Această actualizare cumulativă pentru Windows 11, versiunea 23H2 (KB5087420), include cele mai recente remedieri de securitate și îmbunătățiri, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările opționale de previzualizare nelegate de securitate, actualizările OOB (out-of-band) și inovațiile continue, consultați Actualizările lunare Windows explicate. Pentru informații despre terminologia Windows Update, consultați diferitele tipuri de actualizări de software Windows.
Pentru a vedea cele mai recente actualizări despre această versiune, vizitați tabloul de bord cu starea de bună funcționare a lansării Windows sau pagina cu istoricul actualizărilor pentru Windows 11, versiunea 23H2.
|
Sfat: Videoclipul acestei luni este disponibil în articolul Windows 11, versiunea 25H2 și 24H2. |
Anunțuri și mesaje
Această secțiune oferă notificări cheie legate de această ediție, inclusiv anunțuri, jurnale de modificări și notificări de încheiere a asistenței.
Expirarea certificatului Windows Secure Boot
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând din iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de boot securizat Windows și actualizările CA.
Îmbunătăţiri
Această actualizare tratează problemele de securitate pentru sistemul de operare Windows.
Important: Utilizați EKB KB5027397 pentru a actualiza la Windows 11, versiunea 23H2.
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate din KB5082052 (lansat la 14 aprilie 2026). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Bootare sigură] Cu această actualizare, actualizările de calitate Windows includ date suplimentare de nivel înalt de încredere pentru direcționarea dispozitivelor, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate secure Boot. Dispozitivele primesc noile certificate numai după ce demonstrează suficiente semnale de actualizare reușite, menținând o implementare controlată și pe etape.
-
[Activ setări țară și operator (COSA)]Această actualizare aduce profilurile actualizate pentru anumiți operatori de telefonie mobilă.
-
[Ora de vară (DST)] Această actualizare acceptă modificarea DST 2023 pentru Republica Arabă Egipt.
-
[Roaming stare întreprindere (ESR)] ESR poate fi gestionat acum prin Backup Windows pentru politicile organizațiilor. Acest lucru simplifilă configurarea pentru administratorii IT. Pentru a afla mai multe, consultați Roamingul stării de întreprindere.
-
[Microsoft Defender SmartScreen] Această actualizare permite Microsoft Defender SmartScreen în windows shell să trimită hashuri de fișier pentru fișiere nesemnate. Acest suport permite smartScreen să utilizeze modele de reputație mai noi și îmbunătățește calitatea verificărilor reputației aplicațiilor.
-
Desktop la distanță (problemă cunoscută)] Remediat: Această actualizare tratează o problemă care afectează caseta de dialog de avertizare privind securitatea conexiunii desktop la distanță. Caseta de dialog se poate reda incorect în scenariul cu mai multe monitoare atunci când monitoarele aveau un set diferit de scalare. Acest lucru se poate întâmpla după instalarea actualizării de securitate din aprilie 2026 (KB5082052). Pentru mai multe informații, consultați Înțelegerea avertismentelor de securitate atunci când deschideți fișiere Desktop la distanță (RDP).
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și va instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitateși actualizarea de securitate din mai 2026.
Windows 11 actualizarea stivei de servicii (KB5086307) - 22621.6937
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptom
Unele dispozitive cu o configurație nerecomandată a politicii de grup BitLocker pot necesita introducerea cheii de recuperare BitLocker la prima repornire după instalarea acestei actualizări.
Această problemă afectează doar un număr limitat de sisteme în care toate condițiile următoare sunt adevărate. Este puțin probabil ca aceste condiții să fie găsite pe dispozitive personale care nu sunt gestionate de departamente IT.
-
BitLocker este activat pe unitatea sistemului de operare.
-
Politica de grup „Configurarea profilului de validare al platformei TPM pentru configurațiile firmware UEFI native” este configurată și PCR7 este inclus în profilul de validare (sau cheia de registry echivalentă este setată manual).
-
Informațiile de sistem (msinfo32.exe) raportează legarea SECURE Boot State PCR7 ca „Imposibilă”.
-
Certificatul Windows UEFI CA 2023 este prezent în baza de date Secure Boot Signature (DB) a dispozitivului, dispozitivul fiind astfel eligibil pentru ca Managerul de boot Windows semnat 2023 să îl seteze ca implicit.
-
Dispozitivul nu rulează deja Managerul de boot Windows semnat 2023.
În acest scenariu, cheia de recuperare BitLocker trebuie introdusă o singură dată; repornirile ulterioare nu vor declanșa un ecran de recuperare BitLocker, atât timp cât configurația politicii de grup rămâne neschimbată. Pentru ajutor la găsirea cheii de recuperare BitLocker, consultați articolul Găsirea cheii de recuperare BitLocker.
Se recomandă ca întreprinderile să auditeze politicile de grup BitLocker pentru includerea explicită a PCR7 și să verifice msinfo32.exe pentru starea lor de legare PCR7, înainte de a instala această actualizare. (Consultați soluția de mai jos.)
Soluție
Eliminați configurația Politică de grup înainte de a instala actualizarea (Recomandat)
-
Deschideți editorul politicii de grup (gpedit.msc) sau consola de gestionare a politicii de grup.
-
Navigați la: Configurație computer > Șabloane administrative > Componente Windows > Criptare unitate BitLocker > Unități sistem de operare.
-
Setați „Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native” la „Neconfigurat”.
-
Executați următoarea comandă pe dispozitivele afectate pentru a propaga modificarea de politică: gpupdate /force
-
Executați următoarea comandă pentru a suspenda BitLocker (acolo unde este activat BitLocker pe unitatea C:): manage-bde -protectors -disable C:
-
Executați următoarea comandă pentru a relua BitLocker (acolo unde este activat BitLocker pe unitatea C:): manage-bde -protectors -enable C:
-
Această acțiune actualizează legăturile BitLocker pentru a utiliza profilul PCR implicit selectat de Windows.
O rezolvare permanentă pentru această problemă este planificată într-o actualizare Windows viitoare. Vor fi furnizate mai multe informații atunci când vor fi disponibile.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de pe Windows Update și Microsoft Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update for Business, în conformitate cu politicile configurate. |
|
Disponibil |
Următorul pas |
|
|
Pentru a obține pachetul independent pentru această actualizare, accesați Catalog Microsoft Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se sincronizează automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează: Produs: Windows 11 Clasificare: actualizări de securitate |
Dacă doriți să eliminați această actualizare
Înainte de a decide să eliminați această actualizare, consultați Înțelegerea riscurilor: De ce ar trebui să nu dezinstalați actualizările de securitate.
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5087420.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5086307) - versiunile 22621.6937.
Subiecte asociate
Microsoft Store pentru Business și educație cu Configuration Manager
Obțineți actualizări pentru aplicații și jocuri în Microsoft Store