| 重要提示:尝试在运行 Windows Server 2012 R2 的已启用 Azure Arc 的设备上安装此扩展安全更新 (ESU) 可能会失败。 要成功安装,请确保满足仅 ESU 的所有终结点子集,如连接的计算机代理网络要求中所述。 |
|---|
Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书已开始在 2026 年 6 月过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新。
终止支持信息
Windows Server 2012 R2 已于 2023 年 10 月 10 日终止支持 (EOS)。
延长安全汇报 (ESU) 可供购买,并将持续三年,可每年续订,直到最终日期 2026 年 10 月 13 日。 要了解继续接收安全更新的过程,请参阅KB5031043。
建议升级到更高版本的 Windows Server。 有关详细信息,请参阅Windows Server 升级概述。
摘要
了解有关此累积安全更新的更多信息,包括改进、任何已知问题以及如何获取更新。
Windows Server 2012 R2
此安全更新包括属于以下更新的修补程序和质量改进:
以下是此更新解决的问题摘要。 括号内的粗体文本表示我们正在记录的更改的项或区域。
- [安全启动]此更新在“计算机配置>”、“管理模板”、“>Windows 组件>”、“安全启动”下添加了一个新的策略设置 LimitSecureBootRequiredServiceData。 启用此设置后,Windows 将通过禁止通常发送到 Microsoft 的事件来限制其发送的安全启动服务数据。 此策略也包含在 Windows 受限流量限制功能基线包中。 有关该策略的信息,请参阅管理从 Windows 10 和 Windows 11 操作系统组件到 Microsoft 服务的连接。
- [文件夹自定义] 此更新对 Windows 处理 desktop.ini 文件的方式引入了安全强化更改。 因此,某些用户可能会注意到,下载或远程位置的内容缺少自定义文件夹图标或本地化文件夹名称。 请注意,对文件夹的访问不受影响。 有关详细信息,请参阅 安装 2026 年 6 月 Windows 安全更新后,可能不会显示自定义文件夹图标或本地化文件夹名称。
有关已解决的安全漏洞的详细信息,请参阅部署 |安全更新指南和 2026 年 6 月安全汇报。
有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的信息,请参阅 用于描述 Microsoft 软件更新的标准术语的说明。
若要查看其他备注和消息,请参阅 Windows 8.1 和 Windows Server 2012 R2 更新历史记录主页。
此更新中的已知问题
Microsoft Office 应用程序可能无法从某些第三方应用打开
症状
Microsoft 收到报告,指出在安装 2026 年 6 月 9 日或之后发布的 Windows 更新后,某些第三方应用程序可能无法启动 Microsoft Office 应用程序或打开文档。 此问题会影响使用 OLE 自动化 与 Microsoft Office 应用程序交互的某些第三方应用程序。 在某些情况下,Office 应用程序或文档可能无法打开,且不显示错误消息。
受影响的 Microsoft Office 应用程序可能包括 Word、Excel、PowerPoint、Access,以及从受影响的第三方应用程序内部启动的其他 Microsoft Office 应用程序。
报告显示,此问题可能影响 CCH Engagement、Workpaper Manager、牙科软件(如 Dentrix 和 Softdent)和 Zotero 等应用程序;其他类似应用程序也可能受到影响。
第三方信息免责声明
所列出的第三方产品由独立于 Microsoft 的公司制造。 对于这些产品的性能或可靠性,我们不作任何暗示保证或其他形式的保证
解决方案
此问题已在 2026 年 7 月 14 日及之后发布的 Windows 更新(如 KB5099444)中得到解决。 建议为设备安装最新的 Windows 更新,因为它包含重要的改进和问题解决方法(包括此项)。
从回收站中删除显示内部文件名
症状
安装于 2026 年 6 月 9 日发布的 Windows 更新后,当你永久删除单个项时,确认对话框可能会显示内部回收站文件名(例如,$Rxxxxx.ext),而不是原始文件名。 在回收站中,该项仍会显示其原始名称。
此问题仅影响确认对话框。 在回收站中,该项仍以其原始文件名显示。 如果还原该项,Windows 将使用原始文件名还原它。
解决方案
此问题已在 KB5099444 中得到解决
文件资源管理器中的 OneDrive 快捷方式可能无法在管理员模式下工作
症状
安装此更新后,当文件资源管理器以管理权限运行时,文件资源管理器中的 OneDrive 快捷方式可能无法正常工作。 症状包括快捷方式无响应、OneDrive 属性空白和同步状态图标缺失。 未显示错误消息。
此问题仅影响内置管理员帐户或使用 “以管理员身份运行”运行的应用程序。
解决方案
此问题已在 KB5099444 中得到解决。 建议为设备安装最新的 Windows 更新,因为它包含重要的改进和问题解决方法(包括此项)。
如何获取此更新
在安装此更新之前
若要安装 2025 年 1 月 14 日或之后发布的任何 Windows Server 2012 R2 月度汇总,建议首先安装最新的服务堆栈更新 (SSU) 。 如果设备或脱机映像未安装最新的 SSU,则可能无法安装此更新。
警告
在安装最新的 SSU 之前,可能不会向设备提供此更新。 为降低安全风险,请尽快安装最新的 SSU。
- 如果你使用 Windows 更新,则将自动为你提供最新的 SSU (KB5079233) 。 如果未安装最新的 SSU,您可能无法安装此更新。
- 如果使用更新目录,建议下载并安装最新的 SSU (KB5079233) 。 如果未安装最新的 SSU,您可能无法安装此更新。
- 如果你是 Windows Server Update Services (WSUS) 管理员,则必须批准 SSU KB5079233和此更新KB5094041。
部署
如果将动态更新(如此类更新)部署到现有 Windows 映像,请确保将 boot.stl 文件作为安装介质的一部分包含在内。 如果不包含该文件,则可能会阻止设备从安装介质成功启动,并可能导致错误代码 0xc0430001。
注意
boot.stl 文件在安全启动验证期间使用,并且必须与您正在更新的映像的 Windows 版本和体系结构相匹配。
若要确保将 boot.stl 文件包含在安装介质中,请执行下列操作之一:
- 使用更新 WinPE 脚本更新现有 Windows 映像。 (推荐)
- 在部署更新之前,手动将 boot.stl 文件从设备 Windows\Boot\EFI 文件夹复制到安装介质上的相应文件夹中。
有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
语言包
若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关详细信息,请参阅 了解如何将语言包添加到 Windows。
安装此更新
若要安装此更新,请使用以下发布频道之一。
| 可用 | 下一步 |
|---|---|
|
此更新会通过 Windows 更新自动下载并安装。 |
文件信息
此更新中包含的文件列表以 CSV (逗号分隔的) (*.csv) 文件提供。 可以在文本编辑器(如记事本)或 Microsoft Excel 中打开该文件。
立即下载累积 更新KB5094041 的文件信息。
相关主题
更改日志
| 更改日期 | 更改说明 |
|---|---|
| 2026 年 6 月 23 日 | 添加了已知问题:“文件资源管理器中的 OneDrive 快捷方式可能无法在管理员模式下工作”。 |
| 2026 年 6 月 18 日 | 添加了已知问题:“从回收站中删除显示内部文件名”。 |
| 2026 年 6 月 16 日 | 添加了已知问题:“Microsoft Office 应用程序可能无法从某些第三方应用打开”。 |
| 2026 年 6 月 10 日 | 对 Windows 处理 desktop.ini 文件的方式添加了“文件夹自定义”安全强化更改。 |