A Windows 11 23H2-es verziójának (KB5082052) összegző frissítése tartalmazza a legújabb biztonsági javításokat és fejlesztéseket, valamint a múlt havi opcionális előzetes kiadás nem biztonsági frissítéseit. A biztonsági frissítések, az opcionális nem biztonsági előzetes frissítések, a sávon kívüli (OOB) frissítések és a folyamatos innováció közötti különbségekről további információt a Windows havi frissítéseinek ismertetésében talál. A Windows Update terminológiájára vonatkozó információkért tekintse meg a Windows-szoftverfrissítések különböző típusait.
A kiadással kapcsolatos legújabb frissítések megtekintéséhez látogasson el a Windows kiadási állapotának irányítópultjára vagy a Windows 11 23H2-es verziójának frissítési előzményei oldalra.
|
Tipp: Az e havi videó a Windows 11, 25H2-es és 24H2-es verzióban érhető el. |
Közlemények és üzenetek
Ez a szakasz a kiadással kapcsolatos legfontosabb értesítéseket tartalmazza, beleértve a bejelentéseket, a változásnaplókat és a támogatás megszűnéséről szóló értesítéseket.
A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések: A Windows biztonságos rendszerindítási tanúsítványának lejárata és CA-frissítések.
|
Dátum módosítása |
Leírás módosítása |
|
2026. április 14. |
Ismert probléma hozzáadva: "A nem javasolt BitLocker-Csoportházirend konfigurációval rendelkező eszközökre szükség lehet a BitLocker helyreállítási kulcsának megadásához" |
Fejlesztések
Ez a frissítés a Windows operációs rendszer biztonsági problémáit kezeli.
Fontos: Az EKB KB5027397 használatával frissítsen a Windows 11 23H2-es verziójára.
Ez a biztonsági frissítés KB5078883 ( 2026. március 10-én kiadott) javításokat és minőségi fejlesztéseket tartalmaz. Az alábbi összefoglalás a frissítés által elhárított főbb problémákat ismerteti. Emellett új funkciók is elérhetők. A szögletes zárójelen belüli félkövér szöveg jelzi a módosítás elemét vagy területét.
-
[Biztonságos rendszerindítás]
-
Új! Előfordulhat, hogy az eszközön a Biztonságos rendszerindítási tanúsítvány frissítéseinek állapota megjelenik a Windows biztonság alkalmazásban (Beállítások > Adatvédelmi & biztonsági > Windows biztonság). További információ az állapotriasztásokról jelvényeken és értesítéseken keresztül. Ezek a fejlesztések alapértelmezés szerint le vannak tiltva a kereskedelmi eszközökön.
-
Ezzel a frissítéssel a Windows minőségi frissítései további megbízható eszközcélzási adatokat tartalmaznak, és növelik az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. Az eszközök csak akkor kapják meg az új tanúsítványokat, ha elegendő sikeres frissítési jelzést mutatnak be, és fenntartják a szabályozott és szakaszos bevezetést.
-
Ez a frissítés azt a problémát oldja meg, amely miatt az eszköz a Biztonságos rendszerindítási frissítések után a BitLocker-helyreállítást is beírhatja.
-
-
[Hálózatkezelés] Ez a frissítés javítja a megbízhatóságot, ha a Windows SMB-tömörítést használ a QUIC-vel szemben. A frissítés telepítése után a QUIC-en keresztüli SMB-tömörítési kérések következetesebben befejeződnek, csökkentve az időtúllépések valószínűségét, és támogatják a gördülékenyebb, megbízhatóbb teljesítményt.
-
[Távoli asztal] Ez a frissítés javítja a távoli asztali (.rdp) fájlokat használó adathalász támadások elleni védelmet. Amikor megnyit egy .rdp fájlt, a Távoli asztal megjeleníti az összes kért kapcsolatbeállítást, mielőtt az csatlakozik, és alapértelmezés szerint minden beállítás ki van kapcsolva. Egy egyszeri biztonsági figyelmeztetés is megjelenik, amikor első alkalommal nyit meg egy .rdp fájlt egy eszközön. További információ: A távoli asztali (RDP-) fájlok megnyitásakor megjelenő biztonsági figyelmeztetések ismertetése.
-
[Bejelentkezés] Javítva]A 2026. március 10-én vagy azt követően kiadott Windows-frissítés telepítése után előfordulhat, hogy egyes felhasználók problémát tapasztalnak a Microsoft-fiókkal rendelkező alkalmazásokba való bejelentkezéskor. Még akkor is, ha az eszköz működő internetkapcsolattal rendelkezik, a bejelentkezéskor "nincs internet" hibaüzenet jelenik meg, és megakadályozza a Microsoft-szolgáltatásokhoz és alkalmazásokhoz, például a Microsoft Teamshez való hozzáférést.
Ha már telepítette a korábbi frissítéseket, az eszköz csak a csomagban szereplő új frissítéseket tölti le és telepíti.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonsági frissítési útmutatótés a 2026. áprilisi biztonsági frissítést.
Windows 11 karbantartási verem frissítése (KB5086307) – 22621.6937
Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A karbantartási verem frissítései (SSU) biztosítják, hogy robusztus és megbízható karbantartási verem áll rendelkezésére, hogy az eszközei megkaphassák és telepíthessenek Microsoft-frissítéseket. Az SSU-kkal kapcsolatos további információkért lásd: A karbantartási veremfrissítések helyszíni üzembe helyezésének egyszerűsítése.
Ismert problémák a frissítésben
Jelenség
Előfordulhat, hogy egyes, nem javasolt BitLocker-Csoportházirend konfigurációval rendelkező eszközöknek a frissítés telepítése utáni első újraindításkor meg kell adniuk a BitLocker helyreállítási kulcsukat.
Ez a probléma csak korlátozott számú rendszert érint, amelyekben az alábbi feltételek mindegyike teljesül. Ezek a feltételek valószínűleg nem találhatók meg az informatikai részlegek által nem felügyelt személyes eszközökön.
-
A BitLocker engedélyezve van az operációsrendszer-meghajtón.
-
Konfigurálva van a "TPM platformérvényesítési profil konfigurálása natív UEFI belső vezérlőprogram-konfigurációkhoz" Csoportházirend, és a PCR7 szerepel az érvényesítési profilban (vagy a megfelelő beállításkulcsot manuálisan állítja be).
-
A Rendszerinformáció (msinfo32.exe) a biztonságos rendszerindítási állapot PCR7-kötését "Nem lehetséges" értékként jelenti.
-
A Windows UEFI CA 2023 tanúsítvány megtalálható az eszköz biztonságos rendszerindítási aláírási adatbázisában (DB), így az eszköz alapértelmezés szerint jogosult a 2023-ban aláírt Windows Rendszertöltés-kezelőre.
-
Az eszköz még nem futtatja a 2023-ra aláírt Windows Rendszerindítás-kezelőt.
Ebben a forgatókönyvben a BitLocker helyreállítási kulcsot csak egyszer kell megadni – a későbbi újraindítások nem aktiválják a BitLocker helyreállítási képernyőt, ha a csoportházirend konfigurációja változatlan marad. Ha segítségre van szüksége a BitLocker helyreállítási kulcsának megkereséséhez, olvassa el A BitLocker helyreállítási kulcsának megkeresése című cikket.
A vállalatoknak javasoljuk, hogy a frissítés telepítése előtt ellenőrizzék a BitLocker-csoportszabályzataikat az explicit PCR7-belefoglalás érdekében, és a frissítés telepítése előtt ellenőrizzék msinfo32.exe a PCR7 kötési állapotát. (Lásd alább az 1. lehetőséget.)
Kerülő megoldás
1. lehetőség: Távolítsa el a Csoportházirend konfigurációt a frissítés telepítése előtt (ajánlott)
-
Nyissa meg Csoportházirend Szerkesztőt (gpedit.msc) vagy a Csoportházirend Felügyeleti konzolt.
-
Lépjen a következő webhelyre: Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > BitLocker meghajtótitkosítás > operációsrendszer-meghajtók.
-
Állítsa a "TPM platformérvényesítési profil konfigurálása natív UEFI belső vezérlőprogram-konfigurációkhoz" beállítást "Nincs konfigurálva" értékre.
-
A szabályzatmódosítás propagálásához futtassa a következő parancsot az érintett eszközökön: gpupdate /force
-
Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ahol a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -disable C:
-
Futtassa a következő parancsot a BitLocker folytatásához (ahol a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -enable C:
-
Ez frissíti a BitLocker-kötéseket a Windows által kiválasztott alapértelmezett PCR-profil használatára.
2. lehetőség: Az ismert probléma visszaállításának (KIR) alkalmazása a frissítés telepítése előtt
Az ismert problémák visszaállítása (KIR) olyan ügyfelek számára érhető el, akik a frissítés telepítése előtt nem tudják eltávolítani a PCR7 csoportházirendet. A KIR megakadályozza a 2023-ra való automatikus rendszerindítás-kezelőre való váltást, elkerülve a BitLocker helyreállítási eseményindítóját. A KIR-t a frissítés érintett eszközökön való telepítése előtt kell telepíteni. A KIR beszerzéséhez lépjen kapcsolatba a Microsoft vállalati támogatási szolgálatával .
Következő lépések
A probléma végleges megoldását egy jövőbeli Windows-frissítésben terveztük. További információt akkor adunk meg, ha az elérhető.
A frissítés beszerzése
A frissítés telepítése előtt
A Microsoft egyesíti az operációs rendszer legújabb karbantartási veremfrissítését (SSU) a legújabb összegző frissítéssel (LCU). Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések.
A frissítés telepítése
A frissítés telepítéséhez használja az alábbi Windows- és Microsoft-kiadási csatornák egyikét.
|
Elérhető |
Következő lépés: |
|
|
Ez a frissítés automatikusan letölti és telepíti a Windows Update és a Microsoft Update szolgáltatásból. |
|
Elérhető |
Következő lépés: |
|
|
Ez a frissítés automatikusan letölti és telepíti a Windows Update Vállalati verzióból a konfigurált szabályzatoknak megfelelően. |
|
Elérhető |
Következő lépés: |
|
|
A frissítés különálló csomagjának beszerzéséhez nyissa meg a Microsoft Update katalógusát. |
|
Elérhető |
Következő lépés: |
|
|
Ez a frissítés automatikusan szinkronizálódik a Windows Server Update Services (WSUS) szolgáltatással, ha a termékek és besorolások az alábbiak szerint konfigurálhatók: Termék: Windows 11 Besorolás: Biztonsági frissítések |
Ha el szeretné távolítani ezt a frissítést
Figyelem: Mielőtt úgy dönt, hogy eltávolítja ezt a frissítést, olvassa el a Kockázatok ismertetése: Miért ne távolítsa el a biztonsági frissítéseket? című témakört.
Ha az egyesített SSU- és LCU-csomag telepítése után el szeretné távolítani az LCU-t, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét a következő paranccsal találhatja meg: DISM /online /get-packages.
Ha Windows Update különálló telepítőt (wusa.exe) futtatja az /uninstall kapcsolóval a kombinált csomagon, az nem fog működni, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után nem távolíthatja el az SSU-t a rendszerből.
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájáért töltse le a kumulatív frissítési 5082052 fájlinformációját.
A karbantartási verem frissítésében található fájlok listájáért töltse le az SSU (KB5086307) – 22621.6937-es verzió fájlinformációit.
Kapcsolódó témakörök
Microsoft Store Vállalatoknak és oktatás a Configuration Manager