這項適用於 Windows 11 版本 25H2 和 24H2 (KB5083631) 的非安全性更新包含生產品質改良功能。 若要深入了解安全性更新、選用非安全性預覽更新、頻外 (OOB) 更新及持續創新之間的差異,請參閱 Windows 每月更新說明。 如需有關 Windows Update 術語的資訊,請參閱不同類型的 Windows 軟體更新。
若要檢視此版本的最新更新,請移至 Windows 版本健康情況儀表板或 Windows 11 版本 24H2 和版本 25H2 的更新歷程記錄頁面。
公告和訊息
本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。
Windows 安全開機憑證到期
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到較新憑證的裝置 仍會繼續正常啟動並運作,而標準 Windows 更新也會繼續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
您可以在 Windows 安全性應用程式上檢查電腦狀態。 如果您是 IT 系統管理員,請遵循適用於 Windows 用戶端和 Windows Server的安全開機手冊上的指導方針。
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 6 月 23 日 | 更新: Windows 推播通知服務 (WNS) 新增 (一般推出) 。 |
| 20226 年 5 月 12 日 | 已知問題修訂: 已更新「具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 修復金鑰」的因應措施。 |
重點
此更新可透過兩個發行階段提供:逐步推出和正常推出。 逐步推出會分階段提供更新,因此功能會隨著時間到達裝置,而不是一次全部到達裝置,這表示可用性因裝置而異。 正常推出是指同時向所有符合資格的裝置廣泛發行,通常是在 GA) (達到一般可用性時。
下列摘要概述 AI 支援的 Windows 11 電腦體驗的功能,以及各項改善與修正。 括號內的粗體文字表示變更的項目或區域。
Windows 11 電腦體驗
本節重點介紹 Windows 11 電腦的一些新功能和增強功能,包括 AI 支援的功能、持續創新和效能改進。
[遊戲]新增!Xbox 模式可在 Windows 11 電腦上使用,包括膝上型電腦、桌上型電腦和平板電腦。 受到 Xbox 主機體驗的啟發,Xbox 模式提供簡化的全螢幕介面,讓您的遊戲放在最前面和中間位置,同時最大限度地減少背景干擾。 Xbox 模式是專為您想要靠後、拿起控制器並專注於遊戲的時刻所設計。 從 Xbox 應用程式、Game Bar 設定或按 Windows 標誌鍵 + F11 進入 Xbox 模式。 如需詳細資訊,請參閱 Xbox 模式今天開始向 Windows 11PC 上的玩家推出。
[檔案總管]
- 最新!此更新展開了可在 檔案總管 中使用的封存格式清單,以包含 uu、cpio、xar 和 NuGet 套件 (nupkg) 。
- 透過此更新,當應用程式直接向這些位置啟動檔案總管時,[檢視] 和 [排序] 喜好設定會保留在 [下載] 和 [文件] 等資料夾中。
- 此更新會移除在開啟 [此電腦 ] 或在深色模式中調整 [詳細資料] 窗格大小時可能出現的白色閃光。
- 此更新改善相關 explorer.exe 處理序的可靠性,使其在關閉視窗後停止檔案總管。
[輸入]
- 最新! 執行某些動作時,您可以在相容的輸入裝置上感受到觸覺回饋效果,例如對齊 PowerPoint 中的物件、貼齊或調整視窗大小。 您可以在 [設定>] 中開啟或關閉這些觸覺訊號 藍牙& 裝置>滑鼠、觸控板或手寫筆>的觸覺訊號。 Surface Slim Pen 2、ASUS Pen 3.0 和 MSI Pen 2 支援這項體驗,並提供觸覺回饋。 其他相容裝置的支援,包括特定滑鼠,例如 Logitech MX Master 4,可能會隨著硬體合作夥伴發行更新而提供。
- 最新! 現在在觸控式鍵盤上進行語音輸入看起來更簡單且更直觀。 更新後的設計移除了全螢幕疊加,並直接在聽寫鍵上顯示語音輸入動畫,幫助您保持專注,而不會受到額外的視覺干擾。
- 最新! 現在可以使用 Arabic 101 Legacy 鍵盤配置。 您可以在選取阿拉伯文鍵盤時,在 [時間 & 語言>語言& 區域] 下新增。 此選項適合那些喜歡在 最近使用 AltGr 進行更改之前使用的鍵盤設計的用戶。
- 此更新改善在 [設定>藍牙 & 裝置>滾輪] 下設定自訂工具的可靠性。
- 此更新改善語音輸入中 [流暢聽寫] 設定的持續性。
- 此更新改善 Emoji 面板鍵盤瀏覽的可靠性 (Windows 標誌鍵 + 句 點) 。
- 此更新改善了使用 ADLaM 鍵盤時輸入的可靠性。
[分享] 新增! 拖曳托盤現在稱為拖放托盤。 其設定現在位於「設定」>>下 系統多工處理 (先前的 鄰近分享) 。 [托盤] 使用較小的窺視檢視。 這項改善有助於防止 [托盤] 意外開啟,並可讓您在靠近螢幕頂端工作時,將其關閉變得更容易。
[任務欄上的代理介紹] 新! Windows 正在新增一種從工作列監視代理程式的新方式。 此體驗支援跨第一方和第三方應用程式的代理程式,其中 Microsoft 365 Copilot 應用程式中的研究工具是第一個採用者。 當研究工具處理報告時,Windows 會顯示進度在工作列上,因此您可以快速查看更新。 將游標停留在 Microsoft 365 Copilot 圖示上以查看即時進度。 當報告準備好時,Windows 會通知您。 選取通知或圖示以返回應用程式並檢閱和使用結果。
開發人員可以了解如何將此 API 與 Windows.UI.Shell.Tasks API 搭配使用。
[企業狀態漫遊 (ESR) ]新增功能!現在可以透過 Windows 備份組織原則來管理 ESR。 這可讓 IT 系統管理員更輕鬆地進行設定。 若要深入了解,請參閱 企業狀態漫遊。
[以原則為基礎移除預先安裝的 Microsoft Apps] 新增功能!此更新在 Windows 企業版和教育版的「移除預設 Microsoft Store 套件」原則中新增了對動態應用程式移除清單的支援。 系統管理員可以使用群組原則指定其應用程式套件系列名稱,以移除其他 MSIX/APPX 封裝應用程式。 動態清單目前無法在 Intune 設定目錄中使用。 驗證必須使用群組原則或自訂 OMA-URI 來執行。 如需詳細資訊,請參閱 原則 型的內建應用程式移除。
[印刷]新增! 此更新新增了一個圖示,以顯示印表機在列印設定中支援 Windows 保護列印模式 的位置。
**[Windows 驅動程式原則更新]**新增! 此更新會變更 Windows 核心信任協力廠商驅動程式的方式,藉此改善 Windows 安全性。 交叉簽署驅動程式的預設信任會移除,但仍然允許來自 Windows 硬體相容性計畫 (WHCP) 的驅動程式,以及允許的舊版驅動程式清單。 Windows 在啟用強制執行之前,會稽核驅動程式相容性至少 100 小時並重新開機三次。 強制執行之後,可能會封鎖少數交叉簽署的驅動程式。 如需詳細資訊,請參閱 Windows 驅動程式原則 和 推進 Windows 驅動程式安全性部落格。
**[增強批次檔案的安全性和效能]**新功能! 系統管理員和商務用應用程式控制原則作者現在可以額外控制系統處理批次檔和命令提示字元 (CMD) 指令碼的方式。 從此版本開始,管理員可以為批次檔案啟用更安全的處理模式。 此模式可防止批次檔在執行期間變更。
若要啟用此設定,請將下列值新增到登錄:
登錄機碼:HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor
數值名稱:LockBatchFilesWhenInUse
類型: DWORD
要設定的資料:0 (停用) 或 1 (啟用)
原則作者也可以使用 LockBatchFilesWhenInUse 應用程式資訊清單控制項來啟用此模式,如商務用應用程式控制資訊清單架構中所述。
[Microsoft Store] 此更新可減少從 Microsoft Store 下載和安裝應用程式時發生的意外錯誤,包括錯誤0x80070057、0x80240008和0x80073d28。
[字型] 此更新包括對泰文、寮語、高棉語和 Lontara 指令碼的 Leelawadee UI 字體家族的改進,以增強字符排序、定位和渲染。
[音訊] 此更新改善協力廠商驅動程式與 midisrv.exe 的相容性。
[工作列] 此更新改善載入工作列系統匣區域的可靠性。
[Windows Hello] 此更新改善了:
- Windows Hello 臉部的可靠性。
- 跨升級持續使用 Windows Hello 指紋。
[儲存空間] 此更新改善了:
- 在 [設定>]、[系統>儲存空間>]、[進階儲存空間設定>]、[磁碟 & 磁碟區] 中檢視大型磁碟區儲存資訊時的效能。
- 從命令列將 FAT32 磁碟區格式化的大小限制,從 32GB 設定為 2TB。
[傳遞最佳化] 此更新改善記憶體使用量,降低使用異常大量記憶體的可能性。
[顯示和圖形] 此更新改善支援顯示器的色彩設定檔選項的持久性和可用性。
[Kiosk 模式] 當 Microsoft Edge 是其中一個允許的應用程式時,此更新簡化了 Kiosk 中允許的套裝應用程式的設定。
[一般表現] 此更新改善在啟動裝置 ([設定>應用程式>啟動) ] 下列出的應用程式之後啟動啟動應用程式的效能。
[一般可靠性]此更新帶來基礎變更,以協助改善 explorer.exe 可靠性,包括在登入時、與工作列功能表和工作檢視互動時、從 檔案總管 的 [快速存取] 取消釘選項目時等等。
AI 元件
此版本更新下列 AI 元件:
| AI 元件 | 版本 |
|---|---|
| 影像搜尋 | 1.2604.515.0 |
| 內容擷取 | 1.2604.515.0 |
| 語意分析 | 1.2604.515.0 |
| 設定型號 | 1.2604.515.0 |
Windows 11 服務堆疊更新 (KB5088467) - 26100.8247
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 修復金鑰
徵兆
部分裝置若設定了不建議的 BitLocker 群組原則,可能需要在安裝此更新後首次重新啟動時輸入 BitLocker 修復金鑰。
此問題只會影響少數符合下列所有條件的系統。 這些條件不太可能出現在非 IT 部門管理的個人裝置上。
- BitLocker 不是在這個作業系統磁碟機上啟用。
- 群組原則「為原生 UEFI 韌體組態設定 TPM 平台驗證設定檔」已設定,且驗證設定檔中包含 PCR7 (或手動設定了等效的登錄機碼)。
- 系統資訊 (msinfo32.exe) 報告安全開機狀態 PCR7 綁定為「不可能」。
- Windows UEFI CA 2023 憑證存在於裝置的安全開機簽章資料庫 (DB) 中,使該裝置有資格將 2023 年簽署的 Windows 開機管理程式設為預設。
- 裝置尚未執行 2023 年簽署的 Windows 開機管理程式。
在此案例中,只要群組原則設定保持不變,BitLocker 修復金鑰只需要輸入一次 -- 後續重新啟動不會觸發 BitLocker 修復畫面。 如需尋找 BitLocker 修復金鑰的說明,請參閱尋找 您的 BitLocker 修復金鑰一文。
建議企業在安裝此更新前,審核其 BitLocker 群組原則是否明確包含 PCR7,並使用 msinfo32.exe 檢查 PCR7 綁定狀態。 (請參閱下方的因應措施。)
因應措施
這個問題已在 KB5089549 中解決。 安裝KB5089549之後 , 具有此不相容群組原則設定的裝置將無法安裝 2023 年簽署的 Windows 開機管理程式。 如果您的裝置受到影響,安裝 Windows 更新時,事件識別 碼 1032 會出現在系統事件記錄檔中:「未套用 202) 3 年 (開機管理程式,因為已知與目前的 BitLocker 設定不相容。」
如果您收到事件識別碼 1032,Microsoft 強烈建議您在安裝更新之前移除群組原則設定,以便安裝 2023 年簽署的 Windows 開機管理程式,並繼續接收最新的安全開機保護。
安裝更新前先移除 群組原則 設定 (建議)
- 請開啟群組原則編輯器 (gpedit.msc) 或群組原則管理主控台。
- 瀏覽至:電腦設定>、系統管理範本、>Windows 元件、>BitLocker 磁碟機加密、>作業系統磁碟機。
- 將「為原生 UEFI 韌體組態設定 TPM 平台驗證設定檔」設為「未設定」。
- 請在受影響的裝置上執行以下指令以套用原則變更: gpupdate /force
- 如果 C: 磁碟機上已啟用 BitLocker,請執行下列命令以暫停 BitLocker () : manage-bde -protectors -disable C:
- 如果 C: 磁碟機上已啟用 BitLocker,請執行下列命令以繼續 BitLocker () : manage-bde -protectors -enable C:
- 這會更新 BitLocker 繫結,以使用 Windows 選取的預設 PCR 設定檔。
如果您不想移除此群組原則設定,您可以暫時暫停 BitLocker 並安裝安全開機更新,以安裝新的 Windows 開機管理程式。 方法如下:
- 如果 C: 磁碟機上已啟用 BitLocker,請執行下列命令以暫停 BitLocker () : manage-bde -protectors -disable C:
- 執行下列命令: Start-ScheduledTask -TaskName “\Microsoft\Windows\PI\Secure-Boot-Update”
- 重新啟動裝置。
- 成功安裝新 Windows 開機管理程式之後,請執行命令來啟用 BitLocker: manage-bde -protectors -enable C:
如何取得此更新
安裝此更新之前
Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 | |
|---|---|---|
|
開啟 [開始] > >Windows Update]。
>
進階選項>選擇性更新。 在 [選擇性更新可用 ] 區域中,您將找到下載並安裝可用更新的連結。檢查選用更新 |
注意
- 如果要移除此更新
- 警告: 決定移除此更新之前,請參閱 了解風險: 為什麼您不應該解除安裝安全性更新。
- 若要在安裝合併的 SSU 與 LCU 套件後移除此更新,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案詳細資訊
如需此更新中提供的檔案清單, 請下載累積更新5083631的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5088467) - 版本 26100.8247 的檔案資訊。
![、[Windows] [設定](../../../media/windowslogo.png)
![]、[設定]、[](../../../media/settings.png)