2026 年 8 月 11 日 — KB5120233 (作業系統組建 26100.33296)

套用到
Windows Server 2025, all editions

此 Windows Server 2025 (KB5120233) 累積更新包含最新的安全性修正程式和改良功能,以及上個月選擇性預覽版本中的非安全性更新。 如需此版本的最新狀態,請造訪 Windows 版本健康情況儀表板

公告和訊息

本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。

Windows 安全開機憑證到期

重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 在過去的幾個月裡,Microsoft 一直在消費者和非受管理的商務裝置上更新這些憑證。 尚未收到較新憑證的裝置仍會繼續正常啟動並運作,而標準 Windows 更新也會繼續安裝。 在接下來的幾個月裡,更新的憑證將繼續透過 Windows Update 傳遞。

改善

此安全性更新包含 2026 年 7 月 14 日) 發行之 KB5099536 (的修正程式和品質改良功能。 下列摘要概述此更新解決的主要問題。 此外,還包括可用的新功能。 括號內的粗體文字表示變更的項目或區域。 

  • [檔案總管] 此更新改進了儲存在 DFS 對應磁碟機上的檔案的檔案總管,幫助預覽和複製的檔案在重新連接到網路後按預期工作。
  • [Windows] 此更新透過在憑證授權單位設定期間還原 PQC 選項,並啟用使用新建立的 PQC 憑證範本成功註冊,以改善對後量子密碼編譯 (PQC) 憑證的支援。
  • [安全開機] 此更新包含額外的高信賴度裝置目標資料,可涵蓋符合自動安全 開機憑證資格的裝置涵蓋範圍。 在未來幾個月內,透過 Windows 更新的憑證部署會繼續在支援的電腦和非受管理的商務裝置上進行。
  • [表情圖示面板] 表情圖示面板 (Windows 鍵 + 句號 (.) ) 在 Google 的 Tenor API 被淘汰後,現在支援 GIPHY。

如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。

如需安全性弱點的詳細資訊,請參閱安全性更新指南2026 年 8 月安全性匯報

Windows Server 2025 服務堆疊更新 (KB5120232) - 26100.33288

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署

此更新中的已知問題

Windows Server Update Services (WSUS) 未顯示錯誤詳細資料

安裝 KB5070881 或更新版本的更新之後,Windows Server Update Services (WSUS) 不會在其錯誤報告中顯示同步處理錯誤詳細資料。 為了解決遠端程式碼執行弱點 CVE-2025-59287,請暫時移除此功能。

如何取得此更新

安裝此更新之前

Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新

部署

如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會妨礙裝置成功從安裝媒體啟動,並可能導致錯誤碼 0xc0430001

注意

boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。

若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:

  • 使用 更新 WinPE 指令碼來更新現有的 Windows 映像。 (建議)
  • 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。

如需如何將動態更新套件套用至現有 Windows 映像的詳細資訊,請參閱 使用動態更新更新 Windows 安裝媒體

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。


可用 後續步驟
包含 此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新 KB5120233的檔案資訊。

如需服務堆疊更新中提供的檔案清單,請下載 SSU KB5120232 - 版本 26100.33288 的檔案資訊。