See ribavälise (OOB) värskendus Windows 11 versiooni 25H2 ja Windows 11 versiooni 24H2 (KB5129195) jaoks on kumulatiivne. See sisaldab varasemate väljaannete värskendusi ning täiendavaid turbe- ja turbega mitteseotud täiustusi. Selle väljaande uusima oleku saamiseks külastage Windowsi väljaande seisundi armatuurlauda .
Täiustused
See OOB värskendus sisaldab järgmist täiustus:
[Turvalisus] See värskendus sisaldab kaitset, mis on dokumenteeritud versioonis CVE-2026-62721, mis viitab Windows User-Mode Power Service'i (UMPS) õiguste laiendamise nõrkusele.
[Kaugtöölaua teenused (teadaolev probleem)] Lahendatud: see värskendus lahendab kaugtöölaua teenustega (RDS) seotud probleemi pärast 2026. aasta septembri Windowsi turbevärskenduse (KB5122880) installimist. Mõjutatud keskkondades võib RDS muutuda ebastabiilseks, põhjustades RDP-ühenduse ja sisselogimistõrgete või serverite hangumist kaugtöölaua konfigureerimise ajal. Seotud tööriistad (sh Microsofti halduskonsool (MMC), RDS-i litsentsimise diagnoosija, File Explorer ja Windows Update leht võivad samuti lakata reageerimast.
[Hyper-V (teadaolev probleem)] Lahendatud: mõnedes HCS-i hallatavaid virtuaalarvutiid kasutavates rakendustes ilmnesid probleemid hostkausta ühiskasutuses Linux virtuaalarvutitega Plan9 abil. Plan9 abil Windowsi hosti kaudu ühiskasutusse antud kaustu ei kuvatud või sellele ei pääsenud külaliskeskkonnas juurde.
[8-kanalilised või 3D-helirežiimid] Lahendatud: mõned USB Audio Class 1.0 seadmed, mis töötavad ootuspäraselt standardsete stereokonfiguratsioonide korral, nurjusid mitmekanaliliste helifunktsioonide (sh 8-kanaliliste või 3D-helirežiimide) kasutamisel. (Märkus. Selles OOB värskenduses on muid helisümptomiid, mida ei lahendata. Lisateavet leiate jaotisest "Selle värskenduse teadaolevad probleemid".
Komponendi värskendused
Windows 11 hoolduspinu värskendus (KB5124007) – 22621.9441
See värskendus parandab hoolduspaketi, mis on Windowsi värskendusi installiv komponent, kvaliteeti. Hoolduspinu värskendused (SSU) tagavad, et teil on töökindel ja usaldusväärne hoolduspinu, et teie seadmed saaksid Microsofti värskendusi vastu võtta ja installida. Lisateavet SSU-de kohta leiate teemast Hoolduspinu värskenduste kohapealse juurutuse lihtsustamine.
Selle värskenduse teadaolevad probleemid
Domeeniga liidetud seadmed võivad kaotada oma turvalise usaldussuhte domeeniga
Tunnused
Pärast 8. septembri 2026. aasta Windowsi turbevärskenduse (KB5124008) või uuemate värskenduste installimist võivad mõned Credential Guardi kaitstud arvutikontod kaotada oma turvalise kanali koos kohapealne Active Directory (AD) domeeniga. Seejärel ei pruugi kasutajad interaktiivselt kehtiva domeeni identimisteabega sisse logida ja võivad saada teate selle kohta, et seadme ja domeeni usaldussuhe nurjus. Ühenduseta sisselogimine varem vahemällu talletatud identimisteabega võib jätkuda. See ei mõjuta domeenikontrollerite AD tiražeerimist ja AD teenuseid.
See probleem ilmneb, sest KB5124008 ja uuemad värskendused lubavad seadme identiteedi isoleerimise funktsiooni. Kuigi värskendus ei luba arvuti identiteedi isoleerimise jõustamist otse, põhjustab see Windowsi kõigi olemasolevate või poliitikas ettevalmistatud sätete järgimise, mis lubasid seadme identiteedi isoleerimise jõustamist. Kuid seda funktsiooni toetatakse ainult sellistes keskkondades, mis on ühendatud domeenikontrolleritega, mis töötavad Windows Server 2025 domeeni funktsionaalsustasemel (DFL) või uuematel versioonidel. Funktsioon peaks olema mujal keelatud. Kõik seadmed, mis on varem konfigureeritud kasutama seadmeidentiteedi isoleerimist, mis pole Windows Server 2025 domeenikontrolleritega ühendatud, kogevad seda probleemi ja peavad funktsiooni keelama.
Ajutine lahendus
NB! See jaotis sisaldab teavet registri muutmise kohta. Enne registri muutmist varundage see ja veenduge, et teaksite, kuidas seda probleemi ilmnemisel taastada. Lisateavet leiate teemast Registri varundamine ja taastamine Windowsis.
Selle probleemi lahendamiseks keelake seadmeidentiteedi isoleerimine sama haldusmeetodi abil, mida kasutati selle lubamiseks. Valige allpool sobiv suvand.
Kui Intune lubas seadme identiteedi isoleerimise, keelake seadme identiteedi isoleerimine Intune.
Kui Rühmapoliitika lubas seadme identiteedi isoleerimise, keelake seadme identiteedi isoleerimine Rühmapoliitika.
Kui seadme identiteedi isoleerimine oli lubatud otse registris, tehke selle keelamiseks järgmist.
Otsige Windows 11 versiooni 24H2 või 25H2 seadmes üles järgmised registriteed.
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolationHKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolationKui kummagi registrivõtme väärtuseks
MachineIdentityIsolation2on määratud , muutke see väärtuseks:MachineIdentityIsolation = 0
Pärast seadme identiteedi isoleerimise keelamist taaskäivitage seade.
Seejärel lähtestage turvaline kanal järgmise käsu abil:
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)
Lahendus
Microsoft plaanib selle probleemi tulevases Windowsi värskenduses lahendada, takistades ajutiselt seadme identiteedi isoleerimise jõustamist, kui funktsiooni täiustatakse.
USB Audio Class 1.0 seadmed tõrkekoodiga 10 või väljundeta
Tunnused
Pärast 8. septembri 2026. aasta Windowsi turbevärskenduse installimist ei pruugi mõni USB Audio Class 1.0 seade käivituda ega heli luua. Mõjutatud seadmetes võivad ilmneda järgmised sümptomid.
- Seadmes kuvatakse Seadmehaldur tõrge: "Seda seadet ei saa käivitada (kood 10)."
- Heliväljund puudub.
- Helitugevuse juhtelemendid ei reageeri või jäävad nulli.
- Helisätted ei reageeri või pole saadaval.
See probleem on piiratud USB Audio Class 1.0 seadmetega.
Lahendus
Microsoft tegeleb lahenduse otsimisega ja värskendab seda dokumentatsiooni, kui saadaval on rohkem teavet.
Selle värskenduse hankimine
Enne selle värskenduse installimist
Microsoft ühendab nüüd teie operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU) uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.
Selle värskenduse installimine
Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.
| Saadaval | Järgmine etapp |
|---|---|
|
See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu. |
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse KB5129195 failiteave.
Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU KB5124007 - versioonide 22621.9441 failiteave.