Ta zbirna posodobitev za Windows 11, različica 26H1 (KB5101649) vključuje najnovejše varnostne popravke in izboljšave ter posodobitve, ki niso varnostne iz izbirne izdaje predogleda prejšnjega meseca. Obiščite nadzorno ploščo za stanje izdaje sistema Windows za najnovejše stanje te izdaje.
Izboljšave
Ta posodobitev vključuje nove funkcije in izboljšave kakovosti, ki so bile del te posodobitve:
- 9. junij 2026 – KB5095051 (graditev operacijskega sistema 28000.2269)
- 23. junij 2026 – KB5095091 (graditev operacijskega sistema 28000.2340) Predogled
Ta posodobitev odpravlja varnostne ranljivosti, ki so dokumentirane v tem priročniku:
V spodnjem povzetku so opisane ključne izboljšave kakovosti, ki jih obravnava ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe.
- [Varni zagon] Ta posodobitev vključuje dodatne podatke o ciljanju naprav z visoko stopnjo zaupanja, s čimer se poveča pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varen zagon. Uvajanje potrdil prek posodobitev sistema Windows se nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah v prihodnjih mesecih.
- [Aplikacije (znana težava)] Popravljeno: Ta posodobitev odpravlja težavo, ki vpliva na nekatere aplikacije drugih proizvajalcev, ki uporabljajo avtomatizacijo OLE za interakcijo z Microsoft Officeom. Po namestitvi varnostne posodobitve (KB5095091) iz junija 2026 te aplikacije morda ne bodo mogle zagnati Officea ali odpreti dokumentov.
- [Vnos] Ta posodobitev spremeni vedenje odjave in čiščenja bližnjic. V redkih primerih se lahko nekatere vgrajene izkušnje sistema Windows, ki temeljijo na prejšnjem življenjskem ciklu bližnjic, začasno prenehajo odzivati na nekatere bližnjice na tipkovnici. To težavo je običajno mogoče odpraviti tako, da znova zaženete zadevno aplikacijo. Če težave ne odpravite, jo prijavite prek središča za povratne informacije.
- [Upravljanje] S to posodobitvijo at.exe in schedcli.dll ni več mogoče uporabljati za upravljanje strežnikov »AT Time« ali ATSvc. Microsoft priporoča, da prenehate uporabljati ATServer, ki je privzeto onemogočen od Windows Server 2012. Razvijalci in skrbniki sistema naj pričakujejo, da bosta AT.exe in ATServer odstranjena v prihodnjih različicah sistema Windows. Odjemalec AT, at.exe je nadomeščen z ukazi »schtasks.exe«, PowerShell ScheduledTasks in vmesnikom ITaskSchedulerService.
- [Mreženje] Ta posodobitev uvaja spremembo zaščite varnosti, ki uveljavlja zahteve za registracijo prevoza TDI. Zato lahko programi, ki uporabljajo vtičnice prek neregistriranih prenosov TDI tretjih oseb, prenehajo delovati po namestitvi te posodobitve. Registrirani prevozi TDI niso prizadeti. Če želite več informacij, glejte Prenosi TDI drugih proizvajalcev lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali pozneje.
- [Koš (znana težava)] Odpravljeno: ta posodobitev odpravlja težavo v dodatnih primerih, ko je v potrditvenem pogovornem oknu morda prikazano ime datoteke v notranjem košu namesto izvirnega imena datoteke, ko trajno izbrišete datoteko. Do te težave lahko pride po namestitvi varnostne posodobitve (KB5095091) junija 2026.
- [Varnost oddaljenega namizja (RDP)] Podpora za palčne odtise potrdil SHA-2 je bila dodana za zaupanja vredne založnike RDP, podpora za SHA-1 pa je ohranjena le za združljivost za nazaj in načrtovana za prihodnjo odstranitev. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek skupine , ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Skrbnikom za IT priporočamo, da čim prej preidejo na palčne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.
Če ste že namestili prejšnje posodobitve, bo naprava prenesla in namestila le nove posodobitve, ki so vključene v ta paket.
Posodobitve komponent
Komponente umetne inteligence
Ta izdaja posodablja naslednje komponente umetne inteligence na različico 1.2605.856.0: iskanje slik, ekstrakcija vsebine, semantična analiza in model nastavitev.
Če želite izvedeti več, glejte Informacije o izdaji komponent umetne inteligence.
Posodobitev servisnega sklada
Vključuje KB5121292 (graditev 28000.2524), ki izboljša zanesljivost postopka namestitve posodobitve sistema Windows. Če želite izvedeti več o SSU-jih, glejte [Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft združi najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Če želite splošne informacije o SSU-jih, glejte Posodobitve servisnega sklada.
Uvajanje
Če dinamične posodobitve, kot je ta posodobitev, uvajate v obstoječi posnetek sistema Windows, se prepričajte, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, lahko napravam preprečite uspešen zagon z namestitvenega medija in lahko pride do kode 0xc0430001napake.
Opomba
Datoteka boot.stl je uporabljena med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows in arhitekturo posnetka, ki ga posodabljate.
Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:
- Uporabite skript za posodobitev WinPE za posodobitev obstoječega posnetka sistema Windows. (Priporočeno)
- Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI v ustrezno mapo na namestitvenem mediju.
Če želite več informacij o uporabi paketov dinamičnih posodobitev za obstoječe posnetke sistema Windows, glejte Posodabljanje namestitvenega medija sistema Windows z dinamično posodobitvijo.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.
| Na voljo | Naslednji korak | |
|---|---|---|
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update. |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5101649 posodobitev.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (5121292) – različica 28000.2524.
Sorodne teme
Razlaga mesečnih posodobitev sistema Windows
Opis standardne terminologije, ki se uporablja za posodobitve Microsoftove programske opreme