После «Вторника Патчей», когда Microsoft выпустила обновления безопасности для Windows 10 и Windows 11, компания также представила релиз Windows 11, версия 24H2 (или Windows 11 2024 Update) и обновила официальные ISO-образы Windows 11, версия 24H2 Выпуск вышел под номером KB5039239, и это удивило многих, так как его не ожидали до конца года.
Как оказалось, Microsoft выпустила обновление в связи с запуском продаж устройств Copilot+, хотя позже компания добавила, что системы x86 также технически совместимы с обновлением.
С тех пор Microsoft также выпустила динамическое обновление SafeOS для Windows 11, версия 24H2. Это динамическое обновление добавляет улучшения в среду восстановления Windows (WinRE) и должно помочь в восстановлении устройства в случае возникновения проблем.
Обновление доступно под номером KB5041137 Microsoft пишет:
KB5041137: Динамическое обновление Safe OS для Windows 11, версия 24H2 от 28 июня 2024 года
Сводка
Это обновление улучшает среду восстановления Windows в Windows 11, версия 24H2.
В блоге Tech Community Microsoft более подробно рассказала про динамические обновления, их различные компоненты и использование. Эти пакеты включают исправления для бинарных файлов Setup.exe, обновления SafeOS для среды восстановления Windows и многое другое:
Как только инициируется обновление функций Windows 10, будь то с носителя или из среды, подключенной к службе обновления Windows, динамическое обновление является одним из первых выполняемых шагов. Установка Windows 10 обращается к URL-адресу, размещенному в Интернете Microsoft, чтобы получить содержимое динамического обновления, а затем применяет эти обновления к вашему установочному носителю ОС.
Содержимое, которое загружается, включает:
- Обновления установки: исправления для бинарных файлов установки или любых файлов, которые установка использует для обновлений функций.
- Обновления Safe OS: исправления Safe OS, которые используются для обновления среды восстановления Windows (WinRE).
- Обновления служебного стека: исправления, необходимые для устранения проблем служебного стека Windows 10, и, следовательно, требуемые для завершения обновления функций.
- Последнее накопительное обновление: устанавливает последнее накопительное обновление качества.
- Обновления драйверов: последняя версия применимых драйверов, уже опубликованных производителями в службе обновления Windows и специально предназначенных для динамического обновления.
В дополнение к этим обновлениям, динамическое обновление сохранит содержимое языкового пакета (LP) и компонентов по запросу (FODs) во время процесса обновления. Это не обновления для LP и FODs, а повторное получение, чтобы гарантировать, что у пользователя эти элементы присутствуют после завершения обновления.
Как скачать KB5041137
Динамические обновления не распространяются через службу обновления Windows и доступны только для ручного скачивания с веб-сайта Каталога Центра обновления Майкрософт в виде .CAB-файлов. Они доступны как для устройств Arm64, так и для устройств AMD64, и применяются для обновления установочных носителей Windows.
Как установить динамические обновления (.CAB) вручную
Пакеты скачиваются из Каталога Центра обновления Майкрософт под длинными именами вида windows11.0-kb5041137-x64_0123456789abcdef.cab – с хешем в конце. В командах ниже имена сокращены до windows11.0-kb5041137-x64.cab, а сами файлы лежат в папке C:\Updates. Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64.
Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды восстановления Windows – образа winre.wim.
Динамическое обновление не устанавливается в работающую Windows 11 – оно предназначено только для образов и установочных носителей. Команда dism /online /add-package обрабатывает пакет до конца, а затем завершается ошибкой 0x800f081e и ничего в системе не меняет.
Дальше – два рабочих сценария: обновление среды восстановления на своём компьютере и обновление среды восстановления внутри установочного образа.
1. Обновление среды восстановления Windows (WinRE) на компьютере
Safe OS Dynamic Update применяется к образу среды восстановления winre.wim. Искать и копировать его вручную не нужно: Windows умеет подключать свою среду восстановления сама. Все команды выполняются в командной строке или PowerShell, запущенных от имени администратора.
Создайте папку для подключения образа и смонтируйте среду восстановления:
md C:\mount reagentc /mountre /path C:\mount
Установите пакет и убедитесь, что он оказался внутри образа:
dism /image:C:\mount /add-package /packagepath:C:\Updates\windows11.0-kb5041137-x64.cab dism /image:C:\mount /get-packages | Select-String SafeOSDU
Сохраните изменения и отключите образ:
reagentc /unmountre /path C:\mount /commit
Если диск зашифрован BitLocker или шифрованием устройства, после сохранения нужно выключить и снова включить среду восстановления, иначе система продолжит использовать прежний образ:
reagentc /disable reagentc /enable
Надёжный способ проверки – список пакетов командой dism /get-packages до отключения образа: Microsoft предупреждает, что номер версии среды восстановления меняется не от каждого динамического обновления, поэтому сверять результат по выводу reagentc /info не стоит.
Пакет относится к Windows 11, версия 24H2. Файлы программы установки обновляет пакет Setup – KB5039448.
2. Обновление среды восстановления в установочном образе
На установочном носителе среда восстановления лежит не отдельным файлом, а внутри образа install.wim, поэтому её сначала извлекают.
Сам ISO-образ подключается только для чтения, записать в него ничего нельзя. Скопируйте содержимое носителя в обычную папку, например C:\ISO – дальше работа идёт с ней. Рабочие папки в примере – C:\MountI, C:\WinRE и C:\Mount.
У скопированных с ISO файлов остаётся атрибут «только для чтения», и DISM не подключит такой образ на запись. Снимите атрибут со всей папки и создайте рабочие папки:
attrib -r C:\ISO\*.* /s md C:\MountI C:\WinRE C:\Mount
Подключите install.wim только для чтения и заберите из него winre.wim:
dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI /readonly copy C:\MountI\Windows\System32\Recovery\winre.wim C:\WinRE\ dism /unmount-wim /mountdir:C:\MountI /discard
Если файл в папке Recovery не виден, снимите с него скрытые атрибуты:
attrib -h -a -s C:\MountI\Windows\System32\Recovery\winre.wim
Смонтируйте извлечённый образ, добавьте пакет и проверьте результат:
dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount dism /image:C:\Mount /add-package /packagepath:C:\Updates\windows11.0-kb5041137-x64.cab dism /image:C:\Mount /get-packages | Select-String SafeOSDU
Сохраните изменения в образе среды восстановления:
dism /unmount-wim /mountdir:C:\Mount /commit
Теперь обновлённый winre.wim нужно вернуть внутрь install.wim. Для этого образ подключают уже на запись, заменяют файл и сохраняют результат:
dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI copy /y C:\WinRE\winre.wim C:\MountI\Windows\System32\Recovery\ dism /unmount-wim /mountdir:C:\MountI /commit
Индексов в install.wim обычно несколько – по одному на выпуск: Домашняя, Pro, для образовательных учреждений и так далее. Список показывает команда dism /get-wiminfo /wimfile:C:\ISO\sources\install.wim. Среду восстановления заменяют в каждом индексе, который планируется устанавливать: winre.wim хранится внутри каждого выпуска отдельно.
Safe OS нельзя добавить в boot.wim – это образ среды установки, а не восстановления. При попытке DISM отвечает ошибкой 0x80070306 и прекращает обработку.
Последние статьи #Windows
• Следующая версия Windows Server лишится части функций WDS
• Microsoft и производители ПК постепенно отказываются от бренда Copilot+ PC
• Как включить новые функции Windows 11, версия 26H1 с помощью ViVeTool
• Microsoft исправила сбой «Истории файлов» в Windows 11 после сентябрьских обновлений
• В Проводник Windows 11 возвращается предварительный просмотр файлов
• Microsoft выпустила новые официальные ISO-образы Windows 11 для инсайдеров