Pembaruan non-keamanan untuk Windows 11, versi 25H2 dan 24H2 (KB5083631), ini mencakup penyempurnaan kualitas produksi. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan out-of-band (OOB), dan inovasi berkelanjutan, lihat penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.
Untuk melihat pembaruan terbaru untuk rilis ini, buka dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows 11, versi 24H2 dan versi 25H2.
Pengumuman dan pesan
Bagian ini menyediakan pemberitahuan penting yang terkait dengan rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.
Kedaluwarsa sertifikat Boot Aman Windows
Catatan
- Kedaluwarsa sertifikat Boot Aman Windows
- Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
- Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Playbook Boot Aman untuk klien Windows dan Windows Server.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 23 Juni 2026 | Pembaruan: Layanan Pemberitahuan Push Windows (WNS) ditambahkan (peluncuran normal). |
| 12 Mei 20226 | Revisi masalah umum: Solusi yang diperbarui untuk "Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak direkomendasikan mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka". |
Sorotan
Pembaruan ini tersedia melalui dua fase rilis: peluncuran bertahap dan peluncuran normal. Peluncuran bertahap memberikan pembaruan secara bertahap, sehingga fitur menjangkau perangkat dari waktu ke waktu, bukan sekaligus, yang berarti ketersediaan bervariasi menurut perangkat. Peluncuran normal adalah rilis luas ke semua perangkat yang memenuhi syarat secara bersamaan, biasanya ketika mencapai ketersediaan umum (GA).
Ringkasan berikut menguraikan fitur dari pengalaman PC Windows 11 yang didukung AI, beserta peningkatan dan perbaikan. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.
Pengalaman PC Windows 11
Bagian ini menyoroti beberapa fitur dan peningkatan baru untuk PC Windows 11, termasuk kemampuan yang didukung AI, inovasi berkelanjutan, dan peningkatan kinerja.
[Permainan]Baru! Mode Xbox tersedia di PC Windows 11, termasuk laptop, desktop, dan tablet. Terinspirasi oleh pengalaman konsol Xbox, mode Xbox menawarkan antarmuka layar penuh yang efisien yang menempatkan game Anda di depan dan terpusat sekaligus meminimalkan gangguan latar belakang. Mode Xbox dirancang untuk saat-saat ketika Anda ingin bersandar, mengambil pengontrol, dan fokus pada permainan. Masuk ke mode Xbox dari aplikasi Xbox, pengaturan Game Bar, atau dengan menekan tombol + logo WindowsF11. Untuk informasi selengkapnya, lihat Mode Xbox Mulai Diluncurkan untuk Pemain di PC Windows 11 hari ini.
[File Explorer]
- Baru! Pembaruan ini memperluas daftar format arsip yang dapat digunakan di File Explorer untuk menyertakan Paket UU, CPIO, XAR, dan NuGet (nupkg).
- Dengan pembaruan ini, preferensi Lihat dan Urutkan dipertahankan dalam folder seperti Unduhan dan Dokumen saat aplikasi meluncurkan File Explorer langsung ke lokasi tersebut.
- Pembaruan ini menghapus kilatan putih yang dapat muncul saat membuka PC ini atau saat mengubah ukuran panel Detail dalam mode gelap.
- Pembaruan ini meningkatkan keandalan proses explorer.exe yang relevan sehingga berhenti setelah menutup jendela File Explorer.
[Masukan]
- Baru! Anda dapat merasakan efek umpan balik sentuh pada perangkat input yang kompatibel saat melakukan tindakan tertentu, seperti meratakan objek di PowerPoint, menjepretkan, atau mengubah ukuran jendela. Sinyal sentuh ini dapat diaktifkan atau dinonaktifkan di Pengaturan>Bluetooth & perangkat> SinyalMouse, Touchpad, atau Pena>Haptic. Pengalaman ini didukung pada Surface Slim Pen 2, ASUS Pen 3.0, dan MSI Pen 2 dengan umpan balik haptic. Dukungan untuk perangkat tambahan yang kompatibel, termasuk mouse tertentu seperti Logitech MX Master 4, mungkin tersedia saat mitra perangkat keras merilis pembaruan.
- Baru! Pengetikan suara pada keyboard sentuh kini terlihat lebih sederhana dan intuitif. Desain yang diperbarui menghapus overlay layar penuh dan menampilkan animasi pengetikan suara langsung pada tombol pendiktean, membantu Anda tetap fokus tanpa gangguan visual ekstra.
- Baru! Tata letak keyboard Arabic 101 Legacy kini tersedia. Anda dapat menambahkannya saat memilih keyboard untuk bahasa Arab di bawah Waktu & Bahasa>& Wilayah. Opsi ini ditujukan bagi mereka yang lebih menyukai desain keyboard yang digunakan sebelum perubahan terbaru dengan AltGr.
- Pembaruan ini meningkatkan keandalan pengaturan alat kustom di bawah Pengaturan>Bluetooth & Roda Perangkat>.
- Pembaruan ini meningkatkan persistensi pengaturan Pendiktean Fluid dalam pengetikan suara.
- Pembaruan ini meningkatkan keandalan navigasi keyboard untuk panel emoji (tombol + logo WindowsTitik).
- Pembaruan ini meningkatkan keandalan pengetikan saat menggunakan keyboard ADLaM.
[Berbagi] Baru! Seret Baki kini disebut Baki Jatuh. Pengaturannya sekarang berada di bawah Pengaturan>Sistem>Multitasking (sebelumnya Berbagi di sekitar). Drop Tray menggunakan tampilan intip yang lebih kecil. Peningkatan ini membantu mencegah Baki Jatuh terbuka secara tidak sengaja dan membuatnya lebih mudah untuk menutup saat Anda bekerja di dekat bagian atas layar.
[Memperkenalkan agen di taskbar] Baru! Windows menambahkan cara baru untuk memantau agen Anda dari taskbar. Pengalaman ini mendukung agen di seluruh aplikasi pihak pertama dan ketiga, dengan Peneliti di aplikasi Microsoft 365 Copilot sebagai pengadopsi pertama. Saat Peneliti mengerjakan laporan, Windows menampilkan kemajuan di taskbar sehingga Anda dapat memeriksa pembaruan secara sekilas. Arahkan kursor ke ikon Microsoft 365 Copilot untuk melihat kemajuan secara real time. Jika laporan sudah siap, Windows akan memberi tahu Anda. Pilih pemberitahuan atau ikon untuk kembali ke aplikasi dan meninjau serta menggunakan hasilnya.
Pengembang dapat mempelajari cara menggunakan API ini dengan API Windows.UI.Shell.Tasks.
[Enterprise State Roaming (ESR)]Baru! ESR kini dapat dikelola melalui kebijakan cadangan Windows untuk Organisasi. Hal ini mempermudah penyiapan bagi administrator TI. Untuk mempelajari selengkapnya, lihat Roaming Status Perusahaan.
[Penghapusan Microsoft Apps yang telah diinstal sebelumnya berdasarkan kebijakan] Baru! Pembaruan ini menambahkan dukungan untuk daftar penghapusan aplikasi dinamis ke kebijakan "Hapus paket Microsoft Store Default" untuk Windows Enterprise dan Education. Administrator dapat menghapus aplikasi tambahan yang dikemas MSIX/APPX dengan menentukan nama keluarga paket aplikasi mereka menggunakan Kebijakan Grup. Daftar dinamis saat ini tidak tersedia di Katalog Pengaturan Intune. Validasi harus dilakukan menggunakan Kebijakan Grup atau OMA-URI kustom. Untuk informasi selengkapnya, lihat Penghapusan aplikasi dalam kotak berbasis kebijakan.
[Pencetakan]Baru! Pembaruan ini menambahkan ikon baru untuk memperlihatkan tempat printer mendukung Mode Cetak Terproteksi Windows di pengaturan cetak.
**[Pembaruan Kebijakan Driver Windows]**Baru! Pembaruan ini meningkatkan keamanan Windows dengan mengubah cara kernel Windows memercayai driver pihak ketiga. Kepercayaan default untuk driver yang ditandatangani silang dihapus, sementara driver dari Program Kompatibilitas Perangkat Keras Windows (WHCP) dan daftar driver warisan tepercaya yang diizinkan tetap diizinkan. Windows mengaudit kompatibilitas driver setidaknya selama 100 jam dan tiga boot ulang sebelum mengaktifkan penegakan. Setelah penegakan, sejumlah kecil driver yang ditandatangani silang mungkin diblokir. Untuk informasi selengkapnya, lihat kebijakan driver Windows dan blog Keamanan driver Windows yang Maju.
**[Keamanan dan performa yang ditingkatkan untuk file batch]**Baru! Administrator dan penulis kebijakan Application Control for Business kini memiliki kontrol tambahan atas cara sistem memproses file batch dan skrip Prompt Perintah (CMD). Mulai rilis ini, administrator dapat mengaktifkan mode pemrosesan yang lebih aman untuk file batch. Mode ini mencegah file batch berubah selama eksekusi.
Untuk mengaktifkan pengaturan ini, tambahkan nilai berikut ke registri:
Kunci registri: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor
Nama nilai: LockBatchFilesWhenInUse
Jenis: DWORD
Data yang akan diatur: 0 (nonaktif) atau 1 (diaktifkan)
Penulis kebijakan juga dapat mengaktifkan mode ini menggunakan kontrol manifes aplikasi LockBatchFilesWhenInUse, seperti yang didokumentasikan dalam skema manifes Application Control for Business.
[Microsoft Store] Pembaruan ini mengurangi kesalahan tak terduga saat mengunduh dan menginstal aplikasi dari Microsoft Store, termasuk kesalahan 0x80070057, 0x80240008, dan 0x80073d28.
[Font] Pembaruan ini mencakup penyempurnaan pada keluarga font UI Leelawadee untuk skrip Thailand, Lao, Khmer, dan Lontara guna meningkatkan pengurutan, pemosisian, dan rendering glif.
[Audio] Pembaruan ini meningkatkan kompatibilitas driver pihak ketiga dengan midisrv.exe.
[Bilah tugas] Pembaruan ini meningkatkan keandalan pemuatan area baki sistem taskbar.
[Windows Hello] Pembaruan ini meningkatkan:
- Keandalan Windows Hello Face.
- Persistensi Windows Hello Fingerprint di seluruh peningkatan.
[Penyimpanan] Pembaruan ini meningkatkan:
- Performa saat menampilkan informasi penyimpanan untuk volume besar di Pengaturan>Penyimpanan>Sistem>Pengaturan penyimpanan tingkat lanjut Disk>& volume.
- Batas ukuran untuk memformat volume FAT32 dari baris perintah dari 32GB menjadi 2TB.
[Optimalisasi Pengiriman] Pembaruan ini meningkatkan penggunaan memori, mengurangi kemungkinan penggunaan memori dalam jumlah besar yang tidak terduga.
[Tampilan dan grafis] Pembaruan ini meningkatkan persistensi dan ketersediaan opsi profil warna untuk monitor yang didukung.
[Mode kios] Pembaruan ini menyederhanakan konfigurasi untuk aplikasi yang dikemas yang diizinkan di kios ketika Microsoft Edge adalah salah satu aplikasi yang diizinkan.
[Kinerja Umum] Pembaruan ini meningkatkan performa peluncuran aplikasi pengaktifan setelah memulai perangkat Anda (aplikasi tercantum pada Pengaturan: Pengaktifan>Aplikasi>).
[Keandalan Umum] Pembaruan ini membawa perubahan mendasar untuk membantu meningkatkan keandalan explorer.exe, termasuk saat masuk, saat berinteraksi dengan menu taskbar dan Tampilan Tugas, saat melepas sematan item dari Akses Cepat File Explorer, dan banyak lagi.
Komponen AI
Rilis ini memperbarui komponen AI berikut:
| Komponen AI | Versi |
|---|---|
| Pencarian Gambar | 1.2604.515.0 |
| Ekstraksi Konten | 1.2604.515.0 |
| Analisis Semantik | 1.2604.515.0 |
| Model Pengaturan | 1.2604.515.0 |
Windows 11 pembaruan tumpukan pelayanan (KB5088467)- 26100.8247
Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSU, lihat Menyederhanakan penyebaran pembaruan tumpukan layanan secara lokal.
Masalah umum dalam pembaruan ini
Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak direkomendasikan mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka
Gejala
Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.
Masalah ini hanya memengaruhi sejumlah kecil sistem di mana SEMUA kondisi berikut ini benar. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.
- BitLocker diaktifkan di drive OS.
- Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
- Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
- Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
- Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.
Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan dalam menemukan kunci pemulihan BitLocker, lihat artikel, Menemukan kunci pemulihan BitLocker Anda.
Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini. (Lihat solusi di bawah ini.)
Solusi
Masalah ini diatasi di KB5089549. Setelah menginstal KB5089549, perangkat dengan konfigurasi kebijakan grup yang tidak kompatibel ini tidak dapat menginstal Windows Boot Manager yang ditandatangani tahun 2023. Jika perangkat Anda terpengaruh, ID Kejadian 1032 akan muncul di log kejadian Sistem saat menginstal pembaruan Windows: "Manajer Boot pembaruan Boot Aman (2023) tidak diterapkan karena ketidakcocokan yang diketahui dengan konfigurasi BitLocker saat ini."
Jika Anda menerima ID Kejadian 1032, Microsoft sangat menyarankan untuk menghapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan agar Anda dapat menginstal Windows Boot Manager yang ditandatangani tahun 2023 dan terus menerima perlindungan Boot Aman terbaru.
Hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)
- Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
- Navigasikan ke: Konfigurasi > Komputer Templat Administratif Komponen > Windows Enkripsi >> Drive BitLocker Drive Drive Drive Operasi.
- Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
- Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
- Jalankan perintah berikut untuk menangguhkan BitLocker (jika BitLocker diaktifkan di drive C:): manage-bde -protectors -disable C:
- Jalankan perintah berikut untuk melanjutkan BitLocker (jika BitLocker diaktifkan di drive C:): manage-bde -protectors -enable C:
- Tindakan ini memperbarui ikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.
Jika tidak ingin menghapus konfigurasi Kebijakan Grup ini, Anda dapat menginstal Windows Boot Manager baru dengan menangguhkan sementara BitLocker dan menginstal pembaruan Boot Aman. Untuk melakukannya:
- Jalankan perintah berikut untuk menangguhkan BitLocker (jika BitLocker diaktifkan di drive C:): manage-bde -protectors -disable C:
- Jalankan perintah berikut: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Hidupkan ulang perangkat.
- Setelah Windows Boot Manager baru berhasil diinstal, aktifkan BitLocker dengan menjalankan perintah: manage-bde -protectors -enable C:
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan.
Instal pembaruan ini
Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.
| Tersedia | Langkah berikutnya | |
|---|---|---|
|
Buka Mulai![]() >>Windows Update.
>Opsi >lanjutanPembaruan opsional. Di area Pembaruan opsional yang tersedia , Anda akan menemukan tautan untuk mengunduh dan menginstal pembaruan yang tersedia.Periksa pembaruan opsional |
Catatan
- Jika Anda ingin menghapus pembaruan ini
- Peringatan: Sebelum Anda memutuskan untuk menghapus pembaruan ini, lihat Memahami risikonya: Mengapa Anda tidak boleh menghapus instalan pembaruan keamanan.
- Untuk menghapus pembaruan ini setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
- Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5083631 pembaruan kumulatif.
Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5088467) - versi 26100.8247.
Topik terkait
Microsoft Store untuk Bisnis dan Pendidikan dengan Configuration Manager
Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store

