馬上加入Android 台灣中文網,立即免費下載應用遊戲。
您需要 登錄 才可以下載或查看,沒有帳號?註冊
x
本帖最後由 qciwbu95 於 2025-12-15 15:33 編輯
微軟在 2025 年 12 月 9 日推出三個 Windows 11 幕後更新: KB5072537、KB5071416 和 KB5072543
更新代號:KB5072537、KB5071416、KB5072543
這些更新不是針對使用者介面,而是專門處理系統安裝與修復的底層機制。它們主要更新 Windows Recovery Environment (WinRE) 以及安裝過程中會用到的一些小型執行檔,這些檔案是 IT 部署團隊和客服人員在安裝、版本升級或修復流程時必備的工具。雖然檔案包很小,但影響卻很大:它們修正檔案與驅動程式不一致的問題、強化修復流程,並確保舊的安裝媒體或救援映像檔能繼續使用,而不用整個重建 ISO。
微軟的兩個更新主題Setup Dynamic Updates:更新安裝程式的執行環境與檔案檢測元件,主要用在版本升級過程。 Safe OS (WinRE) Dynamic Updates:更新開機前的修復環境 (winre.wim) 以及少量的開機前驅動程式。 這些更新檔刻意保持精簡,只替換安裝程式與 WinRE 需要的檔案,但它們非常重要,因為牽涉到 Windows 無法開機時的最後防線。
為什麼微軟要分開推送這些更新- 讓系統管理員可以更新既有的安裝映像檔,不必重建整個安裝程式。
- 修正驅動程式或韌體不相容,避免 WinRE 裡 USB、硬碟、TPM 或 BitLocker 流程出問題。
- 透過 Windows Update、Microsoft Update Catalog、WSUS 等管道發佈,但多數 WinRE 更新一旦套用到映像檔就無法移除。
2025 年 12 月 9 日發佈的更新內容
KB5072537 — Safe OS Dynamic Update for Windows 11 (24H2 / 25H2) 與 Windows Server 2025
- 摘要
更新 Windows 11 (24H2、25H2) 與 Windows Server 2025 的 WinRE,替換一組 WinRE 檔案並設定更新後的目標版本。 - 重點:
- 更新後 WinRE 版本:10.0.26100.7447
- 發佈管道:Windows Update(自動)、Update Catalog(CAB 離線注入)、WSUS
- 不需要重新開機
- 套用後無法移除,只能回復到舊的「標準系統映像」
- 意義:
讓 WinRE 與最新的維護與韌體變更保持一致,確保「重設這台電腦」、「自動修復」、「雲端重灌」等功能能正常運作。建議管理員在廣泛部署前先驗證。
KB5071416 — Setup Dynamic Update for Windows 11, 版本 23H2
- 摘要:
更新 Windows 11 23H2 安裝過程中使用的一小組安裝程式檔案,取代 KB5062683,並附上檔案版本清單供驗證。 - 細節:
- 適用版本:Windows 11 家用版、專業版、企業版、教育版、多重工作階段版 (23H2)
- 代表性檔案:acmigration.dll、Appraiser.dll,版本 10.0.22621.6335 (2025/11/12,x64)
- 發佈管道:Windows Update、Update Catalog、WSUS
- 可能需要重新開機,視替換的檔案而定
- 意義:
降低安裝過程的當機或不相容問題,提升版本升級成功率。
KB5072543 — Safe OS Dynamic Update for Windows 11, 版本 23H2
- 摘要:
更新 Windows 11 23H2 的 WinRE,取代 KB5069341。更新後 WinRE 版本應為 10.0.22621.6337。 - 重點:
- 套用後不需要重新開機
- 套用到映像檔後無法移除
- 發佈管道:Windows Update、Update Catalog、WSUS
- 意義:
Safe OS 更新直接影響「重設電腦」、「離線修復」、「雲端重灌」等功能。對於會在部署媒體中注入 WinRE 的組織來說,保持最新 Safe OS 更新是維護映像檔乾淨的重要步驟。
實際效益
※ 免重建系統的乾淨操作:把動態更新 (DU) 注入到 install.wim 和 winre.wim 就能讓既有的安裝媒體保持最新修補狀態,不必整個重建 ISO,替系統維護部署團隊省下不少時間。
※ 對無法開機系統的更好回復力:更新過的 WinRE 能更好地支援新硬體與韌體的特殊狀況(像 SSD 控制器、USB 控制器、TPM/BitLocker 互動),降低客服現場遇到「救不回來」的風險。
※ 限縮更新時的攻擊面:動態更新僅修改少量嚴格受限的二進位檔案與驅動程式,降低影響到 Windows 其他使用者介面的機率。這是刻意設計的「精準式更新」。
※ 多數裝置的自動化部署:對一般消費者與多數企業端點來說,Windows Update 會自動處理更新;系統管理員只有在需要離線注入或分批控管時,才會選擇手動下載 Catalog。
2025 年 12 月 9 日推出的的三個更新 — KB5072537、KB5071416、KB5072543 — 對於負責 Windows 11 部署媒體、映像檔維護、或修復可靠性 的人來說,是不可或缺的維護項目。這些更新不會改變一般使用者眼中 Windows 的操作行為,但卻大幅強化系統出問題時的最後防線。可透過預設 Windows Update 自動下載並安裝,如果需要手動處理或做離線安裝,也可以到 Microsoft Update Catalog 網站取得這些更新:KB5072537、KB5071416、KB5072543。
https://www.neowin.net/news/microsoft-released-kb5072537-kb5071416-kb5072543-windows-11-setup--recovery-updates/
|