14. september 2026 – KB5129194 (operatsioonisüsteemi järk 28000.2956) riba otsas

Rakenduskoht
Windows 11 version 26H1, all editions

See ribaülene värskendus Windows 11 versiooni 26H1 (KB5129194) jaoks sisaldab uusimaid parandusi ja täiustusi. Selle väljaande uusima oleku saamiseks külastage Windowsi väljaande seisundi armatuurlauda .

Täiustused

See ribaülene värskendus sisaldab järgmisi täiustusi.

  • [Turvalisus] See värskendus sisaldab kaitset, mis on dokumenteeritud versioonis CVE-2026-62721, mis viitab Windows User-Mode Power Service'i (UMPS) õiguste laiendamise nõrkusele.

  • [Turvalisus] See värskendus sisaldab kaitset, mis on dokumenteeritud versioonis CVE-2026-85921, mis viitab Windowsi turvalise tuumarežiimi õiguste laiendamise nõrkusele.

  • [Kaugtöölaua teenused (teadaolev probleem)] Lahendatud: see värskendus lahendab kaugtöölaua teenustega (RDS) seotud probleemi pärast 2026. aasta septembri Windowsi turbevärskenduse (KB5124012) installimist. Mõjutatud keskkondades võib RDS muutuda ebastabiilseks, põhjustades RDP-ühenduse ja sisselogimistõrgete või serverite hangumist kaugtöölaua konfigureerimise ajal. Seotud tööriistad (sh Microsofti halduskonsool (MMC), RDS-i litsentsimise diagnoosija, File Explorer ja Windows Update leht võivad samuti lakata reageerimast.

  • [Hyper-V (teadaolev probleem)] Lahendatud: mõnedes HCS-i hallatavaid virtuaalarvutiid kasutavates rakendustes ilmnesid probleemid hostkausta ühiskasutuses Linux virtuaalarvutitega Plan9 abil. Plan9 abil Windowsi hosti kaudu ühiskasutusse antud kaustu ei kuvatud või sellele ei pääsenud külaliskeskkonnas juurde.

  • [8-kanalilised või 3D-helirežiimid] Lahendatud: mõned USB Audio Class 1.0 seadmed, mis töötavad ootuspäraselt standardsete stereokonfiguratsioonide korral, nurjusid mitmekanaliliste helifunktsioonide (sh 8-kanaliliste või 3D-helirežiimide) kasutamisel. (Märkus. Selles OOB värskenduses on muid helisümptomiid, mida ei lahendata. Lisateavet leiate jaotisest "Selle värskenduse teadaolevad probleemid".

Kui olete juba installinud varasemad värskendused, laadib ja installib teie seade ainult sellesse paketti kaasatud uued värskendused.

Komponendi värskendused

Tehtevõime komponendid

See väljalase värskendab järgmised TEI komponendid versioonile 1.2608.951.0: Pildiotsing, Sisuekstraktimine, Semantiline analüüs ja Sätete mudel.

Lisateavet leiate teemast Tei komponentide väljalasketeave.

Hoolduspinu värskendus Sisaldab KB5125104 (järk 28000.2950), mis parandab Windows Update'i installiprotsessi töökindlust.

Selle värskenduse teadaolevad probleemid

Domeeniga liidetud seadmed võivad kaotada oma turvalise usaldussuhte domeeniga

Tunnused

Pärast 8. septembri 2026. aasta Windowsi turbevärskenduse KB5124012 või uuemate värskenduste installimist võivad mõned Credential Guardi kaitstud arvutikontod kaotada oma turvalise kanali koos kohapealne Active Directory (AD) domeeniga. Seejärel ei pruugi kasutajad interaktiivselt kehtiva domeeni identimisteabega sisse logida ja võivad saada teate selle kohta, et seadme ja domeeni usaldussuhe nurjus. Ühenduseta sisselogimine varem vahemällu talletatud identimisteabega võib jätkuda. See ei mõjuta domeenikontrollerite AD tiražeerimist ja AD teenuseid.

See probleem ilmneb, sest KB5124012 ja uuemad värskendused lubavad seadme identiteedi isoleerimise funktsiooni. Kuigi värskendus ei luba arvuti identiteedi isoleerimise jõustamist otse, põhjustab see Windowsi kõigi olemasolevate või poliitikas ettevalmistatud sätete järgimise, mis lubasid seadme identiteedi isoleerimise jõustamist. Kuid seda funktsiooni toetatakse ainult sellistes keskkondades, mis on ühendatud domeenikontrolleritega, mis töötavad Windows Server 2025 domeeni funktsionaalsustasemel (DFL) või uuematel versioonidel. Funktsioon peaks olema mujal keelatud. Kõik seadmed, mis on varem konfigureeritud kasutama seadmeidentiteedi isoleerimist, mis pole Windows Server 2025 domeenikontrolleritega ühendatud, kogevad seda probleemi ja peavad funktsiooni keelama.

Ajutine lahendus

NB! See jaotis sisaldab teavet registri muutmise kohta. Enne registri muutmist varundage see ja veenduge, et teaksite, kuidas seda probleemi ilmnemisel taastada. Lisateavet leiate teemast Registri varundamine ja taastamine Windowsis.

Selle probleemi lahendamiseks keelake seadmeidentiteedi isoleerimine sama haldusmeetodi abil, mida kasutati selle lubamiseks. Valige allpool sobiv suvand.

  1. Kui Intune lubas seadme identiteedi isoleerimise, keelake seadme identiteedi isoleerimine Intune.

  2. Kui Rühmapoliitika lubas seadme identiteedi isoleerimise, keelake seadme identiteedi isoleerimine Rühmapoliitika.

  3. Kui seadme identiteedi isoleerimine oli lubatud otse registris, tehke selle keelamiseks järgmist.

    • Otsige Windows 11 versiooni 24H2 või 25H2 seadmes üles järgmised registriteed.

      HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • Kui kummagi registrivõtme väärtuseks MachineIdentityIsolation2on määratud , muutke see väärtuseks:

      MachineIdentityIsolation = 0
      

Pärast seadme identiteedi isoleerimise keelamist taaskäivitage seade.

Seejärel lähtestage turvaline kanal järgmise käsu abil:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

Lahendus

Microsoft plaanib selle probleemi tulevases Windowsi värskenduses lahendada, takistades ajutiselt seadme identiteedi isoleerimise jõustamist, kui funktsiooni täiustatakse.

USB Audio Class 1.0 seadmed tõrkekoodiga 10 või väljundeta

Tunnused

Pärast 8. septembri 2026. aasta Windowsi turbevärskenduse installimist ei pruugi mõni USB Audio Class 1.0 seade käivituda ega heli luua. Mõjutatud seadmetes võivad ilmneda järgmised sümptomid.

  • Seadmes kuvatakse Seadmehaldur tõrge: "Seda seadet ei saa käivitada (kood 10)."
  • Heliväljund puudub.
  • Helitugevuse juhtelemendid ei reageeri või jäävad nulli.
  • Helisätted ei reageeri või pole saadaval.

See probleem on piiratud USB Audio Class 1.0 seadmetega.

Lahendus

Microsoft tegeleb lahenduse otsimisega ja värskendab seda dokumentatsiooni, kui saadaval on rohkem teavet.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft ühendab uusima hoolduspinu värskenduse (SSU) teie operatsioonisüsteemi jaoks uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused.

Juurutamine

Kui juurutate dünaamilised värskendused(nt see värskendus) olemasolevale Windowsi tõmmisele, veenduge, et installikandja osana oleks kaasatud fail boot.stl . Faili kaasamine nurjus võib takistada seadmetel installikandjalt käivitumist ja põhjustada tõrkekoodi 0xc0430001.

Märkus.

Faili boot.stl kasutatakse turvalise käivitamise valideerimise ajal ning see peab vastama värskendatava pildi Windowsi versioonile ja arhitektuurile.

Tagamaks, et fail boot.stl oleks installikandja osana kaasatud, tehke ühte järgmistest.

  • Kasutage olemasoleva Windowsi tõmmise värskendamiseks WinPE-skripti Update . (Soovitatav)
  • Kopeerige fail boot.stl seadme windows \Boot\EFI kaustast enne värskenduse juurutamist installikandja vastavasse kausta.

Teavet selle kohta, kuidas rakendada dünaamilise värskenduse pakette olemasolevatele Windowsi piltidele, leiate teemast Windowsi installikandja värskendamine dünaamilise värskendusega.

Selle värskenduse installimine

Selle ribavälise värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.


Saadaval Järgmine etapp
Saadaval See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla ribavälise värskenduse KB5129194 failiteave.

Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5125104) failiteave – versioon 28000.2950.

Windowsi igakuiste värskenduste selgitused

Microsofti tarkvaravärskenduste standardterminite kirjeldus

Windowsi väljaande seisund