В командах ниже файл update.cab используется как пример имени пакета обновления. На практике вместо него нужно указать имя загруженного файла из Каталога Центра обновления Майкрософт. Имена и размеры файлов этого выпуска:
Safe OS, 24H2 и 25H2 (163,1 МБ) windows11.0-kb5102117-x64_85e1862e61a425db726ac83c470654626669aab0.cab Safe OS, 26H1 (128,4 МБ) windows11.0-kb5101718-x64_c960e72834b8dba50c2148da9fa8e701d626eef7.cab Setup, 24H2 и 25H2 (17,1 МБ) windows11.0-kb5106084-x64_ad6d6fd66268f6d99cb87cbf1865eeed51846a75.cab Setup, 26H1 (5,7 МБ) windows11.0-kb5106083-x64_71d742bdeab7f84cea637f89ecba615647fcab7c.cab
Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64. Пакеты Setup Dynamic Update через DISM не устанавливаются – они применяются только к установочному носителю (см. раздел 4 ниже).
Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды установки и восстановления Windows. Они могут обновлять компоненты Windows Recovery Environment (WinRE), Windows Setup и WinPE.
При необходимости такие обновления можно установить вручную – например, для обновления среды восстановления или интеграции в установочный образ Windows.
1. Установка обновления в текущую систему
Если пакет предназначен для установленной системы, его можно установить с помощью инструмента DISM.
Откройте командную строку от имени администратора и выполните команду:
dism /online /add-package /packagepath:C:\Updates\update.cab
После завершения установки рекомендуется перезагрузить компьютер.
2. Обновление среды восстановления Windows (WinRE)
Safe OS Dynamic Update может содержать обновления для среды восстановления Windows. В этом случае обновление применяется к файлу winre.wim.
Сначала узнайте расположение среды восстановления:
reagentc /info
Отключите WinRE:
reagentc /disable
Скопируйте файл winre.wim из раздела Recovery (путь можно узнать через команду выше) в рабочую папку, например:
C:\WinRE\winre.wim
Смонтируйте образ:
dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount
Установите обновление:
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
Сохраните изменения:
dism /unmount-wim /mountdir:C:\Mount /commit
Скопируйте обновлённый файл обратно в папку Recovery и включите среду восстановления:
reagentc /enable
Проверить результат можно по версии WinRE: после установки KB5102117 она должна быть 10.0.26100.8971, после KB5101718 – 10.0.28000.2605.
3. Интеграция обновлений в установочный образ Windows
Safe OS Dynamic Update можно интегрировать в установочный образ Windows, чтобы обновить среду установки и восстановления ещё до установки системы.
Скопируйте содержимое ISO-образа Windows в рабочую папку, например C:\ISO.
Смонтируйте образ среды установки (boot.wim, индекс 1):
dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:1 /mountdir:C:\Mount
Добавьте обновление:
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
Сохраните изменения:
dism /unmount-wim /mountdir:C:\Mount /commit
После этого повторите процедуру для второго индекса boot.wim (среда установки Windows Setup):
dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:2 /mountdir:C:\Mount dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab dism /unmount-wim /mountdir:C:\Mount /commit
4. Применение Setup Dynamic Update (KB5106084 и KB5106083)
Пакеты Setup Dynamic Update не устанавливаются через DISM. Их содержимое распаковывается непосредственно в папку sources установочного носителя, заменяя двоичные файлы программы установки:
expand.exe C:\Updates\windows11.0-kb5106084-x64_ad6d6fd66268f6d99cb87cbf1865eeed51846a75.cab -F:* C:\ISO\sources
Для Windows 11, версия 26H1 используется пакет KB5106083:
expand.exe C:\Updates\windows11.0-kb5106083-x64_71d742bdeab7f84cea637f89ecba615647fcab7c.cab -F:* C:\ISO\sources
После распаковки Microsoft рекомендует дополнительно синхронизировать файлы setup.exe и setuphost.exe: скопировать их из обновлённого boot.wim (индекс 2, папка Sources) в папку sources носителя, чтобы версии файлов совпадали.
В текущую (установленную) систему Setup Dynamic Update не применяется – при обновлении через Центр обновления Windows программа установки загружает его автоматически.
5. Создание обновлённого ISO-образа
После интеграции обновлений можно создать новый установочный ISO-образ с помощью утилиты oscdimg из комплекта Windows ADK:
oscdimg -m -u2 -udfver102 -lWIN11 -bootdata:2#p0,e,bC:\ISO\boot\etfsboot.com#pEF,e,bC:\ISO\efi\microsoft\boot\efisys.bin C:\ISO C:\Windows11_Updated.iso
Полученный образ можно использовать для установки Windows или создания загрузочного носителя.
6. Использование в корпоративных средах развёртывания
В корпоративных средах CAB-пакеты Safe OS Dynamic Update могут использоваться для обновления установочных образов и сред развёртывания Windows, включая:
- Windows Deployment Services (WDS);
- Microsoft Deployment Toolkit (MDT);
- Configuration Manager;
- собственные WIM-образы Windows.
Интеграция таких обновлений позволяет обновить среду установки и восстановления Windows до развёртывания системы на устройства пользователей.
