2026. gada 8. septembris — KB5124012 (operētājsistēmas būvējums 28000.2954)

Attiecas uz
Windows 11 version 26H1, all editions

Šajā kumulatīvajā atjauninājumā Windows 11 versijai 26H1 (KB5124012) ir iekļauti jaunākie drošības labojumi un uzlabojumi, kā arī ar drošību nesaistīti atjauninājumi no pagājušā mēneša neobligātā priekšskatījuma laidiena. Apmeklējiet Windows laidiena darbspējas informācijas paneli , lai iegūtu jaunāko statusu šajā laidienā.

Uzlabojumi

Šajā atjauninājumā ir iekļauti jauni līdzekļi un kvalitātes uzlabojumi, kas bija ietverti tālāk norādītajā atjauninājumā.

Šajā kopsavilkumā ir izklāstīti galvenie kvalitātes uzlabojumi, kas novērsti ar šo atjauninājumu. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.

  • [Drošības atjauninājumi] Šis atjauninājums nodrošina drošības uzlabojumus. Papildinformāciju par drošības ievainojamību, kas novērsta ar šo atjauninājumu, skatiet drošības atjauninājumu ceļvedī

  • [Drošā sāknēšana] Šajā atjauninājumā ir iekļauti papildu augstas ticamības ierīces adresēšanas dati, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Sertifikātu izvietošana, izmantojot Windows atjauninājumus, turpinās atbalstītajos datoros un nepārvaldītajās biznesa ierīcēs turpmākajos mēnešos.

  • [Teams un Outlook Arm64 PCs] Izlabots: šis atjauninājums novērš problēmu, kas var izraisīt Microsoft Teams un Microsoft Outlook negaidītu aizvēršanu datoros, kuros darbojas Arm64.

  • [Datums un laiks] Šis atjauninājums pielāgo Marokas Standard Time, lai atspoguļotu Marokas pāreju uz pastāvīgu UTC+00:00, kas stājas spēkā 2026. gada 20. septembrī. Šīs izmaiņas nodrošina, ka pēc pārejas tiek rādīts pareizais vietējais laiks.

  • [Attālās darbvirsmas audio virzienmaiņa] Šis atjauninājums novērš problēmu, kas ietekmē attālās darbvirsmas audio novirzīšanu, kas noteiktās konfigurācijās var neļaut atskaņot audio no attālās sesijas.

  • [OMA-DM klienta reģistrēšana] Šis atjauninājums uzlabo OMA-DM klienta diagnostikas reģistrēšanu, pievienojot serveru savienojumu sertifikātu ķēdes informāciju un palīdzot administratoriem novērst ierīču pārvaldības savienojamības problēmas.

Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas ir iekļauti šajā pakotnē.

Komponentu atjauninājumi

Mākslīgā intelekta komponenti

Šis laidiens uz versiju 1.2608.951.0 atjaunina šādus AI komponentus: attēlu meklēšana, satura izvilkšana, semantiskā analīze un iestatījumu modelis.

Papildinformāciju skatiet sadaļā Informācija par AI komponentu laidienu.

Apkalpošanas grēdas atjauninājums Iekļauta KB5125104 (būvējums 28000.2950), kas uzlabo Windows atjauninājumu instalēšanas procesa uzticamību. Lai uzzinātu vairāk par SSU, skatiet [Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Zināmās problēmas šajā atjauninājumā

Domēnam pievienotās ierīces var zaudēt drošas uzticamības attiecības ar domēnu

Problēmas pazīmes

Pēc 2026. gada 8. septembra Windows drošības atjauninājuma KB5124012 vai jaunāku atjauninājumu instalēšanas daži ar Credential Guard aizsargātie datora konti var zaudēt savu drošo kanālu ar lokālais Active Directory (AD) domēnu. Lietotāji, iespējams, nevarēs interaktīvi pierakstīties ar derīgiem domēna akreditācijas datiem un saņemt ziņojumu par uzticamības attiecību starp ierīci un domēnu kļūmi. Pierakstīšanās bezsaistē, izmantojot iepriekš kešotus akreditācijas datus, var turpināt darboties. AD replicēšana un AD pakalpojumi domēna kontrolleros netiek ietekmēti.

Šī problēma rodas, jo KB5124012 un jaunāki atjauninājumi iespējo līdzekli Datora identitātes atdalīšana . Lai gan atjauninājums tieši neiespējo datora identitātes atdalīšanas izpildi, tas izraisa to, ka Windows sāk ievērot visus esošos vai politikas nodrošinātos iestatījumus, kas iespējoja datora identitātes izolācijas izpildi. Tomēr šis līdzeklis tiek atbalstīts tikai vidēm, kas savienotas ar domēna kontrolleriem, kuri darbojas Windows Server 2025 domēna funkcionālajā līmenī (DFL) un augstāk. Šim līdzeklim vajadzētu būt atspējotam citur. Visām ierīcēm, kas iepriekš konfigurētas datora identitātes atdalīšanas izmantošanai un nav savienotas ar Windows Server 2025 domēna kontrolleriem, radīsies šī problēma, un līdzeklis būs jāatspējo.

Risinājums

Svarīgi! Šajā sadaļā ir sniegta informācija par reģistra modifikāciju. Pirms reģistra modificēšanas izveidojiet tā dublējumu un pārliecinieties, vai zināt, kā to atjaunot, ja rodas problēma. Papildinformāciju skatiet sadaļā Kā dublēt un atjaunot reģistru operētājsistēmā Windows.

Lai atrisinātu šo problēmu, atspējojiet datora identitātes atdalīšanu, izmantojot to pašu pārvaldības metodi, kas tika izmantota, lai to iespējotu. Izvēlieties tālāk norādīto atbilstošo opciju.

  1. Ja datora identitātes izolēšanu iespējoja Intune politika, atspējojiet datora identitātes izolēšanu, izmantojot Intune.

  2. Ja datora identitātes izolēšana ir iespējota grupas politika, atspējojiet datora identitātes izolēšanu, izmantojot grupas politiku.

  3. Ja datora identitātes atdalīšana ir iespējota tieši reģistrā, veiciet tālāk norādītās darbības, lai to atspējotu.

    • Windows 11 versijas 24H2 vai 25H2 ierīcē atrodiet tālāk norādītos reģistra ceļus.

      HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • Ja kādas no šīm reģistra atslēgām vērtība MachineIdentityIsolation ir iestatīta uz 2, mainiet to uz:

      MachineIdentityIsolation = 0
      

Pēc datora identitātes atdalīšanas atspējošanas restartējiet ierīci.

Pēc tam atiestatiet drošo kanālu, izmantojot šādu komandu:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

Risinājums

Microsoft plāno atrisināt šo problēmu nākamajā Windows atjauninājumā, īslaicīgi neļaujot datora identitātes izolēšanas aktivizēšanu, kamēr līdzeklis tiks uzlabots.

USB audio ierīces var neizdoties startēt vai tās nerada skaņu

Simptomi

Pēc 2026. gada 8. septembra Windows drošības atjauninājuma (KB5124012) instalēšanas dažas USB audio klases 1.0 ierīces , iespējams, nevarēs startēt vai radīt skaņu. Ietekmētajās ierīcēs var rasties viens vai vairāki no tālāk minētajiem simptomiem.

  • Ierīce parāda kļūdu Ierīču pārvaldnieks: "Šo ierīci nevar startēt (kods 10)." ​
  • Nav audio izvades. ​
  • Skaļuma vadīklas nereaģē vai paliek nulles līmenī. ​
  • Skaņas iestatījumi nereaģē vai nav pieejami. ​
  • Dažas ierīces var darboties standarta stereo konfigurācijās, bet nedarbojas, izmantojot daudzkanālu audio līdzekļus, tostarp 8 kanālu vai 3D audio režīmus. Daži klienti ziņoja, ka šādos gadījumos audio var atjaunot, pārslēdzoties uz 2 kanālu režīmu.

Šī problēma attiecas tikai uz USB audio klases 1.0 ierīcēm.

Risinājums

Šī problēma ir daļēji novērsta ārpusjoslas (OOB) atjauninājumā, kas izlaists 2026. gada 14. septembrī (KB5129194). Šis OOB atjauninājums novērš simptomus, kas novēroti ierīcēs, kurās tiek izmantots 8 kanālu vai 3D audio režīms. Microsoft strādā, lai novērstu citas pazīmes, un sniegs papildinformāciju, kad tā būs pieejama.

IT administratoriem, kuriem nepieciešams tūlītējs risinājums simptomiem, kas vēl nav novērsti OOB atjauninājumā, ir jāsazinās ar Microsoft atbalstu uzņēmumiem, lai saņemtu palīdzību.

Resursdatora mapes koplietošana var nebūt pieejama Hyper-V Linux VM

Simptomi

Pēc 2026. gada septembra drošības atjauninājuma (KB5124012) instalēšanas lietojumprogrammām, kas izmanto HCS pārvaldītas virtuālās mašīnas, var rasties problēmas, kopīgojot resursdatora mapi ar Linux VM, izmantojot Plan9. Ietekmētās virtuālās mašīnas tiek startētas kā parasti, bet mapes, kas kopīgotas no Windows resursdatora, izmantojot Plan9, netiek parādītas vai tām nevar piekļūt viesu vidē.

Lietojumprogrammas vai smilškastes vides, kas ir atkarīgas no šīm koplietojamajām mapēm, var parādīt kļūdu, kas norāda, ka nav uzstādīti Plan9 disku koplietojumi. Claude Cowork un Windows apakšsistēma darbam ar Linux (WSL) ir divas lietojumprogrammas, kuras skar šī problēma. Standard Hyper-V virtuālās mašīnas, kas neizmanto Plan9 līdzekli, šī problēma neietekmē.

Risinājums

Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 14. septembrī un vēlāk, piemēram, KB5129194.

Attālās darbvirsmas pakalpojumi var pārstāt reaģēt pēc 2026. gada septembra drošības atjauninājuma

Problēmas pazīmes

Pēc 2026. gada septembra Windows drošības atjauninājuma instalēšanas dažās organizācijās var rasties problēmas ar attālās darbvirsmas pakalpojumiem (Remote Desktop Services — RDS).

Dažās vidēs RDS var kļūt nestabils, kā rezultātā RDP savienojumi pēc dažām minūtēm var neizdoties, rodas pierakstīšanās problēmas vai serveri pārstāj reaģēt uz ziņojumu "Please wait for the Remote Desktop Configuration" (Lūdzu, gaidiet attālās darbvirsmas konfigurāciju). Saistītie rīki, tostarp Microsoft pārvaldības konsole (MMC), RDS licencēšanas diagnostikas līdzeklis un Failu pārlūks, arī var pārstāt reaģēt. Turklāt Windows Update lapa var pārstāt reaģēt un nepārtraukti rādīt ielādes indikatoru.

Piezīme

Šī problēma neietekmē Windows 365 vai Azure Virtual Desktop.

Risinājums

Šī problēma ir novērsta Windows atjauninājumos, kas izlaisti 2026. gada 14. septembrī un vēlāk, piemēram, KB5129194. Iesakām instalēt jaunāko Windows atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.

Pēc 2026. gada septembra Windows atjauninājuma instalēšanas failu vēsture var pārstāt darboties

Problēmas pazīmes

Pēc 2026. gada septembra Windows drošības atjauninājuma instalēšanas KB5124008 daži klienti, kas izmanto failu vēsturi, iespējams, nevar izveidot vai atjaunināt dublējumus. Failu vēsture, kas pieejama, izmantojot vadības paneļa > sistēmas un drošības > failu vēsturi, tiek izmantota, lai dublētu failus ārējā diskā vai tīkla atrašanās vietā. Ietekmētās ierīces var nepareizi parādīt ziņojumu "Pievienojiet disku no jauna" pat tad, ja ir pievienots saderīgs rezerves disks un tas darbojas pareizi. Turklāt laikspiedols "Pēdējais dublējums" var netikt atjaunināts un iepriekš dublētiem failiem var tikt rādīts "Iepriekšējā versija nav pieejama". Dažos gadījumos Notikumu skatītājs var ierakstīt lietojumprogrammas avārijas notikumus, atsaucoties uz FileHistory.exe un KERNELBASE.dll.

Risinājums

Microsoft strādā pie šīs problēmas risinājuma nākamajā Windows atjauninājumā un sniegs papildinformāciju, kad tas būs pieejams.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi.

Izvietošana

Ja izvietojat dinamiskos atjauninājumus, piemēram, šo atjauninājumu, esošā Windows attēlā, pārliecinieties, vai fails boot.stl ir iekļauts instalēšanas datu nesējā. Ja fails netiks iekļauts, ierīces var netikt sekmīgi startētas no instalācijas datu nesēja, un var tikt parādīts kļūdas kods 0xc0430001.

Piezīme

Fails boot.stl tiek izmantots drošās palaišanas validācijas laikā, un tam jāatbilst atjaunināmā attēla Windows versijai un arhitektūrai.

Lai nodrošinātu, ka fails boot.stl ir iekļauts instalācijas datu nesējā, veiciet kādu no šīm darbībām:

  • Izmantojiet skriptu WinPE atjaunināšana , lai atjauninātu esošu Windows attēlu. (Ieteicams)
  • Pirms atjauninājuma izvietošanas manuāli kopējiet boot.stl failu no ierīces mapes Windows\Boot\EFI atbilstošajā mapē instalācijas datu nesējā.

Informāciju par to, kā lietot dinamisko atjauninājumu pakotnes esošiem Windows attēliem, skatiet sadaļā Windows instalēšanas datu nesēja atjaunināšana ar dinamisko atjaunināšanu.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Pieejams Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update.

Informācija par failiem

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā KB5124012.

Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par SSU (KB5125104) - versiju 28000.2950.

Windows ikmēneša atjauninājumu skaidrojums

Microsoft programmatūras atjauninājumiem izmantotās standarta terminoloģijas apraksts

Windows laidiena darbspēja

Izmaiņu žurnāls
Mainīt datumu Izmaiņu apraksts
2026. gada 19. septembris Pievienota zināma problēma "Failu vēsture var pārtraukt darboties pēc 2026. gada septembra Windows atjauninājuma instalēšanas".
2026. gada 14. septembris Pievienots risinājums zināmajai problēmai "Attālās darbvirsmas pakalpojumi, iespējams, pārstāj reaģēt pēc 2026. gada septembra drošības atjauninājuma".
2026. gada 12. septembris Pievienota zināma problēma "Attālās darbvirsmas pakalpojumi, iespējams, pārstāj reaģēt pēc 2026. gada septembra drošības atjauninājuma".
2026. gada 12. septembris Pievienota zināma problēma "USB audio ierīces var neizdoties startēt vai tās var neradīt skaņu".
2026. gada 11. septembris Pievienota zināma problēma "Resursdatora mapes koplietojumi var nebūt pieejami Hyper-V balstītos Linux VM".