30. huhtikuuta 2026 – KB5083631 (käyttöjärjestelmän koontiversiot 26200.8328 ja 26100.8328) Esikatselu

Käytetään kohteeseen
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Tämä Windows 11:n versioiden 25H2 ja 24H2 (KB5083631) muuhun kuin suojaukseen liittyvä päivitys sisältää parannuksia tuotannon laatuun. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauksen esikatselupäivitysten, päivitystiheyden ulkopuolisten päivitysten ja jatkuvan innovaation eroista on kohdassa Windowsin kuukausittaiset päivitykset. Lisätietoja Windows Update -terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.

Jos haluat tarkastella tämän julkaisun uusimpia päivityksiä, siirry Windows-julkaisun kunnon koontinäyttöön tai Windows 11:n versioiden 24H2 ja 25H2 päivityshistorian sivulle.

Ilmoitukset ja viestit

Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.

Windowsin suojatun käynnistyksen varmenteen vanheneminen

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.

Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.

Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Kesäkuu 23, 2026 Päivitys: Windowsin pikailmoituspalvelut (WNS) lisätty (normaali käyttöönotto).
12. toukokuuta 20226 Tunnetun ongelman tarkistus: Päivitetty vaihtoehtoinen menetelmä vaihtoehdolle "Laitteiden, joissa on ei-suositeltu BitLocker-ryhmäkäytäntö määritys, on ehkä annettava BitLocker-palautusavain".

Kohokohdat

Tämä päivitys on saatavilla kahden julkaisuvaiheen kautta: vaiheittainen käyttöönotto ja normaali käyttöönotto. Asteittainen käyttöönotto toimittaa päivityksen vaiheittain, joten ominaisuudet tavoittavat laitteet ajan mittaan eikä kerralla, mikä tarkoittaa, että saatavuus vaihtelee laitteen mukaan. Normaali käyttöönotto on laaja julkaisu kaikille vaatimukset täyttäville laitteille samanaikaisesti, yleensä silloin, kun yleinen saatavuus (GA) saavutetaan.


Seuraavassa yhteenvedossa esitellään tekoälyä hyödyntävien Windows 11 -tietokonekokemusten ominaisuudet sekä parannukset ja korjaukset. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

Windows 11 PC-kokemukset

Tässä osiossa esitellään joitakin Windows 11 -tietokoneiden uusia ominaisuuksia ja parannuksia, kuten tekoälypohjaisia ominaisuuksia, jatkuvia innovaatioita ja suorituskyvyn parannuksia.

  • [Pelaaminen]Uutta! Xbox-tila on käytettävissä Windows 11 -tietokoneissa, kuten kannettavissa tietokoneissa, pöytäkoneissa ja tableteissa. Xbox-konsolikokemuksen innoittama Xbox-tila tarjoaa virtaviivaistetun, koko näytön käyttöliittymän, joka asettaa pelit etualalle ja minimoi häiriötekijät taustalla. Xbox-tila on suunniteltu niitä hetkiä varten, kun haluat nojata taaksepäin, nostaa ohjaimen käteen ja keskittyä peliin. Siirry Xbox-tilaan Xbox-sovelluksesta, Game Barin asetuksista tai painamalla Windows-näppäintä + F11. Lisätietoja on ohjeaiheessa Xbox-tila otetaan Windows 11 -tietokoneiden pelaajien käyttöön tänään.

  • [Resurssienhallinta]

    • Uutta! Tämä päivitys laajentaa Resurssienhallinnassa käytettävien arkistomuotojen luettelon sisältämään uu-, cpio-, xar- ja NuGet Packages (nupkg) -paketit.
    • Tämän päivityksen myötä tarkastelu- ja lajitteluasetukset säilyvät kansioissa, kuten Ladatut tiedostot ja Asiakirjat, kun sovellukset käynnistävät Resurssienhallinnan suoraan näihin sijainteihin.
    • Tämä päivitys poistaa valkoisen salaman, joka voi näkyä avattaessa Tämä tietokone tai muutettaessa Tiedot-ruudun kokoa tummassa tilassa.
    • Tämä päivitys parantaa olennaisten explorer.exe prosessien luotettavuutta, jotta ne pysähtyvät Resurssienhallinta ikkunoiden sulkemisen jälkeen.
  • [Syöte]

    • Uutta! Voit tuntea haptisen palautteen yhteensopivissa syöttölaitteissa suorittaessasi tiettyjä toimintoja, kuten tasatessasi objekteja PowerPointissa, kohdistaessasi tai muuttaessasi ikkunoiden kokoa. Nämä haptiset signaalit voidaan ottaa käyttöön tai poistaa käytöstä asetuksissa>Bluetooth-&> laitteetHiiri, kosketuslevy tai Kynä>Haptiset signaalit. Tätä käyttökokemusta tukevat pinta Slim Pen 2, ASUS Pen 3.0 ja MSI Pen 2 haptisen palautteen avulla. Muiden yhteensopivien laitteiden, kuten tiettyjen hiirien, kuten Logitech MX Master 4:n, tuki saattaa tulla saataville laitteistokumppanien julkaisupäivityksinä.
    • Uutta! Sanelukirjoitus kosketusnäppäimistöllä näyttää nyt yksinkertaisemmalta ja intuitiivisemmalta. Päivitetty ulkoasu poistaa koko näytön peittokuvan ja näyttää sanelukirjoitusanimaatiot suoraan sanelunäppäimessä, mikä auttaa sinua keskittymään ilman ylimääräisiä visuaalisia häiriötekijöitä.
    • Uutta! Vanha arabialainen 101-näppäimistöasettelu on nyt saatavilla. Voit lisätä sen, kun valitset arabian näppäimistön kohdassa Aika & Kieli>,Kieli & Alue. Tämä vaihtoehto on tarkoitettu niille, jotka pitävät enemmän näppäimistörakenteesta, jota käytettiin ennen AltGr:n viimeaikaisia muutoksia.
    • Tämä päivitys parantaa mukautettujen työkalujen määrittämisen luotettavuuttaBluetooth& Devices>Wheel->kohdassa.
    • Tämä päivitys parantaa sujuvan saneluasetuksen pysyvyyttä äänikirjoituksessa.
    • Tämä päivitys parantaa emojiruutujen näppäimistöllä siirtymisen luotettavuutta (Windows-näppäin, + piste).
    • Tämä päivitys parantaa kirjoittamisen luotettavuutta ADLaM-näppäimistöä käytettäessä.
  • [Jakaminen] Uutta! Vetolokeroa kutsutaan nyt pudotuslokeroksi. Sen asetukset ovat nyt kohdassa Asetukset,>Järjestelmän>moniajo (aiemmin Lähijako). Pudotuslokero käyttää pienempää vilkaisunäkymää. Tämä parannus estää pudotuslokeroa avautumasta vahingossa ja helpottaa sen hylkäämistä, kun työskentelet lähellä näytön yläreunaa.

  • [Esittelyssä agentit tehtäväpalkissa] Uutta! Windows lisää uuden tavan valvoa agenttejasi tehtäväpalkista. Tämä käyttökokemus tukee agentteja ensimmäisen ja kolmannen osapuolen sovelluksissa, ja Microsoft 365 Copilot -sovelluksen Tutkija on ensimmäinen omaksuja. Kun Tutkija käsittelee raporttia, Windows näyttää edistymisen tehtäväpalkissa, jotta voit tarkistaa päivitykset yhdellä silmäyksellä. Vie hiiren osoitin Microsoft 365 Copilot -kuvakkeen päälle, niin näet reaaliaikaisen edistymisen. Kun raportti on valmis, Windows ilmoittaa siitä sinulle. Palaa sovellukseen valitsemalla ilmoitus tai kuvake, jossa voit tarkastella ja käyttää tuloksia.

    Kehittäjät voivat oppia käyttämään tätä ohjelmointirajapintaa Windows.UI.Shell.Tasks -ohjelmointirajapinnan avulla.

  • [Yrityksen tilan verkkovierailu (ESR)]Uutta! ESR:ää voi nyt hallita Windowsin varmuuskopiointi organisaatioille -käytännöillä. Tämä helpottaa asennusta IT-järjestelmänvalvojille. Lisätietoja on artikkelissa Yrityksen tilan verkkovierailu.

  • [Käytäntöpohjainen esiasennetun Microsoft Apps poistaminen] Uutta! Tämä päivitys lisää tuen dynaamisen sovellusten poistoluettelolle Windows Enterprisen ja Educationin Poista Microsoft Store -oletuspaketit -käytäntöön. Järjestelmänvalvojat voivat poistaa muita MSIX/APPX-pakattuja sovelluksia määrittämällä sovelluspakettiperheen nimet ryhmäkäytännön avulla. Dynaaminen luettelo ei ole tällä hetkellä käytettävissä Intune-asetusluettelossa. Vahvistus on suoritettava ryhmäkäytännön tai mukautetun OMA-URI-osoitteen avulla. Lisätietoja on artikkelissa Käytäntöpohjainen in-box-sovelluksen poistaminen.

  • [Tulostaminen]Uutta! Tämä päivitys lisää uuden kuvakkeen, joka näyttää, missä tulostin tukee Windowsin suojattua tulostustilaa tulostusasetuksissa.

  • **[Windowsin ohjainkäytännön päivitys]**Uutta! Tämä päivitys parantaa Windowsin suojausta muuttamalla Windows-ytimen luottamusta kolmannen osapuolen ohjaimiin. Ristiin allekirjoitettujen ohjainten oletusluottamus poistetaan, kun taas Windowsin laitteiden yhteensopivuusohjelman (WHCP) ohjaimet sekä luotettujen vanhojen ohjainten sallittujen luettelo pysyvät sallittuina. Windows valvoo ohjaimen yhteensopivuutta vähintään 100 tunnin ajan ja kolme uudelleenkäynnistystä ennen valvontatoiminnon käyttöönottoa. Toimeenpanon jälkeen pieni määrä ristiin allekirjoitettuja ohjaimia on ehkä estetty. Lisätietoja on Windowsin ohjainkäytännössä ja Windowsin ohjainten tietoturvan edistämistä käsittelevässä blogissa.

  • **[Parannettu suojaus ja suorituskyky komentojonotiedostoille]**Uutta! Järjestelmänvalvojat ja yrityskäyttöön tarkoitettujen sovellusten hallinnan käytäntöjen tekijät voivat nyt hallita paremmin sitä, miten järjestelmä käsittelee erätiedostoja ja komentokehotekomentosarjoja. Tästä versiosta alkaen järjestelmänvalvojat voivat ottaa käyttöön turvallisemman käsittelytilan erätiedostoille. Tämä tila estää erätiedostojen muuttumisen suorittamisen aikana.

    Jos haluat ottaa tämän asetuksen käyttöön, lisää rekisteriin seuraava arvo:

    Rekisteriavain: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor

    Arvon nimi: LockBatchFilesWhenInUse

    Tyyppi: DWORD

    Määritettävät tiedot: 0 (ei käytössä) tai 1 (käytössä)

    Käytännön tekijät voivat myös ottaa tämän tilan käyttöön käyttämällä LockBatchFilesWhenInUse-sovelluksen luettelon ohjausobjektia yritysten sovellushallinnan luettelorakenteen mukaisesti.

  • [Microsoft Store] Tämä päivitys vähentää odottamattomia virheitä ladattaessa ja asennettaessa sovelluksia Microsoft Storesta, mukaan lukien virheitä 0x80070057, 0x80240008 ja 0x80073d28.

  • [Fontit] Tämä päivitys sisältää parannuksia Leelawadee-käyttöliittymän fonttiperheeseen thai-, lao-, khmeri- ja lontara-merkistöille merkkien järjestyksen, sijoittelun ja hahmontamisen parantamiseksi.

  • [Ääni] Tämä päivitys parantaa muiden valmistajien ohjainten yhteensopivuutta midisrv.exe kanssa.

  • [Tehtäväpalkki] Tämä päivitys parantaa tehtäväpalkin ilmaisinalueen lataamisen luotettavuutta.

  • [Windows Hello] Tämä päivitys parantaa:

    • Windows Hello Facen luotettavuus.
    • Windows Hello -sormenjäljen säilyminen kaikissa päivityksissä.
  • [Tallennustila] Tämä päivitys parantaa:

    • Suorituskyky tarkasteltaessa suurten asemien tallennustietoja Asetuksissa>,Järjestelmätallennustilassa>>,Tallennustilan lisäasetuksissa>, Levyillä & Asemat.
    • FAT32-asemien muotoilun enimmäiskoko komentoriviltä on 32 Gt 2 Tt.
  • [Toimituksen optimointi] Tämä päivitys parantaa muistin käyttöä ja vähentää sen todennäköisyyttä, että se käyttää odottamattoman suuren määrän muistia.

  • [Näyttö ja grafiikka] Tämä päivitys parantaa tuettujen näyttöjen väriprofiilivaihtoehtojen pysyvyyttä ja käytettävyyttä.

  • [Itsenäisen esityksen tila] Tämä päivitys yksinkertaistaa sallittujen pakattujen sovellusten määrityksiä kioskeissa, kun Microsoft Edge on yksi sallituista sovelluksista.

  • [Yleinen suorituskyky] Tämä päivitys parantaa käynnistyssovellusten käynnistämistä laitteen käynnistämisen jälkeen (sovellukset lueteltu kohdassa Asetukset>,Sovellusten käynnistys>).

  • [Yleinen luotettavuus] Tämä päivitys tuo pohjana olevia muutoksia, jotka auttavat parantamaan explorer.exe luotettavuutta, mukaan lukien sisäänkirjautuminen, tehtäväpalkin valikoiden ja tehtävänäkymän käsittely sekä kohteiden kiinnityksen poistaminen Resurssienhallinta pikakäytöstä ja paljon muuta.

Tekoälykomponentit

Tässä versiossa päivitetään seuraavat tekoälykomponentit:

Tekoälykomponentti Versio
Kuvahaku 1.2604.515.0
Sisällön poiminta 1.2604.515.0
Semanttinen analyysi 1.2604.515.0
Asetusmalli 1.2604.515.0

Windows 11 ylläpitopinon päivitys (KB5088467) – 26100.8247

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Laitteiden, joissa ei ole suositeltua BitLocker-ryhmäkäytäntö määritystä, on ehkä syötettävä BitLocker-palautusavaimensa

Oire

Joissakin laitteissa, joiden BitLocker-ryhmäkäytäntöasetukset eivät ole suositusten mukaiset, saatetaan joutua syöttämään BitLocker-palautusavain ensimmäisen uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.

Tämä ongelma koskee vain rajoitettua määrää järjestelmiä, joissa KAIKKI seuraavat ehdot täyttyvät. Näitä olosuhteita ei todennäköisesti esiinny henkilökohtaisissa laitteissa, joita IT-osastot eivät hallinnoi.

  1. BitLocker on otettu käyttöön käyttöjärjestelmäasemalla.
  2. Ryhmäkäytäntö Määritä TPM-alustan vahvistusprofiili alkuperäisille UEFI-laiteohjelmistokokoonpanoille on määritetty, ja PCR7 on sisällytetty vahvistusprofiiliin (tai vastaava rekisteriavain on määritetty manuaalisesti).
  3. Järjestelmätiedot (msinfo32.exe) ilmoittaa Secure Boot State PCR7 -sidonnan tilaksi Ei mahdollinen.
  4. Laitteen Secure Boot -allekirjoitustietokannassa (DB) on Windows UEFI CA 2023 -varmenne, minkä ansiosta laitteeseen voidaan asettaa oletukseksi 2023-allekirjoitettu Windowsin käynnistyksen hallintaohjelma.
  5. Laitteessa ei ole vielä käytössä vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa.

Tässä tilanteessa BitLocker-palautusavain on syötettävä vain kerran – myöhemmät uudelleenkäynnistykset eivät avaa BitLocker-palautusnäyttöä, kunhan ryhmäkäytäntöasetukset pysyvät ennallaan. Lisätietoja BitLocker-palautusavaimen etsimisestä on artikkelissa BitLocker-palautusavaimen etsiminen.

Yrityksille suositellaan, että ne tarkistavat BitLocker-ryhmäkäytäntöjensä sisältävän nimenomaisen PCR7-määritteen ja tarkistavat msinfo32.exe-ohjelmalla PCR7-sidonnan tilan ennen tämän päivityksen asentamista. (Katso alla oleva vaihtoehtoinen menetelmä.)

Ongelman kiertotapa

Tämä ongelma on korjattu KB5089549KB5089549:n asentamisen jälkeen laitteita, joissa on tämä yhteensopimaton ryhmäkäytäntömääritys, estetään asentamasta vuonna 2023 allekirjoitettua Windowsin käynnistyksen hallintaohjelmaa. Jos tämä ongelma vaikutti laitteeseesi, tapahtumatunnus 1032 näkyy järjestelmän tapahtumalokissa, kun asennat Windows-päivityksiä: "Suojatun käynnistyksen päivitystä Boot Manager (2023) ei otettu käyttöön, koska se oli tunnetusti yhteensopimaton nykyisen BitLocker-kokoonpanon kanssa."

Jos saat tapahtumatunnuksen 1032, Microsoft suosittelee vahvasti ryhmäkäytäntö-määrityksen poistamista ennen päivitysten asentamista, jotta voit asentaa vuonna 2023 allekirjoitetun Windowsin käynnistyksen hallinnan ja saada edelleen uusimmat suojatun käynnistyksen suojaukset.

Poista ryhmäkäytäntö-asetukset ennen päivityksen asentamista (suositus)

  1. Avaa ryhmäkäytäntöeditori (gpedit.msc) tai ryhmäkäytäntöjen hallintakonsoli.
  2. Siirry kohtaan: Tietokoneasetukset > , hallintamallit, > Windowsin osat, > BitLocker-asemansalaus > , käyttöjärjestelmäasemat.
  3. Aseta asetus Määritä TPM-alustan vahvistusprofiili natiiveille UEFI-laiteohjelmistokokoonpanoille arvoon Ei määritetty.
  4. Suorita seuraava komento kyseisillä laitteilla, jotta käytäntömuutos otetaan käyttöön: gpupdate /force
  5. Keskeytä BitLocker suorittamalla seuraava komento (jos BitLocker on käytössä C:-asemassa): manage-bde -protectors -disable C:
  6. Jatka BitLockeria suorittamalla seuraava komento (jos BitLocker on käytössä C:-asemassa): manage-bde -protectors -enable C:
  7. Tämä päivittää BitLocker-sidokset käyttämään Windowsin valitsemaa oletusarvoista PCR-profiilia.

Jos et halua poistaa tätä ryhmäkäytäntö-määritystä, voit asentaa uuden Windowsin käynnistyksen hallinnan keskeyttämällä BitLockerin tilapäisesti ja asentamalla suojatun käynnistyksen päivityksen. Toimi seuraavasti:

  1. Keskeytä BitLocker suorittamalla seuraava komento (jos BitLocker on käytössä C:-asemassa): manage-bde -protectors -disable C:
  2. Suorita seuraava komento: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Käynnistä laite uudelleen.
  4. Kun uusi Windowsin käynnistyksen hallintaohjelma on asennettu onnistuneesti, ota BitLocker käyttöön suorittamalla komento: manage-bde -protectors -enable C:

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Avaa Käynnistä WindowsLogo>Settings>Windows Update. > Lisäasetukset>Valinnaiset päivitykset. Valinnaisia päivityksiä saatavilla -alueelta löydät linkin saatavilla olevien päivitysten lataamiseen ja asentamiseen.
Tarkista valinnaisten päivitysten saatavuus

Huomautus

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5083631 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5088467) version 26100.8247 tiedostojen tiedot.

Microsoft Storen yritysportaali ja oppilaitosportaali ja Kokoonpanon hallinta

Sovellusten ja pelien päivitysten hankkiminen Microsoft Storessa