Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
Microsoft Store 應用程式更新通知
注意
Windows 更新不會安裝 Microsoft Store 應用程式更新。 如果您是企業使用者,請參閱 Microsoft Store 應用程式 - 設定管理員。 如果您是消費者使用者,請參閱在 Microsoft Store 中取得應用程式和遊戲的更新。
結束支援資訊
終止支援
下列截止日期起,Microsoft 將不再提供 Windows Update、技術協助或安全性問題修正的免費軟體更新。 我們建議您升級至更新版本的 Windows Server。
- Windows 10 企業版 LTSC 2019: 2029 年 1 月 9 日
- Windows Server 2019: 2029 年 1 月 9 日
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 4 月 14 日 |
|
| 2026 年 2 月 13 日 |
|
| 2026 年 2 月 12 日 |
|
| 2026 年 2 月 10 日 |
|
| 2026 年 1 月 31 日 |
|
| 2026 年 1 月 24 日 |
|
| 2026 年 1 月 21 日 |
|
| 2026 年 1 月 17 日 |
|
摘要
適用於:Windows Server 2019
此安全性更新包含下列更新當中的修正程式和品質改良功能:
以下是安裝此更新時此更新所解決問題的摘要。 括號內的粗體文字表示我們正在記錄的變更項目或區域。
[認證自動填滿] 此更新引進安全性強化行為,限制特定應用程式在遠端支援工作階段或自動驗證工作流程期間自動填入認證。 透過這項變更,認證對話方塊不會回應來自遠端桌面或螢幕共用工具或應用程式的虛擬鍵盤輸入。 如需詳細資訊,請參閱 Windows 2026 年 1 月安全性更新引入的新行為,限制特定應用程式自動填入認證。
[Windows 部署服務 (WDS) ] 此更新在行為上引進了一項變更,即 WDS 預設將停止支援免持部署功能。 系統管理員應檢閱指引,並遵循 WDS (部署強化指引 Windows 部署服務中所提供的指示) Hands-Free。
[驅動程式] 此更新會移除下列數據機驅動程式:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 和 smserial.sys (x86) 。 依賴這些特定驅動程式的數據機硬體將無法在 Windows 中再運作。
[WinSqlite3.dll] 已修正:Windows 核心元件 WinSqlite3.dll 已更新。 先前,某些安全軟體可能偵測到此元件易受攻擊。
注意
WinSqlite3.dll 是與 sqlite3.dll 不同的元件,後者位於應用程式特定目錄中,而不是 Windows 元件。 如果安全性應用程式持續偵測 sqlite3.dll 易受攻擊,請連絡使用 sqlite3.dll 的應用程式開發人員以取得更新。 如果 Microsoft 應用程式正在使用 sqlite3.dll,請從 Microsoft Store 安裝最新版本的應用程式。
如果您安裝較舊的更新,則只會將此套件中包含的新更新下載並安裝到您的裝置上。
如需有關安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和 2026 年 1 月安全性匯報。
如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型 和 每月品質更新類型的文章。 如需有關 Windows 10 版本 1809 的概觀,請參閱其更新記錄頁面。
此更新中的已知問題
日文字元無法在 PowerShell 中正確呈現
問題
在 2026 年 1 月 13 日或之後安裝此更新後,Windows Server 2019 日文版安裝可能無法在 PowerShell 主控台正確顯示日文字元。
此問題是因為安裝更新後,對 PowerShell 的編碼設定錯誤地變更、設為 UTF-8 而導致。 英文文字可以正確顯示,命令也能照常輸入。 然而,日文輸出文字會出現亂碼,或在應顯示日文的位置顯示問號。 輸入到 PowerShell 的日文文字也會受到相同影響。
解決方法
此問題已在 2026 年 4 月 14 日及之後發行的 Windows 更新 (解決,例如 KB5082123) 。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。
Azure 虛擬桌面和 Windows 365 中的連線和驗證失敗
問題
安裝此安全性更新之後,在 Windows 用戶端裝置上使用 Windows 應用程式 遠端桌面連線期間,發生認證提示失敗,影響 Azure 虛擬桌面和 Windows 365。 此問題會影響特定 Windows 組建上的 Windows 應用程式,導致登入失敗。
解決方法
此問題已在 2026 年 1 月 17 日及之後發行的 Windows 更新中解決 (例如 KB5077795) 。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。
將檔案儲存至雲端式儲存體時,應用程式可能會變得沒有回應
問題
安裝此更新之後,在開啟檔案或將檔案儲存至雲端儲存空間(例如 OneDrive 或 Dropbox)時,某些應用程式可能會變得沒有回應或發生意外錯誤。 在某些在 OneDrive 上儲存 PST 檔案的 Outlook 設定中,除非該程序終止或系統重新啟動,否則 Outlook 可能會當機且無法重新開啟。 使用者也可能會看到遺失的寄件備份或先前下載的電子郵件正在重新下載。
因應措施
這個問題已在 KB5078131 中解決 。
啟用虛擬安全模式的部分裝置可能無法關機或休眠
問題
安裝此更新之後,部分啟用虛擬安全模式 (VSM) 具有安全啟動功能的電腦無法關機或進入休眠狀態。 裝置會重新開機。
解決方法
這個問題已在 KB5075904 中解決。
服務堆疊更新 (KB5074222) - 17763.8260
Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 SSU 有助於在安裝更新時,提高更新程序防範潛在問題的可靠性。
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 若要深入了解 SSU,請參閱服務堆疊更新、SSU 匯報 (服務堆疊) 、常見問題集,以及簡化服務堆疊更新的內部部署。
如何取得此更新
安裝此更新之前
在安裝此累積更新之前, 您必須已安裝 2021 年 8 月 10 日的 SSU (KB5005112) 。
安裝此更新
若要安裝此更新,請使用下列其中一個 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
此更新將從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案詳細資訊
此更新所包含的檔案清單會以 CSV (逗號分隔) (*.csv) 檔案提供。 檔案可以在文字編輯器中開啟,例如記事本或 Microsoft Excel。
立即下載此 累積更新KB5073723 的檔案資訊。
立即下載 SSU (KB5074222) - 版本 17763.8260 更新的檔案資訊。