2026 年 9 月 8 日 - KB5122878 (作業系統組建 19045.7725 和 19044.7725)

Applies To
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

重要

即將終止對 Windows 10 企業版 LTSC 2021 的免費支援。 如需 ESU) (延伸安全性更新可用性的相關資訊,請參閱 終止支援 一節。

摘要

本文列出此累積安全性更新中包含的安全性問題和品質改良功能。


適用於:Windows 10 ESU

重要

使用 EKB KB5015684 更新至 Windows 10 版本 22H2。

此安全性更新包含屬於下列更新一部分的修正程式和品質改良項目:

以下是安裝此更新時此更新所解決問題的摘要。 如果有新功能,也會列出。 括號內的粗體文字表示我們正在記錄的變更項目或區域。

  • [安全開機] 此更新包含額外的高信賴度裝置目標資料,可涵蓋符合自動安全 開機憑證資格的裝置涵蓋範圍。 在未來幾個月內,透過 Windows 更新的憑證部署會繼續在支援的電腦和非受管理的商務裝置上進行。

  • [日期和時間]此更新調整摩洛哥 Standard Time,以反映摩洛哥自 2026 年 9 月 20 日起轉換為永久 UTC+00:00 的規定。 此變更可確保轉換後顯示正確的當地時間。

  • [OMA DM 通訊協定] 此更新改善 OMA DM 用戶端 (omadmclient.exe) 元件的記錄功能。 連線到伺服器時,現在會儲存更多偵錯資訊。

  • [Windows 程式碼完整性原則] 透過將 Windows Production PCA 2026 RSA2048-SHA256 辨識為等同於 PCA 2011,Microsoft藉此改善 Windows 憑證授權單位輪替期間的應用程式相容性。

  • [遠端桌面] 此更新解決了影響遠端桌面音訊重新導向的問題。 在某些設定下,來自遠端工作階段的音訊可能無法在本機電腦上播放。

  • [BitLocker 群組原則] 此更新解決了「具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 復原金鑰」已知問題。

如果您安裝較舊的更新,則只會將此套件中包含的新更新下載並安裝到您的裝置上。

如需有關安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和 2026 年 9 月安全性匯報

如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型每月品質更新類型的文章。 如需 Windows 10 版本 22H2 的概觀,請參閱其更新歷程記錄頁面

此更新中的已知問題

我們目前尚未發現此更新有任何問題

Windows 10 服務堆疊更新 (KB5122877) - 版本 19041.7714

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 SSU 可改善更新程序的可靠性,並包含服務堆疊的修正程式,這是安裝 Windows 更新的元件。

注意:SSU) (此服務堆疊更新包含增強的邏輯,可驗證裝置是否託管在 Azure 上,並利用更新的憑證鏈結進行驗證。 若要確保裝置可以存取必要的憑證更新網域,以成功下載並安裝憑證更新,請參閱憑證下載和撤銷清單以及 Azure 憑證授權單位詳細資料。 若要深入瞭解 SSU,請參閱服務 堆疊更新

如何取得此更新

安裝此更新之前

重要 您必須安裝最新的服務堆疊更新 (SSU) 。 若未在套用 Windows 更新之前安裝最新的 SSU,可能會導致在安裝最新的 SSU 之前,系統將不會提供 Windows 更新。

部署

如果部署此更新,請根據您的安裝案例選擇以下其中一項:

  • 針對離線作業系統影像服務: 如果您的映像沒有 2023 年 7 月 25 日 (KB5028244) 或更新版本的 LCU,您必須先安裝特殊的獨立 2023 年 10 月 13 日 SSU (KB5031539) ,再安裝此更新。
  • 針對Windows Server Update Services (WSUS) 部署或從 Microsoft Update Catalog 安裝獨立套件時: 如果您的裝置沒有 2021 年 5 月 11 日 (KB5003173) 或更新版本 LCU,您必須先安裝特殊的獨立 2021 年 8 月 10 日 SSU (KB5005260) ,再安裝此更新。

如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會防止裝置從安裝媒體成功啟動,並可能導致錯誤碼 0xc0430001

注意

boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。

若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:

  • 使用 更新 WinPE 指令碼來更新現有的 Windows 映像。 (建議)
  • 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。

如需如何將動態更新套件套用至現有 Windows 映像的詳細資訊,請參閱 使用動態更新更新 Windows 安裝媒體

取得並安裝此更新

若要取得並安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。


可用 後續步驟
可用 此更新將從 Windows Update 自動下載並安裝。

檔案詳細資訊

此更新所包含的檔案清單會以 CSV (逗號分隔) (*.csv) 檔案提供。 檔案可以在文字編輯器中開啟,例如記事本或 Microsoft Excel。

備註此軟體更新的英文 (美國) 版可能包含其他語言的檔案。

下載 下載累積 更新KB5122878的檔案資訊。

下載 下載更新 SSU (KB5122877) - 版本 19041.7714 的檔案資訊。

變更記錄

變更日期 描述
2026 年 9 月 8 日
  • 已知問題已更新:「具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 修復金鑰」。 如需詳細資訊,請參閱 2026 年 4 月 14 日或之後發行的 Windows 更新,例如 KB5082200