2025 年 8 月 26 日 — KB5064080 (作業系統組建 22621.5840) 預覽
Applies To
Release Date:
26/8/2025
Version:
作業系統組建 22621.5840
Windows 安全開機憑證到期Windows 安全開機憑證到期和 CA 更新。
重要事項: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱若要深入瞭解 Windows 更新術語,請參閱 Windows 更新類型和每月品質更新類型。 若要尋找概觀,請參閱 Windows 11 版本 23H2 的更新歷程記錄頁面,
隨時了解情況! 請遵循@WindowsUpdate,以取得 Windows 版本健康情況儀錶板的最新更新。
終止維護
自 2025 年 6 月 26 日起,Windows 11 版本 22H2 (企業版和教育版) 將不會再收到非安全性預覽更新。 不過,每月安全性更新會持續到 2025 年 10 月 14 日。 在該日期之後,此版本即將終止維護,並將不再收到安全性更新。 若要保持受到保護且處於最新狀態,建議您升級至最新版本的 Windows 11。
重點
這項非安全性更新包含品質改良項目。
-
[適用於組織的 Windows 備份] 新! 適用於組織的 Windows 備份現已正式推出! 透過企業級備份和還原體驗無縫裝置轉換。 無論您是要更新組織的裝置、升級到 Windows 11,還是部署 AI 驅動的 PC,此解決方案都有助於以最小的中斷維持生產力,確保業務連續性和組織彈性。
改進
重要: 使用 EKB KB5027397 更新至 Windows 11 版本 23H2。
這項非安全性更新包含品質改良項目。 下列摘要概述知識庫在安裝之後所解決的關鍵問題。 此外,還包括可用的新功能。 括弧內的粗體文字表示變更的項目或區域。
-
[副駕駛] 已修復:提高了 Copilot 金鑰的可靠性,並解決了使用者在使用金鑰後無法重新啟動 Copilot 的問題。
-
[國家/地區和運營商設定資產 (COSA) ] 已修復:此更新使某些移動運營商的配置文件保持最新狀態。
-
[設備管理] 已修正:抽取式儲存體原則未正確封鎖外部裝置 (例如 USB 快閃磁碟機) 的問題。
-
[Family Safety] 已修復:開啟封鎖的應用程式時未出現「請求使用」核准提示的問題。 透過此修復,應用程式現在會在啟用 Family Safety 設定時顯示預期的核准提示。
-
[檔案總管]
-
已修正:檔案總管可能會意外地只顯示單一資料夾 (例如桌面) ,而不是包含最近檔案等的預期內容。
-
已修正:將更多 SharePoint 網站同步處理至檔案總管可能會在瀏覽資料夾或開啟操作功能表時降低效能。 這也會影響檔案啟動的速度。
-
-
[檔案共享] 已修正:此更新解決了透過快速 UDP 網際網路Connections (QUIC) 存取 SMB) 共用 (伺服器訊息區塊上的檔案可能會導致意外延遲的問題。
-
[檔案系統]已修正:此更新解決了彈性檔案系統 (ReFS) 中的一個問題,即同時啟用重複資料刪除和壓縮有時可能會導致系統停止回應。
-
[輸入]
-
已修復:此更新解決了某些擴展 Unicode 字元(例如罕見的中文符號)在 Windows 文字方塊中顯示為空格或不正確符號的問題。 此修正可確保這些字元正確顯示並符合 GB18030-2022 要求。
-
已修復:此更新解決了中文 (簡體) 輸入法編輯器 (IME) 的問題,其中某些擴展字元顯示為空框。
-
-
[旁白] 已修正:此更新解決了「講述人」錯誤讀取「臉部辨識 (Windows Hello) 」設定下「增強臉部辨識保護」核取方塊名稱的問題。
-
[網路連線] 已修復:此更新解決了群組原則更新後 Wi-Fi 可能不會自動重新連線的問題。
-
[遠端桌面]已修正:新增或移除攝影機在遠端會話期間未出現的問題。 在遠端桌面服務 (RDS) 環境中無法辨識新連線的攝影機
如果您安裝了早期的更新,您的裝置只會下載並安裝此套件中包含的新更新。
Windows 11 服務堆疊更新 (KB5064743) - 22621.5973
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
症狀
2025 年 8 月 Windows 安全性更新和後續更新中已包含安全性改善,以強制執行在執行 Windows Installer (MSI) 修復和相關作業時,使用者帳戶控制 (UAC) 提示系統管理員認證的需求。 此改善解決了安全性弱點 CVE-2025-50173。
安裝更新之後,標準使用者可能會在某些情況下看到使用者帳戶控制 (UAC) 提示。
-
執行 MSI 修復命令 (例如 msiexec /fu)。
-
開啟 Autodesk 應用程式,包括某些版本的 AutoCAD、政府版 3D 和可安裝 CAM,或在使用者首次登入應用程式後安裝 MSI 檔案時。
-
正在安裝設定每個使用者的應用程式。
-
在主動安裝期間執行 Windows Installer。
-
透過依賴使用者特定「廣告」設定的 Manager Configuration Manager (ConfigMgr) 部署套件。
-
啟用安全桌面。
如果標準使用者執行的應用程式在未顯示 UI 的情況下啟動 MSI 修復作業,將會失敗並出現錯誤訊息。 例如,安裝及以標準使用者執行 Office 專業增強版 2010 將會失敗,在設定流程期間發生錯誤 1730。
因應措施
下列因應措施可供使用:
-
以系統管理員身分執行應用程式, (從 [開始] 或 [搜尋] 以滑鼠右鍵按一下應用程式,然後選取 [以系統管理員身分執行]) 。
-
如果標準使用者無法以系統管理員身分執行應用程式,IT 系統管理員可以使用已知問題復原 (KIR) 套用特殊群組原則,以修正 Windows Server 2025、Windows Server 2022、Windows 11 (版本 22H2、23H2、24H2) 和 Windows 10 (版本 21H2、22H2) 上的問題。 若要套用此修正,請連絡商務用 Microsoft 支援服務。 避免使用其他因應措施,例如停用相關功能。
我們正在努力解決此問題,允許 IT 管理員允許特定應用程式在沒有 UAC 提示的情況下執行 MSI 修復作業。 此改進將在未來的 Windows 更新中發布,詳細資訊將在可用時提供。
如何取得此更新
安裝此更新之前
Microsoft會結合適用於您作業系統 (SSU) 的最新服務堆疊更新,以及 LCU) (最新累積更新。 如需 SSU 的一般資訊,請參閱 服務堆疊更新 和 SSU) 匯報 (服務堆疊:常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
可供使用 |
後續步驟 |
|
前往「設定」 >「更新」&「安全性」> Windows Update。 在 [可用的可選更新] 區域中,您會找到下載和安裝更新的連結。 |
可以使用 |
後續步驟 |
|
商務用 Windows Update 的下一個安全性更新將包含這些變更。 |
可以使用 |
後續步驟 |
|
若要取得此更新的獨立套件,請移至 Microsoft Update 目錄。 |
可供使用 |
後續步驟 |
|
您可以手動將此更新匯入 Windows Server Update Services (WSUS) 。 如需指示,請參閱 Microsoft Update 目錄。 |
如果要移除 LCU
若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並將 LCU 套件名稱作為引數。 您可以使用此命令來尋找套件名稱: DISM /online /get-packages。
在合併套件上Windows Update /uninstall 開關 (wusa.exe) 執行獨立安裝程式將無法運作,因為合併套件包含 SSU。 安裝後,您無法從系統中移除 SSU。
檔案詳細資訊
如需此更新中提供的檔案清單, 請下載累積更新5064080的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5064743) - 版本 22621.5973 的檔案資訊。