Набор динамических обновлений вышел 27 августа 2026 года, в один день с предварительным обновлением KB5120996 (сборка 28000.2804). Предыдущий набор – KB5121002, KB5120250 и KB5120999 – Microsoft опубликовала 11 августа вместе с накопительными обновлениями «Вторника патчей».
В отличие от августовского набора, нынешние пакеты предназначены только для Windows 11, версия 26H1 – специального выпуска системы для новых ПК на ARM-процессорах Snapdragon X2. Стоит отметить, что версия 26H1 ставится и на компьютеры с процессорами x64, если система обновлена официальным ISO-образом, поэтому в Каталоге Центра обновления Майкрософт у каждого пакета есть сборки и для ARM64, и для x64. Обновлений для версий 23H2, 24H2, 25H2, а также для Windows 10 и Windows Server в этот раз нет.
Динамические обновления Windows 11 от 27 августа 2026
| Обновление | Тип | Windows 11 | Версия WinRE после установки | Заменяет |
|---|---|---|---|---|
| KB5121001 | Safe OS Dynamic Update | 26H1 | 10.0.28000.2804 | KB5120999 |
| KB5124001 | Setup Dynamic Update | 26H1 | – | KB5106083 |
Версия среды восстановления после установки KB5121001 – 10.0.28000.2804 – совпадает с номером сборки предварительного обновления, вышедшего в тот же день. Пакет KB5124001 обновляет саму программу установки, поэтому номера WinRE у него нет; он заменяет июльский KB5106083 – последний Setup Dynamic Update для 26H1.
Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.
Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.
Динамическое обновление может включать несколько категорий компонентов:
- Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
- Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
- Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
- Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
- Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
- Driver – драйверы, опубликованные производителями специально для динамического обновления.
Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.
Что известно об изменениях
Содержательного перечня изменений Microsoft не привела. В бюллетене KB5121001 сказано только, что обновление улучшает среду восстановления Windows, в KB5124001 – что улучшаются двоичные файлы программы установки и файлы, которые она использует при обновлении компонентов. Списка исправленных ошибок, идентификаторов CVE и известных проблем ни в одном из них нет.
Параметры пакетов этого выпуска различаются:
- Предварительные требования: у KB5121001 отсутствуют; для KB5124001 требуется установленная Windows 11, версия 26H1;
- Перезагрузка: не требуется для обоих пакетов;
- Удаление: KB5121001 нельзя удалить после применения к образу Windows;
- Каналы распространения: KB5121001 доступен через Центр обновления Windows и Каталог Центра обновления Майкрософт; KB5124001 дополнительно синхронизируется с WSUS при выборе продукта Windows 11 и классификации Update.
Требование к установочному носителю, появившееся в августе, остаётся в силе: в примечаниях к KB5121003 Microsoft указала включать в носитель файл boot.stl при развёртывании динамических обновлений в существующий образ Windows. Подробности и порядок действий – в разделе 3 инструкции ниже.
Установка через Центр обновления Windows
Динамические обновления загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.
Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.
Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:
Как установить динамические обновления (.CAB) вручную
В командах ниже файл update.cab используется как пример имени пакета обновления. На практике вместо него нужно указать имя загруженного файла из Каталога Центра обновления Майкрософт. Имена файлов этого выпуска:
Safe OS, 26H1, x64 (126,9 МБ) windows11.0-kb5121001-x64_c9120e3ac09fd985006d89ae76af71abd76f0e0b.cab Safe OS, 26H1, ARM64 (146,0 МБ) windows11.0-kb5121001-arm64_eb5eec0efc8bf26f2f09f5c105ad305cf9efec2e.cab Setup, 26H1, x64 (5,7 МБ) windows11.0-kb5124001-x64_a7c8008031b4b2da6f37385bc8ad7ae4d43b58cf.cab Setup, 26H1, ARM64 (5,3 МБ) windows11.0-kb5124001-arm64_6074512945025270c687f236a55bb6ef02d16c83.cab
Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды установки и восстановления Windows. Они могут обновлять компоненты Windows Recovery Environment (WinRE), Windows Setup и WinPE.
При необходимости такие обновления можно установить вручную – например, для обновления среды восстановления или интеграции в установочный образ Windows.
1. Установка обновления в текущую систему
Если пакет предназначен для установленной системы, его можно установить с помощью инструмента DISM.
Откройте командную строку от имени администратора и выполните команду:
dism /online /add-package /packagepath:C:\Updates\update.cab
После завершения установки рекомендуется перезагрузить компьютер.
2. Обновление среды восстановления Windows (WinRE)
Safe OS Dynamic Update может содержать обновления для среды восстановления Windows. В этом случае обновление применяется к файлу winre.wim.
Сначала узнайте расположение среды восстановления:
reagentc /info
Отключите WinRE:
reagentc /disable
Скопируйте файл winre.wim из раздела Recovery (путь можно узнать через команду выше) в рабочую папку, например:
C:\WinRE\winre.wim
Смонтируйте образ:
dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount
Установите обновление:
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
Сохраните изменения:
dism /unmount-wim /mountdir:C:\Mount /commit
Скопируйте обновлённый файл обратно в папку Recovery и включите среду восстановления:
reagentc /enable
Результат проверяется по версии WinRE: после установки KB5121001 она должна быть 10.0.28000.2804.
3. Интеграция обновлений в установочный образ Windows
Динамические обновления можно интегрировать в установочный образ Windows, чтобы обновить среду установки и восстановления ещё до установки системы.
Скопируйте содержимое ISO-образа Windows в рабочую папку, например C:\ISO.
Смонтируйте образ среды установки (boot.wim, индекс 1):
dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:1 /mountdir:C:\Mount
Добавьте обновление:
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
Сохраните изменения:
dism /unmount-wim /mountdir:C:\Mount /commit
После этого повторите процедуру для второго индекса boot.wim (среда установки Windows Setup):
dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:2 /mountdir:C:\Mount dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab dism /unmount-wim /mountdir:C:\Mount /commit
В примечаниях к KB5121003 Microsoft добавила требование: при развёртывании динамических обновлений в существующий образ Windows установочный носитель должен содержать файл boot.stl. Без него устройство может не запуститься с носителя, а установка завершится с кодом ошибки 0xc0430001. Файл используется при проверке безопасной загрузки и должен соответствовать версии и архитектуре обновляемого образа.
Чтобы файл boot.stl оказался на носителе, Microsoft предлагает два способа: воспользоваться сценарием Update WinPE для обновления существующего образа Windows (рекомендуемый вариант) либо вручную скопировать boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку установочного носителя до применения обновления.
4. Создание обновлённого ISO-образа
После интеграции обновлений можно создать новый установочный ISO-образ с помощью утилиты oscdimg из комплекта Windows ADK:
oscdimg -m -u2 -udfver102 -lWIN11 -bootdata:2#p0,e,bC:\ISO\boot\etfsboot.com#pEF,e,bC:\ISO\efi\microsoft\boot\efisys.bin C:\ISO C:\Windows11_Updated.iso
Полученный образ можно использовать для установки Windows или создания загрузочного носителя.
5. Использование в корпоративных средах развёртывания
В корпоративных средах CAB-пакеты динамических обновлений могут использоваться для обновления установочных образов и сред развёртывания Windows, включая:
- Windows Deployment Services (WDS);
- Microsoft Deployment Toolkit (MDT);
- Configuration Manager;
- собственные WIM-образы Windows.
Интеграция таких обновлений позволяет обновить среду установки и восстановления Windows до развёртывания системы на устройства пользователей.
Поскольку пакет Safe OS нельзя удалить после применения к образу, перед массовым развёртыванием стоит сохранить копию исходного образа и проверить результат на отдельной сборке.