Deze cumulatieve update voor Windows 11, versie 26H1 (KB5101649) bevat de nieuwste beveiligingscorrecties en verbeteringen, samen met niet-beveiligingsupdates van de optionele preview-release van vorige maand. Ga naar het dashboard voor de Windows versiestatus voor de meest recente status van deze release.
Aankondigingen en berichten
Deze sectie bevat belangrijke meldingen met betrekking tot deze release, waaronder aankondigingen, wijzigingslogboeken en kennisgevingen over het einde van de ondersteuning.
Wijzigingenlogboek
| Datum wijzigen | Beschrijving van wijziging |
|---|---|
| 5 augustus 2026 | Update toegevoegd: [afbeeldingswachtwoord] Om de beveiliging te verbeteren, is afbeeldingswachtwoord niet meer beschikbaar voor nieuwe inschrijvingen. Gebruikers die al een afbeeldingswachtwoord hebben geconfigureerd, kunnen dit blijven gebruiken om zich aan te melden bij Windows. Als een afbeeldingswachtwoord is verwijderd, uitgeschakeld of niet eerder geconfigureerd, kan het niet opnieuw worden ingesteld. We raden je aan om waar mogelijk gebruik te maken van een pincode voor Windows Hello, gezichtsherkenning of vingerafdrukherkenning. |
Verbeteringen
Deze update bevat nieuwe functies en kwaliteitsverbeteringen die deel uitmaakten van de volgende update:
Deze update lost beveiligingsproblemen op die worden beschreven in de volgende handleiding:
De volgende samenvatting geeft een overzicht van de belangrijkste kwaliteitsverbeteringen die door deze update zijn doorgevoerd. De vetgedrukte tekst tussen vierkante haken geeft het item of gebied aan van de wijziging die wemelt.
- [Beveiligd opstarten] Deze update bevat aanvullende betrouwbare apparaatdoelgegevens, waardoor het aantal apparaten dat in aanmerking komt voor automatisch nieuwe certificaten voor beveiligd opstarten wordt vergroot. Certificaatdistributie via Windows-updates wordt de komende maanden voortgezet op ondersteunde pc's en niet-beheerde bedrijfsapparaten.
- [Apps (bekend probleem)] Opgelost: met deze update wordt een probleem opgelost dat van invloed is op bepaalde apps van derden die OLE-automatisering gebruiken voor interactie met Microsoft Office. Na de installatie van de beveiligingsupdate (KB5095091) van juni 2026 kunnen deze apps mogelijk Office niet starten of documenten openen.
- [Invoer] Deze update wijzigt het gedrag van het verwijderen van sneltoetsen en het opschonen. In zeldzame gevallen reageren sommige ingebouwde Windows-ervaringen die afhankelijk zijn van eerder levenscyclusgedrag met sneltoetsen tijdelijk niet meer op bepaalde sneltoetsen. Dit probleem kan meestal worden opgelost door de betreffende app opnieuw te starten. Als het probleem niet is opgelost, meldt u het via de Feedback-hub.
- [Beheer] Met deze update kunnen at.exe en schedcli.dll niet meer worden gebruikt voor het beheren van ATSvc- of ATSvc-servers. Microsoft raadt aan te stoppen met het gebruik van ATServer, dat standaard is uitgeschakeld sinds Windows Server 2012. Ontwikkelaars en systeembeheerders kunnen er rekening mee houden dat AT.exe en ATServer in toekomstige versies van Windows worden verwijderd. De AT-client at.exe wordt vervangen door "schtasks.exe", PowerShell ScheduledTasks-opdrachten en de ITaskSchedulerService-interface.
- [Netwerken] Deze update introduceert een wijziging in de beveiliging die de vereisten voor TDI-transportregistratie afdwingt. Als gevolg hiervan kunnen toepassingen die sockets gebruiken via niet-geregistreerde TDI-transporten van derden niet meer werken na de installatie van deze update. Geregistreerde TDI-transporten worden niet beïnvloed. Zie TDI-transporten van derden werken mogelijk niet meer na de installatie van Windows-beveiligingsupdates die zijn uitgebracht op of na 14 juli 2026.
- [Prullenbak (bekend probleem)] Opgelost: met deze update wordt een probleem opgelost in andere scenario's waarin het bevestigingsvenster mogelijk een interne naam van de Prullenbak weergeeft in plaats van de oorspronkelijke bestandsnaam wanneer een bestand definitief wordt verwijderd. Dit probleem kan optreden na de installatie van de beveiligingsupdate (KB5095091 juni 2026).
- [Extern bureaublad (RDP)-beveiliging] Ondersteuning voor vingerafdrukken van SHA-2-certificaten is toegevoegd voor vertrouwde RDP-uitgevers, waarbij SHA-1-ondersteuning alleen behouden blijft voor achterwaartse compatibiliteit en gepland is voor toekomstige verwijdering. Er zijn nieuwe richtlijnen beschikbaar voor het beheren van de beveiliging van RDP-bestanden via een groep , om organisaties te helpen het risico op phishing te beperken door te bepalen welke RDP-bestanden gebruikers kunnen openen. We raden IT-beheerders aan zo snel mogelijk te migreren naar SHA-256-vingerafdrukken of een sterker algoritme om verstoring te voorkomen.
- [Afbeeldingswachtwoord] Om de beveiliging te verbeteren, is afbeeldingswachtwoord niet meer beschikbaar voor nieuwe inschrijvingen. Gebruikers die al een afbeeldingswachtwoord hebben geconfigureerd, kunnen dit blijven gebruiken om zich aan te melden bij Windows. Als een afbeeldingswachtwoord is verwijderd, uitgeschakeld of niet eerder geconfigureerd, kan het niet opnieuw worden ingesteld. We raden je aan om waar mogelijk gebruik te maken van een pincode voor Windows Hello, gezichtsherkenning of vingerafdrukherkenning.
Als u al eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Onderdelenupdates
AI-onderdelen
Deze release werkt de volgende AI-onderdelen bij naar versie 1.2605.856.0: Afbeeldingen zoeken, Inhoudsextractie, Semantische analyse en Instellingenmodel.
Zie Release-informatie voor AI-onderdelen voor meer informatie.
Update voor onderhoudsstack
Bevat KB5121292 (build 28000.2524), waarmee de betrouwbaarheid van het installatieproces van Windows-updates wordt verbeterd. Zie [On-premises implementatie van onderhoudsstackupdates vereenvoudigen] (https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Bekende problemen in deze update
Microsoft is momenteel niet op de hoogte van enige problemen met deze update.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Onderhoudsstackupdates voor algemene informatie over SSU's.
Implementatie
Als u dynamische updates zoals deze update implementeert voor een bestaande Windows-installatiekopie, controleert u of het bestand boot.stl is opgenomen als onderdeel van het installatiemedium. Als het bestand niet wordt bijgevoegd, kunnen apparaten mogelijk niet starten vanaf het installatiemedium en kan dit resulteren in een foutcode 0xc0430001.
Opmerking
Het bestand boot.stl wordt gebruikt tijdens de validatie van beveiligd opstarten en moet overeenkomen met de Windows-versie en architectuur van de installatiekopie die je bijwerkt.
Voer een van de volgende handelingen uit om ervoor te zorgen dat het bestand boot.stl wordt opgenomen als onderdeel van het installatiemedium:
- Gebruik het Update WinPE-script om een bestaande Windows-image bij te werken. (Aanbevolen)
- Kopieer het bestand boot.stl handmatig van de Windows \Boot\EFI-map van het apparaat naar de overeenkomstige map op het installatiemedium voordat u de update implementeert.
Zie Windows-installatiemedia bijwerken met Dynamische update voor informatie over het toepassen van dynamische updatepakketten op bestaande Windows-installatiekopieën.
Deze update installeren
Gebruik een van de volgende releasekanalen van Windows en Microsoft om deze update te installeren.
| Beschikbaar | Volgende stap | |
|---|---|---|
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update. |
Bestandsinformatie
Download de bestandsinformatie voor de cumulatieve update 5101649 voor een lijst van bestanden die deel uitmaken van deze update.
Download de bestandsinformatie voor de SSU (5121292) versie 28000.2524 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.
Verwante onderwerpen
Uitleg over maandelijkse updates voor Windows
Beschrijving van de standaardterminologie die wordt gebruikt voor software-updates van Microsoft