Ta zbiorcza aktualizacja dla systemu Windows 11 w wersji 26H1 (KB5101649) zawiera najnowsze poprawki zabezpieczeń i ulepszenia wraz z aktualizacjami niezwiązanymi z zabezpieczeniami z opcjonalnej wersji zapoznawczej z zeszłego miesiąca. Odwiedź pulpit nawigacyjny kondycji wersji systemu Windows , aby uzyskać najnowsze informacje o stanie tej wersji.
Ogłoszenia i wiadomości
Ta sekcja zawiera najważniejsze powiadomienia związane z tą wersją, w tym ogłoszenia, dzienniki zmian i powiadomienia o zakończeniu wsparcia technicznego.
Dziennik zmian
| Zmień datę | Opis zmiany |
|---|---|
| 5 sierpnia 2026 r | Dodano aktualizację: [Hasło obrazkowe] Aby zwiększyć bezpieczeństwo, hasło obrazkowe nie jest już dostępne dla nowej rejestracji. Użytkownicy, którzy już skonfigurowali hasło obrazkowe, mogą nadal go używać do logowania się do systemu Windows. Jeśli hasło obrazkowe zostało usunięte, wyłączone lub nie zostało wcześniej skonfigurowane, nie można go skonfigurować ponownie. Zalecamy używanie numeru PIN funkcji Windows Hello, rozpoznawania twarzy lub rozpoznawania linii papilarnych, jeśli jest dostępna. |
Ulepszenia
Ta aktualizacja zawiera nowe funkcje i ulepszenia jakości, które były częścią następującej aktualizacji:
- 9 czerwca 2026 r. — KB5095051 (kompilacja systemu operacyjnego 28000.2269)
- 23 czerwca 2026 r. — KB5095091 (kompilacja systemu operacyjnego 28000.2340), wersja zapoznawcza
Ta aktualizacja usuwa luki w zabezpieczeniach udokumentowane w następującym przewodniku:
Poniższe podsumowanie przedstawia najważniejsze ulepszenia jakości, których dotyczy ta aktualizacja. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany.
- [Bezpieczny rozruch] Ta aktualizacja zawiera dodatkowe dane o bardzo zaufanych urządzeniach docelowych, zwiększając zakres urządzeń kwalifikujących się do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Wdrażanie certyfikatów za pośrednictwem aktualizacji systemu Windows będzie kontynuowane na obsługiwanych komputerach i niezarządzanych urządzeniach biznesowych w nadchodzących miesiącach.
- [Aplikacje (znany problem)] Naprawiono: Ta aktualizacja rozwiązuje problem dotyczący niektórych aplikacji innych firm, które używają automatyzacji OLE do interakcji z pakietem Microsoft Office. Po zainstalowaniu aktualizacji zabezpieczeń (KB5095091) z czerwca 2026 r. te aplikacje mogą nie uruchamiać pakietu Office lub otwierać dokumentów.
- [Dane wejściowe] Ta aktualizacja zmienia zachowanie wyrejestrowywania i oczyszczania klawiszy skrótów. W rzadkich przypadkach niektóre wbudowane środowiska systemu Windows, które korzystają z wcześniejszego cyklu życia klawiszy dostępu, mogą tymczasowo przestać reagować na określone skróty klawiaturowe. Ten problem można zazwyczaj rozwiązać, ponownie uruchamiając aplikację, której dotyczy problem. Jeśli problem nie został rozwiązany, zgłoś go za pośrednictwem Centrum opinii.
- [Zarządzanie] Po zainstalowaniu tej aktualizacji at.exe i schedcli.dll nie mogą być już używane do administrowania serwerami ATSvc. Firma Microsoft zaleca zaprzestanie korzystania z narzędzia ATServer, które jest domyślnie wyłączone od wersji Windows Server 2012. Programiści i administratorzy systemów powinni spodziewać się, że AT.exe i ATServer zostaną usunięte w przyszłych wersjach systemu Windows. Klient AT, at.exe jest zastępowany przez "schtasks.exe", polecenia PowerShell ScheduledTasks i interfejs ITaskSchedulerService.
- [Sieć] Ta aktualizacja wprowadza zmianę wzmacniającą zabezpieczenia, która wymusza wymagania rejestracji transportu TDI. W związku z tym aplikacje, które używają gniazd za pośrednictwem niezarejestrowanych transportów TDI innych firm, mogą przestać działać po zainstalowaniu tej aktualizacji. Nie dotyczy to zarejestrowanych transportów TDI. Aby uzyskać więcej informacji, zobacz Transport TDI innych firm mogą przestać działać po zainstalowaniu aktualizacji zabezpieczeń systemu Windows wydanych 14 lipca 2026 r. lub później.
- [Kosz (znany problem)] Rozwiązano: Ta aktualizacja rozwiązuje problem z dodatkowymi scenariuszami, w których okno dialogowe potwierdzenia może wyświetlać wewnętrzną nazwę pliku Kosza zamiast oryginalnej nazwy pliku podczas trwałego usuwania pliku. Ten problem może wystąpić po zainstalowaniu aktualizacji zabezpieczeń (KB5095091) z czerwca 2026 r.
- [Zabezpieczenia pulpitu zdalnego (RDP)] Dodano obsługę odcisków palców certyfikatów SHA-2 dla zaufanych wydawców protokołu RDP, przy czym obsługa algorytmu SHA-1 została zachowana tylko w celu zachowania zgodności z poprzednimi wersjami i jest planowane jej usunięcie w przyszłości. Dostępne są nowe wskazówki dotyczące zarządzania bezpieczeństwem plików RDP za pośrednictwem grupy , które ułatwiają organizacjom ograniczanie ryzyka wyłudzania informacji przez kontrolowanie, które pliki rdp mogą otwierać użytkownicy. Zalecamy administratorom IT jak najszybszą migrację do algorytmów SHA-256 lub silniejszych algorytmów, aby uniknąć zakłóceń.
- [Hasło obrazkowe] Aby zwiększyć bezpieczeństwo, hasło obrazkowe nie jest już dostępne dla nowych rejestracji. Użytkownicy, którzy już skonfigurowali hasło obrazkowe, mogą nadal go używać do logowania się do systemu Windows. Jeśli hasło obrazkowe zostało usunięte, wyłączone lub nie zostało wcześniej skonfigurowane, nie można go skonfigurować ponownie. Zalecamy używanie numeru PIN funkcji Windows Hello, rozpoznawania twarzy lub rozpoznawania linii papilarnych, jeśli jest dostępna.
Jeśli poprzednie aktualizacje zostały już zainstalowane, urządzenie pobierze i zainstaluje tylko nowe aktualizacje zawarte w tym pakiecie.
Aktualizacje składników
Składniki sztucznej inteligencji
W tej wersji zaktualizowano następujące składniki AI do wersji 1.2605.856.0: wyszukiwanie obrazów, wyodrębnianie zawartości, analiza semantyczna i model ustawień.
Aby dowiedzieć się więcej, zobacz Informacje o wersji dotyczące składników AI.
Aktualizacja stosu obsługi
Zawiera KB5121292 (kompilacja 28000.2524), która poprawia niezawodność procesu instalacji aktualizacji systemu Windows. Aby dowiedzieć się więcej o SSU, zobacz [Upraszczanie lokalnego wdrażania aktualizacji stosu obsługi](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Znane problemy z tą aktualizacją
Firma Microsoft nie ma obecnie żadnych informacji o występowaniu problemów z tą aktualizacją.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje o SSU, zobacz Aktualizacja stosu obsługi.
Wdrażanie
Jeśli wdrażasz aktualizacje dynamiczne, takie jak ta aktualizacja, na istniejącym obrazie systemu Windows, upewnij się, że plik boot.stl został dołączony do nośnika instalacyjnego. Niedołączenie pliku może uniemożliwić pomyślne uruchomienie urządzeń z nośnika instalacyjnego i spowodować kod błędu 0xc0430001.
Uwaga
Plik boot.stl jest używany podczas sprawdzania poprawności bezpiecznego rozruchu i musi być zgodny z wersją i architekturą systemu Windows aktualizowanego obrazu.
Aby upewnić się, że plik boot.stl znajduje się na nośniku instalacyjnym, wykonaj jedną z następujących czynności:
- Użyj skryptu Update WinPE , aby zaktualizować istniejący obraz systemu Windows. (Zalecane)
- Przed wdrożeniem aktualizacji ręcznie skopiuj plik boot.stl z folderu Windows\Boot\EFI urządzenia do odpowiedniego folderu na nośniku instalacyjnym.
Aby uzyskać informacje na temat stosowania pakietów aktualizacji dynamicznych do istniejących obrazów systemu Windows, zobacz Aktualizowanie nośnika instalacyjnego systemu Windows za pomocą aktualizacji dynamicznej.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
| Dostępne | Następny krok | |
|---|---|---|
|
Ta aktualizacja jest automatycznie pobierana i instalowana z usług Windows Update i Microsoft Update. |
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5101649.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (5121292) — wersja 28000.2524.
Tematy pokrewne
Omówienie comiesięcznych aktualizacji systemu Windows
Opis standardowej terminologii używanej w odniesieniu do aktualizacji oprogramowania firmy Microsoft