XMX
Windows 2 perc olvasás

Megjelent a Windows 11 26H2: kis csomaggal frissíthető a 25H2 és a 24H2

A Microsoft szeptember 29-én általánosan elérhetővé tette a Windows 11 26H2-t, a rendszer következő éves funkciófrissítését. A 25H2-t vagy 24H2-t futtató gépeken egy kis méretű engedélyező csomag kapcsolja be, és főként azokat az újdonságokat foglalja össze, amelyek az elmúlt évben fokozatosan jelentek meg ezeken a verziókon.

XMX szerkesztőség · Szerkesztette: Nagy Péter

Hivatalos forrásokból, kézi jóváhagyással

Facebook X LinkedIn
Laptopok irodai asztalon Windows-frissítés közben
Laptopok irodai asztalon Windows-frissítés közben AI-generált illusztráció

Teljes rendszerfrissítés helyett engedélyező csomag

A 26H2 a 25H2-vel és a 24H2-vel azonos kiszolgálási ágon és kódbázison alapul. Az új funkciók az elmúlt évben a havi összesített frissítésekkel már felkerültek a támogatott gépekre, egy részük azonban kikapcsolt állapotban maradt. Ezeket az úgynevezett engedélyező csomag (enablement package) kapcsolja be. A Microsoft szerint a csomag a havi minőségi frissítésekhez hasonlóan települ, kicsi a letöltése, és a telepítés jellemzően gyorsabb. A meglévő telepítési folyamatok változatlanul használhatók, és a közös kódbázis miatt a cég szerint sok szervezetnél kevesebb munkával jár az új verzió ellenőrzése, mint egy hagyományos funkciófrissítésnél.

Biztonsági újdonságok

  • Administrator protection (rendszergazdai védelem): a rendszergazdai jogot csak a szükséges pillanatban adja meg (just-in-time), és ehhez elkülönített profilt használ, így nehezíti a jogosultság-emeléses támadásokat. Intune-ból vagy csoportházirendből kapcsolható be.
  • Beépített Sysmon: rendszereseményeket rögzít, amelyeket a biztonsági eszközök fenyegetésészlelésre használhatnak. Alapértelmezetten ki van kapcsolva, és beállítható, mely eseményeket rögzítse.
  • Illesztőprogramok: a rendszermag (kernel) alapértelmezetten már nem bízik meg a keresztaláírt (cross-signed) külső illesztőprogramokban. A WHCP-tanúsítványú és a kijelölt, megbízható régi illesztőprogramok továbbra is működnek.
  • Kvantumbiztos titkosítás: a Windows API-támogatást kapott a NIST által szabványosított ML-KEM és ML-DSA algoritmusokhoz, kulcscseréhez, aláíráshoz és visszafejtéshez, a CNG-n és a .NET-en keresztül.
  • Smart App Control és Windows Hello: a Smart App Control már a Windows újratelepítése nélkül is ki- és bekapcsolható, a Windows Hello fokozott bejelentkezési védelme pedig a kompatibilis külső ujjlenyomat-olvasókkal is működik.

Felügyelet

A Windows Autopilot eszköz-előkészítése (device preparation) már támogatja az eszköztársítást, így a gépek a regisztráció előtt azonosíthatók. A beállítások biztonsági mentése és visszaállítása az első bejelentkezéskor már Entra hibrid csatlakoztatású gépeken, Cloud PC-ken és többfelhasználós környezetben is működik. Új helyreállítási lehetőség az időpontra történő visszaállítás (point-in-time restore): a gép az alkalmazásokkal, a beállításokkal és a személyes fájlokkal együtt visszaállítható egy friss, automatikus visszaállítási pontra.

Enterprise és Education kiadáson csoportházirenddel több előtelepített Microsoft-alkalmazás távolítható el, a távoli kiszolgálófelügyeleti eszközök (RSAT) pedig Arm64-es gépeken is futnak.

A cikk mesterséges intelligencia segítségével készült hivatalos források alapján; a szerkesztőség ellenőrizte és jóváhagyta. Impresszum