這次Windows 11 25H2 與 24H2 (KB5089549) 的累積更新包含最新的安全修補與改進,以及上個月可選預覽版的非安全更新。
請造訪 Windows 版本健康儀表板以了解本版本的最新狀態。
公告與訊息
本區提供與本版本相關的重要通知,包括公告、變更日誌及支援終止通知。
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
改進
此更新包含以下更新中包含的新功能與品質提升:
-
2026 年 4 月 14 日 — KB5083769 (作業系統組建 26200.8246 和 26100.8246)
-
2026 年 4 月 30 日 — KB5083631 (作業系統組建 26200.8328 和 26100.8328) 預覽
此更新針對以下指南中記載的安全漏洞進行處理:
以下摘要概述本次更新所涵蓋的關鍵品質改進。 括號內的粗體字表示變更的項目或區域。
-
[安全啟動] 透過此更新,Windows 品質更新包含更多高信心度裝置目標資料,擴大有資格自動獲得新安全開機憑證的裝置覆蓋範圍。 裝置只有在展現足夠成功的更新訊號並維持受控且分階段的部署後,才會收到新憑證。
-
[開機管理器維修更新]
-
此更新提升了開機檔案更新後的啟動可靠性,使裝置能正常啟動,無需進入 BitLocker 復原。
-
(已知問題) 已修復:此更新解決了某些裝置在更新某些受信任平台模組 (TPM) 驗證設定的開機檔案後,可能會進入 BitLocker 復原,包括無效的 PCR7 (平台設定暫存器 7) 配置。 這可能在安裝 2026 年 4 月的安全更新後 (KB5083769) 。
-
-
[連接性] 此更新提升了 SSDP) 通知 (簡單服務發現協定(Simple Service Discovery Protocol)的可靠性,以協助防止服務失去回應。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
AI 元件
本版本更新了以下 AI 元件:
|
人工智慧元件 |
版本 |
|
影像搜尋 |
1.2604.515.0 |
|
內容擷取 |
1.2604.515.0 |
|
語意分析 |
1.2604.515.0 |
|
設定模型 |
1.2604.515.0 |
Windows 11 服務堆疊更新 (KB5092762) - 26100.8456
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得這個更新
安裝此更新前
Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與LCU) (累積更新。 關於 SSU 的一般資訊,請參見 服務堆疊更新。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可供使用 |
後續步驟 |
|
|
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
此更新會依照設定的政策自動從 Windows Update for Business 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
要從 Microsoft 更新目錄安裝此版本,請選擇符合你裝置架構 (arm64 或 x64) 的選項,然後依照指示操作。 |
在安裝此更新之前, () 的獨立套件可從 Microsoft 更新目錄網站取得。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。
你可以用方法1安裝此更新 (將所有MSU檔案一起安裝) 或方法2 (依序安裝每個MSU檔案,依序) 安裝。
方法一:將所有 MSU 檔案一起安裝
從更新目錄下載所有 MSU 檔案Microsoft KB5089549並將它們放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。
更新 Windows 電腦
要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
或者用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用到 Windows 安裝媒體,請參見 「使用動態更新更新 Windows 安裝媒體」。
附註: 下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。
要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
方法二:依序安裝每個 MSU 檔案
請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
-
Windows11.0-KB5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.MSU
-
Windows11.0-KB5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.MSU
|
附註: 這次最新的累積更新包含了 AI 元件的更新。 雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。 |
在安裝此更新之前, () 的獨立套件可從 Microsoft 更新目錄網站取得。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。
你可以用方法1安裝此更新 (將所有MSU檔案一起安裝) 或方法2 (依序安裝每個MSU檔案,依序) 安裝。
方法一:將所有 MSU 檔案一起安裝
從更新目錄下載所有 MSU 檔案Microsoft KB5089549並將它們放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。
更新 Windows 電腦
要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
或者用 Windows Update 獨立安裝程式來安裝目標更新。
更新 Windows 安裝媒體
若要將此更新套用到 Windows 安裝媒體,請參見 「以動態更新更新 Windows 安裝媒體」。
附註: 下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。
要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
方法二:依序安裝每個 MSU 檔案
請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
-
Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.MSU
-
Windows11.0-KB5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.MSU
|
附註: 這次最新的累積更新包含了 AI 元件的更新。 雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。 |
|
可供使用 |
後續步驟 |
|
|
若您設定產品與分類如下Windows Server Update Services (,此更新會自動與 WSUS) 同步: 產品:Windows 11 分類:安全性更新 |
如果你想移除這個更新
在你決定移除此更新之前,請參閱 「了解風險:為什麼你不應該解除安裝安全更新」。
安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
如果在合併套件上Windows Update (wusa.exe) 搭配 /uninstall 開關執行獨立安裝程式,因為合併套件內包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案詳細資訊
欲查詢本次更新所提供的檔案清單,請 下載累積更新5089549的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5092762) - 版本 26100.8456 的檔案資訊。