Vzťahuje sa na
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Dátum vydania:

30. 4. 2026

Verzia:

Zostavy OS 26200.8328 a 26100.8328

Táto aktualizácia, ktorá sa netýka zabezpečenia, pre Windows 11, verzie 25H2 a 24H2 (KB5083631), zahŕňa vylepšenia produkčnej kvality. Ďalšie informácie o rozdieloch medzi aktualizáciami zabezpečenia, voliteľnými aktualizáciami uvádzacej zostavy netýkajúcimi sa zabezpečenia, aktualizáciami mimo pásma (OOB) a neustálymi inováciami nájdete v téme vysvetlenie mesačných aktualizácií systému Windows. Informácie o terminológii aktualizácií Windowsu nájdete v téme rôznych typov aktualizácií softvéru Windowsu.  

Ak chcete zobraziť najnovšie aktualizácie pre toto vydanie, prejdite na tabuľu stavu vydania Windowsu alebo na stránku histórie aktualizácií pre Windows 11, verzia 24H2 a verzia 25H2.

Oznamy a správy

Táto časť obsahuje kľúčové oznámenia týkajúce sa tohto vydania vrátane oznámení, denníkov zmien a oznámení o ukončení podpory.  

Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu

Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft v posledných mesiacoch aktualizovala tieto certifikáty na spotrebiteľských a nespravovaných podnikových zariadeniach. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.

Stav počítača môžete skontrolovať v aplikácii Windows Zabezpečenie. Ak ste správcom IT, postupujte podľa pokynov v manuáli zabezpečeného zavedenia systému pre klientov systému Windows a Windows Server.​​​​​​​

Zmeniť dátum

Popis zmeny

Júna 23, 2026

Aktualizácia: Pridaná služba Windows na doručenie oznámení a aktualizácií (normálne zavádzanie).

Môže 12, 20226

Revízia známeho problému: Aktualizované alternatívne riešenie pre "Zariadenia s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker môžu byť potrebné na zadanie kľúča na obnovenie pre šifrovanie BitLocker".

Prehľad

Táto aktualizácia je k dispozícii v dvoch fázach vydávania: postupného zavádzania a normálneho zavádzania. Postupné zavádzanie prináša aktualizácie vo fázach, takže funkcie sa k zariadeniam dostanú postupne, a nie všetky naraz, čo znamená, že dostupnosť sa líši v závislosti od zariadenia. Normálne zavedenie je všeobecné vydanie na všetky oprávnené zariadenia v rovnakom čase, zvyčajne vtedy, keď dosiahne všeobecnú dostupnosť (GA). 

V nasledujúcom súhrne sú uvedené funkcie počítačov so systémom Windows 11 využívaných umelou inteligenciou spolu s vylepšeniami a opravami. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.

Táto časť obsahuje prehľad niektorých nových funkcií a vylepšení pre počítače so systémom Windows 11 vrátane funkcií založených na umelej inteligencii, neustálych inovácií a vylepšovania výkonu.

  • [Hranie] Novinka! Režim Xbox je k dispozícii v počítačoch s Windowsom 11 vrátane prenosných počítačov, stolných počítačov a tabletov. Režim Xbox, inšpirovaný zážitkom z konzoly Xbox, ponúka zjednodušené rozhranie na celú obrazovku, ktoré vaše hry presunie do popredia a stredu a zároveň minimalizuje rušivé vplyvy na pozadí. Režim Xbox je určený na chvíle, keď sa chcete oprieť, zdvihnúť ovládač a sústrediť sa na hru. Do režimu Xbox vstúpte z aplikácie Xbox, nastavení panela Game Bar alebo stlačením klávesu s logom Windowsu + F11. Ďalšie informácie nájdete v téme Režim Xbox sa dnes začína zavádzať pre hráčov s Windowsom 11.

  • [Prieskumník]

    • Novinka!  Táto aktualizácia rozširuje zoznam formátov archívu, ktoré možno použiť v Prieskumníkovi, aby zahŕňal balíky uu, cpio, xar a NuGet (nupkg).

    • S touto aktualizáciou sa predvoľby zobrazenia a zoradenia zachovajú v priečinkoch, ako sú napríklad Stiahnuté súbory a Dokumenty, keď aplikácie spúšťajú Prieskumník priamo v týchto umiestneniach.

    • Táto aktualizácia odstraňuje biely záblesk, ktorý sa môže objaviť pri otváraní tohto počítača alebo pri zmene veľkosti tably s podrobnosťami v tmavom režime.

    • Táto aktualizácia zvyšuje spoľahlivosť príslušných procesov explorer.exe, takže sa zastavia po zatvorení Prieskumník okien.

  • [Vstup]

    • Novinka!  Pri vykonávaní určitých akcií, ako je napríklad zarovnanie objektov v PowerPointe, prichytenie alebo zmena veľkosti okien, môžete na kompatibilných vstupných zariadeniach cítiť efekty haptickej spätnej väzby. Tieto haptické signály je možné zapnúť alebo vypnúť v nastaveniach > zariadenia Bluetooth & >myši, touchpadu alebo pera > haptických signálov. Táto funkcia je podporovaná na perách Surface Slim Pen 2, ASUS Pen 3.0 a MSI Pen 2 s haptickou spätnou väzbou. Podpora pre ďalšie kompatibilné zariadenia vrátane vybraných myší, ako je napríklad Logitech MX Master 4, môže byť k dispozícii ako aktualizácie vydaných hardvérových partnerov.

    • Novinka!  Písanie hlasom na dotykovej klávesnici teraz vyzerá jednoduchšie a intuitívnejšie. Aktualizovaný dizajn odstráni prekrytie na celú obrazovku a zobrazí animácie diktovania priamo na klávese diktovania, čo vám pomôže sústrediť sa bez ďalších vizuálnych rušivých vplyvov.

    • Novinka!  Teraz je k dispozícii rozloženie klávesnice Arabic 101 Legacy (staršia verzia klávesnice). Môžete ho pridať pri výbere klávesnice pre arabčinu v časti Čas & Jazyk > Jazyk & oblasť. Táto možnosť je určená pre tých, ktorí uprednostňujú dizajn klávesnice použitý pred nedávnymi zmenami s rozšírením AltGr.

    • Táto aktualizácia zvyšuje spoľahlivosť nastavenia vlastných nástrojov v časti Nastavenia > Zariadenia Bluetooth & >Koliesko.

    • Táto aktualizácia zlepšuje perzistenciu nastavenia plynulého diktovania pri písaní hlasom.

    • Táto aktualizácia zlepšuje spoľahlivosť navigácie pomocou klávesnice pre panely emoji (kláves s logom Windows + bodka).

    • Táto aktualizácia zvyšuje spoľahlivosť písania pri používaní klávesnice ADLaM.

  • [Zdieľanie] Novinka! Zásobník na presúvanie sa teraz nazýva Odbaľovací zásobník. Jeho nastavenia sa teraz nachádzajú v časti Nastavenia > Systém > Multitasking (predtým zdieľanie medzi blízkymi zariadeniami). Odbaľovací zásobník používa menšie zobrazenie náhľadu. Toto vylepšenie pomáha predchádzať neúmyselnému otvoreniu zásobníka a uľahčuje jeho odmietnutie, keď pracujete v blízkosti hornej časti obrazovky.

  • [Predstavujeme agentov na paneli úloh] Novinka! Windows pridáva nový spôsob monitorovania agentov z panela úloh. Táto funkcia podporuje agentov v aplikáciách prvých a tretích strán, pričom Vyhľadávač v aplikácii Microsoft 365 Copilot je prvým osvojiteľom. Keď Vyhľadávač pracuje na zostave, Windows zobrazuje priebeh na paneli úloh, aby ste mohli okamžite skontrolovať aktualizácie. Ukázaním kurzorom na ikonu Microsoft 365 Copilot zobrazíte priebeh v reálnom čase. Keď bude hlásenie pripravené, Windows vás na to upozorní. Výberom oznámenia alebo ikony sa vráťte do aplikácie a skontrolujte a použite výsledky.Vývojári môžu zistiť, ako používať toto rozhranie API s rozhraním Windows.UI.Shell.Tasks.

  • [Enterprise State Roaming (ESR)] Novinka!  ESR je teraz možné spravovať prostredníctvom politík Windows Zálohovanie pre organizácie.  IT správcom sa tým uľahčí nastavenie. Ďalšie informácie nájdete v téme Podnikový vnútroštátny roaming.

  • [Odstránenie predinštalovaných aplikácií Microsoftu na základe pravidiel] Novinka! Táto aktualizácia pridáva podporu pre zoznam dynamických aplikácií na odstránenie politiky "Odstránenie predvolených balíkov z obchodu Microsoft Store" pre Windows, Enterprise a Education. Správcovia môžu odstrániť ďalšie aplikácie v balíkoch MSIX/APPX zadaním názvov ich skupín balíkov aplikácií pomocou skupinovej politiky. Dynamický zoznam nie je momentálne k dispozícii v Katalógu nastavení služby Intune. Overenie sa musí vykonať pomocou skupinová politika alebo vlastného identifikátora OMA-URI. Ďalšie informácie nájdete v téme Odstránenie prijatých aplikácií na základe pravidiel.

  • [Tlač] Novinka! Táto aktualizácia pridáva novú ikonu, ktorá ukazuje, kde tlačiareň v nastaveniach tlače podporuje chránený režim tlače systému Windows.

  • [Windows Driver Policy update] New!  Táto aktualizácia zlepšuje zabezpečenie Windowsu zmenou spôsobu, akým jadro Windowsu dôveruje ovládačom tretích strán. Predvolená dôveryhodnosť pre krížovo podpísané ovládače sa odstráni, zatiaľ čo ovládače z programu Windows Hardware Compatibility Program (WHCP) a zoznam povolených dôveryhodných starších ovládačov ostanú povolené. Windows kontroluje kompatibilitu ovládačov minimálne 100 hodín a tri reštarty pred povolením presadzovania. Po presadzovaní pravidiel sa môže zablokovať malý počet krížovo podpísaných ovládačov. Ďalšie informácie nájdete v politike ovládačov systému Windows a v blogu o postupe v zabezpečení ovládačov systému Windows.

  • [Vylepšené zabezpečenie a výkon pre dávkové súbory] Novinka!  Správcovia a autori politík Ovládanie aplikácií pre podniky majú teraz dodatočnú kontrolu nad tým, ako systém spracováva dávkové súbory a skripty príkazového riadka (CMD). Počnúc týmto vydaním môžu správcovia povoliť bezpečnejší režim spracovania dávkových súborov. Tento režim zabraňuje zmene dávkových súborov počas vykonávania.Ak chcete povoliť toto nastavenie, pridajte do databázy Registry nasledujúcu hodnotu:Kľúč databázy Registry: HKEY_LOCAL_MACHINE\Software\Microsoft\Command ProcessorNázov hodnoty: LockBatchFilesWhenInUseTyp: DWORDÚdaje, ktoré sa majú nastaviť: 0 (vypnuté) alebo 1 (zapnuté) Autori politiky môžu tento režim povoliť aj pomocou ovládacieho prvku manifestu aplikácie LockBatchFilesWhenInUse tak, ako je to zdokumentované v schéme manifestu Ovládanie aplikácie pre firmy.

  • [Microsoft Store] Táto aktualizácia obmedzuje neočakávané chyby pri sťahovaní a inštalácii aplikácií z obchodu Microsoft Store vrátane chýb 0x80070057, 0x80240008 a 0x80073d28.

  • [Písma] Táto aktualizácia zahŕňa vylepšenia rodiny písiem Leelawadee UI pre thajské, laoské, khmérske a lontarské skripty s cieľom vylepšiť sekvencie, umiestnenie a vykresľovanie glyfov.

  • [Zvuk] Táto aktualizácia zlepšuje kompatibilitu ovládačov tretích strán s midisrv.exe.

  • [Panel úloh] Táto aktualizácia zvyšuje spoľahlivosť načítavania oblasti panela úloh v oblasti systémovej lišty.

  • [Windows Hello]Táto aktualizácia vylepšuje:

    • Spoľahlivosť tváre Windows Hello.

    • Perzistencia odtlačku prsta Windows Hello počas inovácií.

  • [Úložisko]Táto aktualizácia vylepšuje:

    • Výkon pri zobrazovaní informácií o úložisku pre veľké objemy v nastaveniach > Systém > Úložisko > Rozšírené nastavenia úložiska > Disky & zväzky.

    • Obmedzenie veľkosti na formátovanie zväzkov FAT32 z príkazového riadka z 32 GB na 2 TB.

  • [Optimalizácia doručovania] Táto aktualizácia zlepšuje využitie pamäte a znižuje pravdepodobnosť, že sa použije neočakávane veľké množstvo pamäte.

  • [Displej a grafika] Táto aktualizácia zlepšuje perzistenciu a dostupnosť možností farebných profilov pre podporované monitory.

  • [Režim kiosku] Táto aktualizácia zjednodušuje konfiguráciu povolených balíkových aplikácií v kioskoch, keď je Microsoft Edge jednou z povolených aplikácií.

  • [Všeobecný výkon] Táto aktualizácia zlepšuje výkon spúšťania aplikácií pri spustení po spustení zariadenia (aplikácie sú uvedené v časti Nastavenia > Aplikácie > Spustenie).

  • [Všeobecná spoľahlivosť] Táto aktualizácia prináša základné zmeny, ktoré pomáhajú zlepšiť spoľahlivosť explorer.exe vrátane zmien pri prihlasovaní, pri interakcii s ponukami a zobrazením úloh, pri zrušení pripnutia položiek z rýchleho prístupu Prieskumník a ďalších zmien.

Súčasti umelej inteligencie

Toto vydanie aktualizuje nasledujúce súčasti umelej inteligencie:

AI súčasť

Verzia

Hľadanie obrázkov

1.2604.515.0

Extrakcia obsahu

1.2604.515.0

Sémantická analýza

1.2604.515.0

Model nastavení

1.2604.515.0

Windows 11 aktualizácia zásobníka údržby (KB5088467) – 26100.8247

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.

Známe problémy v tejto aktualizácii

Príznak

V niektorých zariadeniach s neodporúčanou konfiguráciou skupinovej politiky šifrovania BitLocker sa môže po inštalácii tejto aktualizácie pri prvom reštarte vyžadovať zadanie kľúča na obnovenie pre šifrovanie BitLocker.

Tento problém sa týka iba obmedzeného počtu systémov, v ktorých sú splnené VŠETKY nasledujúce podmienky. Je nepravdepodobné, že by sa tieto podmienky našli v osobných zariadeniach, ktoré nespravujú IT oddelenia.

  1. Šifrovanie BitLocker je na jednotke operačného systému povolené.

  2. Skupinová politika Konfigurovať overovací profil platformy TPM pre natívne konfigurácie firmvéru UEFI je nastavená a PCR7 je zahrnuté v overovacom profile (alebo je ekvivalentný kľúč databázy Registry nastavený manuálne).

  3. Systémové informácie (msinfo32.exe) uvádzajú väzbu stavu zabezpečeného zavedenia systému PCR7 ako väzbu Nie je možné.

  4. Certifikát Windows UEFI CA 2023 je prítomný v databáze podpisov zabezpečeného zavedenia systému (DB) zariadenia, čo umožňuje nastavenie Správcu spustenia Windows s podpisom z roku 2023 ako predvoleného.

  5. V zariadení ešte nie je spustený Správca spustenia Windows s podpisom z roku 2023.

V tomto scenári je kľúč na obnovenie pre šifrovanie BitLocker potrebné zadať iba raz – následné reštartovania nespustia obrazovku obnovenia šifrovania BitLocker, pokiaľ konfigurácia skupinovej politiky zostane nezmenená. Pomoc s vyhľadaním kľúča na obnovenie pre šifrovanie BitLocker nájdete v článku Vyhľadanie kľúča na obnovenie pre šifrovanie BitLocker.

Podnikom sa odporúča pred inštaláciou tejto aktualizácie auditovať skupinové politiky šifrovania BitLocker na explicitné zahrnutie PCR7 a skontrolovať stav väzby PCR7 pomocou msinfo32.exe. (Alternatívne riešenie nájdete nižšie.)

Alternatívne riešenie 

Tento problém je vyriešený v KB5089549. Po inštalácii KB5089549 sa zariadeniams touto nekompatibilnou konfiguráciou skupinovej politiky zabráni v inštalácii Správcu spustenia systému Windows podpísaného v roku 2023. Ak bolo vaše zariadenie ovplyvnené, pri inštalácii aktualizácií Windowsu sa v denníku systémových udalostí zobrazí ID udalosti 1032: "Správca spustenia aktualizácie Zabezpečeného zavedenia systému (2023) sa nepoužil z dôvodu známej nekompatibility s aktuálnou konfiguráciou šifrovania BitLocker."

Ak dostanete udalosť ID 1032, spoločnosť Microsoft dôrazne odporúča odstránenie konfigurácie skupinová politika pred inštaláciou aktualizácií, aby ste mohli nainštalovať Správcu spustenia Windows podpísaného v roku 2023 a naďalej dostávať najnovšie ochrany zabezpečeného spustenia.

Pred inštaláciou aktualizácie odstráňte konfiguráciu skupinovej politiky (odporúča sa) 

  1. Otvorte editor skupinových politík (gpedit.msc) alebo konzolu Group Policy Management Console.

  2. Prejdite na: Konfigurácia počítača > Administratívne šablóny > Súčasti Windowsu > Šifrovanie jednotiek BitLocker > Jednotky operačného systému.

  3. Nastavte položku Konfigurovať overovací profil platformy TPM pre natívne konfigurácie firmvéru UEFI na možnosť Nenakonfigurované.

  4. Spustením nasledujúceho príkazu v ovplyvnených zariadeniach rozšírite zmeny politiky: gpupdate /force

  5. Spustite nasledujúci príkaz na pozastavenie šifrovania BitLocker (ak je šifrovanie BitLocker povolené na jednotke C:): manage-bde-protectors-disable C:

  6. Na obnovenie šifrovania BitLocker spustite nasledujúci príkaz (ak je šifrovanie BitLocker povolené na jednotke C:): manage-bde-protectors-enable C:

  7. Týmto sa aktualizujú väzby šifrovania BitLocker na používanie predvoleného profilu PCR vybratého Windowsom.

Ak nechcete odstrániť túto konfiguráciu skupinová politika, môžete dočasným pozastavením šifrovania BitLocker a inštaláciou aktualizácie zabezpečeného zavedenia systému Windows nainštalovať nový Správcu spustenia systému Windows. Postupujte takto:

  1. Spustite nasledujúci príkaz na pozastavenie šifrovania BitLocker (ak je šifrovanie BitLocker povolené na jednotke C:): manage-bde-protectors-disable C:

  2. Spustite nasledujúci príkaz: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Reštartujte zariadenie.

  4. Po úspešnej inštalácii nového Správcu spustenia systému Windows povoľte šifrovanie BitLocker spustením príkazu: manage-bde-protectors-enable C:

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.

Inštalovanie tejto aktualizácie

Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.

K dispozícii

Ďalší krok

Je súčasťou

Otvorte ponuku Štart > Nastavenia > Windows Update.  > Rozšírené možnosti > Voliteľné aktualizácie. V oblasti Dostupné voliteľné aktualizácie nájdete prepojenie na stiahnutie a inštaláciu dostupných aktualizácií.

Vyhľadať voliteľné aktualizácie

Ak chcete odstrániť túto aktualizáciu

Upozornenie: Skôr než sa rozhodnete odstrániť túto aktualizáciu, pozrite si tému Pochopenie rizík: Prečo by ste nemali odinštalovať aktualizácie zabezpečenia.

Ak chcete odstrániť túto aktualizáciu po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.

Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5083631.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (KB5088467) – verzia 26100.8247.

Súvisiace témy

Microsoft Store for Business and Education so správcom Configuration Manager

Získanie aktualizácií pre aplikácie a hry v obchode Microsoft Store

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.