Windows 11/10 累积更新,2025 年 4 月 4 日

Microsoft 已为所有受支持的操作系统发布每月累积更新。这些更新主要侧重于修复发现的错误和漏洞,但也可能包括新功能。这些更新现已在 Windows 更新中提供。

广告

以下是可用的补丁和亮点。

视窗11

注意:版本 22H2 和 23H2 共享相同的基本操作系统版本并具有相同的系统文件集。这就是为什么他们收到相同的累积更新。

Windows 10

注意:版本 21H2 和 22H2 共享相同的基本操作系统版本并具有相同的系统文件集。这就是为什么他们收到相同的累积更新。

Windows 11 的新增功能,KB5055523

改进

验证

此更新解决了影响 Identity Update Manager 证书/预引导密钥初始化路径中的计算机密码轮换的问题。特别是在使用 Kerberos 并启用 Credential Guard 时,会出现此问题,可能会导致用户身份验证问题。特点Credential Gurad 中的机器帐户依赖于通过 Kerberos 进行密码轮换的功能也已被禁用,直到提供永久修复为止。

夏令时 (DST)

智利艾森地区的更新,以支持政府 2025 年 DST 变更令。有关 DST 变更的更多信息,请参阅夏令时和时区博客

电脑臂

此更新解决了影响 PcaUiArmUpdate 功能的问题,该问题会导致特定情况下出现意外行为。

逐步推出

改进的 Windows 搜索

  • [新的]Copilot+ PC 通过引入“增强型 Windows 搜索”,使查找文档、照片和设置变得更加容易,该搜索基于语义模型以及传统的词汇索引。无论您是在文件资源管理器、任务栏上的搜索框还是“设置”中进行搜索,只需键入您认为可以在电脑上找到的内容即可。您不再需要记住文件名、文档内容中的确切单词或设置名称。
    目前,“更改我的主题”等设置搜索只能在“设置”应用中使用。
    Copilot+ PC 中内置了性能超过 40 TOPS 的神经处理单元 (NPU),即使没有互联网连接也可以进行增强搜索。
    有关语义搜索如何在 Copilot+ PC 上工作的更多信息,请参阅文档这里
    “增强型 Windows 搜索”仅适用于配备 Snapdragon 处理器的 Copilot+ PC。对带有 NPU 的 AMD 和 Intel 处理器的支持即将推出。
  • [新的]在标记为 Copilot+ PC 的设备上,现在可以更轻松地搜索云存储中的照片。您可以使用文件资源管理器右上角搜索栏中的自然语言查询,通过描述照片内容来搜索云中的照片,例如“欧洲城堡”或“夏季野餐”。
    此外,来自云端的照片现在将与保存在本地计算机上的图像一起显示在搜索结果中。您还可以在结果中的云文件文本中找到与您的关键字完全匹配的内容。
    该功能仅适用于个人 OneDrive 云存储。要尝试改进的搜索,您必须登录 Microsoft 帐户并具有有效的 Internet 连接。
    有关语义搜索如何在 Copilot+ PC 上工作的详细信息,请参阅文档这里
    “改进的 Windows 搜索”仅适用于配备 Snapdragon 处理器的 Copilot+ PC。对带有 NPU 的 AMD 和 Intel 处理器的支持即将推出。

输入

  • Windows 11 中提供了专为 Xbox 游戏手柄设计的新虚拟键盘布局。新的键盘布局提供了直观的界面,带有垂直排列的按钮,方便打字。为了方便起见,游戏手柄上的按钮等同于某些按键。例如,X负责Backspace,菜单按钮是Enter,Y是空格键。
  • 任务栏的系统托盘中出现了表情符号图标,通过该图标可以快速打开“表情符号面板”。
  • 通过修复导致系统重新启动(可能会影响输入文本的能力)的问题,提高了 ctfmon.exe 的稳定性。
  • 修复了从某些应用程序复制数据时 ctfmon.exe 可能重新启动的问题。

实时字幕

  • 配备 AMD 和 Intel 处理器的 Copilot+ PC 设备现在能够将超过 44 种语言的字幕实时翻译成英语。该功能支持视频通话、视频录制和流媒体内容中的语音翻译。
  • 配备 Snapdragon 处理器的 Copilot+ PC 设备现在支持将字幕实时翻译为中文(简体)。支持的语言:阿拉伯语、保加利亚语、捷克语、丹麦语、德语、希腊语、英语、西班牙语、爱沙尼亚语、芬兰语、法语、印地语、匈牙利语、意大利语、日语、韩语、立陶宛语、挪威语、荷兰语、波兰语、葡萄牙语、罗马尼亚语、俄语、斯洛伐克语、斯洛文尼亚语和瑞典语。

语音访问

  • 现在可以使用同义词以自然语言说出语音访问命令,而不是绑定到严格的预定义命令。此更改仅适用于配备 Snapdragon 处理器的 Copilot+ PC。
  • Voice Access 现在支持中文。现在,您可以使用它使用简体中文 (zh-cn) 和繁体中文 (zn-tw) 语音命令来导航、键入和与 Windows 交互。

小部件

  • 微软已开始为欧洲经济区 (EEA) 的内部人士推出锁屏小部件支持。您现在可以在锁定屏幕上添加、删除和重新排列天气、体育、交通等小部件。您还可以添加任何支持缩小功能的小部件。要自定义您的锁屏小部件,请转至设置 > 个性化 > 锁定屏幕

Windows 工作室效果

  • 系统托盘中添加了一个特殊图标,当使用支持 Studio Effects 的相机的任何应用程序时,都会显示该图标。单击该图标将打开“快速设置”中的“工作室效果”页面。此外,将鼠标悬停在图标上将显示一个工具提示,其中包含使用相机的应用程序的名称。

安装应用程序

  • 修复了以下问题:MsiCloseHandle API处理包含大量项目的 MSI 文件时,执行时间比预期要长。
  • 修复了如果使用 RC4 作为加密,Kerberos 身份验证有时无法工作的问题。
  • 修复了如果设备加入混合域,使用缓存的 FIDO 凭据登录可能会失败的问题。
  • 修复了更改密码后打开某些应用程序可能会导致您的帐户被锁定的问题相应策略已启用
  • 修复了更新失败和后续回滚会在启动菜单中留下损坏条目的问题。此修复可防止问题再次发生,但不会删除任何已创建的条目。您可以通过打开系统配置工具(msconfig)并转到启动选项卡。

颜色配置文件

  • 修复了“设置”>“系统”>“显示”>“颜色管理”可能无法显示所选显示器的颜色配置文件列表的问题。
  • 修复了从睡眠状态恢复后颜色配置文件可能无法正确加载的问题。

文件浏览器

  • 修复了使用某些分辨率的屏幕时工具栏中的“更多信息”(...) 菜单会以错误方向打开的问题。

整体稳定

  • 修复了从睡眠模式恢复时可能会遇到 BSOD 并出现错误 PDC_WATCHDOG_TIMEOUT 的问题。

联网

  • 修复了网络连接中虚拟网络适配器的描述的问题(ncpa.cpl) 显示额外字符。

屏幕方向

  • 修复了在二合一设备上从睡眠模式唤醒时屏幕可能意外改变方向的问题。

在任务栏上搜索

  • 网络搜索已针对欧洲经济区 (EEA) 的用户进行了更新,以更好地支持第三方搜索引擎。搜索引擎设置现在更容易查找,并且“全部”区域现在显示聚合结果。
  • 在欧洲经济区 (EEA),搜索中的 Microsoft Bing 搜索引擎将在默认浏览器中打开搜索结果。

设置

  • 修复了日本用户的问题,即“设置”>“帐户”顶部显示的名称以“名字姓氏”格式显示,而不是预期的“姓氏名字”格式。

任务管理器

  • 更改了任务管理器在“进程”、“性能”和“用户”页面上计算 CPU 使用率的方式。现在,所有页面都将使用标准指标来显示 CPU 使用情况,这与行业标准和第三方工具一致。为了保持向后兼容性,“详细信息”选项卡上提供了一个新的可选 CPU 使用率列(默认情况下隐藏),显示“进程”页面上以前使用的 CPU 值。

其他

  • 使用 Windows 11 复制电话号码或日期时出现的“建议操作”。
  • 位置记录功能已被删除。这是 Cortana 在启用位置跟踪时用于访问设备的 24 小时位置历史记录的 API。删除该功能后,位置数据将不再存储在设备本地。相应的设置也已从“设置”>“隐私和安全”>“位置”页面中删除。

可供所有用户使用

直接 3D 生态系统

  • 修复了某些第三方应用程序可能导致“设置”应用程序在“图形”页面上崩溃的问题。

显示内核

  • 修复了影响在支持杜比视界的显示器上播放高动态范围 (HDR) 内容的问题,其中用户可能会看到常规 HDR 而不是杜比视界,因为缺少某些内容指示符。

密码学

  • 修复了凭证漫游的问题,其中证书和密钥未漫游到 Active Directory,且不可用于客户端设备。

文件系统

  • 修复了配置文件重定向到网络虚拟硬盘(VHD 或 VHDX)的用户的问题,其中某些故障可能导致操作系统崩溃。

图形

  • 修复了某些第三方应用程序可能导致“设置”应用程序在“图形”页面上崩溃的问题。

本地管理员密码解决方案 (LAPS)

  • 修复了更新后未保存 LAPS 设置的问题。

OBE

  • 修复了每次新用户登录时 ESP 不会启动的问题,即使是通过策略进行配置的。

电源外壳

  • 解决了设备配置所需的关键 PowerShell 模块无法在 Windows Defender 应用程序控制 (WDAC) 策略下运行的问题。

远程桌面

  • 修复了远程桌面连接不使用 UDP 的问题。它总是使用 TCP。

Windows 10 的更改,KB5055518(操作系统内部版本 19045.5737)

  • [夏令时(DST)]智利艾森地区的更新,以支持 2025 年政府 DST 变更令。有关 DST 变更的更多信息,请参阅夏令时和时区博客

已知问题

思杰

症状

安装了某些 Citrix 组件的设备可能无法完成 2025 年 1 月 Windows 安全更新的安装。在具有以下功能的设备上观察到此问题

Citrix 会话记录代理 (SRA)

版本 2411。此应用程序的 2411 版本于 2024 年 12 月发布。

受影响的设备最初可能会正确下载并应用 2025 年 1 月 Windows 安全更新,例如通过“设置”中的 Windows 更新页面。但是,当重新启动设备以完成更新安装时,会出现一条错误消息,其文本类似于“某些内容未按计划进行。无需担心 - 正在撤消更改”。然后,设备将恢复到设备上之前存在的 Windows 更新。

由于 SRA 应用程序的版本 2411 是新版本,因此此问题可能会影响有限数量的组织。家庭用户预计不会受到此问题的影响。

解决方法

Citrix 已记录此问题,包括可以在安装 2025 年 1 月 Windows 安全更新之前执行的解决方法。详细信息请参见Citrix 的文档

Microsoft 正在与 Citrix 合作解决此问题,并将在解决方案可用后更新此文档。

System Guard Runtime Monitor Broker 服务

症状

在安装了 2025 年 1 月 14 日或更高版本发布的 Windows 更新的设备上,Windows 事件查看器可能会显示与 SgrmBroker.exe 相关的错误。此错误可以在“Windows 日志”>“系统”下作为事件 7023 找到,其文本类似于“System Guard Runtime Monitor Broker 服务因以下错误而终止:%%3489660935”。

仅当密切监视 Windows 事件查看器时才能观察到此错误。否则它会保持静默,并且不会显示为对话框或通知。

SgrmBroker.exe 是指 System Guard Runtime Monitor Broker Service。该服务最初是为 Microsoft Defender 创建的,但很长一段时间以来都没有成为其运营的一部分。尽管 2025 年 1 月 14 日发布的 Windows 更新与此服务的初始化发生冲突,但不应观察到对性能或功能的影响。此问题不会导致设备的安全级别发生变化。此服务已在其他受支持的 Windows 版本中禁用,并且 SgrmBroker.exe 目前没有任何作用。

注意:无需手动启动此服务或以任何方式配置它(这样做可能会触发不必要的错误)。未来的 Windows 更新将调整此服务和 SgrmBroker.exe 使用的组件。因此,请不要尝试手动卸载或删除此服务或其组件。

解决方法

无需采取任何具体行动;但是,可以安全地禁用该服务,以防止事件查看器中出现错误。为此,您可以按照以下步骤操作:

  1. 打开命令提示符窗口。这可以通过打开“开始”菜单并键入“cmd”来完成。结果将包括“命令提示符”作为系统应用程序。选择“命令提示符”右侧的箭头,然后选择“以管理员身份运行”。
  2. 窗口打开后,小心输入以下文本:sc.exe config sgrmagent start=disabled
  3. 之后可能会出现一条消息。接下来,输入以下文本: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD
  4. 关闭命令提示符窗口。

这将防止后续设备启动时事件查看器中出现相关错误。请注意,其中一些步骤可能受到您的组织设置的组策略的限制。

Microsoft 正在努力解决此问题。

作者:谢尔盖·特卡琴科

Sergey Tkachenko 是一名软件开发人员,于 2011 年创立了 Winaero。在这个博客上,Sergey 正在撰写与 Microsoft、Windows 和流行软件相关的所有内容。关注他电报,叽叽喳喳, 和YouTube