Denne ikke-sikkerhedsrelaterede opdatering til Windows 11, version 25H2 og 24H2 (KB5083631), indeholder forbedringer af produktionskvaliteten. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, out-of-band-opdateringer (OOB) og løbende innovation under Forklaring af månedlige Windows-opdateringer. Du kan finde oplysninger om terminologien for Windows-opdateringer under de forskellige typer Windows-softwareopdateringer.
Hvis du vil have vist de seneste opdateringer til denne version, skal du gå til dashboardet til Windows-tilstand eller siden med opdateringsoversigten for Windows 11, version 24H2 og version 25H2.
Bekendtgørelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| Juni 23, 2026 | Opdatering: Windows Push-beskedtjenester (WNS) tilføjet (normal udrulning). |
| Maj 12, 20226 | Kendt problemrevision: Opdateret løsning til "Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle". |
Højdepunkter
Denne opdatering er tilgængelig gennem to udgivelsesfaser: gradvis udrulning og normal udrulning. En gradvis udrulning leverer en opdatering i faser, så funktioner når enheder over tid i stedet for alle på én gang, hvilket betyder, at tilgængeligheden varierer fra enhed til enhed. En normal udrulning er den brede udrulning til alle berettigede enheder på samme tid, normalt når den når generel tilgængelighed (GA).
Følgende oversigt skitserer funktioner fra Windows 11-pc-oplevelser drevet af kunstig intelligens sammen med forbedringer og rettelser. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
Windows 11 pc-oplevelser
Dette afsnit fremhæver nogle nye funktioner og forbedringer til Windows 11-pc'er, herunder funktioner, der er drevet af kunstig intelligens, kontinuerlig innovation og forbedringer af ydeevnen.
[Gaming]Nyhed! Xbox-tilstand er tilgængelig på Windows 11-pc'er, herunder bærbare og stationære computere og tablets. Xbox-tilstand er inspireret af Xbox-konsoloplevelsen og tilbyder en strømlinet grænseflade i fuld skærm, der sætter dine spil i centrum, samtidig med at forstyrrelser i baggrunden minimeres. Xbox-tilstand er designet til de øjeblikke, hvor du vil læne dig tilbage, tage en controller og fokusere på spillet. Skift Xbox-tilstand fra Xbox-appen, Game Bar-indstillingerne eller ved at trykke påF11-tasten med Windows-logoet + . Du kan finde flere oplysninger under Xbox-tilstand begynder at blive rullet ud til spillere på Windows 11pc'er i dag.
[Stifinder]
- Nyhed! Denne opdatering udvider listen over arkivformater, der kan bruges i Stifinder, så den omfatter uu-, cpio-, xar- og NuGet-pakker (nupkg).
- Med denne opdatering bevares indstillingerne Vis og Sorter i mapper som f.eks. Overførsler og Dokumenter, når apps starter Stifinder direkte på disse placeringer.
- Denne opdatering fjerner et hvidt blink, der kan forekomme, når du åbner denne pc eller ændrer størrelsen på detaljeruden i mørk tilstand.
- Denne opdatering forbedrer pålideligheden af relevante explorer.exe processer, så de stopper, når du lukker Stifinder vinduer.
[Input]
- Nyhed! Du kan mærke haptiske feedback-effekter på kompatible inputenheder, når du udfører bestemte handlinger, f.eks. justering af objekter i PowerPoint, fastgørelse eller tilpasning af størrelsen på vinduer. Disse haptiske signaler kan slås til eller fra under Indstillinger>Bluetooth & enheder>Haptiske signalermed mus, berøringsplade> eller pen. Denne oplevelse understøttes på overflade Slim Pen 2, ASUS Pen 3.0 og MSI Pen 2 med haptisk feedback. Understøttelse af yderligere kompatible enheder, herunder udvalgte mus såsom Logitech MX Master 4, kan blive tilgængelig, efterhånden som hardwarepartnere udgiver opdateringer.
- Nyhed! Stemmeskrivning på berøringstastaturet ser nu enklere og mere intuitivt ud. Det opdaterede design fjerner overlejringen i fuld skærm og viser animationer til stemmeskrivning direkte på dikteringstasten, så du kan holde fokus uden ekstra visuelle forstyrrelser.
- Nyhed! Tastaturlayoutet Arabic 101 Legacy er nu tilgængeligt. Du kan tilføje den, når du vælger et tastatur til arabisk under Tid & sprog>, sprog & region. Denne indstilling er for dem, der foretrækker det tastaturdesign, der blev brugt før de seneste ændringer med AltGr.
- Denne opdatering forbedrer pålideligheden ved indstilling af brugerdefinerede værktøjer under Indstillinger>Bluetooth & enhedshjul>.
- Denne opdatering forbedrer fastholdelsen af indstillingen Flydende diktat i stemmeskrivning.
- Denne opdatering forbedrer pålideligheden af tastaturnavigation for emojipaneler (punktum for Windows-tast + ).
- Denne opdatering forbedrer pålideligheden ved indtastning, når du bruger ADLaM-tastaturet.
[Deling] Nyhed! Trækbakken kaldes nu Slip bakke. Dens indstillinger findes nu under Indstillinger>System>Multitasking (tidligere Nærdeling). Slip bakke bruger en mindre oversigtsvisning. Denne forbedring hjælper med at forhindre, at slipbakken åbnes utilsigtet, og gør det nemmere at afvise den, når du arbejder øverst på skærmen.
[Introduktion til agenter på proceslinjen] Nyhed! Windows tilføjer en ny måde at overvåge dine agenter på fra proceslinjen. Denne oplevelse understøtter agenter på tværs af første- og tredjepartsapps med Researcher i Microsoft 365 Copilot-appen som den første bruger. Når Researcher arbejder på en rapport, viser Windows status på proceslinjen, så du hurtigt kan tjekke opdateringer. Hold markøren over Microsoft 365 Copilot-ikonet for at se status i realtid. Når rapporten er klar, giver Windows dig besked. Vælg meddelelsen eller ikonet for at vende tilbage til appen og gennemse og bruge resultaterne.
Udviklere kan få mere at vide om, hvordan de bruger denne API med Windows.UI.Shell.Tasks API'en.
[Enterprise State Roaming (ESR)]Nyhed! ESR kan nu administreres via politikker for Windows Sikkerhedskopiering til organisationer. Dette gør konfigurationen nemmere for it-administratorer. Du kan få mere at vide under Enterprise State Roaming.
[Politikbaseret fjernelse af forudinstallerede Microsoft Apps] Nyhed! Denne opdatering føjer understøttelse af en dynamisk liste over fjernelse af apps til politikken "Fjern standardpakker til Microsoft Store" for Windows Enterprise og Education. Administratorer kan fjerne yderligere MSIX/APPX-pakkede apps ved at angive deres familienavne for app-pakker ved hjælp af Gruppepolitik. Den dynamiske liste er i øjeblikket ikke tilgængelig i kataloget over Intune-indstillinger. Valideringen skal udføres ved hjælp af Gruppepolitik eller brugerdefineret OMA-URI. Du kan få mere at vide under Fjernelse af politikbaseret medfølgende app.
[Udskrivning]Nyhed! Denne opdatering tilføjer et nyt ikon for at vise, hvor en printer understøtter Windows Protected Print-tilstand i udskriftsindstillingerne.
**[Opdatering af Windows-driverpolitik]**Nyhed! Denne opdatering forbedrer sikkerheden i Windows ved at ændre, hvordan Windows-kernen har tillid til tredjepartsdrivere. Standardtilliden til krydssignerede drivere fjernes, mens drivere fra Windows Kompatibilitetsprogram til hardware (WHCP) og en tilladelsesliste over ældre drivere, der er tillid til, fortsat er tilladt. Windows kontrollerer driverkompatibiliteten i mindst 100 timer og tre genstarter, før håndhævelse aktiveres. Efter håndhævelsen kan et lille antal krydssignerede drivere blive blokeret. Du kan finde flere oplysninger i bloggen om Windows-driverpolitik og avanceret Windows-driversikkerhed.
**[Forbedret sikkerhed og ydeevne for batchfiler]**Nyhed! Administratorer og politikforfattere af programstyring til virksomheder har nu yderligere kontrol over, hvordan systemet behandler batchfiler og scripts til kommandoprompt (CMD). Fra og med denne version kan administratorer aktivere en mere sikker behandlingstilstand for batchfiler. Denne tilstand forhindrer, at batchfiler ændres under udførelsen.
Hvis du vil aktivere denne indstilling, skal du føje følgende værdi til registreringsdatabasen:
Registreringsdatabasenøgle: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor
Værdinavn: LockBatchFilesWhenInUse
Type: DWORD
Data, der skal angives: 0 (deaktiveret) eller 1 (aktiveret)
Politikforfattere kan også aktivere denne tilstand ved hjælp af programmanifestkontrolelementet LockBatchFilesWhenInUse som dokumenteret i manifestskemaet for programkontrolelement til virksomheder.
[Microsoft Store] Denne opdatering reducerer uventede fejl, når du downloader og installerer apps fra Microsoft Store, herunder fejl 0x80070057, 0x80240008 og 0x80073d28.
[Skrifttyper] Denne opdatering indeholder forbedringer af Leelawadee UI-skrifttypefamilien til thai-, lao-, khmer- og lontara-scripts for at forbedre glyfsekventering, placering og gengivelse.
[Lyd] Denne opdatering forbedrer tredjepartsdriverkompatibilitet med midisrv.exe.
[Proceslinje] Denne opdatering forbedrer pålideligheden ved indlæsning af proceslinjens proceslinjeområde.
[Windows Hello] Denne opdatering forbedrer:
- Pålideligheden af Windows Hello-ansigt.
- Fastholdelse af Windows Hello-fingeraftryk på tværs af opgraderinger.
[Lager] Denne opdatering forbedrer:
- Ydeevne ved visning af lageroplysninger for store diskenheder under Indstillinger>Systemlager>>Avancerede lagerindstillinger>Diske & diskenheder.
- Størrelsesgrænsen for formatering af FAT32-diskenheder fra kommandolinjen fra 32 GB til 2 TB.
[Leveringsoptimering] Denne opdatering forbedrer hukommelsesforbruget, hvilket reducerer sandsynligheden for, at den bruger en uventet stor mængde hukommelse.
[Skærm og grafik] Denne opdatering forbedrer fastholdelsen og tilgængeligheden af farveprofilindstillinger for understøttede skærme.
[Kiosktilstand] Denne opdatering forenkler konfigurationen af tilladte pakkede apps i kiosker, når Microsoft Edge er en af de tilladte apps.
[Generel ydeevne] Denne opdatering forbedrer ydeevnen ved start af startapps, når du har startet enheden (apps, der er angivet under Indstillinger>for start af apps>).
[Generel pålidelighed] Denne opdatering indeholder grundlæggende ændringer, der hjælper med at forbedre explorer.exe pålidelighed, herunder ved logon, når du interagerer med proceslinjemenuer og opgavevisning, når du frigør elementer fra Stifinder Hurtig adgang og meget mere.
AI-komponenter
Denne udgivelse opdaterer følgende AI-komponenter:
| AI-komponent | Version |
|---|---|
| Image Search | 1.2604.515.0 |
| Udtrækning af indhold | 1.2604.515.0 |
| Semantisk analyse | 1.2604.515.0 |
| Indstillingsmodel | 1.2604.515.0 |
Windows 11 opdatering til behandlingsstakken (KB5088467) – 26100.8247
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være forpligtet til at angive deres BitLocker-genoprettelsesnøgle
Symptom
Nogle enheder med en ikke-anbefalet konfiguration af BitLocker-gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle ved første genstart efter installation af denne opdatering.
Dette problem påvirker kun et begrænset antal systemer, hvor ALLE følgende betingelser er sande. Det er usandsynligt, at disse betingelser findes på personlige enheder, der ikke administreres af it-afdelinger.
- BitLocker er aktiveret på OS-drevet.
- Gruppepolitikken "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" er konfigureret, og PCR7 er inkluderet i valideringsprofilen (eller den tilsvarende registreringsdatabasenøgle angives manuelt).
- Systemoplysninger (msinfo32.exe) rapporterer Secure Boot State PCR7 Binding som "Ikke muligt".
- Windows UEFI CA 2023-certifikatet findes i enhedens Secure Boot Signature Database (DB), hvilket gør enheden kvalificeret til, at den 2023-signerede Windows Boot Manager gøres til standard.
- Enheden kører ikke allerede den 2023-signerede Windows Boot Manager.
I dette scenarie skal BitLocker-genoprettelsesnøglen kun angives én gang – efterfølgende genstarter udløser ikke en BitLocker-genoprettelsesskærm, så længe konfigurationen af gruppepolitik forbliver uændret. Du kan finde hjælp til at finde din BitLocker-genoprettelsesnøgle i artiklen Find din BitLocker-genoprettelsesnøgle.
Virksomheder anbefales at overvåge deres BitLocker-gruppepolitikker for eksplicit PCR7-inklusion og kontrollere msinfo32.exe for deres PCR7-bindingsstatus, før de installerer denne opdatering. (Se løsningen nedenfor).
Midlertidig løsning
Dette problem er løst i KB5089549. Når du har installeret KB5089549, forhindres enheder med denne inkompatible gruppepolitikkonfiguration i at installere den 2023-signerede Windows Boot Manager. Hvis din enhed blev påvirket, vises hændelses-id 1032 i systemhændelsesloggen, når du installerer Windows-opdateringer: "Secure Boot-opdateringen Boot Manager (2023) blev ikke anvendt på grund af en kendt inkompatibilitet med den aktuelle BitLocker-konfiguration."
Hvis du modtager hændelses-id 1032, anbefaler Microsoft på det kraftigste, at du fjerner konfigurationen af Gruppepolitik, før du installerer opdateringer, så du kan installere den 2023-signerede Windows Boot Manager og fortsætte med at modtage den nyeste Secure Boot-beskyttelse.
Fjern konfigurationen af Gruppepolitik, før du installerer opdateringen (anbefales)
- Åbn Gruppepolitik Editor (gpedit.msc) eller administrationskonsollen til Gruppepolitik.
- Naviger til: Administrative skabeloner > til computerkonfiguration > Windows-komponenter>, BitLocker-drevkryptering>, operativsystemdrev.
- Angiv "Konfigurer TPM-platformsvalideringsprofilen for oprindelige UEFI-firmwarekonfigurationer" til "ikke konfigureret".
- Kør følgende kommando på berørte enheder for at overføre politikændringen: gpupdate /force
- Kør følgende kommando for at afbryde BitLocker midlertidigt (hvis BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:
- Kør følgende kommando for at fortsætte BitLocker (hvis BitLocker er aktiveret på C:-drevet): manage-bde -protectors -enable C:
- Dette opdaterer BitLocker-bindingerne til at bruge den Windows-valgte standard-PCR-profil.
Hvis du ikke vil fjerne denne konfiguration af Gruppepolitik, kan du installere den nye Windows Boot Manager ved midlertidigt at afbryde BitLocker og installere Secure Boot-opdateringen. Sådan gør du:
- Kør følgende kommando for at afbryde BitLocker midlertidigt (hvis BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:
- Kør følgende kommando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Genstart enheden.
- Når den nye Windows Boot Manager er installeret, skal du aktivere BitLocker ved at køre kommandoen: manage-bde -protectors -enable C:
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin | |
|---|---|---|
|
Åbn Start > >Update.
>
Avancerede indstillinger>Valgfrie opdateringer. I området Tilgængelige valgfrie opdateringer kan du finde linket til at downloade og installere tilgængelige opdateringer.Søg efter valgfrie opdateringer |
Bemærk
- Hvis du vil fjerne denne opdatering
- Forsigtig: Før du beslutter at fjerne denne opdatering, skal du se Om risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.
- Hvis du vil fjerne denne opdatering, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5083631.
Du kan få en liste over de filer, der leveres af opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5088467) – version 26100.8247.
Relaterede emner
Microsoft Store til Virksomheder og Uddannelse med Konfigurationsstyring

