Dieses nicht sicherheitsrelevante Update für Windows 11, Version 25H2 und 24H2 (KB5083631), enthält Verbesserungen der Produktionsqualität. Weitere Informationen zu den Unterschieden zwischen Sicherheitsupdates, optionalen nicht sicherheitsrelevanten Vorschauupdates, Out-of-Band (OOB)-Updates und kontinuierlichen Innovationen finden Sie unter Erläuterung der monatlichen Windows-Updates. Informationen zur Terminologie für Windows Update finden Sie unter die verschiedenen Arten von Windows-Softwareupdates.
Um die neuesten Updates für diese Version anzuzeigen, wechseln Sie zum Windows-Versionsintegritäts-Dashboard oder zur Seite "Updateverlauf" für Windows 11, Version 24H2 und Version 25H2.
Ankündigungen und Nachrichten
Dieser Abschnitt enthält wichtige Benachrichtigungen zu dieser Version, einschließlich Ankündigungen, Änderungsprotokollen und Hinweisen zum Ende des Supports.
Ablauf des Windows Secure Boot-Zertifikats
Ablauf des Windows Secure Boot-Zertifikats
Wichtig: Die von den meisten Windows-Geräten verwendeten Secure Boot-Zertifikate laufen ab Juni 2026 ab. Microsoft aktualisiert diese Zertifikate seit einigen Monaten sowohl auf Geräten von Heimanwendern als auch auf nicht verwalteten Geschäftsgeräten. Geräte, die die neueren Zertifikate nicht erhalten haben , werden weiterhin normal gestartet und funktionieren, und Standardupdates für Windows werden weiterhin installiert. Wir werden die neueren Zertifikate in den kommenden Monaten weiterhin über Windows-Updates installieren.
Sie können den PC-Status in der Windows-Sicherheit-App überprüfen. Wenn Sie IT-Administrator sind, folgen Sie den Anweisungen im Playbook für den sicheren Start für Windows-Clients und Windows Server.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| Dienstag, 23. Juni 2026 | Update: Windows-Pushbenachrichtigungsdienste (WNS) hinzugefügt (normaler Rollout). |
| Freitag, 12. Mai 20226 | Bekanntes Problem: Aktualisierte Problemumgehung für "Geräte mit einer nicht empfohlenen Konfiguration für BitLocker-Gruppenrichtlinien müssen möglicherweise ihren BitLocker-Wiederherstellungsschlüssel eingeben". |
Highlights
Dieses Update ist in zwei Versionsphasen verfügbar: schrittweiser Rollout und normaler Rollout. Ein schrittweises Rollout liefert ein Update in Phasen, sodass die Funktionen die Geräte nicht alle gleichzeitig, sondern erst im Laufe der Zeit erreichen, was bedeutet, dass die Verfügbarkeit je nach Gerät variiert. Ein normaler Rollout ist das allgemeine Release für alle berechtigten Geräte gleichzeitig, in der Regel wenn die allgemeine Verfügbarkeit erreicht wird.
In der folgenden Zusammenfassung werden Features von KI-gesteuerten Windows 11-PCs sowie Verbesserungen und Korrekturen beschrieben. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an.
Windows 11 PC-Erfahrungen
In diesem Abschnitt werden einige neue Features und Verbesserungen für Windows 11-PCs vorgestellt, darunter KI-gestützte Funktionen, kontinuierliche Innovationen und Leistungsverbesserungen.
[Gaming]Neu! Der Xbox-Modus ist auf Windows 11-PCs verfügbar, einschließlich Laptops, Desktops und Tablets. Der Xbox-Modus wurde von der Xbox-Konsole inspiriert und bietet eine optimierte Vollbild-Benutzeroberfläche, die Ihre Spiele in den Mittelpunkt stellt und gleichzeitig Ablenkungen im Hintergrund minimiert. Der Xbox-Modus ist für die Momente gedacht, in denen Sie sich zurücklehnen, einen Controller in die Hand nehmen und sich auf das Spiel konzentrieren möchten. Sie können den Xbox-Modus über die Xbox App, die Game Bar-Einstellungen oder durch Drücken der Windows-Logo-Taste + F11 aufrufen. Weitere Informationen finden Sie unter "Xbox Mode wird ab heute für Spieler auf Windows 11PCs bereitgestellt.
[Explorer]
- Neu! Dieses Update erweitert die Liste der Archivformate, die im Explorer verwendet werden können, um uu, cpio, xar und NuGet-Pakete (nupkg) einzuschließen.
- Mit diesem Update werden die Ansichts- und Sortiereinstellungen in Ordnern wie Downloads und Dokumente beibehalten, wenn Apps den Explorer direkt an diesen Speicherorten starten.
- Dieses Update entfernt einen weißen Blitz, der beim Öffnen von "Dieser PC " oder beim Ändern der Größe des Detailbereichs im dunklen Modus angezeigt werden kann.
- Dieses Update verbessert die Zuverlässigkeit relevanter explorer.exe Prozesse, sodass diese nach dem Schließen Explorer Windows beendet werden.
[Eingabe]
- Neu! Sie können haptische Feedbackeffekte auf kompatiblen Eingabegeräten spüren, wenn Sie bestimmte Aktionen ausführen, z. B. das Ausrichten von Objekten in PowerPoint, das Andocken oder die Größe von Fenstern. Diese haptischen Signale können in den Einstellungen> Bluetooth&> Geräte ein- oder ausgeschaltet werdenMaus, Touchpad oder Stift>Haptische Signale. Diese Erfahrung wird auf Surface Slim Pen 2, ASUS Pen 3.0 und MSI Pen 2 mit haptischem Feedback unterstützt. Unterstützung für zusätzliche kompatible Geräte, einschließlich ausgewählter Mäuse wie Logitech MX Master 4, wird möglicherweise im Rahmen der Veröffentlichung von Updates durch Hardwarepartner verfügbar sein.
- Neu! Die Spracheingabe auf der Bildschirmtastatur sieht jetzt einfacher und intuitiver aus. Das aktualisierte Design entfernt die Vollbildüberlagerung und zeigt Spracheingabeanimationen direkt auf der Diktiertaste an, so dass Sie ohne zusätzliche visuelle Ablenkungen konzentriert bleiben.
- Neu! Das arabische Tastaturlayout 101 Legacy ist jetzt verfügbar. Sie können sie hinzufügen, wenn Sie eine Tastatur für Arabisch unter Zeit & Sprache>,Sprache & Region auswählen. Diese Option richtet sich an diejenigen, die das Tastaturdesign bevorzugen, das vor den letzten Änderungen mit AltGr verwendet wurde.
- Dieses Update verbessert die Zuverlässigkeit der Einstellung benutzerdefinierter Tools unter Einstellungen>Bluetooth &>Geräterad.
- Dieses Update verbessert die Persistenz der Fluid Dictation-Einstellung bei der Spracheingabe.
- Dieses Update verbessert die Zuverlässigkeit der Tastaturnavigation für Emoji-Bereiche (Windows-Logo-Taste + Punkt).
- Dieses Update verbessert die Zuverlässigkeit der Eingabe mit der ADLaM-Tastatur.
[Teilen] Neu! Die Drag-Taskleiste wird jetzt Drop-Tray genannt. Die Einstellungen befinden sich jetzt unter Einstellungen>>Systemmultitasking (zuvor Freigabe in der Nähe). Das Ablagefach verwendet eine kleinere Vorschauansicht. Diese Verbesserung verhindert das unbeabsichtigte Öffnen der Drop-Ablage und erleichtert das Schließen, wenn Sie in der Nähe des oberen Bildschirmrands arbeiten.
[Einführung in Agents auf der Taskleiste] Neu! Windows fügt eine neue Methode hinzu, um Ihre Agenten über die Taskleiste zu überwachen. Diese Erfahrung unterstützt Agents in Erst- und Drittanbieter-Apps, wobei der Recherche-Agent in der Microsoft 365 Copilot-App der erste Anwender ist. Wenn der Recherche-Agent an einem Bericht arbeitet, zeigt Windows den Fortschritt auf der Taskleiste an, sodass Sie auf einen Blick nach Updates suchen können. Zeigen Sie mit der Maus auf das Microsoft 365 Copilot-Symbol, um den Fortschritt in Echtzeit zu sehen. Wenn der Bericht fertig ist, werden Sie von Windows benachrichtigt. Wählen Sie die Benachrichtigung oder das Symbol aus, um zur App zurückzukehren und die Ergebnisse zu überprüfen und zu verwenden.
Entwickler können mit der Windows.UI.Shell.Tasks-API lernen, wie sie diese API verwenden.
[Enterprise State Roaming (ESR)]Neu! ESR kann jetzt über Richtlinien für die Windows-Sicherung für Organisationen verwaltet werden. Dies erleichtert die Einrichtung für IT-Administratoren. Weitere Informationen finden Sie unter Enterprise State Roaming
[Richtlinienbasiertes Entfernen vorinstallierter Microsoft Apps] Neu! Mit diesem Update wird der Richtlinie "Standardmäßige Microsoft Store-Pakete entfernen" für Windows Enterprise und Education die Unterstützung für eine dynamische Liste zum Entfernen von Apps hinzugefügt. Administratoren können zusätzliche MSIX/APPX-gepackte Apps entfernen, indem sie die Familiennamen ihrer App-Pakete mithilfe von Gruppenrichtlinien angeben. Die dynamische Liste ist derzeit im Intune-Einstellungskatalog nicht verfügbar. Die Überprüfung muss mithilfe der Gruppenrichtlinie oder eines benutzerdefinierten OMA-URI durchgeführt werden. Weitere Informationen finden Sie unter Richtlinienbasierte In-Box-App-Entfernung.
[Drucken]Neu! Dieses Update fügt ein neues Symbol hinzu, um anzuzeigen, wo ein Drucker den Windows Protected Print-Modus in den Druckeinstellungen unterstützt.
**[Windows-Treiberrichtlinienupdate]**Neu! Dieses Update verbessert die Sicherheit von Windows, indem es ändert, wie der Windows-Kernel Drittanbietertreibern vertraut. Die Standardvertrauensstellung für kreuzsignierte Treiber wird entfernt, während Treiber aus dem Windows-Hardwarekompatibilitätsprogramm (WHCP) und einer Zulassungsliste vertrauenswürdiger Legacytreiber weiterhin zulässig sind. Windows überwacht die Treiberkompatibilität mindestens 100 Stunden und drei Neustarts, bevor die Erzwingung aktiviert wird. Nach der Erzwingung kann eine kleine Anzahl von kreuzsignierten Treibern blockiert werden. Weitere Informationen finden Sie in der Windows-Treiberrichtlinie und im Blog zur Weiterentwicklung der Windows-Treibersicherheit.
**[Verbesserte Sicherheit und Leistung für Batchdateien]**Neu! Administratoren und Richtlinienautoren für Anwendungssteuerung für Unternehmen haben jetzt zusätzliche Kontrolle darüber, wie das System Batchdateien und Eingabeaufforderungsskripts (CMD) verarbeitet. Ab dieser Version können Administratoren einen sichereren Verarbeitungsmodus für Batchdateien aktivieren. Dieser Modus verhindert, dass Batchdateien während der Ausführung geändert werden.
Um diese Einstellung zu aktivieren, fügen Sie den folgenden Wert zur Registrierung hinzu:
Registrierungsschlüssel: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor
Wertname: LockBatchFilesWhenInUse
Typ: DWORD
Festzulegende Daten: 0 (deaktiviert) oder 1 (aktiviert)
Richtlinienautoren können diesen Modus auch aktivieren, indem sie das Anwendungsmanifeststeuerelement LockBatchFilesWhenInUse verwenden, wie im Anwendungssteuerung für Business-Manifestschema dokumentiert.
[Microsoft Store] Dieses Update reduziert unerwartete Fehler beim Herunterladen und Installieren von Apps aus dem Microsoft Store, einschließlich Fehler 0x80070057, 0x80240008 und 0x80073d28.
[Schriftarten] Dieses Update enthält Verbesserungen an der Leelawadee-UI-Schriftfamilie für die thailändischen, laotischen, khmer- und lontara-Schriften, um die Glyphensequenzierung, -positionierung und -wiedergabe zu verbessern.
[Audio] Dieses Update verbessert die Kompatibilität von Drittanbietertreibern mit midisrv.exe.
[Taskleiste] Dieses Update verbessert die Zuverlässigkeit beim Laden des Taskleistenbereichs der Taskleiste.
[Windows Hello] Dieses Update verbessert:
- Zuverlässigkeit der Windows Hello-Gesichtserkennung.
- Beibehalten von Windows Hello Fingerprint über Upgrades hinweg.
[Speicher] Dieses Update verbessert:
- Leistung beim Anzeigen von Speicherinformationen für große Volumes unter Einstellungen>Systemspeicher>>Erweiterter Speicher Einstellungen>Datenträger & Volumes.
- Die Größenbeschränkung für die Formatierung von FAT32-Volumes über die Befehlszeile von 32 GB bis 2 TB.
[Übermittlungsoptimierung] Dieses Update verbessert die Arbeitsspeicherauslastung und verringert die Wahrscheinlichkeit, dass eine unerwartet große Menge an Arbeitsspeicher verwendet wird.
[Anzeige und Grafiken] Dieses Update verbessert die Persistenz und Verfügbarkeit von Farbprofiloptionen für unterstützte Monitore.
[Kioskmodus] Dieses Update vereinfacht die Konfiguration für zulässige App-Pakete in Kiosken, wenn Microsoft Edge eine der zulässigen Apps ist.
[Allgemeine Leistung] Dieses Update verbessert die Leistung beim Starten von Start-Apps nach dem Start Ihres Geräts (Apps, die unterEinstellungen>>"Apps-Start" aufgeführt sind).
[Allgemeine Zuverlässigkeit] Dieses Update bringt zugrunde liegende Änderungen zur Verbesserung der Zuverlässigkeit der explorer.exe, einschließlich bei der Anmeldung, bei der Interaktion mit Taskleistenmenüs und der Taskansicht, beim Loslösen von Elementen aus dem Schnellzugriff von Explorer und mehr.
KI-Komponenten
Mit dieser Version werden die folgenden KI-Komponenten aktualisiert:
| KI-Komponente | Ausführung |
|---|---|
| Bildersuche | 1.2604.515.0 |
| Inhaltsextraktion | 1.2604.515.0 |
| Semantische Analyse | 1.2604.515.0 |
| Einstellungen Modell | 1.2604.515.0 |
Windows 11 Servicing Stack Update (KB5088467) – 26100.8247
Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen zu SSUs finden Sie unter Vereinfachung der lokalen Bereitstellung von Servicing Stack-Updates.
Bekannte Probleme bei diesem Update
Geräte mit einer nicht empfohlenen Konfiguration für BitLocker-Gruppenrichtlinien müssen möglicherweise ihren BitLocker-Wiederherstellungsschlüssel eingeben
Problembeschreibung
Einige Geräte mit einer nicht empfohlenen BitLocker-Gruppenrichtlinienkonfiguration sind möglicherweise erforderlich, um ihren BitLocker-Wiederherstellungsschlüssel beim ersten Neustart nach der Installation dieses Updates einzugeben.
Dieses Problem betrifft nur eine begrenzte Anzahl von Systemen, auf die ALLE der folgenden Bedingungen zutreffen. Diese Bedingungen werden wahrscheinlich nicht auf persönlichen Geräten gefunden, die nicht von IT-Abteilungen verwaltet werden.
- BitLocker ist auf dem Betriebssystemlaufwerk aktiviert.
- Die Gruppenrichtlinie „TPM-Plattformüberprüfungsprofil für native UEFI-Firmwarekonfigurationen konfigurieren“ ist konfiguriert, und PCR7 ist im Validierungsprofil enthalten (oder der entsprechende Registrierungsschlüssel wurde manuell festgelegt).
- Systeminformationen (msinfo32.exe) melden für die Bindung des sicheren PCR7-Startzustands „Nicht möglich“.
- Das Windows UEFI CA 2023-Zertifikat ist in der Datenbank (DB) für die sichere Startsignatur des Geräts vorhanden, sodass das Gerät als Standard für den 2023 signierten Windows-Start-Manager berechtigt ist.
- Auf dem Gerät wird noch nicht der 2023 signierte Windows-Start-Manager ausgeführt.
In diesem Szenario muss der BitLocker-Wiederherstellungsschlüssel nur einmal eingegeben werden. Nachfolgende Neustarts lösen keinen BitLocker-Wiederherstellungsbildschirm aus, solange die Gruppenrichtlinienkonfiguration unverändert bleibt. Hilfe bei der Suche nach Ihrem BitLocker-Wiederherstellungsschlüssel finden Sie im Artikel Suchen des BitLocker-Wiederherstellungsschlüssels.
Unternehmen wird empfohlen, ihre BitLocker-Gruppenrichtlinien auf explizite PCR7-Einbindung zu überprüfen und msinfo32.exe auf ihre PCR7-Bindungsstatus zu überprüfen, bevor Sie dieses Update installieren. (Siehe die Problemumgehung unten.)
Problemumgehung
Dieses Problem wurde in KB5089549 behoben. Nach der Installation von KB5089549 werden Geräte mit dieser inkompatiblen Gruppenrichtlinienkonfiguration daran gehindert, den 2023 signierten Windows-Start-Manager zu installieren. Wenn Ihr Gerät betroffen war, wird die Ereignis-ID 1032 bei der Installation von Windows-Updates im Systemereignisprotokoll angezeigt: "Der Bootmanager für das Update für sicheres Starten (2023) wurde aufgrund einer bekannten Inkompatibilität mit der aktuellen BitLocker-Konfiguration nicht angewendet."
Wenn Sie die Ereignis-ID 1032 erhalten, empfiehlt Microsoft dringend, die Konfiguration der Gruppenrichtlinie vor der Installation von Updates zu entfernen, damit Sie den 2023 signierten Windows-Start-Manager installieren können und weiterhin den neuesten Schutz für den sicheren Start erhalten.
Entfernen der Gruppenrichtlinie-Konfiguration vor der Installation des Updates (empfohlen)
- Öffnen Sie den Gruppenrichtlinieneditor (gpedit.msc) oder Ihre Gruppenrichtlinien-Verwaltungskonsole.
- Navigieren Sie zu: Computerkonfiguration > , administrative Vorlagen, > Windows-Komponenten > , BitLocker-Laufwerkverschlüsselung > , Betriebssystemlaufwerke.
- Legen Sie „TPM-Plattformvalidierungsprofil für native UEFI-Firmwarekonfigurationen konfigurieren“ auf „Nicht konfiguriert“ fest.
- Führen Sie den folgenden Befehl auf betroffenen Geräten aus, um die Richtlinienänderung zu verteilen: gpupdate /force
- Führen Sie den folgenden Befehl aus, um BitLocker anzuhalten (wenn BitLocker auf Laufwerk C: aktiviert ist): manage-bde -protectors -disable C:
- Führen Sie den folgenden Befehl aus, um BitLocker fortzusetzen (wenn BitLocker auf Laufwerk C: aktiviert ist): manage-bde -protectors -enable C:
- Dadurch werden die BitLocker-Bindungen aktualisiert, sodass das von Windows ausgewählte Standard-PCR-Profil verwendet wird.
Wenn Sie diese Gruppenrichtlinie-Konfiguration nicht entfernen möchten, können Sie den neuen Windows-Start-Manager installieren, indem Sie BitLocker vorübergehend anhalten und das Secure Boot-Update installieren. Gehen Sie wie folgt vor:
- Führen Sie den folgenden Befehl aus, um BitLocker anzuhalten (wenn BitLocker auf Laufwerk C: aktiviert ist): manage-bde -protectors -disable C:
- Führen Sie den folgenden Befehl aus: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Starten Sie das Gerät neu.
- Sobald der neue Windows-Start-Manager erfolgreich installiert wurde, aktivieren Sie BitLocker, indem Sie den folgenden Befehl ausführen: manage-bde -protectors -enable C:
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates.
Dieses Update installieren
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt | |
|---|---|---|
|
Öffnen Sie Start >Einstellungen,Windows > Update.
>
Erweiterte Optionen>Optionale Updates. Im Bereich Verfügbare optionale Updates finden Sie den Link zum Herunterladen und Installieren verfügbarer Updates.Suchen nach optionalen Updates |
Hinweis
- Wenn Sie dieses Update entfernen möchten
- Vorsicht: Lesen Sie die Informationen dazu, die Sicherheitsupdates zu entfernen, bevor Sie sich entscheiden: Grundlegendes zu den Risiken: Darum sollten Sie Sicherheitsupdates nicht deinstallieren.
- Um dieses Update nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
- Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.
Dateiinformationen
Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 5083631.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5088467) – Version 26100.8247.
Verwandte Themen
Microsoft Store für Unternehmen und Bildungseinrichtungen mit Konfigurations-Manager

