Se aplică la
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Data lansării:

30.04.2026

Versiune:

Versiunile de sistem de operare 26200.8328 și 26100.8328

Această actualizare nelegate de securitate pentru Windows 11, versiunile 25H2 și 24H2 (KB5083631) include îmbunătățiri ale calității producției. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările opționale de previzualizare nelegate de securitate, actualizările OOB (out-of-band) și inovațiile continue, consultați Actualizările lunare Windows explicate. Pentru informații despre terminologia Windows Update, consultați diferitele tipuri de actualizări de software Windows.  

Pentru a vedea cele mai recente actualizări pentru această ediție, accesați tabloul de bord cu starea lansării Windows sau pagina istoricului actualizărilor pentru Windows 11, versiunea 24H2 și versiunea 25H2.

Anunțuri și mesaje

Această secțiune oferă notificări cheie legate de această ediție, inclusiv anunțuri, jurnale de modificări și notificări de încheiere a asistenței.  

Expirarea certificatului Windows Secure Boot

Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând din iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de boot securizat Windows și actualizările CA.

Modificare dată

Modificare descriere

12 mai 20226

Revizuirea problemelor cunoscute: Soluția actualizată pentru "Dispozitivele cu o configurație Politică de grup BitLocker nerecomandată poate fi necesară pentru a introduce cheia de recuperare BitLocker"

Aspecte principale

Această actualizare este disponibilă prin două faze de lansare: implementarea treptată și implementarea normală. O implementare treptată oferă o actualizare în faze, astfel încât caracteristicile ajung în timp la dispozitive, nu la toate odată, ceea ce înseamnă că disponibilitatea variază în funcție de dispozitiv. O implementare normală este lansarea pe scară largă pentru toate dispozitivele eligibile în același timp, de obicei atunci când ajunge la disponibilitate generală (GA). 

Următorul rezumat prezintă caracteristicile din experiențele pe bază de inteligență artificială Windows 11 PC, împreună cu îmbunătățiri și remedieri. Textul aldin dintre paranteze indică elementul sau zona modificării.

Această secțiune evidențiază câteva caracteristici și îmbunătățiri noi pentru PC-urile Windows 11, inclusiv capacitățile susținute de inteligența artificială, inovațiile continue și îmbunătățirile de performanță.

  • [Jocuri] Nou! Modul Xbox este disponibil pe PC-uri Windows 11, inclusiv laptopuri, desktopuri și tablete. Inspirat de experiența consolei Xbox, modul Xbox oferă o interfață simplificată, în ecran complet, care vă pune jocurile în prim plan și în centrul atenției, minimizând în același timp distragerea atenției fundalului. Modul Xbox este proiectat pentru acele momente când doriți să vă aflați pe spate, să preluați un controler și să vă concentrați asupra jocului. Intrați în modul Xbox din aplicația Xbox, din setările Barei jocuri sau apăsând tasta siglă Windows + F11. Pentru mai multe informații, consultați Modul Xbox începe să fie lansat pentru jucători pe Windows 11PCs astăzi.

  • [Explorer]

    • Noi!  Această actualizare extinde lista de formate de arhivă care pot fi utilizate în Explorer pentru a include pachete uu, cpio, xar și NuGet (nupkg).

    • Cu această actualizare, preferințele vizualizare și sortare sunt păstrate în foldere cum ar fi Descărcări și Documente atunci când aplicațiile se lansează Explorer direct în acele locații.

    • Această actualizare elimină o bliț alb care poate apărea atunci când deschideți Acest PC sau în timp ce redimensionați panoul Detalii în modul întunecat.

    • Această actualizare îmbunătățește fiabilitatea proceselor de explorer.exe relevante, astfel încât să se oprească după închiderea Explorer ferestre.

  • [Intrare]

    • Noi!  Puteți simți efecte haptice de feedback pe dispozitivele de intrare compatibile atunci când efectuați anumite acțiuni, cum ar fi alinierea obiectelor în PowerPoint, alinierea sau redimensionarea ferestrelor. Aceste semnale haptice pot fi activate sau dezactivate în Setări > dispozitive & Bluetooth > mouse, suport tactil sau creion > semnale Haptice. Această experiență este acceptată pe Surface Slim Pen 2, ASUS Pen 3.0 și MSI Pen 2 cu feedback haptic. Suportul pentru dispozitivele compatibile suplimentare, inclusiv mouse-urile selectate, cum ar fi Logitech MX Master 4, poate deveni disponibil ca actualizări de lansare ale partenerilor de hardware.

    • Noi!  Tastarea vocală pe tastatura tactilă pare acum mai simplă și mai intuitivă. Designul actualizat elimină suprapunerea în ecran complet și afișează animații de tastare a vocii direct pe tasta de dictare, ajutându-vă să rămâneți concentrat fără a vă distrage atenția vizual.

    • Noi!  Structura de tastatură Arabă 101 Moștenită este acum disponibilă. O puteți adăuga atunci când selectați o tastatură pentru limba arabă sub Regiune & limbă > oră& limbă. Această opțiune este pentru cei care preferă proiectarea tastaturii utilizată înainte de modificările recente cu AltGr.

    • Această actualizare îmbunătățește fiabilitatea setării instrumentelor particularizate sub Setări > Dispozitive & Bluetooth > Rotiță.

    • Această actualizare îmbunătățește persistența setării Dictare fluidă în tastarea vocii.

    • Această actualizare îmbunătățește fiabilitatea navigării cu ajutorul tastaturii pentru panourile emoji (tasta siglă Windows + punct).

    • Această actualizare îmbunătățește fiabilitatea tastării atunci când utilizați tastatura ADLaM.

  • [Se partajează] Noi! Glisare tavă se numește acum bară de fixare. Setările sale se află acum sub Setări > Sistem > Multitasking (anterior Partajare în apropiere). Bara de fixare utilizează o vizualizare sumar mai mică. Această îmbunătățire împiedică deschiderea neintenționată a tăvii de fixare și facilitează îndepărtarea atunci când lucrați în partea de sus a ecranului.

  • [Vă prezentăm agenții de pe bara de activități] Nou! Windows adaugă o nouă modalitate de a vă monitoriza agenții din bara de activități. Această experiență acceptă agenți în toate aplicațiile principale și terțe, cu Cercetare în aplicația Microsoft 365 Copilot ca primul adoptator. Atunci când Cercetare lucrează la un raport, Windows afișează progresul pe bara de activități, astfel încât să puteți verifica actualizările dintr-o privire. Treceți cu mouse-ul peste pictograma Microsoft 365 Copilot pentru a vedea progresul în timp real. Atunci când raportul este gata, Windows vă anunță. Selectați notificarea sau pictograma pentru a reveni la aplicație și revizuiți și utilizați rezultatele.Dezvoltatorii pot afla cum să utilizeze acest API cu API-ul Windows.UI.Shell.Tasks.

  • [Roaming stare întreprindere (ESR)] Nou!  ESR poate fi gestionat acum prin Backup Windows pentru politicile organizațiilor.  Acest lucru simplifilă configurarea pentru administratorii IT. Pentru a afla mai multe, consultați Roamingul stării de întreprindere.

  • [Eliminarea pe bază de politică a aplicațiilor Microsoft preinstalate] Noi! Această actualizare adaugă suport pentru o listă dinamică de eliminare a aplicațiilor la politica "Eliminați pachetele implicite din Microsoft Store" pentru Windows Enterprise și Education. Administratorii pot elimina aplicațiile suplimentare împachetate MSIX/APPX, specificând numele de familie ale pachetelor lor de aplicații utilizând Politică de grup. Lista dinamică nu este disponibilă în prezent în Catalogul de setări Intune. Validarea trebuie efectuată utilizând oma-URI Politică de grup sau particularizat. Pentru mai multe informații, consultați Eliminarea aplicațiilor încorporate bazate pe politică.

  • [Imprimare] Nou! Această actualizare adaugă o pictogramă nouă pentru a afișa unde acceptă o imprimantă Modul de imprimare protejat Windows în setările de imprimare.

  • [Actualizare politică driver Windows] Nou!  Această actualizare îmbunătățește securitatea Windows, modificând modul în care kernelul Windows acordă încredere driverelor de la terți. Încrederea implicită pentru driverele semnate încrucișat este eliminată, în timp ce driverele din Programul de compatibilitate hardware Windows (WHCP) și o listă de drivere moștenite de încredere rămân permise. Windows auditează compatibilitatea driverului timp de cel puțin 100 de ore și trei reporniri înainte de a activa impunerea. După impunere, este posibil ca un număr mic de drivere semnate încrucișat să fie blocate. Pentru mai multe informații, consultați politica de driver Windows și blogul De promovare a securității driverului Windows.

  • [Securitate și performanță îmbunătățită pentru fișierele pe loturi] Nou!  Administratorii și autorii politicii Control aplicație pentru business au acum control suplimentar asupra modului în care sistemul procesează fișierele pe loturi și scripturile liniei de comandă (CMD). Începând cu această versiune, administratorii pot activa un mod de procesare mai sigur pentru fișierele pe loturi. Acest mod împiedică modificarea fișierelor pe loturi în timpul executării.Pentru a activa această setare, adăugați următoarea valoare la cheia registry:Registry: HKEY_LOCAL_MACHINE\Software\Microsoft\Command ProcessorNume valoare: LockBatchFilesWhenInUseTip: DWORDData de setat: 0 (dezactivat) sau 1 (activat) Autorii de politică pot activa acest mod și utilizând controlul manifest al aplicației LockBatchFilesWhenInUse, după cum este documentat în schema manifest Control aplicație pentru business.

  • [Microsoft Store] Această actualizare reduce erorile neașteptate la descărcarea și instalarea aplicațiilor din Microsoft Store, inclusiv erorile 0x80070057, 0x80240008 și 0x80073d28.

  • [Fonturi] Această actualizare include îmbunătățiri ale familiei de fonturi Leelawadee UI pentru scripturile Thai, Lao, Khmer și Lontara pentru a îmbunătăți secvențierea, poziționarea și redarea glyph.

  • [Audio] Această actualizare îmbunătățește compatibilitatea driverului de la terți cu midisrv.exe.

  • [Bară de activități] Această actualizare îmbunătățește fiabilitatea încărcării zonei tăvii de sistem din bara de activități.

  • [Windows Hello]Această actualizare îmbunătățește:

    • Fiabilitatea Windows Hello Face.

    • Persistența amprentei Windows Hello în upgrade-uri.

  • [Stocare]Această actualizare îmbunătățește:

    • Performanță la vizualizarea informațiilor de stocare pentru volume mari în Setări > Sistem > Stocare > Setări complexe de stocare > Discuri & Volume.

    • Limita de dimensiune pentru formatarea volumelor FAT32 din linia de comandă de la 32 GB la 2 TB.

  • [Optimizare distribuire] Această actualizare îmbunătățește utilizarea memoriei, reducând probabilitatea ca aceasta să utilizeze o cantitate neașteptat de mare de memorie.

  • [Afișaj și grafică] Această actualizare îmbunătățește persistența și disponibilitatea opțiunilor de profil de culoare pentru monitoarele acceptate.

  • [Mod chioșc] Această actualizare simplifică configurarea pentru aplicațiile împachetate permise în chioșcuri atunci când Microsoft Edge este una dintre aplicațiile permise.

  • [Performanță generală] Această actualizare îmbunătățește performanța lansării aplicațiilor la pornire după pornirea dispozitivului (aplicațiile listate sub Setări > Aplicații > Pornire).

  • [Fiabilitate generală] Această actualizare aduce modificările subiacente pentru a ajuta la îmbunătățirea fiabilității explorer.exe, inclusiv la conectare, atunci când interacționați cu meniurile din bara de activități și cu Vizualizarea activități, atunci când anulați fixarea elementelor din Accesul rapid al Explorer și multe altele.

Componente AI

Această versiune actualizează următoarele componente ai:

Componentă AI

Versiune

Căutare de imagini

1.2604.515.0

Extragere conținut

1.2604.515.0

Analiză semantică

1.2604.515.0

Model setări

1.2604.515.0

Windows 11 actualizarea stivei de servicii (KB5088467)- 26100.8247

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.

Probleme cunoscute din această actualizare

Simptom

Unele dispozitive cu o configurație nerecomandată a politicii de grup BitLocker pot necesita introducerea cheii de recuperare BitLocker la prima repornire după instalarea acestei actualizări.

Această problemă afectează doar un număr limitat de sisteme în care toate condițiile următoare sunt adevărate. Este puțin probabil ca aceste condiții să fie găsite pe dispozitive personale care nu sunt gestionate de departamente IT.

  1. BitLocker este activat pe unitatea sistemului de operare.

  2. Politica de grup „Configurarea profilului de validare al platformei TPM pentru configurațiile firmware UEFI native” este configurată și PCR7 este inclus în profilul de validare (sau cheia de registry echivalentă este setată manual).

  3. Informațiile de sistem (msinfo32.exe) raportează legarea SECURE Boot State PCR7 ca „Imposibilă”.

  4. Certificatul Windows UEFI CA 2023 este prezent în baza de date Secure Boot Signature (DB) a dispozitivului, dispozitivul fiind astfel eligibil pentru ca Managerul de boot Windows semnat 2023 să îl seteze ca implicit.

  5. Dispozitivul nu rulează deja Managerul de boot Windows semnat 2023.

În acest scenariu, cheia de recuperare BitLocker trebuie introdusă o singură dată; repornirile ulterioare nu vor declanșa un ecran de recuperare BitLocker, atât timp cât configurația politicii de grup rămâne neschimbată. Pentru ajutor la găsirea cheii de recuperare BitLocker, consultați articolul Găsirea cheii de recuperare BitLocker.

Se recomandă ca întreprinderile să auditeze politicile de grup BitLocker pentru includerea explicită a PCR7 și să verifice msinfo32.exe pentru starea lor de legare PCR7, înainte de a instala această actualizare. (Consultați soluția de mai jos.)

Soluție 

Această problemă este abordată în KB5089549. După instalarea KB5089549,dispozitivele cu această configurație incompatibilă a politicii de grup sunt împiedicate să instaleze Managerul de boot Windows semnat 2023. Dacă dispozitivul dvs. a fost afectat, ID-ul de eveniment 1032 va apărea în jurnalul de evenimente de sistem atunci când instalați actualizări Windows: "Managerul de bootare securizată a actualizării de bootare (2023) nu a fost aplicat din cauza unei incompatibilități cunoscute cu configurația BitLocker curentă."

Dacă primiți ID-ul de eveniment 1032, Microsoft vă recomandă ferm să eliminați configurația Politică de grup înainte de a instala actualizările, astfel încât să puteți instala Managerul de boot Windows semnat pentru 2023 și să primiți în continuare cele mai recente protecții secure boot.

Eliminați configurația Politică de grup înainte de a instala actualizarea (Recomandat) 

  1. Deschideți editorul politicii de grup (gpedit.msc) sau consola de gestionare a politicii de grup.

  2. Navigați la: Configurație computer > Șabloane administrative > Componente Windows > Criptare unitate BitLocker > Unități sistem de operare.

  3. Setați „Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native” la „Neconfigurat”.

  4. Executați următoarea comandă pe dispozitivele afectate pentru a propaga modificarea de politică: gpupdate /force

  5. Rulați următoarea comandă pentru a suspenda BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:

  6. Rulați următoarea comandă pentru a relua BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -enable C:

  7. Acest lucru actualizează legăturile BitLocker pentru a utiliza profilul PCR implicit selectat de Windows.

Dacă nu doriți să eliminați această configurație de Politică de grup, puteți instala noul Manager de boot Windows suspendând temporar BitLocker și instalând actualizarea Secure Boot. Pentru aceasta:

  1. Rulați următoarea comandă pentru a suspenda BitLocker (dacă BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:

  2. Rulați următoarea comandă: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Reporniți dispozitivul.

  4. După ce noul Manager de boot Windows este instalat cu succes, activați BitLocker rulând comanda: manage-bde -protectors -enable C:

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.

Disponibil

Următorul pas

Inclus

Deschideți Windows Update setări de > Start>.  > Opțiuni complexe > Actualizări opționale. În zona Actualizări opționale disponibile, veți găsi linkul pentru a descărca și a instala actualizările disponibile.

Căutați actualizări opționale

Dacă doriți să eliminați această actualizare

Precauţie: Înainte de a decide să eliminați această actualizare, consultați Înțelegerea riscurilor: De ce ar trebui să nu dezinstalați actualizările de securitate.

Pentru a elimina această actualizare după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.

Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5083631.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5088467) - versiunea 26100.8247.

Subiecte asociate

Microsoft Store pentru Business și educație cu Configuration Manager

Obțineți actualizări pentru aplicații și jocuri din Microsoft Store

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.