Sestavení 26100.6588 (KB5068221) pro Windows 11 přináší nouzové opravy ve verzi 24H2.
Aktualizace Windows 11 KB5068221 (build 26100.6588) pro verzi 24H2 opravuje chybu s aplikacemi Office v App-V a aktualizuje komponenty umělé inteligence.
Certifikát pro modul Secure Boot vašeho počítače vyprší v červnu 2026. Počínaje aktualizací zabezpečení z ledna 2026 společnost Microsoft zahájila postupné zavádění nového certifikátu, který umožní vašemu počítači i nadále správně spouštět systém a přijímat aktualizace zabezpečení.
Ve Windows 11 je Secure Boot bezpečnostní funkce dostupná ve firmwaru UEFI (Unified Extensible Firmware Interface), která zabraňuje neoprávněným úpravám kritických systémových souborů během spouštění. V důsledku toho zajišťuje, že se zařízení spustí pouze s použitím softwaru, kterému důvěřuje výrobce.
Jinými slovy, Secure Boot pomáhá chránit vaše zařízení před nízkoúrovňovým malwarem (jako jsou bootkity a rootkity), který může infikovat proces spouštění a získat kontrolu nad vaším počítačem ještě předtím, než se operační systém a antivirový software vůbec načtou.
Vysvětlení certifikátů Secure Boot
Součástí procesu je ověření, zda firmwarové moduly pocházejí z důvěryhodného zdroje pomocí kryptografických klíčů (známých jako certifikační autority (CA)), což pomáhá zabránit spuštění malwaru v raných fázích spouštění zařízení.
Certifikáty Secure Boot měly vždy datum vypršení platnosti, protože pomáhají zajistit, aby váš počítač nadále přijímal aktualizace zabezpečení a správně se spouštěl. Proto je nutné nainstalovat certifikáty z roku 2023 dříve, než v červnu 2026 začnou vypršet certifikáty z roku 2011.
Pokud máte zařízení zakoupené v roce 2024 (nebo později), je pravděpodobné, že nejnovější certifikáty již máte nainstalované. Pro zbytek počítačů však společnost Microsoft nyní zavádí nové certifikáty Secure Boot prostřednictvím služby Windows Update.
V aktualizaci zabezpečení „2026-01 (KB5074109) (26200.7623)“ vydané 13. ledna 2026 softwarový gigant uvedl, že aktualizace nyní obsahují podmnožinu vysoce spolehlivých dat o cílení zařízení, která identifikují zařízení způsobilá k automatickému přijetí nových certifikátů Secure Boot. Zařízení obdrží nové certifikáty až po prokázání dostatečného počtu signálů úspěšné aktualizace, což zajišťuje bezpečné a postupné nasazení.
To znamená, že k aktualizaci Secure Boot nemusíte provádět žádné manuální kroky , kromě toho, že systému umožníte i nadále přijímat aktualizace. Alespoň odteď, dokud nebude k dispozici bezpečnostní aktualizace z června 2026.
Zkontrolujte datum vypršení platnosti certifikátu Secure Boot
Protože neobdržíte oznámení, že váš počítač nyní obsahuje nejnovější certifikační autority, je důležité zkontrolovat, zda vaše zařízení stále potřebuje aktualizaci.
Systém Windows 11 nemá žádný nativní příkaz pro zobrazení data vypršení platnosti firmwaru v čitelném formátu. Můžete však zkontrolovat, zda máte „aktualizované“ certifikáty z roku 2023 (které nahrazují ty, jejichž platnost vyprší v roce 2026), pomocí těchto kroků:
Otevřete PowerShell (správce) a spusťte:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Kontrola platnosti certifikátu Secure Boot v PowerShellu / Obrázek: Mauro Huculak
Téměř všechny moderní řetězce Secure Boot se spoléhají na certifikáty společnosti Microsoft z roku 2011, které mají následující data vypršení platnosti :
Pro informaci, toto dělá každý certifikát:
Aktualizace certifikátů Secure Boot ve Windows 11
Pokud se platnost vašich certifikátů blíží ke konci platnosti, společnost Microsoft a výrobce vašeho počítače (OEM) automaticky odešlou aktualizace firmwaru nebo aktualizace „DBX“ prostřednictvím služby Windows Update nebo aktualizací systému, aby se zaregistrovaly nové certifikáty certifikační autority 2023. Můžete však ručně aktualizovat Secure Boot.
Varování: Než budete pokračovat, ujistěte se, že máte uložený klíč pro obnovení BitLockeru a že váš systém BIOS (UEFI) je aktuální. Pokud firmware vašeho počítače nepodporuje nové certifikáty, počítač se po aktualizaci nemusí spustit. Před pokračováním se také doporučuje vytvořit úplnou zálohu počítače.
Otevřete PowerShell (správce) a spusťte:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
Tento příkaz nastaví klíč registru, který instruuje operační systém k nasazení všech požadovaných certifikátů (včetně správce spouštění podepsaného PCA 2023).
Hodnota 0x5944je kód „úplného zmírnění“, který povoluje všechny relevantní aktualizace certifikátů.
Systém Windows 11 má vestavěnou úlohu, která tyto změny certifikátů zpracovává, a můžete ji spustit ručně, abyste se vyhnuli 12hodinovému čekání pomocí následujícího příkazu:
Start-ScheduledTask-NázevÚlohy "\Microsoft\Windows\PI\Secure-Boot-Update"

Aktualizace PowerShellu pro certifikát Secure Boot / Obrázek: Mauro Huculak
Aktualizace obvykle vyžaduje dva restarty, aby se plně projevila. Po prvním restartu systém aktualizuje správce spouštění. Po druhém restartu dokončí zápis certifikátu do databáze UEFI.
Po restartu můžete ověřit, zda je „UEFI CA 2023“ nyní ve vaší databázi, spuštěním tohoto příkazu PowerShellu (jako správce):
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
Pokud je BitLocker aktivní, může být nutné dočasně deaktivovat šifrováníSuspend-BitLocker -MountPoint "C:" -RebootCount 2 ( ), než firmware bude moci úspěšně zapsat nové klíče do zařízení.
Aktualizace Windows 11 KB5068221 (build 26100.6588) pro verzi 24H2 opravuje chybu s aplikacemi Office v App-V a aktualizuje komponenty umělé inteligence.
Build 26100.6584 (KB5065426) pro Windows 11 24H2 vydává aktualizaci ze září 2025 s novými funkcemi. Windows 11 23H2 získává KB5065431.
Chcete-li odinstalovat funkci Recall v systému Windows 11, otevřete Nastavení > Systém > Volitelné funkce > Další funkce systému Windows a zrušte zaškrtnutí políčka Recall.
Naučte se, jak používat přepínač Robocopys /MT ve Windows 11 ke kopírování souborů rychleji než v Průzkumníku souborů s vícevláknovými přenosy pro SSD disky a sítě.
Chcete-li vytvořit bootovací USB disk pro instalaci Windows 11, můžete použít Rufus, Ventoy, příkazový řádek nebo nástroj pro tvorbu médií. Zde je návod.
Build 17634 pro Windows 10 verze 1809 se nyní zavádí pro počítače registrované v režimu Fast Ring s možností Přeskočit vpřed. V této nové aktualizaci Redstone 5 společnost Microsoft představuje novou funkci vyhledávání v Kalendáři a aktualizovanou funkci Cortana Show Me s podporou hlasových příkazů. Zde je vše, co potřebujete vědět...
Chcete-li resetovat systém Windows 11 na uchovávání souborů, otevřete Nastavení > Obnovení, klikněte na Obnovit počítač, vyberte Zachovat soubory a poté Místní přeinstalace nebo Stažení z cloudu.
Jak spustit systém Windows 11 z USB pomocí spouštěcí nabídky, Nastavení nebo UEFI. Jednoduché kroky pro přístup k nástrojům pro obnovení nebo instalaci operačního systému.
Společnost Microsoft přepracovává nabídku Start ve Windows 11 s lepšími možnostmi přizpůsobení, rychlejším výkonem a novými ovládacími prvky pro změnu velikosti a zjednodušení rozvržení.
Aktualizace KB5083726 (sestavení 26300.8276) pro Windows 11 přichází s vylepšeními Nastavení, Průzkumníka souborů a Windows Hello. Zde je vše, co potřebujete vědět.