Gjelder for
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Utgivelsesdato:

30.04.2026

Versjon:

OS-bygg 26200.8328 og 26100.8328

Denne ikke-sikkerhetsrelaterte oppdateringen for Windows 11, versjon 25H2 og 24H2 (KB5083631), inkluderer forbedringer av produksjonskvalitet. Hvis du vil lære mer om forskjeller mellom sikkerhetsoppdateringer, valgfrie oppdateringer for ikke-sikkerhetsrelaterte forhåndsversjoner, oppdateringer utenfor bånd (OOB) og kontinuerlig innovasjon, kan du se månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologi for Windows Update, kan du se de ulike typene Windows-programvareoppdateringer.  

Hvis du vil vise de nyeste oppdateringene for denne versjonen, kan du gå til tilstandsinstrumentbordet i Windows eller oppdateringsloggsiden for Windows 11, versjon 24H2 og versjon 25H2.

Kunngjøringer og meldinger

Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og varsler om avvikling av støtte.  

Utløp av sertifikatet for sikker oppstart av Windows

Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se Utløp og CA-oppdateringer for Windows Secure Boot-sertifikater.

Endre dato

Endre beskrivelse

12. mai 20226 kl.

Kjent problemrevisjon: Oppdatert løsning for «Enheter med en endret BitLocker-gruppepolicy konfigurasjon kan være nødvendig for å angi BitLocker-gjenopprettingsnøkkelen»

Høydepunkter

Denne oppdateringen er tilgjengelig gjennom to lanseringsfaser: gradvis utrulling og normal utrulling. En gradvis utrulling gir en oppdatering i faser, slik at funksjoner når enheter over tid i stedet for alt samtidig, noe som betyr at tilgjengeligheten varierer etter enhet. En vanlig utrulling er den brede utgivelsen til alle kvalifiserte enheter samtidig, vanligvis når den når generell tilgjengelighet (GA). 

Følgende sammendrag beskriver funksjoner fra AI-drevne Windows 11 PC-opplevelser, sammen med forbedringer og løsninger. Fet tekst i hakeparentesene angir elementet eller området i endringen.

Denne delen fremhever noen nye funksjoner og forbedringer for Windows 11 PC-er, inkludert AI-drevne funksjoner, kontinuerlig innovasjon og ytelsesforbedringer.

  • [Gaming] Ny! Xbox-modus er tilgjengelig på Windows 11 PC-er, inkludert bærbare datamaskiner, stasjonære datamaskiner og nettbrett. Xbox-modus er inspirert av Xbox-konsollopplevelsen, og tilbyr et strømlinjeformet grensesnitt i fullskjermmodus som plasserer spillene dine foran og i midten, samtidig som du minimerer bakgrunnsforstyrrelser. Xbox-modus er utformet for de øyeblikkene når du vil lene deg tilbake, plukke opp en kontroller og fokusere på spillet. Gå til Xbox-modus fra Xbox-appen, spilllinjeinnstillingene eller ved å trykke Windows-logotasten + F11. Hvis du vil ha mer informasjon, kan du se Xbox-modus begynner å rulle ut til spillere på Windows 11PCer i dag.

  • [Filutforsker]

    • Nye!  Denne oppdateringen utvider listen over arkivformater som kan brukes i Filutforsker til å inkludere uu-, cpio-, xar- og NuGet-pakker (nupkg).

    • Med denne oppdateringen beholdes visnings- og sorteringsinnstillinger i mapper som Nedlastinger og Dokumenter når apper starter Filutforsker direkte til disse plasseringene.

    • Denne oppdateringen fjerner en hvit blits som kan vises når du åpner denne PC-en eller mens du endrer størrelsen på detaljruten i mørk modus.

    • Denne oppdateringen forbedrer påliteligheten til relevante explorer.exe prosesser, slik at de stopper etter å ha lukket Filutforsker vinduer.

  • [Inndata]

    • Nye!  Du kan føle haptiske tilbakemeldingseffekter på kompatible inndataenheter når du utfører bestemte handlinger, for eksempel justere objekter i PowerPoint, feste eller endre størrelsen på vinduer. Disse haptiske signalene kan slås på eller av i Innstillinger > Bluetooth-& enheter > mus, styreplate eller pennesignaler > haptiske signaler. Denne opplevelsen støttes på Surface Slim Pen 2, ASUS Pen 3.0 og MSI Pen 2 med haptisk tilbakemelding. Støtte for flere kompatible enheter, inkludert utvalgte mus som Logitech MX Master 4, kan bli tilgjengelig når maskinvarepartnere utgir oppdateringer.

    • Nye!  Taleskriving på berøringstastaturet ser nå enklere og mer intuitivt ut. Den oppdaterte utformingen fjerner fullskjermoverlegget og viser animasjoner for taleskriving direkte på dikteringsnøkkelen, slik at du kan holde fokus uten ekstra visuelle forstyrrelser.

    • Nye!  Det eldre tastaturoppsettet for Arabisk 101 er nå tilgjengelig. Du kan legge det til når du velger et tastatur for arabisk under Time & Language > Language & Region. Dette alternativet er for de som foretrekker tastaturutformingen som ble brukt før nylige endringer med AltGr.

    • Denne oppdateringen forbedrer påliteligheten ved å angi egendefinerte verktøy under Innstillinger > Bluetooth-& enheter > hjul.

    • Denne oppdateringen forbedrer vedvarende fluid dikteringsinnstilling i taleskriving.

    • Denne oppdateringen forbedrer påliteligheten til tastaturnavigasjon for emojipaneler (Windows-logotasten + punktum).

    • Denne oppdateringen forbedrer påliteligheten ved å skrive når du bruker ADLaM-tastaturet.

  • [Deling] Nye! Dra oppgavelinjen kalles nå rullegardinliste. Innstillingene er nå under Innstillinger > System > Fleroppgavekjøring (tidligere deling i nærheten). Rullegardinliste bruker en mindre oversiktsvisning. Denne forbedringen bidrar til å hindre at rullegardinlisten åpnes utilsiktet og gjør det enklere å lukke når du arbeider nær toppen av skjermen.

  • [Introduksjonsagenter på oppgavelinjen] Ny! Windows legger til en ny måte å overvåke agentene dine fra oppgavelinjen på. Denne erfaringen støtter agenter på tvers av første- og tredjepartsapper, med Researcher i Microsoft 365 Copilot-appen som den første bruker. Når Researcher arbeider med en rapport, viser Windows fremdriften på oppgavelinjen, slik at du kan sjekke oppdateringer med et øyekast. Hold pekeren over Microsoft 365 Copilot-ikonet for å se fremdriften i sanntid. Når rapporten er klar, varsler Windows deg. Velg varselet eller ikonet for å gå tilbake til appen og se gjennom og bruke resultatene.Utviklere kan lære hvordan de bruker denne API-en med API-en Windows.UI.Shell.Tasks.

  • [Tilstandsroaming for virksomhet (ESR)] Ny!  ESR kan nå administreres gjennom Windows Sikkerhetskopiering for organisasjonspolicyer.  Dette gjør konfigurasjonen enklere for IT-administratorer. Hvis du vil ha mer informasjon, kan du se Roaming for virksomhetstilstand.

  • [Policybasert fjerning av forhåndsinstallerte Microsoft Apps] Nye! Denne oppdateringen legger til støtte for en dynamisk liste over fjerning av apper i policyen Fjern standardpakker for Microsoft Store for Windows Enterprise og Utdanning. Administratorer kan fjerne flere MSIX/APPX-pakkede apper ved å angi familienavn for apppakken ved hjelp av gruppepolicy. Den dynamiske listen er for øyeblikket ikke tilgjengelig i Intune Innstillingskatalog. Validering må utføres ved hjelp av gruppepolicy eller egendefinert OMA-URI. Hvis du vil ha mer informasjon, kan du se Policybasert appfjerning i boksen.

  • [Utskrift] Ny! Denne oppdateringen legger til et nytt ikon for å vise hvor en skriver støtter Windows-beskyttet utskriftsmodus i utskriftsinnstillinger.

  • [Windows Driver Policy update] Ny!  Denne oppdateringen forbedrer Windows-sikkerheten ved å endre hvordan Windows-kjernen stoler på tredjepartsdrivere. Standard klarering for krysssignerte drivere fjernes, mens drivere fra Windows Hardware Compatibility Program (WHCP) og en tillatelsesliste over klarerte eldre drivere forblir tillatt. Driverkompatibilitet for Windows-overvåking i minst 100 timer og tre omstarter før håndhevelse aktiveres. Etter håndhevelse kan et lite antall krysssignerte sjåfører bli blokkert. Hvis du vil ha mer informasjon, kan du se driverpolicyen for Windows og sikkerhetsbloggen For å fremme Windows-driveren.

  • [Forbedret sikkerhet og ytelse for satsvise filer] Ny!  Administratorer og programkontroll for forretningspolicyforfattere har nå ekstra kontroll over hvordan systemet behandler satsvise filer og CMD-skript (Command Prompt). Fra og med denne utgivelsen kan administratorer aktivere en sikrere behandlingsmodus for satsvise filer. Denne modusen hindrer at satsvise filer endres under kjøring.Hvis du vil aktivere denne innstillingen, legger du til følgende verdi i registret:Registernøkkel: HKEY_LOCAL_MACHINE\Software\Microsoft\Command ProcessorVerdinavn: LockBatchFilesWhenInUseType: DWORD-datasom skal angis: 0 (deaktivert) eller 1 (aktivert) Policyforfattere kan også aktivere denne modusen ved hjelp av manifestkontrollen LockBatchFilesWhenInUse-programmanifest, som dokumentert i manifestskjemaet Application Control for Business.

  • [Microsoft Store] Denne oppdateringen reduserer uventede feil når du laster ned og installerer apper fra Microsoft Store, inkludert feil 0x80070057, 0x80240008 og 0x80073d28.

  • [Skrifter] Denne oppdateringen inkluderer forbedringer i skriftfamilien Leelawadee UI for skriptene Thai, Lao, Khmer og Lontara for å forbedre sekvensering, plassering og gjengivelse av symboler.

  • [Lyd] Denne oppdateringen forbedrer tredjeparts driverkompatibilitet med midisrv.exe.

  • [Oppgavelinje] Denne oppdateringen forbedrer påliteligheten ved å laste inn systemstatusfeltet på oppgavelinjen.

  • [Windows Hello]Denne oppdateringen forbedrer:

    • Påliteligheten til Windows Hello ansikt.

    • Vedvarende Windows Hello fingeravtrykk på tvers av oppgraderinger.

  • [Lagring]Denne oppdateringen forbedrer:

    • Ytelse når du viser lagringsinformasjon for store mengder i Innstillinger > System > Storage > Avanserte lagringsinnstillinger > disker & volumer.

    • Størrelsesgrensen for formatering av FAT32-volumer fra kommandolinjen fra 32 GB til 2 TB.

  • [Leveringsoptimalisering] Denne oppdateringen forbedrer minnebruken, noe som reduserer sannsynligheten for at den bruker en uventet stor mengde minne.

  • [Vis og grafikk] Denne oppdateringen forbedrer vedvarende og tilgjengeligheten av fargeprofilalternativer for støttede skjermer.

  • [Kioskmodus] Denne oppdateringen forenkler konfigurasjonen for tillatte pakkede apper i kiosker når Microsoft Edge er en av de tillatte appene.

  • [Generell ytelse] Denne oppdateringen forbedrer ytelsen ved å starte oppstartsapper etter at du har startet enheten (apper som er oppført under Innstillinger > Apper > oppstart).

  • [Generell pålitelighet] Denne oppdateringen gir underliggende endringer for å forbedre påliteligheten explorer.exe, inkludert ved pålogging, når du samhandler med oppgavelinjemenyer og oppgavevisning, når du løsner elementer fra hurtigtilgang for Filutforsker med mer.

AI-komponenter

Denne utgivelsen oppdaterer følgende AI-komponenter:

AI-komponent

Versjon

Bildesøk

1.2604.515.0

Innholdsutpakking

1.2604.515.0

Semantisk analyse

1.2604.515.0

Innstillingsmodell

1.2604.515.0

oppdatering av Windows 11 servicestakk (KB5088467)- 26100.8247

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.

Kjente problemer med denne oppdateringen

Symptom

Noen enheter med en ikke-anbefalt BitLocker-gruppepolicy kan bli bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved første omstart etter installasjon av denne oppdateringen.

Dette problemet påvirker bare et begrenset antall systemer der ALLE av følgende betingelser er oppfylt. Disse betingelsene finnes sannsynligvis ikke på personlige enheter som ikke administreres av IT-avdelinger.

  1. BitLocker er aktivert på operativsystemstasjonen.

  2. Gruppepolicyen «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» er satt, og PCR7 er inkludert i valideringsprofilen (eller tilsvarende registernøkkel er manuelt konfigurert).

  3. Systeminformasjon (msinfo32.exe) viser Secure Boot State PCR7 Binding som «Ikke mulig».

  4. Windows UEFI CA 2023-sertifikatet finnes i enhetens Secure Boot Signature Database (DB), noe som gjør enheten kvalifisert for at den 2023-signerte Windows Boot Manager skal settes som standard.

  5. Enheten kjører ikke allerede den 2023-signerte Windows Boot Manager.

I dette scenarioet trenger BitLocker-gjenopprettingsnøkkelen bare å angis én gang – etterfølgende omstarter utløser ikke et BitLocker-gjenopprettingsskjermbilde så lenge gruppepolicykonfigurasjonen forblir uendret. Hvis du vil ha hjelp til å finne BitLocker-gjenopprettingsnøkkelen, kan du se artikkelen Finn BitLocker-gjenopprettingsnøkkelen.

Virksomheter anbefales å kontrollere BitLocker-gruppepolicyene for eksplisitt PCR7-inkludering og sjekke msinfo32.exe for PCR7-bindingsstatus før denne oppdateringen installeres. (Se løsningen nedenfor.)

Midlertidig løsning 

Dette problemet er løst i KB5089549. Når du har installert KB5089549,hindres enheter med denne inkompatible gruppepolicykonfigurasjonen fra å installere den 2023-signerte Windows Boot Manager. Hvis enheten ble påvirket, vises hendelses-ID 1032 i systemhendelsesloggen når du installerer Windows-oppdateringer: «Oppstartsbehandling for sikker oppstart (2023) ble ikke brukt på grunn av en kjent inkompatibilitet med gjeldende BitLocker-konfigurasjon.»

Hvis du mottar hendelses-ID 1032, anbefaler Microsoft på det sterkeste å fjerne gruppepolicy-konfigurasjonen før du installerer oppdateringer, slik at du kan installere den 2023-signerte Windows Boot Manager og fortsette å motta de nyeste beskyttelsene for sikker oppstart.

Fjern konfigurasjonen gruppepolicy før du installerer oppdateringen (anbefales) 

  1. Åpne Gruppepolicyredigering (gpedit.msc) eller Konsoll for gruppepolicybehandling.

  2. Gå til: Datamaskinkonfigurasjon > Administrative maler > Windows-komponenter > BitLocker-stasjonskryptering > Operativsystemstasjoner.

  3. Sett «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» til «Ikke konfigurert».

  4. Kjør denne kommandoen på berørte enheter for å oppdatere policyendringen: gpupdate /force

  5. Kjør følgende kommando for å suspendere BitLocker (hvis BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -disable C:

  6. Kjør følgende kommando for å gjenoppta BitLocker (hvis BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -enable C:

  7. Dette oppdaterer BitLocker-bindingene for å bruke den Windows-valgte standard PCR-profilen.

Hvis du ikke vil fjerne denne gruppepolicy konfigurasjonen, kan du installere den nye Oppstartsbehandling for Windows ved å midlertidig stoppe BitLocker og installere oppdateringen for sikker oppstart. Slik gjør du det:

  1. Kjør følgende kommando for å suspendere BitLocker (hvis BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -disable C:

  2. Kjør følgende kommando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Start enheten på nytt.

  4. Når den nye Oppstartsbehandling for Windows er installert, aktiverer du BitLocker ved å kjøre kommandoen: manage-bde -protectors -enable C:

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Oppdateringer for servicestakk.

Installer denne oppdateringen

Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.

Tilgjengelig

Neste trinn

Inkludert

Åpne Start > Innstillinger > Windows Update.  > Avanserte alternativer > valgfrie oppdateringer. I området valgfrie oppdateringer finner du koblingen for å laste ned og installere tilgjengelige oppdateringer.

Se etter valgfrie oppdateringer

Hvis du vil fjerne denne oppdateringen

Forsiktighet: Før du bestemmer deg for å fjerne denne oppdateringen, kan du se Forstå risikoene: Hvorfor bør du ikke avinstallere sikkerhetsoppdateringer.

Hvis du vil fjerne denne oppdateringen etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.

Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.

Filinformasjon

Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5083631.

Last ned filinformasjonen for SSU (KB5088467) – versjon 26100.8247 for en liste over filene som er oppgitt i oppdatering av servicestakken.

Beslektede emner

Microsoft Store for bedrifter og utdanning med Configuration Manager

Få oppdateringer for apper og spill i Microsoft Store

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.