Windows 安全启动证书过期Windows 安全启动证书过期和 CA 更新。
重要提示:大多数 Windows 设备使用的安全启动证书设置为从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅若要了解 Windows 更新术语,请参阅有关 Windows 更新类型和每月质量更新类型的页面。 有关概述,请参阅 Windows 11 版本 24H2 的更新历史记录页。
按照 @WindowsUpdate 了解何时将新内容发布到 Windows 版本运行状况仪表板。
高亮
逐步推出会在一段时间内分发发布更新,而不是一次性分发所有版本更新。 这意味着用户在不同的时间接收更新,并且可能不会立即可供所有用户使用。
-
[单击执行]
-
新增功能! “单击作”上下文菜单中新的常用作标记可帮助你发现最新且最广泛使用的 AI 支持的作。
-
新功能! 单击“执行”通过“汇总”作提供更简洁的摘要。 文本实体的输出较短,重点更强。 持续的改进将继续提高清晰度和精度。
-
-
[设置中的代理] 新建!代理搜索结果中提供了指向相应设置页的直接导航链接。 此改进目前正在向 Copilot+ 电脑上 的“设置” 中的代理推出。
-
[桌面] 新建! 现在可以将亮度、音量、飞行模式和虚拟桌面的硬件指示器移动到屏幕上的不同位置。 若要更改其位置,请转到“系统 > 通知 > 设置”,然后从下拉列表中“屏幕弹出窗口的位置”中的选项中进行选择。
-
[任务栏] 新增功能! IT 管理员不再需要重启 explorer.exe 来应用固定策略。 应用策略后,用户可能会在大约 8 小时内在其任务栏上看到固定,具体取决于刷新间隔。
-
[文件资源管理器]
-
新功能! 使用文件资源管理器中的 AI作编辑图像或汇总文档。 只需在文件上右键单击 (或按 Shift+F10) ,然后选择“AI作”。 欧洲经济区 () 的客户尚不提供此体验。
图像作:现在,可以将四个 AI 支持的映像作用于 .jpg、.jpeg和 .png 文件。 视觉搜索使用图像而不是文本搜索 Web。 模糊背景将打开 “照片” 应用以突出显示主题并模糊背景。 擦除对象会从照片中删除不需要的元素。 删除背景使用 画图 更改任何图像,使主题保持平滑剪切。 Microsoft 365 中的 AI作可以更轻松地处理文档。 借助 Copilot 中的“汇总”作,可以快速生成存储在 OneDrive 和 SharePoint 中的文件的摘要,无需打开每个文件。 此 AI作需要有效的 Microsoft 365 订阅和 Copilot 许可证, (Microsoft帐户和Microsoft Entra id 支持的) 。 -
改进:已更新文件资源管理器上下文菜单,以在右键单击文件时删除“打开方法”列表中打包的应用图标后面的主题色背板 (例如截图工具) 。 此更改使图标更易于查看。
-
改进:进行了基础更改,以帮助提高从文件资源管理器启动云文件和加载上下文菜单的性能。
-
已修复:使用增加的文本缩放时,图标和文本可能会在桌面上重叠。
-
已修复:使用阿拉伯语或希伯来语显示语言时,无法正确镜像文件资源管理器的详细信息、预览和导航窗格中的图标。
-
-
[Windows 共享] 新建! 你可以在 Windows 共享窗口中固定你喜欢的应用,以便在需要时快速访问它们。
-
[高级设置] 新建!重新设计的“高级设置”页 (“>系统 > 高级) ”是“面向开发人员”页面的更新,可更轻松地查找关键选项。 设置包括文件资源管理器 + 版本控制,在选择存储库文件夹时,该控件在 文件资源管理器 中显示 Git 详细信息,例如分支、差异计数和上次提交消息。
-
[输入]
-
新功能! 使用新的键盘快捷方式插入短划线。 可以在键入时快速插入 en dash (–) 或 em 短划线 ( - ) 。 按 Windows 徽标键+减号 (-) 插入大破折号,按 Windows 徽标键+Shift+减 (-) 插入短划线。 如果放大镜正在运行,Windows 徽标键+连字符 ( ) 将缩小放大镜,而不是插入 en 短划线。
-
已修复:从睡眠状态唤醒电脑后,触摸输入可能无法在登录屏幕上输入 PIN。
-
-
[讲述人]
-
新功能! 讲述人现在包括盲文查看器,该查看器在可刷新的盲文显示器上同时显示屏幕文本及其等效盲文。 若要打开盲文查看器并启动“讲述人”,请按 Windows 徽标键+Ctrl+Enter,然后按“讲述人”键+Alt+B。 使用“讲述人”导航时,将打开并动态更新新的浮动窗口。 在使用盲文查看器之前,必须为盲文设置讲述人。 若要下载并安装盲文支持包,请转到设置 > 辅助功能 > 讲述人 > 将盲文显示器与讲述人配合使用。
-
新功能! “讲述人”在Word中提供了更流畅、更自然的体验,改进了语音反馈、可靠的连续阅读,以及更好的脚注、注释、列表和表格导航。 增强功能包括一致的列表公告、更清晰的表边界和直观的选择反馈。
-
-
[管理员保护预览版] 管理员保护旨在保护管理员用户的免费浮动管理员权限,使他们能够仍使用实时管理员权限执行所有管理功能。 此功能默认处于关闭状态,需要通过 Intune 中的 OMA-URI 或通过组策略启用。
-
[Passkeys] New! Windows 11 中的无缝插件传递密钥管理器集成。 现在可以将插件凭据管理器用于密钥。 若要设置插件凭据管理器,请安装支持集成的凭据管理器应用程序,然后转到“设置 > 帐户 ”> “密码 ”> “高级”选项。 通过人脸识别、指纹或 PIN) 使用Windows Hello (启用支持并完成用户验证。 验证后,可以使用保存到插件凭据管理器的现有密钥或保存新的密钥。
-
[设置]
-
新功能! 已删除“设置 > 隐私 & 安全 > 搜索 > 搜索历史记录”下的“管理或清除必应搜索历史记录”条目。 现在可以直接从隐私仪表板管理必应搜索历史记录,可通过“设置”页面上“相关设置”下的“隐私资源”链接访问。
-
新功能! 更多时间、语言和键盘设置已从 控制面板 移动到“设置”。 现在可以直接从“设置” > 时间 & 语言 > 日期 & 时间添加其他时钟、更改时间服务器 以及自定义日期和时间格式(包括 AM/PM 符号)。 数字和货币格式、Unicode UTF-8 支持以及将语言和区域设置复制到其他帐户的选项现在位于“设置 > 时间 & 语言 > 语言 & 区域中。 现在,在“设置” > “辅助功能”下,更容易找到键盘字符重复和光标闪烁率设置。
-
改进:进行了基础更改,以帮助提高“设置”>“应用”>“已安装应用”中加载应用列表的性能。
-
已修复:在不支持的情况下,系统 > 存储 > 磁盘和卷 > 设置可能会显示 BitLocker 驱动器加密的链接。 选择它会导致 BitLocker 打开并显示 错误0x80004005。
-
-
[游戏]
-
新功能! 改进了对Windows 11游戏的 Xbox 控制器支持。 短按 Xbox 按钮 将打开 游戏栏。 我们引入的一个新更改是 ,当你长按 Xbox 按钮时,它将打开 “任务视图”。 长按 Xbox 按钮 可继续 关闭游戏控制器。
-
改进:进行了基础更改,以提高游戏 栏 或用户游戏顶部处于活动状态的其他覆盖层时的性能。 此更新可能会特别帮助具有不同刷新率的多个监视器的用户。
-
-
[其他]新增功能! 此功能提供一个新式界面,该界面与多个对话中的Windows 11视觉对象保持一致,包括应用无法打开时显示的视觉对象。
-
[语音访问]
-
新功能! 语音访问中的自然语言命令使用户能够灵活地使用填充词和同义词(而不是严格的预定义命令)自然地朗读命令。 此功能现在适用于 Intel 和 AMD 支持的 Copilot+ 电脑。
-
已修复: 语音访问 可能会停滞在一种状态,即它说它正在侦听,但停滞不响应。
-
-
[动态照明] 已修复:解锁电脑后 ,动态照明背景控制器偶尔可能会消耗过多的 CPU。
-
[高动态范围 (HDR) ] 已修复:在 “设置”中启用 HDR 后,可能会意外立即关闭。
-
[媒体 (已知问题) ] 已修复:此更新解决了影响某些使用增强视频渲染 和 HDCP 强制实施保护内容的某些 Blu-ray、DVD 和数字电视应用中播放受保护内容的问题。 安装 KB5064081 后可能会发生这种情况。
-
[性能] 改进:添加了对 Windows 证书颁发机构中 (CRL) 分区的证书吊销列表的支持。
-
[快速设置]:已修复:如果必须输入 PIN 才能使设备从 “快速设置”进行强制转换,则按 Enter 不会确认 该 PIN。
-
[Windows Hello] 已修复:尝试进入安全模式时,可能会意外看到一条消息,指出“发生了一些情况,你的 PIN 不可用”。
-
[Windows 沙盒] 已修复:启用 Windows 沙盒 后, VmmemCMFirstBoot 进程可能会在登录后消耗大量 CPU,从而导致电脑无响应。
改进
此非安全更新程序包括质量改进。 以下摘要概述了 KB 更新在安装后解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。
-
[Hyper-V] 已修复:此更新解决了在运行受支持 Windows 版本的 ARM64 设备上使用受信任的平台模块 (TPM) 启动 Hyper-V 虚拟机的问题。 安装 KB5064081 后可能会发生这种情况。
-
[输入]
-
修复了使用中文输入法编辑器 (输入法) 时某些字符无法正确显示的问题。
-
已修复:此更新解决了设置字符限制时,某些文本字段中的某些中文字符显示为空框的问题,例如连接管理器管理工具包中使用的字符。
-
已修复:解决了文件资源管理器“最近”部分中的工具提示将某些扩展的 Unicode 字符(例如,从扩展 B 到扩展 F 的中文字符和其他四字节字符)显示为方框或不可读符号的问题。
-
-
[网络 (已知问题) ]已修复:此更新解决了在 NetBIOS 上通过 TCP/IP NetBIOS (NetBT (NetBT) 使用服务器消息块 (SMB) v1 协议时可能无法连接到共享文件和文件夹的问题。 安装 更新KB5065426后可能会发生这种情况。
-
[服务] 已修复:此更新解决了使用 Windows Server Update Services (WSUS) 的客户中断Windows 更新的问题。
-
[Windows Hello] 已修复:此更新解决了在KB5060842上或之后安装 Windows 更新后,在加入Microsoft Entra ID 域的设备上0x80090010影响Windows Hello PIN 设置的问题。
如果安装了早期更新,则设备仅下载并安装此包中包含的新更新。
AI 组件
此版本更新以下 AI 组件:
AI 组件 |
版本 |
图像搜索 |
1.2509.1022.0 |
内容提取 |
1.2509.1022.0 |
语义分析 |
1.2509.1022.0 |
设置模型 |
1.2509.1022.0 |
Windows 11服务堆栈更新 (KB5067437) - 26100.6717
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署。
此更新中的已知问题
症状
安装 2025 年 8 月 29 日的 Windows 非安全预览版更新 (KB5064081) 或更高版本的更新后,某些数字电视和蓝光/DVD 应用可能无法按预期播放受保护的内容。
应用若使用了强制执行 HDCP 的 增强型视频呈现器或数字音频的数字版权管理 (DRM),则可能会出现版权保护错误、频繁播放中断、意外停止或黑屏。
流媒体服务不受影响。
解决方法
此问题正在调查,其他信息可用后将会立即共享。
如何获取此更新
安装此更新之前
Microsoft将作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答。
安装此更新
若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。
可用 |
下一步 |
|
|
打开“开始 > 设置更新”& 安全 > Windows 更新。 在“可选更新可用”区域中,可以找到用于下载和安装可用更新的链接。 |
可用 |
下一步 |
|
这些更改将显示在 Windows 更新 for Business 的下一个安全更新中。 |
可用 |
下一步 |
||||
支持1 |
安装此更新之前 若要获取此更新的独立包 () ,请转到 Microsoft更新目录 网站。 此 KB 包含一个或多个需要按特定顺序安装的 MSU 文件。 安装此更新 方法 1:将所有 MSU 文件一起安装 从Microsoft更新目录下载KB5065789的所有 MSU 文件,并将其放置在同一文件夹中, (例如 C:/Packages) 。 使用 部署映像服务和管理 (DISM.exe) 安装目标更新。 DISM 将使用 PackagePath 中指定的文件夹根据需要发现和安装一个或多个必备 MSU 文件。 更新 Windows 电脑 若要将此更新应用于正在运行的 Windows 电脑,请从提升的命令提示符运行以下命令:
或者,从提升的Windows PowerShell提示符运行以下命令:
或使用Windows 更新独立安装程序安装目标更新。 更新 Windows 安装媒体 若要将此更新应用于 Windows 安装媒体,请参阅 使用动态更新更新 Windows 安装媒体。 注意: 下载其他动态更新包时,请确保它们与此 KB 的月份匹配。 如果 SafeOS 动态更新或安装程序动态更新在此 KB 的同一个月内不可用,请使用每个版本的最近发布的版本。 若要将此更新添加到已装载的映像,请从提升的命令提示符运行以下命令:
或者,从提升的Windows PowerShell提示符运行以下命令:
方法 2:按顺序单独安装每个 MSU 文件 使用 DISM 或 Windows 更新独立安装程序按以下顺序单独下载并安装每个 MSU 文件:
|
1 此最新累积更新包括 AI 组件的更新。尽管更新中包含 AI 组件更新,但 AI 组件仅适用于 Windows Copilot+ 电脑,不会安装在 Windows 电脑或Windows Server。
可用 |
下一步 |
|
可以手动将此更新导入 Windows Server Update Services (WSUS) 。 有关说明,请参阅Microsoft更新目录。 |
如果要删除 LCU
若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表, 请下载累积更新5065789的文件信息。
有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5067437) - 版本 26100.6717 的文件信息。