如需有關 Windows 更新術語的資訊,請參閱 Windows 更新類型 和 每月品質更新類型。 若要尋找 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。
改善
此安全性更新包括品質改善。 下列摘要概述 KB 更新在安裝之後所解決的重要問題。 此外,還包括可用的新功能。 括號內的粗體文字表示變更的項目或區域。
- [日光節約時間 (DST) ] 智利艾森地區的更新,以支援 2025 年政府 DST 變更命令。 如需有關 DST 變更的詳細資訊,請參閱日 光節約時間 & 時區部落格。
- [作業系統安全性] 安裝此更新或以後的 Windows 更新之後,您的裝置上會建立新的 %systemdrive%\inetpub 資料夾。 不論目標裝置上是否已啟用 Internet Information Services (IIS) ,都不應刪除此資料夾。 此行為是增強保護的變更的一部分,不需要 IT 系統管理員和使用者採取任何動作。 如需詳細資訊,請參閱 CVE-2025-21204。
如需安全性弱點的詳細資訊,請參閱安全性更新指南和 2025 年 4 月安全性匯報。
如需有關 Azure Local 的詳細資訊,請參閱 Azure Stack HCI。
Azure 堆疊 HCI 版本 22H2 服務堆疊更新 (KB5055668) - 20348.3440
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
Active Directory 群組原則:本機原則中的事件
Active Directory 群組原則的本機原則中的稽核登入/登出事件可能不會在裝置上顯示為啟用狀態,即使它們已啟用並如預期運作。 這可以在 [本機群組原則編輯器] 或 [本機安全性原則] 中觀察到,其中本機稽核原則會顯示 [稽核登入事件] 原則,且安全性設定為 [否稽核]。
此問題可能只會表現為報告不一致。 很可能正在裝置上正確稽核登入事件。 但是,「稽核登入事件」原則將反映出事實並非如此。 家庭使用者不太可能受到此問題的影響,因為通常只有在企業環境中才需要登入稽核。
如何取得此更新
安裝此更新之前
Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單,請下載 累積更新5055526的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5055668) - 版本 20348.3440 的檔案資訊。