Táto kumulatívna aktualizácia pre Windows 11, verzia 26H1 (KB5101649) obsahuje najnovšie opravy a vylepšenia zabezpečenia spolu s aktualizáciami, ktoré sa netýkajú zabezpečenia, z voliteľného predbežného vydania z minulého mesiaca. Najnovšie informácie o stave tohto vydania nájdete na tabuli s informáciami o stave vydania Windowsu .
Oznamy a správy
Táto časť obsahuje kľúčové oznámenia týkajúce sa tohto vydania vrátane oznámení, denníkov zmien a oznámení o ukončení podpory.
Zoznam zmien
| Zmeniť dátum | Popis zmeny |
|---|---|
| Augusta 5, 2026 | Pridaná aktualizácia: [Obrázkové heslo] Z dôvodu zvýšenia zabezpečenia už obrázkové heslo nie je k dispozícii pre novú registráciu. Používatelia, ktorí už nakonfigurovali obrázkové heslo, ho môžu naďalej používať na prihlasovanie do Windowsu. Ak sa obrázkové heslo odstráni, vypne alebo predtým nenakonfiguruje, nie je ho možné znova nastaviť. Odporúčame používať PIN kód Windows Hello, rozpoznávanie tváre alebo rozpoznávanie odtlačkov prstov tam, kde je k dispozícii. |
Vylepšenia
Táto aktualizácia zahŕňa nové funkcie a vylepšenia kvality, ktoré boli súčasťou nasledujúcej aktualizácie:
- 9. júna 2026 – KB5095051 (zostava OS 28000.2269)
- 23. júna 2026 – KB5095091 (zostava operačného systému 28000.2340), verzia preview
Táto aktualizácia rieši nedostatky zabezpečenia zdokumentované v nasledujúcej príručke:
V nasledujúcom súhrne sú uvedené kľúčové vylepšenia kvality, na ktoré sa zameriava táto aktualizácia. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.
- [Bezpečné spustenie] Táto aktualizácia zahŕňa ďalšie údaje zamerania na zariadenia s vysokou spoľahlivosťou, čím sa zvyšuje pokrytie zariadení oprávnených na automatické prijímanie nových certifikátov zabezpečeného spustenia. Nasadenie certifikátov prostredníctvom aktualizácií systému Windows bude v nadchádzajúcich mesiacoch pokračovať v podporovaných počítačoch a nespravovaných podnikových zariadeniach.
- [Aplikácie (známy problém)] Opravené: Táto aktualizácia rieši problém, ktorý ovplyvňuje niektoré aplikácie tretích strán, ktoré používajú automatizáciu OLE na interakciu s balíkom Microsoft Office. Po inštalácii aktualizácie zabezpečenia (KB5095091) z júna 2026 sa týmto aplikáciám nemusí podariť spustiť Office ani otvoriť dokumenty.
- [Vstup] Táto aktualizácia mení správanie klávesovej skratky, zrušenia registrácie a vyčistenia. V zriedkavých prípadoch môžu niektoré vstavané funkcie Windowsu, ktoré sa spoliehajú na predchádzajúce správanie životného cyklu klávesových skratiek, dočasne prestať reagovať na určité klávesové skratky. Tento problém sa zvyčajne dá vyriešiť reštartovaním dotknutej aplikácie. Ak sa problém nevyrieši, nahláste ho prostredníctvom Centra pripomienok.
- [Riadenie] S touto aktualizáciou sa už at.exe a schedcli.dll nedajú použiť na správu serverov AT Time alebo ATSvc. Microsoft odporúča prestať používať nástroj ATServer, ktorý je predvolene vypnutý od Windows Server 2012. Vývojári a správcovia systému by mali očakávať, že AT.exe a ATServer budú odstránené v budúcich verziách Windowsu. Klient AT, at.exe je nahradený príkazom schtasks.exe, príkazmi ScheduledTasks prostredia PowerShell a rozhraním ITaskSchedulerService.
- [Siete] Táto aktualizácia zavádza zmenu sprísnenia zabezpečenia, ktorá vynucuje požiadavky na registráciu prenosu TDI. V dôsledku toho aplikácie, ktoré používajú sokety namiesto neregistrovaných prenosov TDI tretích strán, môžu po inštalácii tejto aktualizácie prestať fungovať. Registrované prepravy TDI nie sú ovplyvnené. Ďalšie informácie nájdete v téme Prenosy TDI tretích strán môžu prestať fungovať po inštalácii aktualizácií zabezpečenia Windowsu vydaných 14. júla 2026 alebo neskôr.
- [Kôš (známy problém)] Opravené: Táto aktualizácia rieši ďalšie scenáre problému, kedy sa v dialógovom okne potvrdenia môže pri trvalom odstránení súboru zobraziť názov súboru interného súboru Koša namiesto pôvodného názvu súboru. Tento problém sa môže vyskytnúť po inštalácii aktualizácie zabezpečenia z júna 2026 (KB5095091).
- [Zabezpečenie vzdialenej pracovnej plochy (RDP)] Pre dôveryhodných vydavateľov RDP bola pridaná podpora pre odtlačky certifikátu SHA-2, pričom podpora SHA-1 sa zachovala len pre spätnú kompatibilitu a jej odstránenie sa plánuje v budúcnosti. K dispozícii je nový návod na správu zabezpečenia súborov RDP prostredníctvom skupiny , ktorý organizáciám pomôže znížiť riziko neoprávneného získavania údajov tým, že bude určovať, ktoré súbory .rdp môžu používatelia otvoriť. Správcom IT odporúčame čo najskôr prejsť na odtlačky SHA-256 alebo silnejší algoritmus, aby sa predišlo narušeniu.
- [Obrázkové heslo] Z dôvodu zvýšenia zabezpečenia už pre novú registráciu nie je k dispozícii obrázkové heslo. Používatelia, ktorí už nakonfigurovali obrázkové heslo, ho môžu naďalej používať na prihlasovanie do Windowsu. Ak sa obrázkové heslo odstráni, vypne alebo predtým nenakonfiguruje, nie je ho možné znova nastaviť. Odporúčame používať PIN kód Windows Hello, rozpoznávanie tváre alebo rozpoznávanie odtlačkov prstov tam, kde je k dispozícii.
Ak ste už nainštalovali predchádzajúce aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie, ktoré sú súčasťou tohto balíka.
Aktualizácie súčastí
Súčasti umelej inteligencie
Toto vydanie aktualizuje nasledujúce súčasti AI na verziu 1.2605.856.0: Vyhľadávanie obrázkov, Extrakcia obsahu, Sémantická analýza a Model nastavení.
Ďalšie informácie nájdete v informáciách o vydaní pre súčasti umelej inteligencie.
Aktualizácia SSU
Obsahuje KB5121292 (zostava 28000.2524), ktorá zvyšuje spoľahlivosť procesu inštalácie aktualizácií systému Windows. Ďalšie informácie o aktualizáciách SSU nájdete v téme [Zjednodušenie lokálneho nasadenia aktualizácií SSU](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Známe problémy v tejto aktualizácii
Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.
Nasadenie
Ak nasadzujete dynamické aktualizácie, ako je táto aktualizácia, pre existujúci obraz systému Windows, uistite sa, že súbor boot.stl je súčasťou inštalačného média. Ak súbor nezahrniete, zariadenie sa nemusí úspešne spustiť z inštalačného média a môže sa zobraziť kód 0xc0430001chyby.
Poznámka
Súbor boot.stl sa používa počas overovania zabezpečeného zavedenia systému a musí sa zhodovať s verziou systému Windows a architektúrou obrazu, ktorý aktualizujete.
Ak chcete zabezpečiť, aby bol súbor boot.stl súčasťou inštalačného média, vykonajte jeden z nasledujúcich krokov:
- Na aktualizáciu existujúceho obrazu systému Windows použite skript Update WinPE . (Odporúča sa)
- Pred nasadením aktualizácie manuálne skopírujte súbor boot.stl z priečinka Windows\Boot\EFI zariadenia do príslušného priečinka na inštalačnom médiu.
Informácie o tom, ako použiť balíky dynamických aktualizácií na existujúce obrazy systému Windows, nájdete v téme Aktualizácia inštalačného média Windowsu pomocou dynamickej aktualizácie.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
| K dispozícii | Ďalší krok | |
|---|---|---|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5101649.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (5121292) – verzia 28000.2524.
Súvisiace témy
Vysvetlenie mesačných aktualizácií systému Windows
Popis štandardnej terminológie používanej pre aktualizácie softvéru spoločnosti Microsoft