這次為 Hotpatch on Windows 11(25H2 版本)提供的累積頻外更新 (KB5072753) 包含了先前安全與非安全版本的更新,並附有額外的修正。 若想了解更多安全更新、可選非安全預覽更新、帶外 (OOB) 更新,以及持續創新的差異,請參閱 Windows 每月更新說明。 關於 Windows 更新術語的資訊,請參閱不同類型的 Windows 軟體更新。
欲查看本版本的最新更新,請造訪 Windows 版本健康儀表板或 Windows 11 版本 25H2 的更新歷史頁面。
公告與訊息
本區提供與本版本相關的重要通知,包括公告、變更日誌及支援終止通知。
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
改進與修正
熱補丁更新包含修正與品質提升。
這次 OOB 更新包含品質提升。 此更新為累積性更新,包含自 2025 年 11 月 11 日安全更新 (KB5068966) 的修正與改進,此外還有以下內容:
-
[Windows 更新後重新提供熱補丁] 已修復:當你在 2025 年 11 月的熱補丁更新 (KB5068966) Windows 11 安裝 25H2 版本後,Windows Update可能會再次下載並安裝更新。 這不會影響功能。 只有更新歷史會顯示最新的安裝時間。
附註: 安裝這個 OOB 更新後,你不需要重新啟動裝置。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新前
Microsoft結合了最新的服務堆疊更新 (作業系統的 SSU) 與熱補丁更新。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
如果你正在使用 Windows Update,最新的 SSU 會隨此更新安裝。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
發行管道 |
可以使用 |
後續步驟 |
|
Windows Update |
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝 |
|
目錄 |
|
請參閱其他選項。 |
|
Server Update Services |
|
請參閱其他選項。 |
檔案資訊
如需本次更新所提供的檔案清單,請 下載累積更新5072753的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5067035) - 版本 26100.7010 的檔案資訊。
附註: Hotpatch 現已普遍支援 Windows 11、版本 25H2 和 24H2, (ARM64) 裝置。 開始時,請檢查前置條件,停用 CHPE) (編譯混合 PE,並將裝置註冊為啟用熱補丁的品質更新政策。 欲了解更多資訊,請參閱 先修課程。
這次 OOB 更新包含品質提升。 此更新為累積性更新,包含自 2025 年 11 月 11 日安全更新 (KB5068966) 的修正與改進,此外還有以下內容:
-
[Windows 更新後重新提供熱補丁] 已修復:當你在 Windows 11 安裝 2025 年 11 月的安全更新 (KB5068966) 版本 25H2 後,Windows Update可能會再次下載並安裝該更新。 這不會影響功能。 只有更新歷史會顯示最新的安裝時間。
附註: 安裝這個 OOB 更新後,你不需要重新啟動裝置。
本次更新中已知的問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新前
Microsoft結合了最新的服務堆疊更新 (作業系統的 SSU) 與熱補丁更新。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
如果你正在使用 Windows Update,最新的 SSU 會隨此更新安裝。
要使用熱補丁更新,您的裝置必須符合以下條件:
-
Windows 11 企業版,版本為 25H2 或 24H2, (Build 26100.4929 或更新版本,) 安裝了目前的基準更新。
-
Microsoft Intune啟用熱補丁的 Windows 品質更新政策 (請參閱「註冊 ARM64 裝置以接收熱補丁更新」) 。
-
符合資格的授權:Windows 11 企業版 E3 或 E5、Microsoft 365 F3、Windows 11 教育版 A3 或 A5、Microsoft 365 商務進階版,或 Windows 365 企業版。
-
啟用了基於虛擬化 (VBS 的安全)。
欲了解更多資訊,請參閱熱補丁前置條件。
一次性設定:停用 CHPE 以啟用 ARM64 的熱補丁
要在 ARM64 裝置啟用熱補丁,也必須關閉 CHPE。 CHPE 是一個相容層,無法與熱補丁更新相容。
-
請使用DisabilityCHPE政策。 透過 Microsoft Intune 或 群組原則 套用以下設定服務提供者 (CSP) 設定,然後重新啟動裝置一次。 欲了解更多資訊,請參閱 系統政策 CSP。./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
使用登錄檔金鑰。 你也可以將以下登錄檔鍵值設為 1,然後重新啟動裝置一次。HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
您的 ARM64 裝置現在已經準備好熱補丁了! 欲了解更多資訊,請參閱DisableCHPE。
註冊 ARM64 裝置以接收熱補丁更新
要讓裝置註冊以接收熱補丁更新:
-
前往 裝置 > Windows 更新 > 品質更新。
-
如果你正在建立新政策,請選擇 建立 Windows 品質更新政策。 要編輯現有政策,請從「 名稱」下的清單中選擇該政策。 在接下來的畫面,選擇設定旁的 編輯 。
-
在 自動更新部署設定旁,確保「可用時,套用且不重啟裝置」選項被設 為允許。
-
將政策指派到你的 ARM64 裝置群組。
請參閱完整指南,請參見「註冊裝置以接收熱補丁更新」。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
發行管道 |
可以使用 |
後續步驟 |
|
Windows Update |
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝 |
|
目錄 |
|
請參閱其他選項。 |
|
Server Update Services |
|
請參閱其他選項。 |
檔案資訊
如需本次更新所提供的檔案清單,請 下載累積更新5072753的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5067035) - 版本 26100.7010 的檔案資訊。