Questo aggiornamento non relativo alla sicurezza per Windows 11, versione 25H2 e 24H2 (KB5083631), include miglioramenti della qualità di produzione. Per ulteriori informazioni sulle differenze tra gli aggiornamenti della sicurezza, gli aggiornamenti opzionali di anteprima non di sicurezza, gli aggiornamenti fuori banda (OOB) e l'innovazione continua, vedi Aggiornamenti mensili di Windows spiegati. Per informazioni sulla terminologia degli aggiornamenti di Windows, vedere i diversi tipi di aggiornamenti software di Windows.
Per visualizzare gli aggiornamenti più recenti per questa versione, vai al dashboard dell'integrità della versione di Windows o alla pagina della cronologia degli aggiornamenti per Windows 11, versione 24H2 e versione 25H2.
Annunci e messaggi
In questa sezione vengono fornite le principali notifiche correlate a questa versione, inclusi annunci, registri delle modifiche e avvisi di fine supporto.
Scadenza del certificato di avvio protetto di Windows
Scadenza del certificato di avvio protetto di Windows
Importante: I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.
Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| Giugno 23, 2026 | Aggiornamento: aggiunta di Servizi notifica Push Windows (WNS) (implementazione normale). |
| 12 Maggio 20226 | Revisione del problema noto: Aggiornata la soluzione alternativa per "I dispositivi con una configurazione dei Criteri di gruppo BitLocker non consigliata potrebbero essere necessari per immettere la chiave di ripristino di BitLocker". |
In evidenza
Questo aggiornamento è disponibile in due fasi di rilascio: implementazione graduale e implementazione normale. Un'implementazione graduale offre un aggiornamento in fasi, quindi le funzionalità raggiungono i dispositivi nel tempo anziché tutte in una volta, il che significa che la disponibilità varia in base al dispositivo. Un'implementazione normale è il rilascio su larga scala a tutti i dispositivi idonei contemporaneamente, in genere quando raggiunge la disponibilità generale (GA).
Il riepilogo seguente illustra le funzionalità delle esperienze per PC Windows 11 basate su intelligenza artificiale, insieme ai miglioramenti e alle correzioni. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica.
Esperienze PC di Windows 11
Questa sezione evidenzia alcune nuove funzionalità e miglioramenti per i PC Windows 11, tra cui le funzionalità basate sull'intelligenza artificiale, l'innovazione continua e i miglioramenti delle prestazioni.
[Gioco]Nuovo! La modalità Xbox è disponibile sui PC Windows 11, inclusi i portatili, i desktop e i tablet. Ispirata all'esperienza della console Xbox, la modalità Xbox offre un'interfaccia semplificata a schermo intero che mette i tuoi giochi in primo piano e al centro, riducendo al minimo le distrazioni in background. La modalità Xbox è progettata per quei momenti in cui vuoi rilassarti, prendere in mano un controller e concentrarti sul gioco. Accedi alla modalità Xbox dall'app Xbox, dalle impostazioni di Game Bar o premendo il tasto + WINDOWSF11. Per altre informazioni, vedi La modalità Xbox inizia oggi a essere distribuita ai giocatori su Windows 11PC.
[Esplora file]
- Novità! Questo aggiornamento espande l'elenco dei formati di archivio che possono essere usati in Esplora file per includere i pacchetti uu, cpio, xar e NuGet (nupkg).
- Con questo aggiornamento, le preferenze di visualizzazione e ordinamento vengono mantenute in cartelle come Download e Documenti quando le app avviano Esplora file direttamente in tali posizioni.
- Questo aggiornamento rimuove un lampo bianco che potrebbe apparire quando si apre Questo PC o durante il ridimensionamento del riquadro dei dettagli in modalità scura.
- Questo aggiornamento migliora l'affidabilità dei processi di explorer.exe rilevanti in modo che si interrompano dopo la chiusura Esplora file finestre.
[Ingresso]
- Novità! Puoi percepire effetti di feedback tattile sui dispositivi di input compatibili quando esegui determinate azioni, come allineare gli oggetti in PowerPoint, agganciare o ridimensionare le finestre. Questi segnali tattili possono essere attivati o disattivati in Impostazioni>Bluetooth & dispositivi>Mouse, Touchpad o Penna>Segnali tattili. Questa esperienza è supportata in Surface Slim Pen 2, ASUS Pen 3.0 e MSI Pen 2 con feedback aptico. Il supporto per altri dispositivi compatibili, inclusi mouse selezionati come Logitech MX Master 4, potrebbe diventare disponibile come aggiornamenti di rilascio dei partner hardware.
- Novità! La digitazione vocale sulla tastiera virtuale ora sembra più semplice e intuitiva. Il design aggiornato elimina la sovrapposizione a schermo intero e mostra le animazioni della digitazione vocale direttamente sul tasto di dettatura, consentendo di rimanere concentrati senza ulteriori distrazioni visive.
- Novità! Il layout di tastiera Arabic 101 Legacy è ora disponibile. Puoi aggiungerlo quando selezioni una tastiera per l'arabo in Ora & lingua>& area geografica. Questa opzione è per coloro che preferiscono il design della tastiera utilizzato prima delle recenti modifiche con AltGr.
- Questo aggiornamento migliora l'affidabilità dell'impostazione di strumenti personalizzati in Impostazioni>Bluetooth & Ruota dei dispositivi>.
- Questo aggiornamento migliora la persistenza dell'impostazione di dettatura fluida nella digitazione vocale.
- Questo aggiornamento migliora l'affidabilità dello spostamento tramite tastiera per i pannelli emoji (tasto + WINDOWS,punto).
- Questo aggiornamento migliora l'affidabilità della digitazione quando si usa la tastiera ADLaM.
[Condivisione] Novità! Drag Tray è ora chiamato Drop Tray. Le sue impostazioni sono ora in Impostazioni>Multitaskingdi sistema> (in precedenza condivisione in prossimità). Il cassetto di trascinamento usa una visualizzazione più piccola. Questo miglioramento consente di evitare che il vassoio di rilascio si apra inavvertitamente e di chiuderlo più facilmente quando si lavora nella parte superiore dello schermo.
[Introduzione agli agenti sulla barra delle applicazioni] Novità! Windows aggiunge un nuovo modo per monitorare gli agenti dalla barra delle applicazioni. Questa esperienza supporta gli agenti nelle app proprietarie e di terze parti, con lo Strumento ricerche nell'app Microsoft 365 Copilot come primo utilizzatore. Quando lo Strumento ricerche lavora a un report, Windows mostra lo stato di avanzamento sulla barra delle applicazioni in modo da poter controllare gli aggiornamenti a colpo d'occhio. Passa il puntatore sull'icona di Microsoft 365 Copilot per visualizzare i progressi in tempo reale. Quando il report è pronto, Windows invia una notifica. Seleziona la notifica o l'icona per tornare all'app e rivedere e usare i risultati.
Gli sviluppatori possono imparare a usare questa API con l'API Windows.UI.Shell.Tasks.
[Enterprise State Roaming (ESR)]Novità! ESR può ora essere gestito tramite i criteri di Windows Backup for Organizations. In questo modo la configurazione è più semplice per gli amministratori IT. Per altre informazioni, vedi Enterprise State Roaming.
[Rimozione delle app Microsoft Apps preinstallate in base ai criteri] Novità! Questo aggiornamento aggiunge il supporto per un elenco dinamico di rimozione delle app ai criteri "Rimuovi i pacchetti predefiniti di Microsoft Store" per Windows Enterprise ed Education. Gli amministratori possono rimuovere altre app in pacchetto MSIX/APPX specificando i nomi delle famiglie di pacchetti delle app con i Criteri di gruppo. L'elenco dinamico non è attualmente disponibile nel Catalogo delle impostazioni di Intune. La convalida deve essere eseguita usando Criteri di gruppo o URI OMA personalizzati. Per altre informazioni, vedere Rimozione delle app incorporate basate su criteri.
[Stampa]Nuovo! Questo aggiornamento aggiunge una nuova icona per mostrare dove una stampante supporta la modalità di stampa protetta da Windows nelle impostazioni di stampa.
**[Aggiornamento dei criteri driver di Windows]**Nuovo! Questo aggiornamento migliora la sicurezza di Windows modificando il modo in cui il kernel di Windows considera attendibili i driver di terze parti. L'attendibilità predefinita per i driver con firma incrociata viene rimossa, mentre i driver del Programma per la compatibilità hardware di Windows (WHCP) e un elenco di driver legacy attendibili rimangono consentiti. Windows controlla la compatibilità dei driver per almeno 100 ore e tre riavvii prima di abilitare l'imposizione. Dopo l'applicazione delle norme, un numero limitato di driver con firma incrociata potrebbe essere bloccato. Per altre informazioni, vedere i criteri dei driver di Windows e il blog Advancing Windows driver security.
**[Maggiore sicurezza e prestazioni per i file batch]**Novità! Gli amministratori e gli autori dei criteri di controllo delle applicazioni per le aziende hanno ora un controllo aggiuntivo sul modo in cui il sistema elabora i file batch e gli script del prompt dei comandi (CMD). A partire da questa versione, gli amministratori possono abilitare una modalità di elaborazione più sicura per i file batch. Questa modalità impedisce la modifica dei file batch durante l'esecuzione.
Per abilitare questa impostazione, aggiungere il valore seguente al Registro di sistema:
Chiave del Registro di sistema: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor
Nome valore: LockBatchFilesWhenInUse
Tipo: DWORD
Dati da impostare: 0 (disabilitato) o 1 (abilitato)
Gli autori di criteri possono anche abilitare questa modalità usando il controllo manifesto dell'applicazione LockBatchFilesWhenInUse, come documentato nello schema manifesto di Application Control for Business.
[Microsoft Store] Questo aggiornamento riduce gli errori imprevisti durante il download e l'installazione di app da Microsoft Store, inclusi gli errori 0x80070057, 0x80240008 e 0x80073d28.
[Caratteri] Questo aggiornamento include miglioramenti alla famiglia di font dell'interfaccia utente Leelawadee per gli script tailandese, laotiano, khmer e lontara per migliorare la sequenza, il posizionamento e il rendering dei glifi.
[Audio] Questo aggiornamento migliora la compatibilità dei driver di terze parti con midisrv.exe.
[Barra delle applicazioni] Questo aggiornamento migliora l'affidabilità del caricamento dell'area della barra delle applicazioni nella barra delle applicazioni.
[Windows Hello] Questo aggiornamento migliora:
- Affidabilità del volto di Windows Hello.
- Persistenza dell'impronta digitale di Windows Hello tra gli aggiornamenti.
[Conservazione] Questo aggiornamento migliora:
- Prestazioni durante la visualizzazione delle informazioni di archiviazione per volumi di grandi dimensioni in Impostazioni>,Archiviazione>di sistema>,Impostazioni> di archiviazione avanzate, Dischi & Volumi.
- Limite di dimensioni per la formattazione dei volumi FAT32 dalla riga di comando da 32 GB a 2 TB.
[Ottimizzazione recapito] Questo aggiornamento migliora l'utilizzo della memoria, riducendo la probabilità di utilizzo di una quantità di memoria inaspettata.
[Display e grafica] Questo aggiornamento migliora la persistenza e la disponibilità delle opzioni del profilo colore per i monitor supportati.
[Modalità tutto schermo] Questo aggiornamento semplifica la configurazione per le app in pacchetto consentite nei chioschi multimediali quando Microsoft Edge è una delle app consentite.
[Prestazioni generali] Questo aggiornamento migliora le prestazioni di avvio delle app dopo l'avvio del dispositivo (app elencate in Impostazioni>,Avviodelle app>).
[Affidabilità generale] Questo aggiornamento apporta modifiche di base per migliorare l'affidabilità explorer.exe, anche all'accesso, durante l'interazione con i menu della barra delle applicazioni e la visualizzazione attività, quando si rimuovono elementi dall'accesso rapido di Esplora file e altro ancora.
Componenti di intelligenza artificiale
Questa versione aggiorna i componenti di intelligenza artificiale seguenti:
| Componente IA | Versione |
|---|---|
| Ricerca di immagini | 1.2604.515.0 |
| Estrazione del contenuto | 1.2604.515.0 |
| Analisi semantica | 1.2604.515.0 |
| Modello di impostazioni | 1.2604.515.0 |
Windows 11 aggiornamento dello stack di manutenzione (KB5088467) - 26100.8247
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.
Problemi noti in questo aggiornamento
Per i dispositivi con una configurazione dei Criteri di gruppo BitLocker non consigliata potrebbe essere richiesto di immettere la chiave di ripristino di BitLocker
Sintomo
Al primo riavvio dopo l'installazione di questo aggiornamento, alcuni dispositivi con una configurazione non consigliata dei criteri di gruppo di BitLocker potrebbero dover inserire la chiave di ripristino di BitLocker.
Questo problema interessa solo un numero limitato di sistemi in cui tutte le condizioni seguenti sono vere. È improbabile che queste condizioni si trovino nei dispositivi personali non gestiti dai reparti IT.
- BitLocker è abilitato nell'unità del sistema operativo.
- I criteri di gruppo "Configura il profilo di convalida della piattaforma TPM per le configurazioni firmware UEFI native" e configurato e PCR7 è incluso nel profilo di convalida (o la chiave del Registro di sistema equivalente è impostata manualmente).
- System Information (msinfo32.exe) segnala Secure Boot State PCR7 Binding come "Non possibile".
- Il certificato CA 2023 UEFI di Windows è presente nel database della firma di avvio protetto del dispositivo, rendendo il dispositivo idoneo per l'impostazione predefinita di Windows Boot Manager con firma 2023.
- Il dispositivo non esegue ancora Windows Boot Manager con firma 2023.
In questo scenario, la chiave di ripristino di BitLocker deve essere immessa una sola volta. I riavvii successivi non attiveranno una schermata di ripristino di BitLocker, purché la configurazione di Criteri di gruppo rimanga invariata. Per informazioni su come trovare la chiave di ripristino di BitLocker, vedere l'articolo Trovare la chiave di ripristino di BitLocker.
È consigliabile che le aziende controllino i criteri di gruppo di BitLocker per l'inclusione esplicita di PCR7 e verifichino msinfo32.exe per lo stato di associazione PCR7 prima di installare questo aggiornamento. (Vedi la soluzione alternativa seguente.)
Soluzione alternativa
Questo problema è stato risolto in KB5089549. Dopo aver installato KB5089549, ai dispositivi con questa configurazione incompatibile dei criteri di gruppo viene impedito l'installazione di Windows Boot Manager firmato 2023. Se il dispositivo è stato interessato, l'ID evento 1032 verrà visualizzato nel registro eventi di sistema durante l'installazione degli aggiornamenti di Windows: "L'aggiornamento di avvio protetto Boot Manager (2023) non è stato applicato a causa di un'incompatibilità nota con la configurazione corrente di BitLocker".
Se si riceve l'ID evento 1032, Microsoft consiglia vivamente di rimuovere la configurazione dei Criteri di gruppo prima di installare gli aggiornamenti, in modo da poter installare Windows Boot Manager firmato 2023 e continuare a ricevere le protezioni Secure Boot più recenti.
Rimuovere la configurazione dei Criteri di gruppo prima di installare l'aggiornamento (scelta consigliata)
- Apri l'editor di Criteri di gruppo (gpedit.msc) o la console Gestione Criteri di gruppo.
- Passare a: Configurazione > computer Modelli > amministrativi Componenti > di Windows Crittografia > unità BitLocker Unità del sistema operativo.
- Imposta "Configura profilo di convalida della piattaforma TPM per le configurazioni firmware UEFI native" su "Non configurato".
- Usa il comando seguente nei dispositivi interessati per propagare la modifica dei criteri: gpupdate /force
- Eseguire il comando seguente per sospendere BitLocker (se BitLocker è abilitato nell'unità C:): manage-bde -protectors -disable C:
- Eseguire il comando seguente per riprendere BitLocker (se BitLocker è abilitato nell'unità C:): manage-bde -protectors -enable C:
- Questa operazione consente di aggiornare le associazioni di BitLocker in modo da usare il profilo PCR predefinito selezionato da Windows.
Se non si desidera rimuovere questa configurazione dei criteri di gruppo, è possibile installare il nuovo Windows Boot Manager sospendendo temporaneamente BitLocker e installando l'aggiornamento di avvio protetto. Per eseguire questa operazione:
- Eseguire il comando seguente per sospendere BitLocker (se BitLocker è abilitato nell'unità C:): manage-bde -protectors -disable C:
- Eseguire il comando seguente: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Riavviare il dispositivo.
- Dopo aver installato correttamente il nuovo Windows Boot Manager, abilita BitLocker eseguendo il comando: manage-bde -protectors -enable C:
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli SU, consulta Aggiornamento dello stack di manutenzione.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo | |
|---|---|---|
|
Apri Start >Impostazioni >Windows Update.
>
Opzioni> avanzateAggiornamenti facoltativi. Nell'area Aggiornamenti facoltativi disponibili troverai il collegamento per scaricare e installare gli aggiornamenti disponibili.Verificare la disponibilità di aggiornamenti facoltativi |
Nota
- Se desideri rimuovere questo aggiornamento
- Attenzione: Prima di decidere di rimuovere questo aggiornamento, vedere Informazioni sui rischi: perché non è consigliabile disinstallare gli aggiornamenti della sicurezza.
- Per rimuovere questo aggiornamento dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5083631.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5088467) - versione 26100.8247.
Argomenti correlati
Microsoft Store per le aziende e la formazione con Gestione configurazione
Scaricare gli aggiornamenti per app e giochi in Microsoft Store

