Scadenza del certificato di avvio protetto di Windows
Importante
I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.
Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.
Per altre informazioni sulla terminologia di Windows Update, vedi Tipi di aggiornamenti di Windows e Tipi di aggiornamenti qualitativi mensili. Per trovare una panoramica, vedi la pagina della cronologia degli aggiornamenti per Windows 11, versione 23H2,
Tieniti informato! Segui @WindowsUpdate per gli ultimi aggiornamenti dal dashboard dell'integrità delle versioni di Windows.
Fine delle informazioni sulla manutenzione
Microsoft non fornirà più aggiornamenti software gratuiti da Windows Update, assistenza tecnica o correzioni per la sicurezza dopo le date di fine seguenti:
- Il supporto per Windows 11, versione 22H2 è terminato il 14 ottobre 2025.
- Il supporto per Windows 11, versione 23H2 è terminato l'11 novembre 2025 (edizioni Home e Pro).
- Il supporto per Windows 11, versione 23H2 termina il 10 novembre 2026 (edizioni Enterprise N, LoT, Enterprise ed Education).
- Il supporto per Windows 11, versione 23H2 termina l'11 maggio 2027 (Enterprise)
Per garantire la massima protezione e rimanere aggiornati, consigliamo di eseguire l'aggiornamento all'ultima versione di Windows 11.
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| 11 novembre 2025 | Revisione: il numero di build per KB5064080 è stato aggiornato. |
In evidenza
Questo aggiornamento, che non riguarda la sicurezza, include miglioramenti a livello di qualità.
- [Windows Backup per le organizzazioni]Nuovo!Windows Backup per le organizzazioni è ora disponibile a livello generale. Sperimenta transizioni senza problemi dei dispositivi con backup e ripristino di livello aziendale. Che tu stia aggiornando i dispositivi della tua organizzazione, eseguendo l'aggiornamento a Windows 11 o distribuendo PC basati sull'intelligenza artificiale, questa soluzione consente di sostenere la produttività con interruzioni minime, garantendo la continuità aziendale e la resilienza dell'organizzazione.
Miglioramenti
Implementazione normale
Importante
Usa EKB KB5027397 per eseguire l'aggiornamento a Windows 11, versione 23H2.
Questo aggiornamento, che non riguarda la sicurezza, include miglioramenti a livello di qualità. Il riepilogo seguente illustra i problemi principali risolti dalla Knowledge Base dopo l'installazione. Inoltre, sono incluse nuove funzionalità disponibili. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica.
[Copilota] Risolto: è stata migliorata l'affidabilità della chiave Copilot ed è stato risolto un problema che impediva agli utenti di riavviare Copilot dopo aver usato la chiave.
[Risorsa impostazioni paese e operatore (COSA)] Risolto: questo aggiornamento aggiorna i profili di alcuni operatori di telefonia mobile.
[Gestione dispositivi] Risolto: un problema per cui i criteri di archiviazione rimovibile non bloccavano correttamente i dispositivi esterni, ad esempio le unità flash USB.
[Family Safety] Risolto: un problema per cui la richiesta di approvazione "Chiedi di utilizzare" non veniva visualizzata all'apertura di app bloccate. Con questa correzione, le app ora mostrano la richiesta di approvazione prevista quando vengono abilitate le impostazioni di Family Safety.
[Esplora file]
- Risolto: Esplora file poteva visualizzare inaspettatamente solo una singola cartella (ad esempio Desktop), anziché il contenuto previsto con file recenti e altro ancora.
- Risolto: la sincronizzazione di più siti di SharePoint con Esplora file poteva rallentare le prestazioni durante lo spostamento tra cartelle o l'apertura del menu di scelta rapida. Ciò può influire anche sulla velocità di avvio dei file.
[Condivisione di file] Risolto: questo aggiornamento risolve un problema a causa del quale l'accesso ai file in una condivisione SMB (Server Message Block) su connessioni Internet UDP rapide (QUIC) potrebbe causare ritardi imprevisti.
[File system] Risolto: questo aggiornamento risolve un problema in Resilient File System (ReFS) in cui l'abilitazione simultanea della deduplica e della compressione poteva occasionalmente causare l'arresto del sistema.
[Ingresso]
- Risolto: questo aggiornamento risolve un problema a causa del quale alcuni caratteri Unicode estesi, ad esempio rari simboli cinesi, apparivano come spazi vuoti o simboli non corretti nelle caselle di testo di Windows. La correzione garantisce che questi caratteri vengano visualizzati correttamente e mantenga la conformità ai requisiti GB18030-2022.
- Risolto: questo aggiornamento risolve un problema con l'IME (Input Method Editor) cinese (semplificato) in cui alcuni caratteri estesi apparivano come caselle vuote.
[Narratore] Risolto: questo aggiornamento risolve un problema per cui l'Assistente vocale ha letto erroneamente il nome della casella di controllo Migliora protezione riconoscimento facciale nell'impostazione Riconoscimento facciale (Windows Hello).
[Connettività di rete] Risolto: questo aggiornamento risolve un problema per cui Wi-Fi potrebbe non riconnettersi automaticamente dopo un aggiornamento Criteri di gruppo.
[Desktop remoto] Risolto: un problema per cui le fotocamere non apparivano durante le sessioni remote dopo essere state aggiunte o rimosse. Le fotocamere appena connesse non sono state riconosciute in ambienti Servizi Desktop remoto
Se hai installato aggiornamenti precedenti, il dispositivo scarica e installa solo i nuovi aggiornamenti contenuti in questo pacchetto.
Aggiornamento dello stack di manutenzione Windows 11 (KB5064743) - 22621.5973
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.
Problemi noti in questo aggiornamento
Richiesta di controllo dell'account utente imprevisto quando si eseguono operazioni di ripristino MSI
Sintomi
Un miglioramento della sicurezza è stato incluso nell'aggiornamento della sicurezza di Windows di agosto 2025 e negli aggiornamenti successivi per applicare il requisito che il controllo dell'account utente richieda le credenziali di amministratore durante l'esecuzione del ripristino di Windows Installer (MSI) e delle operazioni correlate. Questo miglioramento ha risolto la vulnerabilità di protezione CVE-2025-50173.
Dopo aver installato l'aggiornamento, gli utenti standard potrebbero visualizzare una richiesta di controllo dell'account utente in diversi scenari.
- Esecuzione di comandi di ripristino MSI, ad esempio msiexec /fu.
- Apertura di app Autodesk, tra cui alcune versioni di AutoCAD, Civil 3D e Inventor CAM, o durante l'installazione di un file MSI dopo che un utente accede all'app per la prima volta.
- Installazione di app la cui configurazione avviene in base all'utente.
- Esecuzione di Windows Installer durante l'installazione.
- Distribuzione di pacchetti tramite Manager Gestione configurazione (ConfigMgr) che si basano su configurazioni "pubblicitarie" specifiche dell'utente.
- Abilitazione di Desktop protetto.
Se un utente non amministratore esegue un'app che avvia un'operazione di riparazione MSI senza visualizzare l'interfaccia utente, l'operazione non riuscirà con un messaggio di errore. Ad esempio, l'installazione e l'esecuzione di Office Professional Plus 2010 come utente standard non riuscirà con l'errore 1730 durante il processo di configurazione.
Soluzione alternativa
Questo problema è stato risolto in KB5065431.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
|
Vai a Impostazioni>, Aggiornamento & Sicurezza>Windows Update. Nell'area Aggiornamenti facoltativi disponibili troverai il collegamento per scaricare e installare l'aggiornamento. Verificare la disponibilità di aggiornamenti facoltativi |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scaricare le informazioni sui file per l'aggiornamento cumulativo 5064080 .
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5064743) - versioni 22621.5973.