Windows 安全開機憑證到期
大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
若要瞭解 Windows Update 術語,請參閱 Windows 更新類型 和 每月品質更新類型頁面。 如需概觀,請參閱 Windows Server 2025 的更新歷程記錄頁面。
請依照 @WindowsUpdate ,了解新內容何時發佈至 Windows 版本健康情況儀表板。
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 6 月 3 日 | 已修正 [目錄] 索引標籤上 x64 .msu 更新字串,以KB5062553 (此更新) |
改善
此安全性更新包含屬於 2025 年 6 月 10 日發行之更新 KB5060842 () 一部分的改善。 下列摘要概述 KB 更新在安裝之後所解決的重要問題。 此外,還包括可用的新功能。 括號內的粗體文字表示變更的項目或區域。
[應用程式安裝] 已修正:處理包含大量檔案的 MSI 檔案時, MsiCloseHandle API 遇到執行時間延長的情況。
[認證]
- 已修正:使用 RC4 進行加密時,Kerberos 驗證在某些情況下停止回應。
- 已修正:在某些情況下,當裝置為加入混合式網域時,FIDO 快取認證登入可能會停止回應。
- 已修正:如果已啟用 帳戶鎖定原則 ,在密碼變更之後開啟某些應用程式可能會導致意外鎖定。
[開機功能表] 已修正:如果更新停止回應並復原,可能會導致不必要的開機功能表項目,且無法正常運作。 此修正程式可防止裝置未來遇到此問題。 如果您已經遇到此問題,可以在 [系統設定] (msconfig) 的 [開機] 區段中管理額外的開機項目。
[色彩設定檔]
- 已修正:在設定>>系統顯示色彩設定檔下>,移至 色彩管理,可能不會顯示所選顯示器預期的色彩設定檔清單。
- 已修正:從睡眠恢復後,可能無法套用色彩設定檔設定。
[密碼學] 已修正:此更新解決了影響認證漫遊的問題,防止憑證和金鑰漫遊到 Active Directory 並在使用者的電腦上使用。
[直接 3D 生態系統] 已修正:此更新解決了某些協力廠商應用程式可能在圖形設定頁面上停止回應的問題。
[檔案總管] 已修正:在某些情況下,[檔案總管] 命令列中的 [查看更多
] 功能表會以錯誤的方向開啟。[一般可靠性] 已修正:基礎問題可能會導致您的電腦在從睡眠狀態恢復時遇到錯誤檢查 (藍色螢幕) PDC_WATCHDOG_TIMEOUT。
[圖形] 已修正:存在某些協力廠商應用程式可能會使圖形設定頁面沒有回應的問題。
[輸入]
- 已修正:透過解決系統重新啟動時可能會影響輸入的問題,改善 ctfmon.exe 可靠性。
- 已修正:從某些應用程式複製資料時,ctfmon.exe 可能會重新啟動。
[本機系統管理員密碼解決方案 (LAPS) ] 此更新解決了 Windows LAPS 的問題。 就地升級後將不會保留 LAPS 設定。
[網路] 已修正:虛擬 NIC 的描述無法在 [網路連線] (ncpa.cpl) 中正確顯示,顯示無效字元。
[OOBE] 已修正:解決即使由原則設定,每次新使用者登入裝置時也無法執行 ESP 的問題。
[PowerShell] 已修正:此更新解決裝置設定所需的重要 PowerShell 模組未在 Windows Defender 應用程式控制 (WDAC) 原則下執行的問題。
[遠端桌面] 已修正:遠端桌面不會使用 UDP,只會使用 TCP。
[螢幕方向] 已修正:在變形平板裝置上,螢幕從睡眠狀態結束時可能會意外改變方向。
[任務管理器] 工作管理員現在會以不同方式計算 [處理程序]、[效能] 和 [使用者] 頁面的 CPU 使用量。 它將使用標準指標在所有頁面上一致地顯示 CPU 工作負載,並與行業標準和第三方工具保持一致。 為了確保回溯相容性,名為 CPU 公用程式的選用資料欄位預設可用 (隱藏) 在 [詳細資料] 索引標籤上,顯示 [處理程序] 頁面中的先前 CPU 值。
[DHCP 伺服器 (已知問題] 已修正:DHCP 伺服器服務可能會間歇性停止回應,並影響用戶端 IP 續約的問題。
如果您安裝較舊的更新,您的裝置僅會下載並安裝此套件中包含的新更新。
如需安全性弱點的詳細資訊,請參閱安全性更新指南和 2025 年 7 月安全性匯報。
Windows Server 2025 服務堆疊更新 (KB5063666) - 26100.4651
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
已停用受信任啟動的 Azure VM
問題
安裝此更新之後,) 已停用信任啟動且 Virtualization-Based 安全性 (VBS) 的第 Azure 虛擬機器 (2 代 VM 的一小部分子集可能無法開機。
若要檢查您的虛擬機器是否可能受到影響:
- 檢查您的 VM 是否建立為「Standard」。
- 檢查 VBS 是否已啟用。 開啟 [系統資訊] (msinfo32.exe) ,確認虛擬化型安全性正在執行,且 VM 中未安裝 Hyper-V 角色。
因應措施
這個問題已在 KB5064489 中解決。
Microsoft 倉頡輸入法編輯器
問題
安裝此更新之後,使用繁體中文的 Microsoft 倉頡 IME (輸入法) 時可能會發生問題。 回報的徵兆包括:
- 輸入完整作文後無法形成或選擇單詞 (關聯片語窗口) 。
- 空格鍵或空白鍵沒有回應。
- 錯誤或扭曲的文字輸出。
- 無法正確顯示轉換候選視窗。
因應措施
這個問題已在 KB5063878 中解決。
Active Directory 複寫
問題
在 Windows Server 2025 上執行 (DC) 的 Active Directory 網域控制站,同時執行架構主機彈性單一主機作業 (FSMO) 角色,將允許架構物件的屬性中有重複的項目。 通常受影響的屬性包括 auxiliaryClass, possSuperiors, mayContain 其值 msExchBaseClass像是 、 msExchContainer和 msExchVirtualDirectoryFlags。
發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」
在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。
注意
此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。
因應措施
這個問題已在 KB5068861 中解決。
如何取得此更新
安裝此更新之前
Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單, 請下載累積更新5062553的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5063666) - 版本 26100.4651 的檔案資訊。