14 Nisan 2026—KB5083769 (İşletim Sistemi Derlemeleri 26200.8246 ve 26100.8246)
Uygulandığı Öğe
Yayımlanma Tarihi:
14.04.2026
Sürüm:
İs Derlemeleri 26200.8246 ve 26100.8246
Windows 11, sürüm 25H2 ve 24H2 (KB5083769) için bu toplu güncelleştirme, geçen ayın isteğe bağlı önizleme sürümündeki güvenlikle ilgili olmayan güncelleştirmelerle birlikte en son güvenlik düzeltmelerini ve iyileştirmelerini içerir. Güvenlik güncelleştirmeleri, isteğe bağlı güvenlikle ilgili olmayan önizleme güncelleştirmeleri, bant dışı (OOB) güncelleştirmeler ve sürekli yenilikler arasındaki farklar hakkında daha fazla bilgi edinmek için bkz. Windows aylık güncelleştirmeleri açıklandı. Windows güncelleştirme terminolojisi hakkında daha fazla bilgi için bkz. Windows yazılım güncelleştirmelerinin farklı türleri.
Bu sürümle ilgili en son güncelleştirmeleri görüntülemek için Windows sürüm durumu panosunu veya Windows 11, sürüm 25H2 ve 24H2 güncelleştirme geçmişi sayfasını ziyaret edin .
Duyurular ve iletiler
Bu bölüm duyurular, değişiklik günlükleri ve destek sonu bildirimleri de dahil olmak üzere bu sürümle ilgili önemli bildirimler sağlar.
Windows Güvenli Önyükleme sertifikasının süresi dolması
Önemli: Çoğu Windows cihazı tarafından kullanılan Güvenli Önyükleme sertifikalarının süresi Haziran 2026 tarihinden itibaren dolacaktır. Bu durum, zamanında güncellenmediği takdirde bazı kişisel ve iş cihazlarının güvenli bir şekilde önyükleme yapabilmesini etkileyebilir. Kesintileri önlemek için kılavuzu gözden geçirmenizi ve sertifikaları güncelleştirmek için önceden harekete geçmenizi öneririz. Ayrıntılar ve hazırlık adımları için Windows Güvenli Önyükleme sertifikasının süresinin dolması ve CA güncelleştirmeleri bölümüne bakınız.
|
Tarihi değiştir |
Açıklamayı değiştir |
|
14 Nisan 2026 |
Bilinen sorun eklendi: "BitLocker kurtarma anahtarını girmek için bitLocker grup ilkesi yapılandırması olmayan cihazlar gerekebilir" |
Geliştirmeler
Bu güvenlik güncelleştirmesi KB5079473 (10 Mart 2026'da yayımlandı), KB5085516(21 Mart 2026'da yayımlandı), KB5079391 (26 Mart 2026'da yayımlandı - artık sunulmadı) ve KB5086672(31 Mart 2026'da yayımlandı) düzeltmelerini ve kalite iyileştirmelerini içerir. Aşağıdaki özette, bu güncelleştirme tarafından giderilen önemli sorunlar özetlenmiştir. Ayrıca yeni özellikler de mevcuttur. Köşeli ayraç içindeki kalın metin, değişikliğin öğesini veya alanını gösterir.
-
[Güvenli Önyükleme]
-
Yeni! Cihazınızdaki Güvenli Önyükleme sertifikası güncelleştirmelerinin durumu Windows Güvenliği uygulamasında görüntülenebilir (Ayarlar > Gizlilik & güvenlik > Windows Güvenliği). Rozetler ve bildirimler aracılığıyla durum uyarıları hakkında daha fazla bilgi edinin. Bu geliştirmeler ticari cihazlarda varsayılan olarak devre dışı bırakılmıştır.
-
Bu güncelleştirmeyle, Windows kalite güncelleştirmeleri ek yüksek güvenilirlikli cihaz hedefleme verilerini içerir ve yeni Güvenli Önyükleme sertifikalarını otomatik olarak almaya uygun cihazların kapsamını artırır. Cihazlar yeni sertifikaları yalnızca yeterli başarılı güncelleştirme sinyallerini gösterdikten sonra alır ve denetimli ve aşamalı bir dağıtımı korur.
-
Bu güncelleştirme, Cihazın Güvenli Önyükleme güncelleştirmelerinden sonra BitLocker Kurtarma'ya girebileceği sorunu giderir.
-
-
[Ağ] Bu güncelleştirme, Windows QUIC üzerinden SMB sıkıştırması kullandığında güvenilirliği artırır. Bu güncelleştirmeyi yükledikten sonra QUIC üzerinden SMB sıkıştırma istekleri daha tutarlı bir şekilde tamamlanıp zaman aşımları olasılığını azaltır ve daha sorunsuz ve daha güvenilir performansı destekler.
-
[Uzak Masaüstü] Bu güncelleştirme, Uzak Masaüstü (.rdp) dosyalarını kullanan kimlik avı saldırılarına karşı korumayı geliştirir. Bir .rdp dosyasını açtığınızda, Uzak Masaüstü bağlanmadan önce istenen tüm bağlantı ayarlarını gösterir ve her ayar varsayılan olarak kapalıdır. Bir cihazda .rdp dosyasını ilk kez açtığınızda bir kerelik güvenlik uyarısı da görüntülenir. Daha fazla bilgi için bkz. Uzak Masaüstü (RDP) dosyalarını açarken güvenlik uyarılarını anlama.
-
[Bu bilgisayarı sıfırla (bilinen sorun)] Düzeltildi: Bu güncelleştirme, "Dosyalarımı koru" veya "Her şeyi kaldır" seçeneklerini kullanırken cihaz sıfırlamanın başarısız olmasına neden olabilecek bir sorunu giderir. Bu, Mart 2026 (KB5079420) Hotpatch güvenlik güncelleştirmesini yükledikten sonra oluşabilir.
Önceki güncelleştirmeleri zaten yüklediyseniz cihazınız yalnızca bu pakete eklenen yeni güncelleştirmeleri indirip yükler.
Güvenlik açıkları hakkında daha fazla bilgi için Bkz. Güvenlik Güncelleştirmesi Kılavuzu ve Nisan 2026 Güvenlik Güncelleştirmeler.
Yapay Zeka Bileşenleri
Bu sürüm aşağıdaki yapay zeka bileşenlerini güncelleştirir:
|
AI Bileşeni |
Sürüm |
|
Resim Arama |
1.2603.377.0 |
|
İçerik Ayıklama |
1.2603.377.0 |
|
Anlam Analizi |
1.2603.377.0 |
|
Ayarlar Modeli |
1.2603.377.0 |
Windows 11 hizmet yığını güncelleştirmesi (KB5088467)- 26100.8247
Bu güncelleştirme, Windows güncelleştirmelerini yükleyen bileşen olan hizmet yığınında kalite iyileştirmeleri yapar. Hizmet yığını güncelleştirmeleri (SSU), cihazlarınızın Microsoft güncelleştirmelerini alıp yükleyebilmesi için sağlam ve güvenilir bir hizmet yığınına sahip olduğunuzdan emin olun. SSU'lar hakkında daha fazla bilgi edinmek için bkz. Hizmet yığını güncelleştirmelerinin şirket içi dağıtımını basitleştirme.
Bu güncelleştirmeyle ilgili bilinen sorunlar
Belirti
Ender olmayan BitLocker grup ilkesi yapılandırmasına sahip bazı cihazların, bu güncelleştirmeyi yükledikten sonra ilk yeniden başlatmada BitLocker kurtarma anahtarını girmesi gerekebilir.
Bu sorun yalnızca aşağıdaki koşulların TÜMÜNÜn doğru olduğu sınırlı sayıda sistemi etkiler. Bu koşulların BT departmanları tarafından yönetilmeyen kişisel cihazlarda bulunma olasılığı düşüktür.
-
BitLocker işletim sistemi sürücüsünde etkindir.
-
"Yerel UEFI üretici yazılımı yapılandırmaları için TPM platformu doğrulama profilini yapılandırma" grup ilkesi yapılandırılır ve DOĞRULAMA profiline PCR7 eklenir (veya eşdeğer kayıt defteri anahtarı el ile ayarlanır).
-
Sistem Bilgileri (msinfo32.exe), Güvenli Önyükleme Durumu PCR7 Bağlaması'nın "Mümkün Değil" olduğunu bildirir.
-
Windows UEFI CA 2023 sertifikası, cihazın Güvenli Önyükleme İmzası Veritabanı'nda (DB) bulunur ve bu da cihazın 2023 imzalı Windows Önyükleme Yöneticisi'nin varsayılan olarak ayarlanması için uygun olmasını sağlar.
-
Cihaz 2023 imzalı Windows Önyükleme Yöneticisi'ni henüz çalıştırmıyor.
Bu senaryoda, BitLocker kurtarma anahtarının yalnızca bir kez girilmesi gerekir; grup ilkesi yapılandırması değişmediği sürece sonraki yeniden başlatmalar bitLocker kurtarma ekranını tetiklemez. BitLocker kurtarma anahtarınızı bulma konusunda yardım için BitLocker kurtarma anahtarınızı bulma makalesine bakın.
Kuruluşların açık PCR7 dahil etmek için BitLocker grup ilkelerini denetlemeleri ve bu güncelleştirmeyi yüklemeden önce msinfo32.exe PCR7 bağlama durumlarını denetlemeleri önerilir. (Aşağıdaki Seçenek 1'e bakın.)
Geçici çözüm
1. Seçenek: Güncelleştirmeyi yüklemeden önce grup ilkesi yapılandırmasını kaldırın (Önerilen)
-
grup ilkesi Düzenleyicisi'ni (gpedit.msc) veya grup ilkesi Yönetim Konsolunuzu açın.
-
Şu sayfaya gidin: Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > İşletim Sistemi Sürücüleri.
-
"Yerel UEFI üretici yazılımı yapılandırmaları için TPM platformu doğrulama profilini yapılandırma" ayarını "Yapılandırılmadı" olarak ayarlayın.
-
İlke değişikliğini yaymak için etkilenen cihazlarda aşağıdaki komutu çalıştırın: gpupdate /force
-
BitLocker'ı askıya almak için aşağıdaki komutu çalıştırın (C: sürücüsünde BitLocker etkindir): manage-bde -protectors -disable C:
-
BitLocker'ı sürdürmek için aşağıdaki komutu çalıştırın (C: sürücüsünde BitLocker etkindir): manage-bde -protectors -enable C:
-
Bu, BitLocker bağlamalarını Windows tarafından seçilen varsayılan PCR profilini kullanacak şekilde güncelleştirir.
Seçenek 2: Güncelleştirmeyi yüklemeden önce Bilinen Sorunu Geri Alma (KIR) uygulama
Bu güncelleştirmeyi dağıtmadan önce PCR7 grup ilkesini kaldıramayan müşteriler için Bilinen Sorun Geri Alma (KIR) kullanılabilir. KIR, 2023 Önyükleme Yöneticisi'ne otomatik geçişi engelleyerek BitLocker kurtarma tetikleyicisini önler. Kir, etkilenen cihazlara güncelleştirme yüklenmeden önce dağıtılmalıdır. Bu KIR'yi edinmek için İş için Microsoft Desteği'ne başvurun.
Sonraki adımlar
Bu sorun için kalıcı bir çözüm, gelecekteki bir Windows güncelleştirmesinde planlanır. Kullanılabilir olduğunda daha fazla bilgi sağlanacaktır.
Bu güncelleştirmeyi edinme
Bu güncelleştirmeyi yüklemeden önce
Microsoft, işletim sisteminiz için en son hizmet yığını güncelleştirmesini (SSU) en son toplu güncelleştirme (LCU) ile birleştirir. SSU'lar hakkında genel bilgi için bkz. Hizmet yığını güncelleştirmeleri.
Bu güncelleştirmeyi yükleme
Bu güncelleştirmeyi yüklemek için aşağıdaki Windows ve Microsoft yayın kanallarından birini kullanın.
|
Kullanılabilir |
Sonraki Adım |
|
|
|
Bu güncelleştirme, Windows Update ve Microsoft Update'ten otomatik olarak indirilir ve yüklenir. |
|
Kullanılabilir |
Sonraki Adım |
|
|
Bu güncelleştirme, yapılandırılmış ilkelere uygun olarak Windows Update İş'ten otomatik olarak indirilir ve yüklenir. |
|
Kullanılabilir |
Sonraki Adım |
|
|
Bu sürümü Microsoft Update Kataloğu'ndan yüklemek için cihaz mimarinizle (arm64 veya x64) eşleşen seçeneği belirleyin ve ardından yönergeleri izleyin. |
Bu güncelleştirmeyi yüklemeden önce, bu güncelleştirmenin tek başına paketleri Microsoft Update Kataloğu web sitesinden edinilebilir. Bu KB, belirli bir sırada yüklenmesi gereken bir veya daha fazla MSU dosyası içerir.
Yöntem 1 (tüm MSU dosyalarını birlikte yükleyin) veya Yöntem 2 (her MSU dosyasını sırayla tek tek yükleyin) kullanarak bu güncelleştirmeyi yükleyebilirsiniz.
Yöntem 1: Tüm MSU dosyalarını birlikte yükleme
KB5083769 için tüm MSU dosyalarını Microsoft Update Kataloğu'ndan indirin ve aynı klasöre yerleştirin (örneğin, C:/Packages). Hedef güncelleştirmeyi yüklemek için Dağıtım Görüntüsü Bakımı ve Yönetimi'ni (DISM.exe) kullanın. DISM, gerektiğinde bir veya daha fazla önkoşul MSU dosyasını bulmak ve yüklemek için PackagePath'te belirtilen klasörü kullanır.
Windows bilgisayarı güncelleştirme
Bu güncelleştirmeyi çalışan bir Windows bilgisayarına uygulamak için yükseltilmiş komut isteminden aşağıdaki komutu çalıştırın:
|
DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5083769-arm64.msu |
Veya yükseltilmiş bir Windows PowerShell isteminden aşağıdaki komutu çalıştırın:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5083769-arm64.msu" |
Alternatif olarak, hedef güncelleştirmeyi yüklemek için Windows Update Tek Başına Yükleyici'yi de kullanabilirsiniz.
Windows Yükleme medyası güncelleştiriliyor
Bu güncelleştirmeyi Windows Yükleme medyasına uygulamak için bkz. Windows yükleme medyasını Dinamik Güncelleştirme ile güncelleştirme.
Not: Diğer Dinamik Güncelleştirme paketlerini indirirken bu KB ile aynı ay eşleştiğinden emin olun. SafeOS Dinamik Güncelleştirmesi veya Kurulum Dinamik Güncelleştirmesi bu KB ile aynı ay boyunca kullanılamıyorsa, her birinin en son yayımlanan sürümünü kullanın.
Bu güncelleştirmeyi bağlı bir görüntüye eklemek için yükseltilmiş komut isteminden aşağıdaki komutu çalıştırın:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5083769-arm64.msu |
Veya yükseltilmiş bir Windows PowerShell isteminden aşağıdaki komutu çalıştırın:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5083769-arm64.msu" -PreventPending |
Yöntem 2: Her MSU dosyasını sırayla tek tek yükleme
DISM kullanarak her MSU dosyasını tek tek indirin ve yükleyin veya Tek Başına Yükleyici'yi aşağıdaki sırayla Windows Update:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5083769-arm64_4dadf0627d879901a72a6d8184fa2bb5e518a8e7.msu
|
Not: Bu en son toplu güncelleştirme, yapay zeka bileşenlerine yönelik güncelleştirmeleri içerir. Yapay zeka bileşeni güncelleştirmeleri güncelleştirmeye dahil olsa da, yapay zeka bileşenleri yalnızca Windows Copilot+ bilgisayarlar için geçerlidir ve Windows pc veya Windows Server yüklenmez. |
Bu güncelleştirmeyi yüklemeden önce, bu güncelleştirmenin tek başına paketleri Microsoft Update Kataloğu web sitesinden edinilebilir. Bu KB, belirli bir sırada yüklenmesi gereken bir veya daha fazla MSU dosyası içerir.
Yöntem 1 (tüm MSU dosyalarını birlikte yükleyin) veya Yöntem 2 (her MSU dosyasını sırayla tek tek yükleyin) kullanarak bu güncelleştirmeyi yükleyebilirsiniz.
Yöntem 1: Tüm MSU dosyalarını birlikte yükleme
KB5083769 için tüm MSU dosyalarını Microsoft Update Kataloğu'ndan indirin ve aynı klasöre yerleştirin (örneğin, C:/Packages). Hedef güncelleştirmeyi yüklemek için Dağıtım Görüntüsü Bakımı ve Yönetimi'ni (DISM.exe) kullanın. DISM, gerektiğinde bir veya daha fazla önkoşul MSU dosyasını bulmak ve yüklemek için PackagePath'te belirtilen klasörü kullanır.
Windows bilgisayarı güncelleştirme
Bu güncelleştirmeyi çalışan bir Windows bilgisayarına uygulamak için yükseltilmiş komut isteminden aşağıdaki komutu çalıştırın:
|
DISM /Online /Add-Package /PackagePath:c:\packages\Windows11.0-KB5083769-x64.msu |
Veya yükseltilmiş bir Windows PowerShell isteminden aşağıdaki komutu çalıştırın:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\Windows11.0-KB5083769-x64.msu" |
Alternatif olarak, hedef güncelleştirmeyi yüklemek için Windows Update Tek Başına Yükleyici'yi de kullanabilirsiniz.
Windows Yükleme medyası güncelleştiriliyor
Bu güncelleştirmeyi Windows Yükleme medyasına uygulamak için bkz. Windows yükleme medyasını Dinamik Güncelleştirme ile güncelleştirme.
Not: Diğer Dinamik Güncelleştirme paketlerini indirirken bu KB ile aynı ay eşleştiğinden emin olun. SafeOS Dinamik Güncelleştirmesi veya Kurulum Dinamik Güncelleştirmesi bu KB ile aynı ay boyunca kullanılamıyorsa, her birinin en son yayımlanan sürümünü kullanın.
Bu güncelleştirmeyi bağlı bir görüntüye eklemek için yükseltilmiş komut isteminden aşağıdaki komutu çalıştırın:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5083769-x64.msu |
Veya yükseltilmiş bir Windows PowerShell isteminden aşağıdaki komutu çalıştırın:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5083769-x64.msu" -PreventPending |
Yöntem 2: Her MSU dosyasını sırayla tek tek yükleme
DISM kullanarak her MSU dosyasını tek tek indirin ve yükleyin veya Tek Başına Yükleyici'yi aşağıdaki sırayla Windows Update:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5083769-x64_57f4bd47d73842dd239f2c18b8ce48c8bf1c1d5d.msu
|
Not: Bu en son toplu güncelleştirme, yapay zeka bileşenlerine yönelik güncelleştirmeleri içerir. Yapay zeka bileşeni güncelleştirmeleri güncelleştirmeye dahil olsa da, yapay zeka bileşenleri yalnızca Windows Copilot+ bilgisayarlar için geçerlidir ve Windows pc veya Windows Server yüklenmez. |
|
Kullanılabilir |
Sonraki Adım |
|
|
Ürün ve Sınıflandırmaları aşağıdaki gibi yapılandırıyorsanız, bu güncelleştirme Windows Server Update Services (WSUS) ile otomatik olarak eşitlenir: Ürün: Windows 11 Sınıflandırma: Güvenlik Güncelleştirmeleri |
Bu güncelleştirmeyi kaldırmak istiyorsanız
Dikkat: Bu güncelleştirmeyi kaldırmaya karar vermeden önce bkz . Riskleri anlama: Güvenlik güncelleştirmelerini neden kaldırmamalısınız?
Birleştirilmiş SSU ve LCU paketini yükledikten sonra LCU'nun kaldırılması için bağımsız değişken olarak LCU paket adıyla DISM/Remove-Package komut satırı seçeneğini kullanın. Paket adını şu komutu kullanarak bulabilirsiniz: DISM /online /get-packages.
Birleştirilmiş paket SSU içerdiğinden, birleştirilmiş pakette /uninstall anahtarıyla Windows Update Tek Başına Yükleyici (wusa.exe) çalıştırılmayacaktır. Yüklemeden sonra SSU'yi sistemden kaldıramazsınız.
Dosya bilgileri
Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme 5083769 için dosya bilgilerini indirin.
Hizmet yığını güncelleştirmesinde sunulan dosyaların listesi için SSU (KB5088467) - sürüm 26100.8247 için dosya bilgilerini indirin.
İlgili konular
Configuration Manager ile İş İçin Microsoft Store ve Eğitim
Microsoft Store'daki uygulamalar ve oyunlar için güncelleştirmeleri alma