Αυτή η συγκεντρωτική ενημέρωση για το Windows 11, έκδοση 25H2 και 24H2 (KB5083769), περιλαμβάνει τις πιο πρόσφατες επιδιορθώσεις και βελτιώσεις ασφαλείας, καθώς και ενημερώσεις που δεν σχετίζονται με την ασφάλεια από την προαιρετική έκδοση προεπισκόπησης του περασμένου μήνα. Για να μάθετε περισσότερα σχετικά με τις διαφορές μεταξύ ενημερώσεων ασφαλείας, προαιρετικών ενημερώσεων προεπισκόπησης που δεν σχετίζονται με την ασφάλεια, ενημερώσεων εκτός ζώνης (OOB) και συνεχούς καινοτομίας, ανατρέξτε στο θέμα Επεξήγηση μηνιαίων ενημερώσεων των Windows. Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στους διάφορους τύπους ενημερώσεων λογισμικού των Windows.
Για να δείτε τις πιο πρόσφατες ενημερώσεις σχετικά με αυτήν την έκδοση, επισκεφτείτε τον πίνακα εργαλείων εύρυθμης λειτουργίας εκδόσεων των Windows ή τη σελίδα ιστορικού ενημερώσεων για το Windows 11, έκδοση 25H2 και 24H2.
Ανακοινώσεις και μηνύματα
Αυτή η ενότητα παρέχει σημαντικές ειδοποιήσεις που σχετίζονται με αυτήν την έκδοση, όπως ανακοινώσεις, αρχεία καταγραφής αλλαγών και ειδοποιήσεις λήξης υποστήριξης.
Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows
Σημείωση
- Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows
- Σημαντικό: Τα πιστοποιητικά ασφαλούς εκκίνησης που χρησιμοποιούνται από τις περισσότερες συσκευές Windows πρόκειται να λήξουν από τον Ιούνιο του 2026. Η Microsoft έχει ενημερώσει αυτά τα πιστοποιητικά σε καταναλωτικές και μη διαχειριζόμενες επιχειρηματικές συσκευές τους τελευταίους μήνες. Οι συσκευές που δεν έχουν λάβει τα νεότερα πιστοποιητικά θα συνεχίσουν να εκκινούνται και να λειτουργούν κανονικά, ενώ οι τυπικές ενημερώσεις των Windows θα συνεχίσουν να εγκαθίστανται. Θα συνεχίσουμε να εγκαθιστούμε τα νεότερα πιστοποιητικά μέσω ενημερώσεων των Windows τους επόμενους μήνες.
- Μπορείτε να ελέγξετε την κατάσταση του υπολογιστή σας στην εφαρμογή Ασφάλεια των Windows. Εάν είστε διαχειριστής IT, ακολουθήστε τις οδηγίες στο Εγχειρίδιο τακτικής και στρατηγικής ασφαλούς εκκίνησης για υπολογιστές-πελάτες και Windows Server Windows.
Αρχείο καταγραφής αλλαγών
| Αλλαγή ημερομηνίας | Περιγραφή αλλαγών |
|---|---|
| 12 Μαΐου 20226 | Αναθεώρηση γνωστού προβλήματος: Ενημερώθηκε η λύση για "Οι συσκευές με μη συνιστώμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να χρειαστεί να εισαγάγουν το κλειδί αποκατάστασης BitLocker" |
| 1η Μαΐου 2026 | Προστέθηκε βελτίωση: [Λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης] |
| 30 Απριλίου 2026 | Αναθεώρηση γνωστού προβλήματος: Ενημερώθηκε η λύση για "Οι προειδοποιήσεις που σχετίζονται με την απομακρυσμένη επιφάνεια εργασίας ενδέχεται να μην εμφανίζονται σωστά" |
| 27 Απριλίου 2026 | Ενημέρωση γνωστού προβλήματος: Αναθεώρηση τίτλου για γνωστό πρόβλημα "Οι προειδοποιήσεις που σχετίζονται με την Απομακρυσμένη επιφάνεια εργασίας ενδέχεται να μην εμφανίζονται σωστά" |
| 23 Απριλίου 2026 |
|
| 21 Απριλίου 2026 | Γνωστό πρόβλημα ενημερώθηκε: "Συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker" |
| 14 Απριλίου 2026 | Γνωστό πρόβλημα που προστέθηκε: "Οι συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker" |
Βελτιώσεις
Αυτή η ενημέρωση ασφαλείας περιέχει επιδιορθώσεις και βελτιώσεις ποιότητας από KB5079473 (κυκλοφόρησε στις 10 Μαρτίου 2026), KB5085516 (κυκλοφόρησε στις 21 Μαρτίου 2026), KB5079391 (κυκλοφόρησε στις 26 Μαρτίου 2026 - δεν προσφέρεται πλέον) και KB5086672 (κυκλοφόρησε στις 31 Μαρτίου 2026). Η ακόλουθη σύνοψη περιγράφει τα κύρια προβλήματα που επιλύονται με αυτήν την ενημέρωση. Επίσης, περιλαμβάνονται διαθέσιμες νέες δυνατότητες. Το κείμενο με έντονη γραφή μέσα στις αγκύλες υποδεικνύει το στοιχείο ή την περιοχή της αλλαγής.
[Ασφαλής εκκίνηση]
- Νέο! Η κατάσταση των ενημερώσεων πιστοποιητικών ασφαλούς εκκίνησης στη συσκευή σας ενδέχεται να εμφανίζεται στην εφαρμογή Ασφάλεια των Windows (Ρυθμίσεις>, Προστασία προσωπικών δεδομένων & ασφάλεια > Ασφάλεια των Windows). Μάθετε περισσότερα σχετικά με τις ειδοποιήσεις κατάστασης μέσω σημάτων και ειδοποιήσεων. Αυτές οι βελτιώσεις είναι απενεργοποιημένες από προεπιλογή στις εμπορικές συσκευές.
- Με αυτήν την ενημέρωση, οι ενημερώσεις ποιότητας των Windows περιλαμβάνουν πρόσθετα δεδομένα στόχευσης συσκευών υψηλής αξιοπιστίας, αυξάνοντας την κάλυψη των συσκευών που πληρούν τις προϋποθέσεις για αυτόματη λήψη νέων πιστοποιητικών ασφαλούς εκκίνησης. Οι συσκευές λαμβάνουν τα νέα πιστοποιητικά μόνο αφού επιδείξουν επαρκή σήματα επιτυχημένης ενημέρωσης, διατηρώντας μια ελεγχόμενη και σταδιακή διάθεση.
- Αυτή η ενημέρωση επιλύει ένα πρόβλημα κατά το οποίο η συσκευή ενδέχεται να εισέλθει στην αποκατάσταση BitLocker μετά τις ενημερώσεις Ασφαλούς εκκίνησης.
[Δικτύωση] Αυτή η ενημερωμένη έκδοση βελτιώνει την αξιοπιστία όταν τα Windows χρησιμοποιούν συμπίεση SMB αντί για QUIC. Μετά την εγκατάσταση αυτής της ενημέρωσης, οι αιτήσεις συμπίεσης SMB μέσω QUIC ολοκληρώνονται με μεγαλύτερη συνέπεια, μειώνοντας την πιθανότητα λήξης χρονικών ορίων και υποστηρίζοντας ομαλότερες και πιο αξιόπιστες επιδόσεις.
[Απομακρυσμένη επιφάνεια εργασίας] Αυτή η ενημέρωση βελτιώνει την προστασία από επιθέσεις ηλεκτρονικού "ψαρέματος" που χρησιμοποιούν αρχεία απομακρυσμένης επιφάνειας εργασίας (.rdp). Όταν ανοίγετε ένα αρχείο .rdp, η Απομακρυσμένη επιφάνεια εργασίας εμφανίζει όλες τις απαιτούμενες ρυθμίσεις σύνδεσης πριν από τη σύνδεση, με κάθε ρύθμιση απενεργοποιημένη από προεπιλογή. Μια εφάπαξ προειδοποίηση ασφαλείας εμφανίζεται επίσης την πρώτη φορά που ανοίγετε ένα αρχείο .rdp σε μια συσκευή. Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Κατανόηση των προειδοποιήσεων ασφαλείας κατά το άνοιγμα αρχείων απομακρυσμένης επιφάνειας εργασίας (RDP).
[Επαναφορά αυτού του υπολογιστή (γνωστό πρόβλημα)] Διορθώθηκε: Αυτή η ενημέρωση αντιμετωπίζει ένα πρόβλημα που μπορεί να προκαλέσει αποτυχία της επαναφοράς συσκευής κατά τη χρήση των επιλογών "Διατήρηση των αρχείων μου" ή "Κατάργηση όλων". Αυτό μπορεί να συμβεί μετά την εγκατάσταση της ενημέρωσης ασφαλείας Hotpatch Μαρτίου 2026 (KB5079420).
[Λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης] Αυτή η ενημερωμένη έκδοση εισάγει μια αλλαγή θωρακισμού ασφαλείας που προσθέτει γνωστά ευπαθή προγράμματα οδήγησης πυρήνα στη λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης της Microsoft. Οι εφαρμογές δημιουργίας αντιγράφων ασφαλείας που βασίζονται σε αποκλεισμένα προγράμματα οδήγησης ενδέχεται να αντιμετωπίσουν σφάλματα κατά την προσπάθεια μονταρίσματος ή διαχείρισης ειδώλων δίσκου.
Αυτές οι εφαρμογές που βασίζονται σε αποκλεισμένα προγράμματα οδήγησης ενδέχεται να εμφανίζουν μηνύματα σφάλματος, όπως "Το αντίγραφο ασφαλείας απέτυχε επειδή το Microsoft VSS έληξε κατά τη δημιουργία στιγμιότυπου" ή VSS_E_BAD_STATE. Οι χρήστες που επηρεάζονται θα πρέπει να ενημερωθούν σε μια νεότερη έκδοση της εφαρμογής τους που χρησιμοποιεί νεότερα προγράμματα οδήγησης που περιλαμβάνουν τα απαιτούμενα μέτρα προστασίας. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Απρίλιος 2026 Οι ενημερώσεις ασφαλείας των Windows εισάγουν μέτρα προστασίας για γνωστά ευάλωτα προγράμματα οδήγησης πυρήνα.
Αν έχετε ήδη εγκαταστήσει προηγούμενες ενημερώσεις, η συσκευή σας θα κάνει λήψη και εγκατάσταση μόνο των νέων ενημερώσεων που περιλαμβάνονται σε αυτό το πακέτο.
Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στον Οδηγό ενημερώσεων ασφαλείας και στη Ενημερώσεις ασφαλείας του Απριλίου 2026.
Στοιχεία AI
Αυτή η έκδοση ενημερώνει τα παρακάτω στοιχεία AI:
| Στοιχείο AI | Έκδοση |
|---|---|
| Αναζήτηση εικόνας | 1.2603.377.0 |
| Εξαγωγή περιεχομένου | 1.2603.377.0 |
| Σημασιολογική Ανάλυση | 1.2603.377.0 |
| Μοντέλο ρυθμίσεων | 1.2603.377.0 |
Windows 11 Servicing Stack Update (KB5088467)- 26100.8247
Αυτή η ενημέρωση προσθέτει βελτιώσεις ποιότητας στη στοίβα συντήρησης, που είναι το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Οι ενημερώσεις SSU (Servicing Stack Update) διασφαλίζουν ότι έχετε μια εύρωστη και αξιόπιστη στοίβα συντήρησης, ώστε οι συσκευές σας να μπορούν να λαμβάνουν και να εγκαθιστούν ενημερώσεις της Microsoft. Για να μάθετε περισσότερα σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Απλοποίηση ανάπτυξης εσωτερικής εγκατάστασης ενημερώσεων στοίβας συντήρησης.
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Οι συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να χρειαστεί να εισαγάγουν το κλειδί αποκατάστασης BitLocker τους
Σύμπτωμα
Ορισμένες συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων πολιτικής ομάδας BitLocker ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker κατά την πρώτη επανεκκίνηση μετά την εγκατάσταση αυτής της ενημέρωσης.
Αυτό το ζήτημα επηρεάζει μόνο έναν περιορισμένο αριθμό συστημάτων στα οποία ισχύουν ΟΛΕΣ οι ακόλουθες συνθήκες. Αυτές οι συνθήκες είναι απίθανο να βρεθούν σε προσωπικές συσκευές τις οποίες δεν διαχειρίζονται τα τμήματα πληροφοριακών συστημάτων.
- Το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου του λειτουργικού συστήματος.
- Έχει ρυθμιστεί η Πολιτική ομάδας "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις παραμέτρων υλικολογισμικού UEFI" και το PCR7 περιλαμβάνεται στο προφίλ επικύρωσης (ή το αντίστοιχο κλειδί μητρώου έχει οριστεί με μη αυτόματο τρόπο).
- Οι πληροφορίες συστήματος (msinfo32.exe) αναφέρουν ότι η Σύνδεση PCR7 κατάστασης ασφαλούς εκκίνησης "Δεν είναι δυνατή".
- Το πιστοποιητικό Windows UEFI CA 2023 υπάρχει στη βάση δεδομένων υπογραφής ασφαλούς εκκίνησης (DB) της συσκευής, κάνοντας τη συσκευή κατάλληλη ώστε η Διαχείριση εκκίνησης των Windows με υπογραφή του 2023 να οριστεί ως προεπιλογή.
- Η συσκευή δεν εκτελεί ήδη τη Διαχείριση εκκίνησης των Windows με υπογραφή 2023.
Σε αυτό το σενάριο, το κλειδί αποκατάστασης BitLocker πρέπει να εισαχθεί μόνο μία φορά. Οι επόμενες επανεκκινήσεις δεν θα ενεργοποιήσουν μια οθόνη αποκατάστασης BitLocker, εφόσον η ρύθμιση παραμέτρων πολιτικής ομάδας παραμένει αμετάβλητη. Για βοήθεια σχετικά με την εύρεση του κλειδιού αποκατάστασης BitLocker, ανατρέξτε στο άρθρο Εύρεση του κλειδιού αποκατάστασης BitLocker.
Προτείνεται στις επιχειρήσεις να ελέγχουν τις πολιτικές ομάδας BitLocker για ρητή συμπερίληψη του PCR7 και να ελέγχουν το msinfo32.exe για την κατάσταση σύνδεσης του PCR7 πριν από την εγκατάσταση αυτής της ενημέρωσης. (Ανατρέξτε στην παρακάτω λύση.)
Λύση
Αυτό το πρόβλημα αντιμετωπίζεται στο KB5089549. Μετά την εγκατάσταση KB5089549, οι συσκευές με αυτήν τη μη συμβατή ρύθμιση παραμέτρων πολιτικής ομάδας εμποδίζονται να εγκαταστήσουν τη Διαχείριση εκκίνησης των Windows που έχει υπογραφεί το 2023. Εάν η συσκευή σας επηρεάστηκε, το αναγνωριστικό συμβάντος 1032 θα εμφανίζεται στο αρχείο καταγραφής συμβάντων συστήματος κατά την εγκατάσταση ενημερώσεων των Windows: "Η Διαχείριση εκκίνησης ενημέρωσης ασφαλούς εκκίνησης (2023) δεν εφαρμόστηκε λόγω γνωστής ασυμβατότητας με την τρέχουσα ρύθμιση παραμέτρων του BitLocker".
Εάν λάβετε αναγνωριστικό συμβάντος 1032, η Microsoft συνιστά ανεπιφύλακτα να καταργήσετε τη ρύθμιση παραμέτρων Πολιτική ομάδας πριν από την εγκατάσταση ενημερώσεων, ώστε να μπορείτε να εγκαταστήσετε τη Διαχείριση εκκίνησης των Windows που έχει υπογραφεί από το 2023 και να συνεχίσετε να λαμβάνετε τις πιο πρόσφατες προστασίες ασφαλούς εκκίνησης.
Καταργήστε τη ρύθμιση παραμέτρων Πολιτική ομάδας πριν από την εγκατάσταση της ενημέρωσης (Συνιστάται)
- Ανοίξτε τον Επεξεργαστή πολιτικής ομάδας (gpedit.msc) ή την Κονσόλα διαχείρισης πολιτικής ομάδας.
- Μεταβείτε στο: Ρυθμίσεις υπολογιστή > Πρότυπα διαχείρισης Στοιχεία >> των Windows Κρυπτογράφηση > μονάδων δίσκου BitLocker Μονάδες δίσκου λειτουργικού συστήματος.
- Ορίστε την επιλογή "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις υλικολογισμικού UEFI" σε "Μη ρυθμισμένο".
- Εκτελέστε την ακόλουθη εντολή στις συσκευές που επηρεάζονται για να μεταδώσετε την αλλαγή πολιτικής: gpupdate /force
- Εκτελέστε την ακόλουθη εντολή για να αναστείλετε το BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:
- Εκτελέστε την ακόλουθη εντολή για να συνεχίσετε το BitLocker (αν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -enable C:
- Αυτό ενημερώνει τις συνδέσεις BitLocker ώστε να χρησιμοποιούν το προεπιλεγμένο προφίλ PCR που είναι επιλεγμένο από τα Windows.
Εάν δεν θέλετε να καταργήσετε αυτήν την Πολιτική ομάδας ρύθμιση παραμέτρων, μπορείτε να εγκαταστήσετε τη νέα Διαχείριση εκκίνησης των Windows αναστέλλοντας προσωρινά το BitLocker και εγκαθιστώντας την ενημέρωση Ασφαλούς εκκίνησης. Για να το κάνετε αυτό:
- Εκτελέστε την ακόλουθη εντολή για να αναστείλετε το BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:
- Εκτελέστε την ακόλουθη εντολή: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Επανεκκινήστε τη συσκευή.
- Όταν εγκατασταθεί με επιτυχία η νέα Διαχείριση εκκίνησης των Windows, ενεργοποιήστε το BitLocker εκτελώντας την εντολή: manage-bde -protectors -enable C:
Οι προειδοποιήσεις που σχετίζονται με την Απομακρυσμένη επιφάνεια εργασίας ενδέχεται να μην εμφανίζονται σωστά
Συμπτώματα
Μετά την εγκατάσταση αυτής της ενημέρωσης, η προειδοποίηση ασφαλείας που εμφανίζεται κατά το άνοιγμα αρχείων απομακρυσμένης επιφάνειας εργασίας (RDP) ενδέχεται να μην εμφανίζεται σωστά σε ορισμένες περιπτώσεις.
Αυτό το πρόβλημα μπορεί να προκύψει όταν χρησιμοποιείτε περισσότερες από μία οθόνες με διαφορετικές ρυθμίσεις διαβάθμισης οθόνης (για παράδειγμα, μία οθόνη ρυθμισμένη στο 100% και μια άλλη ρυθμισμένη στο 125%). Σε αυτήν την περίπτωση, το παράθυρο προειδοποίησης μπορεί να εμφανίσει επικαλυπτόμενο κείμενο ή μερικώς κρυφά κουμπιά, γεγονός που μπορεί να δυσκολέψει την ανάγνωση ή την αλληλεπίδραση με το μήνυμα.
Λύση
Αυτό το πρόβλημα αντιμετωπίζεται στο KB5083631.
Τρόπος λήψης αυτής της ενημέρωσης
Πριν από την εγκατάσταση αυτής της ενημέρωσης
Η Microsoft συνδυάζει την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την πιο πρόσφατη συγκεντρωτική ενημέρωση (LCU). Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Servicing stack updates (Ενημερώσεις στοίβας συντήρησης).
Εγκατάσταση αυτής της ενημέρωσης
Για να εγκαταστήσετε αυτήν την ενημέρωση, χρησιμοποιήστε ένα από τα ακόλουθα κανάλια κυκλοφορίας των Windows και της Microsoft.
| Διατίθεται | Επόμενο βήμα | |
|---|---|---|
|
Αυτή η ενημέρωση λαμβάνει και εγκαθίσταται αυτόματα από το Windows Update και το Microsoft Update. |
Σημείωση
- Αν θέλετε να καταργήσετε αυτήν την ενημέρωση
- Προσοχή: Προτού αποφασίσετε να καταργήσετε αυτήν την ενημέρωση, ανατρέξτε στο θέμα Κατανόηση των κινδύνων: Γιατί δεν πρέπει να απεγκαθιστάτε ενημερώσεις ασφαλείας.
- Για να καταργήσετε το LCU μετά την εγκατάσταση του συνδυασμένου πακέτου SSU και LCU, χρησιμοποιήστε την επιλογή γραμμής εντολών DISM/Remove-Package με το όνομα πακέτου LCU ως όρισμα. Μπορείτε να βρείτε το όνομα του πακέτου χρησιμοποιώντας αυτήν την εντολή: DISM /online /get-packages.
- Η εκτέλεση του Windows Update Standalone Installer (wusa.exe) με το διακόπτη /uninstall στο συνδυασμένο πακέτο δεν θα λειτουργήσει επειδή το συνδυασμένο πακέτο περιέχει το SSU. Το SSU δεν μπορεί να καταργηθεί από το σύστημα μετά την εγκατάσταση.
Πληροφορίες αρχείων
Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 5083769.
Για μια λίστα με τα αρχεία που παρέχονται στην ενημέρωση στοίβας συντήρησης, κάντε λήψη των πληροφοριών αρχείων για το SSU (KB5088467) - έκδοση 26100.8247.
Σχετικά θέματα
Microsoft Store για επιχειρήσεις και εκπαιδευτικά ιδρύματα με Διαχείριση ομάδας παραμέτρων
Λήψη ενημερώσεων για εφαρμογές και παιχνίδια στο Microsoft Store