14 апреля 2026 г. — KB5083769 (сборки ОС 26200.8246 и 26100.8246)
Применяется к
Дата выпуска:
14.04.2026
Версия:
Сборки ОС 26200.8246 и 26100.8246
Это накопительное обновление для Windows 11 версии 25H2 и 24H2 (KB5083769) включает последние исправления и улучшения системы безопасности, а также обновления, не связанные с безопасностью, из дополнительного предварительного выпуска в прошлом месяце. Дополнительные сведения о различиях между обновлениями системы безопасности, необязательными обновлениями предварительной версии, обновлениями вне диапазона (OOB) и непрерывными инновациями см. в статье Описание ежемесячных обновлений Windows. Сведения о терминологии обновлений Windows см. в статье о различных типах обновлений программного обеспечения Windows.
Чтобы просмотреть последние обновления об этом выпуске, посетите панель мониторинга работоспособности выпусков Windows или страницу журнала обновлений для Windows 11 версии 25H2 и 24H2.
Объявления и сообщения
В этом разделе содержатся основные уведомления, связанные с этим выпуском, включая объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
|
Дата изменения |
Описание изменений |
|
12 мая 20226 г. |
Редакция известной проблемы: обновлено обходное решение для "Устройствам с нерекомендуемым BitLocker групповая политика конфигурации может потребоваться ввод ключа восстановления BitLocker". |
|
1 мая 2026 г. |
Добавлено улучшение: [Список блокировок уязвимых драйверов] |
|
30 апреля 2026 г. |
Редакция известной проблемы: обновлено обходное решение для "Предупреждения, связанные с удаленным рабочим столом, могут отображаться неправильно" |
|
27 апреля 2026 г. |
Обновление известной проблемы: редакция заголовка для известной проблемы "Предупреждения, связанные с удаленным рабочим столом, могут отображаться неправильно" |
|
23 апреля 2026 г. |
|
|
21 апреля 2026 г. |
Известная проблема обновлена: "Устройствам с нерекомендуемой конфигурацией BitLocker групповая политика может потребоваться ввод ключа восстановления BitLocker". |
|
14 апреля 2026 г. |
Известная проблема добавлена: "Устройствам с нерекомендуемой конфигурацией BitLocker групповая политика может потребоваться ввод ключа восстановления BitLocker". |
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества KB5079473 (выпущено 10 марта 2026 г.), KB5085516(выпущено 21 марта 2026 г.), KB5079391 (выпущено 26 марта 2026 г. — больше не предлагается) и KB5086672(выпущено 31 марта 2026 г.). В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
[Безопасная загрузка]
-
Новые функции! Состояние обновлений сертификатов безопасной загрузки на устройстве может отображаться в приложении Безопасность Windows (параметры > конфиденциальность & безопасность > Безопасность Windows). Дополнительные сведения об оповещениях о состоянии с помощью значков и уведомлений. Эти улучшения отключены по умолчанию на коммерческих устройствах.
-
Благодаря этому обновлению обновления качества Windows включают дополнительные данные с высоким уровнем достоверности, предназначенные для устройств, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после демонстрации достаточного количества успешных сигналов обновления, поддерживая управляемое и поэтапное развертывание.
-
Это обновление устраняет проблему, из-за которой устройство могло войти в восстановление BitLocker после обновления безопасной загрузки.
-
-
[Сеть] Это обновление повышает надежность, если Windows использует сжатие SMB через QUIC. После установки этого обновления запросы на сжатие SMB через QUIC выполняются более согласованно, что снижает вероятность превышения времени ожидания и поддерживает более гладкую и надежную производительность.
-
[Удаленный рабочий стол] Это обновление повышает защиту от фишинговых атак, использующих файлы удаленного рабочего стола (RDP). При открытии RDP-файла удаленный рабочий стол отображает все запрошенные параметры подключения перед подключением, каждый из которых отключен по умолчанию. Одноразовое предупреждение системы безопасности также отображается при первом открытии RDP-файла на устройстве. Дополнительные сведения см. в статье Общие сведения о предупреждениях системы безопасности при открытии файлов удаленного рабочего стола (RDP).
-
[Сброс этого компьютера (известная проблема)] Исправлено. Это обновление устраняет проблему, которая может привести к сбою сброса устройства при использовании параметров "Сохранить мои файлы" или "Удалить все". Это может произойти после установки обновления для системы безопасности Hotpatch за март 2026 г. (KB5079420).
-
[Список блокировок уязвимых драйверов] В этом обновлении представлено изменение защиты системы безопасности, которое добавляет известные уязвимые драйверы ядра в список блокировок уязвимых драйверов Майкрософт. В приложениях резервного копирования, использующих заблокированные драйверы, могут возникать сбои при попытке подключения образов дисков или управления ими.
Эти приложения, использующие заблокированные драйверы, могут отображать сообщения об ошибке, в том числе "Сбой резервного копирования из-за истечения времени ожидания Microsoft VSS во время создания snapshot" или VSS_E_BAD_STATE. Затронутые пользователи должны обновить приложение до более новой версии, которая использует более новые драйверы, включающие необходимые средства защиты. Дополнительные сведения см. в разделе Обновления системы безопасности Windows за апрель 2026 г. вводятся средства защиты для известных уязвимых драйверов ядра.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за апрель 2026 г.
Компоненты ИИ
В этом выпуске обновляются следующие компоненты ИИ:
|
Компонент ИИ |
Версия |
|
Поиск изображений |
1.2603.377.0 |
|
Извлечение содержимого |
1.2603.377.0 |
|
Семантический анализ |
1.2603.377.0 |
|
Модель параметров |
1.2603.377.0 |
обновление стека обслуживания Windows 11 (KB5088467)- 26100.8247
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Проблема
Некоторым устройствам с нерекомендуемой конфигурацией групповой политики BitLocker может потребоваться ввод ключа восстановления BitLocker при первом перезапуске после установки этого обновления.
Эта проблема затрагивает только ограниченное число систем, в которых выполняются все перечисленные ниже условия. Эти условия маловероятны для личных устройств, не управляемых ИТ-отделами.
-
BitLocker включен на диске ОС.
-
Групповая политика "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" настроена, и PCR7 включен в профиль проверки (или эквивалентный раздел реестра настроен вручную).
-
Сведения о системе (msinfo32.exe) указывают состояние привязки PCR7 для безопасной загрузки как "Невозможно".
-
Сертификат Windows UEFI CA 2023 присутствует в базе данных подписей безопасной загрузки (DB) устройства, что позволяет сделать диспетчер загрузки Windows с подписью 2023 года службой, применяемой по умолчанию.
-
На устройстве еще не запущен диспетчер загрузки Windows с подписью 2023 года.
В этом сценарии ключ восстановления BitLocker необходимо ввести только один раз. Последующие перезапуски не запускают экран восстановления BitLocker, если конфигурация групповой политики остается неизменной. Сведения о поиске ключа восстановления BitLocker см. в статье Поиск ключа восстановления BitLocker.
Крупным организациям рекомендуется выполнять аудит групповых политик BitLocker на наличие явного включения PCR7 и проверять состояние привязки PCR7 через msinfo32.exe перед установкой этого обновления. (См. обходной путь ниже.)
Временное решение
Эта проблема устранена в KB5089549. После установки KB5089549устройства с этой несовместимой конфигурацией групповой политики не будут устанавливать диспетчер загрузки Windows, подписанный в 2023 году. Если устройство было затронуто, событие с идентификатором 1032 будет отображаться в журнале системных событий при установке обновлений Windows: "Диспетчер загрузки обновлений безопасной загрузки (2023) не был применен из-за известной несовместимости с текущей конфигурацией BitLocker".
Если вы получаете код события 1032, корпорация Майкрософт настоятельно рекомендует удалить конфигурацию групповая политика перед установкой обновлений, чтобы вы могли установить подписанный 2023 диспетчер загрузки Windows и продолжать получать последние меры защиты от безопасной загрузки.
Удалите конфигурацию групповая политика перед установкой обновления (рекомендуется)
-
Откройте редактор групповых политик (gpedit.msc) или консоль управления групповыми политиками.
-
Перейдите в раздел: "Конфигурация компьютера" > "Административные шаблоны" > "Компоненты Windows" > "Шифрование диска BitLocker" > "Диски операционной системы".
-
Установите для параметра "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" значение "Не задано".
-
Выполните следующую команду на затронутых устройствах для распространения изменения политики: gpupdate /force
-
Выполните следующую команду, чтобы приостановить BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -disable C:
-
Выполните следующую команду, чтобы возобновить BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -enable C:
-
При этом привязки BitLocker будут обновлены для использования выбранного Windows профиля PCR по умолчанию.
Если вы не хотите удалять эту конфигурацию групповая политика, можно установить новый диспетчер загрузки Windows, временно приостановив BitLocker и установив обновление безопасной загрузки. Для этого выполните указанные ниже действия.
-
Выполните следующую команду, чтобы приостановить BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -disable C:
-
Выполните следующую команду: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
-
Перезагрузите устройство.
-
После успешной установки нового диспетчера загрузки Windows включите BitLocker, выполнив команду manage-bde -protectors -enable C:
Проблема
После установки этого обновления предупреждение системы безопасности, которое появляется при открытии файлов удаленного рабочего стола (RDP), в некоторых случаях может отображаться неправильно.
Эта проблема может возникать при использовании нескольких мониторов с разными параметрами масштабирования дисплея (например, для одного дисплея задано значение 100 %, а для другого — значение 125 %). В этом случае в окне предупреждения может отображаться перекрывающийся текст или частично скрытые кнопки, что может затруднить чтение или взаимодействие с сообщением.
Временное решение
Эта проблема устранена в KB5083631.
Как получить это обновление
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделе Обновления стека обслуживания.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Доступен |
Следующий шаг. |
|
|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
|
Доступен |
Следующий шаг. |
|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
|
Доступен |
Следующий шаг. |
|
|
Чтобы установить этот выпуск из каталога Центра обновления Майкрософт, выберите параметр, соответствующий архитектуре устройства (arm64 или x64), а затем следуйте инструкциям. |
Перед установкой этого обновления автономные пакеты для этого обновления доступны на веб-сайте каталога Центра обновления Майкрософт . Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке.
Это обновление можно установить с помощью метода 1 (установка всех файлов MSU вместе) или метода 2 (установка каждого файла MSU по отдельности по порядку).
Способ 1. Установка всех файлов MSU вместе
Скачайте все файлы MSU для KB5083769 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости.
Обновление компьютера с Windows
Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5083769-arm64_4dadf0627d879901a72a6d8184fa2bb5e518a8e7.msu |
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5083769-arm64_4dadf0627d879901a72a6d8184fa2bb5e518a8e7.msu " |
Или используйте клиентский компонент Центра обновления Windows автономный установщик для установки целевого обновления.
Обновление установочного носителя Windows
Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления.
Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них.
Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-KB5083769-arm64_4dadf0627d879901a72a6d8184fa2bb5e518a8e7.msu |
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-KB5083769-arm64_4dadf0627d879901a72a6d8184fa2bb5e518a8e7.msu" -PreventPending |
Способ 2. Установка каждого файла MSU по отдельности по порядку
Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5083769-arm64_4dadf0627d879901a72a6d8184fa2bb5e518a8e7.msu
|
Примечание: Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам с Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server. |
Перед установкой этого обновления автономные пакеты для этого обновления доступны на веб-сайте каталога Центра обновления Майкрософт . Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке.
Это обновление можно установить с помощью метода 1 (установка всех файлов MSU вместе) или метода 2 (установка каждого файла MSU по отдельности по порядку).
Способ 1. Установка всех файлов MSU вместе
Скачайте все файлы MSU для KB5083769 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости.
Обновление компьютера с Windows
Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5083769-x64_57f4bd47d73842dd239f2c18b8ce48c8bf1c1d5d.msu |
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5083769-x64_57f4bd47d73842dd239f2c18b8ce48c8bf1c1d5d.msu " |
Или используйте клиентский компонент Центра обновления Windows автономный установщик для установки целевого обновления.
Обновление установочного носителя Windows
Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления.
Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них.
Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5083769-x64_57f4bd47d73842dd239f2c18b8ce48c8bf1c1d5d.msu |
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5083769-x64_57f4bd47d73842dd239f2c18b8ce48c8bf1c1d5d.msu" -PreventPending |
Способ 2. Установка каждого файла MSU по отдельности по порядку
Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5083769-x64_57f4bd47d73842dd239f2c18b8ce48c8bf1c1d5d.msu
|
Примечание: Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам с Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server. |
|
Доступен |
Следующий шаг. |
|
|
Это обновление автоматически синхронизируется с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: Windows 11 Классификация: обновления для системы безопасности |
Если вы хотите удалить это обновление
Осторожностью: Прежде чем удалить это обновление, ознакомьтесь с разделом Общие сведения о рисках: почему не следует удалять обновления для системы безопасности.
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительного обновления 5083769.
Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5088467) версии 26100.8247.
Статьи по теме
Microsoft Store для бизнеса и образование с помощью Configuration Manager