当你安装每月更新,尤其是每月第二个星期二发布的 Patch Tuesday 更新时,通常只会重启一次。但看起来情况已经变了,你的设备偶尔可能会重启两次,才能完成大型更新的安装,包括 2026 年 7 月更新。
我在安装 2026 年 4 月更新时,注意到我的电脑重启了两次。我向微软询问后,被告知这可能与 Secure Boot 有关,但这并不是唯一原因。
我在一台已经应用了 Secure Boot 证书更新的电脑上安装 2026 年 7 月更新(KB5101650)时,也观察到了类似行为。这次不是 Secure Boot,而是 .NET Framework 更新。
Windows 11 可能会先重启一次来安装每月的 Patch Tuesday 更新,然后再重启一次以完成单独的 .NET Framework 或 Secure Boot 更新。

这并不意味着 Windows 11 电脑每个月安装更新时都会重启多次。它可能一年只会发生一两次;如果你安装了不同版本的 .NET Framework,且由于某些兼容性问题导致 Secure Boot 证书没有更新,也可能更频繁发生。
无论是哪种情况,无论是因为等待中的 Secure Boot 更新,还是因为包含 Patch Tuesday 和 .NET Framework 更新的大型 Windows 更新,如果 Windows 重启多次,都不要惊慌,也不要按电源键。让它完成更改的安装,这很可能需要超过十分钟。
Windows Latest 了解到,如果适用于你的电脑,2026 年 7 月的 .NET Framework 更新可能需要单独重启一次。

并非所有 .NET Framework 更新都需要单独重启,但有些确实需要,而 2026 年 7 月更新就是其中之一。如果你的电脑已经应用了 Secure Boot 证书更新,那么这次重启两次最可能的原因就是 .NET Framework。
在其他情况下,Windows Update 可能会重启多次,以应用 Secure Boot 2023 证书更新。但旧版 Secure Boot 证书的支持已于 2026 年 6 月结束,而且微软不是已经在所有受支持的电脑上部署更新证书了吗?其实没有,我们还没到那一步。
Secure Boot 允许密钥交换密钥(KEK)更新微软此前表示,预计会在 2026 年 6 月前完成 Secure Boot 更新的部署,但更新后的说明显示,这项推送仍在进行中。该公司还承诺,尚未获得所需 Secure Boot 2023 更新的电脑将继续正常运行,不必担心。
微软在更新后的声明中解释说:“在过去几个月里,微软一直在为电脑和未受管理的商业设备更新这些证书。尚未收到新证书的设备仍可继续启动,标准 Windows 更新也会继续安装。我们将在未来几个月继续通过 Windows 更新安装新证书。”
另外值得注意的是,微软已明确警告不要将更新延迟超过三天,而且随着 AI 辅助漏洞检测发现更多安全缺陷,这些更新的体积只会越来越大。微软表示,它已修补了 Windows 中超过 570 个重大安全问题。
目前,你只能先忍受多次重启。微软曾承诺 Windows 每月只需重启一次,但我们现在看到的恰恰相反,这有点讽刺。
这些“减少重启”改动目前还没有生效,但等它们推出后,除非你安装可选的预览更新,否则可以预期 Windows 每月最多只会重启一次。
在一些电脑上,你可能会注意到事件查看器正在记录与 SCEP 证书相关的错误,尤其是在安装 2026 年 7 月更新之后。如果你受影响,可以检查事件查看器,你会看到一条专门的 SCEP 证书失败日志:
Registration of the SCEP certificate for the Local System element via the endpoint https://AMD-KeyId-4b7b776d35db9c32bddb98b4dded844a38a66acd.microsoftaik.azure.net/templates/Aik/scep has failed:SubmitDoneSubmit(Request): Too Many RequestsHTTP/1.1 429 Too Many RequestsDate: Wed, 15 Jul 2026 09:38:31 GMTContent-Length: 17Content-Type: text/HTMLRetry-After: 20client-request-id: fd1a778f-46cd-4701-84e1-e73a4a3ece83Method: POST (860ms)Stage: SubmitDoneError 0x801901ad (-2145844819)AIK,即 Attestation Identity Key,与电脑的可信平台模块(Trusted Platform Module,TPM)相关,可用于让 Windows 证明该设备是可信的。
Windows 通过 SCEP 请求证书,SCEP 是 Simple Certificate Enrollment Protocol 的缩写。在这种情况下,错误代码 0x801901ad 只是对应 HTTP 429 错误,表示请求过多。
有可能 2026 年 7 月更新导致某些 Windows 安装在安装后或后续启动时重新续订、验证,或再次请求 TPM 证明证书。你不必担心,可以安全忽略该错误,因为 Windows 更新最终会应用所需的证书更改。