Platí pro
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Datum vydání:

30.04.2026

Verze:

Buildy operačního systému 26200.8328 a 26100.8328

Tato aktualizace netýká se zabezpečením pro Windows 11, verze 25H2 a 24H2 (KB5083631), obsahuje vylepšení kvality produkčního prostředí. Další informace o rozdílech mezi aktualizacemi zabezpečení, volitelnými aktualizacemi verze Preview nesouvisejí se zabezpečením, aktualizacemi mimo pásmo (OOB) a průběžnými inovacemi najdete v tématu Vysvětlení měsíčních aktualizací Windows. Informace o terminologii aktualizací systému Windows najdete v tématu Různé typy aktualizací softwaru Systému Windows.  

Pokud chcete zobrazit nejnovější aktualizace pro tuto verzi, přejděte na řídicí panel stavu verzí Windows nebo na stránku historie aktualizací pro Windows 11 verze 24H2 a 25H2.

Oznámení a zprávy

Tato část obsahuje klíčová oznámení související s touto verzí, včetně oznámení, protokolů změn a oznámení o ukončení podpory.  

Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows

Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty , se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.

Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty Windows a Windows Server.​​​​​​​

Změnit datum

Změnit popis

12. května 20226

Revize známého problému: Aktualizované alternativní řešení pro zařízení s nedokácenou konfigurací nástroje BitLocker Zásady skupiny se může vyžadovat k zadání obnovovacího klíče nástroje BitLocker.

Zvýraznění

Tato aktualizace je dostupná ve dvou fázích vydání: postupné zavádění a normální zavádění. Postupné zavádění přináší aktualizaci ve fázích, takže funkce se k zařízením dostanou v průběhu času místo všech najednou, což znamená, že dostupnost se liší podle zařízení. Normální zavedení je obecná verze pro všechna oprávněná zařízení najednou, obvykle když dosáhne obecné dostupnosti (GA). 

Následující souhrn popisuje funkce Windows 11 prostředí počítačů využívajících umělou inteligenci spolu s vylepšeními a opravami. Tučný text v hranatých závorkách označuje položku nebo oblast změny.

V této části jsou uvedeny některé nové funkce a vylepšení pro Windows 11 počítače, včetně funkcí založených na umělé inteligenci, průběžných inovací a vylepšení výkonu.

  • [Hraní] Nové! Režim Xbox je dostupný na Windows 11 počítačích, včetně přenosných počítačů, stolních počítačů a tabletů. Režim Xbox, inspirovaný prostředím konzoly Xbox, nabízí zjednodušené, celoobrazovkové rozhraní, které hry přemísťuje do popředí a na střed a současně minimalizuje rušivé prvky na pozadí. Režim Xbox je navržený pro ty okamžiky, kdy se chcete opřít, vzít ovladač a soustředit se na hru. Přejděte do režimu Xbox z aplikace Xbox, nastavení Herního panelu nebo stisknutím klávesy s logem Windows + F11. Další informace najdete v tématu Režim Xbox začíná u hráčů na počítačích s Windows 11PC dnes.

  • [Průzkumník souborů]

    • Nwe!  Tato aktualizace rozšiřuje seznam formátů archivu, které lze použít v Průzkumník souborů, aby zahrnoval balíčky uu, cpio, xar a NuGet (nupkg).

    • S touto aktualizací se předvolby Zobrazit a Seřadit zachovají ve složkách, jako jsou Stažené soubory a Dokumenty, když se aplikace spouštějí Průzkumník souborů přímo do těchto umístění.

    • Tato aktualizace odebere bílý blesk, který se může objevit při otevření tohoto počítače nebo při změně velikosti podokna Podrobností v tmavém režimu.

    • Tato aktualizace zlepšuje spolehlivost relevantních procesů explorer.exe, aby se po zavření Průzkumník souborů oken zastavily.

  • [Vstup]

    • Nwe!  Při provádění určitých akcí, jako je zarovnání objektů v PowerPointu, přichycení nebo změna velikosti oken, můžete na kompatibilních vstupních zařízeních pocítit haptické efekty zpětné vazby. Tyto haptické signály je možné zapnout nebo vypnout v Nastavení > zařízeních & Bluetooth > Myš, Touchpad nebo Pero > Haptické signály. Toto prostředí podporuje Surface Slim Pen 2, ASUS Pen 3.0 a MSI Pen 2 s haptickou zpětnou vazbou. Podpora dalších kompatibilních zařízení, včetně vybraných myší, jako je Logitech MX Master 4, může být k dispozici jako aktualizace vydání hardwaru partnerů.

    • Nwe!  Psaní hlasem na dotykové klávesnici teď vypadá jednodušeji a intuitivněji. Aktualizovaný návrh odebere překryv na celou obrazovku a zobrazuje animace psaní hlasem přímo na klávese diktování, což vám pomůže soustředit se bez dalších vizuálních rušivých prvků.

    • Nwe!  K dispozici je teď rozložení klávesnice Arabština 101 Legacy. Můžete ho přidat, když vyberete klávesnici pro arabštinu v části Jazyk > Čas & Jazyk& Oblast. Tato možnost je určená pro ty, kteří dávají přednost návrhu klávesnice použitému před nedávnými změnami pomocí AltGr.

    • Tato aktualizace zlepšuje spolehlivost nastavení vlastních nástrojů v části Nastavení > Zařízení Bluetooth & > Wheel.

    • Tato aktualizace zlepšuje trvalost nastavení fluidního diktování při psaní hlasem.

    • Tato aktualizace zlepšuje spolehlivost navigace pomocí klávesnice pro panely emoji (klávesa s logem Windows + Tečka).

    • Tato aktualizace zlepšuje spolehlivost psaní při použití klávesnice ADLaM.

  • [Sdílení] Nwe! Přetažení zásobníku se teď nazývá Drop Tray(Přihrádka). Jeho nastavení jsou teď v části Nastavení > Systém > Multitasking (dříve Bezkontaktní sdílení). Drop Tray (Přihrádka) používá menší náhled. Toto vylepšení pomáhá zabránit nechtěnému otevření zásobníku a usnadňuje zavření při práci v horní části obrazovky.

  • [Představujeme agenty na hlavním panelu] Nové! Systém Windows přidává nový způsob monitorování agentů z hlavního panelu. Toto prostředí podporuje agenty napříč aplikacemi třetích stran a s researcherem v aplikaci Microsoft 365 Copilot jako první. Když Researcher pracuje na sestavě, systém Windows zobrazuje průběh na hlavním panelu, abyste mohli na první pohled zkontrolovat aktualizace. Když najedete myší na ikonu Microsoft 365 Copilot, zobrazí se průběh v reálném čase. Až bude sestava připravená, systém Windows vás upozorní. Výběrem oznámení nebo ikony se vraťte do aplikace a zkontrolujte a použijte výsledky.Vývojáři se můžou naučit používat toto rozhraní API s rozhraním API Windows.UI.Shell.Tasks.

  • [Enterprise State Roaming (ESR)] Novinka!  ESR se teď dá spravovat prostřednictvím zásad program Windows Zálohování pro organizace.  Správci IT tím zjednoduší nastavení. Další informace najdete v tématu Enterprise State Roaming.

  • [Odebrání předinstalovaných aplikací Microsoftu na základě zásad] Nwe! Tato aktualizace přidává podporu pro seznam odebrání dynamických aplikací do zásad "Odebrat výchozí balíčky z Microsoft Storu" pro Windows Enterprise a Education. Správci můžou odebrat další aplikace s balíčkem MSIX/APPX tak, že pomocí Zásady skupiny určí názvy svých balíčků aplikací. Dynamický seznam není v současné době k dispozici v katalogu nastavení Intune. Ověření musí být provedeno pomocí Zásady skupiny nebo vlastního OMA-URI. Další informace najdete v tématu Odebrání integrované aplikace založené na zásadách.

  • [Tisk] Nové! Tato aktualizace přidá novou ikonu, která ukazuje, kde tiskárna v nastavení tisku podporuje chráněný režim tisku ve Windows.

  • [Aktualizace zásad ovladače systému Windows] Nové!  Tato aktualizace zlepšuje zabezpečení Windows změnou způsobu, jakým jádro Windows důvěřuje ovladačům třetích stran. Výchozí vztah důvěryhodnosti u křížově podepsaných ovladačů se odebere, zatímco ovladače z programu Windows Hardware Compatibility Program (WHCP) a seznam povolených důvěryhodných starších ovladačů zůstanou povolené. Systém Windows audituje kompatibilitu ovladačů alespoň 100 hodin a tři restartování, než povolí vynucování. Po vynucení může být blokovaný malý počet křížově podepsaných ovladačů. Další informace najdete v zásadách ovladačů systému Windows a blogu o zvýšení zabezpečení ovladačů windows.

  • [Rozšířené zabezpečení a výkon pro dávkové soubory] Nové!  Správci a autoři zásad řízení aplikací pro firmy teď mají další kontrolu nad tím, jak systém zpracovává dávkové soubory a skripty příkazového řádku (CMD). Od této verze můžou správci povolit bezpečnější režim zpracování dávkových souborů. Tento režim zabraňuje změnám dávkových souborů během provádění.Pokud chcete toto nastavení povolit, přidejte do registru následující hodnotu:Klíč registru: HKEY_LOCAL_MACHINE\Software\Microsoft\Command ProcessorNázev hodnoty: LockBatchFilesWhenInUseTyp:Nastavení dat DWORD: 0 (zakázáno) nebo 1 (povoleno) Autoři zásad můžou tento režim povolit také pomocí ovládacího prvku manifestu aplikace LockBatchFilesWhenInUse, jak je popsáno ve schématu manifestu Řízení aplikací pro firmy.

  • [Microsoft Store] Tato aktualizace omezuje neočekávané chyby při stahování a instalaci aplikací z Microsoft Storu, včetně chyb 0x80070057, 0x80240008 a 0x80073d28.

  • [Písma] Tato aktualizace zahrnuje vylepšení rodiny písem uživatelského rozhraní Leelawadee pro thajské, laoské, khmerské a lontarové skripty, aby se zlepšilo pořadí piktogramů, umístění a vykreslování.

  • [Zvuk] Tato aktualizace zlepšuje kompatibilitu ovladačů jiných výrobců s midisrv.exe.

  • [Hlavní panel] Tato aktualizace zlepšuje spolehlivost načítání oblasti hlavního panelu na hlavním panelu.

  • [Windows Hello]Tato aktualizace zlepšuje:

    • Spolehlivost Windows Hello tváře.

    • Trvalost Windows Hello otisků prstů napříč upgrady.

  • [Úložiště]Tato aktualizace zlepšuje:

    • Výkon při zobrazení informací o úložišti pro velké svazky v Nastavení > Systém > Úložiště > Upřesnit nastavení úložiště > disky & svazky.

    • Omezení velikosti pro formátování svazků FAT32 z příkazového řádku od 32 GB do 2 TB.

  • [Optimalizace doručení] Tato aktualizace zlepšuje využití paměti a snižuje pravděpodobnost, že bude využívat neočekávaně velké množství paměti.

  • [Zobrazení a grafika] Tato aktualizace zlepšuje trvalost a dostupnost možností profilu barev pro podporované monitory.

  • [Celoobrazovkový režim] Tato aktualizace zjednodušuje konfiguraci povolených zabalených aplikací v beznabídkách, když je Microsoft Edge jednou z povolených aplikací.

  • [Obecný výkon] Tato aktualizace zlepšuje výkon spouštění aplikací po spuštění zařízení (aplikace uvedené v části Nastavení > Aplikace > Spuštění).

  • [Obecná spolehlivost] Tato aktualizace přináší základní změny, které pomáhají zlepšit spolehlivost explorer.exe, včetně při přihlášení, při interakci s nabídkami hlavního panelu a zobrazením úloh, při odepnutí položek z rychlého přístupu Průzkumník souborů a dalších.

Komponenty AI

Tato verze aktualizuje následující komponenty AI:

Komponenta AI

Verze

Hledání obrázků

1.2604.515.0

Extrakce obsahu

1.2604.515.0

Sémantická analýza

1.2604.515.0

Model nastavení

1.2604.515.0

Windows 11 servisní aktualizace zásobníku (KB5088467)– 26100.8247

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu. Další informace o servisních aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací zásobníku.

Známé problémy v této aktualizaci

Příznak

Na některých zařízeních s nedoporučenou konfigurací zásad skupiny pro BitLocker může být při prvním restartování po instalaci této aktualizace potřeba zadat obnovovací klíč BitLockeru.

Tento problém se týká pouze omezeného počtu systémů, ve kterých platí všechny následující podmínky. Tyto podmínky se pravděpodobně nevyskytnou na osobních zařízeních, která nespravují IT oddělení.

  1. Na jednotce operačního systému je povolený BitLocker.

  2. Zásada skupiny „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ je nakonfigurovaná a profil ověřování zahrnuje PCR7 (nebo je ručně nastavený ekvivalentní klíč registru).

  3. Systémové informace (msinfo32.exe) u položky Vazba PCR7 ve stavu zabezpečeného spouštění hlásí hodnotu „Není možné“.

  4. V databázi podpisů zabezpečeného spouštění (DB) zařízení je certifikát Windows UEFI CA 2023, takže zařízení splňuje podmínky pro nastavení Správce spouštění Windows podepsaného v roce 2023 jako výchozího.

  5. Zařízení ještě nepoužívá Správce spouštění Windows podepsaný v roce 2023.

V tomto scénáři stačí obnovovací klíč BitLockeru zadat jen jednou. Další restartování nespustí obrazovku pro obnovení BitLockeru, pokud konfigurace zásad skupiny zůstane beze změny. Nápovědu k vyhledání obnovovacího klíče nástroje BitLocker najdete v článku Vyhledání obnovovacího klíče nástroje BitLocker.

Podnikům doporučujeme, aby před instalací této aktualizace zkontrolovaly svoje zásady skupiny pro BitLocker kvůli explicitnímu zahrnutí PCR7 a ověřily stav vazby PCR7 v nástroji msinfo32.exe. (Podívejte se na následující alternativní řešení.)

Alternativní řešení 

Tento problém řeší KB5089549. Po instalaci KB5089549se na zařízeních s touto nekompatibilní konfigurací zásad skupiny zabrání v instalaci Správce spouštění systému Windows podepsaného 2023. Pokud došlo k ovlivnění vašeho zařízení, v protokolu událostí systému se při instalaci aktualizací Systému zobrazí ID události 1032: "Aktualizace Správce spouštění zabezpečeného spouštění (2023) nebyla použita kvůli známé nekompatibilitě s aktuální konfigurací nástroje BitLocker."

Pokud se zobrazí událost s ID 1032, společnost Microsoft důrazně doporučuje před instalací aktualizací odebrat konfiguraci Zásady skupiny, abyste mohli nainstalovat Správce spouštění systému Windows podepsaný 2023 a dál dostávat nejnovější ochranu zabezpečeného spouštění.

Před instalací aktualizace odeberte konfiguraci Zásady skupiny (doporučeno) 

  1. Otevřete Editor zásad skupiny (gpedit.msc) nebo Konzolu pro správu zásad skupiny.

  2. Přejděte sem: Konfigurace počítače > Šablony pro správu > Součásti systému Windows > Šifrování jednotky BitLocker > Jednotky operačního systému.

  3. Nastavte „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ na „Nenakonfigurováno“.

  4. Na ovlivněných zařízeních spusťte následující příkaz, aby se změna zásad promítla: gpupdate /force

  5. Spuštěním následujícího příkazu pozastavte nástroj BitLocker (pokud je nástroj BitLocker na jednotce C: povolený): manage-bde -protectors -disable C:

  6. Spuštěním následujícího příkazu obnovte BitLocker (pokud je nástroj BitLocker povolený na jednotce C:): manage-bde -protectors -enable C:

  7. Tím se aktualizuje vazby nástroje BitLocker tak, aby používaly výchozí profil PCR vybraný systémem Windows.

Pokud nechcete odebrat tuto konfiguraci Zásady skupiny, můžete nainstalovat nového Správce spouštění systému Windows tak, že dočasně pozastavíte nástroj BitLocker a nainstalujete aktualizaci zabezpečeného spouštění. Postupujte takto:

  1. Spuštěním následujícího příkazu pozastavte nástroj BitLocker (pokud je nástroj BitLocker na jednotce C: povolený): manage-bde -protectors -disable C:

  2. Spusťte následující příkaz: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Zařízení restartujte.

  4. Po úspěšné instalaci nového Správce spouštění systému Windows povolte Nástroj BitLocker spuštěním příkazu : manage-bde -protectors -enable C:

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací (LCU). Obecné informace o servisních aktualizacích SSU najdete v tématu Servisní aktualizace zásobníku.

Instalace této aktualizace

Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.

K dispozici

Další krok:

Zahrnuté

Otevřete Start > Nastavení > služba Windows Update.  > Upřesnit možnosti > Volitelné aktualizace. V oblasti Volitelné dostupné aktualizace najdete odkaz ke stažení a instalaci dostupných aktualizací.

Vyhledat volitelné aktualizace

Pokud chcete tuto aktualizaci odebrat

Pozor: Než se rozhodnete tuto aktualizaci odebrat, přečtěte si téma Vysvětlení rizik: Proč byste neměli odinstalovat aktualizace zabezpečení.

Pokud chcete tuto aktualizaci po instalaci kombinovaného balíčku SSU a LCU odebrat, použijte možnost příkazového řádku DISM/Remove-Package s argumentem název balíčku LCU. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5083631 kumulativní aktualizace.

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5088467) verze 26100.8247.

Související témata

Microsoft Store pro firmy a vzdělávání s Configuration Manager

Získání aktualizací aplikací a her v Microsoft Storu

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.