KB5041137: Microsoft выпустила первое динамическое обновление SafeOS для Windows 11, версия 24H2

14177 комментарии
Microsoft выпустила первое динамическое обновление SafeOS для Windows 11, версия 24H2 под номером KB5041137. Оно улучшает среду восстановления Windows (WinRE) и помогает в восстановлении устройств при проблемах

После «Вторника Патчей», когда Microsoft выпустила обновления безопасности для Windows 10 и Windows 11, компания также представила релиз Windows 11, версия 24H2 (или Windows 11 2024 Update) и обновила официальные ISO-образы Windows 11, версия 24H2 Выпуск вышел под номером KB5039239, и это удивило многих, так как его не ожидали до конца года.

Как оказалось, Microsoft выпустила обновление в связи с запуском продаж устройств Copilot+, хотя позже компания добавила, что системы x86 также технически совместимы с обновлением.

С тех пор Microsoft также выпустила динамическое обновление SafeOS для Windows 11, версия 24H2. Это динамическое обновление добавляет улучшения в среду восстановления Windows (WinRE) и должно помочь в восстановлении устройства в случае возникновения проблем.

Обновление доступно под номером KB5041137 Microsoft пишет:

KB5041137: Динамическое обновление Safe OS для Windows 11, версия 24H2 от 28 июня 2024 года

Сводка

Это обновление улучшает среду восстановления Windows в Windows 11, версия 24H2.

В блоге Tech Community Microsoft более подробно рассказала про динамические обновления, их различные компоненты и использование. Эти пакеты включают исправления для бинарных файлов Setup.exe, обновления SafeOS для среды восстановления Windows и многое другое:

Как только инициируется обновление функций Windows 10, будь то с носителя или из среды, подключенной к службе обновления Windows, динамическое обновление является одним из первых выполняемых шагов. Установка Windows 10 обращается к URL-адресу, размещенному в Интернете Microsoft, чтобы получить содержимое динамического обновления, а затем применяет эти обновления к вашему установочному носителю ОС.

Содержимое, которое загружается, включает:

  • Обновления установки: исправления для бинарных файлов установки или любых файлов, которые установка использует для обновлений функций.
  • Обновления Safe OS: исправления Safe OS, которые используются для обновления среды восстановления Windows (WinRE).
  • Обновления служебного стека: исправления, необходимые для устранения проблем служебного стека Windows 10, и, следовательно, требуемые для завершения обновления функций.
  • Последнее накопительное обновление: устанавливает последнее накопительное обновление качества.
  • Обновления драйверов: последняя версия применимых драйверов, уже опубликованных производителями в службе обновления Windows и специально предназначенных для динамического обновления.

В дополнение к этим обновлениям, динамическое обновление сохранит содержимое языкового пакета (LP) и компонентов по запросу (FODs) во время процесса обновления. Это не обновления для LP и FODs, а повторное получение, чтобы гарантировать, что у пользователя эти элементы присутствуют после завершения обновления.

Как скачать KB5041137

Динамические обновления не распространяются через службу обновления Windows и доступны только для ручного скачивания с веб-сайта Каталога Центра обновления Майкрософт в виде .CAB-файлов. Они доступны как для устройств Arm64, так и для устройств AMD64, и применяются для обновления установочных носителей Windows.

Скачать KB5041137

Как установить динамические обновления (.CAB) вручную

Пакеты скачиваются из Каталога Центра обновления Майкрософт под длинными именами вида windows11.0-kb5041137-x64_0123456789abcdef.cab – с хешем в конце. В командах ниже имена сокращены до windows11.0-kb5041137-x64.cab, а сами файлы лежат в папке C:\Updates. Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64.

Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды восстановления Windows – образа winre.wim.

Динамическое обновление не устанавливается в работающую Windows 11 – оно предназначено только для образов и установочных носителей. Команда dism /online /add-package обрабатывает пакет до конца, а затем завершается ошибкой 0x800f081e и ничего в системе не меняет.

Дальше – два рабочих сценария: обновление среды восстановления на своём компьютере и обновление среды восстановления внутри установочного образа.

1. Обновление среды восстановления Windows (WinRE) на компьютере

Safe OS Dynamic Update применяется к образу среды восстановления winre.wim. Искать и копировать его вручную не нужно: Windows умеет подключать свою среду восстановления сама. Все команды выполняются в командной строке или PowerShell, запущенных от имени администратора.

Создайте папку для подключения образа и смонтируйте среду восстановления:

md C:\mount
reagentc /mountre /path C:\mount

Установите пакет и убедитесь, что он оказался внутри образа:

dism /image:C:\mount /add-package /packagepath:C:\Updates\windows11.0-kb5041137-x64.cab
dism /image:C:\mount /get-packages | Select-String SafeOSDU

Сохраните изменения и отключите образ:

reagentc /unmountre /path C:\mount /commit

Если диск зашифрован BitLocker или шифрованием устройства, после сохранения нужно выключить и снова включить среду восстановления, иначе система продолжит использовать прежний образ:

reagentc /disable
reagentc /enable

Надёжный способ проверки – список пакетов командой dism /get-packages до отключения образа: Microsoft предупреждает, что номер версии среды восстановления меняется не от каждого динамического обновления, поэтому сверять результат по выводу reagentc /info не стоит.

Пакет относится к Windows 11, версия 24H2. Файлы программы установки обновляет пакет Setup – KB5039448.

2. Обновление среды восстановления в установочном образе

На установочном носителе среда восстановления лежит не отдельным файлом, а внутри образа install.wim, поэтому её сначала извлекают.

Сам ISO-образ подключается только для чтения, записать в него ничего нельзя. Скопируйте содержимое носителя в обычную папку, например C:\ISO – дальше работа идёт с ней. Рабочие папки в примере – C:\MountI, C:\WinRE и C:\Mount.

У скопированных с ISO файлов остаётся атрибут «только для чтения», и DISM не подключит такой образ на запись. Снимите атрибут со всей папки и создайте рабочие папки:

attrib -r C:\ISO\*.* /s
md C:\MountI C:\WinRE C:\Mount

Подключите install.wim только для чтения и заберите из него winre.wim:

dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI /readonly
copy C:\MountI\Windows\System32\Recovery\winre.wim C:\WinRE\
dism /unmount-wim /mountdir:C:\MountI /discard

Если файл в папке Recovery не виден, снимите с него скрытые атрибуты:

attrib -h -a -s C:\MountI\Windows\System32\Recovery\winre.wim

Смонтируйте извлечённый образ, добавьте пакет и проверьте результат:

dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount
dism /image:C:\Mount /add-package /packagepath:C:\Updates\windows11.0-kb5041137-x64.cab
dism /image:C:\Mount /get-packages | Select-String SafeOSDU

Сохраните изменения в образе среды восстановления:

dism /unmount-wim /mountdir:C:\Mount /commit

Теперь обновлённый winre.wim нужно вернуть внутрь install.wim. Для этого образ подключают уже на запись, заменяют файл и сохраняют результат:

dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI
copy /y C:\WinRE\winre.wim C:\MountI\Windows\System32\Recovery\
dism /unmount-wim /mountdir:C:\MountI /commit

Индексов в install.wim обычно несколько – по одному на выпуск: Домашняя, Pro, для образовательных учреждений и так далее. Список показывает команда dism /get-wiminfo /wimfile:C:\ISO\sources\install.wim. Среду восстановления заменяют в каждом индексе, который планируется устанавливать: winre.wim хранится внутри каждого выпуска отдельно.

Safe OS нельзя добавить в boot.wim – это образ среды установки, а не восстановления. При попытке DISM отвечает ошибкой 0x80070306 и прекращает обработку.

Автор: По материалам Neowin
Комментарии и отзывы

Нашли ошибку?

Новое на сайте