Windows 11 26H2: Microsoft erweitert Wiederherstellung und Sicherheit

Das Update erweitert Unternehmenssicherung und Sicherheitsoptionen; Support für Home und Pro läuft bis zum 10. Oktober 2028.

•

Am 29. September 2026 veröffentlichte Microsoft das Funktionsupdate Windows 11 26H2 in Form des Aktivierungspakets KB5121794 für Systeme mit den Versionen 24H2 und 25H2. Für die Bereitstellung genügt nach der Installation ein Neustart des Systems. Voraussetzung für das Update ist das kumulative Update KB5124010 vom September 2026 oder eine spätere Aktualisierung.

Das Paket umfasst auf x64-Systemen eine Dateigröße von 174 KB und schaltet Funktionen frei, die zuvor bereits über monatliche Updates auf die Rechner gelangt waren. Mit dem Versionssprung verlängert sich der Support für die Editionen Home und Pro bis zum 10. Oktober 2028. Geräte mit der Version 26H1, die auf einem abweichenden Windows-Kern mit Build 28000 basieren, erhalten das Update 26H2 nicht.

Automatisierte Wiederherstellung und Sicherung für Unternehmen

Ein Schwerpunkt der neuen Version liegt auf erweiterten Wiederherstellungsoptionen für Firmenumgebungen. Auf von Microsoft Entra verwalteten Rechnern wird die Funktion Point-in-Time Restore (PITR) standardmäßig aktiviert, sofern das Systemlaufwerk mindestens 200 GB freien Speicherplatz aufweist.

Das System hält Snapshots für rund 72 Stunden vor und ermöglicht es, Anwendungen, Einstellungen sowie persönliche Daten auf einen jüngeren automatischen Prüfpunkt zurückzusetzen.

Zusätzlich führt Microsoft mit Quick Machine Recovery (QMR) automatische Reparaturabläufe ein. Die Funktion Cloud Rebuild kann dabei ein sauberes Abbild des Betriebssystems herunterladen. Auf domänengebundenen und verwalteten Geräten bleibt QMR jedoch standardmäßig deaktiviert, bis IT-Verantwortliche das Werkzeug explizit freischalten.

Anzeige

Trotz neuer Automatisierungstools können Update-Fehler oder Systemprobleme unter Windows 11 jederzeit auftreten und den Arbeitsfluss stören. Ein kostenloser Expertenreport zeigt Ihnen nun, wie Sie die häufigsten Fehler in Minuten selbst beheben und teure IT-Techniker sparen. Windows 11 Probleme jetzt selbst lösen

Die Sicherungsfunktion Windows Settings Backup, ehemals Windows Backup for Organizations, wird auf geeigneten Entra-Systemen standardmäßig scharfgeschaltet, ist in Regionen unter dem EU-Recht für digitale Märkte (DMA) jedoch ausgenommen.

Das Werkzeug sichert Einstellungen, Präferenzen sowie Listen installierter Apps aus dem Microsoft Store automatisch alle acht Tage, wobei auch manuelle Ausführungen möglich bleiben.

Administratoren behalten die Kontrolle über Richtlinien oder Mobilgeräteverwaltung (MDM) und können festlegen, ob die Wiederherstellung bereits während der Ersteinrichtung (OOBE) oder nach der ersten Entra-Anmeldung greift.

Erweiterte Sicherheitsregeln und BitLocker-Schutz

Im Sicherheitsbereich reagiert Microsoft unter anderem auf die im Mai 2026 bekannt gewordene BitLocker-Schwachstelle CVE-2026-45585, bekannt als „YellowKey“. Administratoren können nun festlegen, dass BitLocker der Windows-Wiederherstellungsumgebung (WinRE) nicht mehr standardmäßig vertraut, womit beim Zugriff auf WinRE zwingend der Wiederherstellungsschlüssel verlangt wird.

Ergänzende Gruppenrichtlinien erlauben zudem Defender-Offline-Scans über ein vertrauenswürdiges WinRE, die Steuerung von NTLM Enhanced Blocking sowie IP-basierte Dienstprinzipalnamen (SPNs) für Kerberos. Weitere Richtlinien regeln App-Zugriffe auf Vordergrundtexte und Passkeys, Passpfad-Ausnahmen und Berechtigungszeiträume für Copilot-Agent-Connectoren.

Die neue Funktion Administrator Protection ist standardmäßig deaktiviert und lässt sich über Intune oder Gruppenrichtlinien einschalten, während Smart App Control nun ohne Neuinstallation des Betriebssystems angepasst werden kann. Das Überwachungswerkzeug Sysmon wird mit Protokollen direkt in die Windows-Ereignisanzeige eingebunden.

Bei der Kryptografie integriert Microsoft Post-Quanten-Verfahren nach FIPS 203 und FIPS 204 mit ML-KEM und ML-DSA; ML-KEM steht dabei auch für den TLS-Schlüsselaustausch bereit. Für Gerätetreiber greifen schärfere Vorgaben: Kompatibilitätstests müssen mindestens 100 Stunden und über drei Neustarts hinweg fehlerfrei durchlaufen werden.

Anzeige

Wer sich mit der neuen Steuerung von Passkeys unter Windows 11 befasst, erkennt schnell das Potenzial für mehr Sicherheit im digitalen Alltag. Erfahren Sie in diesem Gratis-Ratgeber, wie Sie die Technologie bei Amazon oder Microsoft einrichten und Ihre Konten dauerhaft vor Hackern schützen. Kostenlosen Passkey-Report herunterladen

Anpassungen an Desktop und Dateiverwaltung

Neben Sicherheits- und Systemfunktionen enthält Version 26H2 Modifikationen an der Benutzeroberfläche. Die Taskleiste lässt sich flexibler verschieben, die Windows-Suche priorisiert lokale Ergebnisse und der Datei-Explorer wird um Funktionen für künstliche Intelligenz ergänzt.

Berichte verweisen zudem auf Beobachtungen zu einem geringeren Arbeitsspeicherverbrauch im laufenden Betrieb; Microsoft selbst hat eine solche Optimierung des RAM-Bedarfs für Windows 11 26H2 jedoch nicht offiziell als Neuerung bestätigt.