Microsoft выпустила динамические обновления для Windows 11 и Windows 10 (июнь 2026)

960 комментарии
Microsoft выпустила динамические обновления Safe OS и Setup Dynamic Update для Windows 11 и Windows 10. Они обновляют среду восстановления WinRE и файлы установки. Доступны для автоматической установки через Центр обновления Windows или вручную через DISM

Вместе с июньскими обновлениями «Вторник Патчей» компания Microsoft выпустила новый набор динамических обновлений – Safe OS Dynamic Update и Setup Dynamic Update. Все пакеты датированы 9 июня 2026 года.

Обновления безопасности Windows, июнь 2026

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.2269 26H1 Stable KB5095051 ISO (UUP) 2026-06-09
Windows 11 26200.8655 25H2 Stable KB5094126 ISO (UUP) 2026-06-09
Windows 11 26100.8655 24H2 Stable KB5094126 ISO (UUP) 2026-06-09
Windows 11 22631.7219 23H2 Stable KB5093998 ISO (UUP) 2026-06-09
Windows 10 19045.7417 22H2 Stable KB5094127 ISO (UUP) 2026-06-09

Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.

Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к Интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.

Динамическое обновление может включать несколько категорий компонентов:

  • Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
  • Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
  • Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
  • Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
  • Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
  • Driver – драйверы, опубликованные производителями специально для динамического обновления.

За счёт этого динамическое обновление сохраняет языковые пакеты и компоненты по требованию в процессе обновления системы. Например, VBScript на текущий момент поставляется как FOD в Windows 11 24H2.

В июньском выпуске представлены обновления двух категорий:

  • Safe OS Dynamic Update – обновляет среду восстановления Windows (WinRE);
  • Setup Dynamic Update – обновляет двоичные файлы программы установки Windows и связанные с ней файлы.

Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.

Динамические обновления для Windows 11

Обновление Тип Windows 11 Версия WinRE после установки
KB5095185 Safe OS Dynamic Update 26H1 10.0.28000.2269
KB5094149 Safe OS Dynamic Update 24H2 и 25H2 10.0.26100.8655
KB5094156 Safe OS Dynamic Update 23H2 10.0.22621.7219
KB5095971 Setup Dynamic Update 23H2

Обновление KB5094149 заменяет ранее выпущенный пакет KB5096038 (от 26 мая 2026 года). Версии WinRE из этих обновлений совпадают с номерами сборок июньских накопительных обновлений соответствующих версий Windows.

Динамические обновления для Windows 10

Обновление Тип Windows 10 Версия WinRE после установки
KB5098815 Windows Recovery Environment update 21H2 и 22H2 Автоматически применяет KB5094154 к работающей системе
KB5094154 Safe OS Dynamic Update 21H2 и 22H2 10.0.19041.7417
KB5094153 Safe OS Dynamic Update 1809 и Windows Server 2019 10.0.17763.8880
KB5094152 Safe OS Dynamic Update 1607 и Windows Server 2016 10.0.14393.9234

Setup Dynamic Update выравнивает версии двоичных файлов программы установки, снижая число сбоев при обновлении компонентов из-за несовпадения версий файлов. При этом Microsoft указывает, что некоторые пакеты Safe OS Dynamic Update нельзя удалить после интеграции в образ, поэтому перед массовым развёртыванием рекомендуется тестовая проверка на отдельном образе.

Связь с сертификатами Secure Boot

На странице поддержки KB5094149 Microsoft отмечает, что сертификаты Безопасной загрузки (Secure Boot), используемые большинством устройств с Windows, начинают истекать с июня 2026 года. Компания обновляет эти сертификаты на потребительских и коммерческих устройствах. Устройства без обновлённых сертификатов продолжат запускаться и получать обновления Windows в обычном режиме.

Установка через Центр обновления Windows

Обновления Safe OS Dynamic Update и Setup Dynamic Update загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.

Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.

Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:

Скачать динамические обновления для Windows 11 и Windows 10

Как установить обновления Safe OS Dynamic Update (.CAB) вручную

Ручная установка используется в основном для обновления среды восстановления (WinRE), подготовки установочных образов и корпоративных сред развёртывания.

В командах ниже файл update.cab используется как пример имени пакета обновления. На практике вместо него нужно указать имя загруженного файла из Каталога Центра обновления Майкрософт, например:

windows11.0-kb5094149-x64_1bd08a8e369f32bb5c28e41f4699675a88ae5499.cab
windows11.0-kb5094156-x64_b4dd7094af301e17052207b1c283986f99ec26e5.cab
windows10.0-kb5094154-x64_5e7089620bf78d1996a434fd118db6560a0a0f2f.cab

Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды установки и восстановления Windows. Они могут обновлять компоненты Windows Recovery Environment (WinRE), Windows Setup и WinPE.

При необходимости такие обновления можно установить вручную – например, для обновления среды восстановления или интеграции в установочный образ Windows.

1. Установка обновления в текущую систему

Если пакет предназначен для установленной системы, его можно установить с помощью инструмента DISM.

Откройте командную строку от имени администратора и выполните команду:

dism /online /add-package /packagepath:C:\Updates\update.cab

После завершения установки рекомендуется перезагрузить компьютер.

2. Обновление среды восстановления Windows (WinRE)

Safe OS Dynamic Update может содержать обновления для среды восстановления Windows. В этом случае обновление применяется к файлу winre.wim.

Сначала узнайте расположение среды восстановления:

reagentc /info

Отключите WinRE:

reagentc /disable

Скопируйте файл winre.wim из раздела Recovery (путь можно узнать через команду выше) в рабочую папку, например:

C:\WinRE\winre.wim

Смонтируйте образ:

dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount

Установите обновление:

dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab

Сохраните изменения:

dism /unmount-wim /mountdir:C:\Mount /commit

Скопируйте обновлённый файл обратно в папку Recovery и включите среду восстановления:

reagentc /enable

3. Интеграция обновлений в установочный образ Windows

Safe OS Dynamic Update можно интегрировать в установочный образ Windows, чтобы обновить среду установки и восстановления ещё до установки системы.

Скопируйте содержимое ISO-образа Windows в рабочую папку, например C:\ISO.

Смонтируйте образ среды установки (boot.wim, индекс 1):

dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:1 /mountdir:C:\Mount

Добавьте обновление:

dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab

Сохраните изменения:

dism /unmount-wim /mountdir:C:\Mount /commit

После этого повторите процедуру для второго индекса boot.wim (среда установки Windows Setup):

dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:2 /mountdir:C:\Mount
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
dism /unmount-wim /mountdir:C:\Mount /commit

4. Создание обновлённого ISO-образа

После интеграции обновлений можно создать новый установочный ISO-образ с помощью утилиты oscdimg из комплекта Windows ADK:

oscdimg -m -u2 -udfver102 -lWIN11 -bootdata:2#p0,e,bC:\ISO\boot\etfsboot.com#pEF,e,bC:\ISO\efi\microsoft\boot\efisys.bin C:\ISO C:\Windows11_Updated.iso

Полученный образ можно использовать для установки Windows или создания загрузочного носителя.

5. Использование в корпоративных средах развёртывания

В корпоративных средах CAB-пакеты Safe OS Dynamic Update могут использоваться для обновления установочных образов и сред развёртывания Windows, включая:

  • Windows Deployment Services (WDS);
  • Microsoft Deployment Toolkit (MDT);
  • Configuration Manager;
  • собственные WIM-образы Windows.

Интеграция таких обновлений позволяет обновить среду установки и восстановления Windows до развёртывания системы на устройства пользователей.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте