微软近日发布了两项针对 Windows 11 24H2 和 Windows Server 2025 的关键动态更新:
- KB5065378:设置动态更新(Setup Dynamic Update)
- KB5064097:Safe OS 恢复更新(即 WinRE 更新)
这两项更新虽不显眼,却在系统部署、升级与恢复过程中扮演着重要角色。它们通过改进底层设置逻辑和恢复环境,提升系统稳定性与兼容性,尤其对 IT 管理员和自动化部署场景意义重大。

更新概览
更新编号 | 类型 | 适用系统 | 发布日期 |
---|---|---|---|
KB5065378 | 设置动态更新 | Windows 11 24H2 / Windows Server 2025 | 2025年8月29日 |
KB5064097 | Safe OS 恢复更新 | Windows 11 24H2 / Windows Server 2025 | 2025年8月29日 |
⚠️ 注意:本次更新仅适用于 24H2 及 Server 2025,Windows 11 22H2 和 23H2 未包含此类动态更新。
什么是“动态更新”?
“动态更新”(Dynamic Update)是微软在系统安装或功能更新过程中引入的一种预部署补丁机制,分为两类:
✅ 设置更新(Setup Update)
- 修改
setup.exe
及相关二进制文件 - 修复安装过程中的已知问题(如分区错误、驱动加载失败)
- 确保功能更新流程更稳定
此类更新通常在用户启动“升级此电脑”或使用 ISO 镜像安装时,由 Windows Update 自动下载并应用。
✅ Safe OS 恢复更新(WinRE 更新)
- 更新 Windows 恢复环境(WinRE)中的核心组件
- 修复安全模式、系统还原、启动修复等功能
- 提升系统在崩溃后的可恢复性
该更新运行在独立的 Safe OS 环境中,不影响主系统运行。
更新带来的实际改进
尽管微软未在变更日志中披露具体修复项(仅提供通用描述),但结合技术背景可推断其主要作用:
🛠️ KB5065378(设置更新)可能包含:
- 对功能更新流程的稳定性优化
- 支持更可靠地保留 语言包(LP) 和 按需功能(FODs)
- 例如:VBScript、.NET Framework 3.5、Media Features 等 FOD 组件
- 修复特定硬件环境下安装失败的问题
- 提升从 23H2 升级至 24H2 的兼容性
🔧 KB5064097(恢复更新)可能包含:
- WinRE 镜像的安全性补丁
- 启动修复工具的逻辑优化
- 对新存储控制器或固件的兼容性支持
- 提高 BitLocker 解锁、系统还原等关键恢复操作的成功率
如何获取与应用?
自动方式(推荐)
- 当你通过“设置 > Windows 更新”执行功能更新时
- 或使用 Windows 11 安装介质启动升级流程
系统会自动检测并下载这两项动态更新,无需手动干预。
手动方式(适用于 IT 管理员)
可通过 微软更新目录(Microsoft Update Catalog)手动下载:
适用于:
- 创建定制化系统镜像(WIM/ESD)
- 在离线环境中部署
- 集成到 MDT、SCCM 或 Intune 部署流程中
对用户和企业的影响
用户类型 | 影响说明 |
---|---|
普通用户 | 感知不明显,但升级过程更稳定,减少“卡在99%”或“恢复失败”等问题 |
IT 管理员 | 必须关注此类更新,建议在批量部署前集成到标准镜像中 |
系统集成商 | 应测试更新后镜像的兼容性,避免恢复环境失效 |
💡 提示:若企业环境限制自动更新,需手动将这些补丁纳入部署流程,否则可能影响未来功能更新的成功率。
为什么 22H2 / 23H2 没有收到?
微软目前仅对 24H2 及以后版本持续提供设置与恢复类动态更新,原因可能是:
- 24H2 采用新架构(如 Unified Update Platform 增强)
- 更强调“可维护性”与“恢复保障”
- 旧版本已进入维护后期,不再引入新部署机制
这也意味着:向 24H2 迁移不仅是功能升级,更是部署体验的全面提升。
评论