See ribaülene värskendus Windows 11 versiooni 26H1 (KB5129194) jaoks sisaldab uusimaid parandusi ja täiustusi. Selle väljaande uusima oleku saamiseks külastage Windowsi väljaande seisundi armatuurlauda .
Täiustused
See ribaülene värskendus sisaldab järgmisi täiustusi.
[Turvalisus] See värskendus sisaldab kaitset, mis on dokumenteeritud versioonis CVE-2026-62721, mis viitab Windows User-Mode Power Service'i (UMPS) õiguste laiendamise nõrkusele.
[Turvalisus] See värskendus sisaldab kaitset, mis on dokumenteeritud versioonis CVE-2026-85921, mis viitab Windowsi turvalise tuumarežiimi õiguste laiendamise nõrkusele.
[Kaugtöölaua teenused (teadaolev probleem)] Lahendatud: see värskendus lahendab kaugtöölaua teenustega (RDS) seotud probleemi pärast 2026. aasta septembri Windowsi turbevärskenduse (KB5124012) installimist. Mõjutatud keskkondades võib RDS muutuda ebastabiilseks, põhjustades RDP-ühenduse ja sisselogimistõrgete või serverite hangumist kaugtöölaua konfigureerimise ajal. Seotud tööriistad (sh Microsofti halduskonsool (MMC), RDS-i litsentsimise diagnoosija, File Explorer ja Windows Update leht võivad samuti lakata reageerimast.
[Hyper-V (teadaolev probleem)] Lahendatud: mõnedes HCS-i hallatavaid virtuaalarvutiid kasutavates rakendustes ilmnesid probleemid hostkausta ühiskasutuses Linux virtuaalarvutitega Plan9 abil. Plan9 abil Windowsi hosti kaudu ühiskasutusse antud kaustu ei kuvatud või sellele ei pääsenud külaliskeskkonnas juurde.
[8-kanalilised või 3D-helirežiimid] Lahendatud: mõned USB Audio Class 1.0 seadmed, mis töötavad ootuspäraselt standardsete stereokonfiguratsioonide korral, nurjusid mitmekanaliliste helifunktsioonide (sh 8-kanaliliste või 3D-helirežiimide) kasutamisel. (Märkus. Selles OOB värskenduses on muid helisümptomiid, mida ei lahendata. Lisateavet leiate jaotisest "Selle värskenduse teadaolevad probleemid".
Kui olete juba installinud varasemad värskendused, laadib ja installib teie seade ainult sellesse paketti kaasatud uued värskendused.
Komponendi värskendused
Tehtevõime komponendid
See väljalase värskendab järgmised TEI komponendid versioonile 1.2608.951.0: Pildiotsing, Sisuekstraktimine, Semantiline analüüs ja Sätete mudel.
Lisateavet leiate teemast Tei komponentide väljalasketeave.
Hoolduspinu värskendus
Sisaldab KB5125104 (järk 28000.2950), mis parandab Windows Update'i installiprotsessi töökindlust.Selle värskenduse teadaolevad probleemid
Domeeniga liidetud seadmed võivad kaotada oma turvalise usaldussuhte domeeniga
Tunnused
Pärast 8. septembri 2026. aasta Windowsi turbevärskenduse KB5124012 või uuemate värskenduste installimist võivad mõned Credential Guardi kaitstud arvutikontod kaotada oma turvalise kanali koos kohapealne Active Directory (AD) domeeniga. Seejärel ei pruugi kasutajad interaktiivselt kehtiva domeeni identimisteabega sisse logida ja võivad saada teate selle kohta, et seadme ja domeeni usaldussuhe nurjus. Ühenduseta sisselogimine varem vahemällu talletatud identimisteabega võib jätkuda. See ei mõjuta domeenikontrollerite AD tiražeerimist ja AD teenuseid.
See probleem ilmneb, sest KB5124012 ja uuemad värskendused lubavad seadme identiteedi isoleerimise funktsiooni. Kuigi värskendus ei luba arvuti identiteedi isoleerimise jõustamist otse, põhjustab see Windowsi kõigi olemasolevate või poliitikas ettevalmistatud sätete järgimise, mis lubasid seadme identiteedi isoleerimise jõustamist. Kuid seda funktsiooni toetatakse ainult sellistes keskkondades, mis on ühendatud domeenikontrolleritega, mis töötavad Windows Server 2025 domeeni funktsionaalsustasemel (DFL) või uuematel versioonidel. Funktsioon peaks olema mujal keelatud. Kõik seadmed, mis on varem konfigureeritud kasutama seadmeidentiteedi isoleerimist, mis pole Windows Server 2025 domeenikontrolleritega ühendatud, kogevad seda probleemi ja peavad funktsiooni keelama.
Ajutine lahendus
NB! See jaotis sisaldab teavet registri muutmise kohta. Enne registri muutmist varundage see ja veenduge, et teaksite, kuidas seda probleemi ilmnemisel taastada. Lisateavet leiate teemast Registri varundamine ja taastamine Windowsis.
Selle probleemi lahendamiseks keelake seadmeidentiteedi isoleerimine sama haldusmeetodi abil, mida kasutati selle lubamiseks. Valige allpool sobiv suvand.
Kui Intune lubas seadme identiteedi isoleerimise, keelake seadme identiteedi isoleerimine Intune.
Kui Rühmapoliitika lubas seadme identiteedi isoleerimise, keelake seadme identiteedi isoleerimine Rühmapoliitika.
Kui seadme identiteedi isoleerimine oli lubatud otse registris, tehke selle keelamiseks järgmist.
Otsige Windows 11 versiooni 24H2 või 25H2 seadmes üles järgmised registriteed.
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolationHKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolationKui kummagi registrivõtme väärtuseks
MachineIdentityIsolation2on määratud , muutke see väärtuseks:MachineIdentityIsolation = 0
Pärast seadme identiteedi isoleerimise keelamist taaskäivitage seade.
Seejärel lähtestage turvaline kanal järgmise käsu abil:
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)
Lahendus
Microsoft plaanib selle probleemi tulevases Windowsi värskenduses lahendada, takistades ajutiselt seadme identiteedi isoleerimise jõustamist, kui funktsiooni täiustatakse.
USB Audio Class 1.0 seadmed tõrkekoodiga 10 või väljundeta
Tunnused
Pärast 8. septembri 2026. aasta Windowsi turbevärskenduse installimist ei pruugi mõni USB Audio Class 1.0 seade käivituda ega heli luua. Mõjutatud seadmetes võivad ilmneda järgmised sümptomid.
- Seadmes kuvatakse Seadmehaldur tõrge: "Seda seadet ei saa käivitada (kood 10)."
- Heliväljund puudub.
- Helitugevuse juhtelemendid ei reageeri või jäävad nulli.
- Helisätted ei reageeri või pole saadaval.
See probleem on piiratud USB Audio Class 1.0 seadmetega.
Lahendus
Microsoft tegeleb lahenduse otsimisega ja värskendab seda dokumentatsiooni, kui saadaval on rohkem teavet.
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab uusima hoolduspinu värskenduse (SSU) teie operatsioonisüsteemi jaoks uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused.
Juurutamine
Kui juurutate dünaamilised värskendused(nt see värskendus) olemasolevale Windowsi tõmmisele, veenduge, et installikandja osana oleks kaasatud fail boot.stl . Faili kaasamine nurjus võib takistada seadmetel installikandjalt käivitumist ja põhjustada tõrkekoodi 0xc0430001.
Märkus.
Faili boot.stl kasutatakse turvalise käivitamise valideerimise ajal ning see peab vastama värskendatava pildi Windowsi versioonile ja arhitektuurile.
Tagamaks, et fail boot.stl oleks installikandja osana kaasatud, tehke ühte järgmistest.
- Kasutage olemasoleva Windowsi tõmmise värskendamiseks WinPE-skripti Update . (Soovitatav)
- Kopeerige fail boot.stl seadme windows \Boot\EFI kaustast enne värskenduse juurutamist installikandja vastavasse kausta.
Teavet selle kohta, kuidas rakendada dünaamilise värskenduse pakette olemasolevatele Windowsi piltidele, leiate teemast Windowsi installikandja värskendamine dünaamilise värskendusega.
Selle värskenduse installimine
Selle ribavälise värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
| Saadaval | Järgmine etapp |
|---|---|
|
See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu. |
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla ribavälise värskenduse KB5129194 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5125104) failiteave – versioon 28000.2950.
Seotud teemad
Windowsi igakuiste värskenduste selgitused