2026 年 9 月 22 日 — KB5124006 (作業系統組建 28000.3086) 預覽

套用到
Windows 11 version 26H1, all editions

此適用於 Windows 11 版本 26H1 (KB5124006) 的累積更新包括生產品質改善。

公告和訊息

本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。  

重點

此更新可透過兩個發行階段提供:逐步推出和正常推出。 逐步推出會分階段提供更新,因此功能會隨著時間到達裝置,而不是一次全部到達裝置,這表示可用性因裝置而異。 正常推出是指同時向所有符合資格的裝置廣泛發行,通常是在 GA) (達到一般可用性時。 

備註 如果您安裝較舊的更新,您的裝置僅會下載並安裝此套件中包含的新更新。


逐步推出 下列摘要概述新的 Windows 11 電腦體驗,以及各項改善與修正。 括號內的粗體文字表示變更的項目或區域。
  • [工作列]

    • 此更新提供您更多自訂工作列的方式,以符合您的工作方式,並善用螢幕空間。

      • 最新消息! 您現在可以選擇工作列是否顯示在畫面的底部、頂端、左側或右側。 在這些其他位置,工具提示、飛出視窗和動畫仍會來自工作列,而且大部分的自訂設定 ,例如永不合併工作列圖示,將適用於所有位置。 目前僅支援頂端和底部位置的搜尋方塊和較小的工作列。 若要變更工作列的位置,請移至 [設定]、[個人化>>] [工作列] 工作列>行為 > [工作列位置]。

      • 最新消息! 現在提供較小的工作列選項,有助於在較小的裝置上最大化螢幕空間。 這項體驗會減少工作列圖示大小和工作列高度,同時維持對 [開始]、[搜尋] 和系統匣等主要功能的存取。 若要變更工作列大小,請移至 [設定] [個人化>>] [工作列] 工作列>行為 工作列大小>。 當設為 [小] 時,圖示和工作列高度都會變小。

      • 最新消息! [工作列] 設定頁面的工作 列行為 區段現在預設為展開,以改善探索性。

    • 此更新改善非觸控式電腦載入工作列系統匣區域的可靠性。

  • [開始功能表]

    • 此更新透過多項自訂讓 [開始] 功能表更加個人化。

      • 最新消息! 除了目前提供的「自動 (預設) 」之外,您還可以選擇小型或大型 [開始] 功能表。 若要自訂這項設定,請移至 [設定 > ] [個人化 > 開始] > 功能表大小

      • 最新消息! 在 [開始] 功能表和 [設定>> 個人化開始]) 的 [設定] 頁面中的 [建議] 區段已重新命名 ([最近]。

      • 最新消息! 您現在可以在 [開始] 中隱藏您的名稱和個人資料圖片,方法是移至 [設定] [個人化>>] 開始 在 > [開始] 中隱藏您的名稱和個人資料圖片

      • 最新消息! [開始] 功能表設定頁面現在經過重新設計,使用區段層級切換開關來獨立顯示或隱藏 [已釘選]、[建議] 和 [全部]。

  • [Windows 搜尋]

    • 此更新包含讓 Windows Search 更可靠、更容易掃描,且在您按一下之前更清楚的改善內容。

      • 最新消息! 搜尋首頁已經過簡化,以減少視覺上的雜亂,並更容易快速返回最近的搜尋。

      • 最新消息! [搜尋] 更能更有效地顯示結果的來源、應用程式、設定、檔案、網頁結果或 Store 建議,讓您在按一下之前,更容易判斷您正在查看的內容以及您將前往何處。

      • 最新消息! [ 設定 > 隱私權] & [安全性 > 搜尋 ] 中的新設定可讓您選擇是否要將 Web 和 Microsoft Store Microsoft Store 建議與本機結果顯示。

      • 最新消息! Windows 現在會自動為您最常用的資料夾編製索引,讓這些檔案出現在後續的搜尋結果中。 您可以在 [設定 > ] [隱私權] & [安全性 > 搜尋 > ] 自動尋找其他相關位置控制設定。

  • [檔案總管]

    • 最新消息! 啟動檔案總管首頁現在更快、回應更快。

    • 最新消息! 首頁上的 [建議] 區段現在支援觸控捲動,可讓您更輕鬆地瀏覽浮動切換中的檔案。

  • [總體設計]新! 此更新在整個 Windows 中引進更新的進度指示器,在啟動、登入、重新開機、關機和更新安裝期間提供更一致且現代化的體驗。

  • [Windows 共用]新增! 此更新可讓使用公司或學校帳戶登入的使用者直接從共用視窗探索並安裝相關應用程式。 若要管理此體驗,請移至 [設定 > ] [系統 > 共用], 然後選取 [ 在共用介面中顯示建議的應用程式]。

  • [管理員保護]新增!管理員保護 旨在保護管理員的自由浮動管理員權限。 它可讓使用者使用 Just-In-Time 權限執行系統管理工作。 系統管理員保護不屬於正式安全性界限;它透過引入設定檔分離來強化針對權限提高攻擊的安全性。 此功能預設為關閉,可以使用 Microsoft Intune 中的 OMA-URI 或透過群組原則啟用。 該功能先前已於 2025 年 10 月KB5067036 披露,現已開始推出。

  • [多重桌面] 虛擬桌面之間的切換現在更加順暢且回應更快。

  • [顯示和圖形]

    • 此更新改善瀏覽至 [設定系統>顯示] >並與之互動的可靠性。

    • 此更新改善了節能模式關閉後先前亮度設定的持久性。

  • [工作管理員] 此更新改善在 [工作管理員] 中顯示應用程式歷程記錄資訊的可靠性。

  • [Windows 安裝程式]

    • 此更新簡化了在 Windows 設定期間選取次要鍵盤的體驗,使得在不需要時更容易略過。

    • 此更新改善 [開始使用] 應用程式 ,加上新的應用程式安裝、網站釘選和佈景主題頁面,協助您個人化裝置並探索新功能。

  • [Windows Update] 此更新改善重新啟動行為,讓手動進入睡眠的電腦在完成更新後返回睡眠,即使自動睡眠設定為 [永不]。

  • [應用程式匯報] 此更新新增支援參與應用程式,以協調其與 Windows Update 的更新。 支援的應用程式可以受益於改進的排程和更簡化的更新體驗。 如需詳細資訊,請參閱 Windows Update 協調流程平台 (UOP)

  • [Microsoft Store]新增! 此更新為需要提升權限的已封裝 WinUI 3 應用程式中的應用程式內購買提供支援,協助開發人員透過 Microsoft 的整合商務平台提供購買。

  • [Windows Autopilot 裝置準備]新增功能! Windows Autopilot 裝置準備的裝置關聯現已正式推出。 此功能可協助組織在註冊之前識別受信任的裝置、啟用以裝置為目標原則、自動公司裝置註冊,以及在 OOBE) 的全新體驗期間 (額外的設定自訂。 若要深入了解,請參閱 Windows Autopilot 裝置準備

  • [Microsoft 執行容器]新增功能! 此更新為 MXC) (Microsoft 執行容器引入了進程隔離,這是響應式工作負載(例如編碼代理和模型生成的代碼)的快速、輕量級邊界。 它使用 Windows 作業系統包含功能,根據原則限制對資源的存取,例如檔案、網路、使用者介面和其他作業系統功能。

  • [代理程式流程]新增! 此更新引進預覽平台對標記代理程式處理程序的支援。 授權元件可以將不透明的代理程式識別碼指派給處理程序權杖。 Windows 會保護標記,並自動將其傳遞給子處理程序。 當代理程式透過 Web 帳戶管理員 (WAM) 進行驗證時,WAM 會在驗證要求中包含來自處理程序權杖的代理程式識別碼。 作為預覽功能,識別碼格式可能會在未來版本中變更。

  • [密碼學]新增! 後量子密碼編譯演算法 除了先前新增的混合式群組之外,ML-KEM 現在還可以用作 TLS 金鑰交換的獨立演算法。

  • [網路]

    • 此更新改善了可能導致處理程序停止回應之潛在 VPN 處理程序相關背景問題的恢復和復原。

    • 此更新為日文使用者改善命令輸出 netsh wlan show wlanreport

  • [輸入]

    • 此更新可減少可能的當機,藉此改善使用日文輸入法輸入的可靠性。

    • 此更新改善了自動標點符號和啟動器語音輸入設定的持久性。

  • [Windows Management Instrumentation 命令列 (WMIC) ]

    • 從 2026 年 9 月開始,Windows 11 版本 26H1 將不再包含 Windows Management Instrumentation 命令列 (WMIC) 公用程式。 WMIC 已在新安裝的 Windows 11 版本 26H1 中預設移除,且將不再作為隨選功能 (FoD) 提供。 此變更只會影響 WMIC 公用程式;仍支援 Windows Management Instrumentation (WMI) 。 深入了解: 從 Windows 中移除 Windows Management Instrumentation 命令列 (WMIC)
正常推出 這項非安全性更新包含品質改良項目。 下列摘要概述 KB 更新在安裝之後所解決的重要問題。 此外,還包括可用的新功能。 括號內的粗體文字表示變更的項目或區域。
  • [可訪問性和本地化] 此更新改善了智慧型 Carveout 介面的協助工具和使用者體驗,並為支援的語言和地區的使用者提供了改進的翻譯。

  • [檔案歷程記錄 (已知問題) ] 已修正:此更新解決了檔案歷程記錄可能無法將檔案備份或還原到外部磁碟機或網路位置的問題。 受影響的裝置可能會錯誤地顯示「重新連線磁碟機」訊息,即使相容的備份磁碟機已連接且運作正常。


元件更新

AI 元件

此版本將下列 AI 元件更新至版本 1.2607.840.0:影像搜尋、內容擷取、語意分析和設定模型。

若要深入了解,請參閱 AI 元件的版本資訊

SSU) (服務堆疊更新

包含 KB5124005 (組建 28000.3081) ,可改善 Windows 更新安裝程序的可靠性。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署

此更新中的已知問題

已加入網域的裝置可能會失去與網域的安全信任關係

問題

安裝 2026 年 9 月 8 日 Windows 安全性更新 KB5124012 或更新版本的更新之後,部分受 Credential Guard 保護的電腦帳戶可能會失去具有 內部部署的 Active Directory (AD) 網域的安全通道。 接著,使用者可能無法使用有效的網域認證以互動方式登入,並且可能會收到訊息,指出裝置與網域之間的信任關係失敗。 使用先前快取的認證進行離線登入可能會繼續運作。 網域控制站上的 AD 複寫和 AD 服務不受影響。

發生此問題 KB5124012 因為 和更新版本的更新啟用了 電腦身分識別隔離 功能。 雖然更新不會直接啟用電腦身分識別隔離強制執行,但確實會導致 Windows 開始接受啟用機器身分識別隔離強制執行的任何現有或原則佈建設定。 不過,此功能僅支援連線至在 Windows Server 2025 網域功能等級 (DFL) 及以上版本執行的網域控制站的環境。 該功能應該在其他地方停用。 先前設定為使用電腦身分識別隔離但未連線至 Windows Server 2025 網域控制站的任何裝置都會遇到此問題,並且必須停用該功能。

因應措施

重要:本章節包含修改登錄的相關資訊。 修改登錄之前,請先備份,並確定您知道如何在發生問題時還原登錄。 如需詳細資訊,請參閱如何在 Windows 中備份及還原登錄

若要解決此問題,請使用用來啟用 [機器身分識別隔離] 的相同管理方法來停用電腦身分識別隔離。 選擇以下適用的選項:

  1. 如果 Intune 原則啟用電腦身分識別隔離,請使用 Intune 停用電腦身分識別隔離

  2. 如果群組原則啟用了電腦身分識別隔離,請使用群組原則停用電腦身分識別隔離

  3. 如果直接在登錄中啟用了電腦身分識別隔離,請使用下列步驟來停用它:

    • 在 Windows 11 版本 24H2 或 25H2 裝置上,找到以下登錄路徑:

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • 針對上述任一登錄機碼,如果 的 MachineIdentityIsolation 值設為 2,請將其變更為:

      MachineIdentityIsolation = 0
      

停用電腦身分識別隔離之後,請重新啟動裝置。

然後使用以下命令重設安全通道:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

解決方法

Microsoft 計劃在未來的 Windows 更新中解決此問題,方法是在改進功能的同時暫時防止強制執行電腦身分識別隔離。

USB 音訊類別 1.0 裝置,錯誤碼為 10 或沒有輸出

問題

安裝 2026 年 9 月 8 日 Windows 安全性更新之後,部分 USB 音訊類別 1.0 裝置 可能無法啟動或產生音訊。 受影響的裝置可能會遇到下列一或多個徵狀:

  • 裝置會顯示錯誤裝置管理員:「此裝置無法啟動 (代碼 10) 。」
  • 沒有音訊輸出。
  • 音量控制沒有回應或維持在零。
  • 音效設定無回應或無法使用。

此問題僅限於 USB 音訊類別 1.0 裝置。

解決方法

Microsoft 正在研究解決方案,如果有更多相關資訊,將會更新此文件。

如何取得此更新

安裝此更新之前

Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新

部署

如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會妨礙裝置成功從安裝媒體啟動,並可能導致錯誤碼 0xc0430001

注意

boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。

若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:

  • 使用 更新 WinPE 指令碼來更新現有的 Windows 映像。 (建議)
  • 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。

如需如何將動態更新套件套用至現有 Windows 映像的詳細資訊,請參閱 使用動態更新更新 Windows 安裝媒體

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。


可用 後續步驟
可用 開啟 [開始]>設定>Windows Update>進階選項>選用更新。 在 [選擇性更新可用 ] 區域中,您將找到下載並安裝可用更新的連結。
檢查選用更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載 累積更新KB5124006的檔案資訊。

如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5124005) - 版本 28000.3081 的檔案資訊。

Windows 每月更新說明

Microsoft 軟體更新所使用的標準術語說明