Übersicht:
- Mit den ADK-Patches können Benutzer jetzt mit ADK-Versionen Windows ADK 10.1.26100.2454 (Dezember 2024) und neuer ihre ADK-Installationen aktualisieren, ohne das gesamte Kit deinstallieren und erneut installieren zu müssen. Funktionen und Fehlerbehebungen können bis zu monatlich als Teil des ADK-Patches veröffentlicht werden. Es ist nicht erforderlich, diese Patches anzuwenden, aber wir empfehlen es nach Bedarf. Wenn ein signifikanter Sicherheitspatch veröffentlicht wird, geben wir ihn explizit als solche auf dieser Seite an. Wenn Sie mehr über neue ADK-Patches erfahren möchten, überprüfen Sie häufig den Abschnitt "Herunterladen und Installieren der Windows ADK-Patches" weiter unten.
Herunterladen und Installieren der Windows ADK-Patches
| ADK-Patch-Download-Link |
BESCHREIBUNG |
| Download Windows ADK 10.1.26100.2454 Update KB5101684 für ADK 10.1.26100.2454 (Dezember 2024) |
Versionshinweise: -
AppV Sequencer: Aufgrund der fortlaufenden Unterstützung für den Sequencer entfernen die Änderungen in diesem Patch die AppV-Abkündigungsmeldungen, die beim Ausführen der folgenden Sequencer-Cmdlets angezeigt werden:
-
OA3-Tool Überprüfung des sicheren Starts (empfohlen): Das OA3-Tool wurde aktualisiert, um die Konfiguration des sicheren Startzertifikats auf werkseigenen Geräten zu überprüfen. Aufgrund des Ablaufs der Secure Boot CA ab Juni 2026 müssen OEMs Geräte mit der aktualisierten CA installieren und ausliefern. Dieses Update ist erforderlich, um zu verhindern, dass Geräte in einem kompromittierten oder nicht aktualisierbaren Zustand versenden. OEMs werden empfohlen, dieses ADK zu übernehmen und das aktualisierte OA3-Tool für alle Werksbereitstellungen zu verwenden.
-
Oscdimg Aktualisierte Start-Binärdateien zur Unterstützung der Erstellung von WinPE ISO-Medien mit "MakeWinPEMedia /ISO /bootex", um auf SVN (Secure Version Number, SVN) 9.0 zu starten.
-
Windows Deployment Image Servicing and Management Tools: Behoben: CVE-2026-50435, CVE-2026-50409 und CVE-2026-54987.
-
WSIM: CVE-2026-25166 behoben
|
| Download Windows ADK 10.1.28000.1 Update KB5101681 für ADK 10.1.28000.1 (November 2025) |
Versionshinweise:-
OA3-Tool Überprüfung des sicheren Starts (empfohlen): Das OA3-Tool wurde aktualisiert, um die Konfiguration des sicheren Startzertifikats auf werkseigenen Geräten zu überprüfen. Aufgrund des Ablaufs der Secure Boot CA ab Juni 2026 müssen OEMs Geräte mit der aktualisierten CA installieren und ausliefern. Dieses Update ist erforderlich, um zu verhindern, dass Geräte in einem kompromittierten oder nicht aktualisierbaren Zustand versenden. OEMs werden empfohlen, dieses ADK zu übernehmen und das aktualisierte OA3-Tool für alle Werksbereitstellungen zu verwenden.
-
Windows Deployment Image Servicing and Management Tools: Behoben: CVE-2026-50435, CVE-2026-50409 und CVE-2026-54987.
-
WPT: Aktualisierte Tools für die Verwendung mit SPGO Optimierung,
- Aktualisierter Hilfetext: xperf -help spt
- perf_lbr.dll, perf_spt.dll und perf_hv.dll werden jetzt standardmäßig geladen.
- Unterstützung zusätzlicher PMU-Zählertypen für die neuesten AMD-, Intel- und ARM-Kerne.
- xperf erkennt und gibt an, ob das System die LBR-Ablaufverfolgung über die Option -pmcsources unterstützt.
- xperf warnt den Benutzer, wenn eine Binärdatei ohne den richtigen Debugheader kompiliert wurde, anstatt die Daten im Hintergrund zu löschen.
- Verschiedene andere Bugfixes und Verbesserungen basierend auf Benutzerfeedback.
-
WSIM: Cve-2026-25166 wurde behoben.
|
Herunterladen und Installieren eines ADK-Patches:
Laden Sie den ADK-Patch in form eines ZIP-Ordners herunter, in dem oder mehrere MSP-Dateien enthalten sind, und folgen Sie den installationsanweisungen unten.
Schritte zum Anwenden des ADK-Patches:
Zum Installieren der ADK-Patches muss jede MSI-Datei mithilfe der zugrunde liegenden MSI-Infrastruktur gepatcht werden. Führen Sie dazu die folgenden Schritte aus:
- Eingabeaufforderung für Administratoren öffnen:
- Führen Sie die Eingabeaufforderung als Administrator aus.
2. Verzeichnis ändern:
- Navigieren Sie zu dem Ordner, der die ADK-Aktualisierungsdateien enthält.
3. Rufen Sie alle MSP-Dateien auf, indem Sie ein temporäres Verzeichnis für Protokolle erstellen:
md %TEMP%\adkupdate
- Führen Sie die folgende Schleife aus, um alle MSP-Dateien anzuwenden:
for %i in (*.msp) do start /wait msiexec.exe /l* "%TEMP%\adkupdate\msiexec-%~nxi.log" /qn /p "%~fi"
Nach der Installation werden Patches automatisch in Ihr vorhandenes Windows ADK-Setup integriert, sodass Sie Ihre Arbeit ohne Unterbrechung fortsetzen können.