14. julij 2026 – KB5101649 (graditev sistema 28000.2525)

Velja za
Windows 11 version 26H1, all editions

Ta zbirna posodobitev za Windows 11, različica 26H1 (KB5101649), vključuje najnovejše varnostne popravke in izboljšave, skupaj z nevarnostnimi posodobitvami iz izbirne predogledne izdaje prejšnjega meseca. Obiščite nadzorno ploščo stanja izdaje sistema Windows , kjer si lahko ogledate najnovejše stanje te izdaje.

Objave in sporočila

V tem razdelku so ključna obvestila, povezana s to izdajo, vključno z objavami, dnevniki sprememb in obvestili o koncu podpore.

Dnevnik sprememb
Spremenite datum Opis spremembe
5 avgusta, 2026 Posodobitev je dodana: [slikovno geslo] Zaradi večje varnosti slikovno geslo ni več na voljo za novo včlanitev. Uporabniki, ki so že konfigurirali slikovno geslo, ga lahko še naprej uporabljajo za vpis v Windows. Če slikovno geslo odstranite, onemogočite ali ga predhodno niste konfigurirali, ga ni mogoče znova nastaviti. Priporočamo, da uporabite kodo PIN za Windows Hello, prepoznavanje obraza ali prepoznavanje prstnih odtisov, kjer so na voljo.

Izboljšave

Ta posodobitev vključuje nove funkcije in izboljšave kakovosti, ki so bile del te posodobitve:

Ta posodobitev odpravlja varnostne ranljivosti, navedene v naslednjem vodniku:

V spodnjem povzetku so opisane ključne izboljšave kakovosti, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe.

  • [Varni zagon] Ta posodobitev vključuje dodatne podatke o visoko zanesljivem ciljanju naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. V prihodnjih mesecih se uvajanje potrdil prek posodobitev sistema Windows nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah.
  • [Aplikacije (znana težava)] Popravljeno: ta posodobitev odpravi težavo, ki vpliva na nekatere aplikacije drugih proizvajalcev, ki za komunikacijo s sistemom Microsoft Office uporabljajo avtomatizacijo OLE . Po namestitvi varnostne posodobitve (KB5095091) iz junija 2026 te aplikacije morda ne bodo zagnale Officea ali odprle dokumentov.
  • [Vnos] Ta posodobitev spremeni vedenje preklica registracije in čiščenja bližnjice. V redkih primerih se lahko zgodi, da se nekatere vgrajene izkušnje sistema Windows, ki temeljijo na prejšnjem življenjskem ciklu bližnjičnih tipk, začasno prenehajo odzivati na določene bližnjice na tipkovnici. To težavo lahko po navadi odpravite tako, da znova zaženete prizadeto aplikacijo. Če težave ne odpravite, jo prijavite prek Središča za povratne informacije.
  • [Upravljanje] S to posodobitvijo at.exe in schedcli.dll ni več mogoče uporabljati za upravljanje strežnikov »AT Time« ali ATSvc. Microsoft priporoča, da prenehate uporabljati ATServer, ki je privzeto onemogočen od sistema Windows Server 2012. Razvijalci in sistemski skrbniki naj pričakujejo, da bosta AT.exe in ATServer v prihodnjih različicah sistema Windows odstranjena. Odjemalca AT, at.exe zamenjajo schtasks.exe, ukazi PowerShell ScheduledTasks in vmesnik ITaskSchedulerService.
  • [Uporaba omrežij] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki uveljavlja zahteve za registracijo prevoza TDI. Posledično lahko aplikacije, ki uporabljajo vtičnice namesto neregistriranih prenosov TDI neodvisnih izdelovalcev, po namestitvi te posodobitve prenehajo delovati. To ne vpliva na registrirane prevoze TDI. Za več informacij glejte Prenosi TDI drugih ponudnikov lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali kasneje.
  • [Koš (znana težava)] Popravljeno: Ta posodobitev odpravi dodatno težavo v scenarijih, pri katerih se pri trajnem brisanju datoteke v pogovornem oknu za potrditev namesto izvirnega prikaže ime datoteke iz notranjega koša. Do te težave lahko pride po namestitvi varnostne posodobitve (KB5095091) iz junija 2026.
  • [Varnost oddaljenega namizja (RDP)) Dodana je podpora za razpoznavne odtise potrdil SHA-2 za zaupanja vredne založnike protokola RDP, podpora za SHA-1 pa je ohranjena le zaradi združljivosti s starejšimi različicami in je načrtovana za odstranitev v prihodnje. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek skupine , ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorovanjem, katere datoteke .rdp lahko uporabniki odprejo. Priporočamo, da skrbniki IT čim prej preselijo razpoznavne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
  • [Slikovno geslo] Zaradi večje zaščite slikovno geslo ni več na voljo za novo včlanitev. Uporabniki, ki so že konfigurirali slikovno geslo, ga lahko še naprej uporabljajo za vpis v Windows. Če slikovno geslo odstranite, onemogočite ali ga predhodno niste konfigurirali, ga ni mogoče znova nastaviti. Priporočamo, da uporabite kodo PIN za Windows Hello, prepoznavanje obraza ali prepoznavanje prstnih odtisov, kjer so na voljo.

Če ste že namestili predhodne posodobitve, bo vaša naprava prenesla in namestila le nove posodobitve, ki so vključene v ta paket.

Posodobitve komponent

Komponente UI

Ta izdaja posodobi naslednje komponente UI za različico 1.2605.856.0: Iskanje slik, pridobivanje vsebine, semantična analiza in model nastavitev.

Če želite izvedeti več, glejte Informacije o izdaji komponent UI.

Posodobitev servisnega sklada Vključuje KB5121292 (graditev 28000.2524), ki izboljša zanesljivost postopka namestitve posodobitve sistema Windows. Če želite izvedeti več o posodobitvah SSU, glejte [Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Znane težave v tej posodobitvi

Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.

Kako pridobiti to posodobitev

Preden namestite to posodobitev

Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte posodobitve servisnega sklada.

Uvajanje

Če dinamične posodobitve, kot je ta uvedete za obstoječi posnetek namestitvenega sistema Windows, zagotovite, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, se lahko naprave ne morejo uspešno zagnati z namestitvenega medija, kar lahko privede do kode 0xc0430001napake.

Opomba

Datoteka boot.stl se uporabi med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows ter arhitekturo posnetka, ki ga posodabljate.

Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:

  • S skriptom »Posodobitev WinPE « posodobite obstoječi posnetek namestitve sistema Windows. (Priporočeno)
  • Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI naprave v ustrezno mapo na namestitvenem mediju.

Za informacije o tem, kako uporabiti pakete dinamične posodobitve v obstoječih posnetkih namestitve sistema Windows, glejte Posodobitev namestitvenega medija sistema Windows z dinamično posodobitvijo.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.


Na voljo Naslednji korak  
Vključeno Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5101649 posodobitev.

Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (5121292) – različica 28000.2524.

Razlaga mesečnih posodobitev sistema Windows

Opis standardne terminologije, ki se uporablja za posodobitve Microsoftove programske opreme

Stanje izdaje sistema Windows