這次Windows 11的累積更新版本為25H2與24H2 (KB5079473) ,包含最新的安全修補與改進,以及上個月可選預覽版的非安全更新。 若想了解更多安全更新、可選非安全預覽更新、帶外 (OOB) 更新,以及持續創新的差異,請參閱 Windows 每月更新說明。 關於 Windows 更新術語的資訊,請參閱不同類型的 Windows 軟體更新。
欲查看本版本的最新更新,請造訪 Windows 版本健康儀表板或 Windows 11 25H2 與 24H2 版本的更新歷史頁面。
公告與訊息
本區提供與本版本相關的重要通知,包括公告、變更日誌及支援終止通知。
Windows 安全開機憑證到期
Windows 安全開機憑證到期
重要資訊: 大多數 Windows 裝置使用的安全開機憑證將於 2026 年 6 月起到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到新憑證的裝置 仍能正常啟動與運作,標準的 Windows 更新也會持續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
你可以在 Windows 安全性 App 上查看電腦狀態。 如果您是 IT 管理員,請遵循 Windows 用戶端及 Windows Server安全開機手冊的指引。
變更日誌
|
變更日期 |
變更描述 |
| 2026年6月4日 |
已修正目錄標籤中 x64 和 arm64 .msu 更新字串,KB5079473 (本次更新) |
| 2026年3月21日 |
已知問題修訂:更新的解決方法,針對「使用 Microsoft 帳號登入可能無法在 Microsoft Teams 免費版及其他應用程式中失敗」 |
| 2026年3月19日 |
已知問題新增:「使用 Microsoft 帳號登入可能會失敗,針對 Microsoft Teams 免費版及其他應用程式。」 |
改善
此安全更新包含了自 2026 年 2 月 10 日 ) KB5077181 (的修正與品質改進。 以下摘要概述本次更新所涵蓋的關鍵議題。 此外,還包含可用的新功能。 括號內的粗體字表示變更的項目或區域。
-
[安全開機] 透過此更新,Windows 品質更新包含更多高信心的裝置目標資料,提升了有資格自動接收新安全開機憑證的裝置覆蓋範圍。 裝置只有在展現足夠成功的更新訊號並維持受控且分階段的部署後,才會收到新憑證。
-
[檔案總管] 改進:此更新提升了在多個磁碟或「此電腦」搜尋時的檔案總管搜尋可靠性。
-
[Windows Defender 應用程式控制] 改進:此更新改善了 Windows Defender 應用程式控制 (WDAC) 處理 COM 物件允許清單政策的方式。 當端點安全政策設定高於允許清單政策時,COM 物件會被阻擋。 透過這次更新,COM 物件如預期般被允許。
-
[Windows 系統映像管理器] 改進:此更新提升了選擇受信任目錄檔案的可靠性。 它會新增一個警告對話框,幫助你確認所選檔案來自可信來源。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
欲了解更多安全漏洞資訊,請參閱安全更新指南及2026年3月安全匯報。
AI 元件
本版本更新了以下 AI 元件:
|
人工智慧元件 |
版本 |
| 影像搜尋 |
1.2602.1451.0 |
| 內容擷取 |
1.2602.1451.0 |
| 語意分析 |
1.2602.1451.0 |
| 設定模型 |
1.2602.1451.0 |
Windows 11 服務堆疊更新 (KB5083532) - 26100.8035
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新。
此更新中的已知問題
使用 Microsoft 帳號登入可能會在 Microsoft Teams 免費版及其他應用程式上失敗
徵兆
安裝此更新後,你可能會遇到使用 Microsoft 帳號登入應用程式時的問題。 即使裝置有正常的網路連線,登入時仍可能出現錯誤,顯示缺乏網路連線,導致無法存取 Microsoft 服務和應用程式,例如 Microsoft Teams 免費版和 OneDrive。
其他受影響的應用程式包括但不限於 Microsoft Edge、Excel、Word 及 Microsoft 365 Copilot。 每當這些應用程式的功能需要登入 Microsoft 帳號時,也會出現類似的錯誤訊息。
因應措施
這個問題在 KB5085516中都有討論。
如何取得此更新
安裝此更新前
Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 關於 SSU 的一般資訊,請參見 服務堆疊更新。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可用 |
後續步驟 |
|
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。 |
|
|
可用 |
後續步驟 |
|
此更新會依照設定的政策自動從 Windows Update for Business 下載並安裝。 |
Arm64 指令
在安裝此更新之前, () 的獨立套件可從 Microsoft 更新目錄網站取得。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。
你可以用方法1安裝此更新 (將所有MSU檔案一起安裝) 或方法2 (依序安裝每個MSU檔案,依序) 安裝。
方法一:將所有 MSU 檔案一起安裝
從 Update Catalog 下載所有 MSU 檔案Microsoft KB5079473並放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。
更新 Windows 電腦
要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu" |
或者用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用到 Windows 安裝媒體,請參見 「使用動態更新更新 Windows 安裝媒體」。
注意
下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。
要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.msu" -PreventPending |
方法二:依序安裝每個 MSU 檔案
請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
- Windows11.0-KB5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.MSU
- windows11.0-KB5079473-arm64_629cb153c8cb6b7257375994cfcf1b934a0cdafd.MSU
|
注意: 這次最新的累積更新包含了 AI 元件的更新。 雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。 |
x64 指令
在安裝此更新之前, () 的獨立套件可從 Microsoft 更新目錄網站取得。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。
你可以用方法1安裝此更新 (將所有MSU檔案一起安裝) 或方法2 (依序安裝每個MSU檔案,依序) 安裝。
方法一:將所有 MSU 檔案一起安裝
從 Update Catalog 下載所有 MSU 檔案Microsoft KB5079473並放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。
更新 Windows 電腦
要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu" |
或者用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用到 Windows 安裝媒體,請參見 「使用動態更新更新 Windows 安裝媒體」。
注意
下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。
要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.msu" -PreventPending |
方法二:依序安裝每個 MSU 檔案
請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
- Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.MSU
- Windows11.0-KB5079473-x64_651d0cdb7665e03bb80b4c198784b255081032d2.MSU
|
注意: 這次最新的累積更新包含了 AI 元件的更新。 雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。 |
|
可用 |
後續步驟 |
|
若您設定產品與分類如下Windows Server Update Services (,此更新會自動與 WSUS) 同步:
產品:Windows 11
分類:安全性更新 |
注意
-
如果你想拆除 LCU
- 在你決定移除 LCU 之前,請參考 「了解風險:為什麼你不應該卸載安全更新」。
- 安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
- Windows Update在合併套件上執行獨立安裝程式 (wusa.exe) ,搭配 /uninstall 開關,因為合併套件包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案詳細資訊
如需本次更新所提供的檔案清單,請 下載累積更新5079473的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5083532) - 版本 26100.8035 的檔案資訊。
商務用 Microsoft Store 與教育版搭配 設定管理員
在 Microsoft Store 中取得應用程式和遊戲的更新