2026 年 3 月 10 日 — KB5079473 (作業系統組建 26200.8037 與 26100.8037)
套用到
發行日期:
2026/3/10
版本:
作業系統版本 26200.8037 與 26100.8037
這次Windows 11的累積更新版本為25H2與24H2 (KB5079473) ,包含最新的安全修補與改進,以及上個月可選預覽版的非安全更新。 若想了解更多安全更新、可選非安全預覽更新、帶外 (OOB) 更新,以及持續創新的差異,請參閱 Windows 每月更新說明。 關於 Windows 更新術語的資訊,請參閱不同類型的 Windows 軟體更新。
欲查看本版本的最新更新,請造訪 Windows 版本健康儀表板或 Windows 11 25H2 與 24H2 版本的更新歷史頁面。
公告與訊息
本區提供與本版本相關的重要通知,包括公告、變更日誌及支援終止通知。
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
|
變更日期 |
變更描述 |
|
2026年3月10日 |
本次更新未包含任何變更。 |
改善
此安全更新包含了自 2026 年 2 月 10 日 ) KB5077181 (的修正與品質改進。 以下摘要概述本次更新所涵蓋的關鍵議題。 此外,還包含可用的新功能。 括號內的粗體字表示變更的項目或區域。
-
[安全啟動]透過此更新,Windows 品質更新包含更多高信心度裝置目標資料,擴大有資格自動獲得新安全開機憑證的裝置覆蓋範圍。 裝置只有在展現足夠成功的更新訊號並維持受控且分階段的部署後,才會收到新憑證。
-
[檔案總管]改進:此更新提升了檔案總管在多個磁碟或「此電腦」搜尋時的搜尋可靠性。
-
[Windows Defender 應用程式控制] 改進:此更新改善了 Windows Defender 應用程式控制 (WDAC) 處理 COM 物件允許清單政策的方式。 當端點安全政策設定高於允許清單政策時,COM 物件會被封鎖。 透過這次更新,COM 物件如預期般被允許。
-
[Windows 系統映像管理器] 改進:此更新提升了選擇受信任目錄檔案的可靠性。 它會新增一個警告對話框,幫助你確認所選檔案來自可信來源。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
欲了解更多安全漏洞資訊,請參閱安全更新指南及2026年3月安全匯報。
AI 元件
本版本更新了以下 AI 元件:
|
人工智慧元件 |
版本 |
|
影像搜尋 |
1.2602.1451.0 |
|
內容擷取 |
1.2602.1451.0 |
|
語意分析 |
1.2602.1451.0 |
|
設定模型 |
1.2602.1451.0 |
Windows 11 服務堆疊更新 (KB5083532) - 26100.8035
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得這個更新
安裝此更新前
Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與LCU) (累積更新。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可供使用 |
後續步驟 |
|
|
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
此更新會依照設定的政策自動從 Windows Update for Business 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
要從 Microsoft 更新目錄安裝此版本,請選擇符合你裝置架構 (arm64 或 x64) 的選項,然後依照指示操作。 |
在安裝此更新之前, () 的獨立套件可從 Microsoft 更新目錄網站取得。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。
你可以用方法1安裝此更新 (將所有MSU檔案一起安裝) 或方法2 (依序安裝每個MSU檔案,依序) 安裝。
方法一:將所有 MSU 檔案一起安裝
從 Update Catalog 下載所有 MSU 檔案Microsoft KB5079473並放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。
更新 Windows 電腦
要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
|
DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5079473-arm64.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5079473-arm64.msu" |
或者用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用到 Windows 安裝媒體,請參見 「使用動態更新更新 Windows 安裝媒體」。
附註: 下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。
要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5079473-arm64.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5079473-arm64.msu" -PreventPending |
方法二:依序安裝每個 MSU 檔案
請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
-
Windows11.0-KB5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.MSU
-
windows11.0-KB5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.MSU
|
附註: 這次最新的累積更新包含了 AI 元件的更新。 雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。 |
在安裝此更新之前, () 的獨立套件可從 Microsoft 更新目錄網站取得。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。
你可以用方法1安裝此更新 (將所有MSU檔案一起安裝) 或方法2 (依序安裝每個MSU檔案,依序) 安裝。
方法一:將所有 MSU 檔案一起安裝
從 Update Catalog 下載所有 MSU 檔案Microsoft KB5079473並放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。
更新 Windows 電腦
要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
|
DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5079473-x64.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5079473-x64.msu" |
或者用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用到 Windows 安裝媒體,請參見 「使用動態更新更新 Windows 安裝媒體」。
附註: 下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。
要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5079473-x64.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5079473-x64.msu" -PreventPending |
方法二:依序安裝每個 MSU 檔案
請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
-
Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.MSU
-
Windows11.0-KB5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.MSU
|
附註: 這次最新的累積更新包含了 AI 元件的更新。 雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。 |
|
可供使用 |
後續步驟 |
|
|
若您設定產品與分類如下Windows Server Update Services (,此更新會自動與 WSUS) 同步: 產品:Windows 11 分類:安全性更新 |
如果你想拆除 LCU
在你決定移除 LCU 之前,請參考 「了解風險:為什麼你不應該卸載安全更新」。
安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
如果在合併套件上Windows Update (wusa.exe) 搭配 /uninstall 開關執行獨立安裝程式,因為合併套件內包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案詳細資訊
如需本次更新所提供的檔案清單,請 下載累積更新5079473的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5083532) - 版本 26100.8035 的檔案資訊。