Windows 安全開機憑證到期
大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
若要瞭解 Windows Update 術語,請參閱 Windows 更新類型 和 每月品質更新類型頁面。 如需概觀,請參閱 Windows Server 2025 的更新歷程記錄頁面。
請依照 @WindowsUpdate ,了解新內容何時發佈至 Windows 版本健康情況儀表板。
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 6 月 3 日 | 已修正此更新) KB5064489 (目錄索引標籤上的 x64 .msu 更新字串 |
改善
此頻外 (OOB) 更新包括品質改進。 此更新是累積更新,除下列內容外,還包括 2025 年 7 月 8 日安全性更新 (KB5062553) 的安全性修正和改善:
- [已停用信任啟動的 Azure 虛擬機器 修正] 此更新解決了啟用 Virtualization-Based 安全性 (VBS) 時,某些虛擬機器 (VM) 無法啟動的問題。 它影響的是使用版本 8.0 (非預設版本) 其中主機提供 VBS 的 VM。 在 Azure 中,這適用於在舊版 VM SKU 上執行的標準 (非受信任啟動) 一般企業 (GE) VM。 此問題是由安全核心初始化問題所造成。
Windows 11 服務堆疊更新 (KB5063666) - 26100.4651
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
Active Directory 複寫
問題
在 Windows Server 2025 上執行 (DC) 的 Active Directory 網域控制站,同時執行架構主機彈性單一主機作業 (FSMO) 角色,將允許架構物件的屬性中有重複的項目。 通常受影響的屬性包括 auxiliaryClass, possSuperiors, mayContain 其值 msExchBaseClass像是 、 msExchContainer和 msExchVirtualDirectoryFlags。
發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」
在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。
注意
此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。
因應措施
這個問題已在 KB5068861 中解決。
如何取得此更新
安裝此更新之前
Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
請參閱其他選項。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案詳細資訊
如需此更新中提供的檔案清單,請下載 累積更新5064489的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU KB5063666 - 版本 26100.4651 的檔案資訊。