| 重要當您嘗試在執行 Windows Server 2012 R2 的已啟用 Azure Arc 的裝置上安裝時,此擴充安全性更新 (ESU) 的安裝可能會失敗。 為了成功安裝,請確保所有僅限 ESU 的端點子集符合已連線機器代理程式網路需求中所述。 |
|---|
Windows 安全開機憑證到期
重要資訊: 大多數 Windows 裝置使用的安全開機憑證將於 2026 年 6 月起到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 關於詳細說明與準備步驟,請參閱 Windows 安全開機憑證到期與 CA 更新。
支援資訊結束
Windows Server 2012 R2 已於 2023 年 10 月 10 日終止支援 (EOS)。
延長證券匯報 (ESU) 現已開放購買,且將持續三年,可按年續約,直到2026年10月13日的最終期限。 如需繼續接收安全性更新之程序的詳細資訊,請參閱 KB5031043。
我們建議您升級至更新版本的 Windows Server。 如需詳細資訊,請參閱 Windows Server 升級概觀。
摘要
了解更多關於這次累積性安全更新的資訊,包括改進、已知問題以及如何取得更新。
Windows Server 2012 R2
本次安全更新包含以下更新中的修正與品質改進:
以下是本次更新所解決的問題摘要。 括號內的粗體字表示我們正在記錄的變更項目或區域。
- [安全開機] 此更新新增了一個政策設定, LimitSecureBootRequiredServiceData,位於 電腦配置>管理範本>Windows 元件>安全開機中。 啟用此設定後,Windows 會透過抑制通常傳送給 Microsoft 的事件來限制其傳送的安全開機服務資料。 此政策也包含在 Windows 限制流量功能基準套件中。 關於該政策的資訊,請參閱管理從 Windows 10 與 Windows 11 作業系統元件到Microsoft服務的連線。
- [資料夾自訂] 此更新引入了 Windows 處理 desktop.ini 檔案方式的安全強化變更。 因此,部分使用者可能會注意到下載或遠端地點內容缺少自訂資料夾圖示或本地化資料夾名稱。 請注意,存取資料夾不會受到影響。 更多資訊請參閱 「安裝 2026 年 6 月 Windows 安全更新後,自訂資料夾圖示或本地化資料夾名稱可能不會出現」。
欲了解更多已解決安全漏洞的資訊,請參閱部署 |安全更新指南及 2026 年 6 月安全匯報。
關於各種 Windows 更新類型的資訊,如關鍵更新、安全性更新、驅動程式、服務包等,請參閱用 來描述 Microsoft 軟體更新的標準術語說明。
欲查看其他備註與訊息,請參閱 Windows 8.1 與 Windows Server 2012 R2 更新歷史首頁。
此更新中的已知問題
Microsoft Office 應用程式可能無法從某些第三方應用程式開啟
問題
Microsoft 收到報告指出,某些第三方應用程式在安裝 2026 年 6 月 9 日或之後發行的 Windows 更新後,可能無法啟動 Microsoft Office 應用程式或開啟文件。 此問題影響某些第三方應用程式,這些應用程式使用 OLE 自動化 與 Microsoft Office 應用程式互動。 在某些情況下,Office 應用程式或文件可能無法開啟,而不會顯示錯誤訊息。
受影響的 Microsoft Office 應用程式可能包括 Word、Excel、PowerPoint、Access,以及從受影響的第三方應用程式啟動的其他 Microsoft Office 應用程式。
報告指出,此問題可能會影響 CCH Engagement、Workpaper Manager、牙科軟體 (如 Dentrix 和 Softdent),以及 Zotero 等應用程式;其他類似的應用程式也可能受到影響。
協力廠商資訊免責聲明
所列的第三方產品係由與 Microsoft 無關的獨立公司製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。
解決方法
此問題在 2026 年 7 月 14 日及之後發布的 Windows 更新中已解決,例如 KB5099444。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。
從回收站刪除會顯示一個內部檔案名稱
問題
安裝 2026 年 6 月 9 日發行的 Windows 更新後,當您永久刪除單一項目時,確認對話框可能會顯示內部的資源回收筒檔案名稱 (例如 $Rxxxxx.ext),而不是原始檔案名稱。 在資源回收筒中,該項目仍會顯示其原始名稱。
此問題只會影響確認對話方塊。 在資源回收筒中,專案仍然會以原始檔案名稱顯示。 如果您還原該項目,Windows 會使用原始檔案名稱還原它。
解決方法
這個問題在KB5099444中都有說明
OneDrive 在檔案總管中的捷徑可能無法在管理員模式下使用
問題
安裝此更新後,當檔案總管以管理員權限運行時,檔案總管中的 OneDrive 捷徑可能無法使用。 症狀包括捷徑無反應、OneDrive 屬性空白,以及缺少同步狀態圖示。 不會顯示錯誤訊息。
此問題僅影響內建的管理員帳號或使用管理員執行的應用程式 。
解決方法
這個問題在 KB5099444中都有討論。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。
如何取得此更新
安裝此更新之前
若要安裝任何 Windows Server 2012 R2 月度彙整,於 2025 年 1 月 14 日或之後發布,我們建議您先安裝最新的 Servicing Stack Update (SSU) 。 如果你的裝置或離線映像檔沒有安裝最新的 SSU,可能無法安裝這個更新。
注意
在你安裝最新的 SSU 之前,這個更新可能不會提供給你的裝置。 為了降低安全風險,請盡快安裝最新的SSU。
- 如果你使用 Windows Update,最新的 SSU (KB5079233) 會自動提供給你。 如果沒有安裝最新的 SSU,可能無法安裝這個更新。
- 如果你使用更新目錄,我們建議你下載並安裝最新的 SSU (KB5079233) 。 如果沒有安裝最新的 SSU,可能無法安裝這個更新。
- 如果您是Windows Server Update Services (WSUS) 管理員,必須批准 SSU KB5079233,此更新KB5094041。
部署
如果你將動態更新(如此更新)部署到現有的 Windows 映像檔,請確保 boot.stl 檔案包含在安裝媒體中。 未包含該檔案可能會阻止裝置從安裝媒介成功啟動,並可能導致錯誤代碼 0xc0430001。
注意
boot.stl 檔案用於安全開機驗證,且必須與你更新的映像檔的 Windows 版本及架構相符。
為了確保 boot.stl 檔案包含在安裝媒介中,請執行以下其中一項:
- 使用 Update WinPE 腳本來更新現有的 Windows 映像檔。 (推薦)
- 在部署更新前,請手動將裝置 Windows\Boot\EFI 資料夾的 boot.stl 檔案複製到安裝媒介的對應資料夾。
如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
語言套件
如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 欲了解更多資訊,請參閱 「如何在 Windows 上新增語言包」。
安裝此更新
若要安裝此更新,請使用下列其中一個發行管道。
| 可用 | 下一步 |
|---|---|
|
此更新將從 Windows Update 自動下載並安裝。 |
檔案詳細資訊
本次更新中包含的檔案清單以 CSV 格式提供,包含逗號 (分隔的) (*.csv) 檔案。 該檔案可在文字編輯器如記事本或 Microsoft Excel 中開啟。
立即下載檔案資訊以 KB5094041累積更新 。
相關主題
變更日誌
| 變更日期 | 變更描述 |
|---|---|
| 2026年6月23日 | 已知問題新增:「檔案總管中的 OneDrive 捷徑可能無法在管理員模式下使用」。 |
| 2026年6月18日 | 新增已知問題:「從回收站刪除會顯示一個內部檔案名稱」。 |
| 2026年6月16日 | 新增已知問題:「Microsoft Office 應用程式可能無法從某些第三方應用程式開啟」。 |
| 2026年6月10日 | 新增了「資料夾自訂」的安全強化功能,讓 Windows 處理 desktop.ini 檔案的方式更易。 |