14 septembrie 2026 - KB5129194 (versiunea sistemului de operare 28000.2956) în afara benzii

Se aplică la
Windows 11 version 26H1, all editions

Această actualizare în afara benzii pentru Windows 11, versiunea 26H1 (KB5129194) include cele mai recente remedieri și îmbunătățiri. Vizitați tabloul de bord cu starea de funcționare a versiunii Windows pentru cea mai recentă stare a acestei versiuni.

Îmbunătățiri

Această actualizare în afara benzii include următoarele îmbunătățiri:

  • [Securitate] Această actualizare include protecțiile documentate în CVE-2026-62721, care se referă la o vulnerabilitate de creștere a privilegiilor Windows User-Mode Power Service (UMPS).

  • [Securitate] Această actualizare include protecțiile documentate în CVE-2026-85921, care se referă la o vulnerabilitate de creștere a privilegiilor pentru modul kernel securizat Windows.

  • [Servicii desktop la distanță (problemă cunoscută)] Remediat: Această actualizare tratează o problemă care afectează Serviciile desktop la distanță (RDS) după instalarea actualizării de securitate Windows (KB5124012) din septembrie 2026. În mediile afectate, RDS poate deveni instabil, făcând ca erorile de conexiune RDP și de conectare sau serverele să nu mai răspundă în timpul configurării Desktop la distanță. Instrumentele asociate, inclusiv Microsoft Management Console (MMC), RDS Licensing Diagnoser, Explorer și pagina Windows Update, ar putea, de asemenea, să nu mai răspundă.

  • [Hyper-V (problemă cunoscută)] Remediat: unele aplicații care utilizează mașini virtuale gestionate de HCS au întâmpinat probleme la partajarea folderului gazdă cu mașini virtuale Linux utilizând Plan9. Folderele partajate din gazda Windows folosind Plan9 nu au apărut sau nu au putut fi accesate în mediul de invitat.

  • [Moduri audio 8 canale sau 3D] Remediat: Unele dispozitive USB Audio Class 1.0 care funcționau conform așteptărilor în configurații stereo standard nu au reușit atunci când se utilizau caracteristicile audio multicanal, inclusiv modurile audio 8 canale sau 3D. (Notă: există alte simptome audio nerezolvate în această actualizare OOB. Consultați secțiunea "Probleme cunoscute din această actualizare" pentru mai multe informații.)

Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.

Actualizări de componente

Componente de inteligență artificială

Această lansare actualizează următoarele componente de inteligență artificială la versiunea 1.2608.951.0: Căutare de imagini, extragere conținut, analiză semantică și model de setări.

Pentru a afla mai multe, consultați Informații despre lansare pentru componentele de inteligență artificială.

Actualizarea stivei de servicii Include KB5125104 (compilarea 28000.2950), care îmbunătățește fiabilitatea procesului de instalare Windows Update.

Probleme cunoscute din această actualizare

Dispozitivele asociate unui domeniu își pot pierde relația de încredere securizată cu domeniul

Simptome

După instalarea actualizării de securitate Windows din 8 septembrie 2026 KB5124012 sau a actualizărilor ulterioare, unele conturi de computere protejate prin Credential Guard își pot pierde canalul securizat cu un domeniu Active Directory local (AD). Este posibil ca utilizatorii să nu se poată conecta interactiv cu acreditările de domeniu valide și să primească un mesaj care afirmă că relația de încredere între dispozitiv și domeniu nu a reușit. Conectarea offline care utilizează acreditări memorate anterior în cache poate continua să funcționeze. Reproducerea AD și serviciile AD de pe controlerele de domeniu nu sunt afectate.

Această problemă apare deoarece actualizările KB5124012 și mai recente activează caracteristica de izolare identitate a computerului . Deși actualizarea nu activează în mod direct impunerea izolării identității mașinii, aceasta determină Windows să înceapă să onoreze toate setările existente sau asigurate de politică care au permis impunerea izolării identității mașinii. Cu toate acestea, această caracteristică este acceptată doar pentru mediile conectate la controlere de domeniu care rulează la un nivel funcțional de domeniu (DFL) Windows Server 2025 sau mai nou. Caracteristica ar trebui să fie dezactivată în altă parte. Toate dispozitivele configurate anterior să utilizeze izolarea identității mașinii care nu sunt conectate la controlerele de domeniu Windows Server 2025 vor experimenta această problemă și vor trebui să dezactiveze caracteristica.

Soluție

Important: Această secțiune conține informații despre modificarea registry. Înainte de a modifica registry, faceți backup și asigurați-vă că știți cum să-l restaurați dacă apare o problemă. Pentru mai multe informații, consultați Cum să faceți backup și să restaurați registry în Windows.

Pentru a rezolva această problemă, dezactivați Izolarea identității computerului utilizând aceeași metodă de gestionare utilizată pentru a o activa. Alegeți opțiunea aplicabilă mai jos:

  1. Dacă Izolarea identității computerului a fost activată de politica Intune, dezactivați Izolarea identității computerului cu Intune.

  2. Dacă Izolarea identității computerului a fost activată prin Politică de grup, dezactivați Izolarea identității computerului cu Politica de grup.

  3. Dacă Izolarea identității computerului a fost activată direct în registry, utilizați acești pași pentru a o dezactiva:

    • Pe dispozitivul Windows 11, versiunea 24H2 sau 25H2, găsiți următoarele căi de registry:

      HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • Pentru oricare dintre aceste chei de registry, dacă valoarea este MachineIdentityIsolation setată la 2, modificați-o în:

      MachineIdentityIsolation = 0
      

După ce dezactivați izolarea identității computerului, reporniți dispozitivul.

Apoi resetați canalul securizat utilizând următoarea comandă:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

Rezolvarea

Microsoft intenționează să rezolve această problemă într-o actualizare Windows viitoare, împiedicând temporar impunerea izolării identității mașinii în timp ce se fac îmbunătățiri caracteristicii.

Dispozitive USB Audio Class 1.0 cu cod de eroare 10 sau fără ieșire

Simptome

După instalarea actualizării de securitate Windows din 8 septembrie 2026, unele dispozitive USB Audio Class 1.0 pot să nu reușească să pornească sau să nu producă conținut audio. Dispozitivele afectate pot prezenta unul sau mai multe dintre următoarele simptome:

  • Dispozitivul afișează o eroare în Manager dispozitive: "Acest dispozitiv nu poate porni (Cod 10)".
  • Fără ieșire audio.
  • Controalele de volum nu răspund sau rămân la zero.
  • Setările de sunet nu răspund sau nu sunt disponibile.

Această problemă este limitată la dispozitivele USB Audio Class 1.0.

Rezolvarea

Microsoft lucrează la o rezolvare și va actualiza această documentație atunci când vor fi disponibile mai multe informații.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.

Implementare

Dacă implementați actualizări dinamice precum această actualizare pentru o imagine Windows existentă, asigurați-vă că fișierul boot.stl este inclus ca parte a suportului fizic de instalare. Neincluderea fișierului poate împiedica pornirea cu succes a dispozitivelor de pe suportul de instalare și poate genera cod de 0xc0430001eroare.

Notă

Fișierul boot.stl este utilizat în timpul validării pornirii sigure și trebuie să se potrivească cu versiunea de Windows și cu arhitectura imaginii pe care o actualizați.

Pentru a vă asigura că fișierul boot.stl este inclus ca parte a suportului fizic de instalare, alegeți una dintre următoarele:

  • Utilizați scriptul Update WinPE pentru a actualiza o imagine Windows existentă. (Recomandat)
  • Copiați manual fișierul boot.stl din folderul Windows\Boot\EFI de dispozitiv în folderul corespunzător de pe suportul de instalare înainte de a implementa actualizarea.

Pentru informații despre cum se aplică pachetele de actualizare dinamică la imaginile Windows existente, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.

Instalați această actualizare

Pentru a instala această actualizare în afara benzii, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Disponibil Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru KB5129194 de actualizare în afara benzii.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5125104) - versiunea 28000.2950.

Explicarea actualizărilor lunare Windows

Descrierea terminologiei standard utilizate pentru actualizările de software Microsoft

Starea de bună funcționare a versiunii Windows