此適用於 Windows 11 版本 26H1 (KB5101649) 的累積更新包含最新的安全性修正程式和改良功能,以及上個月選擇性預覽版本的非安全性更新。 如需此版本的最新狀態,請造訪 Windows 版本健康情況儀表板 。
公告和訊息
本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 8 月 5 日 | 新增的更新: [圖片密碼] 為了協助增強安全性,圖片密碼不再適用於新的註冊。 已設定圖片密碼的使用者可以繼續使用它來登入 Windows。 如果圖片密碼遭移除、停用或先前未設定,就無法再次設定。 建議您使用 Windows Hello PIN、臉部辨識或指紋辨識(如果適用)。 |
改善
此更新包含下列更新當中的全新功能和品質改良項目:
此更新解決了以下指南中記載的安全性漏洞:
下列摘要概述此更新解決的主要品質改良功能。 括號內的粗體文字表示變更的項目或區域。
- [安全開機] 此更新包含額外的高信賴度裝置目標資料,可涵蓋符合自動安全 開機憑證資格的裝置涵蓋範圍。 在未來幾個月內,透過 Windows 更新的憑證部署會繼續在支援的電腦和非受管理的商務裝置上進行。
- [應用程式 (已知問題) ] 已修正:此更新解決了影響使用 OLE 自動化 與 Microsoft Office 互動的某些協力廠商應用程式的問題。 安裝 2026 年 6 月安全性更新 (KB5095091) 之後,這些應用程式可能無法啟動 Office 或開啟文件。
- [輸入] 此更新會變更 Hotkey 取消註冊及清除行為。 在少數情況下,某些依賴先前快速鍵生命週期行為的內建 Windows 體驗可能會暫時停止回應某些鍵盤快速鍵。 此問題通常可以透過重新啟動受影響的應用程式來解決。 如果問題未解決,請透過 [意見反應中樞] 回報。
- [管理] 透過此更新,at.exe 和 schedcli.dll 就無法再用於管理 “AT Time” 或 ATSvc 伺服器。 Microsoft 建議停止使用 ATServer,自 Windows Server 2012 起,此功能預設為停用。 開發人員和系統管理員應預期在未來的 Windows 版本中移除 AT.exe 和 ATServer。 AT 用戶端 at.exe 會由「schtasks.exe」、PowerShell ScheduledTasks 命令和 ITaskSchedulerService 介面取代。
- [網路] 此更新引進了強制執行 TDI 傳輸登錄需求的安全性強化變更。 因此,安裝此更新之後,透過未登錄協力廠商 TDI 傳輸使用通訊端的應用程式可能會停止運作。 已註冊的 TDI 傳輸不受影響。 如需詳細資訊,請參閱 安裝 2026 年 7 月 14 日或之後發行的 Windows 安全性更新後,協力廠商 TDI 傳輸可能會停止運作。
- [資源回收筒 (已知問題) ] 已修正:此更新解決了在永久刪除檔案時,確認對話方塊可能會顯示內部 [資源回收筒] 檔案名稱,而非原始檔案名稱的其他案例。 安裝 2026 年 6 月安全性更新 (KB5095091) 之後,可能會發生此問題。
- [遠端桌面 (RDP) 安全性] 已針對信任的 RDP 發行者新增對 SHA-2 憑證指紋的支援,保留 SHA-1 支援僅供回溯相容性,並計劃在未來移除。 提供透過群組管理 RDP 檔案安全性的新指導方針, 控制使用者可以開啟的 .rdp 檔案,以協助組織降低網路釣魚風險。 建議 IT 系統管理員儘快移轉至 SHA-256 指紋或更強的演算法,以避免中斷。
- [圖片密碼] 為了協助增強安全性,圖片密碼不再適用於新的註冊。 已設定圖片密碼的使用者可以繼續使用它來登入 Windows。 如果圖片密碼遭移除、停用或先前未設定,就無法再次設定。 建議您使用 Windows Hello PIN、臉部辨識或指紋辨識(如果適用)。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
元件更新
服務堆疊更新
包含 KB5121292 (組建 28000.2524) ,可改善 Windows 更新安裝程序的可靠性。若要深入瞭解 SSU,請參閱 [簡化服務堆疊更新的內部部署] (https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新。
部署
如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會妨礙裝置成功從安裝媒體啟動,並可能導致錯誤碼 0xc0430001。
注意
boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。
若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:
- 使用 更新 WinPE 指令碼來更新現有的 Windows 映像。 (建議)
- 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。
如需如何將動態更新套件套用至現有 Windows 映像的詳細資訊,請參閱 使用動態更新更新 Windows 安裝媒體。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 | |
|---|---|---|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
檔案詳細資訊
如需此更新中提供的檔案清單, 請下載累積更新5101649的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (5121292) 版本 28000.2524 的檔案資訊。