14 июля 2026 г. — KB5101649 г. (сборка ОС 28000.2525)

Применяется к
Windows 11 version 26H1, all editions

Этот накопительный пакет обновления для Windows 11 версии 26H1 (KB5101649) включает в себя последние исправления и улучшения системы безопасности, а также не связанные с безопасностью обновления из необязательного предварительного выпуска за прошлый месяц. Посетите информационную панель работоспособности выпуска Windows , чтобы узнать о последнем состоянии этого выпуска.

Объявления и сообщения

В этом разделе приведены основные уведомления, связанные с этим выпуском, в том числе объявления, журналы изменений и уведомления об окончании поддержки.

Журнал изменений
Изменить дату Изменить описание
5 августа 2026 г. Добавлено обновление: [графический пароль] Для повышения безопасности графический пароль больше недоступен для новой регистрации. Пользователи, которые уже настроили графический пароль, могут продолжать использовать его для входа в Windows. Если графический пароль удален, отключен или не был настроен ранее, его невозможно установить снова. Мы рекомендуем использовать ПИН-код Windows Hello, распознавание лиц или отпечатков пальцев, если это возможно.

Улучшения

Это обновление включает в себя новые функции и улучшения качества, которые вошли в состав следующего обновления:

Это обновление устраняет уязвимости системы безопасности, описанные в следующем руководстве:

В следующей сводке описаны ключевые улучшения качества, устраненные в этом обновлении. Полужирный текст в скобках указывает на пункт или область изменения.

  • [Безопасная загрузка] Это обновление включает дополнительные данные о таргетинге устройств с высоким уровнем достоверности, расширяя охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Развертывание сертификатов с помощью обновлений Windows продолжится на поддерживаемых компьютерах и неуправляемых бизнес-устройствах в ближайшие месяцы.
  • [Приложения (известная проблема)] Исправлено. Это обновление устраняет проблему, которая затрагивает некоторые сторонние приложения, использующие OLE Automation для взаимодействия с Microsoft Office. После установки обновления для системы безопасности за июнь 2026 г . (KB5095091) эти приложения могут не запустить Office или не открыть документы.
  • [Ввод] В этом обновлении изменяются сочетания клавиш, отмена регистрации и очистка. В редких случаях некоторые встроенные функции Windows, зависящие от предыдущего поведения в жизненном цикле сочетаний клавиш, могут временно перестать реагировать на определенные сочетания клавиш. Обычно эту проблему можно решить, перезапустив затронутое приложение. Если проблема не устранена, сообщите о ней через Центр отзывов.
  • [Управление] После этого обновления at.exe и schedcli.dll больше нельзя использовать для администрирования серверов "AT Time" или ATSvc. Корпорация Майкрософт рекомендует прекратить использование службы ATServer, которая была отключена по умолчанию с Windows Server 2012. Разработчики и системные администраторы должны ожидать, что AT.exe и ATServer будут удалены из будущих версий Windows. Клиент AT at.exe заменяется "schtasks.exe", командами PowerShell ScheduledTasks и интерфейсом ITaskSchedulerService.
  • [Работа в сети] В этом обновлении представлено изменение для усиления безопасности, которое обеспечивает соблюдение требований к регистрации транспорта TDI. В результате приложения, использующие сокеты вместо незарегистрированных сторонних транспортов TDI, могут перестать работать после установки этого обновления. Зарегистрированные транспорты TDI не затрагиваются. Дополнительные сведения см. в статье Сторонние транспорты TDI могут перестать работать после установки обновлений системы безопасности Windows, выпущенных 14 июля 2026 г. или позже.
  • [Корзина (известная проблема)] Исправлено. Это обновление устраняет проблему в других сценариях, в которых диалоговое окно подтверждения может отображать внутреннее имя файла корзины вместо исходного имени файла при окончательном удалении файла. Эта проблема может возникнуть после установки обновления для системы безопасности за июнь 2026 г. (KB5095091).
  • [Безопасность удаленного рабочего стола (RDP)] Добавлена поддержка отпечатков сертификатов SHA-2 для надежных издателей RDP. Поддержка SHA-1 сохранена только для обеспечения обратной совместимости и планируется удалить в будущем. Доступно новое руководство по управлению безопасностью файлов RDP с помощью группы , которое помогает организациям снизить риск фишинга, контролируя, какие файлы .RDP могут открывать пользователи. Рекомендуется ИТ-администраторам как можно скорее перейти на отпечатки пальцев SHA-256 или более надежный алгоритм, чтобы избежать перебоев.
  • [Графический пароль] В целях повышения безопасности графический пароль больше не доступен для новой регистрации. Пользователи, которые уже настроили графический пароль, могут продолжать использовать его для входа в Windows. Если графический пароль удален, отключен или не был настроен ранее, его невозможно установить снова. Мы рекомендуем использовать ПИН-код Windows Hello, распознавание лиц или отпечатков пальцев, если это возможно.

Если вы уже установили предыдущие обновления, устройство будет скачивать и устанавливать только обновления из этого пакета.

Обновления компонентов

Компоненты ИИ

В этом выпуске обновлены следующие компоненты ИИ до версии 1.2605.856.0: поиск изображений, извлечение контента, семантический анализ и модель параметров.

Дополнительные сведения см. в статье "Сведения о выпуске компонентов ИИ".

Обновление стека обслуживания Включает KB5121292 (сборка 28000.2524) для повышения надежности процесса установки обновлений Windows. Дополнительные сведения о SSU см. в разделе [Упрощение локального развертывания обновлений стека обслуживания](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения о SSU см. в статье Обновления стека обслуживания.

Развертывание

Если динамические обновления, подобные этому, развертываются в существующем образе Windows, убедитесь, что файл boot.stl входит в состав установочного носителя. Если не включить файл, это может помешать успешному запуску устройств с установочного носителя и может привести к возникновению ошибки 0xc0430001.

Примечание

Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре образа, который вы обновляете.

Чтобы убедиться, что файл boot.stl включен в установочный носитель, выполните одно из следующих действий:

  • Используйте сценарий Update WinPE для обновления существующего образа Windows. (Рекомендуется)
  • Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку на установочном носителе.

Сведения о применении пакетов динамического обновления к существующим образам Windows см. в статье "Обновление установочного носителя Windows с помощью динамического обновления".

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.


Доступно Следующий шаг  
Включено Это обновление скачивается и устанавливается автоматически из клиентского компонента Центра обновления Windows и Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5101649.

Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU (5121292) версии 28000.2524.

Пояснение к ежемесячным обновлениям Windows

Описание стандартной терминологии, используемой для обновлений программного обеспечения Майкрософт

Состояние выпуска Windows