2026 m. rugsėjo 8 d. – KB5124012 (OS komponavimo versija 28000.2954)

Taikoma
Windows 11 version 26H1, all editions

Į šį kaupiamąjį naujinimą, skirtą Windows 11 versijai 26H1 (KB5124012), įtrauktos naujausios saugos pataisos ir patobulinimai, taip pat ne saugos naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Apsilankykite "Windows" leidimo sveikatos ataskaitų srityje , kad sužinotumėte naujausią šio leidimo būseną.

Patobulinimai

Šis naujinimas apima naujas funkcijas ir kokybės patobulinimus, kurie buvo šio naujinimo dalis:

Toliau pateiktoje suvestinėje nurodomi pagrindiniai kokybiniai patobulinimai, į kuriuos atsižvelgta šiuo naujinimu. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.

  • [Saugos naujinimai] Šiame naujinime pateikiami saugos patobulinimai. Daugiau informacijos apie saugos pažeidžiamumus, pašalintus šiuo naujinimu, rasite saugos naujinimo vadove

  • [Saugi įkrova] Į šį naujinimą įtraukti papildomi didelio patikimumo taikymo pagal įrenginius duomenys, padidinantys įrenginių, kurie gali automatiškai gauti naujus saugiosios įkrovos sertifikatus, aprėptį. Ateinančiais mėnesiais sertifikatų diegimas naudojant "Windows" naujinimus bus tęsiamas palaikomuose kompiuteriuose ir nevaldomuose verslo įrenginiuose.

  • [Teams ir Outlook Arm64 kompiuteriuose] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios "Microsoft Teams" ir "Microsoft Outlook" gali netikėtai užsidaryti Arm64 pagrindu veikiančiuose kompiuteriuose.

  • [Data ir laikas] Šis naujinimas koreguoja Maroko Standard laiką, kad atspindėtų Maroko perėjimą prie nuolatinio UTC+00:00 nuo 2026 m. rugsėjo 20 d. Šis keitimas užtikrina, kad po perėjimo bus rodomas teisingas vietos laikas.

  • [Nuotolinio darbalaukio garso peradresavimas] Šis naujinimas išsprendžia problemą, turinčią įtakos nuotolinio darbalaukio garso peradresavimui, dėl kurios tam tikromis konfigūracijomis gali būti neleidžiama leisti garso iš nuotolinio seanso vietiniame įrenginyje.

  • [OMA-DM kliento registravimas] Šis naujinimas pagerina OMA-DM kliento diagnostikos registravimą įtraukdamas serverio ryšių sertifikatų grandinės informaciją ir padėdamas administratoriams šalinti įrenginių valdymo ryšio problemas.

Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.

Komponentų naujinimai

DI komponentai

Šiame leidime į 1.2608.951.0 versiją naujinami šie DI komponentai: vaizdų ieška, turinio išskleidimas, semantinė analizė ir parametrų modelis.

Norėdami sužinoti daugiau, žr. DI komponentų leidimo informaciją.

Priežiūros rietuvės naujinimas Įtraukta KB5125104 (28000.2950 komponavimo versija), kuri padidina "Windows Update" diegimo proceso patikimumą. Norėdami sužinoti daugiau apie SSU, žr. [Priežiūros rietuvės naujinimų vietinio diegimo supaprastinimas](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Žinomos problemos šiame naujinime

Prie domeno prijungti įrenginiai gali prarasti saugų patikimą ryšį su domenu

Požymiai

Įdiegus 2026 m. rugsėjo 8 d. "Windows" saugos naujinimą KB5124012 arba naujesnius naujinimus, kai kurios "Credential Guard" apsaugoto kompiuterio paskyros gali prarasti savo saugų kanalą su Vietinis „Active Directory“ (AD) domenu. Tada vartotojams gali nepavykti interaktyviai prisijungti naudojant galiojančius domeno kredencialus ir gali būti rodomas pranešimas, kuriame nurodoma, kad nutrūko patikimas ryšys tarp įrenginio ir domeno. Prisijungimas neprisijungus naudojant anksčiau talpykloje įrašytus kredencialus gali ir toliau veikti. Tai neturi įtakos AD replikavimui ir AD tarnyboms domeno valdikliuose.

Ši problema kyla, nes KB5124012 ir vėlesni naujinimai įgalina kompiuterio tapatybės atskyrimo funkciją. Nors naujinimas tiesiogiai neįgalina kompiuterio tapatybės atskyrimo vykdymo, jis priverčia "Windows" pradėti gerbti visus esamus arba strategijos parengtus parametrus, kurie įgalino kompiuterio tapatybės atskyrimo vykdymą. Tačiau ši funkcija palaikoma tik aplinkose, prijungtose prie domeno valdiklių, veikiančių "Windows Server 2025" domeno funkciniu lygiu (DFL) ir naujesniu. Ši funkcija turėtų būti išjungta kitur. Visi įrenginiai, anksčiau sukonfigūruoti naudoti kompiuterio tapatybės atskyrimą ir neprijungti prie "Windows Server 2025" domeno valdiklių, susidurs su šia problema ir turės išjungti funkciją.

Sprendimo būdas

Svarbu: šiame skyriuje pateikiama informacija apie registro modifikavimą. Prieš modifikuodami registrą, sukurkite atsarginę jo kopiją ir įsitikinkite, kad žinote, kaip jį atkurti, jei kiltų problemų. Daugiau informacijos ieškokite Kaip sukurti atsarginę registro kopiją ir atkurti registrą sistemoje "Windows".

Norėdami išspręsti šią problemą, išjunkite kompiuterio tapatybės atskyrimą naudodami tą patį valdymo metodą, kuris buvo naudojamas jam įjungti. Pasirinkite taikomą parinktį:

  1. Jei kompiuterio tapatybės atskyrimą įgalino "Intune" strategija, išjunkite kompiuterio tapatybės atskyrimą naudodami "Intune".

  2. Jei kompiuterio tapatybės atskyrimą įgalino Grupės strategija, išjunkite kompiuterio tapatybės atskyrimą naudodami Grupės strategija.

  3. Jei kompiuterio tapatybės atskyrimas buvo įgalintas tiesiogiai registre, atlikite šiuos veiksmus, kad jį išjungtumėte:

    • "Windows 11" 24H2 arba 25H2 versijos įrenginyje raskite šiuos registro kelius:

      HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • Jei nustatyta bet kurio iš šių registro raktų reikšmė, MachineIdentityIsolation2pakeiskite ją į:

      MachineIdentityIsolation = 0
      

Išjungę kompiuterio tapatybės atskyrimą, iš naujo paleiskite įrenginį.

Tada iš naujo nustatykite saugų kanalą naudodami šią komandą:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

Sprendimas

"„Microsoft“" planuoja išspręsti šią problemą būsimame "Windows" naujinime laikinai neleisdama vykdyti kompiuterio tapatybės izoliavimo, kol funkcija bus patobulinta.

USB garso įrenginių gali nepavykti paleisti arba jie neskleidžia garso

Simptomai

Įdiegus 2026 m. rugsėjo 8 d. "Windows" saugos naujinimą (KB5124012), kai kurių 1.0 klasės USB garso įrenginių gali nepavykti paleisti arba sukurti garso. Paveiktuose įrenginiuose gali pasireikšti vienas ar keli iš šių požymių:

  • Įrenginys rodo klaidą Įrenginių tvarkytuvė: "Šio įrenginio negalima paleisti (kodas 10)". ​
  • Nėra garso išvesties. ​
  • Garsumo valdikliai nereaguoja arba išlieka ties nuliu. ​
  • Garso parametrai nereaguoja arba nepasiekiami. ​
  • Kai kurie įrenginiai gali veikti standartinėmis stereo konfigūracijomis, bet neveikti, naudojant kelių kanalų garso funkcijas, įskaitant 8 kanalų arba 3D garso režimus. Kai kurie klientai pranešė, kad tokiais atvejais garsą jiems pavyks atkurti perjungus į 2 kanalų režimą.

Ši problema kyla tik 1.0 klasės USB garso įrenginiams.

Sprendimas

Ši problema iš dalies išspręsta 2026 m. rugsėjo 14 d. ( KB5129194) išleistame ne diapazono (OOB) naujinime. Šis OOB naujinimas išsprendžia problemas, kylančias įrenginiuose, naudojančiuose 8 kanalų arba 3D garso režimus. "„Microsoft“" stengiasi išspręsti kitas problemas ir pateiks daugiau informacijos, kai ji bus pasiekiama.

IT administratoriai, kuriems reikia nedelsiant išspręsti simptomus, kurių dar nepašalino OOB naujinimas, turėtų kreiptis pagalbos į "Microsoft" verslui palaikymo tarnybą .

Pagrindinio kompiuterio aplankų bendrinimai gali būti nepasiekiami "Hyper-V" pagrįstose "Linux" VM

Simptomai

Įdiegus 2026 m. rugsėjo saugos naujinimą (KB5124012), programos, naudojančios HCS valdomas virtualiąsias mašinas, gali susidurti su problemomis bendrinant pagrindinio kompiuterio aplanką su Linux VM naudojant 9 planą. Paveiktos virtualiosios mašinos paleidžiamos įprastai, tačiau aplankai, bendrinami iš "Windows" pagrindinio kompiuterio naudojant 9 planą, nerodomi arba jų negalima pasiekti svečio aplinkoje.

Programos arba smėlio dėžės aplinkos, kurios priklauso nuo šių bendrinamų aplankų, gali rodyti klaidą, nurodančią, kad nebuvo prijungta jokių "Plan9" loginio disko dalių. Claude Cowork ir „Windows“ posistemė, skirta „Linux“ (WSL) yra dvi programos, kurioms turi įtakos ši problema. Ši problema neturi įtakos "Standard Hyper-V" virtualiosioms mašinoms, kurios nenaudoja "Plan9" funkcijos.

Sprendimas

Ši problema išspręsta "Windows" naujinimuose, išleistuose 2026 m. rugsėjo 14 d. ir vėliau, pvz., KB5129194.

Nuotolinio darbalaukio tarnybos gali nebeatsakyti po 2026 m. rugsėjo saugos naujinimo

Požymiai

Įdiegus 2026 m. rugsėjo mėn. "Windows" saugos naujinimą, kai kurioms organizacijoms gali kilti nuotolinio darbalaukio tarnybų (RDS) problemų.

Kai kuriose aplinkose RDS gali tapti nestabili, todėl po kelių minučių gali nutrūkti RDP ryšiai, prisijungimo problemos arba serveriai užstringa ties užrašu "Palaukite nuotolinio darbalaukio konfigūracijos". Susiję įrankiai, įskaitant "Microsoft" valdymo konsolę (MMC), RDS licencijavimo diagnostikos programą ir Failų naršyklė, taip pat gali nebeatsakyti. Be to, "„Windows Update“" puslapis gali nebeatsakyti ir nuolat rodyti įkėlimo indikatorių.

Pastaba

Ši problema neturi įtakos "Windows 365" ar "Azure Virtual Desktop".

Sprendimas

Ši problema išspręsta "Windows" naujinimuose, išleistuose 2026 m. rugsėjo 14 d. ir vėliau, pvz., KB5129194. Rekomenduojame įdiegti naujausią „Windows“ naujinimą savo įrenginiui, nes jame yra svarbių patobulinimų ir problemų sprendimų, įskaitant šį.

Failų retrospektyva gali nustoti veikti įdiegus 2026 m. rugsėjo mėn. "Windows Update"

Požymiai

Įdiegus 2026 m. rugsėjo mėn. "Windows" saugos naujinimo KB5124008, kai kuriems klientams, naudojantiems failų retrospektyvą, gali nepavykti sukurti arba atnaujinti atsarginių kopijų. Failų istorija, pasiekiama per valdymo skydo > sistemos ir saugos > failų istoriją, naudojama atsarginėms failų kopijoms kurti išoriniame diske arba tinklo vietoje. Paveikti įrenginiai gali netinkamai rodyti pranešimą "Prijunkite diską iš naujo", net jei suderinamas atsarginis diskas prijungtas ir veikia tinkamai. Be to, laiko žyma "Paskutinė atsarginė kopija" gali būti neatnaujinta, o anksčiau sukurtų atsarginių failų kopijos gali būti rodoma "Ankstesnės versijos nėra". Kai kuriais atvejais Įvykių peržiūros programa gali įrašyti programos gedimų įvykius, nurodydama FileHistory.exe ir KERNELBASE.dll.

Sprendimas

"„Microsoft“" ieško šios problemos sprendimo būsimame "Windows" naujinime ir pateiks daugiau informacijos, kai ji bus pasiekiama.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.

Diegimas

Jei diegiate dinaminius naujinimus, pvz., šį naujinimą, į esamą "Windows" atvaizdą, įsitikinkite, kad boot.stl failas yra diegimo laikmenos dalis. Neįtraukus failo, įrenginiai gali nebūti sėkmingai paleisti iš diegimo laikmenos ir gali būti pateikiamas klaidos kodas 0xc0430001.

Pastaba

Failas boot.stl naudojamas saugiosios įkrovos tikrinimo metu ir turi atitikti "Windows" versiją ir atnaujinamo vaizdo architektūrą.

Norėdami užtikrinti, kad boot.stl failas būtų įtrauktas kaip diegimo laikmenos dalis, atlikite vieną iš šių veiksmų:

  • Norėdami atnaujinti esamą "Windows" vaizdą, naudokite "Update WinPE " scenarijų. (Rekomenduojama)
  • Prieš diegdami naujinimą, rankiniu būdu nukopijuokite boot.stl failą iš įrenginio Windows\Boot\EFI aplanko į atitinkamą diegimo laikmenos aplanką.

Informacijos, kaip taikyti dinaminio naujinimo paketus esamiems "Windows" atvaizdams, ieškokite "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Pasiekiamas Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update".

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo KB5124012 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5125104) 28000.2950 versijos failo informaciją.

"Windows" mėnesinių naujinimų paaiškinimai

"„Microsoft“" programinės įrangos naujinimams naudojamų standartinių terminų aprašas

"Windows" leidimo sveikata

Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
2026 m. rugsėjo 19 d. Įtraukta žinoma problema "Failų retrospektyva gali nustoti veikti įdiegus 2026 m. rugsėjo mėn. "Windows Update".
2026 m. rugsėjo 14 d. Įtrauktas žinomos problemos sprendimas "Nuotolinio darbalaukio tarnybos gali nebeatsakyti po 2026 m. rugsėjo saugos naujinimo".
2026 m. rugsėjo 12 d. Įtraukta žinoma problema "Nuotolinio darbalaukio tarnybos gali nebeatsakyti po 2026 m. rugsėjo saugos naujinimo".
2026 m. rugsėjo 12 d. Įtraukta žinoma problema "USB garso įrenginiai gali neįsijungti arba neskleisti garso".
2026 m. rugsėjo 11 d. Įtraukta žinoma problema "Pagrindinio kompiuterio aplankų bendrinimai gali būti nepasiekiami "Hyper-V" pagrįstose "Linux" VM".