系统之家装机大师 6 月 10 日最新消息,微软拆分 Windows 安全更新体系,Defender EDR 更新脱离月度系统补丁,走独立 Microsoft Update 通道(KB5005292)。Win10 率先切换,三季度全覆盖 Win11;安全防护可加急推送,月度补丁体积变小,企业支持单独调度、回滚 EDR 传感器更新。
更新机制变更
微软官方表示,EDR 更新将与 Windows 系统的常规月度更新周期脱钩。此项调整与此前 PowerShell 更新迁移至 Microsoft Update(MU)的策略一致,旨在允许企业在不等待月度补丁发布的情况下,更快获取安全增强功能。更新完成后,系统将自动创建位于 %ProgramData%\Microsoft\Microsoft Defender\Defender Update 的新目录。
部署时间表
该变更的推送工作已于 2026 年 5 月下旬面向 Windows 10 设备启动。微软计划在未来数月内逐步扩展至 Windows 11 及其他受支持的 Windows 版本,预计全部部署工作将于 2026 年秋季(第三季度)完成。切换完成后,EDR 更新将通过 Microsoft Update 以 KB5005292 的形式交付。
系统前提要求
设备需满足以下条件方可接收新的 EDR 更新:Sense 版本需为 10.8798.25857.1000 或更高;同时必须安装以下 Windows 更新(或更新版本):Windows 11 24H2 需 KB5062660、Windows 11 23H2/22H2 需 KB5062663、Windows 10 22H2 需 KB5062649、Windows Server 各版本需 KB5063877/KB5063880/KB5063878。
管理员注意事项
对于已启用 Microsoft Update 的大多数企业环境,无需额外操作即可完成过渡。但对于依赖手动部署更新包的管理员,需调整流程以确保包含新的 Defender 更新包。微软建议管理员审查内部文档,并通知技术支持及安全运营团队,以避免切换期间出现混淆。若遇严重问题,可通过命令 MpCmdRun.exe -RevertMde -Product Edr -ToVersion Inbox 将 EDR 更新回滚至系统内置版本。
系统推荐
1. 拥有超强的性能,专为“干重活”的专业用户设计(例如 CAD、动画、媒体制作者、图形设计团队等等),推荐你下载:Windows11 25H2 专业工作站版(前往下载)
2. 真正纯净的 Windows11 专业版系统,安装完成以后不捆绑软件,系统占用小。推荐你下载:Windows11 25H2 纯净专业版系统(前往下载)
3. 拥有五年超长生命周期支持的养老版,不频繁更新补丁,适合对稳定性要求高的企业用户。推荐你下载:Win11 24H2 LTSC 2024 企业版(前往下载)
4. 支持远程桌面主机、组策略管理等高级功能,适合对安全性、管理性和专业性有更高需求的用户。推荐你下载:Windows 11 25H2 专业版(前往下载)
以上是系统之家装机大师提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家装机大师官网。