Dieses kumulative Update für Windows 11, Version 26H1 (KB5101649), enthält die neuesten Sicherheitskorrekturen und Verbesserungen sowie nicht sicherheitsrelevante Updates aus der optionalen Vorschauversion des letzten Monats. Besuchen Sie das Windows-Versionsintegritäts-Dashboard, um den neuesten Status zu dieser Version zu erfahren.
Ankündigungen und Nachrichten
Dieser Abschnitt enthält wichtige Benachrichtigungen zu dieser Version, einschließlich Ankündigungen, Änderungsprotokollen und Hinweisen zum Ende des Supports.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| Dienstag, 5. August 2026 | Update hinzugefügt: [Bildkennwort] Um die Sicherheit zu erhöhen, ist das Bildkennwort für neue Registrierungen nicht mehr verfügbar. Benutzer, die bereits ein Bildkennwort konfiguriert haben, können es weiterhin zum Anmelden bei Windows verwenden. Wenn ein Bildkennwort entfernt, deaktiviert oder nicht zuvor konfiguriert wird, kann es nicht erneut eingerichtet werden. Wir empfehlen die Verwendung der Windows Hello PIN, der Gesichtserkennung oder der Fingerabdruckerkennung, sofern verfügbar. |
Verbesserungen
Dieses Update enthält neue Features und Qualitätsverbesserungen, die Teil des folgenden Updates waren:
- 9. Juni 2026 – KB5095051 (Betriebssystembuild 28000.2269)
- 23. Juni 2026 – KB5095091 (Betriebssystembuild 28000.2340) Vorschau
Dieses Update behebt Sicherheitsrisiken, die in der folgenden Anleitung dokumentiert sind:
In der folgenden Zusammenfassung werden die wichtigsten Qualitätsverbesserungen dieses Updates beschrieben. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an.
- [Sicherer Start] Dieses Update enthält zusätzliche Gerätezieldaten mit hoher Zuverlässigkeit, wodurch die Abdeckung der Geräte erhöht wird, die automatisch neue Zertifikate für den sicheren Start erhalten können. Die Zertifikatbereitstellung über Windows-Updates wird in den kommenden Monaten auf unterstützten PCs und nicht verwalteten Geschäftsgeräten fortgesetzt.
- [Apps (Bekanntes Problem)] Behoben: Dieses Update behebt ein Problem, das bestimmte Apps von Drittanbietern betrifft, die OLE-Automatisierung für die Interaktion mit Microsoft Office verwenden. Nach der Installation des Sicherheitsupdates vom Juni 2026 (KB5095091) können diese Apps Office möglicherweise nicht starten oder Dokumente öffnen.
- [Eingabe] Dieses Update ändert das Verhalten beim Aufheben der Registrierung und Bereinigen von Hotkeys. In seltenen Fällen kann es vorkommen, dass einige integrierte Windows-Benutzeroberflächen, die auf dem vorherigen Hotkey-Lebenszyklusverhalten basieren, vorübergehend nicht mehr auf bestimmte Tastenkombinationen reagieren. Dieses Problem kann in der Regel durch einen Neustart der betroffenen App behoben werden. Wenn das Problem nicht behoben ist, melden Sie es über den Feedback-Hub.
- [Verwaltung] Mit diesem Update können at.exe und schedcli.dll nicht mehr zum Verwalten von "AT-Time"- oder ATSvc-Servern verwendet werden. Microsoft empfiehlt, die Verwendung von ATServer einzustellen, der seit Windows Server 2012 standardmäßig deaktiviert ist. Entwickler und Systemadministratoren sollten damit rechnen, dass AT.exe und ATServer in zukünftigen Versionen von Windows entfernt werden. Der AT-Clientat.exe wird durch "schtasks.exe", PowerShell ScheduledTasks-Befehle und die ITaskSchedulerService-Schnittstelle ersetzt.
- [Netzwerk] Mit diesem Update wird eine Änderung zur Sicherheitshärtung eingeführt, die die Registrierungsanforderungen für TDI-Transporte erzwingt. Anwendungen, die Sockets über nicht registrierte TDI-Transporte von Drittanbietern verwenden, funktionieren daher nach der Installation dieses Updates möglicherweise nicht mehr. Registrierte TDI-Transporte sind nicht betroffen. Weitere Informationen finden Sie unter TDI-Transporte von Drittanbietern funktionieren möglicherweise nicht mehr, nachdem Windows-Sicherheitsupdates installiert wurden, die am oder nach dem 14. Juli 2026 veröffentlicht wurden.
- [Papierkorb (bekanntes Problem)] Behoben: Dieses Update behebt ein Problem: Zusätzliche Szenarien, bei denen im Bestätigungsdialogfeld beim endgültigen Löschen einer Datei möglicherweise der Name einer internen Papierkorbdatei anstelle des ursprünglichen Dateinamens angezeigt wird. Dieses Problem kann nach der Installation des Sicherheitsupdates vom Juni 2026 (KB5095091) auftreten.
- [Remotedesktopsicherheit (RDP)) Unterstützung für SHA-2-Zertifikats-Thumbprints wurde für vertrauenswürdige RDP-Herausgeber hinzugefügt, wobei die SHA-1-Unterstützung nur aus Gründen der Abwärtskompatibilität beibehalten wird und in Zukunft entfernt werden soll. Für die Verwaltung der RDP-Dateisicherheit über die Gruppe sind neue Anleitungen verfügbar , die Organisationen dabei helfen, Phishingrisiken zu reduzieren, indem sie steuern, welche RDP-Dateien Benutzer öffnen können. Es wird empfohlen, IT-Administratoren so schnell wie möglich zu SHA-256-Fingerabdrücken oder einem stärkeren Algorithmus zu migrieren, um Unterbrechungen zu vermeiden.
- [Bildkennwort] Um die Sicherheit zu erhöhen, ist Bildkennwort für neue Registrierungen nicht mehr verfügbar. Benutzer, die bereits ein Bildkennwort konfiguriert haben, können es weiterhin zum Anmelden bei Windows verwenden. Wenn ein Bildkennwort entfernt, deaktiviert oder nicht zuvor konfiguriert wird, kann es nicht erneut eingerichtet werden. Wir empfehlen die Verwendung der Windows Hello PIN, der Gesichtserkennung oder der Fingerabdruckerkennung, sofern verfügbar.
Wenn Sie bereits vorherige Updates installiert haben, lädt Ihr Gerät nur die neuen Updates aus diesem Paket herunter und installiert sie.
Updates für Komponenten
KI-Komponenten
Diese Version aktualisiert die folgenden KI-Komponenten auf Version 1.2605.856.0: Bildsuche, Inhaltsextraktion, Semantikanalyse und Einstellungsmodell.
Weitere Informationen finden Sie unter Versionsinformationen für KI-Komponenten.
Servicing Stack Update (SSU)
Enthält KB5121292 (Build 28000.2524), das die Zuverlässigkeit des Windows Update-Installationsvorgangs verbessert. Weitere Informationen zu SSUs finden Sie unter [Vereinfachung der lokalen Bereitstellung von Servicing Stack-Updates](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
So erhalten Sie dieses Update
Vor der Installation dieses Updates
Microsoft kombiniert das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates.
Bereitstellung
Wenn Sie dynamische Updates wie dieses Update für ein vorhandenes Windows-Image bereitstellen, stellen Sie sicher, dass die Datei boot.stl Teil des Installationsmediums ist. Wenn die Datei nicht eingeschlossen wird, können Geräte möglicherweise nicht erfolgreich vom Installationsmedium gestartet werden, und dies kann zu einem Fehlercode 0xc0430001führen.
Hinweis
Die Datei boot.stl wird während der Überprüfung des sicheren Starts verwendet und muss mit der Windows-Version und Architektur des zu aktualisierenden Images übereinstimmen.
Führen Sie einen der folgenden Schritte aus, um sicherzustellen, dass die Datei boot.stl Teil des Installationsmediums ist:
- Verwenden Sie das Skript "WinPE aktualisieren ", um ein vorhandenes Windows-Image zu aktualisieren. (Empfohlen)
- Kopieren Sie die Datei boot.stl manuell aus dem Geräteordner Windows\Boot\EFI in den entsprechenden Ordner auf dem Installationsmedium, bevor Sie das Update bereitstellen.
Informationen zum Anwenden dynamischer Updatepakete auf vorhandene Windows-Images finden Sie unter Aktualisieren von Windows-Installationsmedien mit dynamischem Update.
Installieren dieses Updates
Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.
| Verfügbar | Nächster Schritt | |
|---|---|---|
|
Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert. |
Dateiinformationen
Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update 5101649.
Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (5121292) – Version 28000.2524.
Verwandte Themen
Erläuterung der monatlichen Windows-Updates
Beschreibung der bei Microsoft-Softwareupdates verwendeten Standardterminologie