2025 年 10 月 14 日 - KB5066835 (作業系統組建 26100.6899)
Applies To
Release Date:
14/10/2025
Version:
作業系統建置版 26100.6899
Windows 安全開機憑證到期重要事項: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
想了解更多 Windows 更新術語,請參閱 Windows 更新類型及每月品質更新類型。 欲了解概況,請參閱 Windows Server 2025 的更新歷史頁面。
保持資訊更新! 請追蹤@WindowsUpdate,獲取 Windows 發布健康儀表板的最新更新。
|
變更日期 |
變更描述 |
|
2026年6月4日 |
已修正目錄標籤中的 x64 .msu 更新字串,KB5066835 (本次更新) |
|
2025年10月22日 |
|
|
2025年10月10日 |
|
改善
此安全更新包含了自 2025 年 9 月 9 日) KB5065426 (及 2025 年 9 月 22 日) KB5068221 (的修正與品質改進。 以下摘要概述本次更新所涵蓋的關鍵議題。 此外,還包含可用的新功能。 括號內的粗體字表示變更的項目或區域。
-
[應用程式預設]
-
新! 我們正在歐洲經濟區 (歐洲經濟區) 區域,透過設定> 應用程式 > 預設應用程式中的設定預設按鈕,針對預設瀏覽器推出一些小幅調整:
-
若新預設瀏覽器註冊,將設定額外的檔案與連結類型。
-
新的預設瀏覽器會釘選到工作列和開始選單,除非你透過清除勾選框來不固定。
-
現在有一個獨立的一鍵按鈕,讓瀏覽器在註冊 .pdf 檔案類型時,可以更改你的 .pdf 預設值。
-
-
-
[旁白]
-
新! 旁白中的螢幕幕簾功能透過在旁白朗讀內容時遮蔽螢幕,幫助保護你的隱私並提升專注力。 這在公共或共享空間特別有用,因為你可以在不被他人看到的情況下處理敏感資訊。 要開啟旁白,請按 Ctrl + Windows + Enter。 然後按大寫鎖定鍵 + Ctrl + C 鍵開啟螢幕幕簾。 開著時,你可以像平常一樣使用旁白,螢幕隱藏起來。 再按一次大寫鎖定 + Ctrl + C 來關閉它。
-
新! 旁白讓你更容易在體驗中直接發現並學習其特色。 無論你是新手還是探索進階選項,旁白都會透過一系列步驟和提示,引導你了解每個新功能與變更。
-
-
[場景設定]
-
新! 裝置設定時選擇的國家或地區現在會出現在 設定 > 時間 & 語言 > 語言 & 區域。
-
已解決:設定 > 系統 > 關於的儲存卡顯示的磁碟大小不正確或無法讀取。
-
-
[工作列 & 系統托盤]
-
新! 除了快速設定中無障礙選單的新分組外,還有輔助科技如旁白、語音存取等文字說明,方便辨識與學習。
-
新! 調整了工作列應用程式下的藥丸) 指示 (,讓它更寬更明顯。
-
已修正:WIN + CTRL + 數字在工作列切換視窗時不再有效。
-
-
[Windows 分享]
-
新! 當你使用 Windows 分享視窗分享連結或網頁內容時,你會看到該內容的視覺預覽。
-
新! 在 Windows 分享視窗中,你可以選擇壓縮等級——高、中或低品質——在編輯和分享圖片時,而不是從 0–100 的比例中選擇。
-
-
[顏色] 改進:調整了色彩與色彩提升滑桿的位置,在 設定 > 無障礙 > 色彩濾鏡中,使得調整滑桿時頁面頂端的色彩預覽依然可見。
-
[檔案總管]
-
改進:在解壓壓縮檔案時的效能有所提升——這對於從大型 7z 或 .rar 壓縮檔中複製大量檔案特別有幫助。
-
新! 安裝此更新後,檔案總管會自動停用從網路下載的檔案預覽功能。 此變更旨在透過防止用戶預覽潛在不安全檔案時的漏洞來提升安全性。 詳情包括解除封鎖的步驟,請參閱檔案總管自動停用從網路下載檔案的預覽功能。
-
-
[圖像]
-
改進:進行底層調整以提升顯示相關使用者體驗,包括減少某些顯示配置轉換時的螢幕閃爍,並消除部分情況下發生的不必要的顯示重置。
-
固定:有些顯示器可能會意外地呈現綠色。
-
已解決:如果用戶帳戶控制 (UAC) 設為「永遠通知」,且 設定 >系統> 顯示色彩校正按鈕被選中並取消,設定將停止回應。
-
-
[輸入] 已解決:用觸控鍵盤打日文時,切換到英文鍵盤再切回來後,可能會停止使用。
-
[語言] 已修正:安裝 Windows Server 2025 後,你可能會在伺服器管理員的新增角色與功能精靈中看到部分功能名稱和描述文字混亂或難以閱讀。 此問題影響Windows Admin Center設定與網路 ATC (自動交通控制功能,) 功能顯示為新增角色與功能。
-
[MSFTEdit.dll] 已修正:像 Sticky Notes 和 dxdiag 這類應用程式,當顯示語言設為阿拉伯語或希伯來語時,可能會停止回應。
-
[網路 (已知問題) ]已修復:此更新解決了一個問題:如果你使用 NetBIOS 上的伺服器訊息區塊 (SMB) v1 協定,透過 TCP/IP NetBIOS (NetBT) ,可能無法連接共享檔案和資料夾。 安裝更新KB5065426後可能會發生這種情況。
-
[快速設定] 修正:頂排最上面的三個按鈕在選擇啟用或關閉時沒有反應。
-
[表演] 已修正:此更新解決了維持 S2D) 效率儲存空間直接存取 (問題。 當執行複雜的軟體定義資料中心 (SDDC) 相關工作流程時,系統可能會失去反應。
-
[列印中] 固定:列印出來的線條可能比預期還要粗。
-
[腳本播放] 已修正:如果該分享是用較舊的Windows Server版本(例如 2019 Windows Server) (SMB) 分享,執行腳本可能會花費意外長的時間。
-
[儲存優化] 已修復:導致未使用的語言包和隨選功能套件無法完全移除,導致不必要的儲存空間使用及延長 Windows Update 安裝時間。
-
[Windows 搜尋]
-
這次更新解決了一個可能導致 Windows 搜尋載入非常緩慢的問題,載入時間超過 10 秒才能使用。
-
已修正:此更新提升了 Windows Search 的可靠性,並解決了曾在某些情況下無法輸入 Windows Search 的問題。註:這些修正並沒有解決可能讓搜尋無法載入的問題。
-
[窗戶聲]
-
已修正:當你按 ALT + Tab 來切換出全螢幕應用程式時,其他視窗如 Windows 終端機可能會停止回應。
-
已修復:潛在問題可能導致部分裝置在睡眠後視窗大小和位置出現意外變動,並恢復正常。
-
已修正:如果啟用視窗吸附,拖動視窗時 Explorer.exe 可能會意外停止運作。
-
-
[相容性] 這次更新移除了 ltmdm64.sys 驅動程式。 依賴此驅動程式的傳真數據機硬體將無法在 Windows 上運作。
-
[密碼學] 此更新強制加強安全防護,要求使用 KSP) (金鑰儲存提供者,取代基於 RSA 的智慧卡憑證使用加密服務提供者 {CSP) 。 若因此設計變更而出現智慧卡認證問題,請參閱 Windows Release Health 網站了解解決步驟。 欲了解更多細節,請參閱CVE-2024-30098。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
欲了解更多安全漏洞資訊,請參閱安全更新指南及2025年10月安全匯報。
Windows Server 2025 服務堆疊更新 (KB5067360) - 26100.6893
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新。
此更新中的已知問題
症狀
在 Windows Server 2025 上執行也同時擔任架構主機彈性單一主機作業 (FSMO) 角色的 Active Directory 網域控制站 (DC),會允許架構物件的屬性中出現重複的項目。 常見受影響的屬性包括 auxiliaryClass、 possSuperiors、mayContain,其值為 msExchBaseClass、msExchContainer 和msExchVirtualDirectoryFlags。
發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」
在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。
附註: 此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。
因應措施
這個問題已在 KB5068861 中解決。
症狀
安裝 2025 年 9 月安全性更新 (KB5065426) 之後,使用 Active Directory 目錄同步處理 (DirSync) 的應用程式控制內部部署的 Active Directory Domain Services (AD DS),例如使用 Microsoft Entra Connect 同步處理時,可能會導致超過 10,000 個成員的大型 AD 安全性群組同步不完整。
因應措施
這個問題已在 KB5068861 中解決。
症狀
更新
經過進一步調查,Microsoft 判斷這個問題並不適用於 Windows Server 2025。 它只會影響 Windows 11,版本 25H2 和 24H2。 Windows Server 2025 使用者不需要採取任何動作。
先前發佈的問題
安裝 Windows Server 2025 的安全性 10 月更新 (KB5066835) 後,依賴 HTTP.sys 的伺服器端應用程式可能會遇到傳入連線問題。 因此,Internet Information Services (IIS) 網站可能會無法載入並顯示錯誤訊息,例如「Connection reset – error (ERR_CONNECTION_RESET)」或類似訊息。 這包括在 http://localhost/ 及其他 IIS 連線上託管的網站。
因應措施
Windows Server 2025 使用者不受影響,也不需要採取任何動作。
若想了解此問題如何影響 Windows 11,請參閱以下內容:
如何取得此更新
安裝此更新前
Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可供使用 |
後續步驟 |
|
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
此更新會依照設定的政策自動從 Windows Update for Business 下載並安裝。 |
|
可以使用 |
後續步驟 |
||||
|
是 1 |
安裝此更新前 要取得本更新 () 的獨立套件,請前往 Microsoft 更新目錄網站。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。 安裝此更新 方法一:將所有 MSU 檔案一起安裝 從 Update Catalog 下載所有 MSU Microsoft KB5066835檔案,並將它們放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。 更新 Windows 電腦 要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
或者用 Windows Update 獨立安裝程式來安裝目標更新。 更新 Windows 安裝媒體 若要將此更新套用到 Windows 安裝媒體,請參見「使用動態更新更新 Windows 安裝媒體」。 附註: 下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。 要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
方法二:依序安裝每個 MSU 檔案 請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
|
1 這次最新的累積更新包含了 AI 元件的更新。雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。
|
可供使用 |
後續步驟 |
|
|
若您設定產品與分類如下,此更新將自動Windows Server Update Services (與 WSUS) 同步: 產品:Microsoft Server 作業系統-24H2 分類:安全性更新 |
如果你想拆除 LCU
安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
如果在合併套件上Windows Update (wusa.exe) 搭配 /uninstall 開關執行獨立安裝程式,因為合併套件內包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案資訊
欲查詢本次更新所提供的檔案清單,請 下載累積更新資訊5066835。
如需服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5067630) - 版本 26100.6893 的檔案資訊。