| 重要當您嘗試在執行 Windows Server 2012 R2 的已啟用 Azure Arc 的裝置上安裝時,此擴充安全性更新 (ESU) 的安裝可能會失敗。 為了成功安裝,請確保所有僅限 ESU 的端點子集符合已連線機器代理程式網路需求中所述。 |
|---|
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
結束支援資訊
Windows Server 2012 R2 已於 2023 年 10 月 10 日終止支援 (EOS)。
延伸安全性匯報 (ESU) 可供購買,且會持續三年,可每年續約,直到 2026 年 10 月 13 日最終日期為止。 如需繼續接收安全性更新之程序的詳細資訊,請參閱 KB5031043。
我們建議您升級至更新版本的 Windows Server。 如需詳細資訊,請參閱 Windows Server 升級概觀。
摘要
深入了解此累積安全性更新,包括改善功能、任何已知問題,以及如何取得更新。
Windows Server 2012 R2
此安全性更新包含下列更新當中的修正程式和品質改良功能:
以下是此更新解決的問題摘要。 括號內的粗體文字表示我們正在記錄的變更項目或區域。
- [安全開機]此更新在 [電腦設定>] [系統管理範本] [>Windows 元件>] [安全開機] 下新增新的原則設定 LimitSecureBootRequiredServiceData。 啟用此設定時,Windows 會隱藏一般傳送至 Microsoft 的事件,以限制其所傳送的安全開機服務資料。 此原則也會包含在 Windows 受限流量有限功能基準套件中。 如需有關該原則的資訊,請參閱管理從 Windows 10 和 Windows 11 作業系統元件到 Microsoft 服務的連線。
- [資料夾自訂] 此更新對 Windows 處理 desktop.ini 檔案的方式進行安全性強化變更。 因此,某些使用者可能會注意到來自下載或遠端位置的內容遺失自訂資料夾圖示或當地語系化資料夾名稱。 請注意,資料夾的存取不會受到影響。 如需詳細資訊,請參閱 安裝 2026 年 6 月 Windows 安全性更新之後,自訂資料夾圖示或當地語系化資料夾名稱可能不會顯示。
如需有關已解決之安全性弱點的詳細資訊,請參閱部署 |安全性更新指南和 2026 年 6 月安全性匯報。
如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱描述 Microsoft 軟體更新所使用的標準術語說明。
若要檢視其他附註與訊息,請參閱 Windows 8.1 與 Windows Server 2012 R2 更新記錄首頁。
此更新中的已知問題
Microsoft Office 應用程式可能無法從某些協力廠商應用程式開啟
問題
Microsoft 收到報告指出,某些第三方應用程式在安裝 2026 年 6 月 9 日或之後發行的 Windows 更新後,可能無法啟動 Microsoft Office 應用程式或開啟文件。 這個問題會影響使用 OLE 自動化 與 Microsoft Office 應用程式互動的某些協力廠商應用程式。 在某些情況下,Office 應用程式或文件可能無法開啟,而不會顯示錯誤訊息。
受影響的 Microsoft Office 應用程式可能包括 Word、Excel、PowerPoint、Access,以及從受影響的第三方應用程式啟動的其他 Microsoft Office 應用程式。
報告指出,此問題可能會影響 CCH Engagement、Workpaper Manager、牙科軟體 (如 Dentrix 和 Softdent),以及 Zotero 等應用程式;其他類似的應用程式也可能受到影響。
協力廠商資訊免責聲明
所列的第三方產品係由與 Microsoft 無關的獨立公司製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。
解決方法
此問題已在 2026 年 7 月 14 日及之後發行的 Windows 更新中解決,例如 KB5099444。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。
從資源回收筒中刪除會顯示內部檔案名稱
問題
安裝 2026 年 6 月 9 日發行的 Windows 更新後,當您永久刪除單一項目時,確認對話框可能會顯示內部的資源回收筒檔案名稱 (例如 $Rxxxxx.ext),而不是原始檔案名稱。 在資源回收筒中,該項目仍會顯示其原始名稱。
此問題只會影響確認對話方塊。 在資源回收筒中,專案仍然會以原始檔案名稱顯示。 如果您還原該項目,Windows 會使用原始檔案名稱還原它。
解決方法
這個問題已在 KB5099444 中解決
檔案總管中的 OneDrive 捷徑可能無法在系統管理員模式中運作
問題
安裝此更新之後,當檔案總管以系統管理權限執行時,檔案總管中的 OneDrive 捷徑可能無法運作。 問題包括捷徑無回應、OneDrive 內容空白,以及同步處理狀態圖示遺失。 不會顯示任何錯誤訊息。
此問題只會影響使用以系統管理員身分執行的內建系統管理員帳戶或應用程式。
解決方法
這個問題已在 KB5099444 中解決。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。
如何取得此更新
安裝此更新之前
若要安裝 2025 年 1 月 14 日或之後發行的任何 Windows Server 2012 R2 每月彙總套件,建議您先安裝最新的服務堆疊更新 (SSU) 。 如果您的裝置或離線映像未安裝最新的 SSU,您可能無法安裝此更新。
注意
在您安裝最新的 SSU 之前,可能無法向您的裝置提供此更新。 為了降低安全性風險,請儘快安裝最新的 SSU。
- 如果使用 Windows Update,最新的 SSU (KB5079233) 將會自動提供給您。 如果未安裝最新的 SSU,您可能無法安裝此更新。
- 如果您使用 [更新目錄],建議您下載並安裝最新的 SSU (KB5079233) 。 如果未安裝最新的 SSU,您可能無法安裝此更新。
- 如果您是 Windows Server Update Services (WSUS) 管理員,則必須核准 SSU KB5079233和此更新KB5094041。
部署
如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會妨礙裝置成功從安裝媒體啟動,並可能導致錯誤碼 0xc0430001。
注意
boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。
若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:
- 使用更新 WinPE 指令碼來更新現有的 Windows 映像。 (建議)
- 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。
如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
語言套件
如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱 了解如何將語言套件新增至 Windows。
安裝此更新
若要安裝此更新,請使用下列其中一個發行管道。
| 可用 | 後續步驟 |
|---|---|
|
此更新將從 Windows Update 自動下載並安裝。 |
檔案詳細資訊
此更新所包含的檔案清單會以 CSV (逗號分隔) (*.csv) 檔案提供。 檔案可以在文字編輯器中開啟,例如記事本或 Microsoft Excel。
立即下載累積 更新KB5094041 的檔案資訊。
相關主題
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 6 月 23 日 | 已新增已知問題:「檔案總管中的 OneDrive 捷徑可能無法在系統管理員模式中運作」。 |
| 2026 年 6 月 18 日 | 已新增已知問題:「從資源回收筒刪除會顯示內部檔案名稱」。 |
| 2026 年 6 月 16 日 | 已新增已知問題:「Microsoft Office 應用程式可能無法從某些協力廠商應用程式開啟」。 |
| 2026 年 6 月 10 日 | 針對 Windows 處理 desktop.ini 檔案的方式新增「資料夾自訂」安全性強化變更。 |