30 April 2026—KB5083631 (Build OS 26200.8328 dan 26100.8328) Pratinjau

Berlaku Untuk
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Pembaruan non-keamanan untuk Windows 11, versi 25H2 dan 24H2 (KB5083631), mencakup peningkatan kualitas produksi. Untuk mempelajari selengkapnya tentang perbedaan antara pembaruan keamanan, pembaruan pratinjau non-keamanan opsional, pembaruan di luar band (OOB), dan inovasi berkelanjutan, lihat Penjelasan pembaruan bulanan Windows. Untuk informasi tentang terminologi pembaruan Windows, lihat berbagai jenis pembaruan perangkat lunak Windows.

Untuk menampilkan pembaruan terbaru untuk rilis ini, buka dasbor kesehatan rilis Windows atau halaman riwayat pembaruan untuk Windows 11, versi 24H2, dan versi 25H2.

Pengumuman dan pesan

Bagian ini menyediakan pemberitahuan penting terkait rilis ini, termasuk pengumuman, log perubahan, dan pemberitahuan akhir dukungan.

Sertifikat Boot Aman Windows kedaluwarsa

Catatan

  • Kedaluwarsa sertifikat Boot Aman Windows
  • Penting: Sertifikat Boot Aman yang digunakan oleh sebagian besar perangkat Windows diatur kedaluwarsa mulai Juni 2026. Microsoft telah memperbarui sertifikat ini pada perangkat konsumen dan perangkat bisnis yang tidak terkelola selama beberapa bulan terakhir. Perangkat yang belum menerima sertifikat yang lebih baru akan terus dimulai dan beroperasi secara normal, dan pembaruan Windows standar akan terus diinstal. Kami akan terus menginstal sertifikat yang lebih baru melalui pembaruan Windows dalam beberapa bulan mendatang.
  • Anda dapat memeriksa status PC di aplikasi Keamanan Windows. Jika Anda adalah administrator TI, ikuti panduan tentang Secure Boot Playbook untuk klien Windows dan Windows Server.
Mengubah log
Ubah tanggal Ubah deskripsi
23 Juni 2026 Pembaruan: Windows Push Notification Services (WNS) ditambahkan (peluncuran normal).
12 Mei 20226 Revisi masalah umum: Solusi yang diperbarui untuk "Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak direkommen mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka".

Sorotan

Pembaruan ini tersedia melalui dua fase rilis: peluncuran bertahap dan peluncuran normal. Peluncuran bertahap memberikan pembaruan secara bertahap, sehingga fitur menjangkau perangkat dari waktu ke waktu, bukan sekaligus, yang berarti ketersediaan bervariasi menurut perangkat. Peluncuran normal adalah rilis luas untuk semua perangkat yang memenuhi syarat pada saat yang sama, biasanya ketika mencapai ketersediaan umum (GA).


Ringkasan berikut menguraikan fitur dari pengalaman PC Windows 11 yang didukung AI, bersama dengan penyempurnaan dan perbaikan. Teks tebal dalam tanda kurung menunjukkan item atau area perubahan.

Windows 11 pengalaman PC

Bagian ini menyoroti beberapa fitur dan penyempurnaan baru untuk PC Windows 11, termasuk kemampuan yang didukung AI, inovasi berkelanjutan, dan penyempurnaan kinerja.

  • [Game]Baru! Mode Xbox tersedia di PC Windows 11, termasuk laptop, desktop, dan tablet. Terinspirasi oleh pengalaman konsol Xbox, mode Xbox menawarkan antarmuka layar penuh yang sederhana yang menempatkan permainan Anda di depan dan di tengah sambil meminimalkan gangguan latar belakang. Mode Xbox dirancang untuk momen tersebut ketika Anda ingin bersandar, mengambil pengontrol, dan fokus pada permainan. Masukkan mode Xbox dari aplikasi Xbox, pengaturan Bilah Permainan, atau dengan menekan tombol + logo WindowsF11. Untuk informasi selengkapnya, lihat Mode Xbox Mulai Diluncurkan untuk Pemain di Windows 11PC Hari Ini.

  • [File Explorer]

    • Baru! Pembaruan ini memperluas daftar format arsip yang dapat digunakan dalam File Explorer untuk menyertakan uu, cpio, xar, dan NuGet Packages (nupkg).
    • Dengan pembaruan ini, preferensi Tampilkan dan Urutkan dipertahankan dalam folder seperti Unduhan dan Dokumen saat aplikasi diluncurkan File Explorer langsung ke lokasi tersebut.
    • Pembaruan ini menghapus flash putih yang dapat muncul saat membuka PC ini atau saat mengubah ukuran panel Detail dalam mode gelap.
    • Pembaruan ini meningkatkan keandalan proses explorer.exe yang relevan sehingga berhenti setelah menutup jendela File Explorer.
  • [Input]

    • Baru! Anda dapat merasakan efek umpan balik haptik pada perangkat input yang kompatibel ketika melakukan tindakan tertentu, seperti meratakan objek di PowerPoint, melekatkan atau mengubah ukuran jendela. Sinyal haptik ini dapat diaktifkan atau dinonaktifkan di Pengaturan>Bluetooth & perangkat>Sinyal mouse, Touchpad, atau Haptic Pena>. Pengalaman ini didukung di Surface Slim Pen 2, ASUS Pena 3.0, dan MSI Pena 2 dengan tanggapan haptik. Dukungan untuk perangkat lain yang kompatibel, termasuk mouse pilihan seperti Logitech MX Master 4, mungkin akan tersedia sebagai pembaruan rilis mitra perangkat keras.
    • Baru! Pengetikan suara pada keyboard sentuh kini terlihat lebih sederhana dan lebih intuitif. Desain yang diperbarui menghapus overlay layar penuh dan memperlihatkan animasi pengetikan suara secara langsung pada tombol pendiktean, membantu Anda tetap fokus tanpa gangguan visual ekstra.
    • Baru! Tata letak keyboard Warisan Arab 101 kini tersedia. Anda dapat menambahkannya saat memilih keyboard untuk bahasa Arab di bawah Bahasa &> Waktu& Kawasan &. Opsi ini disukai bagi mereka yang lebih menyukai desain keyboard yang digunakan sebelum perubahan terbaru dengan AltGr.
    • Pembaruan ini meningkatkan keandalan pengaturan alat kustom di bawah Pengaturan>Bluetooth & Roda Perangkat>.
    • Pembaruan ini meningkatkan ketekunan pengaturan Pendiktean Fluid dalam pengetikan suara.
    • Pembaruan ini meningkatkan keandalan navigasi keyboard untuk panel emoji (Periodetombol + logo Windows).
    • Pembaruan ini meningkatkan keandalan pengetikan saat menggunakan keyboard ADLaM.
  • [Berbagi] Baru! Seret Baki sekarang disebut Baki Jatuh. Pengaturannya sekarang berada di bawah Pengaturan>MultitugasSistem> (sebelumnya berbagi Terdekat). Drop Tray menggunakan tampilan cuplikan yang lebih kecil. Penyempurnaan ini membantu mencegah Drop Tray terbuka tanpa disengaja dan memudahkan untuk menutup ketika Anda bekerja di dekat bagian atas layar.

  • [Memperkenalkan Agen di Taskbar] Baru! Windows menambahkan cara baru untuk memantau agen Anda dari taskbar. Pengalaman ini mendukung agen di seluruh aplikasi pihak pertama dan ketiga, dengan Peneliti di aplikasi Microsoft 365 Copilot sebagai pengadopsi pertama. Ketika Peneliti bekerja pada laporan, Windows memperlihatkan kemajuan di taskbar sehingga Anda dapat memeriksa pembaruan secara sekilas. Arahkan mouse ke atas ikon Microsoft 365 Copilot untuk melihat kemajuan real-time. Jika laporan sudah siap, Windows akan memberi tahu Anda. Pilih pemberitahuan atau ikon untuk kembali ke aplikasi dan tinjau dan gunakan hasilnya.

    Pengembang dapat mempelajari cara menggunakan API ini dengan API Windows.UI.Shell.Tasks.

  • [Enterprise State Roaming (ESR)]Baru! ESR kini dapat dikelola melalui cadangan Windows untuk kebijakan Organisasi. Ini mempermudah penyetelan bagi administrator TI. Untuk mempelajari selengkapnya, lihat Jelajah Negara Bagian Perusahaan.

  • [Penghapusan Berbasis Kebijakan Microsoft Apps terinstal] Baru! Pembaruan ini menambahkan dukungan untuk daftar penghapusan aplikasi dinamis ke kebijakan "Hapus paket Default Microsoft Store" untuk Windows Enterprise dan Education. Administrator dapat menghapus aplikasi tambahan yang dikemas MSIX/APPX dengan menentukan nama keluarga paket aplikasi mereka menggunakan Kebijakan Grup. Daftar dinamis saat ini tidak tersedia di Intune Katalog Pengaturan. Validasi harus dilakukan menggunakan Kebijakan Grup atau OMA-URI kustom. Untuk informasi selengkapnya, lihat Penghapusan aplikasi dalam kotak berbasis kebijakan.

  • [Pencetakan]Baru! Pembaruan ini menambahkan ikon baru untuk memperlihatkan di mana printer mendukung Mode Cetak Terproteksi Windows dalam pengaturan cetak.

  • **[Pembaruan Kebijakan Driver Windows]**Baru! Pembaruan ini meningkatkan keamanan Windows dengan mengubah cara kernel Windows mempercayai driver pihak ketiga. Kepercayaan default untuk driver yang ditandatangani silang dihapus, sementara driver dari Program Kompatibilitas Perangkat Keras Windows (WHCP) dan daftar driver warisan tepercaya yang diperbolehkan tetap diperbolehkan. Windows mengaudit kompatibilitas driver setidaknya selama 100 jam dan tiga kali boot ulang sebelum mengaktifkan penerapan. Setelah pemberlakuan, sejumlah kecil driver yang ditandatangani silang mungkin diblokir. Untuk informasi selengkapnya, lihat kebijakan driver Windows dan blog keamanan driver Windows Advancing.

  • **[Keamanan dan kinerja yang disempurnakan untuk file kumpulan]**Baru! Administrator dan Penulis kebijakan Kontrol Aplikasi untuk Bisnis kini memiliki kontrol tambahan atas cara sistem memproses file kumpulan dan skrip Command Prompt (CMD). Dimulai dengan rilis ini, administrator dapat mengaktifkan mode pemrosesan yang lebih aman untuk file kumpulan. Mode ini mencegah kumpulan file berubah selama eksekusi.

    Untuk mengaktifkan pengaturan ini, tambahkan nilai berikut ke registri:

    Kunci Registri: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor

    Nama nilai: LockBatchFilesWhenInUse

    Jenis: DWORD

    Data yang akan diatur: 0 (dinonaktifkan) atau 1 (diaktifkan)

    Penulis kebijakan juga dapat mengaktifkan mode ini menggunakan kontrol manifes aplikasi LockBatchFilesWhenInUse, seperti yang didokumentasikan dalam skema manifes Kontrol Aplikasi untuk Bisnis.

  • [Microsoft Store] Pembaruan ini mengurangi kesalahan yang tidak diharapkan saat mengunduh dan menginstal aplikasi dari Microsoft Store, termasuk kesalahan 0x80070057, 0x80240008, dan 0x80073d28.

  • [Fonts] Pembaruan ini mencakup penyempurnaan pada keluarga font UI Leelawadee untuk skrip Thai, Lao, Khmer, dan Lontara untuk meningkatkan pengurutan glyph, pemosisian, dan penyajian.

  • [Audio] Pembaruan ini meningkatkan kompatibilitas driver pihak ketiga dengan midisrv.exe.

  • [Taskbar] Pembaruan ini meningkatkan keandalan pemuatan area baki sistem taskbar.

  • [Windows Hello] Pembaruan ini meningkatkan:

    • Keandalan Wajah Windows Hello.
    • Persistensi sidik jari Windows Hello di seluruh pemutakhiran.
  • [Penyimpanan] Pembaruan ini menyempurnakan:

    • Kinerja saat menampilkan informasi penyimpanan untuk volume besar dalam Pengaturan>Penyimpanan>Sistem>Disk Pengaturan> Penyimpanan Tingkat Lanjut& Volume.
    • Batas ukuran untuk memformat volume FAT32 dari baris perintah dari 32GB hingga 2 TB.
  • [Pengoptimalan Pengiriman] Pembaruan ini meningkatkan penggunaan memori, mengurangi kemungkinan akan menggunakan memori dalam jumlah besar yang tak terduga.

  • [Tampilan dan grafik] Pembaruan ini meningkatkan ketekunan dan ketersediaan opsi profil warna untuk monitor yang didukung.

  • [Mode kios] Pembaruan ini menyederhanakan konfigurasi untuk aplikasi kemasan yang diizinkan di kios ketika Microsoft Edge adalah salah satu aplikasi yang diperbolehkan.

  • [Kinerja Umum] Pembaruan ini meningkatkan kinerja peluncuran aplikasi startup setelah memulai perangkat Anda (aplikasi yang tercantum di bawah Pengaturan>StartupAplikasi>).

  • [Keandalan Umum] Pembaruan ini membawa perubahan yang mendasar untuk membantu meningkatkan keandalan explorer.exe, termasuk saat masuk, saat berinteraksi dengan menu taskbar dan Tampilan Tugas, saat menghapus sematan item dari Akses Cepat File Explorer, dan banyak lagi.

Komponen AI

Rilis ini memperbarui komponen AI berikut:

Komponen AI Versi
Pencarian Gambar 1.2604.515.0
Ekstraksi Konten 1.2604.515.0
Analisis Semantik 1.2604.515.0
Model Pengaturan 1.2604.515.0

Windows 11 pelayanan tumpukan pembaruan (KB5088467)- 26100.8247

Pembaruan ini membuat penyempurnaan kualitas pada tumpukan pelayanan, yaitu komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan pelayanan yang andal dan andal sehingga perangkat Anda bisa menerima dan menginstal pembaruan Microsoft. Untuk mempelajari selengkapnya tentang SSUs, lihat Menyederhanakan penyebaran pembaruan tumpukan pelayanan di tempat.

Masalah umum dalam pembaruan ini

Perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak terkompresi mungkin diperlukan untuk memasukkan kunci pemulihan BitLocker mereka

Gejala

Beberapa perangkat dengan konfigurasi Kebijakan Grup BitLocker yang tidak disarankan mungkin diharuskan untuk memasukkan kunci pemulihan BitLocker pada saat menghidupkan ulang pertama kali setelah menginstal pembaruan ini.

Masalah ini hanya memengaruhi jumlah sistem terbatas di mana SEMUA kondisi berikut ini benar. Kondisi ini kemungkinan besar tidak akan ditemukan pada perangkat pribadi yang tidak dikelola oleh departemen TI.

  1. BitLocker diaktifkan di drive OS.
  2. Kebijakan Grup "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" telah dikonfigurasi, dan PCR7 disertakan dalam profil validasi (atau kunci registri yang setara diatur secara manual).
  3. Informasi Sistem (msinfo32.exe) melaporkan Status Boot Aman Pengikatan PCR7 sebagai "Tidak Mungkin".
  4. Sertifikat Windows UEFI CA 2023 ada di Database Tanda Tangan Boot Aman (DB) perangkat sehingga perangkat tersebut memenuhi syarat untuk menjadikan Windows Boot Manager yang ditandatangani pada 2023 menjadi default.
  5. Perangkat belum menjalankan Windows Boot Manager yang ditandatangani pada 2023.

Dalam skenario ini, kunci pemulihan BitLocker hanya perlu dimasukkan sekali -- proses hidupkan ulang berikutnya tidak akan memicu layar pemulihan BitLocker, selama konfigurasi kebijakan grup tetap tidak berubah. Untuk bantuan dalam menemukan kunci pemulihan BitLocker, lihat artikel, Temukan kunci pemulihan BitLocker Anda.

Perusahaan disarankan untuk mengaudit kebijakan grup BitLocker mereka untuk penyertaan PCR7 eksplisit dan memeriksa msinfo32.exe status pengikatan PCR7 sebelum menginstal pembaruan ini. (Lihat Solusi di bawah ini.)

Solusi

Masalah ini telah diatasi dalam KB5089549. Setelah menginstal KB5089549, perangkat dengan konfigurasi kebijakan grup yang tidak kompatibel ini dicegah menginstal Windows Boot Manager yang ditandatangani 2023. Jika perangkat Anda terpengaruh, ID Kejadian 1032 akan muncul dalam log kejadian Sistem saat menginstal pembaruan Windows: "Secure Boot update Boot Manager (2023) tidak diterapkan karena ketidakcocokan yang diketahui dengan konfigurasi BitLocker saat ini."

Jika Anda menerima EVENT ID 1032, Microsoft sangat menyarankan untuk menghapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan sehingga Anda dapat menginstal Windows Boot Manager yang ditandatangani 2023 dan terus menerima proteksi Secure Boot terbaru.

Hapus konfigurasi Kebijakan Grup sebelum menginstal pembaruan (Disarankan)

  1. Buka Editor Kebijakan Grup (gpedit.msc) atau Konsol Manajemen Kebijakan Grup Anda.
  2. Navigasi ke: Templat Administratif Konfigurasi > Komputer Komponen >> Windows BitLocker Drive Encryption > Operating System Drive Drives.
  3. Atur "Konfigurasikan profil validasi platform TPM untuk konfigurasi firmware UEFI native" ke "Tidak Dikonfigurasi".
  4. Jalankan perintah berikut pada perangkat yang terpengaruh untuk menyebarkan perubahan kebijakan: gpupdate /force
  5. Jalankan perintah berikut untuk menangguhkan BitLocker (jika BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
  6. Jalankan perintah berikut untuk melanjutkan BitLocker (jika BitLocker diaktifkan di drive C: ): manage-bde -protectors -enable C:
  7. Ini memperbarui pengikatan BitLocker untuk menggunakan profil PCR default yang dipilih Windows.

Jika tidak ingin menghapus konfigurasi Kebijakan Grup ini, Anda dapat menginstal Windows Boot Manager baru dengan menangguhkan BitLocker untuk sementara waktu dan menginstal pembaruan Boot Aman. Untuk melakukannya:

  1. Jalankan perintah berikut untuk menangguhkan BitLocker (jika BitLocker diaktifkan di drive C: ): manage-bde -protectors -disable C:
  2. Jalankan perintah berikut: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Hidupkan ulang perangkat.
  4. Setelah Windows Boot Manager baru berhasil diinstal, aktifkan BitLocker dengan menjalankan perintah: manage-bde -protectors -enable C:

Cara mendapatkan pembaruan ini

Sebelum Anda menginstal pembaruan ini

Microsoft menggabungkan pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSUs, lihat Pembaruan tumpukan pelayanan.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut ini.


Tersedia Langkah Berikutnya
Disertakan Buka MulaiPengaturan>WindowsLogo>Windows Update. > Opsi> tingkat lanjutPembaruan opsional. Di area Pembaruan opsional yang tersedia , Anda akan menemukan tautan untuk mengunduh dan menginstal pembaruan yang tersedia.
Periksa pembaruan opsional

Catatan

  • Jika Anda ingin menghapus pembaruan ini
  • Hati: Sebelum memutuskan untuk menghapus pembaruan ini, lihat Memahami risikonya: Mengapa Anda tidak harus menghapus instalan pembaruan keamanan.
  • Untuk menghapus pembaruan ini setelah menginstal paket gabungan SSU dan LCU, gunakan opsi baris perintah DISM/Hapus-Paket dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Penginstal Mandiri Windows Update (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat menghapus SSU dari sistem setelah penginstalan.

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 5083631.

Untuk daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5088467) - versi 26100.8247.

Microsoft Store untuk Bisnis dan Pendidikan dengan Configuration Manager

Mendapatkan pembaruan untuk aplikasi dan game di Microsoft Store