2026 m. liepos 14 d. – KB5101649 (OS komponavimo versija 28000.2525)

Taikoma
Windows 11 version 26H1, all editions

Į šį kaupiamąjį naujinimą, skirtą Windows 11 versijai 26H1 (KB5101649), įtrauktos naujausios saugos pataisos ir patobulinimai, taip pat ne saugos naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Apsilankykite "Windows" leidimo sveikatos ataskaitų srityje , kad sužinotumėte naujausią šio leidimo būseną.

Skelbimai ir pranešimai

Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.

Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
2026 m. rugpjūčio 5 d. Naujinimas įtrauktas: [Paveikslėlio slaptažodis] Siekiant sustiprinti saugą, piešiamąjį slaptažodį naujai registracijai naudoti nebegalima. Vartotojai, kurie jau sukonfigūravo piešiamąjį slaptažodį, gali toliau jį naudoti prisijungdami prie "Windows". Jei piešiamasis slaptažodis pašalinamas, išjungiamas arba anksčiau nesukonfigūruotas, jo nustatyti iš naujo negalima. Rekomenduojame naudoti "Windows Hello" PIN kodą, veido atpažinimą arba pirštų atspaudų atpažinimą, jei galima.

Patobulinimai

Šis naujinimas apima naujas funkcijas ir kokybės patobulinimus, kurie buvo šio naujinimo dalis:

Šis naujinimas pašalina saugos pažeidžiamumus, aprašytus šiame vadove:

Toliau pateiktoje suvestinėje nurodomi pagrindiniai kokybiniai patobulinimai, į kuriuos atsižvelgta šiuo naujinimu. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.

  • [Saugi įkrova] Į šį naujinimą įtraukti papildomi didelio patikimumo taikymo pagal įrenginius duomenys, padidinantys įrenginių, kurie gali automatiškai gauti naujus saugiosios įkrovos sertifikatus, aprėptį. Ateinančiais mėnesiais sertifikatų diegimas naudojant "Windows" naujinimus bus tęsiamas palaikomuose kompiuteriuose ir nevaldomuose verslo įrenginiuose.
  • [Programėlės (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, kuri paveikia tam tikras trečiųjų šalių programas, kurios naudoja OLE automatizavimą sąveikaudamos su "Microsoft Office". Įdiegus 2026 m. birželio saugos naujinimą (KB5095091), šioms programoms gali nepavykti paleisti "Office" arba atidaryti dokumentų.
  • [Įvestis] Šis naujinimas keičia sparčiųjų klavišų išregistravimą ir valymą. Retais atvejais kai kurios įtaisytosios "Windows" funkcijos, kurios priklauso nuo ankstesnio sparčiųjų klavišų palaikymo ciklo, gali laikinai nebeatsakyti į tam tikrus sparčiuosius klavišus. Paprastai šią problemą galima išspręsti iš naujo paleidus paveiktą programą. Jei problema neišspręsta, praneškite apie ją naudodami Atsiliepimų telkinį.
  • [Valdymas] Po šio naujinimo "at.exe" ir "schedcli.dll" nebegalima naudoti "AT Time" arba "ATSvc" serveriams administruoti. "„Microsoft“" rekomenduoja nebenaudoti "ATServer", kuris pagal numatytuosius nustatymus išjungtas nuo "Windows Server 2012". Kūrėjai ir sistemų administratoriai turėtų tikėtis, kad AT.exe" ir "ATServer" bus pašalinti būsimose "Windows" versijose. AT kliento at.exe pakeičiamas "schtasks.exe", "PowerShell ScheduledTasks" komandomis ir "ITaskSchedulerService" sąsaja.
  • [Tinklas] Šis naujinimas įveda saugos sustiprinimo pakeitimą, kuris įgalina TDI transportavimo registracijos reikalavimus. Todėl programos, kurios naudoja lizdus neregistruotame trečiosios šalies TDI transportavime, gali nustoti veikti įdiegus šį naujinimą. Registruotiems TDI transportams tai įtakos neturi. Daugiau informacijos žr. Įdiegus "Windows" saugos naujinimus, išleistus 2026 m. liepos 14 d. arba vėliau, trečiųjų šalių TDI transportavimas gali nustoti veikti.
  • [ Šiukšlinė (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą dėl papildomų scenarijų, kai patvirtinimo dialogo lange vietoj pradinio failo vardo gali būti rodomas vidinės šiukšlinės failo vardas, kai visam laikui panaikinamas failas. Ši problema gali kilti įdiegus 2026 m. birželio saugos naujinimą (KB5095091).
  • [Nuotolinio darbalaukio (RDP) sauga] SHA-2 sertifikato kontrolinių nykščių palaikymas įtrauktas patikimiems RDP leidėjams, o SHA-1 palaikymas išsaugotas tik siekiant atgalinio suderinamumo ir planuojama ateityje jį pašalinti. Gautos naujos rekomendacijos, kaip valdyti RDP failų saugą per grupę , kad organizacijos galėtų sumažinti sukčiavimo apsimetant riziką kontroliuojant, kuriuos .rdp failus vartotojai gali atidaryti. Rekomenduojame IT administratoriams kuo greičiau pereiti prie SHA-256 thumbprints arba stipresnio algoritmo, kad išvengtumėte trikčių.
  • [Piešiamasis slaptažodis] Siekiant sustiprinti saugą, piešiamuoju slaptažodžiu naujai registracijai naudotis nebegalima. Vartotojai, kurie jau sukonfigūravo piešiamąjį slaptažodį, gali toliau jį naudoti prisijungdami prie "Windows". Jei piešiamasis slaptažodis pašalinamas, išjungiamas arba anksčiau nesukonfigūruotas, jo nustatyti iš naujo negalima. Rekomenduojame naudoti "Windows Hello" PIN kodą, veido atpažinimą arba pirštų atspaudų atpažinimą, jei galima.

Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.

Komponentų naujinimai

DI komponentai

Šiame leidime į 1.2605.856.0 versiją atnaujinami šie DI komponentai: vaizdų ieška, turinio išskleidimas, semantinė analizė ir parametrų modelis.

Norėdami sužinoti daugiau, žr. DI komponentų leidimo informaciją.

Priežiūros rietuvės naujinimas Įtraukta KB5121292 (28000.2524 komponavimo versija), kuri padidina "Windows Update" diegimo proceso patikimumą. Norėdami sužinoti daugiau apie SSU, žr. [Priežiūros rietuvės naujinimų vietinio diegimo supaprastinimas](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.

Diegimas

Jei diegiate dinaminius naujinimus, pvz., šį naujinimą, į esamą "Windows" atvaizdą, įsitikinkite, kad boot.stl failas yra diegimo laikmenos dalis. Neįtraukus failo, įrenginiai gali nebūti sėkmingai paleisti iš diegimo laikmenos ir gali būti pateikiamas klaidos kodas 0xc0430001.

Pastaba

Failas boot.stl naudojamas saugiosios įkrovos tikrinimo metu ir turi atitikti "Windows" versiją ir atnaujinamo vaizdo architektūrą.

Norėdami užtikrinti, kad boot.stl failas būtų įtrauktas kaip diegimo laikmenos dalis, atlikite vieną iš šių veiksmų:

  • Norėdami atnaujinti esamą "Windows" vaizdą, naudokite "Update WinPE " scenarijų. (Rekomenduojama)
  • Prieš diegdami naujinimą, rankiniu būdu nukopijuokite boot.stl failą iš įrenginio Windows\Boot\EFI aplanko į atitinkamą diegimo laikmenos aplanką.

Informacijos, kaip taikyti dinaminio naujinimo paketus esamiems "Windows" atvaizdams, ieškokite "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas  
Įtraukta Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update".

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5101649 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (5121292) 28000.2524 versijos failo informaciją.

"Windows" mėnesinių naujinimų paaiškinimai

"„Microsoft“" programinės įrangos naujinimams naudojamų standartinių terminų aprašas

"Windows" leidimo sveikata