На прошлой неделе Microsoft выпустила первое в 2026 году предварительное обновление, не связанное с безопасностью, для Windows 11 — KB5074105. Одновременно с ним компания опубликовала и соответствующие динамические обновления для Windows 11, версия 25H2 и 24H2 под номерами KB5074110 и KB5074111, предназначенные для процессов установки и восстановления системы.
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 26200.7705 | 25H2 | Preview | KB5074105 | ISO (UUP) | 2026-01-30 |
| Windows 11 | 26100.7705 | 24H2 | Preview | KB5074105 | ISO (UUP) | 2026-01-30 |
Динамические обновления улучшают процесс восстановления Windows за счет обновлений среды восстановления Windows (Windows Recovery Environment, WinRE), которые также называют обновлениями Safe OS. Динамические обновления влияют и на бинарные файлы установщика, поскольку включают обновления Setup.
Эти пакеты динамических обновлений предназначены для применения к существующим образам Windows до их развертывания. Они включают исправления для бинарных файлов Setup.exe, обновления SafeOS для среды восстановления Windows и другие улучшения. Динамические обновления также помогают сохранить содержимое языковых пакетов (Language Pack, LP) и функций по требованию (Features on Demand, FOD) во время процесса обновления системы. Например, VBScript сейчас является FOD в Windows 11, версия 24H2.
На этот раз Microsoft опубликовала подробные списки изменений, а не общее описание. Компания сообщает следующее.
KB5074110: Setup Dynamic Update для Windows 11, версия 24H2 и 25H2 от 29 января 2026 года.
- Secure Boot: в этом выпуске выполняется обновление компонентов диспетчера загрузки на устройствах, где в базе подписей Secure Boot (Signature Database, DB) уже присутствует сертификат Windows UEFI CA 2023. Обновление заменяет файл bootmgfw.efi, подписанный в 2011 году, на версию, подписанную в 2023 году. Microsoft предупреждает о возможных последствиях сброса базы DB или переключения режима Secure Boot, так как это может привести к ошибке «нарушение Secure Boot». В редких случаях для устранения проблемы потребуется создать носитель восстановления Secure Boot.
KB5074111: Safe OS Dynamic Update для Windows 11, версия 24H2 и 25H2 от 29 января 2026 года.
- KDNET: исправлена ошибка, при которой библиотеки утилиты KDNET (kdstub.dll и kdnet.dll) могли перестать отвечать при включенной отладке диспетчера загрузки (bootmgr) во время запуска Windows.
- Экранный диктор: исправлена ошибка, из-за которой экранный диктор не запускался при установке Windows из ISO-образа.
Microsoft отмечает, что как обновления восстановления, так и обновления установки будут загружаться и устанавливаться автоматически через канал Центра обновления Windows.
Вы также можете скачать обновление из Каталога Центра обновления Майкрософт (в виде .CAB файлов) и обновить установочный носитель Windows 11 по инструкции ниже:
Скачать KB5074110, KB5074111 для Windows 11
Как установить динамические обновления (.CAB) вручную
Пакеты скачиваются из Каталога Центра обновления Майкрософт под длинными именами вида windows11.0-kb5074111-x64_0123456789abcdef.cab – с хешем в конце. В командах ниже имена сокращены до windows11.0-kb5074111-x64.cab и windows11.0-kb5074110-x64.cab, а сами файлы лежат в папке C:\Updates. Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64.
Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды восстановления Windows. Пакеты Setup Dynamic Update устроены иначе: внутри лежат файлы программы установки, поэтому их не устанавливают, а распаковывают на носитель.
Динамическое обновление не устанавливается в работающую Windows 11 – оно предназначено только для образов и установочных носителей. Команда dism /online /add-package обрабатывает пакет до конца, а затем завершается ошибкой 0x800f081e и ничего в системе не меняет.
Дальше – три рабочих сценария: обновление среды восстановления на своём компьютере, обновление среды восстановления внутри установочного образа и обновление файлов программы установки на носителе.
1. Обновление среды восстановления Windows (WinRE) на компьютере
Safe OS Dynamic Update применяется к образу среды восстановления winre.wim. Искать и копировать его вручную не нужно: Windows умеет подключать свою среду восстановления сама. Все команды выполняются в командной строке или PowerShell, запущенных от имени администратора.
Создайте папку для подключения образа и смонтируйте среду восстановления:
md C:\mount reagentc /mountre /path C:\mount
Установите пакет и убедитесь, что он оказался внутри образа:
dism /image:C:\mount /add-package /packagepath:C:\Updates\windows11.0-kb5074111-x64.cab dism /image:C:\mount /get-packages | Select-String SafeOSDU
Сохраните изменения и отключите образ:
reagentc /unmountre /path C:\mount /commit
Если диск зашифрован BitLocker или шифрованием устройства, после сохранения нужно выключить и снова включить среду восстановления, иначе система продолжит использовать прежний образ:
reagentc /disable reagentc /enable
Надёжный способ проверки – список пакетов командой dism /get-packages до отключения образа: Microsoft предупреждает, что номер версии среды восстановления меняется не от каждого динамического обновления, поэтому сверять результат по выводу reagentc /info не стоит.
Оба пакета относятся к версиям 24H2 и 25H2: KB5074111 – Safe OS, KB5074110 – Setup.
2. Обновление среды восстановления в установочном образе
На установочном носителе среда восстановления лежит не отдельным файлом, а внутри образа install.wim, поэтому её сначала извлекают.
Сам ISO-образ подключается только для чтения, записать в него ничего нельзя. Скопируйте содержимое носителя в обычную папку, например C:\ISO – дальше работа идёт с ней. Рабочие папки в примере – C:\MountI, C:\WinRE и C:\Mount.
У скопированных с ISO файлов остаётся атрибут «только для чтения», и DISM не подключит такой образ на запись. Снимите атрибут со всей папки и создайте рабочие папки:
attrib -r C:\ISO\*.* /s md C:\MountI C:\WinRE C:\Mount
Подключите install.wim только для чтения и заберите из него winre.wim:
dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI /readonly copy C:\MountI\Windows\System32\Recovery\winre.wim C:\WinRE\ dism /unmount-wim /mountdir:C:\MountI /discard
Если файл в папке Recovery не виден, снимите с него скрытые атрибуты:
attrib -h -a -s C:\MountI\Windows\System32\Recovery\winre.wim
Смонтируйте извлечённый образ, добавьте пакет и проверьте результат:
dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount dism /image:C:\Mount /add-package /packagepath:C:\Updates\windows11.0-kb5074111-x64.cab dism /image:C:\Mount /get-packages | Select-String SafeOSDU
Сохраните изменения в образе среды восстановления:
dism /unmount-wim /mountdir:C:\Mount /commit
Теперь обновлённый winre.wim нужно вернуть внутрь install.wim. Для этого образ подключают уже на запись, заменяют файл и сохраняют результат:
dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI copy /y C:\WinRE\winre.wim C:\MountI\Windows\System32\Recovery\ dism /unmount-wim /mountdir:C:\MountI /commit
Индексов в install.wim обычно несколько – по одному на выпуск: Домашняя, Pro, для образовательных учреждений и так далее. Список показывает команда dism /get-wiminfo /wimfile:C:\ISO\sources\install.wim. Среду восстановления заменяют в каждом индексе, который планируется устанавливать: winre.wim хранится внутри каждого выпуска отдельно.
Safe OS нельзя добавить в boot.wim – это образ среды установки, а не восстановления. При попытке DISM отвечает ошибкой 0x80070306 и прекращает обработку.
3. Обновление файлов программы установки на носителе
Setup Dynamic Update – не пакет обслуживания: внутри .CAB лежат файлы программы установки, включая SetupPrep.exe, SetupPlatform.exe и библиотеки интерфейса. Команда dism /add-package с таким файлом завершается ошибкой 0x80070002.
Скопируйте содержимое установочного носителя в обычную папку, например C:\ISO, и снимите с файлов атрибут «только для чтения»:
attrib -r C:\ISO\*.* /s
Пакет распаковывают в подпапку sources этой папки, заменяя файлы программы установки:
expand C:\Updates\windows11.0-kb5074110-x64.cab -F:* C:\ISO\sources
Обновлённую папку можно использовать как есть – например, запускать установку по сети или скопировать на флешку. Чтобы снова получить загрузочный ISO, папку собирают утилитой oscdimg из Windows ADK.
Полный порядок обслуживания носителя, включая накопительное обновление и обновление стека обслуживания, Microsoft описывает в отдельном руководстве со сценарием на PowerShell.
При развёртывании динамических обновлений в существующий образ Windows установочный носитель должен содержать файл boot.stl. Без него устройство может не запуститься с носителя, а установка завершится с кодом ошибки 0xc0430001. Файл используется при проверке безопасной загрузки и должен соответствовать версии и архитектуре обновляемого образа.
Последние статьи #Windows
• Как включить новые функции Windows 11 версий 26H2 и 25H2 с помощью ViVeTool
• Microsoft опубликовала рекомендации по безопасности для Windows 11, версия 26H2
• Как перейти на Windows 11, версия 26H2 одной командой всего за минуту
• Как скачать официальный ISO-образ Windows 11, версия 26H2
• Как установить Windows 11, версия 26H2 уже сейчас
• Как исправить ошибку запуска Media Creation Tool (код 0xC1900500 – 0x20000) в Windows 11