14 Nisan 2026—KB5083769 (İşletim Sistemi Derlemeleri 26200.8246 ve 26100.8246)

Uygulandığı Öğe
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Windows 11, sürüm 25H2 ve 24H2 (KB5083769) için bu toplu güncelleştirme, en son güvenlik düzeltmeleri ve iyileştirmelerinin yanı sıra geçen ayın isteğe bağlı önizleme sürümünden güvenlikle ilgili olmayan güncelleştirmeleri de içerir. Güvenlik güncelleştirmeleri, isteğe bağlı güvenlikle ilgili olmayan önizleme güncelleştirmeleri, bant dışı (OOB) güncelleştirmeler ve sürekli yenilik arasındaki farklar hakkında daha fazla bilgi edinmek için Windows'un aylık güncelleştirmelerinin açıklamalarına bakın. Windows güncelleştirme terminolojisi hakkında bilgi için farklı Windows yazılım güncelleştirmesi türlerine bakın.

Bu sürümle ilgili en son güncelleştirmeleri görüntülemek için Windows 11, sürüm 25H2 ve 24H2 için Windows sürüm durumu panosunu veya güncelleştirme geçmişi sayfasını ziyaret edin.

Duyurular ve mesajlar

Bu bölümde duyurular, değişiklik günlükleri ve destek sonu bildirimleri dahil olmak üzere bu sürümle ilgili önemli bildirimler sağlanır.

Windows Güvenli Önyükleme sertifikasının süresi dolması

Not

Değişiklik günlüğü
Tarihi değiştir Açıklamayı değiştir
Mayıs 12, 20226 Bilinen sorun düzeltmesi: "Önerilmeyen BitLocker grup ilkesi yapılandırmasına sahip cihazların BitLocker kurtarma anahtarlarını girmeleri gerekebilir" için güncelleştirilmiş geçici çözüm
Mayıs 1, 2026 İyileştirme eklendi: [Güvenlik açığı olan sürücü engelleme listesi]
Nisan 30, 2026 Bilinen sorun düzeltmesi: "Uzak Masaüstü ile ilgili uyarılar doğru görüntülenemeyebilir" için geçici çözüm güncelleştirildi
Nisan 27, 2026 Bilinen sorun güncelleştirmesi: "Uzak Masaüstü ile ilgili uyarılar doğru görüntülenmeyebilir" bilinen sorunu için başlık düzeltmesi
Nisan 23, 2026
  • Bilinen sorun eklendi: "Uzak Masaüstü ile ilgili uyarılar doğru görüntülenmeyebilir"
  • Güncelleştirme: Katalog (Bu güncelleştirme>Kataloğunu edinme) altındaki yönergeler güncelleştirildi.
Nisan 21, 2026 Bilinen sorun güncelleştirildi: "Önerilmeyen BitLocker grup ilkesi yapılandırmasına sahip cihazların BitLocker kurtarma anahtarlarını girmeleri gerekebilir"
14 Nisan 2026 Bilinen sorun eklendi: "Önerilmeyen BitLocker Grup İlkesi olan cihazlar grup ilkesi yapılandırmasının BitLocker kurtarma anahtarlarını girmesi gerekebilir"

Geliştirmeler

Bu güvenlik güncelleştirmesi, KB5079473 (10 Mart 2026'da yayımlandı), KB5085516 (21 Mart 2026'da yayımlandı), KB5079391 (26 Mart 2026'da yayımlandı - artık sunulmuyor) ve KB5086672'da (31 Mart 2026'da yayımlandı) düzeltmeler ve kalite iyileştirmeleri içerir. Aşağıdaki özette, bu güncelleştirme ile giderilen önemli sorunlar açıklanmıştır. Ayrıca yeni özellikler de mevcuttur. Köşeli ayraç içindeki kalın metin, değişikliğin öğesini veya alanını gösterir.

  • [Güvenli Önyükleme]

    • Yeni! Cihazınızdaki Güvenli Önyükleme sertifikası güncelleştirmelerinin durumu Windows Güvenliği uygulamasında (Ayarlar>, Gizlilik & güvenlik > Windows Güvenliği) görüntülenebilir. Rozetler ve bildirimler aracılığıyla sunulan durum uyarıları hakkında daha fazla bilgi edinin. Bu geliştirmeler, ticari cihazlarda varsayılan olarak devre dışı bırakılmıştır.
    • Bu güncelleştirmeyle, Windows kalite güncelleştirmeleri yüksek güvenilirlikli ek cihaz hedefleme verileri içerir ve yeni Güvenli Önyükleme sertifikalarını otomatik olarak almaya uygun cihazların kapsamını genişletir. Cihazlar yeni sertifikaları ancak denetimli ve aşamalı bir dağıtım sürdürülerek yeterli başarılı güncelleştirme sinyalleri gösterdikten sonra alır.
    • Bu güncelleştirme, Güvenli Önyükleme güncelleştirmelerinden sonra cihazın BitLocker Kurtarma'ya girebileceği bir sorunu giderir.
  • [Ağ] Bu güncelleştirme, Windows, QUIC yerine SMB sıkıştırması kullandığında güvenilirliği artırır. Bu güncelleştirmeyi yükledikten sonra, QUIC üzerinden SMB sıkıştırma istekleri daha tutarlı bir şekilde tamamlanır, zaman aşımı olasılığını azaltır ve daha sorunsuz, daha güvenilir performansı destekler.

  • [Uzak Masaüstü] Bu güncelleştirme, Uzak Masaüstü (.rdp) dosyalarını kullanan kimlik avı saldırılarına karşı korumayı geliştirir. Bir .rdp dosyasını açtığınızda, Uzak Masaüstü bağlanmadan önce istenen tüm bağlantı ayarlarını gösterir ve her ayar varsayılan olarak kapalıdır. Tek seferlik bir güvenlik uyarısı, bir cihazda .rdp dosyasını ilk kez açtığınızda da görüntülenir. Daha fazla bilgi için Uzak Masaüstü (RDP) dosyalarını açarken güvenlik uyarılarını anlama bölümüne bakın.

  • [Bu bilgisayarı sıfırla (bilinen sorun)] Düzeltildi: Bu güncelleştirme, "Dosyalarımı sakla" veya "Her şeyi kaldır" seçenekleri kullanılırken cihaz sıfırlamanın başarısız olmasına neden olabilecek bir sorunu gidermektedir. Bu sorun, Mart 2026 (KB5079420) Çalışırken uygulanabilen düzeltme eki güvenlik güncelleştirmesini yükledikten sonra oluşabilir.

  • [Güvenlik açığı olan sürücü engelleme listesi] Bu güncelleştirme, güvenlik açığı olduğu bilinen çekirdek sürücülerini Microsoft'un güvenlik açığı olan sürücü engelleme listesine ekleyen bir güvenlik sağlamlaştırma değişikliği sunar. Engellenen sürücüleri kullanan yedekleme uygulamaları, disk görüntülerini bağlamaya veya yönetmeye çalışırken hatalarla karşılaşabilir.
    Engellenen sürücüleri kullanan bu uygulamalar, "Anlık görüntü oluşturma sırasında Microsoft VSS zaman aşımına uğradığı için yedekleme başarısız oldu" veya VSS_E_BAD_STATE gibi hata iletileri görüntüleyebilir. Etkilenen kullanıcılar, gerekli korumaları içeren daha yeni sürücüler kullanan uygulamalarının daha yeni bir sürümüne güncelleştirmelidir. Daha fazla bilgi için bkz . Nisan 2026 Windows güvenlik güncelleştirmeleri, güvenlik açığı olduğu bilinen çekirdek sürücülerine yönelik korumalar sunar.

Önceki güncelleştirmeleri zaten yüklediyseniz, cihazınız yalnızca bu pakette yer alan yeni güncelleştirmeleri indirir ve yükler.

Güvenlik açıkları hakkında daha fazla bilgi için bkz. Güvenlik Güncelleştirmesi Kılavuzu ve Nisan 2026 Güvenlik GüncelleştirmelerGüncelleştirmeler.

Yapay Zeka Bileşenleri

Bu sürüm, aşağıdaki yapay zeka bileşenlerini güncelleştirir:

Yapay Zeka Bileşeni Sürüm
Görsel Arama 1.2603.377.0
İçerik Ayıklama 1.2603.377.0
Semantik Analiz 1.2603.377.0
Ayarlar Modeli 1.2603.377.0

Windows 11 hizmet yığını güncelleştirmesi (KB5088467)- 26100.8247

Bu güncelleştirme, Windows güncelleştirmelerini yükleyen bileşen olan hizmet yığınında kalite iyileştirmeleri yapar. Hizmet yığını güncelleştirmeleri (SSU), cihazlarınızın Microsoft güncelleştirmelerini alıp yükleyebilmesi için güçlü ve güvenilir bir hizmet yığınına sahip olmanızı sağlar. SSU'lar hakkında daha fazla bilgi edinmek için bkz. Hizmet yığını güncelleştirmelerinin şirket içi dağıtımını basitleştirme.

Bu güncelleştirmeyle ilgili bilinen sorunlar

Önerilmeyen BitLocker Grup İlkesi olan cihazların BitLocker kurtarma anahtarlarını girmek için grup ilkesi yapılandırması gerekebilir

Belirti

BitLocker Grup İlkesi yapılandırması önerilmeyen bazı cihazlarda, bu güncelleştirmeyi yükledikten sonraki ilk yeniden başlatmada BitLocker kurtarma anahtarını girmeleri gerekebilir.

Bu sorun, yalnızca aşağıdaki koşulların TÜMÜNÜN doğru olduğu sınırlı sayıda sistemi etkiler. Bu koşulların BT departmanları tarafından yönetilmeyen kişisel cihazlarda bulunması pek olası değildir.

  1. BitLocker işletim sistemi sürücüsünde etkinleştirilmiştir.
  2. "Yerel UEFI üretici yazılımı yapılandırmaları için TPM platform doğrulama profilini yapılandır" Grup İlkesi yapılandırılmıştır ve PCR7, doğrulama profiline dahil edilmiştir (veya eşdeğer kayıt defteri anahtarı el ile ayarlanmıştır).
  3. Sistem Bilgileri (msinfo32.exe), Güvenli Önyükleme Durumu PCR7 Bağlamasının "Mümkün Değil" olduğunu bildirir.
  4. Windows UEFI CA 2023 sertifikası cihazın Güvenli Önyükleme İmza Veritabanında (DB) mevcuttur ve bu da cihazın 2023 imzalı Windows Önyükleme Yöneticisinin varsayılan olarak ayarlanmasına uygun olmasını sağlar.
  5. Cihaz henüz 2023 imzalı Windows Önyükleme Yöneticisini çalıştırmıyor.

Bu durumda, BitLocker kurtarma anahtarının yalnızca bir kez girilmesi yeterlidir; grup ilkesi yapılandırması değişmediği sürece, daha sonraki yeniden başlatıldığında BitLocker kurtarma ekranı açılmaz. BitLocker kurtarma anahtarınızı bulma konusunda yardım için BitLocker kurtarma anahtarınızı bulma başlıklı makaleye bakın.

Kuruluşların, bu güncelleştirmeyi yüklemeden önce BitLocker grup ilkelerinde PCR7'nin açıkça dahil edilip edilmediğini denetlemeleri ve msinfo32.exe dosyasında PCR7 bağlanma durumunu kontrol etmeleri önerilir. (Aşağıdaki Geçici Çözüme bakın.)

Geçici çözüm

Bu sorun KB5089549'te çözülmüştür. KB5089549 yüklendikten sonra , bu uyumsuz grup ilkesi yapılandırmasına sahip cihazların 2023 imzalı Windows Önyükleme Yöneticisi'ni yüklemesi engellenir. Cihazınız etkilendiyse, Windows güncelleştirmeleri yüklenirken Sistem olay günlüğünde Olay Kimliği 1032 görünür: "Geçerli BitLocker yapılandırmasıyla bilinen bir uyumsuzluk nedeniyle Güvenli Önyükleme güncelleştirmesi Önyükleme Yöneticisi (2023) uygulanmadı."

Olay Kimliği 1032'yi alırsanız, Microsoft, 2023 imzalı Windows Önyükleme Yöneticisi'ni yükleyebilmeniz ve en son Güvenli Önyükleme korumalarını almaya devam edebilmeniz için güncelleştirmeleri yüklemeden önce Grup İlkesi grup ilkesi yapılandırmasını kaldırmanızı şiddetle tavsiye eder.

Güncelleştirmeyi yüklemeden önce grup ilkesi yapılandırmasını kaldırın (Önerilen)

  1. Grup İlkesi Düzenleyicisini (gpedit.msc) veya Grup İlkesi Yönetim Konsolunuzu açın.
  2. Şuraya gidin: Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > İşletim Sistemi Sürücüleri.
  3. "Yerel UEFI üretici yazılımı yapılandırmaları için TPM platform doğrulama profilini yapılandır" ayarını "Yapılandırılmadı" olarak ayarlayın.
  4. İlke değişikliğini yaymak için etkilenen cihazlarda aşağıdaki komutu çalıştırın: gpupdate /force
  5. BitLocker'ı askıya almak için aşağıdaki komutu çalıştırın (C: sürücüsünde BitLocker etkinleştirilmişse): manage-bde -protectors -disable C:
  6. BitLocker'ı devam ettirmek için aşağıdaki komutu çalıştırın (C: sürücüsünde BitLocker etkinleştirilmişse): manage-bde -protectors -enable C:
  7. Bu, BitLocker bağlamalarını Windows tarafından seçilen varsayılan PCR profilini kullanacak şekilde güncelleştirir.

Bu Grup İlkesigrup ilkesi yapılandırmasını kaldırmak istemiyorsanız, BitLocker'ı geçici olarak askıya alarak ve Güvenli Önyükleme güncellemesini yükleyerek yeni Windows Önyükleme Yöneticisi'ni yükleyebilirsiniz. Bunu yapmak için:

  1. BitLocker'ı askıya almak için aşağıdaki komutu çalıştırın (C: sürücüsünde BitLocker etkinleştirilmişse): manage-bde -protectors -disable C:
  2. Aşağıdaki komutu çalıştırın: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Cihazı yeniden başlatın.
  4. Yeni Windows Önyükleme Yöneticisi başarıyla yüklendikten sonra, şu komutu çalıştırarak BitLocker'ı etkinleştirin: manage-bde -protectors -enable C:
Uzak Masaüstü ile ilgili uyarılar doğru görüntülenmeyebilir

Belirtiler

Bu güncelleştirmeyi yükledikten sonra Uzak Masaüstü (RDP) dosyalarını açarken görüntülenen güvenlik uyarısı bazı durumlarda düzgün görüntülenmeyebilir.

Bu sorun, farklı görüntü ölçeklendirme ayarlarına sahip birden fazla monitör kullandığınızda ortaya çıkabilir (örneğin, bir görüntü %100'e ve diğeri %125'e ayarlanmış). Bu durumda, uyarı penceresinde örtüşen metinler veya kısmen gizli düğmeler gösterilebilir, bu da iletinin okunmasını veya iletiyle etkileşimde bulunulmasını zorlaştırabilir.

Geçici çözüm

Bu sorun KB5083631'te çözülmüştür.

Bu güncelleştirmeyi alma

Bu güncelleştirmeyi yüklemeden önce

Microsoft, işletim sisteminiz için en son hizmet yığını güncelleştirmesini (SSU) en son toplu güncelleştirmeyle (LCU) birleştirir. SSU'lar hakkında genel bilgi için bkz. Hizmet yığını güncelleştirmeleri.

Bu güncelleştirmeyi yükleme

Bu güncelleştirmeyi yüklemek için aşağıdaki Windows ve Microsoft sürüm kanallarından birini kullanın.


Kullanılabilir Sonraki Adım
Dahil Bu güncelleştirme, Windows Update, Windows Update ve Microsoft Update üzerinden otomatik olarak indirilir ve yüklenir.

Not

  • Bu güncelleştirmeyi kaldırmak istiyorsanız
  • Dikkat: Bu güncelleştirmeyi kaldırmaya karar vermeden önce bkz. Riskleri anlama: Güvenlik güncelleştirmelerini neden kaldırmamalısınız?
  • Birleştirilmiş SSU ve LCU paketini yükledikten sonra LCU'yu kaldırmak için, bağımsız değişken olarak LCU paket adıyla DISM/Remove-Package komut satırı seçeneğini kullanın. Paket adını şu komutu kullanarak bulabilirsiniz: DISM /online /get-packages.
  • Birleştirilmiş pakette /uninstall anahtarıyla Windows Update Tek Başına Yükleyici (wusa.exe) çalıştırılması, birleştirilmiş paket SSU'yu içerdiği için çalışmaz. Yüklemeden sonra SSU'yu sistemden kaldıramazsınız.

Dosya bilgileri

Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme 5083769 için dosya bilgilerini indirin.

Hizmet yığını güncelleştirmesinde sunulan dosyaların listesi için SSU (KB5088467) - sürüm 26100.8247 için dosya bilgilerini indirin.

İş İçin Microsoft Storeİş İçin Microsoft Store and Education with Yapılandırma YöneticisiYapılandırma Yöneticisi

Microsoft Store’da uygulama ve oyun güncelleştirmelerini alma