Windows 11 新版 KB5070312 發佈 主要修復系統穩定性問題

KB5070312 是 Windows 11 版本 23H2 的一個非安全性預覽更新,將系統升級至 OS Build 22631.6276。這個更新主要集中在小規模但具體的可靠性修正上,並與一個新的服務堆疊更新 (SSU KB5071963) 一同發佈,而不是添加可見的新功能。

KB5070312 的範圍及生命週期背景

項目數值
產品Windows 11,版本 23H2(所有版本)
KB 編號KB5070312
安裝後的 OS Build22631.6276
發佈日期2025‑11‑20
更新類型非安全性、自選預覽(“D 週”)
包含的服務堆疊更新KB5071963(服務堆疊構建 22621.6265)
官方支持頁面KB5070312 於 Microsoft 支持

Windows 11 采用每年一次的功能更新節奏,並在其上層添加每月的累積更新。版本 23H2 在 2023 年 10 月正式推出,隨後已收到一系列的每月安全性和預覽更新,這些更新在 Windows 11 的發佈歷史中都有列出。到 2025 年底,23H2 的 Home 和 Pro 版本將會結束服務,而 Enterprise、Education、IoT Enterprise 和 Enterprise 多會話版本則會繼續接收更新,直到 2026 年 11 月 10 日。

KB5070312 在這個服務窗口中作為一個可選的質量更新發佈。這次更新並未提供安全性修正;這些修正仍然會在每月的 “B 週” 更新中進行發佈。相反,它修正了一些在日常工作流程和 Azure Virtual Desktop 部署過程中出現的頑固錯誤,並刷新了服務堆疊,以便未來的累積更新能更可靠地安裝。

安全啟動證書及即將到期

除了修正外,這個更新還帶來了一個重要的提醒,關於 Windows 安全啟動證書。大多數 Windows 設備用的證書預定在 2026 年 6 月開始到期。一旦這些舊證書過期,未更新以信任新證書鏈的設備在啟動時可能會遇到嚴重問題。

如果固件和 OS 組件未及時更新,受影響的設備可能會:

  • 在安全啟動政策下無法安全啟動。
  • 失去驗證某些啟動時組件的能力。
  • 錯過未來與安全啟動相關的安全更新。

設備擁有者和 IT 部門需要對更新的安全啟動證書進行計劃性的推送,並協調 OEM 固件更新及 Windows 更新。詳細的準備步驟和時間表可在 Microsoft 的安全啟動證書到期文檔中找到,該文檔還解釋了證書授權機構和 OEM 在更新過程中的角色。

Windows 11 版本 22H2 和 23H2 的服務結束

KB5070312 亦再重申了一個獨立的生命週期點:Windows 11 版本 22H2 進入支持結束的階段。Enterprise 和 Education 版本的 22H2 將於 2025 年 6 月 26 日停止接收非安全性預覽更新,並僅持續接收安全更新直至 2025 年 10 月 14 日。之後,22H2 將停止服務,並不再接收任何安全更新。

對於 23H2,情況則按版本分開:

版本版本類型結束服務日期
Windows 11 版本 23H2Home、Pro、Pro Education、Pro for Workstations於 2025 年 11 月達到服務結束
Windows 11 版本 23H2Enterprise、Education、IoT Enterprise、Enterprise 多會話於 2026 年 11 月 10 日結束服務
Windows 11 版本 22H2Enterprise、Education預覽更新於 2025 年 6 月 26 日結束;所有服務於 2025 年 10 月 14 日結束

這訊息相當明確:保持安全意味著要升級到受支持的 Windows 11 發行版本,例如 24H2 或 25H2。像 KB5070312 這樣的可選預覽更新可以改善日常操作,但並不延長不受支持版本的安全生命週期。

KB5070312:具體修正和改變

KB5070312 本身是相對簡潔的。更新日誌突出了四個功能修正,以及捆綁的服務堆疊更新。

領域變更類型修正內容主要受影響對象
國家和運營商設置資產 (COSA)修正 / 配置文件刷新更新某些運營商的移動運營商配置文件。擁有內置蜂窩 (WWAN/eSIM) 連接的設備。
檔案管理器錯誤修正檔案管理器有時會忽略滑鼠點擊,直到應用關閉並重新啟動。所有經歷檔案管理器偶爾無反應的使用者。
檔案管理 (.tar 解壓)錯誤修正當 .tar 檔案內的文件或文件夾名稱使用超過 34 個常用中文字符時,解壓失敗。處理中文檔案及腳本的使用者。
組策略和配置錯誤修正HideRecommendedSection 政策未能在 Windows 11 Enterprise 多會話中隱藏推薦內容(例如 Azure Virtual Desktop)。管理 AVD 和其他多會話部署的 IT 管理員。
服務堆疊 (KB5071963)可靠性更新改善安裝 Windows 更新的組件。所有安裝 Windows 更新的設備。

此版本未列出已知問題。

檔案管理器修正:無法點擊的情況

這裡最明顯的問題之一是檔案管理器偶爾會停止對滑鼠點擊做出反應。標準操作如打開文件夾、選擇文件或使用右鍵菜單可能突然失效,直到檔案管理器被關閉並重新啟動。

這種間歇性的 UI 故障容易被忽視為「我的系統有問題」,但在大規模上會驅動幫助台的工單,並讓整天都在使用檔案管理器的使用者感到沮喪。KB5070312 修正了這種行為,讓滑鼠互動應該能持續註冊,而無需使用者關閉並重新啟動該進程。

提示:如果在安裝更新後仍然發現檔案管理器有問題,從任務管理器重新啟動 explorer.exe 仍然是一個快速的解決方案,讓使用者在調查其他可能的原因(如外殼擴展或第三方覆蓋)時能夠恢復。

.tar 解壓及中文文件名

檔案管理修正雖然比較小眾,但對全球團隊來說卻很重要。在受影響的系統中,如果 .tar 檔案內的文件名或文件夾名超過 34 個常用中文字符,解壓將可能失敗。

這是個非常具體的門檻,但一旦達到,會破壞 Linux、macOS 和 Windows 等平台之間的一個常用交換格式。與中文資產、腳本或備份有關的工程師和內容團隊可能會遭遇解壓失敗,並讓使用者感到困惑。

安裝 KB5070312 後,這類檔案的內建解壓行為被修正,這樣更長的中文名稱就不會再導致解壓錯誤。

移動運營商的 COSA 更新

COSA(國家和運營商設置資產)控制 Windows 如何配置和顯示移動網絡:運營商名稱、默認 APN、漫遊行為及其他配置細節。當這些配置文件滯後於運營商的變更時,擁有 WWAN 或 eSIM 的設備可能會遇到連接問題或顯示過時的運營商信息。

KB5070312 刷新了某些移動運營商的 COSA 配置文件,這樣受影響的設備可以獲得當前的設置,而無需手動配置運營商。這在正常運作時大多不會被察覺,但卻能為依賴蜂窩連接的筆記本電腦和平板電腦的使用者減輕困擾。

針對 Azure Virtual Desktop 和多會話的組策略修正

這次最明顯針對企業的改變是針對 Windows 11 Enterprise 多會話環境,例如 Azure Virtual Desktop (AVD)。管理員可以使用 HideRecommendedSection 政策來去除開始體驗中的推薦部分,保持共享或受控桌面的整潔和可預測性。

在受影響的 23H2 多會話設置中,該政策未能生效:即使通過組策略或 MDM 配置服務提供商 (CSP) 進行配置,推薦內容仍然會出現。KB5070312 恢復了正確的行為,這樣當該政策啟用時,推薦內容將不再顯示給這些 AVD 會話中的使用者。

對於擁有嚴格管理的用戶體驗基準或在受規範環境中的組織來說,重新獲得這種控制權至關重要。這意味著可以再次依賴文檔化的政策設置來塑造共享和多會話桌面的開始體驗。

服務堆疊更新 KB5071963

服務堆疊是 Windows 應用更新的部分。如果服務堆疊本身過時或處於不良狀態,累積更新可能會以奇怪的方式失敗:安裝循環、模糊的錯誤代碼或重啟時回滾。

KB5070312 捆綁了服務堆疊更新 KB5071963(版本 22621.6265)。支持說明強調了一些行為:

  • SSU 與最新的累積更新 (LCU) 一起作為單個包安裝。
  • 一旦安裝,SSU 部分無法被移除。
  • 如果需要回滾累積更新,必須僅使用部署映像服務和管理 (DISM) 移除 LCU 部分。

要識別和移除 LCU 包,文檔中提供的步驟為:

DISM /online /get-packages

DISM /online /remove-package /PackageName:<LCU-package-name>

運行 Windows 更新獨立安裝程式 (wusa.exe) 並使用 /uninstall 開關對這個捆綁包進行操作是無效的,因為它無法移除 SSU。如果管理關鍵環境的回滾路徑,應將 SSU 視為永久,並計劃在映像或備份層級恢復,而不是嘗試撤回服務堆疊。

如何安裝 KB5070312

KB5070312 通過幾個標準渠道提供,並明確標記為可選預覽。消費者設備不會自動推送此更新;管理員可以選擇何時部署。

渠道可用性如何獲取
Windows 更新(消費者 / 非受管理)作為可選更新提供前往設定 > 更新與安全 > Windows 更新,使用 “可選更新可用” 部分進行安裝。
Windows 更新業務版未自動包含變更將在下一次安全更新中推出;預覽默認被跳過。
Microsoft 更新目錄作為獨立包提供從更新目錄的 KB5070312 頁面下載 MSU,然後手動或通過腳本部署。
Windows Server 更新服務 (WSUS)手動導入使用 WSUS 的 Microsoft 更新目錄集成導入 KB5070312,並批准其用於所需的計算機組。

注意:已安裝先前累積更新的設備將僅下載並安裝該包中包含的增量內容。

應否安裝此預覽更新?

由於 KB5070312 不是安全更新,因此選擇性安裝是安全的。

  • 安裝的好理由:遇到檔案管理器點擊問題;處理長中文文件名的檔案;管理 AVD 或 Windows 11 Enterprise 多會話桌面並依賴 HideRecommendedSection 政策;或希望獲得最新的服務堆疊以便未來更新更加順暢。
  • 等待的好理由:23H2 系統穩定,無需依賴任何特定的修正,並且希望在常規的 “B 週” 累積安全更新推出後再進行變更。


Henderson
Henderson 主要擔任「炒稿記者」的職責,以翻譯最新科技,手機 電動車等消息為每天的工作。