Збірка 26100.6588 (KB5068221) для Windows 11 містить екстрені виправлення для версії 24H2.
Пакет Windows 11 KB5068221 (збірка 26100.6588) для версії 24H2 виправляє помилку з програмами Office в App-V та оновлює компоненти штучного інтелекту.
Термін дії сертифіката модуля безпечного завантаження вашого ПК закінчується в червні 2026 року. Починаючи з оновлення безпеки за січень 2026 року , Microsoft розпочала поступове розгортання нового сертифіката, який дозволить вашому комп’ютеру продовжувати коректно завантажуватися та отримувати оновлення безпеки.
У Windows 11 безпечне завантаження (Secure Boot) – це функція безпеки, доступна в мікропрограмі Unified Extensible Firmware Interface (UEFI), яка запобігає несанкціонованим змінам критично важливих системних файлів під час запуску. Як результат, це гарантує, що пристрій завантажується лише за допомогою програмного забезпечення, якому довіряє виробник.
Іншими словами, Secure Boot допомагає захистити ваші пристрої від низькорівневого шкідливого програмного забезпечення (такого як буткіти та руткіти), яке може заразити процес завантаження та отримати контроль над вашим комп’ютером ще до завантаження операційної системи та антивірусного програмного забезпечення.
Розуміння сертифікатів безпечного завантаження
У рамках цього процесу функція використовує криптографічні ключі (відомі як центри сертифікації (CA)) для перевірки того, що модулі прошивки походять з надійного джерела, що допомагає запобігти запуску шкідливого програмного забезпечення на ранніх етапах запуску пристрою.
Тепер сертифікати Secure Boot завжди мали терміни дії, оскільки вони допомагають забезпечити безперервне отримання оновлень безпеки та правильне завантаження вашого комп’ютера. Саме тому вам потрібно встановити сертифікати 2023 року до того, як термін дії сертифікатів CA 2011 року почне закінчуватися в червні 2026 року.
Якщо у вас пристрій, придбаний у 2024 році (або пізніше), є ймовірність, що на ньому вже встановлено найновіші сертифікати. Однак для решти комп’ютерів Microsoft зараз розгортає нові сертифікати Secure Boot через Windows Update.
У випуску «Оновлення безпеки 2026-01 (KB5074109) (26200.7623)» , випущеному 13 січня 2026 року, програмний гігант зазначив, що оновлення тепер містять підмножину високонадійних даних про цільові пристрої, які ідентифікують пристрої, що мають право на автоматичне отримання нових сертифікатів Secure Boot. Пристрої отримають нові сертифікати лише після демонстрації достатньої кількості сигналів успішного оновлення, що забезпечує безпечне та поетапне розгортання.
Це означає, що вам не потрібно виконувати жодних ручних дій для оновлення Secure Boot , окрім того, щоб дозволити системі продовжувати отримувати оновлення. Принаймні, доки не стане доступним оновлення безпеки у червні 2026 року.
Перевірте термін дії сертифіката Secure Boot
Оскільки ви не отримаєте сповіщення про те, що ваш комп’ютер тепер містить найновіші центри сертифікації, важливо перевірити, чи ваш пристрій все ще потребує оновлення.
У Windows 11 немає вбудованої команди для відображення дати закінчення терміну дії прошивки, яку може прочитати людина. Однак ви можете перевірити, чи є у вас «оновлені» сертифікати 2023 року (які замінюють ті, що закінчуються у 2026 році), виконавши такі дії:
Відкрийте PowerShell (адміністратор) та виконайте:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -відповідає 'Windows UEFI CA 2023'

Перевірка PowerShell терміну дії сертифіката Secure Boot / Зображення: Мауро Гуцулак
Майже всі сучасні ланцюжки Secure Boot покладаються на сертифікати Microsoft 2011 року, термін дії яких такі :
Для довідки, ось що робить кожен сертифікат:
Оновлення сертифікатів Secure Boot у Windows 11
Якщо термін дії ваших сертифікатів наближається до кінця, Microsoft та виробник вашого комп’ютера (OEM) автоматично надсилатимуть оновлення мікропрограми або оновлення «DBX» через Windows Update або оновлення системи для реєстрації нових сертифікатів CA 2023. Однак ви можете вручну оновити свій Secure Boot.
Попередження: Перш ніж продовжити, переконайтеся, що у вас збережено ключ відновлення BitLocker , а ваш BIOS (UEFI) оновлено. Якщо прошивка вашого комп’ютера не підтримує нові сертифікати, він може не завантажитися після оновлення. Також рекомендується створити повну резервну копію вашого комп’ютера, перш ніж продовжити.
Відкрийте PowerShell (адміністратор) та виконайте:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
Ця команда встановлює розділ реєстру, який дає інструкції операційній системі розгорнути всі необхідні сертифікати (включно з менеджером завантаження, підписаним PCA 2023).
Значенням 0x5944є код «повного пом’якшення», який увімкне всі відповідні оновлення сертифікатів.
У Windows 11 є вбудоване завдання, яке обробляє ці зміни сертифікатів, і ви можете запустити його вручну, щоб уникнути 12 годин очікування, за допомогою такої команди:
Start-ScheduledTask -НазваЗавдання "\Microsoft\Windows\PI\Secure-Boot-Update"

PowerShell оновлює сертифікат Secure Boot / Зображення: Мауро Гуцулак
Зазвичай для повного застосування оновлення потрібне два перезавантаження. Після першого перезавантаження система оновлює диспетчер завантаження. Після другого завершується реєстрація сертифіката в базі даних UEFI.
Після перезавантаження ви можете перевірити, чи присутній «UEFI CA 2023» у вашій базі даних, виконавши цю команду PowerShell (від імені адміністратора):
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -відповідає 'Windows UEFI CA 2023'
Якщо BitLocker активний, можливо, доведеться тимчасово вимкнути шифруванняSuspend-BitLocker -MountPoint "C:" -RebootCount 2 ( ), перш ніж мікропрограма зможе успішно записати нові ключі на пристрій.
Пакет Windows 11 KB5068221 (збірка 26100.6588) для версії 24H2 виправляє помилку з програмами Office в App-V та оновлює компоненти штучного інтелекту.
Збірка 26100.6584 (KB5065426) для Windows 11 24H2 випускається для оновлення за вересень 2025 року з новими функціями. Windows 11 23H2 отримує KB5065431.
Щоб видалити функцію «Відкликання» у Windows 11, відкрийте «Налаштування» > «Система» > «Додаткові функції» > «Інші функції Windows» та зніміть прапорець «Відкликання».
Дізнайтеся, як використовувати перемикач Robocopys /MT у Windows 11 для швидшого копіювання файлів, ніж у Провіднику, з багатопотоковою передачею для SSD-накопичувачів та мереж.
Щоб створити завантажувальний USB-накопичувач для встановлення Windows 11, ви можете скористатися Rufus, Ventoy, командним рядком або Media Creation Tool. Ось як це зробити.
Збірка 17634 для Windows 10 версії 1809 вже розгортається для ПК, зареєстрованих у Fast ring з опцією «Пропустити вперед». У цьому новому оновленні Redstone 5 Microsoft представляє нову функцію пошуку в Календарі та оновлену Cortana Show Me з підтримкою голосових команд. Ось усе, що вам потрібно знати...
Щоб скинути налаштування збереження файлів у Windows 11, відкрийте «Налаштування» > «Відновлення», натисніть «Скинути налаштування ПК», виберіть «Зберегти мої файли» та «Локальна перевстановлення» або «Завантаження в хмару».
Як завантажитися з USB-накопичувача у Windows 11 за допомогою меню завантаження, налаштувань або UEFI. Прості кроки для доступу до інструментів відновлення або встановлення ОС.
Microsoft переробляє меню «Пуск» у Windows 11, додавши йому кращої налаштування, швидшої роботи та нових елементів керування для зміни розміру та спрощення макета.
Пакет KB5083726 (збірка 26300.8276) для Windows 11 постачається з покращеннями параметрів, файлового провідника та Windows Hello. Ось усе, що вам потрібно знати.