) 部署包。
- 启用安全桌面。
如果非管理员用户运行的应用在不显示 UI 的情况下启动 MSI 修复操作,它将失败并显示错误消息。 例如,以标准用户身份安装和运行 Office Professional Plus 2010 将失败,并在配置过程中出现错误 1730。
解决方法
此问题已在 KB5065431 中得到解决。
如何获取此更新
安装此更新之前
Microsoft将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
安装此更新
若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。
| 可用 | 下一步 |
|---|---|
|
转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。 检查可选更新 |
注意
- 如果要删除 LCU
- 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
- 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表, 请下载累积更新5064080 的文件信息 。
有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5064743) 的文件信息 - 版本 22621.5973。