Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
適用於啟用 Azure Arc 的裝置注意事項
當您嘗試在執行 Windows Server 2012 R2 的 Azure Arc 啟用裝置上安裝此擴充安全性更新 (ESU) 可能會失敗。 為了成功安裝,請確保所有僅限 ESU 的端點子集符合已連線機器代理程式網路需求中所述。
結束支援資訊
Windows Server 2012 R2 已於 2023 年 10 月 10 日終止支援 (EOS)。
延伸安全性匯報 (ESU) 可供購買,且會持續三年,可每年續約,直到 2026 年 10 月 13 日最終日期為止。 如需繼續接收安全性更新之程序的詳細資訊,請參閱 KB5031043。
我們建議您升級至更新版本的 Windows Server。 如需詳細資訊,請參閱 Windows Server 升級概觀。
摘要
深入了解此累積安全性更新,包括改善功能、任何已知問題,以及如何取得更新。
注意
如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱描述 Microsoft 軟體更新所使用的標準術語說明。 若要檢視其他附註與訊息,請參閱 Windows 8.1 與 Windows Server 2012 R2 更新記錄首頁。
改善
此安全性更新包含下列更新當中的修正程式和品質改良功能:
以下是此更新解決的問題摘要。 括號內的粗體文字表示我們正在記錄的變更項目或區域。
- [Microsoft RPC Netlogon 通訊協定] 此更新包括對 Microsoft RPC Netlogon 通訊協定的安全性強化變更。 此變更會加強對一組遠端程序呼叫 (RPC) 要求的存取檢查,藉此改善安全性。 安裝此更新之後,Active Directory 網域控制站將不再允許匿名用戶端透過 Netlogon RPC 伺服器叫用某些 RPC 要求。 這些要求通常與網域控制站位置有關。 某些檔案和列印服務軟體可能會受到影響,包括 Samba。 如果您的組織使用 Samba,請參閱 Samba 版本資訊。
如需有關已解決之安全性弱點的詳細資訊,請參閱部署 |安全性更新指南和 2025 年 7 月安全性匯報。
此更新中的已知問題
我們目前尚未發現此更新有任何問題。 如需有關 Windows Server 2012 R2 已知問題的最新資訊,請移至 Windows 版本健康情況儀表板。
如何取得此更新
安裝此更新之前
若要安裝 2025 年 1 月 14 日或之後發行的任何 Windows Server 2012 R2 每月彙總套件,您必須先安裝最新的服務堆疊更新 (SSU) 。 如果您的裝置或離線映像未安裝最新的 SSU,您就無法安裝此更新。
注意
在您安裝最新的 SSU 之前,此更新將不會提供給您的裝置。 為了降低安全性風險,請儘快安裝最新的 SSU。
- 如果使用 Windows Update,最新的 SSU (KB5058529) 將會自動提供給您。 安裝最新的 SSU 之後,您就可以安裝此更新。
- 如果使用更新目錄,則必須下載並安裝最新的 SSU (KB5058529) 。 安裝最新的 SSU 之後,您就可以安裝此更新。
- 如果您是 Windows Server Update Services (WSUS) 管理員,必須核准 SSU KB5058529和此更新KB5062597。
如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
語言套件
如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱 了解如何將語言套件新增至 Windows。
安裝此更新
若要安裝此更新,請使用下列其中一個發行管道。
| 可用 | 後續步驟 |
|---|---|
|
此更新將從 Windows Update 自動下載並安裝。 |
檔案詳細資訊
此更新所包含的檔案清單會以 CSV (逗號分隔) (*.csv) 檔案提供。 檔案可以在文字編輯器中開啟,例如記事本或 Microsoft Excel。
立即下載 更新KB5062597 的檔案資訊。