Ngày 30 tháng 4 năm 2026 – Bản xem trước KB5083631 (Bản dựng HĐH 26200.8328 và 26100.8328)

Áp dụng cho
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Bản cập nhật không liên quan đến bảo mật này cho Windows 11, phiên bản 25H2 và 24H2 (KB5083631), bao gồm những cải tiến về chất lượng sản xuất. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, bản cập nhật xem trước không liên quan đến bảo mật tùy chọn, bản cập nhật ngoài băng tần (OOB) và đổi mới liên tục, hãy xem giải thích về các bản cập nhật hàng tháng của Windows. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.

Để xem các bản cập nhật mới nhất cho bản phát hành này, hãy chuyển đến bảng điều khiển tình trạng bản phát hành Windows hoặc trang lịch sử cập nhật cho Windows 11, phiên bản 24H2phiên bản 25H2.

Thông báo và tin nhắn

Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.

Hết hạn chứng chỉ Khởi động an toàn Windows

Hết hạn chứng chỉ Khởi động an toàn Windows

Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.

Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách WindowsWindows Server.

Nhật ký thay đổi
Thay đổi ngày Thay đổi mô tả
Ngày 23 tháng 6 năm 2026 Cập nhật: Đã thêm Dịch vụ Thông báo theo Thời gian thực của Windows (WNS) (triển khai thông thường).
Ngày 12 tháng 5 năm 20226 Bản sửa đổi sự cố đã biết: Giải pháp thay thế đã cập nhật cho "Các thiết bị có cấu hình chính sách nhóm BitLocker không được đề xuất có thể được yêu cầu nhập khóa khôi phục BitLocker".

Tô sáng

Bản cập nhật này sẵn dùng qua hai giai đoạn phát hành: triển khai dần và triển khai bình thường. Việc triển khai dần cung cấp bản cập nhật theo từng giai đoạn, vì vậy các tính năng sẽ đến được thiết bị theo thời gian thay vì tất cả cùng một lúc, nghĩa là tính khả dụng sẽ khác nhau tùy theo thiết bị. Triển khai thông thường là bản phát hành rộng rãi cho tất cả các thiết bị đủ điều kiện cùng một lúc, thường là khi phát hành rộng rãi (GA).


Bản tóm tắt sau đây phác thảo các tính năng từ trải nghiệm PC chạy Windows 11 được hỗ trợ bởi AI, cùng với các bản sửa lỗi và cải tiến. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.

Trải nghiệm PC Windows 11

Mục này nêu bật một số tính năng và cải tiến mới dành cho PC chạy Windows 11, bao gồm các khả năng có hỗ trợ AI, đổi mới liên tục và cải thiện hiệu suất.

  • [Chơi trò chơi]Mới! Chế độ Xbox khả dụng trên PC chạy Windows 11, bao gồm máy tính xách tay, máy tính để bàn và máy tính bảng. Lấy cảm hứng từ trải nghiệm máy chơi game console Xbox, chế độ Xbox cung cấp giao diện toàn màn hình, được sắp xếp hợp lý, đặt trò chơi của bạn ở vị trí nổi bật trong khi giảm thiểu sự phân tâm trong nền. Chế độ Xbox được thiết kế cho những khoảnh khắc bạn muốn ngả lưng, cầm bộ điều khiển và tập trung vào trò chơi. Vào chế độ Xbox từ ứng dụng Xbox, cài đặt Game Bar hoặc bằng cách nhấn phím + logo WindowsF11. Để biết thêm thông tin, hãy xem Chế độ Xbox bắt đầu được triển khai cho người chơi trên PC chạy Windows 11 ngay hôm nay.

  • [File Explorer]

    • Tin mới! Bản cập nhật này mở rộng danh sách các định dạng lưu trữ có thể được sử dụng trong File Explorer để bao gồm các Gói uu, cpio, xar và NuGet (nupkg).
    • Với bản cập nhật này, các tùy chọn Xem và Sắp xếp được giữ nguyên trong các thư mục như Tải xuống và Tài liệu khi các ứng dụng khởi chạy File Explorer trực tiếp đến những vị trí đó.
    • Bản cập nhật này loại bỏ hiện tượng nhấp nháy màu trắng có thể xuất hiện khi mở PC này hoặc trong khi đổi kích cỡ ngăn Chi tiết ở chế độ tối.
    • Bản cập nhật này cải thiện độ tin cậy của các quy trình explorer.exe liên quan để các quy trình này dừng sau khi đóng cửa sổ File Explorer.
  • [Đầu vào]

    • Tin mới! Bạn có thể cảm nhận được hiệu ứng phản hồi xúc giác trên các thiết bị đầu vào tương thích khi thực hiện một số hành động, chẳng hạn như căn chỉnh đối tượng trong PowerPoint, đính hoặc đổi kích cỡ cửa sổ. Bạn có thể bật hoặc tắt các tín hiệu xúc giác này trong Cài đặt>Thiết bị> & Bluetooth Tínhiệu xúc giácChuột, Bàn di chuột hoặc Bút> Trải nghiệm này được hỗ trợ trên Surface Slim Pen 2, ASUS Pen 3.0 và MSI Pen 2 với phản hồi xúc giác. Hỗ trợ cho các thiết bị tương thích bổ sung, bao gồm chuột được chọn như Logitech MX Master 4, có thể trở nên khả dụng khi các bản cập nhật phát hành đối tác phần cứng.
    • Tin mới! Nhập bằng giọng nói trên bàn phím cảm ứng giờ đây trông đơn giản và trực quan hơn. Thiết kế cập nhật loại bỏ lớp phủ toàn màn hình và hiển thị hoạt ảnh nhập văn bản bằng giọng nói trực tiếp trên phím đọc chính tả, giúp bạn tập trung mà không gây mất tập trung thêm về trực quan.
    • Tin mới! Bố trí bàn phím Arabic 101 Legacy hiện đã sẵn dùng. Bạn có thể thêm tính năng này khi chọn bàn phím cho tiếng Ả Rập bên dưới Thời gian & Ngôn ngữ &>Khu vực. Tùy chọn này dành cho những người thích thiết kế bàn phím được sử dụng trước những thay đổi gần đây với AltGr.
    • Bản cập nhật này cải thiện độ tin cậy của việc cài đặt công cụ tùy chỉnh trong Cài đặt> Vòngxoay Bluetooth& Thiết bị>.
    • Bản cập nhật này cải thiện tính bền vững của cài đặt Đọc chính tả linh hoạt khi nhập văn bản bằng giọng nói.
    • Bản cập nhật này cải thiện độ tin cậy của điều hướng bàn phím cho các bảng biểu tượng cảm xúc (logo Windows, phím Dấu + chấm).
    • Bản cập nhật này cải thiện độ tin cậy của việc nhập khi sử dụng bàn phím ADLaM.
  • [Chia sẻ] Mới! Khay kéo giờ đây được gọi là Khay Thả. Cài đặt của nó hiện nằm trong Cài đặt>Đa nhiệm hệthống> (trước đây là Chia sẻ ở gần đây). Khay thả sử dụng dạng xem tóm tắt nhỏ hơn. Cải tiến này giúp ngăn Khay thả không chủ ý mở ra và giúp bạn dễ dàng bỏ qua hơn khi bạn làm việc gần phía trên cùng của màn hình.

  • [Giới thiệu các Trợ lý trên Thanh tác vụ] Mới! Windows đang thêm một cách mới để giám sát các nhân viên của bạn từ thanh tác vụ. Trải nghiệm này hỗ trợ trợ lý ảo trên các ứng dụng của bên thứ nhất và bên thứ ba, với Trình nghiên cứu trong ứng dụng Microsoft 365 Copilot là người nhận đầu tiên. Khi Trình nghiên cứu làm việc trên một báo cáo, Windows sẽ hiển thị tiến độ trên thanh tác vụ để bạn có thể kiểm tra bản cập nhật nhanh chóng. Di chuột qua biểu tượng Microsoft 365 Copilot để xem tiến độ trong thời gian thực. Khi báo cáo đã sẵn sàng, Windows sẽ thông báo cho bạn. Chọn thông báo hoặc biểu tượng để quay lại ứng dụng rồi xem lại và sử dụng kết quả.

    Nhà phát triển có thể tìm hiểu cách sử dụng API này với API Windows.UI.Shell.Tasks.

  • [Enterprise State Roaming (ESR)]Mới! ESR hiện có thể được quản lý thông qua các chính sách của Windows Backup for Organizations. Điều này giúp người quản trị CNTT dễ dàng thiết lập hơn. Để tìm hiểu thêm, hãy xem Chuyển vùng Trạng thái Doanh nghiệp.

  • [Loại bỏ các ứng dụng Microsoft Apps cài đặt sẵn dựa trên chính sách] Mới! Bản cập nhật này bổ sung hỗ trợ cho danh sách xóa ứng dụng động vào chính sách "Xóa các gói Microsoft Store mặc định" dành cho Windows Enterprise và Education. Người quản trị có thể xóa các ứng dụng khác có gói MSIX/APPX bằng cách chỉ định tên họ gói ứng dụng của họ bằng cách sử dụng chính sách nhóm. Danh sách động hiện không sẵn dùng trong Danh mục Cài đặt Intune. Xác thực phải được thực hiện bằng cách sử dụng Chính sách nhóm hoặc OMA-URI tùy chỉnh. Để biết thêm thông tin, hãy xem mục xóa ứng dụng trọn gói dựa trên chính sách.

  • [Đang in]Mới! Bản cập nhật này bổ sung một biểu tượng mới để hiển thị vị trí mà máy in hỗ trợ Chế độ in được bảo vệ của Windows trong cài đặt in.

  • **[Cập nhật Chính sách Trình điều khiển Windows]**Mới! Bản cập nhật này cải thiện bảo mật Windows bằng cách thay đổi cách nhân Windows tin cậy trình điều khiển của bên thứ ba. Tin cậy mặc định cho các trình điều khiển được ký chéo sẽ bị loại bỏ, trong khi các trình điều khiển từ Chương trình Tương thích Phần cứng Windows (WHCP) và danh sách các trình điều khiển cũ đáng tin cậy vẫn được cho phép. Windows kiểm tra tính tương thích của trình điều khiển trong ít nhất 100 giờ và khởi động lại ba lần trước khi cho phép thực thi. Sau khi thực thi, một số lượng nhỏ các trình điều khiển được ký chéo có thể bị chặn. Để biết thêm thông tin, hãy xem chính sách trình điều khiển Windowsblog Nâng cao bảo mật trình điều khiển Windows.

  • **[Bảo mật và hiệu suất nâng cao cho các tệp lô]**Mới! Người quản trị và tác giả chính sách Kiểm soát Ứng dụng dành cho Doanh nghiệp giờ đây có thêm quyền kiểm soát đối với cách hệ thống xử lý các tệp lô và tập lệnh Dấu nhắc Lệnh (CMD). Bắt đầu từ bản phát hành này, quản trị viên có thể kích hoạt chế độ xử lý an toàn hơn cho các tệp lô. Chế độ này ngăn không cho các tệp lô thay đổi trong khi thực thi.

    Để bật cài đặt này, hãy thêm giá trị sau vào sổ đăng ký:

    Khóa đăng ký: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor

    Tên giá trị: LockBatchFilesWhenInUse

    Kiểu: DWORD

    Dữ liệu cần đặt: 0 (tắt) hoặc 1 (bật)

    Các tác giả chính sách cũng có thể bật chế độ này bằng cách sử dụng điều khiển kê khai ứng dụng LockBatchFilesWhenInUse như được ghi lại trong sơ đồ kê khai Kiểm soát Ứng dụng cho Doanh nghiệp.

  • [Microsoft Store] Bản cập nhật này giúp giảm các lỗi không mong muốn khi tải xuống và cài đặt ứng dụng từ Microsoft Store, bao gồm các lỗi 0x80070057, 0x80240008 và 0x80073d28.

  • [Phông chữ] Bản cập nhật này bao gồm các cải tiến đối với họ phông chữ UI Leelawadee cho các chữ viết Thái, Lào, Tiếng Khmer và Lontara nhằm nâng cao trình tự, định vị và kết xuất glyph.

  • [Âm thanh] Bản cập nhật này cải thiện khả năng tương thích của trình điều khiển của bên thứ ba với midisrv.exe.

  • [Thanh tác vụ] Bản cập nhật này cải thiện độ tin cậy của việc tải khu vực khay hệ thống của thanh tác vụ.

  • [Windows Hello] Bản cập nhật này cải thiện:

    • Độ tin cậy của tính năng nhận diện khuôn mặt của Windows Hello.
    • Tính bền vững của Dấu vân tay Windows Hello qua các bản nâng cấp.
  • [Lưu trữ] Bản cập nhật này cải thiện:

    • Hiệu suất khi xem thông tin lưu trữ cho các ổ đĩa lớn trong Cài đặt>Lưu trữ Hệ>thống>, Cài đặt Lưu> trữ Nâng cao, Ổ đĩa & Ổ đĩa.
    • Giới hạn kích cỡ để định dạng các ổ đĩa FAT32 từ dòng lệnh từ 32GB đến 2TB.
  • [Tối ưu hóa Phân phối] Bản cập nhật này cải thiện mức sử dụng bộ nhớ, giảm khả năng sử dụng lượng bộ nhớ lớn ngoài dự kiến.

  • [Hiển thị và đồ họa] Bản cập nhật này cải thiện tính ổn định và tính khả dụng của các tùy chọn hồ sơ màu cho các màn hình được hỗ trợ.

  • [Chế độ kiosk] Bản cập nhật này đơn giản hóa cấu hình cho các ứng dụng đóng gói được cho phép trong các ki-ốt khi Microsoft Edge là một trong các ứng dụng được phép.

  • [Hiệu suất chung] Bản cập nhật này cải thiện hiệu suất khởi chạy ứng dụng khởi động sau khi khởi động thiết bị của bạn (các ứng dụng được liệt kê trong Cài đặt>, Khởi động Ứngdụng>).

  • [Độ tin cậy chung] Bản cập nhật này mang lại những thay đổi cơ bản nhằm giúp cải thiện độ tin cậy của explorer.exe, bao gồm cả khi đăng nhập, khi tương tác với menu thanh tác vụ và Chế độ xem Tác vụ, khi bỏ ghim các mục khỏi Truy cập nhanh của File Explorer và nhiều tính năng khác.

Thành phần AI

Bản phát hành này cập nhật các thành phần AI sau:

Thành phần AI Phiên bản
Tìm kiếm Hình ảnh 1.2604.515.0
Trích xuất Nội dung 1.2604.515.0
Phân tích ngữ nghĩa 1.2604.515.0
Kiểu Cài đặt 1.2604.515.0

Bản cập nhật ngăn xếp dịch vụ Windows 11 (KB5088467)- 26100.8247

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Các thiết bị có cấu hình chính sách nhóm BitLocker không được đề xuất có thể được yêu cầu nhập khóa khôi phục BitLocker

Dấu hiệu

Một số thiết bị có cấu hình Chính sách Nhóm BitLocker không được khuyến nghị có thể yêu cầu nhập khóa khôi phục BitLocker trong lần khởi động lại đầu tiên sau khi cài đặt bản cập nhật này.

Sự cố này chỉ ảnh hưởng đến một số hệ thống mà TẤT CẢ các điều kiện sau là đúng. Những điều kiện này khó có thể tìm thấy trên các thiết bị cá nhân không do bộ phận CNTT quản lý.

  1. BitLocker đã được bật trên ổ đĩa hệ điều hành.
  2. Chính sách nhóm "Cấu hình hồ sơ xác thực nền tảng TPM cho cấu hình phần mềm UEFI gốc" đã được thiết lập và PCR7 được bao gồm trong hồ sơ xác thực (hoặc khóa đăng ký tương đương được thiết lập thủ công).
  3. Thông tin hệ thống (msinfo32.exe) báo cáo Trạng thái Khởi động An toàn PCR7 Binding là "Không thể".
  4. Chứng chỉ Windows UEFI CA 2023 có trong Cơ sở dữ liệu chữ ký khởi động an toàn (DB) của thiết bị, cho phép thiết bị sử dụng Trình quản lý khởi động Windows được ký năm 2023 làm mặc định.
  5. Thiết bị này hiện chưa chạy Trình quản lý khởi động Windows được ký số năm 2023.

Trong trường hợp này, chỉ cần nhập khóa khôi phục BitLocker một lần duy nhất -- các lần khởi động lại sau đó sẽ không kích hoạt màn hình khôi phục BitLocker, miễn là cấu hình chính sách nhóm không thay đổi. Để được trợ giúp tìm khóa khôi phục BitLocker, hãy xem bài viết Tìm khóa khôi phục BitLocker của bạn.

Các doanh nghiệp nên kiểm tra lại chính sách nhóm BitLocker của mình để đảm bảo bao gồm PCR7 một cách rõ ràng và kiểm tra trạng thái liên kết PCR7 của msinfo32.exe trước khi cài đặt bản cập nhật này. (Hãy xem Giải pháp thay thế bên dưới.)

Giải pháp

Sự cố này được giải quyết trong KB5089549. Sau khi cài đặt KB5089549, các thiết bị có cấu hình chính sách nhóm không tương thích này sẽ bị ngăn cài đặt Trình quản lý khởi động Windows được ký năm 2023. Nếu thiết bị của bạn bị ảnh hưởng, ID sự kiện 1032 sẽ xuất hiện trong Nhật ký sự kiện hệ thống khi cài đặt các bản cập nhật Windows: "Bản cập nhật Khởi động an toàn Trình quản lý khởi động (2023) không được áp dụng do không tương thích với cấu hình BitLocker hiện tại".

Nếu bạn nhận được ID sự kiện 1032, Microsoft khuyên bạn nên loại bỏ cấu hình chính sách nhóm trước khi cài đặt bản cập nhật để bạn có thể cài đặt Trình quản lý khởi động Windows được ký năm 2023 và tiếp tục nhận được các biện pháp bảo vệ Khởi động an toàn mới nhất.

Xóa cấu hình chính sách nhóm trước khi cài đặt bản cập nhật (Được đề xuất)

  1. Mở Trình chỉnh sửa Chính sách Nhóm (gpedit.msc) hoặc Bảng điều khiển Quản lý Chính sách Nhóm của bạn.
  2. Chuyển hướng đến: Cấu hình > Máy tính, Mẫu Quản > trị, Cấu phần > Windows, Mật mã hóa > Ổ đĩa BitLocker, Ổ đĩa Hệ Điều hành.
  3. Đặt "Cấu hình hồ sơ xác thực nền tảng TPM cho cấu hình phần mềm UEFI gốc" thành "Chưa được cấu hình".
  4. Chạy lệnh sau trên các thiết bị bị ảnh hưởng để phát tán thay đổi chính sách: gpupdate /force
  5. Chạy lệnh sau để tạm ngừng BitLocker (nếu BitLocker được bật trên ổ đĩa C:): manage-bde -protectors -disable C:
  6. Chạy lệnh sau để tiếp tục sử dụng BitLocker (nếu BitLocker được bật trên ổ đĩa C:): manage-bde -protectors -enable C:
  7. Thao tác này sẽ cập nhật các liên kết BitLocker để sử dụng cấu hình PCR mặc định được chọn trong Windows.

Nếu bạn không muốn loại bỏ cấu hình Chính sách nhóm này, bạn có thể cài đặt Trình quản lý khởi động Windows mới bằng cách tạm dừng BitLocker và cài đặt bản cập nhật Khởi động an toàn. Cách thực hiện:

  1. Chạy lệnh sau để tạm ngừng BitLocker (nếu BitLocker được bật trên ổ đĩa C:): manage-bde -protectors -disable C:
  2. Chạy lệnh sau: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Khởi động lại thiết bị.
  4. Sau khi cài đặt thành công Trình quản lý khởi động Windows mới, hãy kích hoạt BitLocker bằng cách chạy lệnh: manage-bde -protectors -enable C:

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft kết hợp bản cập nhật sắp xếp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem các bản cập nhật sắp xếp cung cấp dịch vụ.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.


Sẵn dùng Bước tiếp theo
Được tích hợp Mở Bắt đầu, CàiđặtWindowsLogo,>Cài đặtWindows>Update. > Tùy chọn> nâng caoCập nhật tùy chọn. Trong khu vực Cập nhật tùy chọn sẵn có , bạn sẽ tìm thấy liên kết để tải xuống và cài đặt các bản cập nhật có sẵn.
Kiểm tra các bản cập nhật tùy chọn

Lưu ý

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5083631.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5088467) - phiên bản 26100.8247.

Microsoft Store cho Doanh nghiệp và Giáo dục với Configuration Manager

Tải bản cập nhật cho ứng dụng và trò chơi trong Microsoft Store