公告和訊息
本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。
某些使用 Intel IPF 驅動程式的裝置暫時無法使用更新
重要
由於更新與 Intel 元件之間不相容,因此此更新暫時無法供少數使用 Intel Innovation Platform Framework (Intel IPF) 驅動程式的 Dell 裝置使用。
Microsoft已為具有頻外 (OOB) 更新 KB5121767 受影響裝置解決此問題。
Windows 安全開機憑證到期
Windows 安全開機憑證到期
重要
大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 過去幾個月來,Microsoft 一直在電腦和非受管理的商務裝置上更新這些憑證。 尚未收到較新憑證的裝置將會繼續啟動,並將繼續安裝標準 Windows 更新。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
更新終止日期
Windows 11 版本 24H2 家用版和專業版將於 2026 年 10 月 13 日終止更新。 執行這些版本的裝置將不會再收到已知問題的修正程式、時區更新、技術支援,或每月安全性更新以及包含可防範最新安全性威脅的預覽更新。
企業版和教育版在 2027 年 10 月 12 日之前仍受到支援。
若要保持受到保護且處於最新狀態,建議您升級至最新版本的 Windows 11。
變更記錄
|
變更日期 |
變更描述 |
| 2026 年 7 月 15 日 |
修改公告「某些搭載 Intel IPF 驅動程式的裝置暫時無法更新」 |
| 2026 年 8 月 5 日 |
已新增更新, [圖片密碼] 為了協助增強安全性,圖片密碼不再適用於新的註冊。 已設定圖片密碼的使用者可以繼續使用它來登入 Windows。 如果圖片密碼遭移除、停用或先前未設定,就無法再次設定。 建議您使用 Windows Hello PIN、臉部辨識或指紋辨識(如果適用)。 |
改善
此更新包含下列更新當中的全新功能和品質改良項目:
此更新解決了以下指南中記載的安全性漏洞:
下列摘要概述此更新解決的主要品質改良功能。 括號內的粗體文字表示變更的項目或區域。
-
[安全開機] 此更新包含額外的高信賴度裝置目標資料,可涵蓋符合自動安全 開機憑證資格的裝置涵蓋範圍。 透過 Windows 更新的憑證部署仍在繼續
-
[應用程式 (已知問題) ] 已修正:此更新解決了影響使用 OLE 自動化 與 Microsoft Office 互動的某些協力廠商應用程式的問題。 安裝 2026 年 6 月安全性更新 (KB5094126) 之後,這些應用程式可能無法啟動 Office 或開啟文件。
-
[輸入] 此更新會變更 Hotkey 取消註冊及清除行為。 在少數情況下,某些依賴先前快速鍵生命週期行為的內建 Windows 體驗可能會暫時停止回應某些鍵盤快速鍵。 此問題通常可以透過重新啟動受影響的應用程式來解決。 如果問題未解決,請透過 [意見反應中樞] 回報。
-
[網路] 此更新引進了強制執行 TDI 傳輸登錄需求的安全性強化變更。 因此,安裝此更新之後,透過未登錄協力廠商 TDI 傳輸使用通訊端的應用程式可能會停止運作。 已註冊的 TDI 傳輸不受影響。 如需詳細資訊,請參閱 安裝 2026 年 7 月 14 日或之後發行的 Windows 安全性更新後,協力廠商 TDI 傳輸可能會停止運作。
-
[資源回收筒 (已知問題) ] 已修正:此更新解決了在永久刪除檔案時,確認對話方塊可能顯示內部資源回收筒檔案名稱而非原始檔案名稱的其他案例。 安裝 2026 年 6 月安全性更新 (KB5094126) 之後可能會發生此問題
-
[安全資訊] 此更新會將 Windows 中的 curl 工具升級至 8.21.0 版,並包含可協助保護裝置的安全性改良功能。
-
[遠端桌面 (RDP) 安全性] 已針對信任的 RDP 發行者新增對 SHA-2 憑證指紋的支援,保留 SHA-1 支援僅供回溯相容性,並計劃在未來移除。 透過群組原則管理 RDP 檔案安全性的新指導方針,控制使用者可以開啟的 .rdp 檔案,協助組織降低網路釣魚風險。 建議 IT 系統管理員儘快移轉至 SHA-256 指紋或更強的演算法,以避免中斷。
-
[圖片密碼] 為了協助增強安全性,圖片密碼不再適用於新的註冊。 已設定圖片密碼的使用者可以繼續使用它來登入 Windows。 如果圖片密碼遭移除、停用或先前未設定,就無法再次設定。 建議您使用 Windows Hello PIN、臉部辨識或指紋辨識(如果適用)。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
元件更新
AI 元件
此版本將下列 AI 元件更新至版本 1.2605.856.0:影像搜尋、內容擷取、語意分析和設定模型。
若要深入了解,請參閱 AI 元件的版本資訊。
服務堆疊更新
包括 KB5120102 (組建 26100.8872) ,可改善 Windows 更新安裝程序的可靠性。若要深入瞭解 SSU,請參閱 [簡化服務堆疊更新的內部部署] (https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新。
部署
如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會妨礙裝置成功從安裝媒體啟動,並可能導致錯誤碼 0xc0430001。
注意
boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。
若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:
- 使用 更新 WinPE 指令碼來更新現有的 Windows 映像。
(建議)
- 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。
如需如何將動態更新套件套用至現有 Windows 映像的詳細資訊,請參閱 使用動態更新更新 Windows 安裝媒體。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
|
可用 |
後續步驟 |
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
|
可用 |
後續步驟 |
|
此更新會根據設定的原則,從商務用 Windows Update 自動下載並安裝。 |
Arm64 指示
安裝此更新之前,可從 Microsoft Update Catalog 網站取得此更新的獨立套件 () 。 此 KB 包含一或多個需要依特定順序安裝的 MSU 檔案。
您可以使用方法 1 安裝此更新, () 安裝所有 MSU 檔案,或者使用方法 2 (依序) 單獨安裝每個 MSU 檔案。
方法 1:一起安裝所有 MSU 檔案
從 Microsoft Update Catalog 下載所有用於 KB5101650 的 MSU 檔案,並將它們放在相同的資料夾 (,例如 C:/Packages) 。 使用 部署映像服務與管理 (DISM.exe) 來安裝目標更新。 DISM 會使用 PackagePath 中指定的資料夾,視需要探索並安裝一或多個必要 MSU 檔案。
更新 Windows 電腦
若要將此更新套用至執行中的 Windows 電腦,請從提升權限的命令提示字元執行下列命令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu |
或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu " |
或者使用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用至 Windows 安裝媒體,請參閱 使用動態更新更新 Windows 安裝媒體。
注意
下載其他動態更新套件時,請確保它們與此 KB 月份匹配。 如果 SafeOS 動態更新或安裝程式動態更新與此 KB 的同一個月無法使用,請使用每個更新的最新發佈版本。
若要將此更新新增至掛接映像,請從提升權限的命令提示字元執行下列命令:
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu |
或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu" -PreventPending |
方法 2:依序個別安裝每個 MSU 檔案
使用 DISM 或 Windows Update Standalone Installer 依照下列順序個別下載並安裝每個 MSU 檔案:
- Windows11.0-KB5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
- Windows11.0-KB5101650-arm64_d6e94d9f6e19029b633eef18abf32e994af0b77e.msu
| 注意:此最新的累積更新包括 AI 元件的更新。 即使更新中包含 AI 元件更新,但 AI 元件僅適用於 Windows Copilot+ PC,且不會安裝在 Windows PC 或 Windows Server 上。 |
x64 指令
安裝此更新之前,可從 Microsoft Update Catalog 網站取得此更新的獨立套件 () 。 此 KB 包含一或多個需要依特定順序安裝的 MSU 檔案。
您可以使用方法 1 安裝此更新, () 安裝所有 MSU 檔案,或者使用方法 2 (依序) 單獨安裝每個 MSU 檔案。
方法 1:一起安裝所有 MSU 檔案
從 Microsoft Update Catalog 下載所有用於 KB5101650 的 MSU 檔案,並將它們放在相同的資料夾 (,例如 C:/Packages) 。 使用 部署映像服務與管理 (DISM.exe) 來安裝目標更新。 DISM 會使用 PackagePath 中指定的資料夾,視需要探索並安裝一或多個必要 MSU 檔案。
更新 Windows 電腦
若要將此更新套用至執行中的 Windows 電腦,請從提升權限的命令提示字元執行下列命令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c.msu |
或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c.msu " |
或者使用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用至 Windows 安裝媒體,請參閱 使用動態更新更新 Windows 安裝媒體。
注意
下載其他動態更新套件時,請確保它們與此 KB 月份匹配。 如果 SafeOS 動態更新或安裝程式動態更新與此 KB 的同一個月無法使用,請使用每個更新的最新發佈版本。
若要將此更新新增至掛接映像,請從提升權限的命令提示字元執行下列命令:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c.msu |
或者,從提升權限的 Windows PowerShell 提示中執行下列命令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c.msu.msu" -PreventPending |
方法 2:依序個別安裝每個 MSU 檔案
使用 DISM 或 Windows Update Standalone Installer 依照下列順序個別下載並安裝每個 MSU 檔案:
- Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- Windows11.0-KBKB5101650-x64_5d4163c2e483adc9456b7ea9a8ea83d8fceaf52c
| 注意:此最新的累積更新包括 AI 元件的更新。 即使更新中包含 AI 元件更新,但 AI 元件僅適用於 Windows Copilot+ PC,且不會安裝在 Windows PC 或 Windows Server 上。 |
|
可用 |
後續步驟 |
|
如果您依下列所示設定 [產品和分類],此更新會自動與 Windows Server Update Services (WSUS) 同步:
產品:Windows 11
分類:安全性更新 |
如需此更新中提供的檔案清單, 請下載累積更新5101650的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5120102) - 版本 26100.8872 的檔案資訊。
Windows 每月更新說明
Microsoft 軟體更新所使用的標準術語說明
使用 設定管理員 的商務用 Microsoft Store 與教育用 商務用 Microsoft Store
在 Microsoft Store 中取得應用程式和遊戲的更新