Den här icke-säkerhetsrelaterade uppdateringen för Windows 11, version 25H2 och 24H2 (KB5083631), innehåller förbättringar av produktionskvaliteten. Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av Windows månatliga uppdateringar. Information om Windows uppdateringsterminologi finns i de olika typerna av Windows-programuppdateringar.
Om du vill visa de senaste uppdateringarna för den här versionen går du till hälsoinstrumentpanelen för Windows-versioner eller uppdateringshistoriksidan för Windows 11, version 24H2 och version 25H2.
Meddelanden och meddelanden
Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.
Förfallodatum för Windows Secure Boot-certifikat
Förfallodatum för Windows Secure Boot-certifikat
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| Juni 23, 2026 | Uppdatering: Windows Push Notification Services (WNS) har lagts till (normal distribution). |
| Den 12 maj 20226 | Revision av känt problem: Uppdaterad lösning för "Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel". |
Viktiga punkter
Den här uppdateringen är tillgänglig via två lanseringsfaser: gradvis distribution och normal distribution. En gradvis distribution ger en uppdatering i faser, så att funktioner når enheter över tid i stället för alla samtidigt, vilket innebär att tillgängligheten varierar beroende på enhet. En normal distribution är den breda versionen till alla kvalificerade enheter samtidigt, vanligtvis när den når allmän tillgänglighet (GA).
Följande sammanfattning beskriver funktioner från AI-drivna Windows 11 PC-upplevelser, tillsammans med förbättringar och korrigeringar. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
Datorupplevelser i Windows 11
Det här avsnittet beskriver några nya funktioner och förbättringar för Windows 11 datorer, inklusive AI-drivna funktioner, kontinuerlig innovation och prestandaförbättringar.
[Spel]Nytt! Xbox-läget är tillgängligt på Windows 11 datorer, inklusive bärbara datorer, stationära datorer och surfplattor. Xbox-läget är inspirerat av Xbox-konsolupplevelsen och erbjuder ett strömlinjeformat helskärmsgränssnitt som sätter dina spel i centrum samtidigt som bakgrundsdistraktioner minimeras. Xbox-läget är utformat för de tillfällen då du vill luta dig tillbaka, plocka upp en handkontroll och fokusera på spelet. Öppna Xbox-läget från Xbox-appen, Game Bar inställningarna eller genom att trycka på Windows-tangenten + F11. Mer information finns i Xbox-läget börjar lanseras för spelare på Windows 11-datorer idag.
[Utforskaren]
- Nyhet! Den här uppdateringen utökar listan över arkivformat som kan användas i Utforskaren till att inkludera uu-, cpio-, xar- och NuGet-paket (nupkg).
- Med den här uppdateringen behålls visnings- och sorteringsinställningar i mappar som nedladdningar och dokument när appar startar Utforskaren direkt på dessa platser.
- Den här uppdateringen tar bort en vit blixt som kan visas när du öppnar Den här datorn eller när du ändrar storlek på informationsfönstret i mörkt läge.
- Den här uppdateringen förbättrar tillförlitligheten för relevanta explorer.exe processer så att de stoppas när Utforskaren fönster stängs.
[Indata]
- Nyhet! Du kan känna haptiska återkopplingseffekter på kompatibla inmatningsenheter när du utför vissa åtgärder, till exempel justera objekt i PowerPoint, fästa eller ändra storlek på fönster. Dessa haptiska signaler kan aktiveras eller inaktiveras i Inställningar>Bluetooth & enheter>Mus, pekplatta eller penna>Haptiska signaler. Den här upplevelsen stöds på Surface Slim Pen 2, ASUS Pen 3.0 och MSI Pen 2 med haptisk feedback. Stöd för ytterligare kompatibla enheter, inklusive utvalda möss som Logitech MX Master 4, kan bli tillgängligt som versionsuppdateringar för maskinvarupartner.
- Nyhet! Röstinmatning på pektangentbordet ser nu enklare och mer intuitivt ut. Den uppdaterade designen tar bort överlägget i helskärmsläge och visar dikteringsanimeringar direkt på dikteringsnyckeln, vilket hjälper dig att hålla fokus utan extra visuella distraktioner.
- Nyhet! Tangentbordslayouten Arabic 101 Legacy är nu tillgänglig. Du kan lägga till det när du väljer ett tangentbord för arabiska under Tid & språkspråk>& region. Det här alternativet är för dem som föredrar den tangentbordsdesign som användes före de senaste ändringarna med AltGr.
- Den här uppdateringen förbättrar tillförlitligheten för inställning av anpassade verktyg under Inställningar>Bluetooth & enhetshjul>.
- Den här uppdateringen förbättrar beständigheten för Fluid Dictation-inställningen vid röstinmatning.
- Den här uppdateringen förbättrar tillförlitligheten för tangentbordsnavigering för emojipaneler (Windows-tangenten + ,punkt).
- Den här uppdateringen förbättrar tillförlitligheten för att skriva när du använder ADLaM-tangentbordet.
[Delning] Nyhet! Dra fack kallas nu Släppfält. Inställningarna finns nu under Inställningar>försystemmultitasking> (tidigare Delning i närheten). Släppfältet har en mindre översiktsvy. Den här förbättringen förhindrar att släppfältet öppnas av misstag och gör det enklare att stänga när du arbetar nära skärmens överkant.
[Introduktion till agenter i Aktivitetsfältet] Nyhet! Windows lägger till ett nytt sätt att övervaka dina agenter från Aktivitetsfältet. Den här upplevelsen stöder agenter i appar från första och tredje part, med Researcher i Microsoft 365 Copilot-appen som första användare. När Researcher arbetar med en rapport visar Windows förloppet i Aktivitetsfältet så att du snabbt kan kontrollera uppdateringarna. Håll muspekaren över ikonen Microsoft 365 Copilot för att se framsteg i realtid. När rapporten är klar får du ett meddelande från Windows. Välj meddelandet eller ikonen för att återgå till appen och granska och använda resultaten.
Utvecklare kan lära sig hur man använder det här API:et med Windows.UI.Shell.Tasks-API:et.
[Enterprise State Roaming (ESR)]Nyhet! ESR kan nu hanteras via principer för Windows Säkerhetskopiering for Organizations. Detta gör konfigurationen enklare för IT-administratörer. Mer information finns i Enterprise State Roaming.
[Principbaserad borttagning av förinstallerade Microsoft Apps] Nytt! Den här uppdateringen lägger till stöd för en dynamisk lista över borttagning av appar i principen Ta bort standardpaket för Microsoft Store för Windows Enterprise och Education. Administratörer kan ta bort ytterligare MSIX/APPX-paketerade appar genom att ange deras appaketfamiljnamn med hjälp av grupprincip. Den dynamiska listan är för närvarande inte tillgänglig i Intune inställningskatalog. Verifieringen måste utföras med grupprincip eller anpassad OMA-URI. Mer information finns i Principbaserad borttagning av inbyggda appar.
[Utskrift]Nyhet! Den här uppdateringen lägger till en ny ikon som visar var en skrivare stöder Windows skyddat utskriftsläge i utskriftsinställningarna.
**[Uppdatering av Windows-drivrutinsprincip]**Ny! Den här uppdateringen förbättrar Windows-säkerheten genom att ändra hur Windows-kerneln litar på drivrutiner från tredje part. Standardförtroendet för korssignerade drivrutiner tas bort, medan drivrutiner från Windows Hardware Compatibility Program (WHCP) och en lista över betrodda äldre drivrutiner fortfarande tillåts. Windows granskar drivrutinens kompatibilitet i minst 100 timmar och tre omstarter innan den aktiverar tvingande. Efter tillämpning kan ett litet antal korssignerade drivrutiner blockeras. Mer information finns i Windows-drivrutinsprincipen och Avancerad Windows-säkerhetsblogg för drivrutinssäkerhet.
**[Förbättrad säkerhet och prestanda för batchfiler]**Nyhet! Administratörer och programkontroll för affärsprincipförfattare har nu ytterligare kontroll över hur systemet bearbetar batchfiler och kommandotolksskript. Från och med den här versionen kan administratörer aktivera ett säkrare bearbetningsläge för batchfiler. Det här läget förhindrar att batchfiler ändras under körningen.
Lägg till följande värde i registret om du vill aktivera den här inställningen:
Registernyckel: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor
Värdenamn: LockBatchFilesWhenInUse
Typ: DWORD
Data som ska anges: 0 (inaktiverad) eller 1 (aktiverad)
Principförfattare kan också aktivera det här läget med hjälp av programmanifestkontrollen LockBatchFilesWhenInUse, enligt beskrivningen i manifestschemat för programkontroll för företag.
[Microsoft Store] Den här uppdateringen minskar oväntade fel när du laddar ned och installerar appar från Microsoft Store, bland annat fel 0x80070057, 0x80240008 och 0x80073d28.
[Teckensnitt] Den här uppdateringen innehåller förbättringar av teckensnittsfamiljen Leelawadee UI för thailändska, laotiska skrifter, khmer och lontara för att förbättra teckensekvensering, positionering och rendering.
[Ljud] Den här uppdateringen förbättrar kompatibiliteten för drivrutiner från tredje part med midisrv.exe.
[Aktivitetsfältet] Den här uppdateringen förbättrar tillförlitligheten vid inläsning av systemfältet i Aktivitetsfältet.
[Windows Hello] Den här uppdateringen förbättrar:
- Tillförlitlighet för Windows Hello Face.
- Beständigt Windows Hello fingeravtryck efter uppgraderingar.
[Lagring] Den här uppdateringen förbättrar:
- Prestanda vid visning av lagringsinformation för stora volymer i Inställningar>, Systemlagring>>, Avancerade lagringsinställningar>, Diskar & Volymer.
- Storleksgränsen för formatering av FAT32-volymer från kommandoraden från 32 GB till 2 TB.
[Leveransoptimering] Den här uppdateringen förbättrar minnesanvändningen och minskar risken för att en oväntat stor mängd minne används.
[Bildskärm och grafik] Den här uppdateringen förbättrar beständigheten och tillgängligheten för färgprofilalternativ för bildskärmar som stöds.
[Helskärmsläge] Den här uppdateringen förenklar konfigurationen för tillåtna paketerade appar i kiosker när Microsoft Edge är en av de tillåtna apparna.
[Allmänna prestanda] Den här uppdateringen förbättrar prestandan för att starta startappar efter att enheten har startats (appar visas under Inställningar>Appstart>).
[Allmän tillförlitlighet] Den här uppdateringen medför underliggande ändringar för att förbättra explorer.exe tillförlitlighet, inklusive vid inloggning, när du interagerar med aktivitetsfältets menyer och Aktivitetsvyn, när du tar bort objekt från Utforskaren Snabbåtkomst och mycket mer.
AI-komponenter
Den här versionen uppdaterar följande AI-komponenter:
| AI-komponent | Version |
|---|---|
| Bildsökning | 1.2604.515.0 |
| Extrahering av innehåll | 1.2604.515.0 |
| Semantisk analys | 1.2604.515.0 |
| Inställningsmodell | 1.2604.515.0 |
Windows 11 Servicing Stack-uppdatering (KB5088467) – 26100.8247
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel
Symptom
Vissa enheter med en icke rekommenderad BitLocker-gruppprincipkonfiguration kan krävas för att ange bitLocker-återställningsnyckeln vid den första omstarten efter att uppdateringen har installerats.
Det här problemet påverkar endast ett begränsat antal system där ALLA följande villkor är uppfyllda. Dessa villkor kommer sannolikt inte att hittas på personliga enheter som inte hanteras av IT-avdelningar.
- BitLocker är aktiverat på OS-enheten.
- Grupprincip "Konfigurera TPM-plattformsverifieringsprofil för inbyggda konfigurationer av inbyggd UEFI-programvara" har konfigurerats och PCR7 ingår i verifieringsprofilen (eller så anges motsvarande registernyckel manuellt).
- Systeminformation (msinfo32.exe) rapporterar PCR7-bindning för säker startstatus som "Inte möjligt".
- Windows UEFI CA 2023-certifikatet finns i enhetens databas för säker startsignatur (DB), vilket gör enheten berättigad till den 2023-signerade Windows Boot Manager som standard.
- Enheten kör inte redan den 2023-signerade Windows Boot Manager.
I det här scenariot behöver BitLocker-återställningsnyckeln bara anges en gång – efterföljande omstarter utlöser inte en BitLocker-återställningsskärm, så länge grupprincipkonfigurationen förblir oförändrad. Mer information om hur du hittar BitLocker-återställningsnyckeln finns i artikeln Hitta BitLocker-återställningsnyckeln.
Företag rekommenderas att granska sina BitLocker-grupprinciper för explicit PCR7-inkludering och kontrollera msinfo32.exe för deras PCR7-bindningsstatus innan du installerar den här uppdateringen. (Se lösningen nedan.)
Tillfällig lösning
Det här problemet åtgärdas i KB5089549. När du har installerat KB5089549 hindras enheter med den här inkompatibla grupprincipkonfigurationen från att installera den 2023-signerade Windows Boot Manager. Om enheten påverkades visas händelse-ID 1032 i systemhändelseloggen när du installerar Windows-uppdateringar: "Uppdateringshanteraren för säker start (2023) tillämpades inte på grund av en känd inkompatibilitet med den aktuella BitLocker-konfigurationen."
Om du får händelse-ID 1032 rekommenderar Microsoft starkt att du tar bort grupprincip konfigurationen innan du installerar uppdateringar så att du kan installera 2023-signerade Windows Boot Manager och fortsätta att få de senaste skydden för säker start.
Ta bort konfigurationen Grupprincip innan du installerar uppdateringen (rekommenderas)
- Öppna grupprincip Editor (gpedit.msc) eller din konsolen Grupprinciphantering.
- Navigera till: Datorkonfiguration > , Administrativa mallar > , Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter.
- Ställ in "Konfigurera valideringsprofil för TPM-plattform för inbyggda UEFI-firmwarekonfigurationer" till "Inte konfigurerad".
- Kör följande kommando på berörda enheter för att sprida principändringen: gpupdate /force
- Kör följande kommando för att pausa BitLocker (om BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:
- Kör följande kommando för att återuppta BitLocker (om BitLocker är aktiverat på enheten C:): manage-bde -protectors -enable C:
- Detta uppdaterar BitLocker-bindningarna för att använda den Windows valda standard-PCR-profilen.
Om du inte vill ta bort den här grupprincip konfigurationen kan du installera den nya Windows Boot Manager genom att tillfälligt pausa BitLocker och installera uppdateringen för säker start. Gör så här:
- Kör följande kommando för att pausa BitLocker (om BitLocker är aktiverat på C:-enheten): manage-bde -protectors -disable C:
- Kör följande kommando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Starta om enheten.
- När den nya Windows Boot Manager har installerats aktiverar du BitLocker genom att köra kommandot: manage-bde -protectors -enable C:
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg | |
|---|---|---|
|
Öppna Start-inställningarna >>Windows Update.
>
Avancerade alternativ>Valfria uppdateringar. I området Valfria uppdateringar tillgängliga hittar du länken för att ladda ned och installera tillgängliga uppdateringar.Sök efter valfria uppdateringar |
Obs
- Om du vill ta bort den här uppdateringen
- Försiktighet: Innan du bestämmer dig för att ta bort den här uppdateringen läser du Förstå riskerna: Varför du inte bör avinstallera säkerhetsuppdateringar.
- Om du vill ta bort den här uppdateringen när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5083631.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformationen för SSU (KB5088467) – version 26100.8247.
Relaterade ämnen
Microsoft Store för företag och utbildning med Configuration Manager
