Microsoft выпустила динамические обновления Windows 11 (Setup и Safe OS): KB5074110 и KB5074111

10481 комментарии
Microsoft выпустила динамические обновления Windows 11 KB5074110 и KB5074111 для версий 24H2 и 25H2. Они улучшают установку и восстановление системы, обновляют среду WinRE (Safe OS), компоненты Setup и устраняют ошибки Secure Boot, KDNET и Экранного диктора

На прошлой неделе Microsoft выпустила первое в 2026 году предварительное обновление, не связанное с безопасностью, для Windows 11 — KB5074105. Одновременно с ним компания опубликовала и соответствующие динамические обновления для Windows 11, версия 25H2 и 24H2 под номерами KB5074110 и KB5074111, предназначенные для процессов установки и восстановления системы.

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 26200.7705 25H2 Preview KB5074105 ISO (UUP) 2026-01-30
Windows 11 26100.7705 24H2 Preview KB5074105 ISO (UUP) 2026-01-30

Динамические обновления улучшают процесс восстановления Windows за счет обновлений среды восстановления Windows (Windows Recovery Environment, WinRE), которые также называют обновлениями Safe OS. Динамические обновления влияют и на бинарные файлы установщика, поскольку включают обновления Setup.

Эти пакеты динамических обновлений предназначены для применения к существующим образам Windows до их развертывания. Они включают исправления для бинарных файлов Setup.exe, обновления SafeOS для среды восстановления Windows и другие улучшения. Динамические обновления также помогают сохранить содержимое языковых пакетов (Language Pack, LP) и функций по требованию (Features on Demand, FOD) во время процесса обновления системы. Например, VBScript сейчас является FOD в Windows 11, версия 24H2.

На этот раз Microsoft опубликовала подробные списки изменений, а не общее описание. Компания сообщает следующее.

KB5074110: Setup Dynamic Update для Windows 11, версия 24H2 и 25H2 от 29 января 2026 года.

  • Secure Boot: в этом выпуске выполняется обновление компонентов диспетчера загрузки на устройствах, где в базе подписей Secure Boot (Signature Database, DB) уже присутствует сертификат Windows UEFI CA 2023. Обновление заменяет файл bootmgfw.efi, подписанный в 2011 году, на версию, подписанную в 2023 году. Microsoft предупреждает о возможных последствиях сброса базы DB или переключения режима Secure Boot, так как это может привести к ошибке «нарушение Secure Boot». В редких случаях для устранения проблемы потребуется создать носитель восстановления Secure Boot.

KB5074111: Safe OS Dynamic Update для Windows 11, версия 24H2 и 25H2 от 29 января 2026 года.

  • KDNET: исправлена ошибка, при которой библиотеки утилиты KDNET (kdstub.dll и kdnet.dll) могли перестать отвечать при включенной отладке диспетчера загрузки (bootmgr) во время запуска Windows.
  • Экранный диктор: исправлена ошибка, из-за которой экранный диктор не запускался при установке Windows из ISO-образа.

Microsoft отмечает, что как обновления восстановления, так и обновления установки будут загружаться и устанавливаться автоматически через канал Центра обновления Windows.

Вы также можете скачать обновление из Каталога Центра обновления Майкрософт (в виде .CAB файлов) и обновить установочный носитель Windows 11 по инструкции ниже:

Скачать KB5074110, KB5074111 для Windows 11

Как установить динамические обновления (.CAB) вручную

Пакеты скачиваются из Каталога Центра обновления Майкрософт под длинными именами вида windows11.0-kb5074111-x64_0123456789abcdef.cab – с хешем в конце. В командах ниже имена сокращены до windows11.0-kb5074111-x64.cab и windows11.0-kb5074110-x64.cab, а сами файлы лежат в папке C:\Updates. Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64.

Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды восстановления Windows. Пакеты Setup Dynamic Update устроены иначе: внутри лежат файлы программы установки, поэтому их не устанавливают, а распаковывают на носитель.

Динамическое обновление не устанавливается в работающую Windows 11 – оно предназначено только для образов и установочных носителей. Команда dism /online /add-package обрабатывает пакет до конца, а затем завершается ошибкой 0x800f081e и ничего в системе не меняет.

Дальше – три рабочих сценария: обновление среды восстановления на своём компьютере, обновление среды восстановления внутри установочного образа и обновление файлов программы установки на носителе.

1. Обновление среды восстановления Windows (WinRE) на компьютере

Safe OS Dynamic Update применяется к образу среды восстановления winre.wim. Искать и копировать его вручную не нужно: Windows умеет подключать свою среду восстановления сама. Все команды выполняются в командной строке или PowerShell, запущенных от имени администратора.

Создайте папку для подключения образа и смонтируйте среду восстановления:

md C:\mount
reagentc /mountre /path C:\mount

Установите пакет и убедитесь, что он оказался внутри образа:

dism /image:C:\mount /add-package /packagepath:C:\Updates\windows11.0-kb5074111-x64.cab
dism /image:C:\mount /get-packages | Select-String SafeOSDU

Сохраните изменения и отключите образ:

reagentc /unmountre /path C:\mount /commit

Если диск зашифрован BitLocker или шифрованием устройства, после сохранения нужно выключить и снова включить среду восстановления, иначе система продолжит использовать прежний образ:

reagentc /disable
reagentc /enable

Надёжный способ проверки – список пакетов командой dism /get-packages до отключения образа: Microsoft предупреждает, что номер версии среды восстановления меняется не от каждого динамического обновления, поэтому сверять результат по выводу reagentc /info не стоит.

Оба пакета относятся к версиям 24H2 и 25H2: KB5074111 – Safe OS, KB5074110 – Setup.

2. Обновление среды восстановления в установочном образе

На установочном носителе среда восстановления лежит не отдельным файлом, а внутри образа install.wim, поэтому её сначала извлекают.

Сам ISO-образ подключается только для чтения, записать в него ничего нельзя. Скопируйте содержимое носителя в обычную папку, например C:\ISO – дальше работа идёт с ней. Рабочие папки в примере – C:\MountI, C:\WinRE и C:\Mount.

У скопированных с ISO файлов остаётся атрибут «только для чтения», и DISM не подключит такой образ на запись. Снимите атрибут со всей папки и создайте рабочие папки:

attrib -r C:\ISO\*.* /s
md C:\MountI C:\WinRE C:\Mount

Подключите install.wim только для чтения и заберите из него winre.wim:

dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI /readonly
copy C:\MountI\Windows\System32\Recovery\winre.wim C:\WinRE\
dism /unmount-wim /mountdir:C:\MountI /discard

Если файл в папке Recovery не виден, снимите с него скрытые атрибуты:

attrib -h -a -s C:\MountI\Windows\System32\Recovery\winre.wim

Смонтируйте извлечённый образ, добавьте пакет и проверьте результат:

dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount
dism /image:C:\Mount /add-package /packagepath:C:\Updates\windows11.0-kb5074111-x64.cab
dism /image:C:\Mount /get-packages | Select-String SafeOSDU

Сохраните изменения в образе среды восстановления:

dism /unmount-wim /mountdir:C:\Mount /commit

Теперь обновлённый winre.wim нужно вернуть внутрь install.wim. Для этого образ подключают уже на запись, заменяют файл и сохраняют результат:

dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI
copy /y C:\WinRE\winre.wim C:\MountI\Windows\System32\Recovery\
dism /unmount-wim /mountdir:C:\MountI /commit

Индексов в install.wim обычно несколько – по одному на выпуск: Домашняя, Pro, для образовательных учреждений и так далее. Список показывает команда dism /get-wiminfo /wimfile:C:\ISO\sources\install.wim. Среду восстановления заменяют в каждом индексе, который планируется устанавливать: winre.wim хранится внутри каждого выпуска отдельно.

Safe OS нельзя добавить в boot.wim – это образ среды установки, а не восстановления. При попытке DISM отвечает ошибкой 0x80070306 и прекращает обработку.

3. Обновление файлов программы установки на носителе

Setup Dynamic Update – не пакет обслуживания: внутри .CAB лежат файлы программы установки, включая SetupPrep.exe, SetupPlatform.exe и библиотеки интерфейса. Команда dism /add-package с таким файлом завершается ошибкой 0x80070002.

Скопируйте содержимое установочного носителя в обычную папку, например C:\ISO, и снимите с файлов атрибут «только для чтения»:

attrib -r C:\ISO\*.* /s

Пакет распаковывают в подпапку sources этой папки, заменяя файлы программы установки:

expand C:\Updates\windows11.0-kb5074110-x64.cab -F:* C:\ISO\sources

Обновлённую папку можно использовать как есть – например, запускать установку по сети или скопировать на флешку. Чтобы снова получить загрузочный ISO, папку собирают утилитой oscdimg из Windows ADK.

Полный порядок обслуживания носителя, включая накопительное обновление и обновление стека обслуживания, Microsoft описывает в отдельном руководстве со сценарием на PowerShell.

При развёртывании динамических обновлений в существующий образ Windows установочный носитель должен содержать файл boot.stl. Без него устройство может не запуститься с носителя, а установка завершится с кодом ошибки 0xc0430001. Файл используется при проверке безопасной загрузки и должен соответствовать версии и архитектуре обновляемого образа.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте