עדכון זה שאינו קשור לאבטחה, עבור Windows 11, גירסה 25H2 ו- 24H2 (KB5083631), כולל שיפורים באיכות הייצור. לקבלת מידע נוסף על ההבדלים בין עדכוני אבטחה, עדכונים אופציונליים שאינם עדכוני אבטחה, עדכונים מחוץ לפס הרוחב (OOB) וחדשנות מתמשכת, ראה הסבר על העדכונים החודשיים של Windows. לקבלת מידע על המינוח של Windows Update, עיין בסוגים השונים של עדכוני תוכנה עבור Windows.
כדי להציג את העדכונים האחרונים עבור מהדורה זו, עבור אל לוח המחוונים של תקינות מהדורת Windows או אל דף היסטוריית העדכונים עבור Windows 11, גירסה 24H2 ו- 25H2.
הכרזות והודעות
מקטע זה מספק הודעות עיקריות הקשורות למהדורה זו, כולל הכרזות, יומני שינויים והודעות סיום תמיכה.
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
תפוגת תוקף של אישור אתחול מאובטח של Windows ועדכונים של רשות אישורים
חשוב: תוקפם של אישורי אתחול מאובטח המשמשים את רוב מכשירי Windows החל לפוג ביוני 2026. בחודשים האחרונים Microsoft מעדכנת את האישורים האלה במכשירים עסקיים שאינם מנוהלים על-ידי צרכנים ובמכשירים עסקיים שאינם מנוהלים. מכשירים שלא קיבלו את האישורים החדשים יותר ימשיכו לפעול ולפעול כרגיל, ועדכונים רגילים של Windows ימשיכו להיות מותקנים. אנו נמשיך להתקין את האישורים החדשים יותר באמצעות עדכוני Windows בחודשים הקרובים.
באפשרותך לבדוק את מצב המחשב באפליקציה 'אבטחת Windows'. אם אתה מנהל IT, פעל בהתאם להנחיות המפורטות במדריך אתחול מאובטח עבור לקוחות Windows ו-Windows Server.
יומן רישום שינויים
| שנה תאריך | תיאור השינוי |
|---|---|
| יוני 23, 2026 | עדכון: שירותי דחיפת הודעות של Windows (WNS) נוספו (פריסה רגילה). |
| מאי 12, 20226 | תיקון בעיה ידועה: עודכן פתרון עבור "ייתכן שיהיה צורך במכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker כדי להזין את מפתח השחזור של BitLocker שלהם". |
סימונים
עדכון זה זמין בשני שלבי הפצה: פריסה הדרגתית ופריסה רגילה. השקה הדרגתית מספקת עדכון בשלבים, כך שהתכונות מגיעות למכשירים לאורך זמן במקום לכולם בבת אחת, כלומר הזמינות משתנה בהתאם למכשיר. פריסה רגילה היא הפצה רחבה לכל המכשירים הזכאים בו-זמנית, בדרך כלל כאשר היא מגיעה לזמינות כללית (GA).
הסיכום הבא מתאר תכונות מחוויות מחשב Windows 11 מופעלות באמצעות AI, יחד עם שיפורים ותיקונים. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי.
חוויות מחשב של Windows 11
סעיף זה מדגיש כמה תכונות ושיפורים חדשים עבור מחשבי Windows 11, כולל יכולות המופעלות באמצעות AI, חדשנות מתמשכת ושיפורי ביצועים.
[גיימינג]חדש! מצב Xbox זמין במחשבי Windows 11, כולל מחשבים ניידים, מחשבים שולחניים וטאבלטים. בהשראת חוויית קונסולת Xbox, מצב Xbox מציע ממשק יעיל במסך מלא שמציב את המשחקים שלך בחזית ובמרכז תוך מזעור הסחות הדעת ברקע. מצב Xbox מיועד לאותם רגעים שבהם אתה רוצה להישען לאחור, להרים בקר ולהתמקד במשחק. היכנס למצב Xbox מתוך אפליקציית Xbox, הגדרות Game Bar או על-ידי הקשה על מקש + סמל WindowsF11. לקבלת מידע נוסף, ראה מצב Xbox מתחיל לפרוס לשחקנים במחשבי Windows 11 היום.
[סייר הקבצים]
- חדש! עדכון זה מרחיב את רשימת תבניות הארכיון שניתן להשתמש בהן ב'סייר הקבצים' כך שתכלול חבילות uu, cpio, xar ו- NuGet (nupkg).
- בעדכון זה, העדפות התצוגה והמיון נשמרות בתיקיות כגון 'הורדות' ו'מסמכים' כאשר אפליקציות מפעילות את סייר הקבצים ישירות למיקומים אלה.
- עדכון זה מסיר הבזק לבן שעשוי להופיע בעת פתיחת מחשב זה או בעת שינוי גודל החלונית 'פרטים' במצב כהה.
- עדכון זה משפר את המהימנות של תהליכי explorer.exe רלוונטיים, כך שהם מפסיקים לאחר סגירת חלונות סייר הקבצים.
[קלט]
- חדש! ניתן להרגיש השפעות משוב הפטי בהתקני קלט תואמים בעת ביצוע פעולות מסוימות, כגון יישור אובייקטים ב- PowerPoint, הצמדה או שינוי גודל של חלונות. ניתן להפעיל או לכבות אותות אינטראקטיביים אלה בהגדרות>התקני> Bluetooth & אותות אינטראקטיבייםשל עכבר, לוח מגע או עט>אותות אינטראקטיביים. חוויה זו נתמכת ב - משטח Slim Pen 2, ASUS Pen 3.0 ו - MSI Pen 2 עם משוב הפטי. תמיכה במכשירים תואמים נוספים, כולל עכברים נבחרים כגון Logitech MX Master 4, עשויה להפוך לזמינה כעדכוני מהדורה של שותפי חומרה.
- חדש! הקלדה קולית במקלדת המגע נראית כעת פשוטה ואינטואיטיבית יותר. העיצוב המעודכן מסיר את שכבת-העל במסך מלא ומציג הנפשות הקלדה קולית ישירות על מקש ההכתבה, כדי לעזור לך להישאר ממוקד ללא הסחות דעת חזותיות נוספות.
- חדש! פריסת לוח המקשים 'ערבית 101 מדור קודם' זמינה כעת. ניתן להוסיף אותו בעת בחירת לוח מקשים עבור ערבית תחת זמן & שפה>& אזור. אפשרות זו מיועדת למי שמעדיף את עיצוב המקלדת שהיה בשימוש לפני השינויים האחרונים עם AltGr.
- עדכון זה משפר את המהימנות של הגדרת כלים מותאמים אישית תחת 'הגדרות'> Bluetooth &'גלגלהתקנים>'.
- עדכון זה משפר את ההתמדה של הגדרת 'הכתבה נוזלית' בהקלדה קולית.
- עדכון זה משפר את המהימנות של ניווט באמצעות לוח המקשים עבור לוחות Emoji (מקש + סמל Windows, נקודה).
- עדכון זה משפר את מהימנות ההקלדה בעת שימוש במקלדת ADLaM.
[משתף] חדש! מגש הגרירה נקרא כעת מגש שחרור. ההגדרות שלו נמצאות כעת תחת הגדרות>מערכת>ריבוי משימות (בעבר שיתוף מבוסס-קירבה). מגש השחרור משתמש בתצוגת הצצה קטנה יותר. שיפור זה מסייע למנוע פתיחה לא מכוונת של מגש השחרורים ומקל על ביטול הפריט בעת עבודה בסמוך לחלק העליון של המסך.
[הצגת סוכנים בשורת המשימות] חדש! Windows מוסיף דרך חדשה לניטור הסוכנים שלך משורת המשימות. חוויה זו תומכת בסוכנים ביישומי צד ראשון ושלישי, כאשר 'חוקר' באפליקציה Microsoft 365 Copilot הוא המאמץ הראשון. כאשר 'חוקר' עובד על דוח, Windows מציג את ההתקדמות בשורת המשימות כדי שתוכל לבדוק עדכונים במבט מהיר. רחף מעל סמל Microsoft 365 Copilot כדי לראות התקדמות בזמן אמת. כאשר הדוח מוכן, Windows מודיע לך. בחר את ההודעה או את הסמל כדי לחזור ליישום וסקור את התוצאות והשתמש בהן.
מפתחים יכולים ללמוד כיצד להשתמש ב- API זה עם ה- API של Windows.UI.Shell.Tasks.
[מצב ארגוני לנדידה (ESR)]חדש! כעת ניתן לנהל ESR באמצעות מדיניות של גיבוי Windows לארגונים. הדבר מקל על מנהלי IT לבצע את ההגדרה. לקבלת מידע נוסף, ראה מצב ארגוני לנדידה.
[הסרה מבוססת מדיניות של Microsoft Apps מותקנות מראש] חדש! עדכון זה מוסיף תמיכה ברשימה דינאמית להסרת אפליקציות למדיניות "הסר חבילות Microsoft Store המוגדרות כברירת מחדל" עבור Windows Enterprise ו- Education. מנהלי מערכת יכולים להסיר אפליקציות נוספות שנארזו על-ידי ציון שמות המשפחה של חבילות האפליקציות שלהם באמצעות מדיניות קבוצתית. הרשימה הדינאמית אינה זמינה כעת בקטלוג ההגדרות של Intune. יש לבצע את האימות באמצעות מדיניות קבוצתית או OMA-URI מותאם אישית. לקבלת מידע נוסף, ראה הסרת יישומים בתוך תיבת הדואר בהתבסס על מדיניות.
[הדפסה]חדש! עדכון זה מוסיף סמל חדש כדי להראות היכן המדפסת תומכת במצב הדפסה מוגנת של Windows בהגדרות ההדפסה.
**[עדכון מדיניות מנהל ההתקן של Windows]**חדש! עדכון זה משפר את אבטחת Windows על-ידי שינוי האופן שבו הליבה של Windows נותנת אמון במנהלי התקנים של צד שלישי. אמון ברירת המחדל עבור מנהלי התקנים עם חתימה צולבת הוסר, בעוד שמנהלי התקנים מתוכנית תאימות החומרה של Windows (WHCP) ורשימת היתרים של מנהלי התקנים מהימנים מדור קודם נותרים מותרים. Windows בודק את תאימות מנהל ההתקן במשך 100 שעות לפחות ושלושה אתחולים לפני הפעלת האכיפה. לאחר האכיפה, מספר קטן של מנהלי התקנים עם חתימה צולבת עשויים להיחסם. לקבלת מידע נוסף, עיין במדיניות מנהלי ההתקנים של Windowsובבלוג קידום אבטחת מנהלי ההתקנים של Windows.
**[אבטחה וביצועים משופרים עבור קבצי אצווה]**חדש! למנהלי מערכת ולמחברי בקרת יישומים עבור מדיניות עסקית יש כעת שליטה נוספת על האופן שבו המערכת מעבדת קבצי אצווה וקבצי Script של שורת פקודה (CMD). החל ממהדורה זו, מנהלי מערכת יכולים לאפשר מצב עיבוד מאובטח יותר עבור קבצי אצווה. מצב זה מונע שינוי של קבצי אצווה במהלך הביצוע.
כדי להפוך הגדרה זו לזמינה, הוסף את הערך הבא לרישום:
מפתח רישום: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor
שם ערך: LockBatchFilesWhenInUse
סוג: DWORD
נתונים להגדרת: 0 (לא זמין) או 1 (זמין)
מחברי מדיניות יכולים גם להפוך מצב זה לזמין באמצעות פקד מניפסט האפליקציה LockBatchFilesWhenInUse כפי שמתועד בסכימת מניפסט היישום בקרת יישומים לעסקים.
[Microsoft Store] עדכון זה מפחית שגיאות בלתי צפויות בעת הורדה והתקנה של אפליקציות מ- Microsoft Store, כולל שגיאות 0x80070057, 0x80240008 ו- 0x80073d28.
[גופנים] עדכון זה כולל שיפורים למשפחת הגופנים Leelawadee UI עבור הסקריפטים Thai, Lao, Khmer ו-Lontara כדי לשפר את רצף הגליפים, המיקום והעיבוד שלהם.
[אודיו] עדכון זה משפר את תאימות מנהל ההתקן של ספקים חיצוניים לmidisrv.exe.
[שורת המשימות] עדכון זה משפר את המהימנות של טעינת אזור מגש המערכת של שורת המשימות.
[Windows Hello] עדכון זה משפר:
- מהימנות זיהוי הפנים של Windows Hello.
- עקביות של זיהוי טביעת אצבע של Windows Hello לאורך שדרוגים.
[אחסון] עדכון זה משפר:
- ביצועים בעת הצגת פרטי אחסון עבור אמצעי אחסון גדולים ב״הגדרות״>, ״אחסון>במערכת>״, ״הגדרות> אחסון מתקדמות״, ״דיסקים״ &״אמצעי אחסון״.
- מגבלת הגודל לעיצוב אמצעי אחסון של FAT32 משורת הפקודה מ- 32GB ל- 2TB.
[מיטוב מסירה] עדכון זה משפר את השימוש בזיכרון, ומפחית את הסבירות שהוא ישתמש בכמות גדולה באופן בלתי צפוי של זיכרון.
[תצוגה וגרפיקה] עדכון זה משפר את ההתמדה והזמינות של אפשרויות פרופיל הצבעים עבור צגים נתמכים.
[מצב קיוסק] עדכון זה מפשט את קביעת התצורה של אפליקציות ארוזות מותרות בקיוסקים כאשר Microsoft Edge הוא אחד מהאפליקציות המותרות.
[ביצועים כלליים] עדכון זה משפר את הביצועים של הפעלת אפליקציות אתחול לאחר הפעלת המכשיר (האפליקציות מפורטות תחת 'הגדרות>': 'הפעלהשל אפליקציות>').
[מהימנות כללית] עדכון זה מביא שינויים בסיסיים כדי לסייע בשיפור המהימנות של explorer.exe, כולל בעת כניסה, בעת אינטראקציה עם תפריטי שורת המשימות ותצוגת המשימה, בעת ביטול הצמדה של פריטים לגישה המהירה של סייר הקבצים ועוד.
רכיבי בינה מלאכותית
מהדורה זו מעדכנת את רכיבי הבינה המלאכותית הבאים:
| רכיב AI | גרסה |
|---|---|
| חיפוש תמונות | 1.2604.515.0 |
| חילוץ תוכן | 1.2604.515.0 |
| ניתוח סמנטי | 1.2604.515.0 |
| מודל הגדרות | 1.2604.515.0 |
Windows 11 עדכון ערימת מתן שירות (KB5088467)- 26100.8247
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft. לקבלת מידע נוסף על SSUs, ראה פישוט הפריסה המקומית של עדכוני מערום שירות.
בעיות ידועות בעדכון זה
ייתכן שמכשירים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יידרשו להזין את מפתח השחזור של BitLocker
תסמין
ייתכן שבמכשירים מסוימים עם תצורת מדיניות קבוצתית לא מומלצת של BitLocker יהיה צורך להזין את מפתח השחזור של BitLocker בהפעלה מחדש הראשונה לאחר התקנת עדכון זה.
בעיה זו משפיעה רק על מספר מוגבל של מערכות שבהן כל התנאים הבאים מתקיימים. לא סביר שתנאים אלה יימצאו במכשירים אישיים שאינם מנוהלים על-ידי מחלקות IT.
- BitLocker מופעל בכונן מערכת ההפעלה.
- המדיניות הקבוצתית 'קביעת תצורת פרופיל אימות הפלטפורמה של TPM עבור תצורות קושחת UEFI מקוריות' מוגדרת, ו- PCR7 נכלל בפרופיל האימות (או שמפתח הרישום המקביל הוגדר ידנית).
- התוכנה 'מידע מערכת' (msinfo32.exe) מדווחת שאיגוד PCR7 של מצב אתחול מאובטח הוא 'לא אפשרי'.
- אישור Windows UEFI CA 2023 קיים במסד הנתונים של חתימות האתחול המאובטח (DB) של המכשיר, מה שהופך את המכשיר לזכאי לכך ש- Windows Boot Manager החתום ל- 2023 יוגדר כברירת מחדל.
- Windows Boot Manager עם חתימת 2023 עדיין לא מופעל במכשיר הזה.
בתרחיש זה, צריך להזין את מפתח השחזור של BitLocker פעם אחת בלבד – בהפעלות מחדש העוקבות לא יופעל מסך שחזור של BitLocker, כל עוד תצורת המדיניות הקבוצתית לא משתנה. לקבלת עזרה במציאת מפתח השחזור של BitLocker שלך, עיין במאמר מצא את מפתח השחזור של BitLocker שלך.
מומלץ לארגונים לבצע ביקורת של המדיניות הקבוצתית של BitLocker כדי לזהות ש- PCR7 נכלל במפורש, ולבדוק ב- msinfo32.exe מהו מצב האיגוד של PCR7 לפני התקנת עדכון זה. (עיין בפתרון להלן.)
פתרון
בעיה זו טופלה ב KB5089549. לאחר התקנת KB5089549, מכשירים עם תצורת מדיניות קבוצתית לא תואמת זו מנועים מלהתקין את מנהל האתחול של Windows החתום ב- 2023. אם המכשיר שלך הושפע, מזהה אירוע 1032 יופיע ביומן אירועי המערכת בעת התקנת עדכונים של Windows: "מנהל האתחול של עדכון אתחול מאובטח (2023) לא הוחל עקב חוסר תאימות ידוע עם תצורת BitLocker הנוכחית."
אם אתה מקבל מזהה אירוע 1032, Microsoft ממליצה מאוד להסיר את תצורת מדיניות קבוצתית לפני התקנת עדכונים כדי שתוכל להתקין את מנהל האתחול של Windows החתום ב-2023 ולהמשיך לקבל את הגנות האתחול המאובטח העדכניות ביותר.
הסר את תצורת מדיניות קבוצתית לפני התקנת העדכון (מומלץ)
- פותחים את עורך המדיניות הקבוצתית (gpedit.msc) או את מסוף ניהול המדיניות הקבוצתית.
- נווט אל: תצורת > מחשב, תבניות מנהליות>, רכיבי Windows, הצפנת >> כונן של BitLocker, כונני מערכת הפעלה.
- מגדירים את האפשרות 'קביעת התצורה של פרופיל אימות פלטפורמת TPM בהגדרות קושחה מקוריות של UEFI' ל'לא הוגדר'.
- מפעילים את הפקודה הבאה במכשירים המושפעים כדי להוסיף את שינוי המדיניות: gpupdate /force
- הפעל את הפקודה הבאה כדי להשעות את BitLocker (אם BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
- הפעל את הפקודה הבאה כדי לחדש את BitLocker (אם BitLocker זמין בכונן C:): manage-bde -protectors -enable C:
- פעולה זו מעדכנת את איגודי BitLocker כך שישתמשו בפרופיל PCR המוגדר כברירת מחדל על-ידי Windows.
אם אינך מעוניין להסיר תצורה זו של מדיניות קבוצתית, תוכל להתקין את מנהל האתחול החדש של Windows על-ידי השעיה זמנית של BitLocker והתקנת עדכון האתחול המאובטח. לשם כך:
- הפעל את הפקודה הבאה כדי להשעות את BitLocker (אם BitLocker זמין בכונן C:): manage-bde -protectors -disable C:
- הפעל את הפקודה הבאה: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- הפעל מחדש את המכשיר.
- לאחר שמנהל האתחול החדש של Windows הותקן בהצלחה, הפעל את BitLocker על-ידי הפעלת הפקודה: manage-bde -protectors -enable C:
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי על SSU, ראה עדכוני מערום שירות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים | |
|---|---|---|
|
פתח את 'התחל' > >WindowsWindows Update.
>אפשרויות >מתקדמותעדכונים אופציונליים. באזור 'עדכונים אופציונליים זמינים ', תמצא את הקישור להורדה ולהתקנה של עדכונים זמינים.בדוק אם קיימים עדכונים אופציונליים |
הערה
- אם ברצונך להסיר עדכון זה
- זהירות: לפני שתחליט להסיר עדכון זה, ראה הבנת הסיכונים: מדוע אין להסיר את ההתקנה של עדכוני אבטחה.
- כדי להסיר עדכון זה לאחר התקנת חבילת ה- SSU וה- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5083631.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5088467) - גירסה 26100.8247.

