Windows 更新可帮助你保持高效并受到保护。 它们为用户和 IT 管理员提供所需的安全修补程序,并保护设备,防止未修补的漏洞被利用。 Windows 客户端操作系统的汇报通常是累积的。 它们包括所有以前发布的修补程序,以防止操作系统碎片。 仅安装一部分修补程序时,可能会出现可靠性和漏洞问题。
本文详细介绍了 Microsoft 提供的更新类型,以及这些更新如何帮助实现简单而一致的整体用户体验。
提示
如果你想了解 Windows 即将推出什么,请检查 Windows 路线图。 该路线图是对计划用于 Windows 未来版本的特性和功能的高级概述。
更新版本的类型
| 发布类型 | 描述 | 发布周期 |
|---|---|---|
| 每月安全更新 | 同时包含安全和非安全内容的累积更新 | 每月的第二个星期二,通常在太平洋时间上午 10:00 发布 (PST/PDT) |
| 可选的非安全预览更新 | 一种可选累积更新,通常用于提前验证每月安全更新 | 每月第四周 |
| 带外 (OOB) 更新 | 解决最近发现的问题或漏洞 | 根据需要 |
| 年度功能更新 | 包含新功能和增强功能的更新,同时也会更改 Windows 版本 | 每年一次,在日历年下半年 |
| Windows 11 的持续创新 | 介绍 Windows 11 的新功能和增强功能 | 定期包含在可选的非安全预览更新中,然后包含在每月安全更新中 |
每月安全更新
大多数人都熟悉 每月安全更新。 每月安全更新在每个月的第二个星期二发布,通常是太平洋时间上午 10:00 (PST/PDT) 。 此版本通常称为:
- 星期二补丁
- 星期二更新
- B 周发布 (,即该月的第二周)
- 质量更新
- 安全更新
- LCU) (最新累积更新
每月安全更新 是累积的。 该版本包括新的和以前发布的安全修补程序,以及上个月可选的 非安全预览版更新中引入的非安全内容。 这些更新通过部署稳定性修补程序和解决安全漏洞,帮助确保 Windows 设备的安全性和合规性。 大多数组织认为每月安全更新是必需的。
可通过以下渠道获取每月安全更新:
- Windows 更新
- Windows Server Update Services (WSUS)
- Microsoft 更新目录
企业环境使用更新管理工具的任意组合来部署更新。 其中包括 Windows 更新、Windows Autopatch、Microsoft Intune、Windows Server Update Services (WSUS) 、Microsoft Configuration Manager、Microsoft更新目录以及非 Microsoft 工具。
IT 管理员还可以在 热补丁更新 中注册设备,以便更快地实现合规性。 热修补程序更新仅包括安全修补程序。 它们不包括每月安全更新中包含的其他功能和增强功能。 需要季度基线 (带重启) 的每月安全更新,才能使设备在所有功能上保持最新状态。 之后,设计是安装后续两个月度安全更新,无需重新启动。
注意
从 Windows 11 版本 24H2 开始,Microsoft 定期将累积更新作为检查点发布。 后续更新包括:
- 与检查点关联的更新包文件
- 新的更新包文件,其中包含针对上一个检查点中二进制文件版本的增量二进制差异
在给定 Windows 版本的生命周期内可能会发布多个检查点。 从 Windows 更新和 WSUS 更新的设备可以继续无缝安装最新的每月安全更新,而不管之前是否有任何检查点累积更新。 无需对更新过程进行任何更改。 如果使用目录,请查看 检查点累积更新和 Microsoft 更新目录使用情况 以获取参考和指导。
可选的非安全预览更新
可选的非安全预览更新 为 IT 管理员提供了在 每月安全更新之前及早验证该内容的机会。 管理员可以在下个月计划的月度安全更新发布之前测试和验证生产质量的版本。 这些更新是可选的累积非安全预览版本。 新功能最初可能部署在上个月的 可选非安全预览更新中,然后在下 个月的安全更新版本中发布。 可选的非安全预览更新 通常在该月的第四周发布。 这些版本仅提供给受支持的最新版本的 Windows。
可选的非安全预览版本 通常称为:
- D 周发布 (意味着该月的第四周)
- 预览更新
- 预览 CU
- LCU 预览
若要访问可选的非安全预览版本:
- 导航到“设置>更新”&“安全性>”Windows 更新然后选择“检查更新”。
- 使用 Windows 预览体验计划企业版。
- 使用 Microsoft 更新目录。
OOB 更新
可能会提供带外 (OOB) 更新来修复最近发现的问题或漏洞。 在检测到问题且无法等待下个月度更新的非典型情况下使用它们。 必须立即更新设备,以解决安全漏洞或解决影响许多设备的质量问题。 有特殊需要时,将在每月计划之外提供带外 (OOB) 更新。
有关 OOB 更新的一些关键注意事项包括:
- OOB 更新始终是累积的。 OOB 更新取代任何以前的每月安全更新和可选的非安全预览更新。
- IT 管理员通常必须在非周期部署 OOB 更新。
- 某些 OOB 更新被归类为关键。 关键 OOB 更新自动可用于 WSUS 和 Windows 更新客户端策略,就像每月安全更新一样。
- 某些 OOB 更新被归类为非关键更新。 用户或组织只能通过 Microsoft 更新目录自愿获取非关键更新。
Windows 11 的持续创新
从 Windows 11 版本 22H2 开始,全年定期引入新功能和增强功能。 这些功能和增强功能使用你已经熟悉的常规更新服务渠道。 首先,新功能以 可选的非安全预览版本 形式提供,并逐渐推广到非托管客户端。 这些新功能稍后将作为 每月安全更新的一部分发布。
某些新功能可能会对组织造成破坏。 默认情况下,在下一次年度功能更新之前,所有托管设备都会暂时关闭这些选择功能。 如果设备使用以下选项之一来确定要安装的更新,则该设备被视为托管设备:
- Windows 更新客户端策略:Microsoft Intune 管理这些设备的更新。
- WSUS:Microsoft Configuration Manager 管理这些设备的更新。
默认情况下关闭的功能在每月累积更新的知识库文章中列出。 如果要启用临时企业控制背后的功能,请使用客户端策略。 有关说明,请参阅 启用临时企业功能控制背后的功能。
年度功能更新
年度功能更新在日历年的后半年发布。 这些更新通常是累积的,包括以前发布的所有修补程序。 它们还包括新功能和增强功能。 年度功能更新标志着支持生命周期的开始:
- 对 Windows 家庭版和专业版的 24 个月支持
- 对企业版和教育版的 36 个月支持
有关详细信息,请参阅 Windows 生命周期常见问题解答。
发布信息
有关特定版本的详细信息,请参阅: