Taikoma
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Leidimo data:

2026-04-14

Versija:

OS komponavimo versijos 26200.8246 ir 26100.8246

Į šį kaupiamąjį naujinimą, skirtą Windows 11 versijoms 25H2 ir 24H2 (KB5083769), įtrauktos naujausios saugos pataisos ir patobulinimai bei su sauga nesusiję naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, į diapazoną neįtrauktų (OOB) naujinimų ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.

Norėdami peržiūrėti naujausius naujinimus apie šį leidimą, apsilankykite "Windows" leidimo sveikatos valdymo portale arba "Windows 11" 25H2 ir 24H2 versijų naujinimo retrospektyvos puslapyje. 

Jūsų naršyklė nepalaiko vaizdo įrašo. Įdiekite „Microsoft Silverlight“, „Adobe Flash Player“ ar „Internet Explorer 9“.

Skelbimai ir pranešimai

Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.  

„Windows“ saugiosios įkrovos sertifikato galiojimo laikas

Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma „Windows“ įrenginių, nustos galioti nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.

Datos keitimas

Keitimų aprašas

20226 m. gegužės 12 d.

Žinomos problemos redakcija: Atnaujintas sprendimas "Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija gali reikėti įvesti "BitLocker" atkūrimo raktą"

2026 m. gegužės 1 d.

Patobulinimas įtrauktas: [Pažeidžiamų tvarkyklių blokuojamųjų sąrašas]

2026 m. balandžio 30 d.

Žinomos problemos redakcija: Atnaujintas "Įspėjimai, susiję su nuotoliniu darbalaukiu, gali būti rodomi netinkamai" sprendimas

2026 m. balandžio 27 d.

žinomos problemos naujinimas: žinomos problemos pavadinimo pataisymas "Įspėjimai, susiję su nuotoliniu darbalaukiu, gali būti rodomi netinkamai"

2026 m. balandžio 23 d.

  • Įtraukta žinoma problema: "Įspėjimai, susiję su nuotoliniu darbalaukiu, gali būti rodomi netinkamai"

  • Atnaujinimas: instrukcijos dalyje katalogas (Kaip gauti šį naujinimą > katalogas) yra atnaujintos.

2026 m. balandžio 21 d.

Atnaujinta žinoma problema: "Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija gali reikėti įvesti "BitLocker" atkūrimo raktą"

2026 m. balandžio 14 d.

Įtraukta žinoma problema: "Įrenginiams su nerekomenduojama "BitLocker" Grupės strategijos konfigūracija gali reikėti įvesti "BitLocker" atkūrimo raktą"

Patobulinimai

Šis saugos naujinimas apima pataisas ir kokybės patobulinimus iš KB5079473 (išleista 2026 m. kovo 10 d.), KB5085516(išleista 2026 m. kovo 21 d.), KB5079391 (išleista 2026 m. kovo 26 d. – nebesiūloma) ir KB5086672(išleista 2026 m. kovo 31 d.). Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.

  • [Saugi įkrova]

    • Naujiena! Saugiojo paleidimo sertifikato naujinimų jūsų įrenginyje būsena gali būti rodoma „Windows“ sauga programėlėje (Parametrai > Privatumas & sauga > „Windows“ sauga). Sužinokite daugiau apie būsenos įspėjimus naudodami ženklelius ir pranešimus. Šie patobulinimai komerciniuose įrenginiuose yra išjungti pagal numatytuosius nustatymus.

    • Su šiuo naujinimu "Windows" kokybiniai naujinimai apima papildomus didelio patikimumo taikymo pagal įrenginius duomenis, padidinančius įrenginių, galinčių automatiškai gauti naujus saugiosios įkrovos sertifikatus, aprėptį. Įrenginiai gauna naujus sertifikatus tik tada, kai pademonstruoja pakankamus sėkmingo naujinimo signalus ir palaiko kontroliuojamą ir laipsnišką diegimą.

    • Šis naujinimas išsprendžia problemą, dėl kurios įrenginys gali pereiti į "BitLocker" atkūrimą po saugiosios įkrovos naujinimų. 

  • [Tinklas] Šis naujinimas pagerina patikimumą, kai "Windows" naudoja SMB glaudinimą per QUIC. Įdiegus šį naujinimą, SMB glaudinimo užklausos per QUIC vykdomos nuosekliau, sumažinant skirtojo laiko tikimybę ir palaikant sklandesnį, patikimesnį veikimą.  ​​​​​​​

  • [Nuotolinis darbalaukis] Šis naujinimas pagerina apsaugą nuo sukčiavimo apsimetant atakų, naudojančių nuotolinio darbalaukio (.rdp) failus. Kai atidarote .rdp failą, nuotolinis darbalaukis parodo visus reikalingus ryšio parametrus prieš prisijungdamas, kiekvieną parametrą išjungiant pagal numatytuosius parametrus. Vienkartinis saugos įspėjimas rodomas ir pirmą kartą atidarius .rdp failą įrenginyje. Daugiau informacijos rasite skyriuje Saugos įspėjimų supratimas atidarant nuotolinio darbalaukio (RDP) failus

  • [Iš naujo nustatyti šį kompiuterį (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios gali nepavykti nustatyti įrenginio iš naujo, kai naudojamos parinktys "Palikti mano failus" arba "Pašalinti viską". Taip gali nutikti įdiegus 2026 m. kovo mėn. (KB5079420) pataisos saugos naujinimą.

  • [Pažeidžiamų tvarkyklių blokuojamųjų sąrašas] Šis naujinimas pristato saugos sustiprinimo pakeitimą, kuris įtraukia žinomas pažeidžiamas branduolio tvarkykles į "Microsoft" pažeidžiamų tvarkyklių blokuojamųjų sąrašą. Atsarginių kopijų kūrimo programos, kurios priklauso nuo užblokuotų tvarkyklių, gali patirti klaidų bandant prijungti arba tvarkyti disko atvaizdus.  

    Šios programėlės, priklausančios nuo užblokuotų tvarkyklių, gali rodyti klaidų pranešimus, įskaitant "Nepavyko sukurti atsarginės kopijos, nes momentinės kopijos kūrimo metu baigėsi "Microsoft" VSS skirtasis laikas" arba VSS_E_BAD_STATE. Paveikti vartotojai turėtų atnaujinti į naujesnę programos versiją, kurioje naudojamos naujesnės tvarkyklės, apimančios reikiamą apsaugą. Daugiau informacijos žr . 2026 m. balandžio mėn. "Windows" saugos naujinimai įdiegia žinomų pažeidžiamų branduolio tvarkyklių apsaugą.

Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2026 m. balandžio mėn. saugos naujinimai.

DI komponentai

Šiame leidime atnaujinami šie DI komponentai:

DI komponentas

Versija

Vaizdų paieška

1.2603.377.0

Turinio ištraukimas

1.2603.377.0

Semantinė analizė

1.2603.377.0

Parametrų modelis

1.2603.377.0

Windows 11 priežiūros rietuvės naujinimas (KB5088467) – 26100.8247

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.

Žinomos problemos šiame naujinime

Požymis

Kai kuriuose įrenginiuose, kuriuose nustatyta nerekomenduojama „BitLocker“ grupės strategija, gali tekti įvesti „BitLocker“ atkūrimo raktą pirmą kartą paleidus įrenginį iš naujo po šio naujinimo įdiegimo.

Ši problema turi įtakos tik ribotam skaičiui sistemų, kuriose atitinka VISOS toliau nurodytos sąlygos. Mažai tikėtina, kad šios sąlygos bus rastos asmeniniuose įrenginiuose, kurių nevaldo IT skyriai.

  1. „BitLocker“ įjungtas OS diske.

  2. Grupės strategija „Konfigūruoti TPM platformos tikrinimo profilį vietinėms UEFI programinės-aparatinės įrangos konfigūracijoms” yra sukonfigūruota, o PCR7 įtrauktas į tikrinimo profilį (arba atitinkamas registro raktas nustatomas rankiniu būdu).

  3. Sistemos informacijos (msinfo32.exe) praneša saugiosios įkrovos būsenos PCR7 susiejimą kaip „Neįmanoma“.

  4. „Windows UEFI CA 2023“ sertifikatas yra įrenginio saugiosios įkrovos parašo duomenų bazėje (DB), todėl įrenginys gali gauti 2023 m. pasirašytą „Windows“ įkrovos tvarkytuvą kaip numatytąjį.

  5. Įrenginyje dar nėra 2023 m. pasirašyto „Windows“ įkrovos tvarkytuvo.

Tokiu atveju „BitLocker“ atkūrimo raktą reikia įvesti tik vieną kartą – paskesni paleidimai iš naujo nesuaktyvins „BitLocker“ atkūrimo ekrano, kol grupės strategijos konfigūracija liks nepakitusi. Jei reikia pagalbos ieškant "BitLocker" atkūrimo rakto, žr. straipsnį "BitLocker" atkūrimo rakto radimas".

Įmonėms rekomenduojama prieš diegiant šį naujinimą patikrinti savo „BitLocker“ grupės strategijas dėl PCR7 įtraukimo ir patikrintimsinfo32.exe ar nėra PCR7 susiejimo būsenos. (Žr. toliau pateiktą sprendimo būdą.)

Sprendimo būdas 

Ši problema išspręsta KB5089549. Įdiegus KB5089549,įrenginiuose su šia nesuderinama grupės strategijos konfigūracija neleidžiama įdiegti 2023 m. pasirašyto "Windows" įkrovos tvarkytuvo. Jei jūsų įrenginys buvo paveiktas, diegiant "Windows" naujinimus, sistemos įvykių žurnale bus rodomas įvykis ID 1032: "Saugiosios įkrovos naujinimo įkrovos tvarkytuvas (2023) nebuvo pritaikytas dėl žinomo nesuderinamumo su dabartine "BitLocker" konfigūracija".

Jei gaunate įvykio ID 1032, "Microsoft" primygtinai rekomenduoja prieš diegdami naujinimus pašalinti Grupės strategijos konfigūraciją, kad galėtumėte įdiegti 2023 m. pasirašytą "Windows" įkrovos tvarkytuvą ir toliau gauti naujausią saugiosios įkrovos apsaugą.

Prieš diegdami naujinimą, pašalinkite Grupės strategijos konfigūraciją (rekomenduojama) 

  1. Atidarykite Grupės strategijos rengyklę (gpedit.msc) arba Grupės strategijos valdymo konsolę.

  2. Eikite į: Kompiuterio konfigūracija > Administravimo šablonai > „Windows“ komponentai > „BitLocker“ disko šifravimas > Operacinės sistemos diskai.

  3. Nustatykite „Konfigūruoti TPM platformos tikrinimo profilį vietinėms UEFI programinės-aparatinės įrangos konfigūracijoms“ reikšmę į „Nesukonfigūruota“.

  4. Paveiktuose įrenginiuose vykdykite šią komandą, kad pritaikytumėte strategijos pakeitimą: gpupdate /force

  5. Vykdykite šią komandą, kad laikinai sustabdytumėte "BitLocker" (jei C: diske įjungta "BitLocker"): manage-bde -protectors -disable C:

  6. Vykdykite šią komandą, kad tęstumėte "BitLocker" naudojimą (jei "BitLocker" įgalinta C: diske): manage-bde -protectors -enable C:

  7. Tai atnaujina "BitLocker" susiejimus, kad būtų naudojamas "Windows" pasirinktas numatytasis PGR profilis.

Jei nenorite pašalinti šios Grupės strategijos konfigūracijos, galite įdiegti naują "Windows" įkrovos tvarkytuvą laikinai sustabdydami "BitLocker" ir įdiegdami saugiosios įkrovos naujinimą. Norėdami tai atlikti:

  1. Vykdykite šią komandą, kad laikinai sustabdytumėte "BitLocker" (jei C: diske įjungta "BitLocker"): manage-bde -protectors -disable C:

  2. Vykdykite šią komandą: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Iš naujo paleiskite įrenginį.

  4. Sėkmingai įdiegę naują "Windows" įkrovos tvarkytuvą, įgalinkite "BitLocker" paleisdami komandą: manage-bde -protectors -enable C:

Požymiai

Įdiegus šį naujinimą, saugos įspėjimas, kuris rodomas atidarant nuotolinio darbalaukio (RDP) failus, kai kuriais atvejais gali būti rodomas netinkamai.

Ši problema gali kilti, kai naudojate daugiau nei vieną monitorių su skirtingais ekrano mastelio keitimo parametrais (pavyzdžiui, vienas nustatytas kaip 100 %, o kitas – kaip 125 %). Tokiu atveju įspėjimo lange gali būti rodomas persidengiantis tekstas arba iš dalies paslėpti mygtukai, dėl kurių gali būti sunku perskaityti pranešimą ar su juo sąveikauti.

Sprendimo būdas

Ši problema išspręsta KB5083631.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

"Microsoft" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.

Pasiekiamas

Kitas veiksmas

Įtraukta

Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "Microsoft Update".

Jei norite pašalinti šį naujinimą

Atsargiai: Prieš nuspręsdami pašalinti šį naujinimą, žr. Rizikos supratimas: kodėl neturėtumėte pašalinti saugos naujinimų.

Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.

Paleidus „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5083769 failo informaciją.

Norėdami gauti priežiūros rietuvės naujinime pateiktų failų sąrašą, atsisiųskite SSU (KB5088467) 26100.8247 versijos failo informaciją.

Susijusios temos

„Microsoft Store“ verslui ir švietimo įstaigoms su Configuration Manager

Gaukite programėlių ir žaidimų naujinimus "Microsoft Store"

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.