Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新
針對 Windows Server 2022 的支援將於 2031 年 10 月終止
2031 年 10 月 14 日之後,Microsoft 將不再提供 Windows Update、技術協助或 Windows Server 2022 安全性問題修正的免費軟體更新。 我們建議您升級至 較新版本的 Windows Server。
摘要
此更新改進了 Windows Server 2022 中的 Windows 恢復環境。
如何取得此更新
安裝此更新
若要安裝此更新,請使用下列其中一個發行管道。
可供使用 |
後續步驟 |
|
此更新將由 Windows Update 自動下載並安裝。 |
可供使用 |
後續步驟 |
|
若要取得此更新的獨立套件,請移至 Microsoft Update 目錄 網站。 若要從 Update Catalog 下載更新,請參閱關於如何從 Windows Update Catalog 下載更新的步驟。 若要手動安裝此更新,請參閱 將更新套件新增至 Windows RE。 |
可供使用 |
後續步驟 |
|
查看其他發行版本通道。 |
必要條件 |
套用此更新沒有任何先決條件。 |
重新啟動資訊 |
套用此更新之後,您不必重新啟動電腦。 |
移除資訊 |
此更新套用至 Windows 映像後,即無法移除。 |
更新取代資訊 |
此更新取代了先前發布的更新 KB5062694。 |
確認此更新的安裝 |
安裝此更新後,裝置上安裝的 WinRE 版本應該是 10.0.20348.4161。 |
若要安裝 WinRE 版本,請使用系統管理員認證執行下列 PowerShell 指令碼 "GetWinReVersion.ps1"。 執行指令碼後,您應該會收到已安裝的 WinRE 版本,如下列範例所示:
GetWinReVersion.ps1 PowerShell 指令碼
################################################################################################
#
# Copyright (c) Microsoft Corporation.
# Licensed under the MIT License.
#
# THE SOFTWARE IS PROVIDED *AS IS*, WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
# IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
# FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
# AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
# LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
# OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
# SOFTWARE.
#
################################################################################################
# Function to get WinRE path
function GetWinREPath {
$WinRELocation = (reagentc /info | Select-String "Windows RE location")
if ($WinRELocation) {
return $WinRELocation.ToString().Split(':')[-1].Trim()
} else {
Write-Host "Failed to find WinRE path" -ForegroundColor Red
exit 1
}
}
# Creates and needs to be return the mount directory
function GetMountDir {
# systemdirve\mnt
$MountDir = "$env:SystemDrive\mnt"
if (-not (Test-Path $MountDir)) {
New-Item -ItemType Directory -Path $MountDir -Force | Out-Null
}
return $MountDir
}
# Function to get WinRE version
function GetWinREVersion {
$mountedPath = GetMountDir
$filePath = "$mountedPath\Windows\System32\winpeshl.exe"
$WinREVersion = (Get-Item $filePath).VersionInfo.FileVersionRaw.Revision
return [int]$WinREVersion
}
# Main Execution
$WinREPath = GetWinREPath
# Make dir C:\mnt if not exists
$TempDir = GetMountDir
# Get the read write permission for this directory
if (-not (Test-Path $TempDir)) {
New-Item -ItemType Directory -Path $TempDir -Force | Out-Null
}
# Mount WinRE image
dism /Mount-Image /ImageFile:"$WinREPath\winre.wim" /Index:1 /MountDir:"$TempDir"
$WinREVersion = GetWinREVersion
Write-Host "WinRE Version: $WinREVersion" -ForegroundColor Cyan
dism /Unmount-Image /MountDir:"$TempDir" /Discard
Remove-Item -Path $TempDir -Force -Recurse
與 Windows 修復環境 (WinRE) 相關的 WinREAgent 記錄事件,主要記錄關於建立、修改及使用復原影像的詳細資料。 在此案例中,我們在尋找 事件識別碼: 4501維護成功 事件。 如果您因為環境中可能發生的空間限制而找不到 WinREAgent 維護事件,建議您使用 DISM 命令。
-
開啟 Windows Search 列。 若要這麼做,請以滑鼠右鍵按一下 [開始],然後按一下 [搜尋]。
-
在 [搜尋] 列中,輸入 [事件檢視器],然後按一下 [事件檢視器]。
-
展開 [Windows 記錄檔],然後按一下 [系統]。
-
在右側瀏覽窗格的 [動作] 底下,按一下 [尋找]。
-
在 [尋找內容:] 方塊中,輸入 [WinREAgent],然後按一下 [尋找下一筆]。
-
按一下 [取消] 以關閉 [尋找] 對話方塊。 WinREAgent 維護事件應該會顯示在中間下方窗格中,您應該會在 [一般] 索引標籤上看到類似的訊息:
維護成功。 Windows 修復環境版本現在是: 10.0.22621.4742
此範例中的 WinRE 版本為 10.0.22621.4742。
-
若要檢視 WinREAgent 維護事件的 [事件屬性] 窗格,請以滑鼠右鍵按一下 [系統] 窗格 (頂部中間窗格) 中的 [WinREAgent]項目,然後按兩一下 [事件屬性]。
-
開啟提高權限的 Windows 命令提示字元。 若要這麼做,請按 Windows 鍵、輸入 cmd、以滑鼠右鍵按一下 [命令提示字元],然後按一下 [以系統管理員身分執行]。
-
在命令提示字元中輸入 reagentc /info,然後按 Enter。
-
記下 Windows RE 位置的路徑。 在此範例中,位置為 \\?\GLOBALROOT\device\harddisk0\partition5\Recovery\WindowsRE。 此路徑可能會根據您的 Windows 安裝而有所不同。
-
在命令提示字元中,使用 DISM 命令擷取 Windows 修復環境 (WinRE) 資訊。 在此範例中,輸入下列命令,然後按 Enter:
Dism /Get-ImageInfo /ImageFile:\\?\GLOBALROOT\device\harddisk0\partition5\Recovery\WindowsRE\winre.wim /index:1
附註 WinRE 影像檔案的預設名稱是 winre.wim。 在您的環境中,WinRE 影像檔案的名稱可能會有所不同。 此外,預設 winre.wim 檔案的索引編號為 1。 在您的環境中,索引編號可能會有所不同。
-
WinRE 影像檔案資訊會如下列範例所示傳回:
此範例中的 WinRE 版本為 10.0.22621.4742。
檔案詳細資訊
此軟體更新的英文 (美國) 版會安裝具有下列屬性的檔案。 此更新可能包含其他語言的檔案。
檔案名稱 |
檔案版本 |
日期 |
時間 |
檔案大小 |
skci.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
315,496 |
conhost.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
987,136 |
iumbase.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
46,952 |
iumdll.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
38,680 |
vertdll.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
199,840 |
ucrtbase_enclave.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
563,456 |
securekernel.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,070,512 |
VbsSiPolicy.p7b |
無版本 |
12-8月-25 |
1,832 |
68,351 |
winresume.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,280,512 |
winresume.efi |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,954,088 |
winload.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,645,176 |
winload.efi |
10.0.20348.3933 |
12-8月-25 |
1,832 |
2,395,208 |
bootmgfw.efi |
10.0.20348.3933 |
12-8月-25 |
1,832 |
2,042,272 |
bootmgfw_EX.efi |
10.0.26100.30212 |
12-8月-25 |
1,832 |
2,830,632 |
安全啟動恢復.efi |
無版本 |
12-8月-25 |
1,832 |
162,688 |
bootmgr.efi |
10.0.20348.3933 |
12-8月-25 |
1,832 |
2,025,904 |
bootmgr_EX.efi |
10.0.26100.30212 |
12-8月-25 |
1,832 |
2,818,464 |
boot.stl |
無版本 |
12-8月-25 |
1,832 |
11,030 |
winsipolicy.p7b |
無版本 |
12-8月-25 |
1,832 |
9,796 |
BootMenuUX.dll |
10.0.20348.4161 |
12-8月-25 |
1,832 |
229,376 |
driversipolicy.p7b |
無版本 |
12-8月-25 |
1,832 |
229,162 |
ci.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
968,384 |
驅動程式.stl |
無版本 |
12-8月-25 |
1,832 |
32,631 |
cmi2migxml.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
230,840 |
csiagent.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
718,280 |
diagER.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
79,264 |
hwcompat.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
251,296 |
hwcompat.txt |
無版本 |
12-8月-25 |
1,832 |
780,048 |
hwexclude.txt |
無版本 |
12-8月-25 |
1,832 |
51 |
migapp.xml |
無版本 |
12-8月-25 |
1,832 |
654,548 |
migcore.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
9,741,752 |
mighost.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
279,968 |
migres.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
26,016 |
migisol.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
148,896 |
migstore.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,320,376 |
migsys.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
456,112 |
MXEAgent.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
374,200 |
offline.xml |
無版本 |
12-8月-25 |
1,832 |
40,820 |
oscomps.xml |
無版本 |
12-8月-25 |
1,832 |
435,175 |
oscomps.woa.xml |
無版本 |
12-8月-25 |
1,832 |
249,101 |
osfilter.inf 的 |
無版本 |
12-8月-25 |
1,832 |
21,299 |
pnppropmig.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
103,840 |
reagent.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
775,584 |
ReserveManager.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
320,928 |
setupplatform.cfg |
無版本 |
12-8月-25 |
1,832 |
6,371 |
setupplatform.dll |
1.64.20348.3933 |
12-8月-25 |
1,832 |
9,282,976 |
setupplatform.exe |
1.64.20348.3933 |
12-8月-25 |
1,832 |
202,184 |
SFCN.dat |
無版本 |
12-8月-25 |
1,832 |
18:24 |
SFLCID.dat |
無版本 |
12-8月-25 |
1,832 |
1,644 |
SFLISTW7.dat |
無版本 |
12-8月-25 |
1,832 |
1,703,368 |
SFLISTW8.dat |
無版本 |
12-8月-25 |
1,832 |
2,608,858 |
SFLISTWB.dat |
無版本 |
12-8月-25 |
1,832 |
3,172,904 |
SFLISTWT.dat |
無版本 |
12-8月-25 |
1,832 |
4,935,438 |
sflistw8.woa.dat |
無版本 |
12-8月-25 |
1,832 |
954,436 |
SFLISTRS1.dat |
無版本 |
12-8月-25 |
1,832 |
5,593,408 |
sflistwb.woa.dat |
無版本 |
12-8月-25 |
1,832 |
1,150,134 |
sflistwt.woa.dat |
無版本 |
12-8月-25 |
1,832 |
2,636,850 |
SFPAT.inf |
無版本 |
12-8月-25 |
1,832 |
11,602 |
SFPATW7.inf |
無版本 |
12-8月-25 |
1,832 |
17,396 |
SFPATW8.inf |
無版本 |
12-8月-25 |
1,832 |
79,818 |
SFPATWB.inf 網站 |
無版本 |
12-8月-25 |
1,832 |
91,635 |
SFPATWT.inf 網站 |
無版本 |
12-8月-25 |
1,832 |
165,729 |
SFPATRS1.inf |
無版本 |
12-8月-25 |
1,832 |
169,870 |
unbcl.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,205,680 |
upgradeagent.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
3,286,472 |
upgradeagent.xml |
無版本 |
12-8月-25 |
1,832 |
70,907 |
upgrade_comp.xml |
無版本 |
12-8月-25 |
1,832 |
6,054 |
upgrade_bulk.xml |
無版本 |
12-8月-25 |
1,832 |
211,052 |
upgrade_data.xml |
無版本 |
12-8月-25 |
1,832 |
41,750 |
upgrade_frmwrk.xml |
無版本 |
12-8月-25 |
1,832 |
18,614 |
upgWow_bulk.xml |
無版本 |
12-8月-25 |
1,832 |
114,963 |
uninstall.xml |
無版本 |
12-8月-25 |
1,832 |
4,407 |
uninstall_data.xml |
無版本 |
12-8月-25 |
1,832 |
11,122 |
wdsutil.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
353,720 |
ClipSp.sys |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,127,840 |
lsasrv.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,638,400 |
lsaadt.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
217,088 |
ksecpkg.sys |
10.0.20348.3933 |
12-8月-25 |
1,832 |
214,456 |
offlinelsa.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
157,128 |
netio.sys |
10.0.20348.3933 |
12-8月-25 |
1,832 |
652,720 |
ntdll.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
2,100,544 |
ntoskrnl.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
11,597,216 |
ntkrla57.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
11,109,832 |
rpcrt4.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,187,376 |
diagtrack.dll |
10.0.10586.0 |
12-8月-25 |
1,832 |
1,365,856 |
diagtrackrunner.exe |
10.0.10586.0 |
12-8月-25 |
1,832 |
88,256 |
試劑.admx |
無版本 |
12-8月-25 |
1,832 |
1,240 |
reagent.xml |
無版本 |
12-8月-25 |
1,832 |
837 |
設定平台.cfg |
無版本 |
12-8月-25 |
1,832 |
11,803 |
wdsclientapi.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
334,200 |
wdscore.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
279,992 |
wdscsl.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
91,576 |
wdsimage.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,038,752 |
wdstptc.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
727,416 |
fvevol.sys |
10.0.20348.4161 |
12-8月-25 |
1,832 |
861,600 |
dumpfve.sys |
10.0.20348.4161 |
12-8月-25 |
1,832 |
129,560 |
fveapibase.dll |
10.0.20348.4161 |
12-8月-25 |
1,832 |
450,560 |
fveapi.dll |
10.0.20348.4161 |
12-8月-25 |
1,832 |
1,093,632 |
schannel.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
667,648 |
ResetEngine.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
2,299,296 |
ResetEngine.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
38,304 |
ResetPluginHost.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
53,248 |
reseteng.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
688,128 |
resetengmig.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
106,496 |
srms.dat |
無版本 |
12-8月-25 |
1,832 |
59,554 |
srms62.dat |
無版本 |
12-8月-25 |
1,832 |
22,841 |
sysreset.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
372,736 |
systemreset.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
538,640 |
ResetEngOnline.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
221,184 |
SysResetErr.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
71,072 |
tcpip.sys |
10.0.20348.3933 |
12-8月-25 |
1,832 |
3,216,824 |
FWPKCLNT.SYS |
10.0.20348.3933 |
12-8月-25 |
1,832 |
542,136 |
tcpipreg.sys |
10.0.20348.3933 |
12-8月-25 |
1,832 |
77,824 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
207,872 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
212,992 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
209,920 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
209,408 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
210,944 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
211,968 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
206,336 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
205,312 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
211,456 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
200,704 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
200,192 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
208,384 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
208,896 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
207,360 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
210,432 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
198,144 |
tcpip.sys.mui |
10.0.20348.3933 |
12-8月-25 |
1,832 |
198,656 |
winpeshl.exe |
10.0.20348.4161 |
12-8月-25 |
1,832 |
53,248 |
wpeutil.dll |
10.0.20348.4161 |
12-8月-25 |
1,832 |
159,744 |
wpeutil.exe |
10.0.20348.4161 |
12-8月-25 |
1,832 |
32,768 |
wpeinit.exe |
10.0.20348.4161 |
12-8月-25 |
1,832 |
57,344 |
startnet.cmd |
無版本 |
12-8月-25 |
1,832 |
9 |
ReInfo.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
98,304 |
StartRep.exe |
10.0.20348.4161 |
12-8月-25 |
1,832 |
663,552 |
RecEnv.exe |
10.0.20348.4161 |
12-8月-25 |
1,832 |
423,352 |
BootRec.exe |
10.0.20348.4161 |
12-8月-25 |
1,832 |
200,704 |
offlinelsa.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
118,192 |
ntdll.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,719,096 |
rpcrt4.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
760,848 |
fveapibase.dll |
10.0.20348.4161 |
12-8月-25 |
1,832 |
365,568 |
fveapi.dll |
10.0.20348.4161 |
12-8月-25 |
1,832 |
842,240 |
schannel.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
525,824 |
ReAgent.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
648,608 |
ReInfo.dll |
10.0.20348.3933 |
12-8月-25 |
1,832 |
64,512 |
wdsnbp.com |
無版本 |
12-8月-25 |
1,832 |
30,832 |
abortpxe.com |
無版本 |
12-8月-25 |
1,832 |
79 |
bootmgr.exe |
10.0.20348.3933 |
12-8月-25 |
1,832 |
721,848 |
pxeboot.com |
無版本 |
12-8月-25 |
1,832 |
25,358 |
pxeboot.n12 |
無版本 |
12-8月-25 |
1,832 |
25,358 |
hdlscom1.com |
無版本 |
12-8月-25 |
1,832 |
25,662 |
hdlscom2.com |
無版本 |
12-8月-25 |
1,832 |
25,662 |
HDLSCOM1.n12 |
無版本 |
12-8月-25 |
1,832 |
25,646 |
HDLSCOM2.n12 |
無版本 |
12-8月-25 |
1,832 |
25,646 |
bootmgfw.efi |
10.0.20348.3933 |
12-8月-25 |
1,832 |
1,385,928 |
bootmgfw_EX.efi |
10.0.26100.30212 |
12-8月-25 |
1,832 |
2,376,464 |
參考資料
查詢詞: safeos du