2025 年 10 月 14 日 — KB5066835 (作業系統內部版本 26100.6899)
套用到
發行日期:
2025/10/14
版本:
操作系統內部版本 26100.6899
Windows 安全開機憑證到期Windows 安全開機憑證到期和 CA 更新。
重要事項: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱若要深入瞭解 Windows 更新術語,請參閱 Windows 更新類型和每月品質更新類型。 如需概觀,請參閱 Windows Server 2025 的更新歷程記錄頁面。
隨時了解情況! 請遵循 @WindowsUpdate以取得 Windows 版本健康情況儀錶板的最新更新。
改善
此安全性更新包含 2025 年 9 月 9 日發行的 KB5065426 (的修正和品質改善,以及 202) 5 年 9 月 22 日發行的 KB5068221 () 。 以下摘要概述了此更新解決的關鍵問題。 此外,還包括可用的新功能。 括弧內的粗體文字表示變更的項目或區域。
-
[應用程式預設值]
-
新! 我們將在歐洲經濟區 (歐洲經濟區) 地區推出一些小的更改,透過「設定」>「應用程式」>「預設應用程式」中的「設定預設」按鈕,針對預設瀏覽器推出一些小變更:
-
如果新的預設瀏覽器註冊了其他檔案和連結類型,則會為它們設定它們。
-
新的默認瀏覽器將固定到任務欄和開始菜單,除非您通過清除複選框選擇不固定它。
-
現在有一個單獨的一鍵式按鈕供瀏覽器更改 .pdf 默認值(如果瀏覽器註冊了 .pdf 文件類型)。
-
-
-
[旁白]
-
新! 朗讀程式中的螢幕幕布功能會在朗讀內容時將螢幕塗黑,以協助保護您的隱私權並提高專注力。 這在公共或共享空間中特別有用,您可以在其他人看到您的螢幕的情況下處理敏感資訊。 若要開啟朗讀程式,請按 Ctrl + Windows + Enter。 然後按 Caps Lock + Ctrl + C 打開屏幕窗簾。 開啟時,您可以像往常一樣使用朗讀程式,並隱藏螢幕。 再次按 Caps Lock + Ctrl + C 將其關閉。
-
新! 朗讀程式可讓您更輕鬆地直接在體驗中探索和了解其功能。 無論您是新手還是探索進階選項,講述人都會使用一系列步驟和提示來引導您完成最新更新,這些步驟和提示會解釋每個新功能和變更。
-
-
[設定]
-
新! 裝置設定期間選取的國家或地區現在會顯示在「 設定 」>「 時間 & 語言」>「語言 & 地區」下。
-
已修復:「設定」 >「系統 」>「關於」中的儲存卡顯示不正確或無法讀取的字元,而不是正確的磁碟大小。
-
-
[工作列 & 系統匣]
-
新! 除了快速設置中 Accessibility 菜單的新分組外,還有輔助技術(如講述人、語音訪問等)的文本描述,以便於識別和學習。
-
新! 調整了任務欄應用程序下 (藥丸) 指示器,使其更寬、更明顯。
-
已修復:WIN + CTRL + Number 不再適用於在工作列中切換開啟的應用程式的視窗。
-
-
[Windows 分享]
-
新! 當您使用 Windows 共用視窗共用連結或 Web 內容時,您會看到該內容的視覺預覽。
-
新! 在 Windows 共用視窗中,您可以在編輯和共用影像時選取壓縮層級 (高、中或低品質),而不是從 0-100 的比例中選取。
-
-
[顏色] 改進:調整了「 設定 」> 「輔助功能」>「濾色器」下強度和色彩增強滑桿的位置,以便在調整滑桿時頁面頂部的顏色預覽保持可見。
-
[檔案總管] 改進:提取存檔檔案時的效能已增強 - 這在從大型 7z 或 .rar 存檔中複製貼上大量檔案時特別有幫助
-
[圖形]
-
改進:進行了基礎更改以增強與顯示相關的用戶體驗,包括減少某些顯示配置轉換期間的屏幕閃爍以及消除在某些情況下發生的不必要的顯示重置。
-
已修復:某些顯示器可能會意外呈現綠色。
-
已修正:如果 UAC) (使用者帳戶控制設定為「始終通知」,並且為您的顯示器選擇了「 設定 」>「 系統 > 顯示色彩校準」下的按鈕並取消,則「設定」將停止回應。
-
-
[輸入] 已修正:切換到使用英文鍵盤輸入然後切換回來後,使用觸控鍵盤輸入日文可能會停止運作。
-
[語言] 已修正:安裝 Windows Server 2025 之後,您可能會在伺服器管理員的 [新增角色和功能] 精靈中,在某些功能名稱和描述中看到亂碼或無法讀取的文字。 此問題會影響「新增角色和功能」精靈中的「Windows Admin Center設定」和「網路 ATC」 (「自動流量控制」) 功能。
-
[MSFTEdit.dll] 已修復:當顯示語言設定為阿拉伯語或希伯來語顯示時,某些應用程式(例如 Sticky Notes 和 dxdiag)可能會停止回應。
-
[網路 (已知問題) ]已修復:此更新解決了如果您在 NetBIOS over TCP/IP NetBIOS (NetBT) 上使用 SMB) v1 協定 (伺服器訊息區塊您可能無法連線到共用檔案和資料夾的問題。 安裝更新KB5065426後可能會發生這種情況。
-
[快速設定] 已修正:頂行的前三個按鈕在選擇啟用或停用時沒有回應。
-
[性能] 已修正:此更新解決了保持 儲存空間直接存取 (S2D) 效率的問題。 在 SDDC) 相關工作流程 (執行複雜的軟體定義資料中心時,系統可能會變得沒有回應。
-
[印刷] 已修正:列印的線條可能比預期粗。
-
[腳本] 已修正:如果共用裝載在較舊的 Windows Server 版本 (例如 2019 Windows Server) 上,則在遠端伺服器訊息區塊 (SMB) 共用上執行腳本可能需要非預期長的時間。
-
【儲存優化】 已修正:無法完全移除未使用的語言套件和隨選功能套件的問題,導致不必要的儲存空間使用和 Windows Update 安裝時間更長。
-
[Windows 搜尋]
-
此更新解決了可能導致 Windows 搜尋成功載入速度非常慢的問題,需要 10 秒以上才能加載才能使用它。
-
已修復:此更新增強了 Windows 搜尋的可靠性,並解決了在某些情況下阻止使用者在 Windows 搜尋中鍵入的問題。
便條:這些修正並未解決可能完全阻止搜尋載入的問題。 -
[開窗]
-
已修復:當您按 ALT + Tab 退出全屏應用程序時,其他窗口(如 Windows 終端機)可能會停止響應。
-
已修正:在某些裝置上,潛在問題可能會導致視窗大小和位置在睡眠和恢復後發生意外變更。
-
已修復:如果啟用了窗口對齊,Explorer.exe 可能會在拖動窗口時意外停止工作。
-
-
[相容性] 此更新刪除了 ltmdm64.sys 驅動程序。 相依於此特定驅動程式的傳真數據機硬體將不再在 Windows 中運作。
如果您已經安裝了以前的更新,您的設備將僅下載並安裝此軟件包中包含的新更新。
有關安全漏洞的更多信息,請參閱安全更新指南和 2025 年 10 月安全匯報。
Windows Server 2025 服務堆疊更新 (KB5067360) - 26100.6893
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
症狀
在 Windows Server 2025 上執行也同時擔任架構主機彈性單一主機作業 (FSMO) 角色的 Active Directory 網域控制站 (DC),會允許架構物件的屬性中出現重複的項目。 常見受影響的屬性包括 auxiliaryClass、 possSuperiors、mayContain,其值為 msExchBaseClass、msExchContainer 和msExchVirtualDirectoryFlags。
發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」
在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。
附註: 此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。
因應措施
若要解決此問題,請手動移除 AD 架構中的重複項目。 如果您需要協助產生指令碼以移除重複項目,請連絡 Microsoft 商務支援。
我們正在調查該問題,一旦有其他資訊可供使用,就會立即分享。
徵兆
安裝此更新之後,使用 Active Directory 目錄同步處理 (DirSync 的應用程式) 控制 內部部署的 Active Directory Domain Services (AD DS) ,例如使用 Microsoft Entra Connect Sync 時,可能會導致超過 10,000 個成員的大型 AD 安全群組不完整同步。
因應措施
警告: 如果您使用「登錄編輯程式」或其他方法不當地修改登錄,可能會發生嚴重問題。 這些問題可能會迫使您重新安裝作業系統。 Microsoft 不保證這些問題都能順利解決。 Modify the registry at your own risk. 如需詳細資訊,請參閱 進階使用者的 Windows 登錄。
受影響的客戶可以套用下列登錄機碼來停用功能變更:
路徑: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
名稱: 2362988687
類型: REG_DWORD
值: 0
我們正在調查該問題,一旦有其他資訊可供使用,就會立即分享。
如何取得此更新
安裝此更新之前
Microsoft現在會結合適用於您作業系統的最新服務堆疊更新 (SSU) ,以及 LCU) (最新累積更新。 如需 SSU 的一般資訊,請參閱 服務堆疊更新 和 SSU) 匯報 (服務堆疊:常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
可供使用 |
後續步驟 |
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
可以使用 |
後續步驟 |
|
此更新會根據設定的原則,從商務用 Windows Update 自動下載並安裝。 |
可以使用 |
後續步驟 |
||||
是 1 |
安裝此更新之前 若要取得此更新的獨立套件 () ,請移至 Microsoft 更新目錄網站。 此知識庫包含一或多個需要以特定順序安裝的 MSU 檔案。 安裝此更新 方法一:將所有MSU檔案一起安裝 從更新目錄下載所有KB5066835 Microsoft MSU 檔案,並將它們放在相同的資料夾中,例如 (C:/Packages) 。 使用 部署映像服務和管理 (DISM.exe) 來安裝目標更新。 DISM 會視需要使用 PackagePath 中指定的資料夾來探索和安裝一或多個必要 MSU 檔案。 更新 Windows 電腦 若要將此更新套用至執行中的 Windows 電腦,請從提升許可權的命令提示字元執行下列命令:
或者,從提高許可權的 Windows PowerShell 提示字元執行下列命令:
或者使用 Windows Update 獨立安裝程式來安裝目標更新。 更新 Windows 安裝媒體 若要將此更新套用至 Windows 安裝媒體,請參閱 使用動態更新更新 Windows 安裝媒體。 附註: 下載其他動態更新套件時,請確定它們與此知識庫相符的月份。 如果 SafeOS 動態更新或安裝動態更新與本知識庫在同一個月不可用,請使用每個版本的最新發佈版本。 若要將此更新新增至掛接的映像,請從提高許可權的命令提示字元執行下列命令:
或者,從提高許可權的 Windows PowerShell 提示字元執行下列命令:
方法2:按順序單獨安裝每個MSU檔案 使用 DISM 或 Windows Update 獨立安裝程式,依下列順序個別下載並安裝每個 MSU 檔案:
|
1 此最新的累積更新包括 AI 元件的更新。儘管更新中包含 AI 元件更新,但 AI 元件僅適用於 Windows Copilot+ PC,不會安裝在 Windows PC 或 Windows Server 上。
可供使用 |
後續步驟 |
|
如果您設定產品和分類,此更新會自動與 WSUS) 同步處理Windows Server Update Services (如下所示: 產品:Microsoft Server 作業系統-24H2 分類:安全性更新 |
如果要移除 LCU
若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並將 LCU 套件名稱作為引數。 您可以使用此命令來尋找套件名稱: DISM /online /get-packages。
在合併套件上Windows Update /uninstall 開關 (wusa.exe) 執行獨立安裝程式將無法運作,因為合併套件包含 SSU。 安裝後,您無法從系統中移除 SSU。
檔案資訊
如需此更新中提供的檔案清單, 請下載累積更新5066835的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5067630) - 26100.6893 版的檔案資訊。