14. april 2026 – KB5083769 (OS-builds 26200.8246 og 26100.8246)
Gælder for
Frigivelsesdato:
14/04/2026
Version:
OS-builds 26200.8246 og 26100.8246
Denne samlede opdatering til Windows 11 version 25H2 og 24H2 (KB5083769) indeholder de nyeste sikkerhedsrettelser og -forbedringer samt ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie eksempelversion. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, OOB-opdateringer (out-of-band) og kontinuerlig innovation under Månedlige opdateringer til Windows forklaret. Du kan få mere at vide om Windows Update-terminologi i de forskellige typer Windows-softwareopdateringer.
Hvis du vil have vist de seneste opdateringer om denne version, skal du gå til dashboardet for Windows-versionstilstand eller siden opdateringsoversigt for Windows 11, version 25H2 og 24H2.
Meddelelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikat, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer..
|
Rediger dato |
Skift beskrivelse |
|
14. april 2026 |
Kendt problem tilføjet: "Enheder med en ikke-anbefalet BitLocker-Gruppepolitik konfiguration kan være påkrævet for at angive bitlocker-genoprettelsesnøglen" |
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5079473 (udgivet 10. marts 2026), KB5085516(udgivet 21. marts 2026), KB5079391 (udgivet 26. marts 2026 – tilbydes ikke længere) og KB5086672(udgivet 31. marts 2026). Følgende oversigt beskriver de vigtigste problemer, der er løst med denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[Sikker bootstart]
-
Nye! Status for opdateringer af certifikat til sikker bootstart på din enhed vises muligvis i Windows Sikkerhed-appen (Indstillinger > Beskyttelse af personlige oplysninger & sikkerhed > Windows Sikkerhed). Få mere at vide om statusbeskeder via badges og meddelelser. Disse forbedringer er som standard deaktiveret på kommercielle enheder.
-
Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere data til målretning af enheder med høj sikkerhed, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye certifikater til sikker bootstart. Enhederne modtager først de nye certifikater, når de har vist tilstrækkelige vellykkede opdateringssignaler og har vedligeholdt en kontrolleret og trinvis implementering.
-
Denne opdatering løser et problem, hvor enheden kan angive BitLocker-genoprettelse efter sikker bootstart-opdateringer.
-
-
[Networking] Denne opdatering forbedrer pålideligheden, når Windows bruger SMB-komprimering over QUIC. Når du har installeret denne opdatering, fuldføres SMB-komprimeringsanmodninger over QUIC mere konsekvent, hvilket reducerer sandsynligheden for timeouts og understøtter en mere jævn og pålidelig ydeevne.
-
[Fjernskrivebord] Denne opdatering forbedrer beskyttelsen mod phishingangreb, der bruger .rdp-filer (Fjernskrivebord). Når du åbner en .rdp-fil, viser Fjernskrivebord alle de ønskede forbindelsesindstillinger, før der oprettes forbindelse, og hver indstilling er som standard slået fra. Der vises også en engangssikkerhedsadvarsel, første gang du åbner en .rdp-fil på en enhed. Du kan få mere at vide under Om sikkerhedsadvarsler, når du åbner RDP-filer (Fjernskrivebord).
-
[Nulstil denne pc (kendt problem)] Løst: Denne opdatering løser et problem, der kan medføre, at nulstilling af enhed mislykkes, når du bruger indstillingerne "Behold mine filer" eller "Fjern alt". Dette kan ske, når du har installeret sikkerhedsopdateringen hotpatch fra marts 2026 (KB5079420).
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Du kan få mere at vide om sikkerhedssårbarheder i Guiden til sikkerhedsopdateringer og Sikkerhedsopdateringsvejledningen for april 2026 Opdateringer.
AI-komponenter
Denne version opdaterer følgende AI-komponenter:
|
AI-komponent |
Version |
|
Billedsøgning |
1.2603.377.0 |
|
Indholdsudtrækning |
1.2603.377.0 |
|
Semantisk analyse |
1.2603.377.0 |
|
Indstillingsmodel |
1.2603.377.0 |
Windows 11 opdatering til behandlingsstakken (KB5088467) – 26100.8247
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Symptom
Nogle enheder med en ikke-anbefalet BitLocker-Gruppepolitik konfiguration kan være nødvendige for at angive bitlocker-genoprettelsesnøglen på den første genstart, når du har installeret denne opdatering.
Dette problem påvirker kun et begrænset antal systemer, hvor ALLE følgende betingelser gælder. Det er usandsynligt, at disse betingelser findes på personlige enheder, der ikke administreres af it-afdelinger.
-
BitLocker er aktiveret på os-drevet.
-
Den Gruppepolitik "Configure TPM platform validation profile for native UEFI firmware configurations" er konfigureret, og PCR7 er inkluderet i valideringsprofilen (eller den tilsvarende registreringsdatabasenøgle angives manuelt).
-
Systemoplysninger (msinfo32.exe) rapporterer Secure Boot State PCR7 Binding som "Ikke muligt".
-
Windows UEFI CA 2023-certifikatet findes i enhedens DB-database (Secure Boot Signature Database), hvilket gør enheden berettiget til, at den 2023-signerede Windows Boot Manager gøres til standard.
-
Enheden kører ikke allerede den 2023-signerede Windows Boot Manager.
I dette scenarie skal BitLocker-genoprettelsesnøglen kun angives én gang – efterfølgende genstarter udløser ikke en BitLocker-genoprettelsesskærm, så længe konfigurationen af gruppepolitik forbliver uændret. Du kan finde hjælp til at finde din BitLocker-genoprettelsesnøgle i artiklen Find din BitLocker-genoprettelsesnøgle.
Virksomheder anbefales at overvåge deres BitLocker-gruppepolitikker for eksplicit at medtage PCR7 og kontrollere msinfo32.exe for deres PCR7-bindingsstatus, før du installerer denne opdatering. (Se valgmulighed 1 nedenfor).
Løsning
Mulighed 1: Fjern Gruppepolitik-konfigurationen, før du installerer opdateringen (anbefales)
-
Åbn Gruppepolitik Editor (gpedit.msc) eller administrationskonsollen til Gruppepolitik.
-
Naviger til: Computerkonfiguration > administrative skabeloner > Windows-komponenter > BitLocker-drevkryptering > operativsystemdrev.
-
Angiv "Configure TPM platform validation profile for native UEFI firmware configurations" to "Not Configured".
-
Kør følgende kommando på berørte enheder for at overføre politikændringen: gpupdate /force
-
Kør følgende kommando for at afbryde BitLocker midlertidigt (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:
-
Kør følgende kommando for at fortsætte BitLocker (hvor BitLocker er aktiveret på C:-drevet): manage-bde -protectors -enable C:
-
Dette opdaterer BitLocker-bindingerne til at bruge den Windows-valgte standard-PCR-profil.
Mulighed 2: Anvend annullering af opdatering af kendt problem, før du installerer opdateringen
En annullering af kendt problem (KIR) er tilgængelig for kunder, der ikke kan fjerne pcR7-gruppepolitik, før denne opdatering installeres. KIR forhindrer automatisk skift til 2023 Boot Manager, så BitLocker-genoprettelsesudløseren undgås. KIR'en skal installeres, før opdateringen installeres på berørte enheder. Kontakt Microsofts support til virksomheder for at få denne KIR.
Næste trin
Der er planlagt en permanent løsning på dette problem i en fremtidig Windows-opdatering. Der vil blive givet flere oplysninger, når de er tilgængelige.
Sådan får du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
|
Tilgængelig |
Næste trin |
|
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker. |
|
Tilgængelig |
Næste trin |
|
|
Hvis du vil installere denne version fra Microsoft Update-kataloget, skal du vælge den indstilling, der svarer til din enhedsarkitektur (arm64 eller x64), og derefter følge vejledningen. |
Før du installerer denne opdatering, er den eller de separate pakker til denne opdatering tilgængelig fra webstedet Microsoft Update-katalog . Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge.
Du kan installere denne opdatering ved hjælp af metode 1 (installér alle MSU-filer sammen) eller metode 2 (installér hver MSU-fil individuelt i rækkefølge).
Metode 1: Installér alle MSU-filer sammen
Download alle MSU-filer til KB5083769 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov.
Opdatering af Windows-pc
Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
|
DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5083769-arm64.msu |
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5083769-arm64.msu" |
Eller brug Windows Update enkeltstående installationsprogram til at installere målopdateringen.
Opdatering af Windows-installationsmedier
Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering.
Bemærk!: Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver.
Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5083769-arm64.msu |
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5083769-arm64.msu" -PreventPending |
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge
Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5083769-arm64_4dadf0627d879901a72a6d8184fa2bb5e518a8e7.msu
|
Bemærk! Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc'en eller Windows Server. |
Før du installerer denne opdatering, er den eller de separate pakker til denne opdatering tilgængelig fra webstedet Microsoft Update-katalog . Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge.
Du kan installere denne opdatering ved hjælp af metode 1 (installér alle MSU-filer sammen) eller metode 2 (installér hver MSU-fil individuelt i rækkefølge).
Metode 1: Installér alle MSU-filer sammen
Download alle MSU-filer til KB5083769 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov.
Opdatering af Windows-pc
Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
|
DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5083769-x64.msu |
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5083769-x64.msu" |
Eller brug Windows Update enkeltstående installationsprogram til at installere målopdateringen.
Opdatering af Windows-installationsmedier
Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med dynamisk opdatering.
Bemærk!: Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver.
Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5083769-x64.msu |
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5083769-x64.msu" -PreventPending |
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge
Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5083769-x64_57f4bd47d73842dd239f2c18b8ce48c8bf1c1d5d.msu
|
Bemærk! Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc'en eller Windows Server. |
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde: Produkt: Windows 11 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne denne opdatering
Forsigtighed: Før du beslutter dig for at fjerne denne opdatering, skal du se Forstå risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering leverer, ved at downloade filoplysninger for samlet opdatering 5083769.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5088467) – version 26100.8247.
Relaterede emner
Microsoft Store til Virksomheder og Uddannelse med Configuration Manager