Šajā Windows 11 versijas 26H1 (KB5101649) kumulatīvajā atjauninājumā ir iekļauti jaunākie drošības labojumi un uzlabojumi, kā arī ar drošību nesaistīti atjauninājumi no pagājušā mēneša neobligātā priekšskatījuma laidiena. Apmeklējiet Windows laidiena darbspējas informācijas paneli , lai iegūtu jaunāko statusu šajā laidienā.
Paziņojumi un ziņojumi
Šajā sadaļā ir sniegti galvenie paziņojumi saistībā ar šo laidienu, tostarp paziņojumi, izmaiņu žurnāli un paziņojumi par atbalsta beigām.
Izmaiņu žurnāls
| Mainīt datumu | Izmaiņu apraksts |
|---|---|
| 2026. gada 5. augusts | Pievienots atjauninājums: [Attēlparole] Lai uzlabotu drošību, attēlparole vairs nav pieejama jaunai reģistrācijai. Lietotāji, kuri jau ir konfigurējuši attēlparoli, var turpināt to izmantot, lai pierakstītos operētājsistēmā Windows. Ja attēlparole ir noņemta, atspējota vai iepriekš nav konfigurēta, to nevar iestatīt vēlreiz. Iesakām izmantot Windows Hello PIN kodu, sejas atpazīšanu vai pirkstu nospiedumu atpazīšanu, ja tā ir pieejama. |
Uzlabojumi
Šajā atjauninājumā ir iekļauti jauni līdzekļi un kvalitātes uzlabojumi, kas bija ietverti tālāk norādītajā atjauninājumā.
- 2026. gada 9. jūnijs — KB5095051 (operētājsistēmas būvējums 28000.2269)
- 2026. gada 23. jūnijs — KB5095091 (operētājsistēmas būvējums 28000.2340) priekšskatījums
Šis atjauninājums novērš drošības ievainojamību, kas dokumentēta šajā rokasgrāmatā:
Šajā kopsavilkumā ir izklāstīti galvenie kvalitātes uzlabojumi, kas novērsti ar šo atjauninājumu. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
- [Drošā sāknēšana] Šajā atjauninājumā ir iekļauti papildu augstas ticamības ierīces adresēšanas dati, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Sertifikātu izvietošana, izmantojot Windows atjauninājumus, turpinās atbalstītajos datoros un nepārvaldītajās biznesa ierīcēs turpmākajos mēnešos.
- [Programmas (zināma problēma)] Izlabots: šis atjauninājums ietekmē dažas trešo pušu programmas, kas izmanto OLE automatizāciju , lai mijiedarbotos ar Microsoft Office. Pēc 2026. gada jūnija drošības atjauninājuma (KB5095091) instalēšanas šīs programmas var neizdoties palaist Office vai atvērt dokumentus.
- [Ievade] Šis atjauninājums maina karsto taustiņu reģistrācijas atcelšanas un tīrīšanas darbību. Retos gadījumos daži iebūvētie Windows līdzekļi, kas ir atkarīgi no iepriekšējām karsto taustiņu dzīves cikla darbībām, var īslaicīgi pārstāt reaģēt uz noteiktiem īsinājumtaustiņiem. Šo problēmu parasti var novērst, restartējot ietekmēto programmu. Ja problēmu neizdodas atrisināt, ziņojiet par to, izmantojot programmu Atsauksmju centrmezgls.
- [Vadība] Ar šo atjauninājumu at.exe un schedcli.dll vairs nevar izmantot, lai administrētu "AT Time" vai ATSvc serverus. Microsoft iesaka pārtraukt izmantot ATServer, kas pēc noklusējuma ir atspējots kopš Windows Server 2012. Izstrādātājiem un sistēmu administratoriem ir jārēķinās, ka AT.exe un ATServer tiks noņemti nākamajās Windows versijās. AT klienta at.exe tiek aizstāts ar "schtasks.exe", PowerShell ScheduledTasks komandām un ITaskSchedulerService interfeisu.
- [Tīklošana] Šajā atjauninājumā ieviestas drošības pastiprināšanas izmaiņas, kas ievieš TDI transporta reģistrācijas prasības. Tā rezultātā pēc šī atjauninājuma instalēšanas programmas, kas izmanto ligzdas nereģistrētiem trešo pušu TDI transportam, var pārtraukt darboties. Reģistrētie TDI transporti netiek ietekmēti. Papildinformāciju skatiet sadaļā Trešo pušu TDI transportēšana var pārtraukt darboties pēc Windows drošības atjauninājumu instalēšanas, kas izlaisti 2026. gada 14. jūlijā vai vēlāk.
- [Atkritne (zināma problēma)] Izlabots: šis atjauninājums novērš problēmu papildu scenārijus, kuros apstiprinājuma dialoglodziņā var tikt parādīts iekšējā atkritnes faila nosaukums, nevis sākotnējais faila nosaukums, neatgriezeniski dzēšot failu. Šī problēma, iespējams, rodas pēc 2026. gada jūnija drošības atjauninājuma (KB5095091) instalēšanas.
- [Attālās darbvirsmas (RDP) drošība] Ir pievienots atbalsts SHA-2 sertifikātu nospiedumiem uzticamiem RDP izdevējiem, bet SHA-1 atbalsts saglabāts tikai atpakaļsaderības nodrošināšanai, un to ir plānots noņemt nākotnē. Ir pieejami jauni norādījumi par RDP failu drošības pārvaldību, izmantojot grupu , lai palīdzētu organizācijām samazināt pikšķerēšanas riskus, kontrolējot, kurus .rdp failus lietotāji var atvērt. Lai izvairītos no traucējumiem, iesakām IT administratoriem pēc iespējas drīzāk migrēt uz SHA-256 īkšķu nospiedumu vai stiprāku algoritmu.
- [Attēlparole] Lai palīdzētu uzlabot drošību, attēlparole vairs nav pieejama jaunai reģistrācijai. Lietotāji, kuri jau ir konfigurējuši attēlparoli, var turpināt to izmantot, lai pierakstītos operētājsistēmā Windows. Ja attēlparole ir noņemta, atspējota vai iepriekš nav konfigurēta, to nevar iestatīt vēlreiz. Iesakām izmantot Windows Hello PIN kodu, sejas atpazīšanu vai pirkstu nospiedumu atpazīšanu, ja tā ir pieejama.
Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas ir iekļauti šajā pakotnē.
Komponentu atjauninājumi
Mākslīgā intelekta komponenti
Šis laidiens uz versiju 1.2605.856.0 atjaunina šādus AI komponentus: attēlu meklēšana, satura izvilkšana, semantiskā analīze un iestatījumu modelis.
Papildinformāciju skatiet sadaļā Informācija par AI komponentu laidienu.
Apkalpošanas grēdas atjauninājums
Iekļauta KB5121292 (būvējums 28000.2524), kas uzlabo Windows atjauninājumu instalēšanas procesa uzticamību. Lai uzzinātu vairāk par SSU, skatiet [Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi.
Izvietošana
Ja izvietojat dinamiskos atjauninājumus, piemēram, šo atjauninājumu, esošā Windows attēlā, pārliecinieties, vai fails boot.stl ir iekļauts instalēšanas datu nesējā. Ja fails netiks iekļauts, ierīces var netikt sekmīgi startētas no instalācijas datu nesēja, un var tikt parādīts kļūdas kods 0xc0430001.
Piezīme
Fails boot.stl tiek izmantots drošās palaišanas validācijas laikā, un tam jāatbilst atjaunināmā attēla Windows versijai un arhitektūrai.
Lai nodrošinātu, ka fails boot.stl ir iekļauts instalācijas datu nesējā, veiciet kādu no šīm darbībām:
- Izmantojiet skriptu WinPE atjaunināšana , lai atjauninātu esošu Windows attēlu. (Ieteicams)
- Pirms atjauninājuma izvietošanas manuāli kopējiet boot.stl failu no ierīces mapes Windows\Boot\EFI atbilstošajā mapē instalācijas datu nesējā.
Informāciju par to, kā lietot dinamisko atjauninājumu pakotnes esošiem Windows attēliem, skatiet sadaļā Windows instalēšanas datu nesēja atjaunināšana ar dinamisko atjaunināšanu.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība | |
|---|---|---|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5101649.
Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (5121292) - versija 28000.2524.
Saistītās tēmas
Windows ikmēneša atjauninājumu skaidrojums
Microsoft programmatūras atjauninājumiem izmantotās standarta terminoloģijas apraksts