Applies To
Windows Server 2025, all editions

Release Date:

9/9/2025

Version:

操作系統內部版本 26100.6584

Windows 安全開機憑證到期重要事項: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新

若要深入瞭解 Windows 更新術語,請參閱 Windows 更新類型每月品質更新類型。 如需概觀,請參閱 Windows Server 2025 的更新歷程記錄頁面。       

隨時了解情況! 請遵循 @WindowsUpdate以取得 Windows 版本健康情況儀錶板的最新更新。 

改善

此安全性更新包含 2025 年 8 月 12 日) 發行的 KB5063878 (的修正程式和品質改善。 以下摘要概述了此更新解決的關鍵問題。 此外,還包括可用的新功能。 括弧內的粗體文字表示變更的項目或區域。 ​​​​

  • [設定]

    • 新!  在「設定」>「系統 > 關於」下的新常見問題解答中尋找有關Windows Server常見問題的解答。 它涵蓋了系統設定、效能和相容性等主題,全部集中在一個地方。

    • 新!  在設定> 藍牙 & 裝置> 印表機 & 掃描器下重新命名印表機的對話框現在與Windows Server外觀和感覺相符。

    • 新!  現在,在「設定」>「輔助功能」 下,滑鼠設定> 滑鼠和滑鼠指標和觸控下更容易存取,無需開啟控制台。 您會找到滑鼠指標速度和增強滑鼠指標精確度的更新圖示,以及自訂滑鼠指示器、指標軌跡和暫留啟動時間的選項。

  • [任務欄]

    • 新!  管理員可以設定工作列原則,讓使用者可以取消固定特定應用程式,確保它們在下次原則重新整理期間不會被重新固定。 若要開啟此功能,請使用新的 PinGeneration 選項

    • 已修復:使用 TabShift + Tab 在工作列周圍移動鍵盤焦點時,如果您至少向後移動一次,您可能會使鍵盤焦點卡在工作列框架上,這可能會導致螢幕閱讀器只說「窗格」。

    • 已修復:登入時,鍵盤焦點可能會意外設定為工作列中的小工具,這可能導致小工具開啟。

  • [語音存取]

    • 新! 語音存取現在包括產品內體驗,突出顯示新功能和改進。 使用設定選單隨時開啟或關閉它。

    • 新!  您可以在螢幕右下角靠近時鐘的「快速設定」中的「輔助功能」下找到語音存取。 若要開啟快速設定,請選取網路、音量或電池圖示。

    • 已修復:語音存取在聽寫時可能會停止回應並出現錯誤「正在處理它」。

  • [語音輸入] 新!您可以控制褻瀆過濾器。 當你打開它時,它會用星號掩蓋褻瀆。 關閉此功能後,單字會顯示為已說出。 若要變更設定,請開啟語音輸入 (Win + H) ,選取設定圖示,然後開啟 [篩選褻瀆] 開關。

  • [Windows 分享]

    • 新!  進行最後一刻的編輯,例如裁剪、旋轉和為透過 Windows 共享視窗共享的影像添加濾鏡。

    • 新!  當您從檔案總管或桌面拖曳本機檔案時,螢幕頂部會出現一個托盤。 將檔案拖放到建議的應用程式中,或選取 [更多] 以開啟 Windows 共用視窗。

    • 新! 將支援共用的應用程式直接新增至檔案總管或桌面上本機檔案的滑鼠右鍵功能表。

  • [比特洛克]已修復:此更新解決了在可移動驅動器上安裝 BitLocker 的設備在從睡眠或混合啟動恢復後可能會遇到藍色屏幕錯誤的問題。

  • [藍牙] 已修復:加載有關藍牙設備的信息時,設置可能會停止響應。

  • [開機選單畫面] 已修復:此更新解決了早期啟動畫面(例如 BitLocker PIN、BitLocker 恢復金鑰和啟動功能表畫面)呈現緩慢的問題。

  • [顯示] 已修正:某些裝置從睡眠狀態喚醒後,螢幕大小和視窗位置可能會發生意外變更。

  • [檔案總管] 已修復:如果您在從主頁進行搜尋時斷開了網路磁碟機的連接,可能會阻止搜尋執行,並且您仍留在主頁上。

  • [輸入]

    • 已修正:使用簡體中文) 窄版配置時,語音輸入不會從觸控鍵盤開始 (。

    • 已修正:使用觸控式鍵盤的 [符號] 區段時,按下 鍵變更頁面可能會意外地將字元插入密碼欄位。

    • 已修正:在中斷與遠端桌面工作階段的連線後,輸入某些應用程式可能會停止運作。

  • [JPG]已修正:使用 CopyPixels 時,在某些情況下像素可能會意外反轉。

  • [記憶體洩漏] 已修正:此更新解決了輸入服務中導致記憶體使用量增加的問題,可能會影響多使用者、多語言和遠端桌面使用的效能。

  • [Microsoft 管理主控台 (MMC) ] 已修復:改進了 MMC 中選擇項目時使用的顏色,無論是一般情況下還是在啟用對比模式時。

  • [網絡]已修復:此更新解決了 Windows Server 2025 始終在新域控制器上將網絡顯示為“公共”的問題。 它現在會在使用回送位址之前檢查網域控制站名稱,以確保正確的輕量型目錄存取通訊協定 (LDAP) 繫結。

  • [列印] 已修正:非管理員使用者無法解除安裝他們新增的印表機。

  • [列印] 為了滿足安全目標並支持新的打印功能,此更新將 Windows 打印組件從 MSVCRT 轉換為現代 通用 C 運行時庫

    由於這項變更,執行 Windows 10 之前版本的 Windows 2004 和 Windows Server 版本 2004 (組建編號 19041) 的列印用戶端將故意無法列印到執行 Windows 11、版本 24H2 或 25H2 的遠端列印伺服器,以及 Windows Server2025 年,已安裝此更新或更新版本的更新。 嘗試從不支援的列印用戶端列印到更新的列印伺服器將會失敗,並出現下列其中一個錯誤:

    • 此電腦上未安裝印表機驅動程式。 除非您安裝列印驅動程式,否則無法存取某些印表機屬性。

    • Windows 無法連線到印表機。​​​​​​​

    若要解決此問題,請 (1) 將列印用戶端升級至 Windows 10 版本 22H2 或較新版本的 Windows;或 (2) 設定 Windows 10 版本 22H2 之前發行的列印用戶端,以使用 2025 年Windows Server之前的列印伺服器。

  • [USB的] 已修復:某些 USB 裝置可能會在睡眠後斷開連接,直到您重新啟動 PC。

  • [應用程式相容性 (已知問題) ] 已修正:解決了當 MSI 安裝程式執行某些 自訂操作時,導致非管理員使用者收到意外的使用者帳戶控制 (UAC) 提示的問題。 這些動作可能包括在應用程式初始安裝期間,在前景或背景中進行設定或修復作業。

    此問題可能會阻止非管理員使用者執行執行 MSI 修復的應用程式,包括 Office 專業增強版 2010 和來自 Autodesk (的多個應用程式,包括 AutoCAD) 。 此修正縮小了需要 UAC 提示進行 MSI 修復的範圍,並使 IT 管理員能夠透過將特定應用程式新增至允許清單來停用特定應用程式的 UAC 提示。

    如需詳細資訊,請參閱 安裝 2025 年 8 月 Windows 安全性更新之後,執行 MSI 修復作業時出現非預期的 UAC 提示

  • [檔案伺服器]此更新啟用了 SMB 服務器簽名以及 SMB 服務器 EPA 的審計 SMB 客戶端兼容性。 這可讓客戶在部署 SMB Server 已支援的強化措施之前,評估其環境並識別任何潛在的裝置或軟體不相容問題。 如需詳細指引,請參閱 CVE-2025-55234

  • [PowerShell 2.0] 從 2025 年 9 月開始,Windows Server 2025 將不再包含 Windows PowerShell 2.0。 此舊版元件是在 Windows 7 中引進的,並於 2017 年正式棄用。 大多數使用者不會受到影響,因為 PowerShell 5.1 和 PowerShell 7.x 等較新版本仍然可用且受支援。 如果您使用依賴 PowerShell 2.0 的舊腳本或工具,請更新它們以避免相容性問題。

如果您已經安裝了以前的更新,您的設備將僅下載並安裝此軟件包中包含的新更新。

有關安全漏洞的更多信息,請參閱安全更新指南2025 年 9 月安全匯報

Windows Server 2025 服務堆疊更新 (KB5064531) - 26100.5074

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署

此更新中的已知問題

徵兆 我們知道有一個邊緣情況會影響已安裝 2025 年 9 月熱修補程式更新 (KB5065474) 或 2025 年 9 月安全性更新 (KB5065426) 的熱修補裝置。 當主機和客體虛擬機器 (VM) 都未完全更新時,這些裝置可能會在 PowerShell Direct (PSDirect) 連線時遇到失敗。當已修補的客體虛擬機器嘗試連線至未修補的主機 (,反之亦然,) 系統預期會回復至舊式交握,並正常清除通訊端。 然而,這種回退機制會間歇性失敗,導致套接字清理問題。 連線失敗可能會隨機出現,而且使用者可能會觀察到事件標識碼 4625 記錄在 Windows 事件檢視器內的安全性事件記錄檔中事件檢視器。 ​​​​​​​

因應措施

 此問題已在 KB5066360中解決。 如果您的熱修補裝置遇到 PSDirect 連線問題,建議您同時使用這些更新來更新主機和客體 VM。

​​​​​​​徵兆

安裝 2025 年 9 月 9 日或之後發行的 Windows 更新之後,您可能無法在 NetBIOS over TCP/IP (NetBT) 上使用伺服器訊息區 (SMB) v1 通訊協定連線到共用檔案和資料夾。 如果 SMB 用戶端或 SMB 伺服器已安裝 2025 年 9 月安全性更新,則可能會發生此問題。

附註:SMBv1 通訊協定已棄用,而且預設不再安裝在新式版本的 Windows 和 Windows Server 中。 使用較新版本通訊協定 SMBv2 或 SMBv3 的部署不會受到此問題的影響。

因應措施

這個問題已在 KB5066835 中解決。

症狀

在 Windows Server 2025 上執行也同時擔任架構主機彈性單一主機作業 (FSMO) 角色的 Active Directory 網域控制站 (DC),會允許架構物件的屬性中出現重複的項目。 常見受影響的屬性包括 auxiliaryClass possSuperiorsmayContain,其值為 msExchBaseClassmsExchContainermsExchVirtualDirectoryFlags

發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」 

在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。

附註: 此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。

因應措施

若要解決此問題,請手動移除 AD 架構中的重複項目。 如果您需要協助產生指令碼以移除重複項目,請連絡 Microsoft 商務支援

我們正在調查該問題,一旦有其他資訊可供使用,就會立即分享。

​​​​​​​徵兆

安裝 2025 年 9 月安全性更新 (KB5065426) 之後,使用 Active Directory 目錄同步處理 (DirSync) 的應用程式控制內部部署的 Active Directory Domain Services (AD DS),例如使用 Microsoft Entra Connect 同步處理時,可能會導致超過 10,000 個成員的大型 AD 安全性群組同步不完整。

因應措施

對於已安裝受影響更新並遇到此問題的 IT 部門管理的企業管理裝置,可以使用已知問題復原 (KIR) 來緩解此問題。 IT 系統管理員可以安裝並設定下列特殊群組原則,以解決此問題。 

使用群組原則名稱下載群組原則:  

下載適用於 Windows 11、版本 24H2 和 25H2 以及 Windows Server 2025 — Windows 11 24H2、Windows 11 25H2 和 2025 Windows Server KB5066835 251016_21401 已知問題復原

特殊群組原則可在 [電腦設定] > [系統管理範本] > [Windows 11 24H2、Windows 11 25H2 和 Windows Server 2025 KB5066835 251016_21401 已知問題復原] 中找到。 如需部署及設定這些特殊群組原則的詳細資訊,請參閱如何使用群組原則部署已知問題復原。 

重要: 您需要安裝設定 Windows Server 2025 的群組原則。 然後重新啟動 Windows Server 2025 以套用群組原則設定。 (Windows 11 不在本通知和指南的範圍內。)

或者,受影響的客戶可以套用下列登錄機碼作為因應措施,以停用功能變更。

警告: 如果您使用「登錄編輯程式」或其他方法不當地修改登錄,可能會發生嚴重問題。 這些問題可能會迫使您重新安裝作業系統。 Microsoft 不保證這些問題都能順利解決。 Modify the registry at your own risk. 有關詳細資訊,請參閱 適用於進階使用者的 Windows 登錄

路徑: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

名稱: 2362988687

類型: REG_DWORD

: 0

​​​​​​​我們正在調查該問題,一旦有其他資訊可供使用,就會立即分享。

如何取得此更新

安裝此更新之前

Microsoft現在會結合適用於您作業系統的最新服務堆疊更新 (SSU) ,以及 LCU) (最新累積更新。 如需 SSU 的一般資訊,請參閱 服務堆疊更新SSU) 匯報 (服務堆疊:常見問題集。

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。

可供使用

後續步驟

包含

此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。

如果要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並將 LCU 套件名稱作為引數。 您可以使用此命令來尋找套件名稱: DISM /online /get-packages

在合併套件上Windows Update /uninstall 開關 (wusa.exe) 執行獨立安裝程式將無法運作,因為合併套件包含 SSU。 安裝後,您無法從系統中移除 SSU。

檔案資訊

如需此更新中提供的檔案清單, 請下載累積更新5065426的檔案資訊。 

如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5064531) - 26100.5074 版的檔案資訊。 

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。