Αυτή η συγκεντρωτική ενημέρωση για τα Windows 11, έκδοση 23H2 (KB5087420), περιλαμβάνει τις πιο πρόσφατες επιδιορθώσεις και βελτιώσεις ασφαλείας, μαζί με ενημερώσεις που δεν σχετίζονται με την ασφάλεια από την προαιρετική έκδοση προεπισκόπησης του περασμένου μήνα. Για να μάθετε περισσότερα σχετικά με τις διαφορές μεταξύ ενημερώσεων ασφαλείας, προαιρετικών ενημερώσεων προεπισκόπησης που δεν σχετίζονται με την ασφάλεια, ενημερώσεων εκτός ζώνης (OOB) και συνεχούς καινοτομίας, ανατρέξτε στο θέμα Επεξήγηση μηνιαίων ενημερώσεων των Windows. Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στους διάφορους τύπους ενημερώσεων λογισμικού των Windows.
Για να δείτε τις πιο πρόσφατες ενημερώσεις σχετικά με αυτήν την έκδοση, επισκεφθείτε τον πίνακα εργαλείων εύρυθμης λειτουργίας εκδόσεων των Windows ή τη σελίδα ιστορικού ενημερώσεων για τα Windows 11, έκδοση 23H2.
Συμβουλή: Το βίντεο αυτού του μήνα είναι διαθέσιμο στο άρθρο Windows 11, έκδοση 25H2 και 24H2. |
|---|
Ανακοινώσεις και μηνύματα
Αυτή η ενότητα παρέχει σημαντικές ειδοποιήσεις που σχετίζονται με αυτήν την έκδοση, όπως ανακοινώσεις, αρχεία καταγραφής αλλαγών και ειδοποιήσεις λήξης υποστήριξης.
Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows
Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows
Σημαντικό: Τα πιστοποιητικά ασφαλούς εκκίνησης που χρησιμοποιούνται από τις περισσότερες συσκευές Windows έχουν αρχίσει να λήγουν τον Ιούνιο του 2026. Η Microsoft έχει ενημερώσει αυτά τα πιστοποιητικά σε καταναλωτικές και μη διαχειριζόμενες επιχειρηματικές συσκευές τους τελευταίους μήνες. Οι συσκευές που δεν έχουν λάβει τα νεότερα πιστοποιητικά θα συνεχίσουν να εκκινούνται και να λειτουργούν κανονικά, ενώ οι τυπικές ενημερώσεις των Windows θα συνεχίσουν να εγκαθίστανται. Θα συνεχίσουμε να εγκαθιστούμε τα νεότερα πιστοποιητικά μέσω ενημερώσεων των Windows τους επόμενους μήνες.
Μπορείτε να ελέγξετε την κατάσταση του υπολογιστή σας στην εφαρμογή Ασφάλεια των Windows. Εάν είστε διαχειριστής IT, ακολουθήστε τις οδηγίες στο Εγχειρίδιο τακτικής και στρατηγικής ασφαλούς εκκίνησης για υπολογιστές-πελάτες Windows και Windows Server.
Αρχείο καταγραφής αλλαγών
| Αλλαγή ημερομηνίας | Περιγραφή αλλαγών |
|---|---|
| 09 Ιουνίου 2026 | Αναθεώρηση γνωστών προβλημάτων: Ενημερωμένη λύση για "Οι συσκευές με μη συνιστώμενη ρύθμιση παραμέτρων πολιτικής ομάδας BitLocker ενδέχεται να απαιτείται για την εισαγωγή του κλειδιού αποκατάστασης BitLocker" |
| 20 Μαΐου 2026 | Διορθώθηκε η σύνδεση Κατάλογος του Microsoft Update ώστε να οδηγεί στην ενημέρωση της 12ης Μαΐου 2026 αντί για την ενημέρωση της 14ης Απριλίου 2026. |
| 13 Μαΐου 2026 | Προστέθηκε σημείωση έκδοσης για την ασφαλή εκκίνηση: Αυτή η ενημέρωση προσθέτει έναν νέο SecureBootφάκελο C:\Windows στις κατάλληλες συσκευές. |
Βελτιώσεις
Αυτή η ενημέρωση αντιμετωπίζει ζητήματα ασφαλείας για το λειτουργικό σύστημα Windows.
Σημαντικό
Χρησιμοποιήστε το EKB KB5027397 για ενημέρωση σε Windows 11, έκδοση 23H2.
Αυτή η ενημέρωση ασφαλείας περιέχει επιδιορθώσεις και βελτιώσεις ποιότητας από KB5082052 (κυκλοφόρησε στις 14 Απριλίου 2026). Η ακόλουθη σύνοψη περιγράφει τα κύρια προβλήματα που επιλύονται με αυτήν την ενημέρωση. Επίσης, περιλαμβάνονται διαθέσιμες νέες δυνατότητες. Το κείμενο με έντονη γραφή μέσα στις αγκύλες υποδεικνύει το στοιχείο ή την περιοχή της αλλαγής.
[Ασφαλής εκκίνηση]
- Με αυτήν την ενημέρωση, οι ενημερώσεις ποιότητας των Windows περιλαμβάνουν πρόσθετα δεδομένα στόχευσης συσκευών υψηλής αξιοπιστίας, αυξάνοντας την κάλυψη των συσκευών που πληρούν τις προϋποθέσεις για αυτόματη λήψη νέων πιστοποιητικών ασφαλούς εκκίνησης. Οι συσκευές λαμβάνουν τα νέα πιστοποιητικά μόνο αφού επιδείξουν επαρκή σήματα επιτυχημένης ενημέρωσης, διατηρώντας μια ελεγχόμενη και σταδιακή διάθεση.
- Αυτή η ενημέρωση προσθέτει έναν νέο
SecureBootφάκελοC:\Windowsστις κατάλληλες συσκευές. Ο φάκελος περιέχει παραδείγματα δεσμών ενεργειών που προορίζονται για οργανισμούς με επαγγελματίες IT που διαχειρίζονται ενεργά ενημερώσεις στον στόλο των συσκευών τους. Αυτές οι δέσμες ενεργειών μπορούν να χρησιμοποιηθούν για τον εντοπισμό της κατάστασης ενημέρωσης του πιστοποιητικού ασφαλούς εκκίνησης και την αυτοματοποίηση της ανάπτυξης μέσω ενός ασφαλούς μηχανισμού ανάπτυξης σε ένα περιβάλλον υπηρεσίας καταλόγου υπηρεσία καταλόγου Active Directory. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Οδηγός αυτοματισμού δείγματος ασφαλούς εκκίνησης E2E.
[Πόρος ρυθμίσεων χώρας και τελεστή (COSA)] Αυτή η ενημέρωση ενημερώνει τα προφίλ για ορισμένους παρόχους κινητής τηλεφωνίας.
[Θερινή ώρα (DST)] Αυτή η ενημέρωση υποστηρίζει την αλλαγή θερινής ΏΡΑΣ 2023 για την Αραβική Δημοκρατία της Αιγύπτου.
[Περιαγωγή εταιρικού επιπέδου (ESR)] Η διαχείριση του ESR είναι πλέον δυνατή μέσω του προγράμματος δημιουργίας αντιγράφων ασφαλείας των Windows για πολιτικές οργανισμού. Αυτό διευκολύνει τη ρύθμιση για τους διαχειριστές IT. Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Περιαγωγή εταιρικού επιπέδου.
[Microsoft Defender SmartScreen] Αυτή η ενημέρωση επιτρέπει στο Microsoft Defender SmartScreen στο κέλυφος των Windows να αποστέλλει κατακερματισμούς αρχείων για ανυπόγραφα αρχεία. Αυτή η υποστήριξη επιτρέπει στο SmartScreen να χρησιμοποιεί νεότερα μοντέλα φήμης και βελτιώνει την ποιότητα των ελέγχων φήμης εφαρμογών.
Απομακρυσμένη επιφάνεια εργασίας (γνωστό πρόβλημα)] Διορθώθηκε: Αυτή η ενημέρωση αντιμετωπίζει ένα πρόβλημα που επηρεάζει το παράθυρο διαλόγου προειδοποίησης ασφαλείας Σύνδεσης απομακρυσμένης επιφάνειας εργασίας. Το παράθυρο διαλόγου θα μπορούσε να εμφανιστεί εσφαλμένα σε σενάρια πολλών οθονών, όταν οι οθόνες είχαν διαφορετική κλίμακα. Αυτό μπορεί να συμβεί μετά την εγκατάσταση της ενημέρωσης ασφαλείας Απριλίου 2026 (KB5082052). Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Κατανόηση των προειδοποιήσεων ασφαλείας κατά το άνοιγμα αρχείων απομακρυσμένης επιφάνειας εργασίας (RDP).
Αν έχετε ήδη εγκαταστήσει προηγούμενες ενημερώσεις, η συσκευή σας θα κάνει λήψη και εγκατάσταση μόνο των νέων ενημερώσεων που περιλαμβάνονται σε αυτό το πακέτο.
Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στον Οδηγό ενημερώσεων ασφαλείας και στην Ενημέρωση ασφαλείας Μαΐου 2026.
Ενημέρωση στοίβας συντήρησης των Windows 11 (KB5086307) - 22621.6937
Αυτή η ενημέρωση προσθέτει βελτιώσεις ποιότητας στη στοίβα συντήρησης, που είναι το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Οι ενημερώσεις SSU (Servicing Stack Update) διασφαλίζουν ότι έχετε μια εύρωστη και αξιόπιστη στοίβα συντήρησης, ώστε οι συσκευές σας να μπορούν να λαμβάνουν και να εγκαθιστούν ενημερώσεις της Microsoft. Για να μάθετε περισσότερα σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Απλοποίηση ανάπτυξης εσωτερικής εγκατάστασης ενημερώσεων στοίβας συντήρησης.
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Οι συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων πολιτικής ομάδας BitLocker ενδέχεται να απαιτείται για την εισαγωγή του κλειδιού αποκατάστασης BitLocker
Σύμπτωμα
Ορισμένες συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων πολιτικής ομάδας BitLocker ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker κατά την πρώτη επανεκκίνηση μετά την εγκατάσταση αυτής της ενημέρωσης.
Αυτό το ζήτημα επηρεάζει μόνο έναν περιορισμένο αριθμό συστημάτων στα οποία ισχύουν ΟΛΕΣ οι ακόλουθες συνθήκες. Αυτές οι συνθήκες είναι απίθανο να βρεθούν σε προσωπικές συσκευές τις οποίες δεν διαχειρίζονται τα τμήματα πληροφοριακών συστημάτων.
- Το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου του λειτουργικού συστήματος.
- Έχει ρυθμιστεί η Πολιτική ομάδας "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις παραμέτρων υλικολογισμικού UEFI" και το PCR7 περιλαμβάνεται στο προφίλ επικύρωσης (ή το αντίστοιχο κλειδί μητρώου έχει οριστεί με μη αυτόματο τρόπο).
- Οι πληροφορίες συστήματος (msinfo32.exe) αναφέρουν ότι η Σύνδεση PCR7 κατάστασης ασφαλούς εκκίνησης "Δεν είναι δυνατή".
- Το πιστοποιητικό Windows UEFI CA 2023 υπάρχει στη βάση δεδομένων υπογραφής ασφαλούς εκκίνησης (DB) της συσκευής, κάνοντας τη συσκευή κατάλληλη ώστε η Διαχείριση εκκίνησης των Windows με υπογραφή του 2023 να οριστεί ως προεπιλογή.
- Η συσκευή δεν εκτελεί ήδη τη Διαχείριση εκκίνησης των Windows με υπογραφή 2023.
Σε αυτό το σενάριο, το κλειδί αποκατάστασης BitLocker πρέπει να εισαχθεί μόνο μία φορά. Οι επόμενες επανεκκινήσεις δεν θα ενεργοποιήσουν μια οθόνη αποκατάστασης BitLocker, εφόσον η ρύθμιση παραμέτρων πολιτικής ομάδας παραμένει αμετάβλητη. Για βοήθεια σχετικά με την εύρεση του κλειδιού αποκατάστασης BitLocker, ανατρέξτε στο άρθρο Εύρεση του κλειδιού αποκατάστασης BitLocker.
Προτείνεται στις επιχειρήσεις να ελέγχουν τις πολιτικές ομάδας BitLocker για ρητή συμπερίληψη του PCR7 και να ελέγχουν το msinfo32.exe για την κατάσταση σύνδεσης του PCR7 πριν από την εγκατάσταση αυτής της ενημέρωσης. (Ανατρέξτε στην παρακάτω λύση.)
Λύση
Αυτό το πρόβλημα αντιμετωπίζεται στο KB5093998. Μετά την εγκατάσταση KB5093998,5089549 συσκευές με αυτήν τη μη συμβατή ρύθμιση παραμέτρων πολιτικής ομάδας δεν επιτρέπεται να εγκαταστήσουν τη Διαχείριση εκκίνησης των Windows που έχει υπογραφεί το 2023. Εάν η συσκευή σας επηρεάστηκε, το αναγνωριστικό συμβάντος 1032 θα εμφανίζεται στο αρχείο καταγραφής συμβάντων συστήματος κατά την εγκατάσταση ενημερώσεων των Windows: "Η Διαχείριση εκκίνησης ενημέρωσης ασφαλούς εκκίνησης (2023) δεν εφαρμόστηκε λόγω γνωστής ασυμβατότητας με την τρέχουσα ρύθμιση παραμέτρων του BitLocker".
Εάν λάβετε αναγνωριστικό συμβάντος 1032, η Microsoft συνιστά ανεπιφύλακτα να καταργήσετε τη ρύθμιση παραμέτρων Πολιτικής ομάδας πριν από την εγκατάσταση ενημερώσεων, ώστε να μπορείτε να εγκαταστήσετε τη Διαχείριση εκκίνησης των Windows που έχει υπογραφεί από το 2023 και να συνεχίσετε να λαμβάνετε τις πιο πρόσφατες προστασίες ασφαλούς εκκίνησης.
Καταργήστε τη ρύθμιση παραμέτρων Πολιτικής ομάδας πριν από την εγκατάσταση της ενημέρωσης (συνιστάται)
- Ανοίξτε τον Επεξεργαστή πολιτικής ομάδας (gpedit.msc) ή την Κονσόλα διαχείρισης πολιτικής ομάδας.
- Μεταβείτε στο: Ρυθμίσεις υπολογιστή > Πρότυπα διαχείρισης Στοιχεία >> των Windows Κρυπτογράφηση > μονάδων δίσκου BitLocker Μονάδες δίσκου λειτουργικού συστήματος.
- Ορίστε την επιλογή "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις υλικολογισμικού UEFI" σε "Μη ρυθμισμένο".
- Εκτελέστε την ακόλουθη εντολή στις συσκευές που επηρεάζονται για να μεταδώσετε την αλλαγή πολιτικής: gpupdate /force
- Εκτελέστε την ακόλουθη εντολή για να αναστείλετε το BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:
- Εκτελέστε την ακόλουθη εντολή για να συνεχίσετε το BitLocker (αν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -enable C:
- Αυτό ενημερώνει τις συνδέσεις BitLocker ώστε να χρησιμοποιούν το προεπιλεγμένο προφίλ PCR που είναι επιλεγμένο από τα Windows.
Εάν δεν θέλετε να καταργήσετε αυτήν τη ρύθμιση παραμέτρων Πολιτικής ομάδας, μπορείτε να εγκαταστήσετε τη νέα Διαχείριση εκκίνησης των Windows αναστέλλοντας προσωρινά το BitLocker και εγκαθιστώντας την ενημέρωση Ασφαλούς εκκίνησης. Για να το κάνετε αυτό:
- Εκτελέστε την ακόλουθη εντολή για να αναστείλετε το BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): manage-bde -protectors -disable C:
- Εκτελέστε την ακόλουθη εντολή: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Επανεκκινήστε τη συσκευή.
- Όταν εγκατασταθεί με επιτυχία η νέα Διαχείριση εκκίνησης των Windows, ενεργοποιήστε το BitLocker εκτελώντας την εντολή: manage-bde -protectors -enable C:
Τρόπος λήψης αυτής της ενημέρωσης
Πριν από την εγκατάσταση αυτής της ενημέρωσης
Η Microsoft συνδυάζει την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την πιο πρόσφατη συγκεντρωτική ενημέρωση (LCU). Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Servicing stack updates (Ενημερώσεις στοίβας συντήρησης).
Εγκατάσταση αυτής της ενημέρωσης
Για να εγκαταστήσετε αυτήν την ενημέρωση, χρησιμοποιήστε ένα από τα ακόλουθα κανάλια κυκλοφορίας των Windows και της Microsoft.
| Διατίθεται | Επόμενο βήμα |
|---|---|
|
Αυτή η ενημέρωση λαμβάνεται και εγκαθίσταται αυτόματα από το Windows Update και το Microsoft Update. |
Σημείωση
- Αν θέλετε να καταργήσετε αυτήν την ενημέρωση
- Προτού αποφασίσετε να καταργήσετε αυτήν την ενημέρωση, ανατρέξτε στο θέμα Κατανόηση των κινδύνων: Γιατί δεν πρέπει να απεγκαθιστάτε ενημερώσεις ασφαλείας.
- Για να καταργήσετε το LCU μετά την εγκατάσταση του συνδυασμένου πακέτου SSU και LCU, χρησιμοποιήστε την επιλογή γραμμής εντολών DISM/Remove-Package με το όνομα πακέτου LCU ως όρισμα. Μπορείτε να βρείτε το όνομα του πακέτου χρησιμοποιώντας αυτήν την εντολή: DISM /online /get-packages.
- Η εκτέλεση του μεμονωμένου προγράμματος εγκατάστασης Windows Update (wusa.exe) με το διακόπτη /uninstall στο συνδυασμένο πακέτο δεν θα λειτουργεί, επειδή το συνδυασμένο πακέτο περιέχει το SSU. Το SSU δεν μπορεί να καταργηθεί από το σύστημα μετά την εγκατάσταση.
Πληροφορίες αρχείων
Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 5087420.
Για μια λίστα με τα αρχεία που παρέχονται στην ενημέρωση στοίβας συντήρησης, κάντε λήψη των πληροφοριών αρχείων για το SSU (KB5086307) - εκδόσεις 22621.6937.
Σχετικά θέματα
Microsoft Store για επιχειρήσεις και εκπαιδευτικά ιδρύματα με Διαχείριση ομάδας παραμέτρων
Λήψη ενημερώσεων για εφαρμογές και παιχνίδια στο Microsoft Store
Συμβουλή: Το βίντεο αυτού του μήνα είναι διαθέσιμο στο