30, april 2026.—KB5083631 (verzije operativnog sistema 26200.8328 i 26100.8328) pregled

Primenjuje se na
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Ova nebezbednosna ispravka za Windows 11, verzije 25H2 i 24H2 (KB5083631), obuhvata poboljšanja kvaliteta proizvodnje. Da biste saznali više o razlikama između bezbednosnih ispravki, opcionalnih ispravki za pregled koje nisu bezbednosne, ispravki van opsega (OOB) i kontinuiranih inovacija, pogledajte objašnjenje mesečnih ispravki za Windows. Više informacija o terminologiji ispravki za Windows potražite u članku o različitim tipovima Windows softverskih ispravki.

Da biste prikazali najnovije ispravke za ovo izdanje, idite na kontrolnu tablu ispravnosti izdanja operativnog sistema Windows ili na stranicu istorije ažuriranja za Windows 11, verzija 24H2 i verzija 25H2.

Objave i poruke

Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.

Isticanje sertifikata za Windows Secure Boot

Napomena

  • Isticanje sertifikata za Windows Secure Boot
  • Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
  • Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.
Evidencija promena
Promena datuma Promeni opis
23. jun 2026. Ažuriranje: Dodata je usluga Windows prosleđivanja obaveštenja (WNS) (normalno objavljivanje).
12 maja, 20226 Revizija poznatog problema: Ažurirano privremeno rešenje za "Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati biti potrebni za unos BitLocker ključa za oporavak".

Istaknute stavke

Ova ispravka je dostupna u dve faze izdavanja: postepeno objavljivanje i normalno objavljivanje. Postepeno uvođenje isporučuje ispravku u fazama, tako da funkcije stižu do uređaja tokom vremena umesto odjednom, što znači da dostupnost zavisi od uređaja. Normalno objavljivanje je široko izdanje na svim uređajima koji ispunjavaju uslove istovremeno, obično kada dostigne opštu dostupnost (GA).


Sledeći rezime prikazuje funkcije iskustava Windows 11 računara koji koriste veštačku inteligenciju, kao i poboljšanja i ispravke. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

Utisci pri radu sa računarima u operativnom sistemu Windows 11

Ovaj odeljak ističe neke nove funkcije i poboljšanja za računare sa operativnim sistemom Windows 11, uključujući mogućnosti koje omogućava veštačka inteligencija, kontinuirane inovacije i poboljšanja performansi.

  • [Igranje]Novo! Xbox režim je dostupan na računarima sa operativnim sistemom Windows 11, uključujući laptop računare, stone računare i tablete. Inspirisan iskustvom Xbox konzole, Xbox režim nudi unapređen interfejs preko celog ekrana koji vaše igre stavlja ispred i u središte dok smanjuje pozadinske smetnje. Xbox režim je dizajniran za trenutke kada želite da se naslonite, uzmete upravljač i fokusirate se na igru. Uđite u Xbox režim iz aplikacije Xbox, iz postavki trake za igre ili pritiskom na taster + sa Windows logotipomF11. Više informacija potražite u članku Xbox režim Danas počinje da se izdaje igračima na Windows 11 računarima.

  • [Istraživač datoteka]

    • Novo! Ova ispravka širi listu formata arhive koji mogu da se koriste u Istraživač datoteka kako bi uključili uu, cpio, xar i NuGet pakete (nupkg).
    • Zahvaljujući ovoj ispravci, željene postavke za prikaz i sortiranje čuvaju se u fasciklama kao što su "Preuzimanja" i "Dokumenti" kada aplikacije pokrenu Istraživač datoteka direktno na tim lokacijama.
    • Ova ispravka uklanja beli blic koji može da se pojavi prilikom otvaranja "Ovaj računar" ili prilikom promene veličine okna sa detaljima u tamnom režimu.
    • Ova ispravka poboljšava pouzdanost relevantnih procesa explorer.exe tako da se oni zaustavljaju nakon zatvaranja Istraživač datoteka prozora.
  • [Unos]

    • Novo! Možete da osetite efekte haptičke povratne informacije na kompatibilnim ulaznim uređajima prilikom izvršavanja određenih radnji, kao što su poravnavanje objekata u programu PowerPoint, kačenje ili promena veličine prozora. Ovi haptički signali mogu da se uključe ili isključe u postavkama>Bluetooth & uređajima>Miš, tabla osetljiva na dodir ili pero>Haptički signali. Ovo iskustvo je podržano na Surface Slim Pen 2, ASUS Pen 3.0 i MSI Pen 2 uz haptičke povratne informacije. Podrška za dodatne kompatibilne uređaje, uključujući odabrane miševe kao što je Logitech MX Master 4, može postati dostupna kao ažuriranja izdanja hardverskih partnera.
    • Novo! Kucanje glasom na tastaturi na ekranu osetljivom na dodir sada izgleda jednostavnije i intuitivnije. Ažurirani dizajn uklanja preklapanja preko celog ekrana i prikazuje animacije kucanja glasom direktno na tasteru za diktiranje, što vam pomaže da ostanete fokusirani bez dodatnih vizuelnih smetnji.
    • Novo! Raspored tastature zastareli arapski 101 je sada dostupan. Možete da ga dodate prilikom izbora tastature za arapski u okviru stavke Vreme & Jezik>, Jezik & Region. Ova opcija je za one koji više vole dizajn tastature korišćen pre nedavnih promena alatke AltGr.
    • Ova ispravka poboljšava pouzdanost postavljanja prilagođenih alatki u okviru "Postavke">Bluetooth & Devices Wheel>.
    • Ova ispravka poboljšava postojanost postavke dinamičnog diktiranja u kucanju glasom.
    • Ova ispravka poboljšava pouzdanost navigacije pomoću tastature za emodži table (taster + sa Windows logotipom,tačka).
    • Ova ispravka poboljšava pouzdanost kucanja kada koristite ADLaM tastaturu.
  • [Deljenje] Novo! Paleta za prevlačenje se sada naziva Paleta za otpuštanje. Njegove postavke su sada u okviru postavki>Sistem>Multitasking (prethodno Beskontaktno deljenje). Paleta za otpuštanje koristi manji prikaz. Ovo poboljšanje sprečava nenamerno otvaranje ležišta i olakšava odbacivanje kada radite pri vrhu ekrana.

  • [Predstavljamo agente na traci zadataka] Novo! Windows dodaje novi način nadgledanja agenata sa trake zadataka. Ovo iskustvo podržava agente u aplikacijama prvog i trećih lica, sa Istraživačem u aplikaciji Microsoft 365 Copilot kao prvim usvojiocem. Kada istraživač radi na izveštaju, Windows prikazuje napredak na traci zadataka, tako da možete odmah da proverite ažuriranja. Zadržite pokazivač miša iznad ikone Microsoft 365 Copilot da biste videli napredak u realnom vremenu. Kada izveštaj bude spreman, Windows će vas obavestiti. Izaberite obaveštenje ili ikonu da biste se vratili u aplikaciju i pregledali i koristili rezultate.

    Projektanti mogu da saznaju kako da koriste ovaj API uz Windows UI.Shell.Tasks API.

  • [Državni roming preduzeća (ESR)]Novo! ESR se sada može upravljati putem smernica Windows rezervne kopije za organizacije. Ovo olakšava instalaciju IT administratorima. Da biste saznali više, pogledajte Enterprise State Roaming.

  • [Uklanjanje unapred instaliranih Microsoft Apps-based na osnovu smernica] Novo! Ova ispravka dodaje podršku za dinamičku listu za uklanjanje aplikacija smernicama "Ukloni podrazumevane Microsoft Store pakete" za Windows Enterprise i Education. Administratori mogu da uklone dodatne aplikacije koje su upakovane u MSIX/APPX tako što će navesti imena porodice paketa aplikacija pomoću Smernice grupe. Dinamička lista trenutno nije dostupna u katalogu Intune postavki. Provera valjanosti mora da se izvrši pomoću Smernice grupe ili prilagođenog OMA-URI-ja. Više informacija potražite u članku Uklanjanje aplikacija iz kutije zasnovane na smernicama.

  • [Štampanje]Novo! Ova ispravka dodaje novu ikonu koja prikazuje gde štampač podržava režim Windows zaštićenog štampanja u postavkama štampanja.

  • **[Ispravka smernica za Windows upravljački program]**Novo! Ova ispravka poboljšava Windows bezbednost tako što menja način na koji Windows jezgro veruje upravljačkim programima nezavisnih proizvođača. Podrazumevana pouzdanost za unakrsno potpisane upravljačke programe je uklonjena, dok upravljački programi iz programa Windows za kompatibilnost hardvera (WHCP) i lista dozvola pouzdanih zastarelih upravljačkih programa ostaju dozvoljeni. Windows nadzire kompatibilnost upravljačkih programa najmanje 100 sati i tri ponovna pokretanja pre nego što omogući sprovođenje. Nakon sprovođenja, mali broj unakrsno potpisanih upravljačkih programa može biti blokiran. Za više informacija pogledajte Windows smernice za upravljački program i unapređenje bloga o bezbednosti Windows upravljačkih programa.

  • **[Poboljšana bezbednost i performanse za grupne datoteke]**Novo! Administratori i autori smernica Kontrole aplikacija za preduzeća sada imaju dodatnu kontrolu nad načinom na koji sistem obrađuje grupne datoteke i skripte komandne linije (CMD). Počevši od ovog izdanja, administratori mogu da omoguće bezbedniji režim obrade za grupne datoteke. Ovaj režim sprečava promenu datoteka paketa tokom izvršavanja.

    Da biste omogućili ovu postavku, dodajte sledeću vrednost u registrator:

    Ključ registratora: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor

    Ime vrednosti: LockBatchFilesWhenInUse

    Tip: DWORD

    Podaci koje treba postaviti: 0 (onemogućeno) ili 1 (omogućeno)

    Autori smernica takođe mogu da omoguće ovaj režim pomoću kontrole manifesta aplikacije LockBatchFilesWhenInUse, kao što je dokumentovano u šemi manifesta kontrole aplikacije za poslovanje.

  • [Microsoft Store] Ova ispravka smanjuje neočekivane greške prilikom preuzimanja i instaliranja aplikacija iz prodavnice Microsoft Store, uključujući greške 0x80070057, 0x80240008 i 0x80073d28.

  • [Fontovi] Ova ispravka obuhvata poboljšanja porodice fontova Leelawadee UI za tajske, laoske, kmerske i lontara skripte kako bi se poboljšalo redosled, pozicioniranje i prikazivanje glifa.

  • [Audio] Ova ispravka poboljšava kompatibilnost upravljačkih programa nezavisnih proizvođača sa midisrv.exe.

  • [Traka zadataka] Ova ispravka poboljšava pouzdanost učitavanja sistemske palete na traci zadataka.

  • [Windows Hello] Ova ispravka poboljšava:

    • Pouzdanost Windows Hello lica.
    • Postojanost Windows Hello otiska prsta tokom nadogradnji.
  • [Skladište] Ova ispravka poboljšava:

    • Performanse prilikom prikazivanja informacija o skladištu za velike količine u postavkama>sistemsko>skladište>Napredne postavke> skladištaDiskovi & volumeni.
    • Ograničenje veličine za oblikovanje FAT32 volumena sa komandne linije sa 32 GB na 2 TB.
  • [Optimizacija isporučivanja] Ova ispravka poboljšava iskorišćenost memorije i smanjuje verovatnoću da će koristiti neočekivano veliku količinu memorije.

  • [Prikaz i grafika] Ova ispravka poboljšava postojanost i dostupnost opcija profila boja za podržane monitore.

  • [Režim kioska] Ova ispravka pojednostavljuje konfiguraciju za dozvoljene zapakovane aplikacije na kioscima kada je Microsoft Edge jedna od dozvoljenih aplikacija.

  • [Opšte performanse] Ova ispravka poboljšava performanse pokretanja početnih aplikacija nakon pokretanja uređaja (aplikacije navedene u okviru Postavke>– Aplikacije>pri pokretanju).

  • [Opšta pouzdanost] Ova ispravka donosi osnovne promene koje pomažu da se poboljša pouzdanost explorer.exe, uključujući prilikom prijavljivanja, prilikom interakcije sa menijima trake zadataka i prikazom zadataka, prilikom otkačivanja stavki sa Istraživač datoteka brzog pristupa i još mnogo toga.

AI komponente

Ovo izdanje ažurira sledeće AI komponente:

AI komponenta Verzija
Pretraga slika 1.2604.515.0
Izdvajanje sadržaja 1.2604.515.0
Semantička analiza 1.2604.515.0
Model postavki 1.2604.515.0

Windows 11 ispravka steka usluga (KB5088467) – 26100.8247

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati da unesu svoj BitLocker ključ za oporavak

Simptom

Neki uređaji sa nepreporučenim konfigurisanjem smernica grupe za BitLocker će možda morati da unesu svoj BitLocker ključ za oporavak pri prvom ponovnom pokretanju nakon instaliranja ove ispravke.

Ovaj problem utiče samo na ograničen broj sistema u kojima su ispunjeni SVI sledeći uslovi. Malo je verovatno da će se ovi uslovi pronaći na ličnim uređajima kojima ne upravljaju sektori informatičkog odeljenja.

  1. BitLocker je omogućen na disk jedinici operativnog sistema.
  2. Smernice grupe „Konfigurisanje profila provere valjanosti TPM platforme za osnovne konfiguracije UEFI firmvera“ su konfigurisane, a PCR7 je uključen u profil za proveru valjanosti (ili je ekvivalentni ključ registra podešen ručno).
  3. Informacije o sistemu (msinfo32.exe) izveštavaju o povezivanju stanja bezbednog pokretanja PCR7 kao „Nije moguće“.
  4. Windows UEFI CA 2023 certifikat je prisutan u bazi podataka (DB) potpisa za bezbedno pokretanje uređaja, čime uređaj ispunjava uslove da Windows upravljač pokretanjem koji je potpisan 2023. postane podrazumevan.
  5. Uređaj već ne koristi Windows upravljač pokretanjem potpisan 2023. godine.

U ovom scenariju BitLocker ključ za oporavak treba uneti samo jednom -- naredna ponovna pokretanja neće aktivirati BitLocker ekran za oporavak, sve dok konfiguracija smernica grupe ostane nepromenjena. Za pomoć u pronalaženju vašeg BitLocker ključa za oporavak, pogledajte članak Pronalaženje BitLocker ključa za oporavak.

Preduzećima se preporučuje da nadziru BitLocker smernice grupe radi eksplicitnog PCR7 uključеnja i proveru statusa msinfo32.exe povezivanja za PCR7 pre nego što instaliraju ovu ispravku. (Pogledajte dolenavedeno privremeno rešenje.)

Privremeno rešenje

Ovaj problem je rešen u KB5089549. Nakon instaliranja KB5089549, uređaji sa ovom nekompatibilnom konfiguracijom smernica grupe neće moći da instaliraju Windows upravljač pokretanjem koji je potpisan 2023. Ako je vaš uređaj bio ugrožen, ID događaja 1032 će se pojaviti u evidenciji sistemskih događaja prilikom instaliranja ispravki za Windows: "Ispravka za bezbedno pokretanje Upravljač pokretanjem (2023) nije primenjena zbog poznate nekompatibilnosti sa trenutnom BitLocker konfiguracijom".

Ako primite ID događaja 1032, Microsoft izričito preporučuje da uklonite konfiguraciju Smernice grupe pre instaliranja ispravki kako biste mogli da instalirate Windows upravljač pokretanjem koji je potpisan 2023 i nastavite da dobijate najnovije zaštite bezbednog pokretanja.

Uklonite konfiguraciju Smernice grupe pre instaliranja ispravke (preporučuje se)

  1. Otvorite uređivač smernica grupe (gpedit.msc) ili alatku Group Policy Management Console.
  2. Pomerite se do: Konfiguracija > računara Administrativni predlošci > Windows komponente > BitLocker šifrovanje > disk jedinice Diskovi operativnog sistema.
  3. Postavite vrednost „Konfiguriši profil provere valjanosti TPM platforme za izvorne konfiguracije UEFI firmvera“ na „Nije konfigurisano“.
  4. Pokrenite sledeću komandu na uređajima na koje ovo utiče da biste preneli promenu smernica: gpupdate /force
  5. Pokrenite sledeću komandu da biste obustavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:
  6. Pokrenite sledeću komandu da biste nastavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -enable C:
  7. Ovo ažurira BitLocker veze za korišćenje podrazumevanog PCR profila koji je izabrao Windows.

Ako ne želite da uklonite ovu konfiguraciju Smernice grupe, možete da instalirate novi Upravljač pokretanjem operativnog sistema Windows tako što ćete privremeno obustaviti BitLocker i instalirati ispravku za bezbedno pokretanje. Da biste to uradili:

  1. Pokrenite sledeću komandu da biste obustavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:
  2. Pokrenite sledeću komandu: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Ponovo pokrenite uređaj.
  4. Kada uspešno instalirate novi Windows upravljač pokretanjem, omogućite BitLocker tako što ćete pokrenuti komandu: manage-bde -protectors -enable C:

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u članku "Ispravke steka servisiranja".

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Uključeno Otvorite "Start" meniPostavke postavki>za WindowsLogotipWindows>Update. >Više opcija>Opcionalne ispravke. U oblasti "Dostupne opcionalne ispravke" pronaći ćete vezu za preuzimanje i instaliranje dostupnih ispravki.
Proverite da li postoje opcionalne ispravke

Napomena

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za 5083631 kumulativne ispravke.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5088467) – verzija 26100.8247.

Microsoft Store za preduzeća i obrazovanje sa Configuration Manager

Nabavite ispravke za aplikacije i igre u prodavnici Microsoft Store