此适用于 Windows 11 版本 26H1 (KB5121000) 的累积更新包括最新的安全修补程序和改进,以及上个月可选预览版本中的非安全更新。 请访问 Windows 版本运行状况仪表板,了解此版本的最新状态。
改进
此更新包括以下更新中的新功能和质量改进:
此更新解决了以下指南中记录的安全漏洞:
以下摘要概述了此更新解决的关键质量改进。 括号内的粗体文本指示更改的项或区域。
-
[设备] 此更新通过确保准确报告 EK 证书状态来改进 TPM 维护报告。
-
[安全启动] 此更新包括其他高置信度设备目标数据,增加了有资格自动接收 新安全启动证书的设备的覆盖范围。 在接下来的几个月里,我们将继续在受支持的电脑和非托管商业设备上通过 Windows 更新部署证书。
如果已安装以前的更新,设备将仅下载并安装此程序包中包含的新更新。
组件更新
AI 组件
此版本将以下 AI 组件更新到版本 1.2605.856.0:图像搜索、内容提取、语义分析和设置模型。
若要了解详细信息,请参阅 AI 组件的发布信息。
服务堆栈更新
包括 KB5121292 (内部版本 28000.2602) ,可提高 Windows 更新安装过程的可靠性。 若要了解有关 SSU 的详细信息,请参阅简化 服务堆栈更新的本地部署。
此更新中的已知问题
Microsoft 目前不知道此更新的任何问题。
如何获取此更新
安装此更新之前
Microsoft将操作系统的最新服务堆栈更新 (SSU) 与 LCU) (最新累积更新相结合。 有关 SSU 的常规信息,请参阅服务 堆栈更新。
部署
如果将动态更新(如此类更新)部署到现有 Windows 映像,请确保将 boot.stl 文件作为安装介质的一部分包含在内。 如果不包含该文件,则可能会阻止设备从安装介质成功启动,并可能导致错误代码 0xc0430001。
注意
boot.stl 文件在安全启动验证期间使用,并且必须与您正在更新的映像的 Windows 版本和体系结构相匹配。
若要确保将 boot.stl 文件包含在安装介质中,请执行下列操作之一:
- 使用 更新 WinPE 脚本更新现有 Windows 映像。
(推荐)
- 在部署更新之前,手动将 boot.stl 文件从设备 Windows\Boot\EFI 文件夹复制到安装介质上的相应文件夹中。
有关如何将动态更新包应用于现有 Windows 映像的信息,请参阅使用动态更新更新 Windows 安装媒体。
安装此更新
要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。
|
可用 |
下一步 |
|
| ✅ |
此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。 |
|
|
可用 |
下一步 |
| ✅ |
此更新将根据配置的策略从适用于企业的 Windows 更新自动下载和安装。 |
|
可用 |
下一步 |
| ✅ |
若要从 Microsoft 更新目录安装此版本,请按照以下说明操作:
在安装此更新之前,可从 Microsoft 更新目录 网站获取此更新的独立程序包 () 。 此 KB 包含一个或多个需要按特定顺序安装的 MSU 文件。
可以使用方法 1 () 一起安装所有 MSU 文件,或使用方法 2 (按顺序) 单独安装每个 MSU 文件。
方法 1:同时安装所有 MSU 文件
从 Microsoft 更新目录下载KB5121000的所有 MSU 文件,并将它们放入同一文件夹 (例如 C:/Packages) 。 使用 部署映像服务和管理 (DISM.exe) 安装目标更新。 DISM 将使用 PackagePath 中指定的文件夹根据需要发现和安装一个或多个必备 MSU 文件。
更新 Windows 电脑
若要将此更新应用于正在运行的 Windows 电脑,请从提升的命令提示符运行以下命令:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5121000-arm64- Download link will be available soon 或者,从提升的 Windows PowerShell 提示符运行以下命令:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5121000-arm64- Download link will be available soon " 或使用 Windows 更新独立安装程序安装目标更新。
更新 Windows 安装媒体
若要将此更新应用于 Windows 安装媒体,请参阅使用动态更新更新 Windows 安装媒体。
注意: 下载其他动态更新包时,请确保它们与此知识库在同一月份匹配。 如果 SafeOS 动态更新或安装程序动态更新与此知识库在同一个月不可用,请使用每个更新的最新发布版本。
若要将此更新添加到装载的映像,请从提升的命令提示符运行以下命令:
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5121000-arm64- Download link will be available soon 或者,从提升的 Windows PowerShell 提示符运行以下命令:
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5121000-arm64- Download link will be available soon" -PreventPending
方法 2:按顺序单独安装每个 MSU 文件
如果有多个 .msu 文件) 使用 DISM 或 Windows 更新 独立安装程序, (请按以下顺序分别下载并安装每个 MSU 文件:
- windows11.0-kb5121000-arm64- 下载链接即将提供。
注意: 此最新累积更新包括 AI 组件的更新。 即使更新中包含 AI 组件更新,AI 组件仅适用于 Windows Copilot+ PC,不会安装在 Windows 电脑或 Windows Server 上。
|
|
可用 |
下一步 |
✅
|
如果按照以下方式配置“产品和分类”,此更新会自动与 WSUS) 同步Windows Server Update Services (:
产品:Windows 11
分类:安全更新 |
有关此更新中提供的文件列表,请下载 累积更新KB5121000的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU (KB5101747) 版本 28000.2602 的文件信息。
Windows 月度更新说明
用于 Microsoft 软件更新的标准术语说明
Windows 版本运行状况