Это накопительное обновление для Windows 11 версии 25H2 и 24H2 (KB5089549) включает в себя последние исправления и улучшения системы безопасности, а также обновления, не связанные с безопасностью, из дополнительного предварительного выпуска в прошлом месяце.
Последние сведения о состоянии этого выпуска см. на панели мониторинга работоспособности выпуска Windows.
Объявления и сообщения
В этом разделе содержатся основные уведомления, связанные с этим выпуском, включая объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Улучшения
Это обновление включает в себя новые функции и улучшения качества, которые были частью следующего обновления:
-
14 апреля 2026 г. — KB5083769 (сборки ОС 26200.8246 и 26100.8246)
-
30 апреля 2026 г. — KB5083631 (сборки ОС 26200.8328 и 26100.8328) Предварительная версия
Это обновление устраняет уязвимости системы безопасности, описанные в следующем руководстве.
В следующем сводке описаны ключевые улучшения качества, которые были устранены этим обновлением. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
[Безопасная загрузка] Благодаря этому обновлению обновления качества Windows включают дополнительные данные с высоким уровнем достоверности, предназначенные для устройств, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после демонстрации достаточного количества успешных сигналов обновления, поддерживая управляемое и поэтапное развертывание.
-
[Обновление для обслуживания диспетчера загрузки]
-
Это обновление повышает надежность запуска после обновления файлов загрузки, поэтому устройства обычно запускают без использования восстановления BitLocker.
-
(Известная проблема) Исправлено. Это обновление устраняет проблему, из-за которой некоторые устройства могли войти в Восстановление BitLocker после обновления загрузочных файлов в системах с определенными параметрами проверки доверенного платформенного модуля (TPM), включая недопустимые конфигурации PCR7 (регистр конфигурации платформы 7). Это может произойти после установки обновления для системы безопасности за апрель 2026 г. (KB5083769).
-
-
[Подключение] Это обновление повышает надежность уведомлений по протоколу SSDP, чтобы предотвратить отсутствие ответа на запросы службы.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Компоненты ИИ
В этом выпуске обновляются следующие компоненты ИИ:
|
Компонент ИИ |
Версия |
|
Поиск изображений |
1.2604.515.0 |
|
Извлечение содержимого |
1.2604.515.0 |
|
Семантический анализ |
1.2604.515.0 |
|
Модель параметров |
1.2604.515.0 |
обновление стека обслуживания Windows 11 (KB5092762)- 26100.8456
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Как получить это обновление
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделе Обновления стека обслуживания.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Доступен |
Следующий шаг. |
|
|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
|
Доступен |
Следующий шаг. |
|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
|
Доступен |
Следующий шаг. |
|
|
Чтобы установить этот выпуск из каталога Центра обновления Майкрософт, выберите параметр, соответствующий архитектуре устройства (arm64 или x64), а затем следуйте инструкциям. |
Перед установкой этого обновления автономные пакеты для этого обновления доступны на веб-сайте каталога Центра обновления Майкрософт . Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке.
Это обновление можно установить с помощью метода 1 (установка всех файлов MSU вместе) или метода 2 (установка каждого файла MSU по отдельности по порядку).
Способ 1. Установка всех файлов MSU вместе
Скачайте все файлы MSU для KB5089549 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости.
Обновление компьютера с Windows
Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Или используйте клиентский компонент Центра обновления Windows автономный установщик для установки целевого обновления.
Обновление установочного носителя Windows
Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления.
Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них.
Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Способ 2. Установка каждого файла MSU по отдельности по порядку
Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Примечание: Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам с Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server. |
Перед установкой этого обновления автономные пакеты для этого обновления доступны на веб-сайте каталога Центра обновления Майкрософт . Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке.
Это обновление можно установить с помощью метода 1 (установка всех файлов MSU вместе) или метода 2 (установка каждого файла MSU по отдельности по порядку).
Способ 1. Установка всех файлов MSU вместе
Скачайте все файлы MSU для KB5089549 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости.
Обновление компьютера с Windows
Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Или используйте клиентский компонент Центра обновления Windows автономный установщик для установки целевого обновления.
Обновление установочного носителя Windows
Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления.
Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них.
Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Способ 2. Установка каждого файла MSU по отдельности по порядку
Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Примечание: Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам с Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server. |
|
Доступен |
Следующий шаг. |
|
|
Это обновление автоматически синхронизируется с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: Windows 11 Классификация: обновления для системы безопасности |
Если вы хотите удалить это обновление
Прежде чем удалить это обновление, ознакомьтесь с разделом Общие сведения о рисках: почему не следует удалять обновления для системы безопасности.
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительного обновления 5089549.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5092762) версии 26100.8456.
Статьи по теме
Описание ежемесячных обновлений Windows
Описание стандартной терминологии, используемой для обновлений программного обеспечения Майкрософт
Работоспособности выпуска Windows
Microsoft Store для бизнеса и образование с помощью Configuration Manager