Áp dụng cho
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Ngày phát hành:

30/04/2026

Phiên bản:

Bản dựng HĐH 26200.8328 và 26100.8328

Bản cập nhật không liên quan đến bảo mật Windows 11, phiên bản 25H2 và 24H2 (KB5083631), bao gồm những cải tiến về chất lượng sản xuất. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, các bản cập nhật xem trước không liên quan đến bảo mật, các bản cập nhật ngoài dải (OOB) và cải tiến liên tục, hãy xem Giải thích về các bản cập nhật Windows hàng tháng. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.  

Để xem các bản cập nhật mới nhất cho bản phát hành này, hãy chuyển đến Bảng điều khiển tình trạng phát hành Windows hoặc trang lịch sử cập nhật cho Windows 11, phiên bản 24H2phiên bản 25H2.

Thông báo và tin nhắn

Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.  

Hết hạn chứng chỉ Khởi động an toàn Windows

Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Điều này có thể ảnh hưởng đến khả năng khởi động an toàn của một số thiết bị cá nhân và doanh nghiệp nếu không được cập nhật đúng hạn. Để tránh gián đoạn, bạn nên xem lại hướng dẫn và thực hiện hành động để cập nhật chứng chỉ trước. Để biết chi tiết và các bước chuẩn bị, hãy xem Hết hạn chứng chỉ Khởi động an toàn của Windows và các bản cập nhật CA.

Tô sáng

Bản cập nhật này có sẵn thông qua hai giai đoạn phát hành: triển khai dần và triển khai thông thường. Bản triển khai dần cung cấp bản cập nhật theo giai đoạn, vì vậy các tính năng sẽ tiếp cận thiết bị theo thời gian thay vì tất cả cùng một lúc, có nghĩa là tính khả dụng thay đổi theo thiết bị. Bản triển khai thông thường là bản phát hành rộng rãi cho tất cả các thiết bị đủ điều kiện cùng một lúc, thường là khi đến thời điểm khả dụng chung (GA). 

Tóm tắt sau đây nêu các tính năng từ các trải Windows 11 PC hoạt động trên ai, cùng với các cải tiến và bản sửa lỗi. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc vùng thay đổi.

Phần này nêu bật một số tính năng và cải tiến mới cho PC Windows 11, bao gồm các tính năng có hỗ trợ AI, cải tiến liên tục và cải tiến hiệu suất.

  • [Chơi trò chơi] Mới! Chế độ Xbox khả dụng trên Windows 11 PC, bao gồm máy tính xách tay, máy tính để bàn và máy tính bảng. Lấy cảm hứng từ trải nghiệm bảng điều khiển Xbox, chế độ Xbox cung cấp giao diện toàn màn hình, được sắp xếp hợp lý, giúp đặt trò chơi của bạn ở vị trí trung tâm đồng thời giảm thiểu sự xao nhãng trong nền. Chế độ Xbox được thiết kế cho những khoảnh khắc đó khi bạn muốn nghiêng lại, cầm bộ điều khiển và tập trung vào trò chơi. Vào chế độ Xbox từ ứng dụng Xbox, cài đặt Thanh Trò chơi hoặc bằng cách nhấn phím logo Windows + F11. Để biết thêm thông tin, hãy xem Chế độ Xbox Bắt đầu Triển khai cho Người chơi trên Windows 11 PC Hôm nay.

  • Tôi không File Explorer nó.

    • Mới!  Bản cập nhật này mở rộng danh sách các định dạng lưu trữ có thể được sử dụng trong File Explorer để bao gồm uu, cpio, xar và NuGet Packages (nupkg).

    • Với bản cập nhật này, tùy chọn Xem và Sắp xếp được giữ nguyên trong các thư mục như Tải xuống và Tài liệu khi ứng dụng khởi chạy File Explorer trực tiếp đến các vị trí đó.

    • Bản cập nhật này loại bỏ đèn flash màu trắng có thể xuất hiện khi mở PC này hoặc trong khi thay đổi kích thước ngăn Chi tiết ở chế độ tối.

    • Bản cập nhật này cải thiện độ tin cậy của các quy explorer.exe liên quan để chúng ngừng hoạt động sau khi File Explorer windows.

  • [Đầu vào]

    • Mới!  Bạn có thể cảm thấy hiệu ứng phản hồi tiêu cực trên các thiết bị nhập tương thích khi thực hiện một số hành động nhất định, chẳng hạn như căn chỉnh các đối tượng trong PowerPoint, đính hoặc đổi kích cỡ cửa sổ. Các tín hiệu không hợp lý này có thể được bật hoặc tắt trong Cài đặt >Bluetooth & thiết bị > Chuột , Bàn chạm hoặc Tín hiệu > Tín hiệu Haptic của Bút. Trải nghiệm này được hỗ trợ trên Surface Slim Pen 2, ASUS Pen 3.0 và MSI Pen 2 với phản hồi tích cực. Hỗ trợ cho các thiết bị tương thích khác, bao gồm cả chuột chọn lọc như Logitech MX Master 4, có thể trở nên sẵn dùng dưới dạng đối tác phần cứng phát hành bản cập nhật.

    • Mới!  Nhập bằng giọng nói trên bàn phím cảm ứng giờ đây trông đơn giản hơn và trực quan hơn. Thiết kế được cập nhật sẽ loại bỏ lớp phủ toàn màn hình và hiển thị hoạt hình nhập bằng giọng nói trực tiếp trên phím đọc chính tả, giúp bạn tập trung mà không bị xao nhãng thêm.

    • Mới!  Bố cục bàn phím Cũ tiếng Ả Rập 101 hiện đã có sẵn. Bạn có thể thêm bàn phím đó khi chọn bàn phím cho tiếng Ả Rập trong Thời gian & ngôn ngữ >ngôn & khu vực. Tùy chọn này dành cho những người thích thiết kế bàn phím được sử dụng trước những thay đổi gần đây với AltGr.

    • Bản cập nhật này cải thiện độ tin cậy của việc đặt các công cụ tùy chỉnh trong Cài> Bluetooth cho & thiết > Con lăn.

    • Bản cập nhật này cải thiện độ ổn định của cài đặt Đọc chính tả Chất lỏng khi nhập bằng giọng nói.

    • Bản cập nhật này cải thiện độ tin cậy của điều hướng bàn phím cho các ngăn biểu tượng cảm xúc (phím logo Windows + Dấu chấm).

    • Bản cập nhật này cải thiện độ tin cậy khi nhập khi sử dụng bàn phím ADLaM.

  • [Chia sẻ] Mới! Khay Kéo giờ đây được gọi là Khay Thả. Cài đặt của tính năng này hiện nằm trong Cài đặt > Hệ > đa tác vụ (trước đây là Chia sẻ ở gần đây). Khay Thả sử dụng dạng xem tóm tắt nhỏ hơn. Cải tiến này giúp ngăn không cho Khay Thả mở vô tình và giúp bỏ qua dễ dàng hơn khi bạn làm việc gần đầu màn hình.

  • [Giới thiệu Đại lý trên Thanh tác vụ] Mới! Windows đang thêm một cách mới để giám sát nhân viên hỗ trợ của bạn từ thanh tác vụ. Trải nghiệm này hỗ trợ các tác nhân trên các ứng dụng của bên thứ nhất và bên thứ ba, với Trình nghiên cứu trong ứng dụng Microsoft 365 Copilot là người tiếp nhận đầu tiên. Khi Trình nghiên cứu hoạt động trên một báo cáo, Windows sẽ hiển thị tiến độ trên thanh tác vụ để bạn có thể kiểm tra nhanh các bản cập nhật. Di chuột lên biểu Microsoft 365 Copilot của bạn để xem tiến độ trong thời gian thực. Khi báo cáo đã sẵn sàng, Windows sẽ thông báo cho bạn. Chọn thông báo hoặc biểu tượng để quay lại ứng dụng và xem lại và sử dụng kết quả.Các nhà phát triển có thể tìm hiểu cách sử dụng API này với API Windows.UI.Shell.Tasks.

  • [Chuyển vùng Trạng thái Doanh nghiệp (ESR)]Mới !  Giờ đây, ESR có thể được quản lý thông qua Windows Backup chính sách của Tổ chức.  Điều này giúp người quản trị CNTT thiết lập dễ dàng hơn. Để tìm hiểu thêm, hãy xem Chuyển vùng Trạng thái Doanh nghiệp.

  • [Loại bỏ các Ứng dụng Microsoft được cài đặt sẵn dựa trên chính sách] Mới! Bản cập nhật này bổ sung hỗ trợ cho danh sách xóa ứng dụng động vào chính sách "Xóa gói Microsoft Store mặc định" cho Windows Enterprise và Education. Người quản trị có thể xóa các ứng dụng bổ sung do MSIX/APPX đóng gói bằng cách chỉ định họ của gói ứng dụng bằng cách sử chính sách nhóm. Danh sách động hiện không sẵn dùng trong Danh Intune mục Cài đặt. Xác thực phải được thực hiện bằng chính sách nhóm hoặc OMA-URI tùy chỉnh. Để biết thêm thông tin, hãy xem Loại bỏ ứng dụng trong hộp dựa trên chính sách.

  • [In] Mới! Bản cập nhật này thêm một biểu tượng mới để hiển thị vị trí máy in hỗ trợ Chế độ In được Bảo vệ của Windows trong cài đặt in.

  • [Bản cập nhật Chính sách Trình điều khiển Windows] Mới!  Bản cập nhật này cải thiện tính bảo mật của Windows bằng cách thay đổi cách nhân Windows tin cậy các trình điều khiển bên thứ ba. Độ tin cậy mặc định cho trình điều khiển chéo được loại bỏ, trong khi các trình điều khiển từ Chương trình Tương thích Phần cứng Windows (WHCP) và danh sách cho phép các trình điều khiển kế thừa đáng tin cậy vẫn được cho phép. Windows kiểm tra tính tương thích của trình điều khiển trong ít nhất 100 giờ và ba lần khởi động lại trước khi cho phép thực thi. Sau khi thực thi, một số ít trình điều khiển có chữ ký chéo có thể bị chặn. Để biết thêm thông tin, hãy xem chính sách trình điều khiển Windowsvà blog Nâng cao bảo mật trình điều khiển Windows.

  • [Bảo mật và hiệu suất nâng cao cho các tệp theo lô] Mới!  Người quản trị và Tác giả chính sách Kiểm soát Ứng dụng dành cho Doanh nghiệp hiện có quyền kiểm soát bổ sung đối với cách hệ thống xử lý tệp lô và tập lệnh Dấu nhắc Lệnh (CMD). Bắt đầu từ bản phát hành này, người quản trị có thể bật chế độ xử lý an toàn hơn cho các tệp theo lô. Chế độ này ngăn không cho các tệp lô thay đổi trong khi thực hiện.Để bật cài đặt này, hãy thêm giá trị sau đây vào sổ đăng ký:Khóa Đăng ký: HKEY_LOCAL_MACHINE\Software\Microsoft\Command ProcessorTên giá trị: LockBatchFilesWhenInUse Loại: Dữ liệu DWORD cầnđặt: 0 (tắt) hoặc 1 (bật) Tác giả chính sách cũng có thể kích hoạt chế độ này bằng cách sử dụng LockBatchFilesWhenInSử dụng điều khiển kê khai ứng dụng, như tài liệu trong sơ đồ kê khai Điều khiển ứng dụng cho doanh nghiệp.

  • [Microsoft Store] Bản cập nhật này giảm các lỗi không mong muốn khi tải xuống và cài đặt ứng dụng từ Microsoft Store, bao gồm các lỗi 0x80070057, 0x80240008 và 0x80073d28.

  • [Phông chữ] Bản cập nhật này bao gồm các cải tiến đối với họ phông chữ UI Leelawadee cho các tập lệnh Thái, Lào, Khmer và Lontara để cải thiện trình tự glyph, định vị và kết xuất.

  • [Âm thanh] Bản cập nhật này cải thiện khả năng tương thích của trình điều khiển bên thứ ba với midisrv.exe.

  • [Thanh tác vụ] Bản cập nhật này cải thiện độ tin cậy khi tải khu vực khay hệ thống của thanh tác vụ.

  • Tôi không Windows Hello tôi.Bản cập nhật này cải thiện:

    • Độ tin cậy của khuôn Windows Hello mặt.

    • Tính bền vững của Windows Hello vân tay trong các bản nâng cấp.

  • [Lưu trữ]Bản cập nhật này cải thiện:

    • Hiệu suất khi xem thông tin lưu trữ cho dung lượng lớn trong Cài đặt >Hệ thống >Lưu trữ > Cài đặt Lưu trữ Nâng cao >đĩa và & lượng.

    • Giới hạn kích cỡ để định dạng ổ đĩa FAT32 từ dòng lệnh từ 32GB đến 2TB.

  • [Tối ưu hóa Phân phối] Bản cập nhật này cải thiện việc sử dụng bộ nhớ, giảm khả năng sử dụng một lượng bộ nhớ lớn ngoài dự kiến.

  • [Màn hình và đồ họa] Bản cập nhật này cải thiện độ bền và tính khả dụng của các tùy chọn cấu hình màu cho các màn hình được hỗ trợ.

  • [Chế độ Ki-ốt] Bản cập nhật này đơn giản hóa cấu hình cho các ứng dụng được phép đóng gói trong ki-ốt khi Microsoft Edge là một trong các ứng dụng được phép.

  • [Hiệu suất Chung] Bản cập nhật này cải thiện hiệu suất khởi chạy ứng dụng khởi động sau khi khởi động thiết bị (các ứng dụng được liệt kê trong Cài đặt > Ứng > Khởi động).

  • [Độ tin cậy Chung] Bản cập nhật này mang đến các thay đổi cơ bản để giúp cải thiện độ tin cậy của explorer.exe, bao gồm lúc đăng nhập, khi tương tác với menu thanh tác vụ và Chế độ xem Tác vụ, khi bỏ ghim các mục khỏi Truy nhập Nhanh của File Explorer và nhiều hơn nữa.

Cấu phần AI

Bản phát hành này sẽ cập nhật các cấu phần AI sau đây:

Cấu phần AI

Phiên bản

Tìm kiếm Hình ảnh

1.2604.515.0

Trích xuất Nội dung

1.2604.515.0

Phân tích ngữ pháp

1.2604.515.0

Mô hình Thiết đặt

1.2604.515.0

Windows 11 nhật xếp chồng dịch vụ (KB5088467)- 26100.8247

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa việc triển khai tại chỗ các bản cập nhật sắp xếp cung cấp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu

Một số thiết bị có cấu hình chính sách nhóm BitLocker không được yêu cầu có thể phải nhập khóa khôi phục BitLocker vào lần khởi động lại đầu tiên sau khi cài đặt bản cập nhật này.

Sự cố này chỉ ảnh hưởng đến một số hệ thống giới hạn trong đó TẤT CẢ các điều kiện sau đều đúng. Các điều kiện này khó có thể tìm thấy trên thiết bị cá nhân không được quản lý bởi bộ phận CNTT.

  1. BitLocker được bật trên ổ đĩa HĐH.

  2. Cấu hình chính sách nhóm "Cấu hình cấu hình xác thực nền tảng TPM cho cấu hình vi chương trình UEFI gốc" được đặt cấu hình và PCR7 được bao gồm trong cấu hình xác thực (hoặc khóa đăng ký tương đương được đặt theo cách thủ công).

  3. Thông tin Hệ thống (msinfo32.exe) báo cáo Ràng buộc An toàn của Trạng thái Khởi động PCR7 là "Không thể".

  4. Chứng chỉ Windows UEFI CA 2023 có trong Cơ sở dữ liệu Chữ ký Khởi động An toàn (DB) của thiết bị, làm cho thiết bị đủ điều kiện để được đặt làm Trình quản lý Khởi động Windows được ký năm 2023.

  5. Thiết bị chưa chạy Windows Boot Manager đã ký năm 2023.

Trong trường hợp này, chỉ cần nhập khóa khôi phục BitLocker một lần -- các lần khởi động lại sau đó sẽ không kích hoạt màn hình phục hồi BitLocker, miễn là cấu hình chính sách nhóm vẫn không thay đổi. Để được trợ giúp tìm khóa khôi phục BitLocker, hãy xem bài viết Tìm khóa khôi phục BitLocker của bạn.

Các doanh nghiệp được khuyến nghị kiểm tra chính sách nhóm BitLocker để đưa PCR7 rõ ràng vào và kiểm tra xem msinfo32.exe trạng thái ràng buộc PCR7 của họ trước khi cài đặt bản cập nhật này. (Xem Giải pháp thay thế bên dưới.)

Giải pháp thay thế 

Xóa cấu hình chính sách nhóm trước khi cài đặt bản cập nhật (Được đề xuất) 

  1. Mở Trình chính sách nhóm (gpedit.msc) hoặc Bảng điều khiển Quản chính sách nhóm của bạn.

  2. Dẫn hướng đến: Cấu hình Máy tính > quản > cấu phần Windows > mã hóa ổ đĩa BitLocker > hệ điều hành.

  3. Đặt "Cấu hình cấu hình cấu hình xác thực nền tảng TPM cho cấu hình vi chương trình UEFI gốc" thành "Không được Đặt cấu hình".

  4. Chạy lệnh sau trên các thiết bị bị ảnh hưởng để truyền thay đổi chính sách: gpupdate /force

  5. Chạy lệnh sau để tạm ngừng BitLocker (trong đó BitLocker được bật trên ổ đĩa C: ): manage-bde -protectors -disable C:

  6. Chạy lệnh sau để tiếp tục BitLocker (trong đó BitLocker được bật trên ổ đĩa C:): manage-bde -protectors -enable C:

  7. Thao tác này sẽ cập nhật các ràng buộc BitLocker để sử dụng cấu hình PCR mặc định do Windows chọn.

Chúng tôi sẽ lên kế hoạch khắc phục vĩnh viễn sự cố này trong bản cập nhật Windows trong tương lai. Thông tin thêm sẽ được cung cấp khi có sẵn.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Sẵn dùng

Bước Tiếp theo

Được tích hợp

Mở Bắt đầu > Đặt >Windows Update.  > Chọn nâng cao cho >cập nhật Tùy chọn. Trong khu vực Bản cập nhật tùy chọn có sẵn, bạn sẽ tìm thấy liên kết để tải xuống và cài đặt các bản cập nhật có sẵn.

Kiểm tra bản cập nhật tùy chọn

Nếu bạn muốn xóa bản cập nhật này

Thận trọng: Trước khi bạn quyết định xóa bản cập nhật này, hãy xem Hiểu các rủi ro: Tại sao bạn không nên gỡ cài đặt bản cập nhật bảo mật.

Để loại bỏ bản cập nhật này sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5083631.

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5088467) - phiên bản 26100.8247.

Chủ đề liên quan

Microsoft Store cho Doanh nghiệp và Giáo dục với Configuration Manager

Tải bản cập nhật cho ứng dụng và trò chơi trong Microsoft Store

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.