Microsoft опубликовала 22 сентября 2026 года второй за месяц набор динамических обновлений для Windows 11. В него вошли четыре пакета – по паре Safe OS и Setup на две ветки: одна обслуживает сразу версии 25H2 и 24H2, вторая предназначена для версии 26H1, специального выпуска для новых ПК на процессорах Snapdragon X2. У каждого пакета есть сборки для x64 и ARM64.
Предыдущий набор, из шести пакетов, вышел 8 сентября вместе с «Вторником патчей» и охватывал ещё и версию 23H2. На этот раз выпуск ограничен тремя версиями: для 23H2, Windows 10 и Windows Server сентябрьские динамические обновления остались в составе набора от 8 сентября. Для версии 26H2 динамических обновлений не выходило ни разу за месяц, хотя накопительные для неё публикуются.
Динамические обновления Windows 11 от 22 сентября 2026
| Обновление | Тип | Windows 11 | Версия WinRE после установки | Заменяет |
|---|---|---|---|---|
| KB5125758 | Safe OS Dynamic Update | 25H2, 24H2 | 10.0.26100.9545 | KB5124015 |
| KB5127216 | Setup Dynamic Update | 25H2, 24H2 | – | KB5126056 |
| KB5124013 | Safe OS Dynamic Update | 26H1 | 10.0.28000.3086 | KB5124011 |
| KB5128941 | Setup Dynamic Update | 26H1 | – | KB5126041 |
Набор вышел в один день с предварительными накопительными обновлениями: KB5124010 подняло 24H2, 25H2 и 26H2 до сборок 26100.9550, 26200.9550 и 26300.9550, а KB5124006 обновило 26H1 до 28000.3086.
Предварительные обновления Windows 11 (сентябрь 2026)
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 26300.9550 | 26H2 | Preview | KB5124010 | ISO (UUP) | 2026-09-22 |
| Windows 11 | 28000.3086 | 26H1 | Preview | KB5124006 | ISO (UUP) | 2026-09-22 |
| Windows 11 | 26200.9550 | 25H2 | Preview | KB5124010 | ISO (UUP) | 2026-09-22 |
| Windows 11 | 26100.9550 | 24H2 | Preview | KB5124010 | ISO (UUP) | 2026-09-22 |
Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.
Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.
Динамическое обновление может включать несколько категорий компонентов:
- Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
- Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
- Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
- Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
- Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
- Driver – драйверы, опубликованные производителями специально для динамического обновления.
Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.
Что известно об изменениях
Содержательного перечня изменений Microsoft не привела. В бюллетенях Safe OS сказано только, что обновление улучшает среду восстановления Windows, в бюллетенях Setup – что улучшаются двоичные файлы программы установки и файлы, которые она использует при обновлении компонентов. Списка исправленных ошибок, идентификаторов CVE и известных проблем ни в одном из четырёх пакетов нет.
Параметры пакетов:
- Предварительные требования: у пакетов Safe OS отсутствуют; для Setup Dynamic Update нужна установленная Windows 11 соответствующей версии;
- Перезагрузка: не требуется;
- Удаление: отдельного способа удаления динамических обновлений нет.
Установка через Центр обновления Windows
Динамические обновления загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.
Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.
Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:
Как установить динамические обновления (.CAB) вручную
В командах ниже используются имена файлов этого выпуска (x64):
Safe OS, 25H2 и 24H2 (174 МБ) windows11.0-kb5125758-x64_8dd60b2db4ab21f796b5f8d510067edce6827104.cab Setup, 25H2 и 24H2 (17.5 МБ) windows11.0-kb5127216-x64_902338a716924a73f0d119a22fb104d7abceb161.cab Safe OS, 26H1 (136 МБ) windows11.0-kb5124013-x64_44d559765ee7f9fe7327604d6a89ee2d026dcb8e.cab Setup, 26H1 (7.1 МБ) windows11.0-kb5128941-x64_057c83fc3763ebcc24b2cada011b3c2e3db2fe33.cab
Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64. Мы сократили имена до windows11.0-kb5125758-x64.cab и windows11.0-kb5127216-x64.cab, чтобы команды были короче, и положили файлы в папку C:\Updates.
Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды восстановления Windows. Пакеты Setup Dynamic Update устроены иначе: внутри лежат файлы программы установки, поэтому их не устанавливают, а распаковывают на носитель.
Динамическое обновление не устанавливается в работающую Windows – оно предназначено только для образов и установочных носителей. Команда dism /online /add-package обрабатывает пакет до конца, а затем завершается ошибкой 0x800f081e и ничего в системе не меняет.
Дальше – три рабочих сценария: обновление среды восстановления на своём компьютере, обновление среды восстановления внутри установочного образа и обновление файлов программы установки на носителе.
1. Обновление среды восстановления Windows (WinRE) на компьютере
Safe OS Dynamic Update применяется к образу среды восстановления winre.wim. Искать и копировать его вручную не нужно: Windows умеет подключать свою среду восстановления сама. Все команды выполняются в командной строке или PowerShell, запущенных от имени администратора.
Создайте папку для подключения образа и смонтируйте среду восстановления:
md C:\mount reagentc /mountre /path C:\mount
Установите пакет и убедитесь, что он оказался внутри образа:
dism /image:C:\mount /add-package /packagepath:C:\Updates\windows11.0-kb5125758-x64.cab dism /image:C:\mount /get-packages | Select-String SafeOSDU
Пакет KB5125758 установлен в среду восстановления, список пакетов это подтверждает. Изображение: Comss.ru
Сохраните изменения и отключите образ:
reagentc /unmountre /path C:\mount /commit
Если диск зашифрован BitLocker или шифрованием устройства, после сохранения нужно выключить и снова включить среду восстановления, иначе система продолжит использовать прежний образ:
reagentc /disable reagentc /enable
Надёжный способ проверки – список пакетов командой dism /get-packages до отключения образа: Microsoft предупреждает, что номер версии среды восстановления меняется не от каждого динамического обновления. Саму версию показывает команда reagentc /info; по данным Microsoft, после KB5125758 она равна 10.0.26100.9545, после KB5124013 – 10.0.28000.3086.
Версия среды восстановления на машине с Windows 11, версия 25H2. Изображение: Comss.ru
Может оказаться, что ставить нечего. На нашей машине с Windows 11, версия 25H2 среда восстановления уже содержала этот пакет: система была обновлена предварительным KB5124010 до сборки 26200.9550, и WinRE обновилась вместе с ней. DISM в таком случае не ругается и ставит пакет повторно. Ручная установка нужна прежде всего для установочных образов и сценариев развёртывания.
2. Обновление среды восстановления в установочном образе
На установочном носителе среда восстановления лежит не отдельным файлом, а внутри образа install.wim, поэтому её сначала извлекают.
Сам ISO-образ подключается только для чтения, записать в него ничего нельзя. Скопируйте содержимое носителя в обычную папку, например C:\ISO – дальше работа идёт с ней. Рабочие папки в примере – C:\MountI, C:\WinRE и C:\Mount.
У скопированных с ISO файлов остаётся атрибут «только для чтения», и DISM не подключит такой образ на запись. Снимите атрибут со всей папки:
attrib -r C:\ISO\*.* /s
Создайте рабочие папки:
md C:\MountI C:\WinRE C:\Mount
Подключите install.wim только для чтения и заберите из него winre.wim:
dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI /readonly copy C:\MountI\Windows\System32\Recovery\winre.wim C:\WinRE\ dism /unmount-wim /mountdir:C:\MountI /discard
Если файл в папке Recovery не виден, снимите с него скрытые атрибуты:
attrib -h -a -s C:\MountI\Windows\System32\Recovery\winre.wim
Смонтируйте извлечённый образ и добавьте пакет:
dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount dism /image:C:\Mount /add-package /packagepath:C:\Updates\windows11.0-kb5125758-x64.cab
Пакет KB5125758 устанавливается в образ winre.wim из установочного ISO. Изображение: Comss.ru
Проверить результат можно списком пакетов внутри образа:
dism /image:C:\Mount /get-packages | Select-String SafeOSDU
Внутри образа виден пакет Package_for_SafeOSDU со сборкой 26100.9545. Изображение: Comss.ru
Сохраните изменения в образе среды восстановления:
dism /unmount-wim /mountdir:C:\Mount /commit
Теперь обновлённый winre.wim нужно вернуть внутрь install.wim. Для этого образ подключают уже на запись, заменяют файл и сохраняют результат:
dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI copy /y C:\WinRE\winre.wim C:\MountI\Windows\System32\Recovery\ dism /unmount-wim /mountdir:C:\MountI /commit
Индексов в install.wim обычно несколько – по одному на выпуск: Домашняя, Pro, для образовательных учреждений и так далее. Список показывает команда dism /get-wiminfo /wimfile:C:\ISO\sources\install.wim. Среду восстановления заменяют в каждом индексе, который планируется устанавливать: winre.wim хранится внутри каждого выпуска отдельно.
Safe OS нельзя добавить в boot.wim – это образ среды установки, а не восстановления. При попытке DISM отвечает ошибкой 0x80070306 и прекращает обработку. Мы проверили это на загрузочном образе с того же носителя.
3. Обновление файлов программы установки на носителе
Setup Dynamic Update – не пакет обслуживания: внутри .CAB лежат 165 файлов программы установки, включая SetupPrep.exe, SetupPlatform.exe и библиотеки интерфейса. Команда dism /add-package с таким файлом завершается ошибкой 0x80070002.
Пакет распаковывают в подпапку sources той же рабочей папки с файлами носителя, заменяя файлы программы установки:
expand C:\Updates\windows11.0-kb5127216-x64.cab -F:* C:\ISO\sources
KB5127216 распаковывается в папку sources: 165 файлов программы установки. Изображение: Comss.ru
Обновлённую папку можно использовать как есть – например, запускать установку по сети или скопировать на флешку. Чтобы снова получить загрузочный ISO, папку собирают утилитой oscdimg из Windows ADK.
Полный порядок обслуживания носителя, включая накопительное обновление и обновление стека обслуживания, Microsoft описывает в отдельном руководстве со сценарием на PowerShell.
При развёртывании динамических обновлений в существующий образ Windows установочный носитель должен содержать файл boot.stl. Без него устройство может не запуститься с носителя, а установка завершится с кодом ошибки 0xc0430001. Файл используется при проверке безопасной загрузки и должен соответствовать версии и архитектуре обновляемого образа.




