Applies To
Windows Server 2025, all editions

Release Date:

9/9/2025

Version:

作業系統建檔 26100.6584

Windows 安全開機憑證到期

重要:大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到新憑證的裝置將持續正常啟動與運作,而標準的 Windows 更新也將會持續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。

您可以在 Windows 安全性應用程式 中查看電腦狀態。 如果您是 IT 系統管理員,請遵循適用於 Windows 用戶端的安全開機劇本 (英文) 和 Windows Server (英文) 中的指導。​​​​​​​

想了解更多 Windows 更新術語,請參閱 Windows 更新類型每月品質更新類型。 欲了解概況,請參閱 Windows Server 2025 的更新歷史頁面。       

保持資訊更新! 請追蹤@WindowsUpdate,獲取 Windows 發布健康儀表板的最新更新。 

變更日期

變更描述

2026年6月3日

已修正目錄分頁中 x64 .msu 更新字串,KB5065426 (本次更新)

改善

本次安全更新包含了自 2025 年 8 月 12 日 ) (KB5063878 的修正與品質改進。 以下摘要概述本次更新所涵蓋的關鍵議題。 此外,還包含可用的新功能。 括號內的粗體字表示變更的項目或區域。 ​​​​

  • [場景設定]

    • 新!  Windows Server在新的常見問題集(FAQs)中,請參閱設定 >系統 > 關於(System About)中的常見問題解答。 它涵蓋了系統設定、效能與相容性等主題——全部集中於一處。

    • 新!  在設定 > 藍牙 & 裝置> 印表機 & 掃描器中重新命名印表機的對話框,現在和Windows Server的外觀和手感相符。

    • 新!  滑鼠設定現在更容易在設定 > 無障礙 選項> 滑鼠與滑鼠指標與觸控中存取,無需開啟控制台。 你會發現更新的滑鼠指標速度與提升指標精準度圖示,以及自訂滑鼠指示器、指標軌跡和懸停啟動時間的選項。

  • [工作列]

    • 新!  管理員可以設定工作列政策,讓使用者能解除固定特定應用程式,確保下一次政策更新時不會被重新釘入。 要啟用此功能,請使用新的 PinGeneration 選項

    • 修正:當你用 Tab 鍵和 Shift + Tab 在工作列中移動鍵盤焦點時,如果你往後移動至少一次,鍵盤焦點可能會卡在工作列框上,這可能導致螢幕閱讀器只說「窗格」。

    • 修正:登入時,鍵盤焦點可能會意外地被設定為工作列中的小工具,導致小工具被打開。

  • [語音存取]

    • 新! 語音存取現在包含產品內體驗,突顯新功能與改進。 隨時使用設定選單開啟或關閉。

    • 新!  你可以在螢幕右下角靠近時鐘的快速設定中,找到語音存取選項。 要開啟快速設定,請選擇網路、音量或電池圖示。

    • 已修正:語音存取在語音輸入時可能會停止出現「正在處理中」的錯誤訊息。

  • [語音打字聲] 新!你控制髒話過濾器。 當你開啟它時,它會用星號遮蓋髒話。 當你關閉它時,文字會以口語的形式呈現。 要更改設定,打開 Windows + H) (語音輸入,選擇設定圖示,並開啟髒話過濾器開關。

  • [Windows 分享]

    • 新!  在最後一刻進行編輯,例如裁切、旋轉及新增濾鏡,這些圖片透過 Windows 分享視窗分享。

    • 新!  當你從檔案總管或桌面拖曳本地檔案時,螢幕頂端會出現一個托盤。 將檔案放入建議應用程式,或選擇更多以開啟 Windows 分享視窗。

    • 新! 在檔案總管或桌面的右鍵選單中,新增支援直接分享的本地檔案應用程式。

  • [BitLocker]已修正:此更新解決了可移動硬碟上的 BitLocker 裝置在從睡眠或混合開機中恢復後可能出現藍屏錯誤的問題。

  • [藍牙] 已解決:設定在載入藍牙裝置資訊時可能會停止反應。

  • [開機選單畫面] 已修正:此更新解決了早期開機畫面(如 BitLocker PIN、BitLocker Recovery key 及開機選單畫面)渲染緩慢的問題。

  • [展示] 已修正:部分裝置在睡眠醒來後,螢幕大小和視窗位置可能會出現意外變動。

  • [檔案總管] 已解決:如果你在 Home 搜尋時斷開網路磁碟,可能會阻止搜尋執行,而你仍留在 Home。

  • [輸入]

    • 修正:使用中文簡體) 窄版時,觸控鍵盤無法開始語音輸入 (。

    • 修正:使用觸控鍵盤的符號區塊時,按下鍵切換頁面時,可能會意外地將字元插入密碼欄位。

    • 已修正:斷開遠端桌面連線後,某些應用程式可能會停止使用。

  • [JPG]修正:使用CopyPixels時,像素在某些情況下可能會意外反轉。

  • [記憶體洩漏] 已修正:此更新解決了輸入服務中導致記憶體使用增加的問題,可能影響多使用者、多語言及遠端桌面使用時的效能。

  • [Microsoft 管理控制台 (MMC) ] 修正:在選取物品時,無論是一般選擇還是啟用對比模式時,都改善了 MMC 的顏色使用。

  • [網路]已修復:此更新解決了 Windows Server 2025 在新網域控制器上總是將網路顯示為「公開」的問題。 現在它會先檢查網域控制器名稱,再使用迴圈位址,以確保 LDAP) 綁定 (Lightweight Directory Access 協定的正確性。

  • [列印] 已修正:非管理員使用者無法移除他們新增的印表機。

  • [列印] 為了達成安全目標並支援新的列印功能,此更新將 Windows 列印元件從 MSVCRT 轉移到現代 通用 C 執行時函式庫

    因此,執行 Windows 版本(Windows 10、2004 及 Windows Server、2004 版本 (建構號 19041) 的列印用戶端,將故意無法列印到執行 Windows 11 的遠端列印伺服器,版本為 24H2 或 25H2,以及 Windows Server2025 年,安裝了這個更新或更後續的更新。 嘗試從不支援的列印客戶端列印到更新後的列印伺服器,將因以下其中一種錯誤而失敗:

    • 印表機驅動程式並未安裝在這台電腦上。 有些印表機屬性除非安裝列印驅動程式,否則無法存取。

    • Windows 無法連接到印表機。​​​​​​​

    為了解決這個問題,可以 (1) 將您的列印客戶端升級到 Windows 10,22H2 版本,或是更新的 Windows;或者, (2) 設定Windows 10之前發行的列印客戶端,22H2 版本,使其使用2025 Windows Server之前的列印伺服器。

  • [USB] 已修正:某些 USB 裝置在休眠後可能會斷線,直到你重新啟動電腦。

  • [應用程式相容性 (已知問題) ] 已修正:解決非管理員使用者在 MSI 安裝程式執行特定 自訂操作時,意外收到使用者帳戶控制 (UAC) 提示的問題。 這些操作可能包括在應用程式初次安裝時,前景或背景的設定或修復操作。

    此問題可能阻止非管理員使用者執行執行 MSI 修復的應用程式,包括 Office 專業增強版 2010 及 Autodesk (的多個應用程式,包括 AutoCAD) 。 此修正減少了對 MSI 維修要求 UAC 提示的範圍,並允許 IT 管理員透過將特定應用程式加入允許清單來停用 UAC 提示。

    欲了解更多資訊,請參閱 安裝 2025 年 8 月 Windows 安全更新後,MSI 修復操作中出現的意外 UAC 提示

  • [檔案伺服器]此更新使 SMB 用戶端能審核 SMB 伺服器簽章的相容性,以及 SMB Server EPA。 這讓客戶能評估環境並識別潛在的裝置或軟體不相容問題,然後再部署 SMB Server 已支援的強化措施。 詳細指引請參閱 CVE-2025-55234

  • [PowerShell 2.0] 自 2025 年 9 月起,Windows Server 2025 將不再包含 Windows PowerShell 2.0。 這個舊有元件於 Windows 7 中引入,並於 2017 年正式棄用。 大多數使用者不會受到影響,因為像 PowerShell 5.1 和 PowerShell 7.x 這類新版本仍然可用並受到支援。 如果你使用依賴 PowerShell 2.0 的舊腳本或工具,請更新以避免相容性問題。

如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。

欲了解更多安全漏洞資訊,請參閱安全更新指南2025年9月安全匯報

Windows Server 2025 服務堆疊更新 (KB5064531) - 26100.5074

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新

本次更新中已知的問題

症狀 我們知道有一種邊緣案例影響已安裝 2025 年 9 月熱補丁更新 (KB5065474) 或 2025 年 9 月的安全更新 (KB5065426) 。 當主機與訪客虛擬機 (虛擬機) 都未完全更新時,這些裝置可能會在使用 PowerShell Direct (PSDirect) 連線時遇到故障。當已修補的訪客虛擬機嘗試 (未修補的主機或反之) ,系統預期會退回舊有握手並優雅地清理套接字。 然而,此備援機制會間歇性失效,導致插座清理問題。 連線失敗可能看起來隨機,使用者可能會在 Windows 事件檢視器的安全事件日誌中看到事件 ID 4625 被記錄。 ​​​​​​​

因應措施

 這個問題在 KB5066360中都有討論。 如果你的熱補丁裝置在 PSDirect 連線時遇到問題,我們建議同時更新主機和訪客虛擬機。

症狀

安裝 2025 年 9 月 9 日或之後發行的 Windows 更新之後,您可能無法在 NetBIOS over TCP/IP (NetBT) 上使用伺服器訊息區 (SMB) v1 通訊協定連線到共用檔案和資料夾。 如果 SMB 用戶端或 SMB 伺服器已安裝 2025 年 9 月安全性更新,則可能會發生此問題。

附註:SMBv1 通訊協定已棄用,而且預設不再安裝在新式版本的 Windows 和 Windows Server 中。 使用較新版本通訊協定 SMBv2 或 SMBv3 的部署不會受到此問題的影響。

因應措施

這個問題已在 KB5066835 中解決。

症狀

在 Windows Server 2025 上執行也同時擔任架構主機彈性單一主機作業 (FSMO) 角色的 Active Directory 網域控制站 (DC),會允許架構物件的屬性中出現重複的項目。 常見受影響的屬性包括 auxiliaryClass possSuperiorsmayContain,其值為 msExchBaseClassmsExchContainermsExchVirtualDirectoryFlags

發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」 

在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。

附註: 此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。

因應措施

這個問題已在 KB5068861 中解決。

症狀

安裝 2025 年 9 月安全性更新 (KB5065426) 之後,使用 Active Directory 目錄同步處理 (DirSync) 的應用程式控制內部部署的 Active Directory Domain Services (AD DS),例如使用 Microsoft Entra Connect 同步處理時,可能會導致超過 10,000 個成員的大型 AD 安全性群組同步不完整。

因應措施

這個問題已在 KB5068861 中解決。

如何取得此更新

安裝此更新前

Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 關於 SSU 的一般資訊,請參閱 Servicing stack updatesServicing Stack 匯報 (SSU) : Frequently Asked Questions

安裝此更新

安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。

可供使用

後續步驟

包含

此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。

如果你想拆除 LCU

安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages

如果在合併套件上Windows Update (wusa.exe) 搭配 /uninstall 開關執行獨立安裝程式,因為合併套件內包含 SSU,無法運作。 安裝後無法移除 SSU。

檔案資訊

如需本次更新所提供的檔案清單,請 下載累積更新5065426的檔案資訊。 

欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5064531) - 版本 26100.5074 的檔案資訊。 

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。