Expirarea certificatului Windows Secure BootExpirarea certificatului de boot securizat Windows și actualizările CA.
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultațiPentru a afla despre terminologia windows update, consultați paginile despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală, consultați pagina istoricului actualizărilor pentru Windows 11, versiunea 24H2.
Urmați @WindowsUpdate pentru a afla când este publicat conținut nou în Tabloul de bord cu starea de funcționare a lansării Windows.
Aspecte principale
O implementare treptată distribuie o actualizare de lansare pe o perioadă de timp, nu pe toate simultan. Acest lucru înseamnă că utilizatorii primesc actualizarea în momente diferite și este posibil să nu fie disponibilă imediat tuturor utilizatorilor.
-
[Faceți clic pentru a face]
-
Nou! Etichetele de acțiune noi și populare din meniul contextual Clic și Pornire vă ajută să descoperiți cele mai recente și mai utilizate acțiuni susținute de inteligența artificială.
-
Nou! Clic și De făcut furnizează rezumate mai concise cu acțiunea Rezumare. Rezultatul pentru entitățile text este mai scurt și mai focalizat. Îmbunătățirile permanente continuă să îmbunătățească claritatea și precizia.
-
-
[Agenți în Setări] Nou! Un link de navigare directă la pagina de setări corespunzătoare este disponibil din rezultatele căutării agentului. Această îmbunătățire este implementată în prezent pentru agenții din Setări pe PC-urile Copilot+.
-
[Desktop] Nou! Acum puteți muta indicatorii hardware pentru luminozitate, volum, modul avion și desktopurile virtuale în poziții diferite pe ecran. Pentru a le schimba poziția, accesați Setări > Notificări de> sistem , apoi alegeți din opțiunile din poziția ferestrei pop-up de pe ecran din lista verticală.
-
[Bară de activități] Nou! Administratorii IT nu mai trebuie să repornească explorer.exe pentru a aplica politica de fixare. După aplicarea politicii, este posibil ca utilizatorii să vadă un cod PIN pe bara de activități în aproximativ 8 ore, în funcție de intervalul de reîmprospătare.
-
[Explorer]
-
Nou! Utilizați acțiunile ia în Explorer pentru a edita imagini sau a rezuma documente. Faceți clic dreapta (sau apăsați Shift+F10) pe fișier și selectați Acțiuni ai. Această experiență nu este încă disponibilă pentru clienții din SEE (Spațiul Economic European).
Acțiuni imagine: Acum puteți utiliza patru acțiuni de imagine susținute de inteligența artificială cu fișiere .jpg, .jpeg și .png. Visual Search caută pe web utilizând o imagine în loc de text. Estompare fundal deschide aplicația Fotografii pentru a evidenția subiectul și a estompa fundalul. Ștergere obiecte elimină elementele nedorite din fotografie. Eliminare fundal utilizează Paint pentru a modifica orice imagine care lasă o decupare netedă a subiectului. Acțiunile privind inteligența artificială din Microsoft 365 vă ajută să lucrați mai ușor cu documentele. Cu acțiunea Rezumare din Copilot, puteți genera rapid rezumate ale fișierelor stocate în OneDrive și SharePoint, nu trebuie să le deschideți pe fiecare. Această acțiune AI necesită un abonament Microsoft 365 activ și o licență Copilot (cont Microsoft și ID Microsoft Entra acceptat). -
Îmbunătățit: Meniul contextual Explorer a fost actualizat pentru a elimina imaginea de fundal colorată cu accent din spatele pictogramelor de aplicație împachetate din lista Deschidere cu atunci când faceți clic dreapta pe un fișier (de exemplu, Instrument de decupare). Această modificare face pictogramele mai ușor de văzut.
-
Îmbunătățit: Efectuați modificările subiacente pentru a îmbunătăți performanța lansării fișierelor în cloud din Explorer și încărcarea meniurilor contextuale.
-
Remediat: Pictogramele și textul se pot suprapune pe desktop atunci când utilizați scalarea mărită a textului.
-
Remediat: Pictogramele din panourile de detalii, de examinare și de navigare din Explorer nu sunt oglindite corect atunci când utilizați o limbă de afișare arabă sau ebraică.
-
-
[Partajare Windows] Nou! Puteți fixa aplicațiile preferate în fereastra de partajare Windows pentru a le accesa rapid atunci când aveți nevoie de ele.
-
[Setări complexe] Nou! Pagina setări complexe reproiectată (Setări > Sistem > Complex) este o actualizare a paginii For Developers și vă ajută să găsiți mai ușor opțiunile cheie. Setările includ Explorer + controlul versiunii, care afișează detalii Git, cum ar fi ramificația, numărul de diff și ultimul mesaj de comitere direct în Explorer atunci când selectați un folder de depozit.
-
[Intrare]
-
Nou! Inserați linii cu noile comenzi rapide de la tastatură. Puteți insera rapid o liniuță (–) sau o liniuță (-) în timp ce tastați. Apăsați tasta siglă Windows+Minus (-) pentru a insera o liniuță și tasta siglă Windows+Shift+Minus (-) pentru a insera o linie de dialog. Dacă lupa rulează, tasta siglă Windows+cratimă (-) va micșora Lupa în loc să insereze o liniuță.
-
Remediat: După ce activați un PC din starea de repaus, intrarea tactilă poate să nu funcționeze pentru a introduce codul PIN pe ecranul de conectare.
-
-
[Narator]
-
Nou! Naratorul include acum Braille Viewer, care afișează atât textul de pe ecran, cât și echivalentul său Braille pe un ecran Braille reîmprospătabil. Pentru a deschide vizualizatorul Braille și a porni Naratorul, apăsați tasta siglă Windows+Ctrl+Enter, apăsațitasta Narator+Alt+B. Se deschide o nouă fereastră flotantă și se actualizează dinamic în timp ce navigați cu Naratorul. Înainte de a utiliza vizualizatorul Braille, trebuie să configurați Naratorul pentru Braille. Pentru a descărca și a instala pachetul de asistență Braille, accesați Setări > Accesibilitate > Narator > Utilizați un afișaj Braille cu Naratorul.
-
Nou! Naratorul oferă o experiență mai lină și mai naturală în Word, cu feedback vocal îmbunătățit, citire continuă fiabilă și navigare mai bună pentru notele de subsol, comentariile, listele și tabelele. Îmbunătățirile includ anunțuri unitare despre liste, limite mai clare de tabel și feedback intuitiv despre selecție.
-
-
[Administrator Protection Preview] Administrator protection aims to protect free floating admin rights for administrator users allowing them to still perform all admin functions with just-in-time admin privileges. Această caracteristică este dezactivată în mod implicit și trebuie să fie activată prin OMA-URI în Intune sau prin politica de grup.
-
[Chei de acces] Nou! O integrare fără sincope plugin cheie de acces în Windows 11. Acum puteți utiliza managerul de acreditări de plugin pentru chei de acces. Pentru a configura un manager de acreditări de pluginuri, instalați o aplicație de manager de acreditări care acceptă integrarea, apoi accesați Setări > Conturi > Chei de acces > Opțiuni complexe. Activați asistența și finalizați verificarea utilizatorului utilizând Windows Hello (prin recunoașterea facială, prin amprentă sau pin). După verificare, puteți să utilizați cheile de acces existente salvate în managerul de acreditări al insertului sau să salvați cheile de acces noi.
-
[Setări]
-
Nou! The Manage or clear your Bing search history entry under Settings > Privacy & security > Search > Search history a fost eliminat. Acum vă puteți gestiona istoricul de căutare Bing direct din tabloul de bord Confidențialitate, accesibil prin linkul Resurse de confidențialitate de sub Setări asociate din pagina Setări.
-
Nou! Mai mult timp, limba și setările tastaturii au trecut de la Panou de control la Setări. Acum puteți să adăugați ceasuri suplimentare, să modificați serverul de timp și să particularizați formatarea datei și orei, inclusiv simbolurile AM/PM, direct din Setări> Ora & limbă > Data & ora. Formatele numerice și monetare, asistența Unicode UTF-8 și opțiunile pentru a copia setările de limbă și regiune în alte conturi se află acum sub Setări > Limbă & oră > Limbă & regiune. Repetarea caracterelor tastaturii și setările ratei de clipire a cursorului sunt acum mai ușor de găsit sub Setări > Accesibilitate.
-
Îmbunătățit: Am făcut modificările subiacente pentru a îmbunătăți performanța încărcării listei de aplicații în Setări > Aplicații > Aplicații instalate.
-
Remediat: Setările > Sistem > Stocare > Discuri și Volume pot afișa un link pentru criptarea unității BitLocker în cazuri neacceptate. Selectarea acestuia are ca rezultat deschiderea BitLocker și afișarea 0x80004005 erorilor.
-
-
[Jocuri]
-
Nou! Suportul pentru controlerul Xbox pentru jocuri pe Windows 11 a fost îmbunătățit. Apăsarea pe scurt a butonului Xbox deschide Bara jocuri. O nouă modificare pe care o introducem este atunci când apăsați lung butonul Xbox și aceasta va deschide Vizualizarea activități. Apăsarea continuă a butonului Xbox continuă să dezactiveze controlerul de joc.
-
Îmbunătățit: modificările subiacente au fost făcute pentru a îmbunătăți performanța atunci când jocurile cu Bara jocuri sau alte suprapuneri active deasupra jocului utilizatorilor. Această actualizare poate ajuta în special utilizatorii cu mai multe monitoare cu rate de reîmprospătare diferite.
-
-
[Altele] Nou! Această caracteristică oferă o interfață modernă care se aliniază cu Windows 11 elemente vizuale în mai multe casete de dialog, inclusiv cea afișată atunci când o aplicație nu reușește să se deschidă.
-
[Acces vocal]
-
Nou! Comenzile în limbaj natural din Accesul vocal le oferă utilizatorilor flexibilitatea de a rosti comenzi în mod natural, folosind cuvinte de umplere și sinonime, mai degrabă decât comenzi rigide, predefinite. Această caracteristică este disponibilă acum pentru PC-urile Intel și PE AMD Copilot+.
-
Remediat: Accesul vocal se poate bloca într-o stare în care spune că ascultă, dar este blocat și nu răspunde.
-
-
[Iluminare dinamică] Remediat: Controlerul de fundal pentru iluminare dinamică poate consuma ocazional cpu excesiv după deblocarea PC-ului.
-
[Interval dinamic înalt (HDR)] Remediat: HDR se poate dezactiva imediat în mod neașteptat după ce este activat în Setări.
-
[Media (problemă cunoscută)] Remediat: Această actualizare tratează o problemă care afectează redarea conținutului protejat în anumite aplicații Blu-ray, DVD și TV digital care utilizează redarea video îmbunătățităr cu impunerea HDCP. Acest lucru se poate întâmpla după instalarea KB5064081.
-
[Performanță] Îmbunătățit: S-a adăugat suport pentru partiționarea listei de certificate revocate (CRL) în autoritățile de certificare Windows.
-
[Setări rapide]: Remediat: Dacă a trebuit să introduceți un cod PIN pentru dispozitivul dvs. pentru a fi setat din Setări rapide, apăsarea tastei Enter nu ar confirma codul PIN.
-
[Windows Hello] Remediat: Este posibil să vedeți în mod neașteptat un mesaj care spune "S-a întâmplat ceva și codul PIN nu este disponibil" atunci când încercați să intrați în modul de siguranță.
-
[Sandbox Windows] Remediat: Atunci când este activată funcția Sandbox Windows , procesul VmmemCMFirstBoot poate consuma volume mari de CPU după conectare, făcând ca PC-ul să nu mai răspundă.
Îmbunătățiri
Această actualizare nelegată de securitate include îmbunătățiri ale calității. Următorul rezumat prezintă problemele cheie abordate de actualizarea KB după ce o instalați. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Hyper-V] Remediat: Această actualizare tratează o problemă care afectează pornirea mașinilor virtuale Hyper-V cu Trusted Platform Module (TPM) pe dispozitive ARM64 care rulează versiuni acceptate de Windows. Acest lucru se poate întâmpla după instalarea KB5064081.
-
[Intrare]
-
Remediat: O problemă în care unele caractere nu se afișau corect atunci când se utiliza metoda de intrare pentru limba chineză Editor (IME).
-
Remediat: Această actualizare tratează o problemă în care anumite caractere chinezești apăreau ca casete goale în unele câmpuri text, cum ar fi cele utilizate în Manager conexiuni Kit de administrare, atunci când era setată o limită de caractere.
-
Remediat: Tratează o problemă din Explorer în care sfaturile ecran din secțiunea Recente afișau anumite caractere Unicode extinse, cum ar fi caracterele chinezești din extensia B până la extensia F și alte caractere pe patru octeți, sub formă de casete pătrate sau simboluri necitite.
-
-
[Rețea (problemă cunoscută)] Remediat: Această actualizare tratează o problemă în care este posibil să nu reușiți să vă conectați la fișiere și foldere partajate dacă utilizați protocolul Server Message Block (SMB) v1 pe NetBIOS prin TCP/IP NetBIOS (NetBT). Acest lucru se poate întâmpla după instalarea KB5065426 actualizării.
-
[Service] Remediat: Această actualizare tratează o problemă care întrerupea Windows Update pentru clienții care utilizează Windows Server Update Services (WSUS).
-
[Windows Hello] Remediat: Această actualizare tratează o problemă care afectează configurarea codului PIN Windows Hello cu 0x80090010 de eroare pe dispozitivele asociate la Microsoft Entra domenii ID după instalarea actualizărilor Windows lansate pe sau după KB5060842.
Dacă ați instalat actualizări mai vechi, dispozitivul dvs. descarcă și instalează doar actualizările noi conținute în acest pachet.
Componente AI
Această versiune actualizează următoarele componente ai:
Componentă AI |
Versiune |
Căutare de imagini |
1.2509.1022.0 |
Extragere conținut |
1.2509.1022.0 |
Analiză semantică |
1.2509.1022.0 |
Model setări |
1.2509.1022.0 |
Windows 11 actualizarea stivei de servicii (KB5067437)- 26100.6717
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptome
Unele aplicații TV digitale și Blu-ray/DVD pot să nu redea conținut protejat așa cum vă așteptați după instalarea actualizărilor din 29 august 2025, a actualizărilor Windows nelegate de securitate (KB5064081) sau a actualizărilor ulterioare.
Aplicațiile care utilizează Enhanced Video Renderer cu impunere HDCP sau Administrarea drepturilor digitale (DRM) pentru redarea audio digitală pot afișa erori de protecție a drepturilor de autor, întreruperi frecvente ale redării, opriri neașteptate sau ecrane negre.
Serviciile de redare în flux nu sunt afectate.
Soluție de evitare
Problema este în curs de investigare, iar informațiile suplimentare vor fi distribuite imediat ce devin disponibile.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
Disponibil |
Următorul pas |
|
|
Deschideți Windows Update de > & de > de securitateStart>. În zona Actualizări opționale disponibile, veți găsi linkul pentru a descărca și a instala actualizările disponibile. |
Disponibil |
Următorul pas |
|
Aceste modificări vor apărea în următoarea actualizare de securitate pentru a Windows Update pentru business. |
Disponibil |
Următorul pas |
||||
Da 1 |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update . Acest KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5065789 din Catalog Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Sau utilizați Windows Update program de instalare independent pentru a instala actualizarea țintă. Se actualizează suportul de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Notă: Atunci când descărcați alte pachete actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni ca această actualizare KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca această actualizare KB, utilizați cea mai recent publicată versiune a fiecăreia. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU individual, utilizând DISM sau Windows Update Program de instalare independent în următoarea ordine:
|
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componentele AI. Chiar dacă actualizările componentelor AI sunt incluse în actualizare, componentele AI se aplică doar PC-urilor Windows Copilot+ și nu se vor instala pe PC-ul Windows sau pe Windows Server.
Disponibil |
Următorul pas |
|
Puteți importa manual această actualizare în Windows Server Update Services (WSUS). Consultați Catalogul Microsoft Update pentru instrucțiuni. |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5065789.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5067437) - versiunea 26100.6717.