Šajā kumulatīvajā atjauninājumā Windows 11 versijai 25H2 un 24H2 (KB5089549) ir iekļauti jaunākie drošības labojumi un uzlabojumi, kā arī ar drošību nesaistīti atjauninājumi no pagājušā mēneša neobligātā priekšskatījuma laidiena.
Apmeklējiet Windows laidiena darbspējas informācijas paneli, lai iegūtu jaunāko statusu šajā laidienā.
Paziņojumi un ziņojumi
Šajā sadaļā ir sniegti galvenie paziņojumi saistībā ar šo laidienu, tostarp paziņojumi, izmaiņu žurnāli un paziņojumi par atbalsta beigām.
Windows drošās palaišanas sertifikāta derīguma termiņš
Svarīgi! Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus. Detalizētu informāciju un sagatavošanās darbības skatiet rakstā Windows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.
Uzlabojumi
Šajā atjauninājumā ir iekļauti jauni līdzekļi un kvalitātes uzlabojumi, kas bija ietverti tālāk norādītajā atjauninājumā.
Šis atjauninājums novērš drošības ievainojamību, kas dokumentēta šajā rokasgrāmatā:
Šajā kopsavilkumā ir izklāstīti galvenie kvalitātes uzlabojumi, kas novērsti ar šo atjauninājumu. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
-
[Drošā sāknēšana] Ar šo atjauninājumu Windows kvalitātes atjauninājumi ietver papildu augstas ticamības ierīces adresēšanas datus, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Ierīces saņem jaunos sertifikātus tikai pēc tam, kad ir demonstrēti pietiekami sekmīgi atjaunināšanas signāli un tiek uzturēta kontrolēta un pakāpeniska ieviešana.
-
[Sāknēšanas pārvaldnieka apkalpošanas atjauninājums]
-
Šis atjauninājums uzlabo startēšanas uzticamību pēc sāknēšanas failu atjauninājumiem, lai ierīces tiktu startētas normāli, neieejot BitLocker atkopšanā.
-
(Zināma problēma) Izlabots: šis atjauninājums novērš problēmu, kuras dēļ dažas ierīces var pāriet BitLocker atkopšanā pēc sāknēšanas failu atjaunināšanas sistēmās ar noteiktiem uzticamā platformas moduļa (TPM) validācijas iestatījumiem, tostarp nederīgām PCR7 (platformas konfigurācijas reģistra 7) konfigurācijām. Tā var notikt pēc 2026. gada aprīļa drošības atjauninājuma (KB5083769) instalēšanas.
-
-
[Savienojamība] Šis atjauninājums uzlabo vienkāršā pakalpojumu noteikšanas protokola (Simple Service Discovery Protocol — SSDP) paziņojumu uzticamību, lai pakalpojums nereaģētu.
Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas ir iekļauti šajā pakotnē.
Mākslīgā intelekta komponenti
Šajā laidienā tiek atjaunināti šādi AI komponenti:
|
AI komponents |
Versija |
|
Attēlu meklēšana |
1.2604.515.0 |
|
Satura izvilkšana |
1.2604.515.0 |
|
Semantiskā analīze |
1.2604.515.0 |
|
Iestatījumu modelis |
1.2604.515.0 |
Windows 11 apkalpošanas grēdas atjauninājums (KB5092762) — 26100.8456
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
|
Pieejams |
Nākamā darbība |
|
|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update darbam saskaņā ar konfigurētajām politikām. |
|
Pieejams |
Nākamā darbība |
|
|
Lai šo laidienu instalētu no Microsoft Update kataloga, atlasiet opciju, kas atbilst jūsu ierīces arhitektūrai (arm64 vai x64), un pēc tam izpildiet norādījumus. |
Pirms šī atjauninājuma instalēšanas šī atjauninājuma savrupā(s) pakotne(s) ir pieejama(s) Microsoft Update kataloga tīmekļa vietnē. Šajā KB ir viens vai vairāki MSU faili, kas jāinstalē noteiktā secībā.
Šo atjauninājumu var instalēt, izmantojot 1. metodi (instalējiet visus MSU failus kopā) vai 2. metodi (instalējiet katru MSU failu atsevišķi pēc kārtas).
1. metode: instalējiet visus MSU failus kopā
Lejupielādējiet visus KB5089549 MSU failus no Microsoft Update kataloga un ievietojiet tos vienā mapē (piemēram, C:/Packages). Izmantojiet izvietošanas attēlu apkalpošanu un pārvaldību (DISM.exe), lai instalētu mērķa atjauninājumu. DISM izmantos PackagePath norādīto mapi, lai atklātu un instalētu vienu vai vairākus nepieciešamos MSU failus.
Windows datora atjaunināšana
Lai šo atjauninājumu lietotu datorā, kurā darbojas operētājsistēma Windows, privileģētā komandu uzvednē palaidiet tālāk norādīto komandu.
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Vai izmantojiet Windows Update Standalone Installer, lai instalētu mērķa atjauninājumu.
Windows instalēšanas datu nesēja atjaunināšana
Lai šo atjauninājumu lietotu Windows instalēšanas datu nesējā, skatiet rakstu Windows instalācijas datu nesēja atjaunināšana ar dinamisko atjaunināšanu.
Piezīme.: Lejupielādējot citas dinamisko atjauninājumu pakotnes, pārliecinieties, vai tās atbilst tam pašam mēnesim kā šajā KB. Ja SafeOS dinamiskais atjauninājums vai iestatīšanas dinamiskais atjauninājums nav pieejams tajā pašā mēnesī kā šis KB, izmantojiet katra atjauninājuma pēdējo publicēto versiju.
Lai šo atjauninājumu pievienotu montējamam attēlam, palaidiet tālāk norādīto komandu no priviliģētas komandu uzvednes.
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
2. metode: instalējiet katru MSU failu atsevišķi pēc kārtas
Lejupielādējiet un instalējiet katru MSU failu atsevišķi, izmantojot DISM vai Windows Update savrupo instalētāju šādā secībā:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Piezīme. Šajā jaunākajā kumulatīvajā atjauninājumā ir iekļauti AI komponentu atjauninājumi. Lai gan AI komponentu atjauninājumi ir iekļauti atjauninājumā, AI komponenti ir piemērojami tikai Windows Copilot+ PCs un netiks instalēti Windows datorā vai Windows Server. |
Pirms šī atjauninājuma instalēšanas šī atjauninājuma savrupā(s) pakotne(s) ir pieejama(s) Microsoft Update kataloga tīmekļa vietnē. Šajā KB ir viens vai vairāki MSU faili, kas jāinstalē noteiktā secībā.
Šo atjauninājumu var instalēt, izmantojot 1. metodi (instalējiet visus MSU failus kopā) vai 2. metodi (instalējiet katru MSU failu atsevišķi pēc kārtas).
1. metode: instalējiet visus MSU failus kopā
Lejupielādējiet visus KB5089549 MSU failus no Microsoft Update kataloga un ievietojiet tos vienā mapē (piemēram, C:/Packages). Izmantojiet izvietošanas attēlu apkalpošanu un pārvaldību (DISM.exe), lai instalētu mērķa atjauninājumu. DISM izmantos PackagePath norādīto mapi, lai atklātu un instalētu vienu vai vairākus nepieciešamos MSU failus.
Windows datora atjaunināšana
Lai šo atjauninājumu lietotu datorā, kurā darbojas operētājsistēma Windows, privileģētā komandu uzvednē palaidiet tālāk norādīto komandu.
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Vai izmantojiet Windows Update Standalone Installer, lai instalētu mērķa atjauninājumu.
Windows instalēšanas datu nesēja atjaunināšana
Lai šo atjauninājumu lietotu Windows instalācijas datu nesējā, skatiet rakstu Windows instalācijas datu nesēja atjaunināšana ar dinamisko atjaunināšanu.
Piezīme.: Lejupielādējot citas dinamisko atjauninājumu pakotnes, pārliecinieties, vai tās atbilst tam pašam mēnesim kā šajā KB. Ja SafeOS dinamiskais atjauninājums vai iestatīšanas dinamiskais atjauninājums nav pieejams tajā pašā mēnesī kā šis KB, izmantojiet katra atjauninājuma pēdējo publicēto versiju.
Lai šo atjauninājumu pievienotu montējamam attēlam, palaidiet tālāk norādīto komandu no priviliģētas komandu uzvednes.
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
2. metode: instalējiet katru MSU failu atsevišķi pēc kārtas
Lejupielādējiet un instalējiet katru MSU failu atsevišķi, izmantojot DISM vai Windows Update savrupo instalētāju šādā secībā:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-KB5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Piezīme. Šajā jaunākajā kumulatīvajā atjauninājumā ir iekļauti AI komponentu atjauninājumi. Lai gan AI komponentu atjauninājumi ir iekļauti atjauninājumā, AI komponenti ir piemērojami tikai Windows Copilot+ PCs un netiks instalēti Windows datorā vai Windows Server. |
|
Pieejams |
Nākamā darbība |
|
|
Šis atjauninājums automātiski tiek sinhronizēts ar Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurējat produktus un klasifikācijas tā, kā norādīts tālāk. Produkts: Windows 11 Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt šo atjauninājumu
Pirms izlemjat noņemt šo atjauninājumu, skatiet rakstu Risku izpratne: Kāpēc nevajadzētu atinstalēt drošības atjauninājumus.
Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
Savrupā instalētāja (Windows Updatewusa.exe) palaišana ar slēdzi/uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failu
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5089549.
Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5092762) - versija 26100.8456.
Saistītās tēmas
Windows ikmēneša atjauninājumu skaidrojums
Microsoft programmatūras atjauninājumiem izmantotās standarta terminoloģijas apraksts
Microsoft Store uzņēmumiem un izglītības iestādēm ar Configuration Manager
Iegūt atjauninājumus programmām un spēlēm veikalā Microsoft Store