如果你这几天打开过 Windows 更新,很可能已经在“更新历史记录”里看到版本号变成了 26200.7705——Windows 11 25H2 在 1 月累积更新之后的最新完整版本。别小看这个数字跳变,它意味着年度更新版本把过去半年的安全修复、驱动兼容改进全部揉进了一个安装包。对还没上车的用户来说,现在拷贝一份官方 ISO 映像,装出来的系统就是当前最完整、最省事的起点。
这篇不是把下载链接贴一遍就完事,我主要想聊清楚几件事:26200.7705 这个版本号到底什么来头、官方 ISO 怎么拿最稳、升级前后的坑都在哪里,以及那些在检索词里高频出现的真实问题——共享打印机连不上、eNSP 报错 40、.NET 3.5 装不上、Hyper-V 管理器起不来——分别是什么原因、怎么解。如果你正在犹豫要不要升级,或者已经被升级后的兼容性问题折腾到头疼,这篇应该能帮你省不少时间。
1. 26200.7705 这个版本号,先说清楚它是什么来头
很多人在论坛里问“25H2 是不是又一个全新系统”,其实不是。Windows 11 的功能更新节奏从 22H2 开始就固定为每年一个“H2 版本”,25H2 就是 2025 年下半年的功能更新。它的底层分支叫 26200,你可以把它理解为和 24H2(26100)同一条代码线上的后续版本。
1.1 25H2 不是重装式升级,它是“启用包”式的功能更新
这里有个概念需要先理清:25H2 对已经在 24H2 上的用户来说,升级方式并不是传统意义上完整的系统重装,而是通过一个很小的 启用包(Enablement Package) 把系统里已经潜伏的功能“点亮”。这也是为什么你从 24H2 检查更新时,只看到一个很小的更新包,重启后版本号就跳到了 26200,而不是像从 Win10 升到 Win11 那样动辄几 GB 的下载。
但从 23H2 或者更老版本直接升到 25H2,路径就不一样了。老版本和 25H2 之间的代码差异跨越了好几个累积更新,微软的策略是先把系统基线拉到 24H2,再通过启用包切到 25H2。整个过程中间会经历多次重启、多次更新,耗费的时间明显更长,而且遇到问题的概率也更高。所以对还在 23H2 甚至更老版本的用户来说,直接下载 25H2 的完整 ISO 做升级或者全新安装,反而比在系统里反复点“检查更新”更省心。
1.2 26200.7705 怎么读,以及为什么 1 月这版值得下
微软的版本号格式是“主版本.修订号”,26200.7705 可以拆成两部分看:26200 是功能更新的构建基线,7705 是累积更新的修订级别。标题里强调的“1 月更新”,指的就是最新的累积更新已经整合进了这个版本号。也就是说,你用 26200.7705 的 ISO 装完系统,不需要再打过去半年的十几个补丁,系统一装完就直接处于 1 月的安全基线之上。
这一点对日常使用的影响是实打实的。我举一个对比:如果你手里拿的是 25H2 刚发布时(比如 2025 年 10 月前后)的 ISO,装完系统后第一件事就是挂 Windows Update 下载大量补丁,有时候还要重启两三次;而 26200.7705 的镜像装完,补丁缺口小得多,后续只需要增量更新。对于要给多台电脑装系统的场景,这个时间差非常明显。
另外,版本号也是判断系统是否“完整”的一个重要参考。有些第三方封装作者会把系统精简掉一部分组件,导致版本号看起来一样,但累积更新装上后老报错。官方镜像的 26200.7705 是所有组件完整的状态,这也是我一直坚持用官方渠道的原因。
2. 从官方渠道拿 ISO 的正确姿势,别在第三方站点栽跟头
下载 Windows 11 ISO 这件事,看起来简单,但实际操作里有不少人被第三方站点的“高速下载”“纯净版”“优化版”带偏了。我个人的原则很简单:系统镜像只用微软官方源,任何第三方镜像无论宣传得多好,都不碰。
2.1 官网下载页面的两个入口,以及怎么调出 ISO 直链
微软官方的下载入口在 software-download.windows11 页面,这个地址基本没变过。打开后你会发现页面上默认推荐的是“安装助手”和“媒体创建工具”,其中安装助手是最省事的方式——双击运行,按提示走,它会自动下载并升级当前系统。
但如果你需要的是完整的 ISO 映像文件(比如给多台机器装系统,或者想保留一份离线安装包),点“媒体创建工具”也能搞定,不过我更喜欢直接下 ISO。有个小技巧:微软的下载页会根据浏览器 UA 判断操作系统,Windows 下访问时默认只给安装助手,不显示 ISO 直链。把浏览器的 UA 临时改成 macOS 或者 Linux 后刷新页面,“下载 Windows 11 磁盘映像 (ISO)”的下拉框就会出现。
具体操作不复杂:按 F12 打开开发者工具,切到设备模拟模式,或者在网络条件下自定义 UA 字符串,改成任意非 Windows 系统的标识,刷新页面就能看到下拉框。选“Windows 11 (multi-edition ISO)”和“简体中文”,确认后就能拿到官方直链。整个流程不涉及任何第三方工具,纯粹是微软官网自己的入口。
下载下来的 ISO 文件名一般长这样:Win11_25H2_Chinese_Simplified_x64.iso,体积大概在 6-7GB 左右。这个大小是正常的,包含家庭版、专业版、专业工作站版等多个版本,安装时再选具体版本,不需要分开下载。
2.2 下载完先验证哈希值,再动手装
很多人下载完 ISO 直接双击运行或写进 U 盘,这个习惯其实有风险。官方下载页面上会提供文件的 SHA-256 哈希值,这是用来校验文件完整性的。万一下载过程中网络中断、文件损坏,或者你从某些“搬运”站点拿到的文件被人动过手脚,哈希值就会对不上。
验证方法很简单,Windows 自带 PowerShell 就能算:
powershell复制Get-FileHash -Path "D:\Downloads\Win11_25H2_Chinese_Simplified_x64.iso" -Algorithm SHA256
把输出的哈希值和官网页面上列出的比对,一模一样就说明文件完好且未被改动。这一步虽然多花半分钟,但能规避掉绝大多数因为文件损坏导致的安装失败问题。我见过太多人 ISO 下到一半就中断,结果 setup.exe 跑到一半报错,又重新下载,来回折腾。
2.3 为什么我一直不建议碰第三方“精简版”镜像
这个问题我在不同场合说过很多次:第三方精简版系统,除非你有充分的理由(比如给几十年前的嵌入式设备做镜像),否则在个人主力机上完全不推荐。原因有三层。
第一层是安全。你无法确认封装作者在镜像里塞了什么,系统级后门、挖矿程序、篡改过的系统组件,这些风险防不胜防。正规软件你还能看审计报告,第三方镜像根本没法审计。第二层是更新。精简过的系统经常会移除某些组件,之后的累积更新可能因为组件缺失而安装失败,卡在某个补丁上一直报错。第三层是定位问题。Windows 11 本身并不臃肿到需要“精简”才能用的程度,装完关掉一些不必要的后台应用就够了。所谓“精简版更快”的感觉,更多来自心理作用。
所以如果你在图省事下载了一个第三方镜像,我的建议是:删掉,重新去官网走一遍流程。一次性步骤能省掉后续大量的排查时间,这笔账很划算。
3. 升级安装全流程:从环境检查到装完收工
这个部分写给真正准备动手升级或全新安装的人。不管是 Windows Update 在线升级,还是用 ISO 手动升级,升级前的准备工作和安装过程中的注意事项都差不多。我把最容易出问题的环节单拎出来说细一点。
3.1 升级前的环境检查,别等装到一半才后悔
Windows 11 对硬件有硬性要求:TPM 2.0、支持安全启动(Secure Boot)的 UEFI、4GB 内存、64GB 存储空间。这些要求从 11 首发到现在没变过。绝大多数这两三年的电脑都满足,但如果你是老机器,最好先确认一下。
快速检查方法:
- 按
Win + R输入winver查看当前版本。 - 按
Win + R输入tpm.msc打开 TPM 管理面板,确认状态是“已就绪”。 - 按
Win + R输入msinfo32,在“系统摘要”里查看 BIOS 模式是否为 UEFI,安全启动状态是否为“开启”。
还有一个容易被忽略的点:磁盘空间。升级安装至少需要 25GB 可用空间,但如果 C 盘本身已经满到只剩 10GB,我建议先清理一下再升级,否则更新流程可能会停在某一步。清理方法后面第五节会详细讲。
另外,笔记本用户升级前记得插电源。Windows 大版本升级最怕断电,中途断电轻则升级失败回滚,重则系统文件损坏。这个提醒听起来像废话,但每年都有不少人踩。
3.2 备份纪律:最容易忽略的是 BitLocker 恢复密钥
升级前备份文件,这条我必须展开讲讲。很多人理解的备份是“把我的文档复制一份到 U 盘”,这没错,但在 Windows 11 上还有个很多人忽略的环节——BitLocker(设备加密)。
如果你是用微软账号登录的现代笔记本,系统大概率默认开启了“设备加密”,也就是 BitLocker。升级过程中如果硬件检测发生变化(比如 BIOS 更新、外设变更),系统可能会触发 BitLocker 恢复密钥验证。这时候没有密钥,整个盘都打不开。
所以在升级之前,强烈建议做两步:
- 在“设置 → 隐私和安全性 → 设备加密”里,把 BitLocker 暂停保护(暂时挂起),升级完成后再重新启用。
- 登录 https://account.microsoft.com/devices/recoverykey 确认你的恢复密钥已经备份到微软账号里,或者干脆主动导出恢复密钥保存到 U 盘。
个人文件的备份,用 OneDrive 或者移动硬盘都行。重点是别只备份桌面,把下载文件夹、浏览器收藏夹、各种软件配置目录也过一遍。升级虽然默认保留个人文件和应用,但万一升级失败回滚,有些临时文件也可能丢。
3.3 挂载 ISO 手动升级的完整步骤
如果你下载了 ISO 镜像,升级方式很直观:
- 右键点击 ISO 文件,选择“装载”。Windows 资源管理器会自动挂载成一个虚拟光驱。
- 进入虚拟光驱,双击运行“setup.exe”。
- 弹出的安装界面会先检查更新,然后进入“选择要保留的内容”这一步。默认选项是“保留个人文件和应用”,这也是大多数人想要的效果。
- 点击“安装”,系统会进入部署流程,期间会自动重启若干次,整个过程大概 30-60 分钟,视硬盘速度而定。
这里需要注意:如果你当前系统版本很老(比如 22H2),安装界面可能提示“无法保留应用”,只能保留个人文件。这是因为应用兼容性评估没通过,某些软件在旧系统上安装的驱动可能不兼容新版。如果你希望保留应用,先手动把关键软件卸载,升级完成后再重装一次,反而更稳妥。
全新安装的流程就更简单了:用一个 8GB 以上的 U 盘,用媒体创建工具或者 Rufus 把 ISO 写入 U 盘,开机从 U 盘引导,进入安装界面后选择“自定义:仅安装 Windows(高级)”,然后选择要安装的分区。注意不要选错盘,最好先把目标硬盘的数据备份好。
3.4 升级完之后的验证和清理
升级完成后,先按 Win + R 输入 winver 确认版本号变成了 26200.7705。然后去“设置 → Windows 更新”检查一遍,把残余的补丁打完,顺便看一下可选更新里有没有厂商驱动更新——尤其是网卡、显卡、芯片组驱动,这些在系统大版本升级之后经常有配套更新。
如果升级前忘了暂停 BitLocker,现在赶紧回去重新开启设备加密。如果升级前没清理 C 盘,现在可以去清理 Windows.old 文件夹了,方法在下面第五节会说。还有一点:升级完的前几天,不建议立刻删除 Windows.old 文件夹。万一新版本有兼容问题想回滚,Windows.old 是你唯一的后悔药。微软默认保留 10 天,10 天之后你可以放心清理。
4. 升级 25H2 之后真实会被问爆的实际问题
这部分我来集中处理检索热词里那些真实发生的问题。每个问题都是我在实际使用或帮人排查时遇到过的,不是凭空编的。逐个说原因,再给可操作的解法。
4.1 共享打印机连不上:补丁收紧了驱动和 RPC 权限
升级到 25H2 后,局域网共享打印机突然连不上,这个问题在最近半年里非常常见。表现是客户端添加打印机时提示“Windows 无法连接到打印机”,或者连接成功后打印时提示拒绝访问。
原因主要有两个。第一个原因是新系统对打印机驱动安装的权限收紧了。以前普通用户就能安装的打印机驱动,现在强制要求管理员权限。第二个原因是微软在安全更新里加固了 RPC 相关的打印协议,旧的路由器/打印服务器环境下,默认配置可能导致握手失败。
解决思路分三步:
第一步,确认网络配置文件是“专用网络”,而不是“公用网络”。在“设置 → 网络和 Internet → 属性”里把网络配置改成专用,否则打印机发现都被禁了。
第二步,如果主机名访问不稳定,直接用 IP 地址。在“打印机和扫描仪”里选择“通过手动设置添加本地打印机或网络打印机”,然后选择“创建新端口”,端口类型选“Local Port”,端口名填:\\192.168.x.x\打印机共享名。填完以后指定驱动,就能绕过自动发现。
第三步,如果还不行,尝试用 IPP 协议添加打印机。现代办公打印机基本都支持 IPP,在添加打印机时选择“使用 IP 地址或主机名添加打印机”,URL 填 http://打印机IP地址:631/ipp/print(或打印机 Web 后台显示的具体 IPP 地址),这种方式走的是 631 端口,不需要 SMB 共享,兼容性更好。
如果是企业环境大面积出现打印失败,还有个临时开关:在 Windows 更新里的“已知问题”部分可以看到微软给出的官方 Workaround,涉及注册表项 RpcAuthnLevelPrivacyEnabled,设为 0 可以临时恢复打印功能。但要知道,这是牺牲一定安全性的临时方案,修复补丁出来后一定要改回 1。
4.2 eNSP 报错 40、防火墙设备起不来:VirtualBox 和 Hyper-V 打架
这个问题在玩华为网络模拟器的圈子里非常典型。Windows 11 25H2 上跑 eNSP,启动设备时报错 40,或者防火墙设备启动后一直卡在 # 号界面起不来,绝大多数情况下不是 eNSP 本身的 bug,而是底层虚拟化环境被新系统“封住了”。
eNSP 依赖老版本的 VirtualBox 和 WinPcap 驱动。Windows 11 24H2/25H2 默认启用基于虚拟化的安全性(VBS)和内核隔离,也就是“内存完整性”功能。这个功能会拦截老驱动加载,VirtualBox 的 Host-Only 网卡驱动一旦加载失败,设备启动就报错 40。加上较新版本的 Windows 对老版 VirtualBox 的兼容性几乎为零,问题就更加明显了。
我实测有效的解决顺序是:
- 卸载 eNSP 自带的旧版 VirtualBox,卸载时选择同时删除虚拟网卡驱动。
- 关闭“内存完整性”:Windows 安全中心 → 设备安全性 → 内核隔离 → 内存完整性 → 关闭。
- 以管理员身份打开命令提示符,执行:
cmd复制bcdedit /set hypervisorlaunchtype off
- 打开“控制面板 → 程序 → 启用或关闭 Windows 功能”,取消勾选“Hyper-V”“虚拟机平台”“适用于 Linux 的 Windows 子系统”,然后重启。
- 安装 Npcap,安装时勾选“Support WinPcap API Compatibility Mode”(兼容模式)。
- 重新安装 eNSP,右键“以管理员身份运行”。
这一套流程走完,绝大部分报错 40 都能解决。但要注意:关闭 VBS 和内核隔离会降低系统安全基线,所以这类操作只建议用在专门的实验机器上。另外,如果你日常依赖 WSL2 或 Hyper-V 虚拟机,关掉 hypervisorlaunchtype 会让它们全部失效,所以必须在“跑 eNSP”和“跑 WSL2/Hyper-V”之间做取舍。
如果这套方法还是不行,我的最终建议是装一个 Win10 虚拟机,在虚拟机里跑 eNSP。虽然多了一层开销,但兼容性最稳定,不会再被 Windows 11 的新特性反复折磨。
4.3 .NET Framework 3.5 离线安装失败:DISM 指定源文件
Windows 11 默认不启用 .NET Framework 3.5,某些老软件安装时会提示需要启用该功能。正常情况下,勾选“控制面板 → 程序 → 启用或关闭 Windows 功能 → .NET Framework 3.5”后,系统会从 Windows Update 下载组件。但很多内网环境、离线环境或者更新服务配置不对劲的电脑,这一步会失败,报错代码通常是 0x800F081F,含义是“找不到需要的源文件”。
解法的思路是:从系统镜像里直接提取 .NET 3.5 组件,利用 DISM 手动指定源路径。
如果你手头有 25H2 的 ISO,先挂载它,记下盘符。然后以管理员身份打开命令提示符,执行:
cmd复制DISM /Online /Enable-Feature /FeatureName:NetFx3 /All /LimitAccess /Source:D:\sources\sxs
其中 D:\sources\sxs 要替换成你挂载 ISO 后的实际盘符和路径。注意 /LimitAccess 参数的意思是禁止 DISM 访问 Windows Update,只使用 /Source 指定的源,这样速度更快,也不会因为网络问题卡住。
一个实际问题是:部分现代 ISO 镜像里不包含 sxs 文件夹(尤其是消费者版镜像),这时候可以换用批量许可版(VLSC)镜像,或者从另一台已启用 .NET 3.5 的同版本机器上导出源文件。还有个思路是用 DISM 从 install.wim 文件里指定源,命令格式类似:
cmd复制DISM /Online /Enable-Feature /FeatureName:NetFx3 /All /LimitAccess /Source:WIM:"G:\sources\install.wim":1
其中 :1 是映像索引号,1 一般是第一个版本(通常是家庭版或专业版)。这个方法很大,但有效。装好后可以在“启用或关闭 Windows 功能”里确认 .NET 3.5 已经勾上。
4.4 Hyper-V 管理器打不开:第三方虚拟化正在抢占资源
“Windows 11 Hyper-V 管理器”这个检索词背后,通常是两种截然相反的场景。一种是想用 Hyper-V 的人,打开了 Hyper-V 管理器却发现连接不上,创建虚拟机后启动失败;另一种是装了 VMware 或 VirtualBox 的人,升级 25H2 后发现虚拟机突然全部无法正常启动。
这两个问题本质上都是同一个:虚拟机监控程序的资源唯一性冲突。Hyper-V 本质上就是一个虚拟机监控程序(Hypervisor),它在系统引导时就要加载,把硬件虚拟化资源占为己有。厂商版本的 Hyper-V 加载后,VirtualBox 5.x/6.x 这类依赖直接 VT-x 指令的老版本虚拟化软件就会被拦截;反过来,如果第三方虚拟化已经占用了 VT-x 相关功能,Hyper-V 又可能因为发现“虚拟机监控程序已在运行”而拒绝启动。
解决办法要看你实际用哪个平台:
- 用 Hyper-V:确认 BIOS/UEFI 中虚拟化技术(VT-x/AMD-V)已开启;确认 Windows 功能里“Hyper-V”“虚拟机监控程序平台”全部勾选;最后执行
bcdedit /set hypervisorlaunchtype auto,重启。 - 用 VMware/VirtualBox:如果你确定自己的主力虚拟机软件不是 Hyper-V,那就把 Hyper-V 功能全部关掉,并执行
bcdedit /set hypervisorlaunchtype off,重启。
还有一个经常被忽略的:英特尔 VMD 或者 AMD PSP 相关的固件设置,在某些 ODM 主板上会干扰虚拟化穿透,导致 Hyper-V 报了错误但功能正常开启。这种硬件层面的问题,只能去厂商 BIOS 更新里碰运气了。
4.5 C 盘被系统升级残留占满:Windows.old 与 WinSxS 清理
升级大版本后,C 盘空间明显缩水,这几乎是每个 Windows 用户都会遇到的。主要来源是两处:Windows.old 文件夹(旧系统备份)和 WinSxS 组件存储(组件更新后的旧版本残留)。
Windows.old 的清理正确路子不是手动删文件夹,那样容易留下权限死锁,而且部分系统文件会被占用。推荐的清理步骤是:
- 打开“磁盘清理”,选择 C 盘,点击“清理系统文件”。
- 勾选“以前的 Windows 安装”和“Windows 更新清理”。
- 确定,等待它跑完。
如果磁盘清理也删不干净,再用 DISM 清理组件存储:
cmd复制DISM /Online /Cleanup-Image /StartComponentCleanup
这个命令会把 WinSxS 里被取代的旧组件彻底清掉,清理完后的空间释放量取决于系统累积更新次数。经常更新系统的机器,一次能清出来几 GB 到十几 GB。
另外一个容易忽略的是“存储感知”。在“设置 → 系统 → 存储”里开启存储感知,并设置“删除临时文件”的计划,Windows 会周期性自动清理临时文件、回收站、下载文件夹里的过期内容。对日常不折腾的人来说,这一步比手动清理省心得多。
5. 别急着动手:哪些机器适合升,哪些先等等
25H2 整体用下来是稳定的,但如果你手里有下面这几类环境,我并不建议立刻升级。这个结论不是拍脑袋,是建立在大量实际案例上的。
5.1 适合升级的几种情况
如果你目前用的是 24H2,日常办公、上网、影音娱乐,没有特殊的专业软件依赖,那升级到 25H2 基本没有风险。升级后你能得到更长的安全支持周期,以及新版本里优化的任务栏、开始菜单、资源管理器细节。
如果你是“反正要重装系统”的用户——比如换新硬盘、新电脑、久未重装的系统——那直接用 26200.7705 的 ISO 做全新安装,是我最推荐的方式。全新安装跳过了升级过程中所有可能的“历史遗留”问题,干净、省心。
如果你在 Mac(尤其 Apple Silicon)上用虚拟机跑 Windows 11,目前的 25H2 ARM 版本在 VMware Fusion 和 Parallels Desktop 上的表现都不错。升级 25H2 后虚拟机的性能调度有改善,日常使用体感更流畅。但前提是虚拟机软件版本要更新到最新版,否则可能无法识别新系统。
5.2 建议观望的几种情况
第一种:经常玩网络竞技类游戏。25H2 初期,部分反作弊系统和系统内核版本存在兼容磨合期的案例,包括市面上主流的竞技游戏。如果你正在冲分阶段,没必要在版本更新初期去赌会不会掉帧、崩溃、封号误报。等两三个累积更新出来以后再升,是最稳的策略。
第二种:你的工作环境中重度依赖老版虚拟化软件。前面提的 eNSP、GNS3、老版本 VirtualBox 和 VMware Workstation 15.x 系列,都属于这类。升级到 25H2 后大概率要折腾一轮 VBS 或 hypervisorlaunchtype 配置。能确认自己踩平这些坑再动,否则会影响工作。
第三种:电脑配置比较老,或者外设驱动依赖老版本。打印机、扫描仪、USB 加密狗这类设备,驱动如果长期没更新,大版本升级后能不能继续用是个未知数。老平台的用户我建议升级前先查一遍关键外设是否有 Windows 11 25H2 的配套驱动。
第四种:你依赖某些对系统版本敏感的行业软件,比如老版本 IDE、财务软件、加密软件。这些软件往往自带驱动或者修改系统服务,版本更新后可能会出现“兼容模式”也救不回来的情况。
5.3 想尝鲜又不想影响主力系统:两个分区装双系统
如果你属于“想试试 25H2 但又担心主力工作环境出问题”的人,双系统是性价比很高的方案。具体操作是:硬盘上分出至少 80GB 的独立分区,把 25H2 ISO 写入 U 盘启动安装,安装时选择自定义分区并指向新分区。装完后开机时会出现系统选择菜单,默认进旧系统,手动选择才进新系统。
这里有几个关键点要提醒:第一,新分区和旧系统分区要在同一块硬盘上,安装时看清楚盘符容量,别选错分区导致旧系统被格式化。第二,安装时选择“自定义:仅安装 Windows(高级)”,在哪一步选择分区时一定要反复确认。第三,双系统安装完成后的引导顺序,可以通过“系统配置”(msconfig)或者 EasyBCD 调整,不用重装系统。
这个做法的好处是,你可以像做实验一样用几个月 25H2,确认稳定后再把旧系统分区清理掉,把空间释放回主分区。整个过程风险可控。
最后再分享两个我个人的升级习惯:每次大版本升级完成后,我会第一时间打开设备管理器,把有黄色感叹号的设备全部列表出来逐个处理,尤其是网卡和显卡驱动;然后看一眼“存储”页面确认 Windows.old 还在不在。如果这两项没问题,升级这事基本就算落地了。另外,如果你不着急,完全可以等 26200.7705 之后的第一个补丁发布后再动手,那时候社区里的问题反馈已经足够多,该踩的坑也都被踩得差不多了,你只需要坐享其成。
