此针对 Windows 11 版本 25H2 和 24H2 (KB5089573) 的累积更新包括生产质量改进。
有关此版本的最新状态,请访问 Windows 版本运行状况仪表板。
公告和消息
本部分提供与此版本相关的重要通知,包括公告、更改日志和支持终止通知。
Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新。
高亮
此更新通过两个发布阶段提供:逐步推出和正常推出。 逐步推出会分阶段提供更新,因此功能会随时间推移到达设备,而不是一次性到达所有设备,这意味着可用性因设备而异。正常推出是同时向所有符合条件的设备广泛发布,通常在正式发布 (正式发布) 。
以下摘要概述了 AI 支持的Windows 11电脑体验的功能,以及改进和修复。 括号中的粗体文本指示更改的项目或区域。
本部分重点介绍Windows 11电脑的一些新功能和增强功能,包括 AI 支持的功能、持续创新和性能改进。
-
[共享音频]新增功能! 共享音频使两个人能够同时收听来自单个Windows 11电脑的相同音频。 它使用蓝牙® LE 音频广播技术来简化共享。 例如,可以在旅行时观看电影,也可以在一起学习时听音乐。 若要开始共享音频,请从任务栏中打开“快速设置”,选择“共享音频”,选择两个受支持的、配对的和连接的设备,然后选择“开始共享”。 若要了解有关共享音频的详细信息,请参阅使用共享音频在Windows 11上扩展蓝牙® LE 音频。
-
[Windows 中的放大镜]
-
新功能! 使用屏幕阅读器时,放大镜现在提供更清晰、更一致的公告。 当你放大或缩小、切换视图、打开或关闭颜色反转或打开或关闭放大镜时,你将听到有用的公告。 这使你在工作时很容易保持方向。
-
新功能! 放大镜现在支持放大允许的受保护内容。
-
此更新改进了在镜头模式下移动放大镜时的平滑度。
-
-
[任务管理器]
-
新功能! 任务管理器现在改进了对具有 NPU 的电脑上 NPU 使用情况的可见性。 “进程”、“用户”和“详细信息”页上提供了新的可选 NPU 和 NPU 引擎列,以及“详细信息”页上的“NPU 专用内存”和“NPU 共享内存”可选列。 作为 GPU 一部分的神经引擎现在显示在“性能”页上,提供 AI 相关活动的更完整视图。 “进程”和“详细信息”页上新的可选“隔离”列显示哪些应用在 AppContainer 中运行。 可以通过右键单击任务管理器中的列标题并从菜单中选择它们来添加任何新列。
-
此更新改进了 VM 任务管理器的“性能”页上的 CPU 速度显示,因此在从休眠状态恢复后不会显示高于意外数字。
-
-
[相机] 新增! Windows 11 的多应用相机功能允许多个应用程序同时访问相机流。 Windows 11 中的基本相机模式启用简化的相机功能,在相机无法正常工作时,可进行故障排除或提高稳定性。 企业管理员现在可以通过组策略设置多应用相机模式或基本相机模式,>管理模板 > Windows 组件 > 相机 > 配置相机选项。
-
[Windows 安装程序]新增功能! 现在可以在 Windows 设置期间在“设备名称”页上为用户文件夹选择自定义名称。 更新后的体验使仅在安装过程中选择自定义名称更加容易。 如果跳过此步骤,Windows 将使用默认文件夹名称,并继续照常进行设置。 用户文件夹名称必须符合标准 Windows 命名要求。
-
[常规性能] 此更新可加速应用启动和核心 shell 体验,例如“开始”菜单、搜索和操作中心。
-
[Windows Hello]
-
此更新优化 Windows 生物识别服务 (WinBio) ,以帮助提高设备从新式待机恢复时的性能。
-
此更新通过解决缺少的安全注册元数据,减少了Windows Hello增强登录安全性中的意外身份验证块。
-
此更新改进了锁屏界面和登录屏幕上的登录行为。 当Windows Hello人脸或指纹已设置并可用时,它现在是每次登录时的默认登录方法,即使之前使用了其他方法也是如此。 如果需要改用 Windows PIN 并连续使用三次,Windows 将一直使用 PIN,直到你切换到其他登录方法。
-
-
[Windows 搜索框] Windows 搜索现在将查找文件并设置其优先级,其字符数最少为两个字符。
-
[存储]
-
用于创建开发驱动器的对话框现在支持指定大小(以千兆字节 (GB) ,而不是仅指定 mb (MB) 大小)。 在 “设置 >系统 > 存储”中调整卷大小时,此选项也可用。
-
在“设置 > 系统 > 存储”中,现在仅在选择查看临时文件时看到用户帐户控制 (UAC) 提示,而不是在打开页面时立即显示提示。
-
-
[USB]
-
此更新提高了连接到 USB4 扩展坞和集线器的显示器的可靠性。 这些显示器现在更一致地亮起,尤其是在退出待机状态时。
-
USB3 堆栈已更新,以针对某些意外的硬件故障和条件提供额外的复原和恢复措施。 用户使用 USB 设备将体验到更高的可靠性。
-
-
[传感器] 此更新提高了针对可能使传感器中心保持通电并耗尽电源的应用的复原能力,从而影响电池使用时间。
-
[人机接口设备 (HID) ] 此更新可延长与失败 HID 设备的 HID 和输入堆栈相关的电池使用时间。 针对在待机期间可能启动 HID 传输的应用程序,电源卫生也得到了改进。
-
[输入] 更新改进了:
-
登录屏幕上触摸键盘的可靠性,包括输入或更改密码时。
-
关闭输入切换器时 explorer.exe 的可靠性。
-
打开或导航到剪贴板历史记录时的性能。
-
-
[字体] 泰晤士报新罗马字体系列已更新,以改进跨希腊文和西里尔文脚本组合音调符号的呈现。 此更新通过解决标记定位问题,提供更准确、更直观一致的文本。 这些更改提高了可读性,减少了呈现不一致,并更好地支持处理希腊语和西里尔语内容的全球语言用户。
-
[任务计划程序] 任务计划程序现在跨会话在任务列表视图中保存列宽调整。
-
[桌面图标] 此更新提高了加载桌面应用快捷方式的可靠性。
-
[Microsoft Store]
-
此更新包括可提高下载性能和带宽使用的基础更改。
-
此更新改进了由于启用Windows 更新组策略设置而下载失败时的错误报告。
-
-
[可靠性] 此更新提高了 Windows 在登录和锁屏界面、文件资源管理器、在触摸屏设备上使用触摸手势以及更改“设置”中的主题时的可靠性。
此非安全更新程序包括质量改进。 以下摘要概述了 KB 更新在安装后解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。
-
[安全启动]
-
通过此更新,Windows 质量更新包括面向数据的其他高置信度设备,从而扩大有资格自动接收新安全启动证书的设备覆盖范围。 设备只有在演示了足够成功的更新信号、保持受控的分阶段推出后,才会收到新证书。
-
此更新在计算机配置 > 管理模板 > Windows 组件 > 安全启动下添加 LimitSecureBootRequiredServiceData 组策略和移动设备管理 (MDM) 设置。 启用后,Windows 通过取消通常发送到Microsoft的事件来限制它发送的安全启动服务数据。 此策略包含在 Windows 受限流量限制功能基线中。 有关策略的信息,请参阅管理从Windows 10和Windows 11操作系统组件到Microsoft服务的连接。
-
如果安装了早期更新,则设备仅下载并安装此包中包含的新更新。
AI 组件
此版本更新以下 AI 组件:
|
AI 组件 |
版本 |
|
图像搜索 |
1.2605.856.0 |
|
内容提取 |
1.2605.856.0 |
|
语义分析 |
1.2605.856.0 |
|
设置模型 |
1.2605.856.0 |
Windows 11服务堆栈更新 (KB5092734) - 26100.8519
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署。
此更新中的已知问题
症状
(KB5089549) 安装 此更新后,某些设备可能无法完成安装,并出现错误代码0x800f0922。 在 EFI 系统分区 (ESP)上具有有限可用空间的设备上会出现此问题,尤其是当其可用空间小于或小于 10 MB 时。
在受影响的设备上可能遇到的情况:
-
更新会在初始阶段成功安装。
-
安装在重启阶段失败,大约完成 35-36%。
-
然后,Windows 回滚更新。
-
你可能会看到以下消息: “事情没有按计划进行。 撤消更改。”
-
安装失败,错误代码0x800f0922。
由于此问题,你可能会在 C:\Windows\Logs\CBS\CBS.log 中看到类似于以下内容的日志条目,指示 EFI 系统分区上的可用空间不足:
-
SpaceCheck:可用空间不足
-
ServicingBootFiles 失败。 错误 = 0x70
-
SpaceCheck:Microsoft启动目录之外的第三方/OEM 文件使用的 <值>
解决方法
受影响的客户可以使用以下解决方法之一来缓解此问题。
选项 1:通过修改 ESP 注册表设置允许安装更新
重要: 错误地编辑注册表可能会导致严重的系统问题。 在进行任何更改之前,请始终备份注册表。
-
以管理员身份打开 命令提示符 。
-
运行以下命令: reg add “HKLM\SYSTEM\CurrentControlSet\Control\Bfsvc /v EspPaddingPercent /t REG_DWORD /d 0 /f”
-
重启受影响的设备。
-
重试安装更新。
选项 2:使用已知问题回滚 (KIR)
已使用已知问题回滚 (KIR) 缓解此问题。 该解决方案已自动传播到使用者设备和非托管业务设备。 重启 Windows 设备可能有助于更快地应用解决方案。
企业托管设备
对于 Windows 更新由 IT 部门管理的设备,管理员可以通过安装和配置特殊组策略来应用缓解措施。 可以在计算机配置 > 管理模板中找到策略, > <> 下面列出的组策略名称。
组策略下载
Windows 11版本 25H2 和 Windows 11 版本 24H2:KB5089549 260514_06221 已知问题回滚
重要: 必须安装并配置与 Windows 版本匹配的组策略才能解决此问题。 还必须重启受影响的设备才能应用策略。 此组策略暂时禁用导致问题的更改。
有关详细信息,请参阅如何使用组策略部署已知问题回滚。
解决方案正在进行中,并将包含在将来的 Windows 更新中。 解决方法可用后,本文档将更新。
如何获取此更新
安装此更新之前
Microsoft将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅 服务堆栈更新。
安装此更新
若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。
|
可用 |
下一步 |
|
|
|
打开“开始 > 设置”> Windows 更新。 > 高级选项 > 可选更新。 在“可选更新可用”区域中,可以找到用于下载和安装可用更新的链接。 |
|
可用 |
下一步 |
|
|
这些更改将显示在 Windows 更新 for Business 的下一个安全更新中。 |
|
可用 |
下一步 |
|
|
若要从 Microsoft更新目录安装此版本,请选择与设备体系结构 (arm64 或 x64) 匹配的选项,然后按照说明进行操作。 |
安装此更新之前,可从Microsoft更新目录网站获取此更新的独立包 () 。 此 KB 包含一个或多个需要按特定顺序安装的 MSU 文件。
可以使用方法 1 (将所有 MSU 文件一起安装) 或方法 2 (单独安装每个 MSU 文件,以便) 安装此更新。
方法 1:将所有 MSU 文件一起安装
从 Microsoft 更新目录中下载用于KB5089573的所有 MSU 文件,并将其放置在同一文件夹中, (例如 C:/Packages) 。 使用 部署映像服务和管理 (DISM.exe) 安装目标更新。 DISM 将使用 PackagePath 中指定的文件夹根据需要发现和安装一个或多个必备 MSU 文件。
更新 Windows 电脑
若要将此更新应用于正在运行的 Windows 电脑,请从提升的命令提示符运行以下命令:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089573-arm64_dc7931529f38981863b2165eae1d1779533b99fb.msu |
或者,从提升的Windows PowerShell提示符运行以下命令:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089573-arm64_dc7931529f38981863b2165eae1d1779533b99fb.msu " |
或使用Windows 更新独立安装程序安装目标更新。
更新 Windows 安装媒体
若要将此更新应用于 Windows 安装媒体,请参阅 使用动态更新更新 Windows 安装媒体。
注意: 下载其他动态更新包时,请确保它们与此 KB 的月份匹配。 如果 SafeOS 动态更新或安装程序动态更新在此 KB 的同一个月内不可用,请使用每个版本的最近发布的版本。
若要将此更新添加到已装载的映像,请从提升的命令提示符运行以下命令:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089573-arm64_dc7931529f38981863b2165eae1d1779533b99fb.msu |
或者,从提升的Windows PowerShell提示符运行以下命令:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089573-arm64_dc7931529f38981863b2165eae1d1779533b99fb.msu" -PreventPending |
方法 2:按顺序单独安装每个 MSU 文件
使用 DISM 或 Windows 更新独立安装程序按以下顺序单独下载并安装每个 MSU 文件:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089573-arm64_dc7931529f38981863b2165eae1d1779533b99fb.msu
|
注意: 此最新累积更新包括 AI 组件的更新。 尽管更新中包含 AI 组件更新,但 AI 组件仅适用于 Windows Copilot+ 电脑,不会安装在 Windows 电脑或Windows Server。 |
安装此更新之前,可从Microsoft更新目录网站获取此更新的独立包 () 。 此 KB 包含一个或多个需要按特定顺序安装的 MSU 文件。
可以使用方法 1 (将所有 MSU 文件一起安装) 或方法 2 (单独安装每个 MSU 文件,以便) 安装此更新。
方法 1:将所有 MSU 文件一起安装
从 Microsoft 更新目录中下载用于KB5089573的所有 MSU 文件,并将其放置在同一文件夹中, (例如 C:/Packages) 。 使用 部署映像服务和管理 (DISM.exe) 安装目标更新。 DISM 将使用 PackagePath 中指定的文件夹根据需要发现和安装一个或多个必备 MSU 文件。
更新 Windows 电脑
若要将此更新应用于正在运行的 Windows 电脑,请从提升的命令提示符运行以下命令:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089573-x64_cc650a5cea73a2bca157ef66e0ce88f5c1d95e14.msu |
或者,从提升的Windows PowerShell提示符运行以下命令:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089573-x64_cc650a5cea73a2bca157ef66e0ce88f5c1d95e14.msu " |
或使用Windows 更新独立安装程序安装目标更新。
更新 Windows 安装媒体
若要将此更新应用于 Windows 安装媒体,请参阅 使用动态更新更新 Windows 安装媒体。
注意: 下载其他动态更新包时,请确保它们与此 KB 的月份匹配。 如果 SafeOS 动态更新或安装程序动态更新在此 KB 的同一个月内不可用,请使用每个版本的最近发布的版本。
若要将此更新添加到已装载的映像,请从提升的命令提示符运行以下命令:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089573-x64_cc650a5cea73a2bca157ef66e0ce88f5c1d95e14.msu |
或者,从提升的Windows PowerShell提示符运行以下命令:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089573-x64_cc650a5cea73a2bca157ef66e0ce88f5c1d95e14.msu" -PreventPending |
方法 2:按顺序单独安装每个 MSU 文件
使用 DISM 或 Windows 更新独立安装程序按以下顺序单独下载并安装每个 MSU 文件:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089573-x64_cc650a5cea73a2bca157ef66e0ce88f5c1d95e14.msu
|
注意: 此最新累积更新包括 AI 组件的更新。 尽管更新中包含 AI 组件更新,但 AI 组件仅适用于 Windows Copilot+ 电脑,不会安装在 Windows 电脑或Windows Server。 |
|
可用 |
下一步 |
|
|
可以手动将此更新导入 Windows Server Update Services (WSUS) 。 有关说明,请参阅Microsoft更新目录。 |
如果要删除此更新
警告: 在决定删除此更新之前,请参阅 了解风险:为何不应卸载安全更新。
若要在安装组合的 SSU 和 LCU 包后删除此更新,请使用 DISM/Remove-Package 命令行选项以及 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表, 请下载累积更新5089573的文件信息。
有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5092734) - 版本 26100.8519 的文件信息。