下周二(10 月 13 日)是微软今年的补丁日,也是一个相当密集的到期日。Windows 11 24H2 的 Home 和 Pro 版本会在这一天结束服务,同时退场的还有 Office 2021、Windows Server 2012 系列的第三年扩展安全更新,以及 Windows 10 付费扩展更新的第一年。
这件事不响不闹,系统也不会弹窗提醒你——它只是从某个月开始,悄悄收不到安全补丁了。
10 月 13 日到底有哪些东西到期
24H2 的终止不是单独事件,而是和一堆产品挤在同一天。对个人用户和小型办公环境来说,最直接的是前两项。
- Windows 11 Home 和 Pro,版本 24H2:结束服务,此后不再提供月度安全更新、紧急修补和功能更新。
- Office 2021 与 Office LTSC 2021:Word、Excel、Outlook、PowerPoint 等组件停止安全更新。当年为免订阅买断的那批用户,这是细则生效的一天。
- Windows Server 2012 与 2012 R2:扩展安全更新的第三年也是最后一年结束,没有第四年。
- Windows 10 扩展安全更新第一年到期:已经为 Windows 10 付费续命的组织,接下来要面对第二年续费。
时间点也值得注意:10 月 13 日正好是当月的第二个周二,也就是微软例行的月度安全更新发布日。换句话说,这次发布出去的补丁,就是 24H2 消费者版本收到的最后一个。
哪些版本受影响,哪些不受
这里有个容易被忽略的区分:同样是 24H2,不同版本的支持期限并不一样。
微软的生命周期规则写得很清楚——Pro、Home 和 SE 版本从发布起算服务 24 个月,而 Enterprise、Education 和 IoT Enterprise 是 36 个月。24H2 的发布时间是 2024 年 10 月 1 日,正好两年后的 2026 年 10 月就是消费者版本的大限;而企业和教育版要等到 2027 年 10 月。
- 受影响:Windows 11 Home、Windows 11 Pro、Windows 11 Pro Education、Windows 11 Pro for Workstations、Windows 11 SE。
- 不受影响:Windows 11 Enterprise、Education、IoT Enterprise 的 24H2 版本,可继续支持到 2027 年 10 月。
Windows 11 SE 的情况比较特殊——24H2 是这条教育向产品线的最后一个功能更新版本。管理 SE 设备的学校或机构,需要考虑迁移到其他仍在支持期的 Windows 11 版本,而不是升级到 25H2 或 26H2。
先查一下自己的系统是什么版本
在动手之前,先确认自己到底在哪个版本上。方法有两个,都很简单:打开「设置」→「系统」→「关于」,在「Windows 规格」一栏能看到版本号;或者按 Win + R,输入 winver 回车,弹出的窗口会直接写明版本。
24H2 的内部版本号是 26100。如果你看到的版本是 23H2、25H2 或者 26H2,那就不在本次到期范围内(23H2 的消费者版本其实早已到期,建议一并升级)。
另外要留意一个混淆点:24H2 与 Windows 11 Enterprise LTSC 2024 用了同一套内部版本号 26100,但它们是两个不同产品。LTSC 2024 走的是独立授权渠道,支持期长得多——Enterprise LTSC 2024 到 2029 年 10 月,IoT Enterprise LTSC 2024 更是到 2034 年 10 月。别把两者搞混。
怎么升级到还在支持期的版本
对绝大多数符合条件的设备来说,升级路径是现成的,不需要重装系统。微软的现代服务模型允许受支持的 Windows 11 版本通过启用包(enablement package)迁移到更新的版本,这种情况下更新包很小、耗时也短。
- 打开「设置」,进入「Windows 更新」。
- 点「检查更新」。
- 当功能更新出现时,点「下载并安装」。
- 按提示重启设备,完成安装。
目标版本上,25H2 于 2025 年 9 月 30 日开放,Home 和 Pro 支持到 2027 年 10 月 12 日;更新的 26H2 则支持到 2028 年 10 月 10 日,对想一次到位、少折腾的用户更划算。
微软也提到,一些未受管理的消费设备会在截止日期临近时,自动收到 25H2 的升级邀请。如果你的设备没收到推送,不建议强行安装——没推送通常意味着兼容性保护(safeguard hold)或分阶段推送还在生效,硬装可能遇到驱动问题。
留在旧版本上会怎样
说清楚一件事:停止支持不等于系统会立刻坏掉。它照常开机、照常跑程序、照常上网。问题在于「不打补丁」这件事的后果是滞后的。
每个月微软都会公布并修复一批新发现的安全漏洞,这些修复只提供给仍在支持期的版本。对停在旧版本上的机器来说,这些公开的漏洞说明等于一张标注了弱点的地图——而这张地图上的门,永远不会有补丁来锁。
受影响的不只是安全。浏览器、安全软件和生产力工具会逐步停止支持微软不再服务的系统版本;企业环境中,网络安全保险的续保和理赔条款也越来越多地询问是否存在不受支持的设备。换句话说,「它还能用」从来不等于「它可以一直这样用下去」。
不想升级的话,还有别的路
如果设备硬件条件不满足新版本要求、或者暂时不想动,微软也留了一条付费通道:Windows 10 的扩展安全更新(ESU)。但它的定价是逐年翻倍的——第一年每台设备 61 美元,第二年 122 美元,第三年 244 美元,而且补丁是累积的,中途加入要补缴前面几年的费用。
举个直观的例子:一家 150 人的公司如果有 60 台机器还停在 Windows 10,光第二年就要付大约 7300 美元,而这笔钱只买安全补丁,不带来任何新功能,也不会让老硬件变得更快。对个人用户来说,这笔账通常更明显——升级设备或者升级系统,几乎总是更划算的选择。
另外,跑在 Windows 365 云电脑和 Azure 虚拟桌面里的设备,可以免额外费用获得扩展更新。这条路径对部分工作负载很实用,但它本身也是一次迁移工程,不是按一下开关的事。
这半个月该做的事
离 10 月 13 日只剩一周多,不需要把所有事情都做完,但至少要把家底盘清楚。个人用户如果发现自己停在 24H2,去「Windows 更新」里点一次检查更新,通常就能解决;小团队则值得花一点时间,把有 Pro 授权又有 Enterprise 授权的混合环境过一遍——最容易被漏下的,往往是那些被当作「消费版机器」对待、却挂着商业授权的工作站。
真正需要警惕的不是 10 月 13 日这一天,而是这一天之后那种「什么都没发生」的错觉。安全补丁的缺失要过几个月才会以漏洞的形式找上门,而那时候再补,成本比现在高得多。

