此適用於 Windows 11 版本 25H2 和 24H2 (KB5079473) 的累積更新包含最新的安全性修正程式和改良功能,以及上個月選擇性預覽版本的非安全性更新。 若要深入了解安全性更新、選用非安全性預覽更新、頻外 (OOB) 更新及持續創新之間的差異,請參閱 Windows 每月更新說明。 如需有關 Windows Update 術語的資訊,請參閱不同類型的 Windows 軟體更新。
若要檢視此版本的最新更新,請瀏覽 Windows 版本健康情況儀表板或 Windows 11 版本 25H2 和 24H2 的更新歷程記錄頁面。
公告和訊息
本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。
Windows 安全開機憑證到期
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到較新憑證的裝置 仍會繼續正常啟動並運作,而標準 Windows 更新也會繼續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
您可以在 Windows 安全性應用程式上檢查電腦狀態。 如果您是 IT 系統管理員,請遵循適用於 Windows 用戶端和 Windows Server的安全開機手冊上的指導方針。
變更記錄
|
變更日期 |
變更描述 |
| 2026 年 6 月 4 日 |
已修正 [目錄] 索引標籤上的 x64 和 arm64 .msu 更新字串,以KB5079473 (此更新) |
| 2026 年 3 月 21 日 |
已知問題修訂:已更新「使用 Microsoft 帳戶登入 Microsoft Teams 免費版和其他應用程式可能會失敗」的因應措施 |
| 2026 年 3 月 19 日 |
已新增已知問題:「使用 Microsoft 帳戶登入 Microsoft Teams 免費版和其他應用程式可能會失敗」 |
改善
此安全性更新包含 2026 年 2 月 10 日) 發行之 KB5077181 (的修正程式和品質改良功能。 下列摘要概述此更新解決的主要問題。 此外,還包括可用的新功能。 括號內的粗體文字表示變更的項目或區域。
-
[安全開機] 透過此更新,Windows 品質更新包含額外的高信賴度裝置目標資料,增加符合自動接收新安全開機憑證資格的裝置涵蓋範圍。 裝置只有在證明足夠成功的更新訊號、維持受控且分階段推出之後,才會收到新憑證。
-
[檔案總管] 改進:此更新提高了跨多個磁碟機或「此電腦」搜尋時的檔案總管搜尋可靠性。
-
[Windows Defender 應用程式控制] 已改善:此更新改善 WDAC (Windows Defender 應用程式控制) 處理 COM 物件允許清單原則的方式。 當端點安全性原則設定高於允許清單原則時,會封鎖 COM 物件。 在此更新中,如預期般允許 COM 物件。
-
[Windows 系統映像管理員] 已改進:此更新改善選擇受信任類別目錄檔案的可靠性。 它會新增警告對話方塊,協助您確認所選取檔案來自受信任的來源。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
如需安全性弱點的詳細資訊,請參閱安全性更新指南和 2026 年 3 月安全性匯報。
AI 元件
此版本更新下列 AI 元件:
|
AI 元件 |
版本 |
| 影像搜尋 |
1.2602.1451.0 |
| 內容擷取 |
1.2602.1451.0 |
| 語意分析 |
1.2602.1451.0 |
| 設定型號 |
1.2602.1451.0 |
Windows 11 服務堆疊更新 (KB5083532) - 26100.8035
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
使用 Microsoft 帳戶登入 Microsoft Teams 免費版和其他應用程式可能會失敗
徵兆
安裝此更新之後,您可能會在使用 Microsoft 帳戶登入應用程式時遇到問題。 即使裝置有有效的網際網路連線,登入時也可能會出現錯誤,指出缺少網際網路連線,導致無法存取 Microsoft 服務和應用程式,例如 Microsoft Teams 免費版和 OneDrive。
受影響的其他應用程式包括但不限於 Microsoft Edge、Excel、Word 和 Microsoft 365 Copilot。 每當這些應用程式中的某項功能需要登入 Microsoft 帳戶時,可能會遇到類似的錯誤訊息。
因應措施
這個問題已在 KB5085516 中解決。
如何取得此更新
安裝此更新之前
Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
|
可用 |
後續步驟 |
|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
|
|
可用 |
後續步驟 |
|
此更新會根據設定的原則,從商務用 Windows Update 自動下載並安裝。 |
Arm64 指示
安裝此更新之前,可從 Microsoft Update Catalog 網站取得此更新的獨立套件 () 。 此 KB 包含一或多個需要依特定順序安裝的 MSU 檔案。
您可以使用方法 1 安裝此更新, () 安裝所有 MSU 檔案,或者使用方法 2 (依序) 單獨安裝每個 MSU 檔案。
方法 1:一起安裝所有 MSU 檔案
從 Microsoft Update Catalog 下載所有用於 KB5079473 的 MSU 檔案,並將它們放在相同的資料夾 (,例如 C:/Packages) 。 使用 部署映像服務與管理 (DISM.exe) 來安裝目標更新。 DISM 會使用 PackagePath 中指定的資料夾,視需要探索並安裝一或多個必要 MSU 檔案。
更新 Windows 電腦
若要將此更新套用至執行中的 Windows 電腦,請從提升權限的命令提示字元執行下列命令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu |
或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu" |
或者使用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用至 Windows 安裝媒體,請參閱 使用動態更新更新 Windows 安裝媒體。
注意
下載其他動態更新套件時,請確保它們與此 KB 月份匹配。 如果 SafeOS 動態更新或安裝程式動態更新與此 KB 的同一個月無法使用,請使用每個更新的最新發佈版本。
若要將此更新新增至掛接映像,請從提升權限的命令提示字元執行下列命令:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu |
或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu" -PreventPending |
方法 2:依序個別安裝每個 MSU 檔案
使用 DISM 或 Windows Update Standalone Installer 依照下列順序個別下載並安裝每個 MSU 檔案:
- Windows11.0-KB5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
- Windows11.0-KB5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu
|
注意: 此最新的累積更新包括 AI 元件的更新。 即使更新中包含 AI 元件更新,但 AI 元件僅適用於 Windows Copilot+ PC,且不會安裝在 Windows PC 或 Windows Server 上。 |
x64 指令
安裝此更新之前,可從 Microsoft Update Catalog 網站取得此更新的獨立套件 () 。 此 KB 包含一或多個需要依特定順序安裝的 MSU 檔案。
您可以使用方法 1 安裝此更新, () 安裝所有 MSU 檔案,或者使用方法 2 (依序) 單獨安裝每個 MSU 檔案。
方法 1:一起安裝所有 MSU 檔案
從 Microsoft Update Catalog 下載所有用於 KB5079473 的 MSU 檔案,並將它們放在相同的資料夾 (,例如 C:/Packages) 。 使用 部署映像服務與管理 (DISM.exe) 來安裝目標更新。 DISM 會使用 PackagePath 中指定的資料夾,視需要探索並安裝一或多個必要 MSU 檔案。
更新 Windows 電腦
若要將此更新套用至執行中的 Windows 電腦,請從提升權限的命令提示字元執行下列命令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu |
或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu" |
或者使用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用至 Windows 安裝媒體,請參閱 使用動態更新更新 Windows 安裝媒體。
注意
下載其他動態更新套件時,請確保它們與此 KB 月份匹配。 如果 SafeOS 動態更新或安裝程式動態更新與此 KB 的同一個月無法使用,請使用每個更新的最新發佈版本。
若要將此更新新增至掛接映像,請從提升權限的命令提示字元執行下列命令:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu |
或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu" -PreventPending |
方法 2:依序個別安裝每個 MSU 檔案
使用 DISM 或 Windows Update Standalone Installer 依照下列順序個別下載並安裝每個 MSU 檔案:
- Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- Windows11.0-KB5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu
|
注意: 此最新的累積更新包括 AI 元件的更新。 即使更新中包含 AI 元件更新,但 AI 元件僅適用於 Windows Copilot+ PC,且不會安裝在 Windows PC 或 Windows Server 上。 |
|
可用 |
後續步驟 |
|
如果您依下列所示設定 [產品和分類],此更新會自動與 Windows Server Update Services (WSUS) 同步:
產品:Windows 11
分類:安全性更新 |
檔案詳細資訊
如需此更新中提供的檔案清單, 請下載累積更新5079473的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5083532) - 版本 26100.8035 的檔案資訊。
使用 設定管理員 的商務用 Microsoft Store 與教育用 商務用 Microsoft Store
在 Microsoft Store 中取得應用程式和遊戲的更新