Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅Windows 安全启动证书过期和 CA 更新
对 Windows Server 2022 的支持将于 2031 年 10 月结束
2031 年 10 月 14 日后,Microsoft 将不再为 Windows Server 2022 提供来自 Windows 更新的免费软件更新、技术协助或安全修补程序。 建议升级到更高版本的 Windows Server。
摘要
此更新对 Windows Server 2022 中的 Windows 恢复环境进行了改进。
如何获取此更新
安装此更新
若要安装此更新,请使用以下发布频道之一。
可用 |
后续步骤 |
|
此更新将通过Windows 更新自动下载并安装。 |
可用 |
后续步骤 |
|
若要获取此更新的独立包,请转到 Microsoft更新目录 网站。 若要从更新目录下载更新,请参阅 从 Windows 更新目录下载更新的步骤。 若要手动安装此更新,请参阅将更新包添加到Windows RE。 |
可用 |
后续步骤 |
|
请参阅其他发布渠道。 |
先决条件 |
应用此更新没有任何先决条件。 |
重启信息 |
应用此更新后,无需重新启动您的设备。 |
删除信息 |
应用到 Windows 映像后,无法删除此更新。 |
更新替代信息 |
此更新将替换以前发布的更新 KB5062694。 |
验证此更新的安装 |
安装此更新后,设备上安装的 WinRE 版本应为 10.0.20348.4161。 |
若要获取安装的 WinRE 版本,请使用管理员凭据运行以下 PowerShell 脚本“GetWinReVersion.ps1”。 运行该脚本后,应该会收到已安装的 WinRE 版本,如以下示例所示:
GetWinReVersion.ps1 PowerShell 脚本
################################################################################################
#
# Copyright (c) Microsoft Corporation.
# Licensed under the MIT License.
#
# THE SOFTWARE IS PROVIDED *AS IS*, WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
# IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
# FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
# AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
# LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
# OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
# SOFTWARE.
#
################################################################################################
# Function to get WinRE path
function GetWinREPath {
$WinRELocation = (reagentc /info | Select-String "Windows RE location")
if ($WinRELocation) {
return $WinRELocation.ToString().Split(':')[-1].Trim()
} else {
Write-Host "Failed to find WinRE path" -ForegroundColor Red
exit 1
}
}
# Creates and needs to be return the mount directory
function GetMountDir {
# systemdirve\mnt
$MountDir = "$env:SystemDrive\mnt"
if (-not (Test-Path $MountDir)) {
New-Item -ItemType Directory -Path $MountDir -Force | Out-Null
}
return $MountDir
}
# Function to get WinRE version
function GetWinREVersion {
$mountedPath = GetMountDir
$filePath = "$mountedPath\Windows\System32\winpeshl.exe"
$WinREVersion = (Get-Item $filePath).VersionInfo.FileVersionRaw.Revision
return [int]$WinREVersion
}
# Main Execution
$WinREPath = GetWinREPath
# Make dir C:\mnt if not exists
$TempDir = GetMountDir
# Get the read write permission for this directory
if (-not (Test-Path $TempDir)) {
New-Item -ItemType Directory -Path $TempDir -Force | Out-Null
}
# Mount WinRE image
dism /Mount-Image /ImageFile:"$WinREPath\winre.wim" /Index:1 /MountDir:"$TempDir"
$WinREVersion = GetWinREVersion
Write-Host "WinRE Version: $WinREVersion" -ForegroundColor Cyan
dism /Unmount-Image /MountDir:"$TempDir" /Discard
Remove-Item -Path $TempDir -Force -Recurse
WinREAgent 记录与 Windows 恢复环境 (WinRE) 相关的事件,主要记录有关恢复图像的创建、修改和使用情况的详细信息。 在这种情况下,我们正在寻找 事件 ID:4501 服务成功 事件。 如果由于环境中可能出现的空间限制而找不到 WinREAgent 服务事件,我们建议使用 DISM 命令。
-
打开 Windows Search 栏。 为此,请右键单击“开始”,然后单击“搜索”。
-
在 搜索栏中,键入 事件查看器,然后单击 事件查看器。
-
展开 Windows 日志,然后单击“系统”。
-
在右侧导航窗格中的“操作”下,单击“查找”。
-
在“查找内容:”框中,键入 WinREAgent,然后单击“查找下一步”。
-
单击“取消”以关闭查找对话框。 WinREAgent 服务事件应显示在中间底部窗格中,你应该会在“常规”选项卡上看到类似于以下内容的消息:
服务运行成功。 Windows 恢复环境版本现在是:10.0.22621.4742
此示例中的 WinRE 版本为 10.0.22621.4742。
-
若要查看 WinREAgent 服务事件的 事件属性 窗格,请右键单击“系统”窗格(中间顶部窗格)中的 WinREAgent 条目,然后单击“事件属性”。
-
打开提升的 Windows 命令提示符。 为此,请按 Windows 徽标键,键入 cmd,右键单击“命令提示符”,然后单击“以管理员身份运行”。
-
在命令提示符处,键入 reagentc /info ,然后按 Enter。
-
请注意 Windows RE 位置的路径。 在此示例中,位置为 \\?\GLOBALROOT\device\harddisk0\partition5\Recovery\WindowsRE。 此路径可能因 Windows 安装而异。
-
在命令提示符下,使用 DISM 命令检索 Windows 恢复环境 (WinRE) 信息。 对于此示例,请输入以下命令,然后按 Enter:
Dism /Get-ImageInfo /ImageFile:\\?\GLOBALROOT\device\harddisk0\partition5\Recovery\WindowsRE\winre.wim /index:1
注意 WinRE 图像文件的默认名称是 winre.wim。 在环境中,WinRE 图像文件的名称可能不同。 此外,默认 winre.wim 文件的索引号为 1。 在你的环境中,索引号可能不同。
-
如以下示例所示返回 WinRE 图像文件信息:
本示例中的 WinRE 版本为 10.0.22621.4742。
文件信息
此软件更新的英语(美国)版本会安装具有以下属性的文件。 此更新可能包含其他语言的文件。
文件名 |
文件版本 |
日期 |
时间 |
文件大小 |
skci.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
315,496 |
conhost.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
987,136 |
iumbase.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
46,952 |
iumdll.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
38,680 |
vertdll.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
199,840 |
ucrtbase_enclave.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
563,456 |
securekernel.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,070,512 |
VbsSiPolicy.p7b |
未版本控制 |
12-8 月 25 日 |
1,832 |
68,351 |
winresume.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,280,512 |
winresume.efi |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,954,088 |
winload.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,645,176 |
winload.efi |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
2,395,208 |
bootmgfw.efi |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
2,042,272 |
bootmgfw_EX.efi |
10.0.26100.30212 |
12-8 月 25 日 |
1,832 |
2,830,632 |
SecureBootRecovery.efi |
未版本控制 |
12-8 月 25 日 |
1,832 |
162,688 |
bootmgr.efi |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
2,025,904 |
bootmgr_EX.efi |
10.0.26100.30212 |
12-8 月 25 日 |
1,832 |
2,818,464 |
boot.stl |
未版本控制 |
12-8 月 25 日 |
1,832 |
11,030 |
winsipolicy.p7b |
未版本控制 |
12-8 月 25 日 |
1,832 |
9,796 |
BootMenuUX.dll |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
229,376 |
driversipolicy.p7b |
未版本控制 |
12-8 月 25 日 |
1,832 |
229,162 |
ci.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
968,384 |
driver.stl |
未版本控制 |
12-8 月 25 日 |
1,832 |
32,631 |
cmi2migxml.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
230,840 |
csiagent.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
718,280 |
diagER.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
79,264 |
hwcompat.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
251,296 |
hwcompat.txt |
未版本控制 |
12-8 月 25 日 |
1,832 |
780,048 |
hwexclude.txt |
未版本控制 |
12-8 月 25 日 |
1,832 |
51 |
migapp.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
654,548 |
migcore.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
9,741,752 |
mighost.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
279,968 |
migres.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
26,016 |
migisol.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
148,896 |
migstore.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,320,376 |
migsys.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
456,112 |
MXEAgent.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
374,200 |
offline.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
40,820 |
oscomps.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
435,175 |
oscomps.woa.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
249,101 |
osfilter.inf |
未版本控制 |
12-8 月 25 日 |
1,832 |
21,299 |
pnppropmig.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
103,840 |
reagent.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
775,584 |
ReserveManager.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
320,928 |
setupplatform.cfg |
未版本控制 |
12-8 月 25 日 |
1,832 |
6,371 |
setupplatform.dll |
1.64.20348.3933 |
12-8 月 25 日 |
1,832 |
9,282,976 |
setupplatform.exe |
1.64.20348.3933 |
12-8 月 25 日 |
1,832 |
202,184 |
SFCN.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
18:24 |
SFLCID.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
1,644 |
SFLISTW7.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
1,703,368 |
SFLISTW8.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
2,608,858 |
SFLISTWB.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
3,172,904 |
SFLISTWT.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
4,935,438 |
sflistw8.woa.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
954,436 |
SFLISTRS1.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
5,593,408 |
sflistwb.woa.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
1,150,134 |
sflistwt.woa.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
2,636,850 |
SFPAT.inf |
未版本控制 |
12-8 月 25 日 |
1,832 |
11,602 |
SFPATW7.inf |
未版本控制 |
12-8 月 25 日 |
1,832 |
17,396 |
SFPATW8.inf |
未版本控制 |
12-8 月 25 日 |
1,832 |
79,818 |
SFPATWB.inf |
未版本控制 |
12-8 月 25 日 |
1,832 |
91,635 |
SFPATWT.inf |
未版本控制 |
12-8 月 25 日 |
1,832 |
165,729 |
SFPATRS1.inf |
未版本控制 |
12-8 月 25 日 |
1,832 |
169,870 |
unbcl.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,205,680 |
upgradeagent.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
3,286,472 |
upgradeagent.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
70,907 |
upgrade_comp.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
6,054 |
upgrade_bulk.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
211,052 |
upgrade_data.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
41,750 |
upgrade_frmwrk.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
18,614 |
upgWow_bulk.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
114,963 |
uninstall.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
4,407 |
uninstall_data.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
11,122 |
wdsutil.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
353,720 |
ClipSp.sys |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,127,840 |
lsasrv.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,638,400 |
lsaadt.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
217,088 |
ksecpkg.sys |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
214,456 |
offlinelsa.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
157,128 |
netio.sys |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
652,720 |
ntdll.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
2,100,544 |
ntoskrnl.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
11,597,216 |
ntkrla57.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
11,109,832 |
rpcrt4.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,187,376 |
diagtrack.dll |
10.0.10586.0 |
12-8 月 25 日 |
1,832 |
1,365,856 |
diagtrackrunner.exe |
10.0.10586.0 |
12-8 月 25 日 |
1,832 |
88,256 |
ii.admx |
未版本控制 |
12-8 月 25 日 |
1,832 |
1,240 |
reagent.xml |
未版本控制 |
12-8 月 25 日 |
1,832 |
837 |
SetupPlatform.cfg |
未版本控制 |
12-8 月 25 日 |
1,832 |
11,803 |
wdsclientapi.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
334,200 |
wdscore.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
279,992 |
wdscsl.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
91,576 |
wdsimage.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,038,752 |
wdstptc.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
727,416 |
fvevol.sys |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
861,600 |
dumpfve.sys |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
129,560 |
fveapibase.dll |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
450,560 |
fveapi.dll |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
1,093,632 |
schannel.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
667,648 |
ResetEngine.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
2,299,296 |
ResetEngine.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
38,304 |
ResetPluginHost.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
53,248 |
reseteng.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
688,128 |
resetengmig.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
106,496 |
srms.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
59,554 |
srms62.dat |
未版本控制 |
12-8 月 25 日 |
1,832 |
22,841 |
sysreset.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
372,736 |
systemreset.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
538,640 |
ResetEngOnline.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
221,184 |
SysResetErr.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
71,072 |
tcpip.sys |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
3,216,824 |
FWPKCLNT.SYS |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
542,136 |
tcpipreg.sys |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
77,824 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
207,872 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
212,992 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
209,920 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
209,408 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
210,944 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
211,968 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
206,336 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
205,312 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
211,456 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
200,704 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
200,192 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
208,384 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
208,896 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
207,360 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
210,432 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
198,144 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
198,656 |
winpeshl.exe |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
53,248 |
wpeutil.dll |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
159,744 |
wpeutil.exe |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
32,768 |
wpeinit.exe |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
57,344 |
startnet.cmd |
未版本控制 |
12-8 月 25 日 |
1,832 |
9 |
ReInfo.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
98,304 |
StartRep.exe |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
663,552 |
RecEnv.exe |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
423,352 |
BootRec.exe |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
200,704 |
offlinelsa.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
118,192 |
ntdll.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,719,096 |
rpcrt4.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
760,848 |
fveapibase.dll |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
365,568 |
fveapi.dll |
10.0.20348.4161 |
12-8 月 25 日 |
1,832 |
842,240 |
schannel.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
525,824 |
ReAgent.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
648,608 |
ReInfo.dll |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
64,512 |
wdsnbp.com |
未版本控制 |
12-8 月 25 日 |
1,832 |
30,832 |
abortpxe.com |
未版本控制 |
12-8 月 25 日 |
1,832 |
79 |
bootmgr.exe |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
721,848 |
pxeboot.com |
未版本控制 |
12-8 月 25 日 |
1,832 |
25,358 |
pxeboot.n12 |
未版本控制 |
12-8 月 25 日 |
1,832 |
25,358 |
hdlscom1.com |
未版本控制 |
12-8 月 25 日 |
1,832 |
25,662 |
hdlscom2.com |
未版本控制 |
12-8 月 25 日 |
1,832 |
25,662 |
hdlscom1.n12 |
未版本控制 |
12-8 月 25 日 |
1,832 |
25,646 |
hdlscom2.n12 |
未版本控制 |
12-8 月 25 日 |
1,832 |
25,646 |
bootmgfw.efi |
10.0.20348.3933 |
12-8 月 25 日 |
1,832 |
1,385,928 |
bootmgfw_EX.efi |
10.0.26100.30212 |
12-8 月 25 日 |
1,832 |
2,376,464 |
参考资料
查询字词: safeos du