22. September 2026 – KB5124006 (Betriebssystembuild 28000.3086) Vorschau

Gilt für
Windows 11 version 26H1, all editions

Dieses kumulative Update für Windows 11, Version 26H1 (KB5124006), enthält Verbesserungen der Produktionsqualität.

Ankündigungen und Nachrichten

Dieser Abschnitt enthält wichtige Benachrichtigungen zu dieser Version, einschließlich Ankündigungen, Änderungsprotokollen und Hinweisen zum Ende des Supports.  

Highlights

Dieses Update ist in zwei Versionsphasen verfügbar: schrittweiser Rollout und normaler Rollout. Ein schrittweises Rollout liefert ein Update in Phasen, sodass die Funktionen die Geräte nicht alle gleichzeitig, sondern erst im Laufe der Zeit erreichen, was bedeutet, dass die Verfügbarkeit je nach Gerät variiert. Ein normaler Rollout ist das allgemeine Release für alle berechtigten Geräte gleichzeitig, in der Regel wenn die allgemeine Verfügbarkeit erreicht wird. 

Hinweis Wenn Sie frühere Updates installiert haben, lädt Ihr Gerät nur die neuen Updates aus diesem Paket herunter und installiert sie.


Gradueller Rollout In der folgenden Zusammenfassung werden die neuen PC-Erfahrungen unter Windows 11 sowie Verbesserungen und Korrekturen beschrieben. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an.
  • [Taskleiste]

    • Dieses Update bietet Ihnen mehr Möglichkeiten, die Taskleiste an Ihre Arbeitsweise anzupassen und den Bildschirmbereich besser zu nutzen.

      • Neu! Sie können jetzt auswählen, ob die Taskleiste am unteren, oberen, linken oder rechten Bildschirmrand angezeigt wird. An diesen anderen Positionen stammen QuickInfos, Flyouts und Animationen weiterhin von der Taskleiste, und die meisten Anpassungseinstellungen, z. B. niemals Taskleistensymbole zu kombinieren, funktionieren mit allen Speicherorten. Suchfeld und kleinere Taskleiste werden derzeit nur für die obere und untere Position unterstützt. Um die Position der Taskleiste zu ändern, wechseln Sie zu Einstellungen > , Personalisierung, > Taskleiste > , Verhalten der Taskleiste, > Taskleistenposition.

      • Neu! Mit der kleineren Taskleistenoption können Sie nun den Bildschirmplatz auf kleineren Geräten maximieren. Dadurch wird die Größe der Taskleistensymbole und die Höhe der Taskleiste reduziert, während der Zugriff auf wichtige Features wie Start, Suche und Taskleiste erhalten bleibt. Um die Taskleistengröße zu ändern, wechseln Sie zu Einstellungen > , Personalisierung, > Taskleiste > , Verhalten der Taskleiste, > Taskleistengröße. Bei der Einstellung auf "Klein" werden sowohl die Symbole als auch die Höhe der Taskleiste kleiner.

      • Neu! Der Abschnitt "Taskleistenverhalten" der Seite "Taskleisteneinstellungen" ist jetzt standardmäßig erweitert, um die Auffindbarkeit zu verbessern.

    • Dieses Update verbessert die Zuverlässigkeit beim Laden des Taskleistenbereichs der Taskleiste für PCs ohne Toucheingabe.

  • [Startmenü]

    • Dieses Update macht das Startmenü persönlicher mit mehreren Anpassungen.

      • Neu! Sie können zwischen einem kleinen oder einem großen Startmenü wählen, zusätzlich zu der derzeit verfügbaren Option "Automatisch (Standard)". Um dies anzupassen, wechseln Sie zu Einstellungen > Größe des Startmenüs > personalisieren>.

      • Neu! Der Abschnitt "Empfohlen" wird im Startmenü und auf der Seite "Einstellungen" in "Zuletzt verwendet" umbenannt (Einstellungen > Start personalisieren>).

      • Neu! Sie können jetzt Ihren Namen und Ihr Profilbild im Startmenü ausblenden, > indem Sie zu Einstellungen > wechseln Startseite > personalisieren Blenden Sie Ihren Namen und Ihr Profilbild beim Startmenü aus.

      • Neu! Die Einstellungsseite des Startmenüs wurde jetzt mit Umschaltern auf Abschnittsebene neu gestaltet, um "Angeheftet", "Empfohlen" und "Alle" unabhängig voneinander anzuzeigen oder auszublenden.

  • [Windows-Suche]

    • Dieses Update enthält Verbesserungen, die die Windows-Suche zuverlässiger, einfacher zu scannen und übersichtlicher machen, bevor Sie darauf klicken.

      • Neu! Die Startseite der Suche wurde vereinfacht, um visuelle Unübersichtlichkeit zu reduzieren und es einfacher zu machen, schnell zu den letzten Suchen zurückzukehren.

      • Neu! Die Suche zeigt besser an, woher ein Ergebnis, App, Einstellung, Datei, Webergebnis oder Store-Vorschlag stammt, sodass Sie einfacher erkennen können, was Sie sich ansehen und wohin Sie gelangen, bevor Sie darauf klicken.

      • Neu! Über eine neue Einstellung in Einstellungen>, Datenschutz & Sicherheitssuche > können Sie auswählen, ob Web- und Microsoft Store-Vorschläge zusammen mit lokalen Ergebnissen angezeigt werden.

      • Neu! Windows indiziert jetzt automatisch Ihre am häufigsten verwendeten Ordner, damit diese Dateien in nachfolgenden Suchergebnissen angezeigt werden. Sie können die Einstellung unter Einstellungen > , Datenschutz- & Sicherheitssuche > : > Automatisches Suchen zusätzlicher relevanter Speicherorte steuern.

  • [Explorer]

    • Neu! Das Starten des Explorer Home ist jetzt schneller und reaktionsschneller.

    • Neu! Der Abschnitt "Empfohlen" auf der Startseite unterstützt jetzt Touch-Scrolling, wodurch das Durchsuchen von Dateien im Karussell erleichtert wird.

  • [Allgemeines Design]Neu! Dieses Update führt aktualisierte Fortschrittsindikatoren in Windows ein, die eine konsistentere und modernere Erfahrung beim Starten, Anmelden, Neustart, Herunterfahren und Installieren von Updates bieten.

  • [Windows Share]Neu! Dieses Update bietet Benutzern, die mit einem Geschäfts-, Schul- oder Unikonto angemeldet sind, die Möglichkeit, relevante Apps direkt über das Freigabefenster zu entdecken und zu installieren. Um diese Erfahrung zu verwalten, wechseln Sie zu "Einstellungen > Systemfreigabe > ", und wählen Sie "Vorgeschlagene Apps in Freigabeoberflächen anzeigen" aus.

  • [Administratorschutz]Neu!Der Administratorschutz zielt darauf ab, die frei schwebenden Administratorrechte für Administratoren zu schützen. Sie ermöglicht Benutzern das Ausführen von Verwaltungsaufgaben mit Just-in-Time-Rechten. Der Administratorschutz wird nicht als formale Sicherheitsbegrenzung klassifiziert. Es erhöht die Sicherheit gegen Angriffe mit Rechteerweiterungen durch die Einführung der Profiltrennung. Dieses Feature ist standardmäßig deaktiviert und kann mithilfe von OMA-URI in Microsoft Intune oder über Gruppenrichtlinien aktiviert werden. Dieses Feature wurde bereits im Oktober 2025 KB5067036 veröffentlicht und wird nun eingeführt.

  • [Mehrere Desktops] Der Wechsel zwischen virtuellen Desktops ist jetzt reibungsloser und reaktionsschneller.

  • [Anzeige und Grafiken]

    • Dieses Update verbessert die Zuverlässigkeit der Navigation zu und der Interaktion mit der > Einstellungssystemanzeige>.

    • Dieses Update verbessert die Persistenz vorheriger Helligkeitseinstellungen, sobald der Energiesparmodus deaktiviert wird.

  • [Task-Manager] Dieses Update verbessert die Zuverlässigkeit der Anzeige von App-Verlaufsinformationen im Task-Manager.

  • [Windows Setup]

    • Dieses Update optimiert die Auswahl einer sekundären Tastatur während des Windows Setups, sodass Sie leichter überspringen können, wenn sie nicht benötigt wird.

    • Dieses Update verbessert die App "Erste Schritte " mit neuen App-Installations-, Site-Pinning- und Designseiten, um Ihnen zu helfen, Ihr Gerät zu personalisieren und neue Features zu entdecken.

  • [Windows Update] Dieses Update verbessert das Neustartverhalten, sodass PCs, die manuell in den Ruhezustand versetzt wurden, nach Abschluss eines Updates wieder in den Ruhezustand versetzt werden, auch wenn der automatische Standbymodus auf "Nie" festgelegt ist.

  • [App-Updates] Dieses Update fügt Unterstützung für teilnehmende Apps hinzu, um ihre Updates mit Windows Update zu koordinieren. Unterstützte Apps können von einer verbesserten Zeitplanung und einer optimierten Updateerfahrung profitieren. Weitere Informationen finden Sie unter Windows Update Orchestration Platform (UOP).

  • [Microsoft Store]Neu! Dieses Update bietet Unterstützung für In-App-Käufe in gepackten WinUI 3-Apps, die eine Erhöhung erfordern, und hilft Entwicklern, Einkäufe über die integrierte E-Commerce-Plattform von Microsoft anzubieten.

  • [Vorbereitung des Windows Autopilot-Geräts]Neu! Die Gerätezuordnung für Windows Autopilot Die Gerätevorbereitung ist jetzt allgemein verfügbar. Dieses Feature unterstützt Organisationen dabei, vertrauenswürdige Geräte vor der Registrierung zu identifizieren, indem es gerätespezifische Richtlinien, die automatische Registrierung von Unternehmensgeräten und zusätzliche Setupanpassungen während der Out-of-Box-Experience (OOBE) aktiviert. Weitere Informationen finden Sie unter Windows Autopilot-Gerätevorbereitung.

  • [Microsoft Execution Containers]Neu! Mit diesem Update wird die Prozessisolation für Microsoft-Ausführungscontainer (MXC) eingeführt, eine schnelle, einfache Grenze für reaktionsfähige Workloads wie Codier-Agents und modellgenerierten Code. Es verwendet die Windows-Betriebssystem-Containment-Funktionen, um den Zugriff auf Ressourcen wie Dateien, Netzwerk, die Benutzeroberfläche und andere Betriebssystemfunktionen gemäß der Richtlinie einzuschränken.

  • [Agentische Prozesse]Neu! Mit diesem Update wird die Unterstützung der Vorschauplattform für das Tagging von Agentical-Prozessen eingeführt. Autorisierte Komponenten können einem Prozesstoken einen nicht transparenten Agentbezeichner zuweisen. Windows schützt die Markierung und übergibt sie automatisch an untergeordnete Prozesse. Wenn sich ein Agentenprozess über Web Account Manager (WAM) authentifiziert, fügt WAM die Agenten-ID aus dem Prozesstoken in die Authentifizierungsanforderung ein. Als Vorschaufunktion kann sich das Format des Bezeichners in zukünftigen Versionen ändern.

  • [Kryptographie]Neu! Algorithmus für Post-Quantum-Kryptografie ML-KEM kann jetzt als eigenständiger Algorithmus für den TLS-Schlüsselaustausch verwendet werden, zusätzlich zu den zuvor hinzugefügten Hybridgruppen.

  • [Netzwerk]

    • Dieses Update verbessert die Ausfallsicherheit und Wiederherstellung von potenziellen VPN-prozessbezogenen Hintergrundproblemen, die dazu führen können, dass Prozesse nicht mehr reagieren.

    • Dieses Update verbessert die Ausgabe des netsh wlan show wlanreport Befehls für japanische Benutzer.

  • [Eingabe]

    • Dieses Update verbessert die Zuverlässigkeit der Eingabe mit dem japanischen IME, indem potenzielle Blockaden reduziert werden.

    • Dieses Update verbessert die Persistenz der Spracheingabeeinstellungen für automatische Zeichensetzung und den Launcher.

  • [Befehlszeile der Windows-Verwaltungsinstrumentation (WMIC)]

    • Ab September 2026 enthält Windows 11, Version 26H1, das Befehlszeilenhilfsprogramm Windows Management Instrumentation (WMIC) nicht mehr. WMIC ist in Neuinstallationen von Windows 11, Version 26H1, bereits standardmäßig entfernt und steht nicht mehr als Feature bei Bedarf (Feature on Demand, FoD) zur Verfügung. Diese Änderung betrifft nur das Dienstprogramm WMIC. Die Windows-Verwaltungsinstrumentation (WMI) wird weiterhin unterstützt. Weitere Informationen: Entfernen der Windows-Verwaltungsinstrumentation (WMIC) aus Windows.
Normaler Rollout Dieses nicht sicherheitsrelevante Update beinhaltet Qualitätsverbesserungen. In der folgenden Zusammenfassung werden die wichtigsten Probleme beschrieben, die durch das KB-Update nach der Installation behoben werden. Außerdem sind neue Funktionen verfügbar. Der fett formatierte Text in eckigen Klammern zeigt das Element oder den Bereich der Änderung an.
  • [Barrierefreiheit und Lokalisierung] Dieses Update verbessert die Barrierefreiheit und Benutzerfreundlichkeit der Intelligent Carveout-Benutzeroberfläche und bietet verbesserte Übersetzungen für Benutzer in allen unterstützten Sprachen und Regionen.

  • [Dateiversionsverlauf (bekanntes Problem)] Behoben: Dieses Update behebt ein Problem, bei dem der Dateiversionsverlauf Dateien auf einem externen Laufwerk oder an einem Netzwerkspeicherort möglicherweise nicht sichern oder wiederherstellen kann. Auf betroffenen Geräten wird möglicherweise fälschlicherweise die Meldung "Laufwerk erneut verbinden" angezeigt, selbst wenn ein kompatibles Sicherungslaufwerk angeschlossen ist und ordnungsgemäß funktioniert.


Updates für Komponenten

KI-Komponenten

Diese Version aktualisiert die folgenden KI-Komponenten auf Version 1.2607.840.0: Bildsuche, Inhaltsextraktion, Semantikanalyse und Einstellungsmodell.

Weitere Informationen finden Sie unter Versionsinformationen für KI-Komponenten.

SSU (Servicing Stack Update)

Enthält KB5124005 (Build 28000.3081), das die Zuverlässigkeit des Windows Update-Installationsvorgangs verbessert. Weitere Informationen zu SSUs finden Sie unter Vereinfachung der lokalen Bereitstellung von Servicing Stack-Updates.

Bekannte Probleme bei diesem Update

In eine Domäne eingebundene Geräte verlieren möglicherweise ihre sichere Vertrauensstellung mit der Domäne

Symptome

Nach der Installation des Windows-Sicherheitsupdates vom 8. September 2026 KB5124012 oder späteren Updates verlieren einige Credential Guard-geschützte Computerkonten möglicherweise ihren sicheren Kanal mit einer lokales Active Directory (AD)-Domäne. Benutzer können sich dann möglicherweise nicht mehr interaktiv mit gültigen Domänenanmeldeinformationen anmelden und erhalten möglicherweise eine Meldung, dass die Vertrauensstellung zwischen dem Gerät und der Domäne fehlgeschlagen ist. Die Offlineanmeldung mit zuvor zwischengespeicherten Anmeldeinformationen funktioniert möglicherweise weiterhin. Die AD-Replikation und AD-Dienste auf den Domänencontrollern sind nicht betroffen.

Dieses Problem tritt auf, weil KB5124012 und spätere Updates das Feature "Computeridentitätsisolation" aktivieren. Das Update aktiviert zwar nicht direkt die Erzwingung der Computeridentitätsisolation, bewirkt jedoch, dass Windows alle vorhandenen oder in Richtlinien bereitgestellten Einstellungen berücksichtigt, die die Erzwingung der Computeridentitätsisolation ermöglicht haben. Dieses Feature wird jedoch nur für Umgebungen unterstützt, die mit Domänencontrollern verbunden sind, die auf einer Windows Server 2025 Domänenfunktionsebene (Domain Functional Level, DFL) und höher ausgeführt werden. Das Feature sollte an anderer Stelle deaktiviert werden. Bei allen Geräten, die zuvor für die Verwendung der Computeridentitätsisolation konfiguriert wurden und nicht mit Windows Server 2025-Domänencontrollern verbunden sind, tritt dieses Problem auf, und sie müssen die Funktion deaktivieren.

Problemumgehung

Wichtig: Dieser Abschnitt enthält Informationen zum Bearbeiten der Registrierung. Bevor Sie Änderungen an der Registrierung vornehmen, sollten Sie sie sichern und sicherstellen, dass Sie wissen, wie Sie sie im Falle eines Problems wiederherstellen können. Weitere Informationen finden Sie unter Sichern und Wiederherstellen der Registrierung in Windows.

Um dieses Problem zu umgehen, deaktivieren Sie die Isolierung der Computeridentität mithilfe derselben Verwaltungsmethode, die zur Aktivierung verwendet wurde. Wählen Sie die zutreffende Option unten aus:

  1. Wenn die Isolation der Computeridentität durch die Intune-Richtlinie aktiviert wurde, deaktivieren Sie die Isolation der Computeridentität mit Intune.

  2. Wenn die Isolation der Computeridentität durch eine Gruppenrichtlinie aktiviert wurde, deaktivieren Sie die Isolation der Computeridentität mit der Gruppenrichtlinie.

  3. Wenn die Isolation der Computeridentität direkt in der Registrierung aktiviert wurde, führen Sie die folgenden Schritte aus, um sie zu deaktivieren:

    • Suchen Sie auf dem Gerät mit Windows 11, Version 24H2 oder 25H2 die folgenden Registrierungspfade:

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • Wenn der Wert für MachineIdentityIsolation einen dieser Registrierungsschlüssel festgelegt 2ist auf , ändern Sie ihn in:

      MachineIdentityIsolation = 0
      

Nachdem Sie die Computeridentitätsisolation deaktiviert haben, starten Sie das Gerät neu.

Setzen Sie dann den sicheren Kanal mit dem folgenden Befehl zurück:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

Lösung

Microsoft plant, dieses Problem in einem zukünftigen Windows-Update zu beheben, indem die Erzwingung der Computeridentitätsisolation vorübergehend verhindert wird, während Verbesserungen an dem Feature vorgenommen werden.

Geräte der USB-Audioklasse 1.0 mit Fehlercode 10 oder keiner Ausgabe

Symptome

Nach der Installation des Windows-Sicherheitsupdates vom 8. September 2026 können einige Geräte der USB-Audioklasse 1.0 möglicherweise nicht gestartet werden oder Audio produzieren. Bei betroffenen Geräten können eines oder mehrere der folgenden Symptome auftreten:

  • Das Gerät zeigt im Geräte-Manager folgende Fehlermeldung an: "Dieses Gerät kann nicht gestartet werden (Code 10)".
  • Kein Audioausgang.
  • Lautstärkeregler reagieren nicht oder bleiben auf Null.
  • Soundeinstellungen reagieren nicht oder sind nicht verfügbar.

Dieses Problem ist auf Geräte der USB-Audioklasse 1.0 beschränkt.

Lösung

Microsoft arbeitet an einer Lösung und wird diese Dokumentation aktualisieren, sobald weitere Informationen verfügbar sind.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates.

Bereitstellung

Wenn Sie dynamische Updates wie dieses Update für ein vorhandenes Windows-Image bereitstellen, stellen Sie sicher, dass die Datei boot.stl Teil des Installationsmediums ist. Wenn die Datei nicht eingeschlossen wird, können Geräte möglicherweise nicht erfolgreich vom Installationsmedium gestartet werden, und dies kann zu einem Fehlercode 0xc0430001führen.

Hinweis

Die Datei boot.stl wird während der Überprüfung des sicheren Starts verwendet und muss mit der Windows-Version und Architektur des zu aktualisierenden Images übereinstimmen.

Führen Sie einen der folgenden Schritte aus, um sicherzustellen, dass die Datei boot.stl Teil des Installationsmediums ist:

  • Verwenden Sie das Skript "WinPE aktualisieren ", um ein vorhandenes Windows-Image zu aktualisieren. (Empfohlen)
  • Kopieren Sie die Datei boot.stl manuell aus dem Geräteordner Windows\Boot\EFI in den entsprechenden Ordner auf dem Installationsmedium, bevor Sie das Update bereitstellen.

Informationen zum Anwenden dynamischer Updatepakete auf vorhandene Windows-Images finden Sie unter Aktualisieren von Windows-Installationsmedien mit dynamischem Update.

Installieren dieses Updates

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Verfügbar Starteinstellungen>>Windows Update>Erweiterte Optionen> öffnenOptionale Updates. Im Bereich Verfügbare optionale Updates finden Sie den Link zum Herunterladen und Installieren verfügbarer Updates.
Suchen nach optionalen Updates

Dateiinformationen

Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update KB5124006.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5124005) – Version 28000.3081.

Erläuterung der monatlichen Windows-Updates

Beschreibung der bei Microsoft-Softwareupdates verwendeten Standardterminologie