套用到
Windows Server 2025, all editions

發行日期:

2025/10/14

版本:

操作系統內部版本 26100.6899

Windows 安全開機憑證到期重要事項: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新

若要深入瞭解 Windows 更新術語,請參閱 Windows 更新類型每月品質更新類型。 如需概觀,請參閱 Windows Server 2025 的更新歷程記錄頁面。       

隨時了解情況! 請遵循 @WindowsUpdate以取得 Windows 版本健康情況儀錶板的最新更新。 

變更日期

變更描述

2025 年 10 月 22 日

  • 新增了此更新中包含的以下改進:[檔案總管] 安裝此更新後,檔案總管會自動停用從網際網路下載的檔案的預覽功能。 這項變更旨在透過防止使用者預覽可能不安全檔案時出現漏洞來增強安全性。 如需詳細資訊,包括解除封鎖檔案的步驟,請參閱 檔案總管會自動停用從網際網路下載檔案的預覽功能

2025 年 10 月 10 日

  • 已新增此更新中包含的下列新改善:[密碼編譯] 此更新會強制執行安全性強化改善,方法是要求使用 金鑰儲存提供者 (KSP) ,而不是針對 RSA 型智慧卡憑證使用加密服務提供者 {CSP) 。 如果您因為此設計變更而遇到智慧卡驗證問題,請參閱 Windows 版本健康情況網站 以取得解決步驟。 如需更多詳細資訊,請參閱 CVE-2024-30098

改善

此安全性更新包含 2025 年 9 月 9 日發行的 KB5065426 (的修正和品質改善,以及 202) 5 年 9 月 22 日發行的 KB5068221 () 。 以下摘要概述了此更新解決的關鍵問題。 此外,還包括可用的新功能。 括弧內的粗體文字表示變更的項目或區域。 ​​​​

  • [應用程式預設值]

    • 新! 我們將在歐洲經濟區 (歐洲經濟區) 地區推出一些小的更改,透過「設定」>「應用程式」>「預設應用程式」中的「設定預設」按鈕,針對預設瀏覽器推出一些小變更:

      • 如果新的預設瀏覽器註冊了其他檔案和連結類型,則會為它們設定它們。

      • 新的默認瀏覽器將固定到任務欄和開始菜單,除非您通過清除複選框選擇不固定它。

      • 現在有一個單獨的一鍵式按鈕供瀏覽器更改 .pdf 默認值(如果瀏覽器註冊了 .pdf 文件類型)。

  • [旁白]

    • 新!  朗讀程式中的螢幕幕布功能會在朗讀內容時將螢幕塗黑,以協助保護您的隱私權並提高專注力。 這在公共或共享空間中特別有用,您可以在其他人看到您的螢幕的情況下處理敏感資訊。 若要開啟朗讀程式,請按 Ctrl + Windows + Enter。 然後按 Caps Lock + Ctrl + C 打開屏幕窗簾。 開啟時,您可以像往常一樣使用朗讀程式,並隱藏螢幕。 再次按 Caps Lock + Ctrl + C 將其關閉。

    • 新!  朗讀程式可讓您更輕鬆地直接在體驗中探索和了解其功能。 無論您是新手還是探索進階選項,講述人都會使用一系列步驟和提示來引導您完成最新更新,這些步驟和提示會解釋每個新功能和變更。

  • [設定] 

    • 新!  裝置設定期間選取的國家或地區現在會顯示在「 設定 」>「 時間 & 語言」>「語言 & 地區」下。

    • 已修復:「設定」 >「系統 」>「關於」中的儲存卡顯示不正確或無法讀取的字元,而不是正確的磁碟大小。

  • [工作列 & 系統匣] 

    • 新!  除了快速設置中 Accessibility 菜單的新分組外,還有輔助技術(如講述人、語音訪問等)的文本描述,以便於識別和學習。

    • 新!  調整了任務欄應用程序下 (藥丸) 指示器,使其更寬、更明顯。

    • 已修復:WIN + CTRL + Number 不再適用於在工作列中切換開啟的應用程式的視窗。

  • [Windows 分享]

    • 新! 當您使用 Windows 共用視窗共用連結或 Web 內容時,您會看到該內容的視覺預覽。

    • 新!  在 Windows 共用視窗中,您可以在編輯和共用影像時選取壓縮層級 (高、中或低品質),而不是從 0-100 的比例中選取。

  • [顏色] 改進:調整了「 設定 」> 「輔助功能」>「濾色器」下強度和色彩增強滑桿的位置,以便在調整滑桿時頁面頂部的顏色預覽保持可見。 

  • [檔案總管]

    • 改進:提取存檔檔案時的效能得到了增強 - 這在從大型 7z 或 .rar 存檔中複製貼上大量檔案時特別有幫助。

    • 新! 安裝此更新後,檔案總管會自動停用從網際網路下載的檔案的預覽功能。 這項變更旨在透過防止使用者預覽可能不安全檔案時出現漏洞來增強安全性。 如需詳細資訊,包括解除封鎖檔案的步驟,請參閱 檔案總管會自動停用從網際網路下載檔案的預覽功能

  • [圖形]

    • 改進:進行了基礎更改以增強與顯示相關的用戶體驗,包括減少某些顯示配置轉換期間的屏幕閃爍以及消除在某些情況下發生的不必要的顯示重置。

    • 已修復:某些顯示器可能會意外呈現綠色。

    • 已修正:如果 UAC) (使用者帳戶控制設定為「始終通知」,並且為您的顯示器選擇了「 設定 」>「 系統 > 顯示色彩校準」下的按鈕並取消,則「設定」將停止回應。

  • [輸入] 已修正:切換到使用英文鍵盤輸入然後切換回來後,使用觸控鍵盤輸入日文可能會停止運作。

  • [語言] 已修正:安裝 Windows Server 2025 之後,您可能會在伺服器管理員的 [新增角色和功能] 精靈中,在某些功能名稱和描述中看到亂碼或無法讀取的文字。 此問題會影響「新增角色和功能」精靈中的「Windows Admin Center設定」和「網路 ATC」 (「自動流量控制」) 功能。

  • [MSFTEdit.dll] 已修復:當顯示語言設定為阿拉伯語或希伯來語顯示時,某些應用程式(例如 Sticky Notes 和 dxdiag)可能會停止回應。

  • [網路 (已知問題) ]已修復:此更新解決了如果您在 NetBIOS over TCP/IP NetBIOS (NetBT) 上使用 SMB) v1 協定 (伺服器訊息區塊您可能無法連線到共用檔案和資料夾的問題。 安裝更新KB5065426後可能會發生這種情況。

  • [快速設定] 已修正:頂行的前三個按鈕在選擇啟用或停用時沒有回應。

  • [性能] 已修正:此更新解決了保持 儲存空間直接存取 (S2D) 效率的問題。 在 SDDC) 相關工作流程 (執行複雜的軟體定義資料中心時,系統可能會變得沒有回應。

  • [印刷] 已修正:列印的線條可能比預期粗。

  • [腳本] 已修正:如果共用裝載在較舊的 Windows Server 版本 (例如 2019 Windows Server) 上,則在遠端伺服器訊息區塊 (SMB) 共用上執行腳本可能需要非預期長的時間。

  • 【儲存優化】 已修正:無法完全移除未使用的語言套件和隨選功能套件的問題,導致不必要的儲存空間使用和 Windows Update 安裝時間更長。

  • [Windows 搜尋]

  • 此更新解決了可能導致 Windows 搜尋成功載入速度非常慢的問題,需要 10 秒以上才能加載才能使用它。

  • 已修復:此更新增強了 Windows 搜尋的可靠性,並解決了在某些情況下阻止使用者在 Windows 搜尋中鍵入的問題。便條:這些修正並未解決可能完全阻止搜尋載入的問題。

  • [開窗] 

    • 已修復:當您按 ALT + Tab 退出全屏應用程序時,其他窗口(如 Windows 終端機)可能會停止響應。

    • 已修正:在某些裝置上,潛在問題可能會導致視窗大小和位置在睡眠和恢復後發生意外變更。

    • 已修復:如果啟用了窗口對齊,Explorer.exe 可能會在拖動窗口時意外停止工作。

  • [相容性] 此更新刪除了 ltmdm64.sys 驅動程序。 相依於此特定驅動程式的傳真數據機硬體將不再在 Windows 中運作。

  • [密碼學] 此更新會強制執行安全性強化改善,方法是要求使用 KSP) (金鑰儲存提供者,而不是針對 RSA 型智慧卡憑證使用密碼編譯服務提供者 {CSP) 。 如果您因為此設計變更而遇到智慧卡驗證問題,請參閱 Windows 版本健康情況網站以取得解決步驟。  如需更多詳細資訊,請參閱 CVE-2024-30098

如果您已經安裝了以前的更新,您的設備將僅下載並安裝此軟件包中包含的新更新。

有關安全漏洞的更多信息,請參閱安全更新指南2025 年 10 月安全匯報

Windows Server 2025 服務堆疊更新 (KB5067360) - 26100.6893

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署

此更新中的已知問題

症狀

在 Windows Server 2025 上執行也同時擔任架構主機彈性單一主機作業 (FSMO) 角色的 Active Directory 網域控制站 (DC),會允許架構物件的屬性中出現重複的項目。 常見受影響的屬性包括 auxiliaryClass possSuperiorsmayContain,其值為 msExchBaseClassmsExchContainermsExchVirtualDirectoryFlags

發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」 

在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。

附註: 此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。

因應措施

這個問題已在 KB5068861 中解決。

​​​​​​​徵兆

安裝 2025 年 9 月安全性更新 (KB5065426) 之後,使用 Active Directory 目錄同步處理 (DirSync) 的應用程式控制內部部署的 Active Directory Domain Services (AD DS),例如使用 Microsoft Entra Connect 同步處理時,可能會導致超過 10,000 個成員的大型 AD 安全性群組同步不完整。

因應措施

這個問題已在 KB5068861 中解決。

症狀

KB5066835) 安裝 2025 年 10 月安全性更新 (之後,鍵盤和滑鼠等 USB 裝置無法在 Windows 復原環境 (WinRE) 中運作。 此問題會防止瀏覽 WinRE 內的任何復原選項。 請注意,USB 鍵盤和滑鼠在 Windows 作業系統中繼續正常運作。

因應措施

此問題已在KB5070773中解決。

症狀

安裝 Windows Server 2025 的安全性 10 月更新 (KB5066835) 後,依賴 HTTP.sys 的伺服器端應用程式可能會遇到傳入連線問題。 因此,Internet Information Services (IIS) 網站可能會無法載入並顯示錯誤訊息,例如「“Connection reset – error (ERR_CONNECTION_RESET)」或類似訊息。 這包括在 http://localhost/ 及其他 IIS 連線上託管的網站。

這個問題可能由多種狀況造成,包括網際網路存取、更新安裝時間以及裝置重新啟動。 它可能不會在所有環境中發生,即使已安裝更新也一樣。

下列步驟有助於在觀察到此問題的環境中解決此問題:

  1. 在受影響的裝置上,開啟 [設定] 並前往 [Windows Update]

  2. 選取 [開始],輸入 [檢查更新],然後從結果中檢查更新。 

  3. 如果有可用的更新,請加以安裝。

  4. 重新啟動您的裝置。

附註: 即使沒有安裝任何更新,也請務必重新啟動您的裝置。

因應措施

這個問題已在 KB5068861 中解決。

如何取得此更新

安裝此更新之前

Microsoft現在會結合適用於您作業系統的最新服務堆疊更新 (SSU) ,以及 LCU) (最新累積更新。 如需 SSU 的一般資訊,請參閱 服務堆疊更新SSU) 匯報 (服務堆疊:常見問題集。

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。

可供使用

後續步驟

包含

此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。

如果要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並將 LCU 套件名稱作為引數。 您可以使用此命令來尋找套件名稱: DISM /online /get-packages

在合併套件上Windows Update /uninstall 開關 (wusa.exe) 執行獨立安裝程式將無法運作,因為合併套件包含 SSU。 安裝後,您無法從系統中移除 SSU。

檔案資訊

如需此更新中提供的檔案清單, 請下載累積更新5066835的檔案資訊。 

如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5067630) - 26100.6893 版的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。