2025年12月9日—KB5072033 (作業系統建置版26100.7462)
套用到
發行日期:
2025/12/9
版本:
作業系統建置 26100.7447
這次 2025 Windows Server (KB5072033) 的累積更新包含了最新的安全修補與改進,以及上個月可選預覽版的非安全更新。 若想了解更多安全更新、可選非安全預覽更新、帶外 (OOB) 更新,以及持續創新的差異,請參閱 Windows 每月更新說明。 關於 Windows 更新術語的資訊,請參閱不同類型的 Windows 軟體更新。
欲查看本版本的最新更新,請造訪 Windows 版本健康儀表板或 Windows Server 2025 的更新歷史頁面。
公告與訊息
本區提供與本版本相關的重要通知,包括公告、變更日誌及支援終止通知。
從 2026 年 1 月的安全更新開始,Windows Server 2025 將擁有自己的 KB 識別碼。 這些識別碼與 Windows 11 版本 24H2 和 25H2 的識別碼是分開的。 此變更提升了管理者的清晰度。 安裝與管理流程保持不變。
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
改善
本次安全更新包含了自 2025 年 11 月 11 日) KB5068861 (及 2025 年 11 月 18 日) (KB5072359 的修正與品質改進。 以下摘要概述本次更新所涵蓋的關鍵議題。 此外,還包含可用的新功能。 括號內的粗體字表示變更的項目或區域。
-
[檔案總管] 新! 分隔符現在會將檔案總管右鍵選單中的頂層圖示分隔開來。
-
[將軍] 新! 當應用程式請求存取位置、相機、麥克風或其他裝置功能時,Windows 會顯示重新設計的系統對話框。 為了強調隱私提示,螢幕會稍微變暗,提示會顯示在螢幕中央。
-
[工作列搜尋] 新!當你在 Windows 工作列使用搜尋時,新的格子視圖將幫助你更快且更準確地辨識搜尋中想要的圖片。
-
[設定] 新! Windows 啟用與到期提示符合 Windows 11 設計,並在需要操作時以系統通知形式出現。 設定 >系統> 啟用下的訊息功能也有改進。
-
[工作列]
-
新! 帶秒數的大時鐘現在又回到通知中心,顯示在日期和日曆上方。 要開啟此選項,請進入設定> 時間 & 語言 > 日期 & 時間,並在通知中心開啟顯示時間。
-
修正:如果你不小心點擊並拖曳滑鼠在工作列預覽縮圖上,預覽可能會停止運作。
-
-
[任務管理員] 新! 工作管理員現在使用標準指標,在所有頁面中一致顯示 CPU 工作負載,並與業界標準及第三方工具保持一致。 如果你偏好先前的檢視方式,可以在詳細資料頁籤中啟用一個新的選用欄位「CPU 工具」,以顯示程序頁面上先前的 CPU 使用率值。
-
[PowerShell 2.0] 自 2025 年 8 月起,Windows 11(版本 24H2)將不再包含 Windows PowerShell 2.0。 這個舊有元件於 Windows 7 中引入,並於 2017 年正式棄用。 大多數使用者不會受到影響,因為像 PowerShell 5.1 和 PowerShell 7.x 這類新版本仍然可用並受到支援。 如果你使用依賴 PowerShell 2.0 的舊腳本或工具,請更新以避免相容性問題。
-
[音頻] 改進:解決了底層音訊服務停止回應的問題,這在某些情況下可能影響音訊播放能力。
-
[Active Directory (已知問題) ]) 已修正:此更新解決了在原地升級至 2025 Windows Server 時,使用 8KB 資料庫頁面的 ntdsutil.exe 時所發生的問題。 這個問題可能會損壞 NTDS.dit 資料庫,導致網域控制器無法掛載它。
-
[密碼學提供者 (已知問題) ] 已修復:已修復:此更新解決了您在 Windows 事件檢視器中可能會看到錯誤 ID 57 的問題。 事件顯示以下訊息:「Microsoft Pluton Cryptographic Provider」提供者未被載入,因為初始化失敗。
-
[dbgcore.dll] 已修復:dbgcore.dll 的潛在問題可能導致某些應用程式(包括 explorer.exe)當機。
-
[裝置管理] 已修正:此更新解決了因暫時檔案共享衝突而導致部分系統復原功能無法正常運作的問題。 這影響了某些裝置管理工具,並中斷了部分裝置的關鍵功能。
-
[檔案系統] 已修復:ReIlient File System (ReFS) 出現一個問題,使用備份應用程式處理大型檔案有時會耗盡系統記憶體。
-
[輸入]
-
修正:複製後用 IME 輸入中文,使用 CTRL + C 後可能會顯示第一個字元。
-
已修正:與 textinputframework.dll 相關的潛在問題可能導致某些應用程式如Sticky Notes和記事本當機。
-
已修正:此更新解決了中文 (簡體) 輸入法編輯器 (IME) 中某些擴展字元出現為空格的問題。
-
[已修正 此更新解決了使用Microsoft Changjie、Microsoft Bopomofo 或 Microsoft 日語輸入法編輯器 (IME) 時,觸控鍵盤無法打字的問題。 問題發生在切換到之前版本的 IME 後。
-
-
[Kerberos]已修復:嘗試存取雲端檔案分享時,Kerberos 可能發生了底層當機。
-
[即時字幕] 已修正:在 設定 > 無障礙 > 字幕 > 字幕樣式中更改即時字幕的透明度,沒有效果。
-
[登入] 改進:解決了一些可能導致你登入電腦時出現空白白屏或顯示「請稍候」的潛在情況。
-
[PowerShell 5.1] Invoke-WebRequest 現在包含一個帶有腳本執行風險安全警告的確認提示。 您可以選擇繼續或取消這個請求。 欲了解更多細節,請參閱 CVE-2025-54100 及 KB5074596:PowerShell 5.1:防止網頁內容執行腳本。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
欲了解更多安全漏洞資訊,請參閱安全更新指南及2025年12月安全匯報。
Windows Server 2025 服務堆疊更新 (KB5071142) - 26100.7295
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新。
此更新中的已知問題
安裝 KB5070881 或更新版本的更新之後,Windows Server Update Services (WSUS) 不會在其錯誤報告中顯示同步處理錯誤詳細資料。 此功能已暫時移除,以解決遠端程式碼執行弱點 CVE-2025-59287。
如何取得此更新
安裝此更新前
Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可供使用 |
後續步驟 |
|
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
此更新會依照設定的政策自動從 Windows Update for Business 下載並安裝。 |
|
可以使用 |
後續步驟 |
||||
|
是 1 |
安裝此更新前 要取得本更新 () 的獨立套件,請前往 Microsoft 更新目錄網站。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。 安裝此更新 方法一:將所有 MSU 檔案一起安裝 從更新目錄下載所有 MSU 檔案KB5072033 Microsoft並放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。 更新 Windows 電腦 要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
或者用 Windows Update 獨立安裝程式來安裝目標更新。 更新 Windows 安裝媒體 若要將此更新套用到 Windows 安裝媒體,請參見「使用動態更新更新 Windows 安裝媒體」。 附註: 下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。 要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
方法二:依序安裝每個 MSU 檔案 請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
|
1 這次最新的累積更新包含了 AI 元件的更新。雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。
|
可供使用 |
後續步驟 |
|
|
若您設定產品與分類如下,此更新將自動Windows Server Update Services (與 WSUS) 同步: 產品:Microsoft Server 作業系統-24H2 分類:安全性更新 |
如果你想拆除 LCU
安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
如果在合併套件上Windows Update (wusa.exe) 搭配 /uninstall 開關執行獨立安裝程式,因為合併套件內包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案資訊
欲查詢本次更新所提供的檔案清單,請 下載累積更新5072033的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5071142) - 版本 26100.7295 的檔案資訊。