2026 年 6 月 9 日 - KB5094128 (作業系統組建 20348.5256)

Applies To
Windows Server 2022

此適用於 Windows Server 2022 (KB5094128) 的累積更新包含最新的安全性修正程式和改良功能,以及上個月選擇性預覽版本中的非安全性更新。 若要深入了解安全性更新、選用非安全性預覽更新、頻外 (OOB) 更新及持續創新之間的差異,請參閱 Windows 每月更新說明。 如需有關 Windows Update 術語的資訊,請參閱不同類型的 Windows 軟體更新

若要檢視有關此版本的最新更新,請造訪 Windows 版本健康情況儀表板Windows Server 2022 的更新歷程記錄頁面。

公告和訊息

本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。 

Windows 安全開機憑證到期

大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 在過去的幾個月裡,Microsoft 一直在消費者和非受管理的商務裝置上更新這些憑證。 尚未收到較新憑證的裝置仍會繼續正常啟動並運作,而標準 Windows 更新也會繼續安裝。 在接下來的幾個月裡,更新的憑證將繼續透過 Windows Update 傳遞。 如需詳細資訊,請參閱 Windows 安全開機憑證到期和 CA 更新

Windows Server 2022 終止支援公告

Windows Server 2022 將於 2026 年 10 月 13 日終止主流支援

2026 年 10 月 13 日,Windows Server 2022 將終止主流支援。 2026 年 10 月安全性更新將是此版本可用的最後一個主要支援更新。 在此日期之後,Windows Server 2022 將會轉換至延伸支援,其中包括免費的安全性更新,並會繼續收到每月安全性更新,直到 2031 年 10 月 14 日為止。 如需詳細資訊,請參閱 固定生命週期原則

變更記錄
變更日期 變更描述
2026 年 8 月 13 日 新增 Windows Server 2022 終止支援公告。
2026 年 6 月 23 日
  • 已新增改進功能: Windows 推播通知服務 (WNS)
  • 已新增已知問題:「檔案總管中的 OneDrive 捷徑可能無法在系統管理員模式中運作」。
2026 年 6 月 18 日 已新增已知問題:「從資源回收筒刪除會顯示內部檔案名稱」。
2026 年 6 月 17 日 已修正 5094128 CSV 檔案,因為它指出 20348.5257 的發行版本不正確。 CSV 檔案現在會指出 20348.5256 的正確發行版本。
2026 年 6 月 16 日 已新增已知問題:「Microsoft Office 應用程式可能無法從某些協力廠商應用程式開啟」。
2026 年 6 月 10 日 更新:已新增 資料夾自訂 功能。

改善

此安全性更新包含 2026 年 5 月 12 日) 發行之 KB5087545 (的修正程式和品質改良功能。 下列摘要概述此更新解決的主要問題。 此外,還包括可用的新功能。 括號內的粗體文字表示變更的項目或區域。

  • [安全開機]

    • 透過此更新,Windows 品質更新包含額外的高信賴度裝置目標資料,增加符合自動接收新安全開機憑證資格的裝置涵蓋範圍。 裝置只有在證明足夠成功的更新訊號、維持受控且分階段推出之後,才會收到新憑證。
    • 此更新在 [電腦設定>] ([系統管理範本]、[>Windows 元件>] [安全開機] 底下新增 LimitSecureBootRequiredServiceData 群組原則和行動裝置管理 MDM) 設定。 啟用時,Windows 會隱藏一般傳送給 Microsoft 的事件,以限制其傳送的安全開機服務資料。 此原則包含在 Windows 受限流量有限功能基準中。 如需有關該原則的資訊,請參閱管理從 Windows 10 和 Windows 11 作業系統元件到 Microsoft 服務的連線
  • [應用程式]此更新透過在 Windows 安全性應用程式內啟用安全開機的即時狀態更新,來改善裝置安全性的可見度和可靠性。

  • [檔案總管] 此更新改善檔案總管搜尋,包括支援中文文字,以及沒有位元組順序標記 (BOM) 的 UTF 8 編碼檔案。 文字現在能更清楚且一致地在搜尋結果、內容檢視和工具提示中顯示。

  • [文字和字體] 此更新新增沙烏地里亞爾貨幣符號,以改善 Windows 字型。 這項變更有助於在 Windows 應用程式和體驗中保持文字清晰、正確和視覺上一致。

  • [資料夾自訂] 此更新對 Windows 處理 desktop.ini 檔案的方式進行了安全性強化變更。 因此,某些使用者可能會注意到來自下載或遠端位置的內容遺失自訂資料夾圖示或當地語系化資料夾名稱。 請注意,資料夾的存取不會受到影響。 如需詳細資訊,請參閱 安裝 2026 年 6 月 Windows 安全性更新之後,自訂資料夾圖示或當地語系化資料夾名稱可能不會顯示

  • [Windows 推播通知服務 (WNS) ] 已修正:此更新解決了可能導致 Microsoft Outlook 和其他使用 WNS 的應用程式停止回應 (當機) 的問題。 此更新可解決基礎問題,並改善應用程式可靠性。

如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。

如需安全性弱點的詳細資訊,請參閱安全性更新指南2026 年 6 月安全性匯報

Windows Server 2022 服務堆疊更新 (KB5094147) -20348.5251

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署

此更新中的已知問題

具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 修復金鑰

徵兆

部分裝置若設定了不建議的 BitLocker 群組原則,可能需要在安裝此更新後首次重新啟動時輸入 BitLocker 修復金鑰。

此問題只會影響少數符合下列所有條件的系統。 這些條件不太可能出現在非 IT 部門管理的個人裝置上。

  1. BitLocker 不是在這個作業系統磁碟機上啟用。
  2. 群組原則「為原生 UEFI 韌體組態設定 TPM 平台驗證設定檔」已設定,且驗證設定檔中包含 PCR7 (或手動設定了等效的登錄機碼)。
  3. 系統資訊 (msinfo32.exe) 報告安全開機狀態 PCR7 綁定為「不可能」。
  4. Windows UEFI CA 2023 憑證存在於裝置的安全開機簽章資料庫 (DB) 中,使該裝置有資格將 2023 年簽署的 Windows 開機管理程式設為預設。
  5. 裝置尚未執行 2023 年簽署的 Windows 開機管理程式。

在此案例中,只要群組原則設定保持不變,BitLocker 修復金鑰只需要輸入一次 -- 後續重新啟動不會觸發 BitLocker 修復畫面。 如需尋找 BitLocker 修復金鑰的說明,請參閱此文章: 尋找您的 BitLocker 修復金鑰。

建議企業在安裝此更新前,審核其 BitLocker 群組原則是否明確包含 PCR7,並使用 msinfo32.exe 檢查 PCR7 綁定狀態。 (請參閱下方的因應措施。)

因應措施

安裝更新前先移除群組原則設定 (建議)

  1. 請開啟群組原則編輯器 (gpedit.msc) 或群組原則管理主控台。
  2. 瀏覽至:電腦設定 > 、系統管理範本、 > Windows 元件、 > BitLocker 磁碟機加密、 > 作業系統磁碟機。
  3. 將「為原生 UEFI 韌體組態設定 TPM 平台驗證設定檔」設為「未設定」。
  4. 請在受影響的裝置上執行以下指令以套用原則變更: gpupdate /force
  5. 請執行以下指令以暫停 BitLocker (當 BitLocker 在 C: 磁碟機啟用時): manage-bde -protectors -disable C:
  6. 請執行以下指令以恢復 BitLocker (當 BitLocker 在 C: 磁碟機啟用時): manage-bde -protectors -enable C:
  7. 這會更新 BitLocker 繫結,以使用 Windows 選取的預設 PCR 設定檔。

此問題的永久解決方案已計劃在未來的 Windows 更新中推出。 更多資訊將在可用時提供。

Windows Server Update Services (WSUS) 未顯示錯誤詳細資料

安裝 KB5070884 或更新版本的更新之後,Windows Server Update Services (WSUS) 不會在其錯誤報告中顯示同步處理錯誤詳細資料。 為了解決遠端程式碼執行弱點 CVE-2025-59287,請暫時移除此功能。

Microsoft Office 應用程式可能無法從某些協力廠商應用程式開啟

問題

Microsoft 收到報告指出,某些第三方應用程式在安裝 2026 年 6 月 9 日或之後發行的 Windows 更新後,可能無法啟動 Microsoft Office 應用程式或開啟文件。 這個問題會影響使用 OLE 自動化 與 Microsoft Office 應用程式互動的某些協力廠商應用程式。 在某些情況下,Office 應用程式或文件可能無法開啟,而不會顯示錯誤訊息。

受影響的 Microsoft Office 應用程式可能包括 Word、Excel、PowerPoint、Access,以及從受影響的第三方應用程式啟動的其他 Microsoft Office 應用程式。

報告指出,此問題可能會影響 CCH Engagement、Workpaper Manager、牙科軟體 (如 Dentrix 和 Softdent),以及 Zotero 等應用程式;其他類似的應用程式也可能受到影響。

協力廠商資訊免責聲明

所列的第三方產品係由與 Microsoft 無關的獨立公司製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。

因應措施

此問題已在 2026 年 7 月 14 日及之後發行的 Windows 更新中解決,例如 KB5099540。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。

從資源回收筒中刪除會顯示內部檔案名稱

問題

安裝 2026 年 6 月 9 日發行的 Windows 更新後,當您永久刪除單一項目時,確認對話框可能會顯示內部的資源回收筒檔案名稱 (例如 $Rxxxxx.ext),而不是原始檔案名稱。 在資源回收筒中,該項目仍會顯示其原始名稱。

此問題只會影響確認對話方塊。 在資源回收筒中,專案仍然會以原始檔案名稱顯示。 如果您還原該項目,Windows 會使用原始檔案名稱還原它。

因應措施

這個問題已在 KB5099540 中解決。

檔案總管中的 OneDrive 捷徑可能無法在系統管理員模式中運作

問題

安裝此更新之後,當檔案總管以系統管理權限執行時,檔案總管中的 OneDrive 捷徑可能無法運作。 問題包括捷徑無回應、OneDrive 內容空白,以及同步處理狀態圖示遺失。 不會顯示任何錯誤訊息。

此問題只會影響使用以系統管理員身分執行的內建系統管理員帳戶或應用程式。

因應措施

這個問題已在 KB5099540 中解決。

如何取得此更新

安裝此更新之前

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新

離線作業系統映像服務的必要條件:

請確定您的映像包含 KB5030216 (09/12/2023) 或更新的 LCU。 如果沒有,請在離線媒體上安裝它,然後再安裝最新更新。 此 LCU 會將 SSU 版本更新為 20348.1960。 這是防止錯誤0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) 必須具備的最低 SSU 版本。

部署

如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會妨礙裝置成功從安裝媒體啟動,並可能導致錯誤碼 0xc0430001

注意

boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。

若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:

  • 使用 更新 WinPE 指令碼來更新現有的 Windows 映像。 (建議)
  • 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。

如需如何將動態更新套件套用至現有 Windows 映像的詳細資訊,請參閱 使用動態更新更新 Windows 安裝媒體

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。


可用 後續步驟
包含 此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新5094128的檔案資訊。

如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5094147) - 版本 20348.5251 的檔案資訊