14 בספטמבר 2026 - KB5129194 (גירסת Build מס' 28000.2956 של מערכת ההפעלה)

חל על
Windows 11 version 26H1, all editions

עדכון נפרד זה עבור Windows 11, גירסה 26H1 (KB5129194) כולל את התיקונים והשיפורים האחרונים. בקר בלוח המחוונים של תקינות Windows לקבלת המצב העדכני ביותר של מהדורה זו.

שיפורים

עדכון זה מחוץ לפס הרוחב כולל את השיפורים הבאים:

  • [אבטחה] עדכון זה כולל הגנות שתועדו ב - CVE-2026-62721, המתייחס לפגיעות העלאת רמת הרשאה של Windows User-Mode Power Service (UMPS).

  • [אבטחה] עדכון זה כולל הגנות שתועדו ב - CVE-2026-85921, המתייחס לפגיעות של העלאת רמת הרשאה במצב ליבה מאובטח של Windows.

  • [שירותי שולחן עבודה מרוחק (בעיה ידועה)] תוקן: עדכון זה מטפל בבעיה המשפיעה על שירותי שולחן עבודה מרוחק (RDS) לאחר התקנת עדכון האבטחה של Windows מספטמבר 2026 (KB5124012). בסביבות מושפעות, RDS עלול להפוך ללא יציב, ולגרום לכשלים בחיבור RDP ובכניסה או לשרתים להפסיק להגיב במהלך קביעת התצורה של שולחן עבודה מרוחק. כלים קשורים, כולל Microsoft Management Console (MMC), מאבחן הרישוי של RDS, סייר הקבצים והדף של Windows Update, עשויים גם הם להפסיק להגיב.

  • [Hyper-V (בעיה ידועה)] תוקן: אפליקציות מסוימות המשתמשות במחשבים וירטואליים המנוהלים על-ידי HCS נתקלו בבעיות בעת שיתוף תיקיית מארח עם מחשבים וירטואליים של Linux באמצעות Plan9. תיקיות ששותפו ממארח Windows באמצעות Plan9 לא הופיעו או שלא הייתה אפשרות לגשת אליהן בסביבת האורח.

  • [מצבי שמע של 8 ערוצים או תלת-ממד] תוקן: התקני USB Audio Class 1.0 מסוימים שפועלים כצפוי בתצורות סטריאו רגילות נכשלו בעת שימוש בתכונות שמע מרובות ערוצים, כולל מצבי שמע של שמונה ערוצים או תלת-ממד. (הערה: קיימים תסמיני שמע אחרים שלא נפתרו בעדכון OOB זה. עיין בסעיף "בעיות ידועות בעדכון זה" לקבלת מידע נוסף.)

אם כבר התקנת עדכונים קודמים, המכשיר שלך יוריד ויתקין רק את העדכונים החדשים הכלולים בחבילה זו.

עדכוני רכיבים

רכיבי AI

מהדורה זו מעדכנת את רכיבי הבינה המלאכותית הבאים לגירסה 1.2608.951.0: חיפוש תמונה, חילוץ תוכן, ניתוח סמנטי ומודל הגדרות.

לקבלת מידע נוסף, ראה מידע על שחרור עבור רכיבי בינה מלאכותית.

עדכון מערום של מתן שירות כולל KB5125104 (גירסת Build מס' 28000.2950), שמשפר את המהימנות של תהליך ההתקנה של Windows Update.

בעיות ידועות בעדכון זה

מכשירים המצורפים לתחום עלולים לאבד את יחסי האמון המאובטחים שלהם עם התחום

מאפייני הבעיה

לאחר התקנת עדכון האבטחה של Windows ב- 8 בספטמבר 2026 KB5124012, או עדכונים מאוחרים יותר, חשבונות מחשב מוגנים מסוימים של Credential Guard עלולים לאבד את הערוץ המאובטח שלהם עם תחום Active Directory מקומי (AD). לאחר מכן, ייתכן שהמשתמשים לא יוכלו להיכנס באופן אינטראקטיבי עם אישורי תחום חוקיים, והם עשויים לקבל הודעה המציינת כי יחסי האמון בין המכשיר לתחום נכשלו. ייתכן שכניסה לא מקוונת באמצעות אישורים שאוחסנו במטמון בעבר תמשיך לפעול. שכפול AD ושירותי AD בבקרי התחום אינם מושפעים.

בעיה זו מתרחשת מאחר שעדכונים KB5124012 ועדכונים מאוחרים יותר מפעילים את התכונה 'בידוד זהות מחשב '. בעוד שהעדכון אינו מאפשר ישירות אכיפה של בידוד זהות מחשב, הוא גורם ל- Windows להתחיל לכבד הגדרות קיימות או הגדרות שהוקצו על-ידי מדיניות שאפשרו את האכיפה של בידוד זהות מחשב. עם זאת, תכונה זו נתמכת רק עבור סביבות המחוברות לבקרי תחום הפועלים ברמת פונקציונליות תחום (DFL) של Windows Server 2025 ומעלה. התכונה צריכה להיות לא זמינה במקום אחר. כל המכשירים שהוגדרו בעבר לשימוש בבידוד זהות מחשב שאינם מחוברים לבקרי תחום של Windows Server 2025 יחוו בעיה זו ויהיה עליהם להפוך את התכונה ללא זמינה.

פתרון

חשוב: סעיף זה מכיל מידע אודות שינוי הרישום. לפני שינוי הרישום, גבה אותו וודא שאתה יודע כיצד לשחזר אותו אם מתרחשת בעיה. לקבלת מידע נוסף, ראה כיצד לגבות ולשחזר את הרישום ב- Windows.

כדי לעקוף בעיה זו, בטל את בידוד זהות המחשב באמצעות אותה שיטת ניהול ששימשה כדי להפוך אותו לזמין. בחר את האפשרות המתאימה להלן:

  1. אם בידוד זהות מחשב הפך לזמין על-ידי מדיניות Intune, הפוך את בידוד זהות המחשב ללא זמין באמצעות Intune.

  2. אם בידוד זהות מחשב הופעל על-ידי מדיניות קבוצתית, הפוך את בידוד זהות המחשב ללא זמין באמצעות מדיניות קבוצתית.

  3. אם בידוד זהות מחשב הופעל ישירות ברישום, בצע שלבים אלה כדי להפוך אותו ללא זמין:

    • במכשיר של Windows 11, גירסה 24H2 או 25H2, אתר את נתיבי הרישום הבאים:

      HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • עבור אחד ממפתחות רישום אלה, אם הערך של MachineIdentityIsolation מוגדר ל 2- , שנה אותו ל:

      MachineIdentityIsolation = 0
      

לאחר הפיכת בידוד זהות מחשב ללא זמין, הפעל מחדש את המכשיר.

לאחר מכן אפס את הערוץ המאובטח באמצעות הפקודה הבאה:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

רזולוציה

Microsoft מתכננת לפתור בעיה זו בעדכון עתידי של Windows על-ידי מניעה זמנית של אכיפה של בידוד זהות מחשב תוך ביצוע שיפורים בתכונה.

התקני USB Audio Class 1.0 עם קוד שגיאה 10 או ללא פלט

מאפייני הבעיה

לאחר התקנת עדכון האבטחה של Windows ב- 8 בספטמבר 2026, ייתכן שמכשירי USB Audio Class 1.0 מסוימים לא יצליחו להתחיל או להפיק שמע. מכשירים מושפעים עשויים להיתקל באחת או יותר מהתופעות הבאות:

  • ההתקן מציג שגיאה במנהל ההתקנים של מנהל ההתקנים: "אין אפשרות להפעיל התקן זה (קוד 10)."
  • אין פלט שמע.
  • פקדי עוצמת הקול אינם מגיבים או נשארים ברמה אפסית.
  • הגדרות הצליל אינן מגיבות או אינן זמינות.

בעיה זו מוגבלת למכשירי USB Audio Class 1.0.

רזולוציה

Microsoft פועלת למציאת פתרון ותעדכן תיעוד זה כאשר מידע נוסף יהיה זמין.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי על SSU, ראה עדכוני מערום שירות.

פריסה

אם אתה פורס עדכונים דינאמיים כגון עדכון זה בתמונה קיימת של Windows, ודא שהקובץ boot.stl כלול כחלק ממדיית ההתקנה. אי הכללת הקובץ עלולה למנוע הפעלה מוצלחת של מכשירים ממדיית ההתקנה ויכולה לגרום לקוד 0xc0430001שגיאה.

הערה

הקובץ boot.stl נמצא בשימוש במהלך אימות אתחול מאובטח ועליו להתאים לגירסת Windows ולארכיטקטורה של התמונה שאתה מעדכן.

כדי להבטיח שהקובץ boot.stl כלול כחלק ממדיית ההתקנה, בצע אחת מהפעולות הבאות:

  • השתמש בקובץ ה- Script של עדכון WinPE כדי לעדכן תמונה קיימת של Windows. (מומלץ)
  • העתק באופן ידני את הקובץ boot.stl מהתיקייה Windows\Boot\EFI של המכשיר לתיקייה המתאימה במדיית ההתקנה לפני פריסת העדכון.

לקבלת מידע אודות האופן שבו ניתן להחיל חבילות עדכון דינאמי על תמונות קיימות של Windows, ראה עדכון מדיית ההתקנה של Windows באמצעות עדכון דינאמי.

התקנת עדכון זה

כדי להתקין עדכון זה מחוץ לפס, השתמש באחד מערוצי ההפצה הבאים של Windows ושל Microsoft.


זמין השלבים הבאים
זמין עדכון זה יורד ומותקן באופן אוטומטי מ- Windows Update ומ- Microsoft Update.

פרטי הקובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מחוץ לפס KB5129194.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5125104) - גירסה 28000.2950.

הסבר אודות עדכונים חודשיים של Windows

תיאור של המונחים הרגילים המשמשים עבור עדכוני התוכנה של Microsoft

תקינות מהדורת Windows