Windows 安全開機憑證到期
大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
若要深入了解 Windows Update 術語,請參閱 Windows 更新類型 和 每月品質更新類型。 如需概觀,請參閱 Windows Server 2025 的更新歷程記錄頁面。
隨時掌握最新動態! 請從 Windows 版本健康情況儀表板追蹤@WindowsUpdate以取得最新更新。
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 6 月 3 日 | 已修正 [目錄] 索引標籤上 x64 .msu 更新字串,以KB5065426 (此更新) |
改善
此安全性更新包含 2025 年 8 月 12 日) 發行之 KB5063878 (的修正程式和品質改良功能。 下列摘要概述此更新解決的主要問題。 此外,還包括可用的新功能。 括號內的粗體文字表示變更的項目或區域。
[設定]
- 最新!在 [設定>] [系統>關於] 下的新 [常見問題集] 區段中尋找有關 Windows Server 的常見問題解答。 它涵蓋了系統設定、效能和相容性等主題——全部集中在一個地方。
- 最新![設定>] 底下的重新命名印表機&> 裝置 [印表機 & 掃描器] 底下的對話方塊現在符合Windows Server外觀與風格。
- 最新! 現在可以在 [設定][協助工具>] [滑鼠>] 與 [滑鼠指標與觸控] 下更容易存取滑鼠設定,無需開啟控制台。 您將找到滑鼠指標速度和增強滑鼠指標精確度的更新圖示,以及自訂滑鼠指示器、指標軌跡和暫留啟用時間的選項。
[工作列]
- 最新! 系統管理員可以設定工作列原則,讓使用者可以取消釘選特定應用程式,以確保在下次原則重新整理時不會重新釘選這些應用程式。 若要開啟此功能,請使用新的 PinGeneration 選項。
- 已修正:使用 Tab 和 Shift + Tab 在工作列周圍移動鍵盤焦點時,如果您至少向後移動一次,鍵盤焦點可能會卡在工作列框架上,這可能會導致螢幕助讀程式只說「窗格」。
- 已修正:登入時,鍵盤焦點可能會意外設定為工作列中的小工具,這可能會導致小工具開啟。
[語音存取]
- 最新! 語音存取現在包含強調新功能與改良功能的產品內體驗。 使用 [設定] 功能表隨時開啟或關閉它。
- 最新! 您可以在螢幕右下角靠近時鐘的 [快速設定] 中的 [協助工具] 底下找到語音存取。 若要開啟 [快速設定],請選取網路、音量或電池圖示。
- 已修正:聽寫時,語音存取可能會停止回應並出現錯誤 “正在處理中”。
[語音輸入]新增! 您可以控制粗話篩選。 當您開啟它時,它會以星號遮蓋粗話。 關閉時,文字會顯示為說出。 若要變更設定,請 (Win + H) 開啟語音輸入,選取設定圖示,然後開啟 [篩選不雅] 開關。
[Windows 共用]
- 最新! 進行最後一刻的編輯,例如裁剪、旋轉和新增濾鏡至透過 Windows 共用視窗共用的影像。
-
最新!當你從檔案總管或桌面拖移本機檔案時,畫面最上方會出現一個托盤。 將檔案拖放到建議的應用程式中,或選取 [更多]
以開啟 Windows 共用視窗。 - 最新!將支援共用的應用程式直接新增至檔案總管或桌面上本機檔案的右鍵功能表。
[BitLocker] 已修正:此更新解決了卸除式磁碟機上具有 BitLocker 的裝置從睡眠或混合式開機恢復後可能會發生藍色螢幕錯誤的問題。
[藍牙] 已修正:載入藍牙裝置相關資訊時,設定可能會停止回應。
[開機功能表畫面] 已修正:此更新解決了早期開機畫面,例如 BitLocker PIN、BitLocker 修復金鑰和開機功能表畫面呈現緩慢的問題。
[顯示] 已修正:有些裝置從睡眠狀態喚醒之後,可能會發生螢幕大小和視窗位置未預期的變更。
[檔案總管] 已修正:如果您在從首頁進行搜尋時中斷了網路磁碟機的連線,搜尋可能會無法執行,而您仍停留在首頁。
[輸入]
- 已修正:使用中文簡體 (窄版面配置時,無法從觸控式鍵盤啟動) 語音輸入。
- 已修正:使用觸控式鍵盤的 [符號] 區段時,按鍵變更頁面可能會意外地將字元插入密碼欄位。
- 已修正:與遠端桌面工作階段中斷連線之後,輸入某些應用程式可能會停止運作。
[JPG] 已修正:使用 CopyPixels 時,在某些情況下像素可能會意外反轉。
[記憶體流失] 已修正:此更新解決了輸入服務中導致記憶體使用量增加的問題,可能會影響多使用者、多語言和遠端桌面使用的效能。
[Microsoft Management Console (MMC) ] 已修正:改善選取項目時 MMC 中使用的色彩,包括一般而言,以及啟用對比模式時。
[網路]已修正:此更新解決了 Windows Server 2025 總是在新網域控制站上將網路顯示為「公用」的問題。 它現在會在使用回送位址之前檢查網域控制站名稱,以確保正確的輕量型目錄存取通訊協定 (LDAP) 繫結。
[列印] 已修正:非系統管理員使用者無法解除安裝他們已新增的印表機。
[列印] 為了符合安全性目標並支援新的列印功能,此更新將 Windows 列印元件從 MSVCRT 轉換為新式 通用 C 執行階段程式庫。
由於這項變更,執行 Windows 10 版 2004 和 Windows Server 版 2004 之前版本的 Windows (組建編號 19041) 的列印用戶端將刻意無法列印到執行 Windows 11 版本 24H2 或 25H2 以及 Windows Server 的遠端列印伺服器2025 中,已安裝此更新或較新更新。 嘗試從不支援的列印用戶端列印到更新的列印伺服器將會失敗,並出現下列其中一個錯誤:- 此電腦上未安裝印表機驅動程式。 除非安裝列印驅動程式,否則無法存取某些印表機內容。
- Windows cannot connect to the printer.
若要解決此問題,請 (1) 將列印用戶端升級至 Windows 10 版本 22H2 或較新版本的 Windows;或 (2) 設定在 Windows 10 版本 22H2 之前發行的列印用戶端,以使用 2025 年Windows Server前的列印伺服器。
[USB]已修正:某些 USB 裝置可能會在睡眠後中斷連線,直到您重新啟動電腦為止。
[應用程式相容性 (已知問題) ] 已修正:解決當 MSI 安裝程式執行特定 自訂動作時,造成非系統管理員使用者收到意外的使用者帳戶控制 (UAC) 提示的問題。 這些動作可能包括在應用程式初始安裝期間,在前景或背景進行設定或修復作業。
此問題可能會讓非系統管理員使用者無法執行執行 MSI 修復的應用程式,包括 Office 專業增強版 2010 和 Autodesk (的多個應用程式,包括 AutoCAD) 。 此修正程式縮小了需要 UAC 提示進行 MSI 修復的範圍,並允許 IT 系統管理員透過將特定應用程式新增至允許清單來停用 UAC 提示。
如需詳細資訊,請參閱安裝 2025 年 8 月 Windows 安全性更新後,執行 MSI 修復作業時,出現未預期的 UAC 提示。[檔案伺服器]此更新啟用稽核 SMB 伺服器簽章的 SMB 用戶端相容性,以及 SMB 伺服器 EPA。 這使客戶能夠在部署 SMB 伺服器已支援的強化措施之前評估其環境並識別任何潛在的裝置或軟體不相容問題。 如需詳細指引,請參閱 CVE-2025-55234。
[PowerShell 2.0]自 2025 年 9 月開始,Windows Server 2025 將不再包含 Windows PowerShell 2.0。 此舊版元件是在 Windows 7 中引進,且已於 2017 年正式 淘汰 。 大部分使用者不會受到影響,因為 PowerShell 5.1 和 PowerShell 7.x 等較新版本仍然可用且受到支援。 如果您使用依賴於 PowerShell 2.0 的舊版指令碼或工具,請更新它們以避免相容性問題。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
如需有關安全性弱點的詳細資訊,請參閱《安全性更新指南》和 2025 年 9 月安全性匯報。
Windows Server 2025 服務堆疊更新 (KB5064531) - 26100.5074
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
熱修補裝置中的 PSDirect 連線失敗
問題
我們已發現一個邊緣案例會影響已安裝 2025 年 9 月熱修補更新 (KB5065474) 或 2025 年 9 月安全性更新 (KB5065426) 的熱修補裝置。 當主機和來賓虛擬機器 (VM) 都未完全更新時,這些裝置可能會遇到 PowerShell 直接連線 (PSDirect) 連線失敗。
當已修補的訪客虛擬機器嘗試連線至未修補的主機時 (反之亦然) ,系統預期會回復到舊版交握,並正常清除通訊端。 不過,此後援機制會間歇性失敗,導致套接字清理問題。 連線失敗可能看起來是隨機的,而且使用者可能會在 Windows 事件檢視器內的安全性事件記錄中觀察到事件識別碼 4625。
因應措施
這個問題已在 KB5066360 中解決。 如果您熱修補的裝置遇到 PSDirect 連線問題,我們建議您使用這些更新來更新主機和訪客 VM。
SMBv1 通訊協定連線能力
問題
安裝 2025 年 9 月 9 日或之後發行的 Windows 更新之後,您可能無法在 NetBIOS over TCP/IP (NetBT) 上使用伺服器訊息區 (SMB) v1 通訊協定連線到共用檔案和資料夾。 如果 SMB 用戶端或 SMB 伺服器已安裝 2025 年 9 月安全性更新,則可能會發生此問題。
注意:SMBv1 通訊協定已被取代,且不再預設安裝於新式版本的 Windows 和 Windows Server 中。 使用較新版本通訊協定 SMBv2 或 SMBv3 的部署不受此問題影響。
因應措施
這個問題已在 KB5066835 中解決。
Active Directory 複寫
問題
在 Windows Server 2025 上執行 (DC) 的 Active Directory 網域控制站,同時執行架構主機彈性單一主機作業 (FSMO) 角色,將允許架構物件的屬性中有重複的項目。 通常受影響的屬性包括 auxiliaryClass, possSuperiors, mayContain 其值 msExchBaseClass像是 、 msExchContainer和 msExchVirtualDirectoryFlags。
發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」
在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。
注意
此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。
因應措施
這個問題已在 KB5068861 中解決。
目錄同步處理 (DirSync)
問題
安裝 2025 年 9 月安全性更新 (KB5065426) 之後,使用 Active Directory 目錄同步處理 (DirSync 的應用程式) 控制 內部部署的 Active Directory 網域服務 (AD DS) ,例如使用 Microsoft Entra Connect Sync 時,可能會導致超過 10,000 個成員的大型 AD 安全性群組無法完成同步處理。
因應措施
這個問題已在 KB5068861 中解決。
如何取得此更新
安裝此更新之前
Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單, 請下載累積更新5065426的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5064531) - 版本 26100.5074 的檔案資訊。