Microsoft выпустила динамические обновления KB5121001 и KB5124001 для Windows 11, версия 26H1

450 комментарии
Новый набор динамических обновлений предназначен для Windows 11, версия 26H1: KB5121001 обновляет среду восстановления WinRE до версии 10.0.28000.2804, а KB5124001 – двоичные файлы программы установки Windows

Набор динамических обновлений вышел 27 августа 2026 года, в один день с предварительным обновлением KB5120996 (сборка 28000.2804). Предыдущий набор – KB5121002, KB5120250 и KB5120999 – Microsoft опубликовала 11 августа вместе с накопительными обновлениями «Вторника патчей».

В отличие от августовского набора, нынешние пакеты предназначены только для Windows 11, версия 26H1 – специального выпуска системы для новых ПК на ARM-процессорах Snapdragon X2. Стоит отметить, что версия 26H1 ставится и на компьютеры с процессорами x64, если система обновлена официальным ISO-образом, поэтому в Каталоге Центра обновления Майкрософт у каждого пакета есть сборки и для ARM64, и для x64. Обновлений для версий 23H2, 24H2, 25H2, а также для Windows 10 и Windows Server в этот раз нет.

Динамические обновления Windows 11 от 27 августа 2026

Обновление Тип Windows 11 Версия WinRE после установки Заменяет
KB5121001 Safe OS Dynamic Update 26H1 10.0.28000.2804 KB5120999
KB5124001 Setup Dynamic Update 26H1 KB5106083

Версия среды восстановления после установки KB5121001 – 10.0.28000.2804 – совпадает с номером сборки предварительного обновления, вышедшего в тот же день. Пакет KB5124001 обновляет саму программу установки, поэтому номера WinRE у него нет; он заменяет июльский KB5106083 – последний Setup Dynamic Update для 26H1.

Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.

Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.

Динамическое обновление может включать несколько категорий компонентов:

  • Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
  • Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
  • Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
  • Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
  • Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
  • Driver – драйверы, опубликованные производителями специально для динамического обновления.

Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.

Что известно об изменениях

Содержательного перечня изменений Microsoft не привела. В бюллетене KB5121001 сказано только, что обновление улучшает среду восстановления Windows, в KB5124001 – что улучшаются двоичные файлы программы установки и файлы, которые она использует при обновлении компонентов. Списка исправленных ошибок, идентификаторов CVE и известных проблем ни в одном из них нет.

Параметры пакетов этого выпуска различаются:

  • Предварительные требования: у KB5121001 отсутствуют; для KB5124001 требуется установленная Windows 11, версия 26H1;
  • Перезагрузка: не требуется для обоих пакетов;
  • Удаление: KB5121001 нельзя удалить после применения к образу Windows;
  • Каналы распространения: KB5121001 доступен через Центр обновления Windows и Каталог Центра обновления Майкрософт; KB5124001 дополнительно синхронизируется с WSUS при выборе продукта Windows 11 и классификации Update.

Требование к установочному носителю, появившееся в августе, остаётся в силе: в примечаниях к KB5121003 Microsoft указала включать в носитель файл boot.stl при развёртывании динамических обновлений в существующий образ Windows. Подробности и порядок действий – в разделе 3 инструкции ниже.

Установка через Центр обновления Windows

Динамические обновления загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.

Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.

Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:

Скачать KB5121001 и KB5124001 для Windows 11, версия 26H1

Как установить динамические обновления (.CAB) вручную

В командах ниже файл update.cab используется как пример имени пакета обновления. На практике вместо него нужно указать имя загруженного файла из Каталога Центра обновления Майкрософт. Имена файлов этого выпуска:

Safe OS, 26H1, x64 (126,9 МБ)
windows11.0-kb5121001-x64_c9120e3ac09fd985006d89ae76af71abd76f0e0b.cab

Safe OS, 26H1, ARM64 (146,0 МБ)
windows11.0-kb5121001-arm64_eb5eec0efc8bf26f2f09f5c105ad305cf9efec2e.cab

Setup, 26H1, x64 (5,7 МБ)
windows11.0-kb5124001-x64_a7c8008031b4b2da6f37385bc8ad7ae4d43b58cf.cab

Setup, 26H1, ARM64 (5,3 МБ)
windows11.0-kb5124001-arm64_6074512945025270c687f236a55bb6ef02d16c83.cab

Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды установки и восстановления Windows. Они могут обновлять компоненты Windows Recovery Environment (WinRE), Windows Setup и WinPE.

При необходимости такие обновления можно установить вручную – например, для обновления среды восстановления или интеграции в установочный образ Windows.

1. Установка обновления в текущую систему

Если пакет предназначен для установленной системы, его можно установить с помощью инструмента DISM.

Откройте командную строку от имени администратора и выполните команду:

dism /online /add-package /packagepath:C:\Updates\update.cab

После завершения установки рекомендуется перезагрузить компьютер.

2. Обновление среды восстановления Windows (WinRE)

Safe OS Dynamic Update может содержать обновления для среды восстановления Windows. В этом случае обновление применяется к файлу winre.wim.

Сначала узнайте расположение среды восстановления:

reagentc /info

Отключите WinRE:

reagentc /disable

Скопируйте файл winre.wim из раздела Recovery (путь можно узнать через команду выше) в рабочую папку, например:

C:\WinRE\winre.wim

Смонтируйте образ:

dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount

Установите обновление:

dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab

Сохраните изменения:

dism /unmount-wim /mountdir:C:\Mount /commit

Скопируйте обновлённый файл обратно в папку Recovery и включите среду восстановления:

reagentc /enable

Результат проверяется по версии WinRE: после установки KB5121001 она должна быть 10.0.28000.2804.

3. Интеграция обновлений в установочный образ Windows

Динамические обновления можно интегрировать в установочный образ Windows, чтобы обновить среду установки и восстановления ещё до установки системы.

Скопируйте содержимое ISO-образа Windows в рабочую папку, например C:\ISO.

Смонтируйте образ среды установки (boot.wim, индекс 1):

dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:1 /mountdir:C:\Mount

Добавьте обновление:

dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab

Сохраните изменения:

dism /unmount-wim /mountdir:C:\Mount /commit

После этого повторите процедуру для второго индекса boot.wim (среда установки Windows Setup):

dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:2 /mountdir:C:\Mount
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
dism /unmount-wim /mountdir:C:\Mount /commit

В примечаниях к KB5121003 Microsoft добавила требование: при развёртывании динамических обновлений в существующий образ Windows установочный носитель должен содержать файл boot.stl. Без него устройство может не запуститься с носителя, а установка завершится с кодом ошибки 0xc0430001. Файл используется при проверке безопасной загрузки и должен соответствовать версии и архитектуре обновляемого образа.

Чтобы файл boot.stl оказался на носителе, Microsoft предлагает два способа: воспользоваться сценарием Update WinPE для обновления существующего образа Windows (рекомендуемый вариант) либо вручную скопировать boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку установочного носителя до применения обновления.

4. Создание обновлённого ISO-образа

После интеграции обновлений можно создать новый установочный ISO-образ с помощью утилиты oscdimg из комплекта Windows ADK:

oscdimg -m -u2 -udfver102 -lWIN11 -bootdata:2#p0,e,bC:\ISO\boot\etfsboot.com#pEF,e,bC:\ISO\efi\microsoft\boot\efisys.bin C:\ISO C:\Windows11_Updated.iso

Полученный образ можно использовать для установки Windows или создания загрузочного носителя.

5. Использование в корпоративных средах развёртывания

В корпоративных средах CAB-пакеты динамических обновлений могут использоваться для обновления установочных образов и сред развёртывания Windows, включая:

  • Windows Deployment Services (WDS);
  • Microsoft Deployment Toolkit (MDT);
  • Configuration Manager;
  • собственные WIM-образы Windows.

Интеграция таких обновлений позволяет обновить среду установки и восстановления Windows до развёртывания системы на устройства пользователей.

Поскольку пакет Safe OS нельзя удалить после применения к образу, перед массовым развёртыванием стоит сохранить копию исходного образа и проверить результат на отдельной сборке.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте