Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新
摘要
此更新改進了 Windows 復原環境 (Windows Server 版本 23H2 中的 WinRE) 。
以下是您安裝此更新時此更新所解決的問題摘要。 括號內的粗體文字表示我們正在記錄的變更項目或區域。
-
[Windows 預裝環境 (WinPE) ] 新! 如果 WinPE 無法啟動應用程式,現在會顯示訊息方塊,而不是先前出現的偵錯命令提示字元。
如何取得此更新
安裝此更新
若要安裝此更新,請使用下列其中一個發行管道。
可供使用 |
後續步驟 |
|
可透過 Windows Update 取得此更新。 將自動下載並安裝此更新。 |
可供使用 |
後續步驟 |
|
若要取得此更新的獨立套件,請移至 Microsoft Update 目錄 網站。 若要從 Update Catalog 下載更新,請參閱關於如何從 Windows Update Catalog 下載更新的步驟。 若要手動安裝此更新,請參閱 將更新套件新增至 Windows RE。 |
可供使用 |
後續步驟 |
|
如果您設定產品和分類,此更新會自動與 WSUS) 同步處理Windows Server Update Services (如下所示:
|
必要條件 |
套用此更新沒有任何先決條件。 |
重新啟動資訊 |
套用此更新之後,您不必重新啟動電腦。 |
移除資訊 |
此更新套用至 Windows 映像後,即無法移除。 |
更新取代資訊 |
此更新取代了先前發布的更新 KB5062687。 |
確認此更新的安裝 |
安裝此更新後,裝置上安裝的 WinRE 版本應該是 10.0.25398.1913。 |
若要安裝 WinRE 版本,請使用系統管理員認證執行下列 PowerShell 指令碼 "GetWinReVersion.ps1"。 執行指令碼後,您應該會收到已安裝的 WinRE 版本,如下列範例所示:
GetWinReVersion.ps1 PowerShell 指令碼
################################################################################################
#
# Copyright (c) Microsoft Corporation.
# Licensed under the MIT License.
#
# THE SOFTWARE IS PROVIDED *AS IS*, WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
# IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
# FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
# AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
# LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
# OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
# SOFTWARE.
#
################################################################################################
# Function to get WinRE path
function GetWinREPath {
$WinRELocation = (reagentc /info | Select-String "Windows RE location")
if ($WinRELocation) {
return $WinRELocation.ToString().Split(':')[-1].Trim()
} else {
Write-Host "Failed to find WinRE path" -ForegroundColor Red
exit 1
}
}
# Creates and needs to be return the mount directory
function GetMountDir {
# systemdirve\mnt
$MountDir = "$env:SystemDrive\mnt"
if (-not (Test-Path $MountDir)) {
New-Item -ItemType Directory -Path $MountDir -Force | Out-Null
}
return $MountDir
}
# Function to get WinRE version
function GetWinREVersion {
$mountedPath = GetMountDir
$filePath = "$mountedPath\Windows\System32\winpeshl.exe"
$WinREVersion = (Get-Item $filePath).VersionInfo.FileVersionRaw.Revision
return [int]$WinREVersion
}
# Main Execution
$WinREPath = GetWinREPath
# Make dir C:\mnt if not exists
$TempDir = GetMountDir
# Get the read write permission for this directory
if (-not (Test-Path $TempDir)) {
New-Item -ItemType Directory -Path $TempDir -Force | Out-Null
}
# Mount WinRE image
dism /Mount-Image /ImageFile:"$WinREPath\winre.wim" /Index:1 /MountDir:"$TempDir"
$WinREVersion = GetWinREVersion
Write-Host "WinRE Version: $WinREVersion" -ForegroundColor Cyan
dism /Unmount-Image /MountDir:"$TempDir" /Discard
Remove-Item -Path $TempDir -Force -Recurse
與 Windows 修復環境 (WinRE) 相關的 WinREAgent 記錄事件,主要記錄關於建立、修改及使用復原影像的詳細資料。 在此案例中,我們在尋找 事件識別碼: 4501維護成功 事件。 如果您因為環境中可能發生的空間限制而找不到 WinREAgent 維護事件,建議您使用 DISM 命令。
-
開啟 Windows Search 列。 若要這麼做,請以滑鼠右鍵按一下 [開始],然後按一下 [搜尋]。
-
在 [搜尋] 列中,輸入 [事件檢視器],然後按一下 [事件檢視器]。
-
展開 [Windows 記錄檔],然後按一下 [系統]。
-
在右側瀏覽窗格的 [動作] 底下,按一下 [尋找]。
-
在 [尋找內容:] 方塊中,輸入 [WinREAgent],然後按一下 [尋找下一筆]。
-
按一下 [取消] 以關閉 [尋找] 對話方塊。 WinREAgent 維護事件應該會顯示在中間下方窗格中,您應該會在 [一般] 索引標籤上看到類似的訊息:
維護成功。 Windows 修復環境版本現在是: 10.0.22621.4742
此範例中的 WinRE 版本為 10.0.22621.4742。
-
若要檢視 WinREAgent 維護事件的 [事件屬性] 窗格,請以滑鼠右鍵按一下 [系統] 窗格 (頂部中間窗格) 中的 [WinREAgent]項目,然後按兩一下 [事件屬性]。
-
開啟提高權限的 Windows 命令提示字元。 若要這麼做,請按 Windows 鍵、輸入 cmd、以滑鼠右鍵按一下 [命令提示字元],然後按一下 [以系統管理員身分執行]。
-
在命令提示字元中輸入 reagentc /info,然後按 Enter。
-
記下 Windows RE 位置的路徑。 在此範例中,位置為 \\?\GLOBALROOT\device\harddisk0\partition5\Recovery\WindowsRE。 此路徑可能會根據您的 Windows 安裝而有所不同。
-
在命令提示字元中,使用 DISM 命令擷取 Windows 修復環境 (WinRE) 資訊。 在此範例中,輸入下列命令,然後按 Enter:
Dism /Get-ImageInfo /ImageFile:\\?\GLOBALROOT\device\harddisk0\partition5\Recovery\WindowsRE\winre.wim /index:1
附註 WinRE 影像檔案的預設名稱是 winre.wim。 在您的環境中,WinRE 影像檔案的名稱可能會有所不同。 此外,預設 winre.wim 檔案的索引編號為 1。 在您的環境中,索引編號可能會有所不同。
-
WinRE 影像檔案資訊會如下列範例所示傳回:
此範例中的 WinRE 版本為 10.0.22621.4742。
檔案詳細資訊
此軟體更新的英文 (美國) 版會安裝具有下列屬性的檔案。 此更新可能包含其他語言的檔案。
檔案名稱 |
檔案版本 |
日期 |
時間 |
檔案大小 |
USB.inf 的 |
無版本 |
9-10月-25 |
5:42:30 PM |
41,432 |
usbccgp.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
226,736 |
usbhub3.inf 的 |
無版本 |
9-10月-25 |
5:42:30 PM |
11,296 |
USBHUB3.SYS |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
722,352 |
usbport.inf |
無版本 |
9-10月-25 |
5:42:30 PM |
77,436 |
usbohci.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
69,632 |
usbport.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
505,248 |
usbhub.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
558,496 |
usbehci.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
120,224 |
usbuhci.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
73,728 |
usbd.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
71,072 |
skci.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
336,152 |
iumbase.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
46,960 |
iumdll.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
38,680 |
tprtdll.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
249,424 |
vertdll.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
212,216 |
ucrtbase_enclave.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
546,912 |
securekernel.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
1,226,144 |
VbsSiPolicy.p7b |
無版本 |
9-10月-25 |
5:42:30 PM |
68,351 |
bootmgfw.efi |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
2,658,720 |
bootmgfw_EX.efi |
10.0.26100.30212 |
9-10月-25 |
5:42:30 PM |
2,830,632 |
安全啟動恢復.efi |
無版本 |
9-10月-25 |
5:42:30 PM |
162,688 |
bootmgr.efi |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
2,641,824 |
bootmgr_EX.efi |
10.0.26100.30212 |
9-10月-25 |
5:42:30 PM |
2,818,464 |
boot.stl |
無版本 |
9-10月-25 |
5:42:30 PM |
11,030 |
winsipolicy.p7b |
無版本 |
9-10月-25 |
5:42:30 PM |
10,341 |
winload.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
1,718,544 |
winload.efi |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
3,077,512 |
BootMenuUX.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
225,280 |
driversipolicy.p7b |
無版本 |
9-10月-25 |
5:42:30 PM |
229,162 |
ci.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
1,059,272 |
驅動程式.stl |
無版本 |
9-10月-25 |
5:42:30 PM |
33,360 |
cmi2migxml.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
222,624 |
csiagent.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
714,160 |
diagER.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
95,648 |
hwcompat.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
239,008 |
hwcompat.txt |
無版本 |
9-10月-25 |
5:42:30 PM |
969,192 |
hwexclude.txt |
無版本 |
9-10月-25 |
5:42:30 PM |
51 |
icbexclusion.inf |
無版本 |
9-10月-25 |
5:42:30 PM |
7,222 |
migapp.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
654,548 |
migcore.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
9,270,688 |
mighost.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
284,080 |
migres.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
26,016 |
migisol.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
144,800 |
migstore.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
1,295,776 |
migsys.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
460,192 |
MXEAgent.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
386,480 |
AppExtAgent.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
484,768 |
offline.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
41,994 |
oscomps.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
449,323 |
oscomps.woa.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
249,101 |
osfilter.inf 的 |
無版本 |
9-10月-25 |
5:42:30 PM |
21,299 |
pnppropmig.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
103,840 |
ReserveManager.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
308,640 |
setupplatform.cfg |
無版本 |
9-10月-25 |
5:42:30 PM |
12,571 |
setupplatform.dll |
1.80.25398.1913 |
9-10月-25 |
5:42:30 PM |
9,213,360 |
setupplatform.exe |
1.80.25398.1913 |
9-10月-25 |
5:42:30 PM |
243,104 |
SFCN.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
18:24 |
SFLCID.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
1,644 |
SFLISTW7.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
1,703,368 |
SFLISTW8.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
2,608,858 |
SFLISTWB.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
3,172,904 |
SFLISTWT.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
4,935,402 |
sflistw8.woa.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
954,436 |
SFLISTRS1.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
5,593,182 |
sflistwb.woa.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
1,150,134 |
sflistwt.woa.dat |
無版本 |
9-10月-25 |
5:42:30 PM |
2,636,814 |
SFPAT.inf |
無版本 |
9-10月-25 |
5:42:30 PM |
11,602 |
SFPATW7.inf |
無版本 |
9-10月-25 |
5:42:30 PM |
17,396 |
SFPATW8.inf |
無版本 |
9-10月-25 |
5:42:30 PM |
79,818 |
SFPATWB.inf 網站 |
無版本 |
9-10月-25 |
5:42:30 PM |
91,635 |
SFPATWT.inf 網站 |
無版本 |
9-10月-25 |
5:42:30 PM |
165,729 |
SFPATRS1.inf |
無版本 |
9-10月-25 |
5:42:30 PM |
169,730 |
unbcl.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
1,082,784 |
upgradeagent.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
3,306,928 |
upgradeagent.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
70,907 |
upgrade_comp.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
6,054 |
upgrade_bulk.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
211,085 |
upgrade_data.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
41,750 |
upgrade_frmwrk.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
18,785 |
upgWow_bulk.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
114,707 |
uninstall.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
4,639 |
uninstall_data.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
11,122 |
wdsutil.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
349,616 |
WinSetupMon.hiv |
無版本 |
9-10月-25 |
5:42:30 PM |
8,192 |
WinSetupMon.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
132,536 |
iertutil.dll |
11.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
2,864,944 |
msIso.dll |
11.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
278,528 |
edgeIso.dll |
11.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
434,176 |
netio.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
669,104 |
ntdll.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
2,265,840 |
ntoskrnl.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
12,694,944 |
ntkrla57.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
11,457,952 |
diagtrack.dll |
10.0.10586.0 |
9-10月-25 |
5:42:30 PM |
1,365,856 |
diagtrackrunner.exe |
10.0.10586.0 |
9-10月-25 |
5:42:30 PM |
88,256 |
試劑.admx |
無版本 |
9-10月-25 |
5:42:30 PM |
1,240 |
reagent.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
615,840 |
reagent.xml |
無版本 |
9-10月-25 |
5:42:30 PM |
837 |
設定平台.cfg |
無版本 |
9-10月-25 |
5:42:30 PM |
19,051 |
wdscore.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
275,872 |
wdsclientapi.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
268,664 |
wdscsl.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
79,264 |
wdsimage.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
125,320 |
wdstptc.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
186,744 |
fvevol.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
898,464 |
dumpfve.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
146,088 |
fveapibase.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
507,904 |
fveapi.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
1,097,728 |
tcpip.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
3,319,216 |
FWPKCLNT.SYS |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
570,784 |
tcpipreg.sys |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
81,920 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
233,472 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
234,496 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
228,864 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
235,008 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
236,544 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
232,448 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
219,648 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
218,112 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
232,960 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
230,912 |
tcpip.sys.mui |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
215,040 |
WindowsCodecs.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
2,224,480 |
winpeshl.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
90,112 |
wpeutil.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
155,648 |
wpeutil.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
36,864 |
wpeinit.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
57,344 |
startnet.cmd |
無版本 |
9-10月-25 |
5:42:30 PM |
9 |
ReAgent.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
615,856 |
ReInfo.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
98,304 |
StartRep.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
663,552 |
RecEnv.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
415,136 |
BootRec.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
180,224 |
iertutil.dll |
11.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
2,320,736 |
msIso.dll |
11.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
205,824 |
edgeIso.dll |
11.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
373,248 |
ntdll.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
1,749,032 |
fveapibase.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
426,496 |
fveapi.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
883,712 |
WindowsCodecs.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
1,931,784 |
ReAgent.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
526,240 |
ReInfo.dll |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
62,976 |
wdsnbp.com |
無版本 |
9-10月-25 |
5:42:30 PM |
30,832 |
abortpxe.com |
無版本 |
9-10月-25 |
5:42:30 PM |
79 |
bootmgr.exe |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
742,816 |
pxeboot.com |
無版本 |
9-10月-25 |
5:42:30 PM |
25,254 |
pxeboot.n12 |
無版本 |
9-10月-25 |
5:42:30 PM |
25,238 |
hdlscom1.com |
無版本 |
9-10月-25 |
5:42:30 PM |
25,662 |
hdlscom2.com |
無版本 |
9-10月-25 |
5:42:30 PM |
25,662 |
HDLSCOM1.n12 |
無版本 |
9-10月-25 |
5:42:30 PM |
25,646 |
HDLSCOM2.n12 |
無版本 |
9-10月-25 |
5:42:30 PM |
25,646 |
bootmgfw.efi |
10.0.25398.1913 |
9-10月-25 |
5:42:30 PM |
2,242,464 |
bootmgfw_EX.efi |
10.0.26100.30212 |
9-10月-25 |
5:42:30 PM |
2,376,464 |
參考資料
查詢詞: safeos du