2025 年 10 月 20 日 - KB5070773 (作業系統組建 26100.6901) 頻外
套用到
發行日期:
2025/10/20
版本:
作業系統建置版 26100.6901
Windows 安全開機憑證到期
重要:大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到新憑證的裝置將持續正常啟動與運作,而標準的 Windows 更新也將會持續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
您可以在 Windows 安全性應用程式 中查看電腦狀態。 如果您是 IT 系統管理員,請遵循適用於 Windows 用戶端的安全開機劇本 (英文) 和 Windows Server (英文) 中的指導。
想了解更多 Windows 更新術語,請參閱 Windows 更新類型 及 每月品質更新類型。 欲了解概況,請參閱 Windows Server 2025 的更新歷史頁面。
保持資訊更新! 請追蹤 @WindowsUpdate,獲取 Windows 發布健康儀表板的最新更新。
|
變更日期 |
變更描述 |
|
2026年6月4日 |
已修正目錄分頁中 x64 .msu 更新字串,以KB5070773 (本次更新) |
改善
這次帶外 (OOB) 更新包含品質提升。 此更新為累積性更新,包含自 2025 年 10 月 14 日安全更新 (KB5066835) 的安全性修正與改進,此外還有以下內容:
-
[USB] 已修復:安裝 2025 年 10 月 14 日 KB5066835) (的安全更新後,USB 裝置如鍵盤和滑鼠在 Windows 復原環境中無法運作, (WinRE)。 這個問題導致 WinRE 中無法操作任何復原選項。 請注意,USB 裝置在 Windows 作業系統中仍能正常運作。
Windows Server 2025 服務堆疊更新 (KB5067360) - 26100.6893
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新。
此更新中的已知問題
症狀
在 Windows Server 2025 上執行也同時擔任架構主機彈性單一主機作業 (FSMO) 角色的 Active Directory 網域控制站 (DC),會允許架構物件的屬性中出現重複的項目。 常見受影響的屬性包括 auxiliaryClass、 possSuperiors、mayContain,其值為 msExchBaseClass、msExchContainer 和msExchVirtualDirectoryFlags。
發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」
在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。
附註: 此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。
因應措施
這個問題已在 KB5068861 中解決。
症狀
安裝 2025 年 9 月安全性更新 (KB5065426) 之後,使用 Active Directory 目錄同步處理 (DirSync) 的應用程式控制內部部署的 Active Directory Domain Services (AD DS),例如使用 Microsoft Entra Connect 同步處理時,可能會導致超過 10,000 個成員的大型 AD 安全性群組同步不完整。
因應措施
這個問題已在 KB5068861 中解決。
症狀
更新
經過進一步調查,Microsoft 判斷這個問題並不適用於 Windows Server 2025。 它只會影響 Windows 11,版本 25H2 和 24H2。 Windows Server 2025 使用者不需要採取任何動作。
先前發佈的問題
安裝 Windows Server 2025 的安全性 10 月更新 (KB5066835) 後,依賴 HTTP.sys 的伺服器端應用程式可能會遇到傳入連線問題。 因此,Internet Information Services (IIS) 網站可能會無法載入並顯示錯誤訊息,例如「Connection reset – error (ERR_CONNECTION_RESET)」或類似訊息。 這包括在 http://localhost/ 及其他 IIS 連線上託管的網站。
解決方法
Windows Server 2025 使用者不受影響,也不需要採取任何動作。
若想了解此問題如何影響 Windows 11,請參閱以下內容:
如何取得此更新
安裝此更新前
Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可供使用 |
後續步驟 |
|||
|
|
請參閱其他選項。 |
|
可以使用 |
後續步驟 |
|||
|
|
請參閱其他選項。 |
|
可以使用 |
後續步驟 |
||||
|
是 1 |
安裝此更新前 要取得本更新 () 的獨立套件,請前往 Microsoft 更新目錄網站。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。 安裝此更新 方法一:將所有 MSU 檔案一起安裝 從 Update Catalog 下載所有 MSU 檔案Microsoft KB5070773,並將它們放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。 更新 Windows 電腦 要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
更新 Windows 安裝媒體 若要將此更新套用到 Windows 安裝媒體,請參見「使用動態更新更新 Windows 安裝媒體」。 要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
方法二:依序安裝每個 MSU 檔案 請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
|
1 這次最新的累積更新包含了 AI 元件的更新。雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。
|
可供使用 |
後續步驟 |
|||
|
|
請參閱目錄選項。 |
如果你想拆除 LCU
安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
如果在合併套件上Windows Update (wusa.exe) 搭配 /uninstall 開關執行獨立安裝程式,因為合併套件內包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案詳細資訊
如需本次更新中的檔案清單,請下載累積 更新5070773的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5067630) - 版本 26100.6893 的檔案資訊。