Zum Hauptinhalt springen
S-EDV news
← Alle News
Windows & Microsoft 365 30.09.2026 · 7 min Lesezeit

Windows 11 26H2 freigegeben: Enablement Package, neuer Support und bekannte Probleme

Microsoft hat am 29. September 2026 Windows 11, Version 26H2 freigegeben. Geräte mit 24H2 oder 25H2 erhalten das Update als Enablement Package mit einem Neustart, der Support startet mit 24 Monaten für Home und Pro sowie 36 Monaten für Enterprise und Education neu. Admins sollten zuerst eine Pilotgruppe aufsetzen und Machine Identity Isolation prüfen.

Mit KI erstellt – redaktionelle Prüfung ausstehend

Abstraktes Update-Paket rastet in einen gläsernen Würfel ein, daneben die Überschrift Windows 11 26H2 ist freigegeben

Microsoft hat am 29. September 2026 Windows 11, Version 26H2, offiziell freigegeben, vermarktet als Windows 11 2026 Update. Relevant ist das für alle Unternehmen mit Windows 11 24H2 oder 25H2: Dort kommt 26H2 als kleines Enablement Package, das mit einem Neustart installiert ist und den Supportzeitraum neu startet. Besonders dringend ist die Planung für Home- und Pro-Geräte auf 24H2, denn deren Support endet schon am 13. Oktober 2026.

Nicht direkt betroffen sind Geräte mit Windows 11 26H1, die laut Microsoft gar nicht auf 26H2 wechseln können, sowie LTSC-Installationen. Ein Notfall-Rollout am heutigen Tag ist nicht nötig. Admins sollten aber jetzt eine Pilotgruppe aufsetzen, weil 26H2 bei Clients mit Credential Guard eine bereits bekannte Störung der Domänenanmeldung auslösen kann.

Was ist passiert?

John Cable, Vice President für Windows Servicing and Delivery, hat die Verfügbarkeit im Windows Experience Blog angekündigt. Parallel sind im Windows IT Pro Blog ein Leitfaden für Administratoren und auf Microsoft Learn die Seite „What's new in Windows 11, version 26H2" erschienen, beide mit Datum 29. September 2026. Die offizielle Release-Information führt 26H2 unter OS-Build 26300: Die Erstveröffentlichung trägt die Build-Nummer 26300.9457, mit dem optionalen Update KB5124010 vom selben Tag steht 26H2 auf Build 26300.9550.

Die wichtigsten Eckdaten laut Microsoft:

  • Enablement Package statt Neuinstallation: 26H2, 25H2 und 24H2 teilen sich denselben Wartungszweig und dieselbe Codebasis. Die neuen Funktionen liegen über die monatlichen Updates bereits auf den Geräten und werden nur freigeschaltet. Borncity nennt als Paket KB5121794.
  • Gestaffelter Rollout: Microsoft verteilt 26H2 als kontrollierten Rollout und kann Geräte mit bekannten Kompatibilitätsproblemen per Safeguard Hold zurückhalten. Den Stand meldet der Windows release health hub.
  • Neuer Supportzeitraum: 24 Monate für Home und Pro, 36 Monate für Enterprise und Education. Laut Release-Information enden die Updates für Home und Pro am 10. Oktober 2028, für Enterprise und Education am 9. Oktober 2029.
  • Werkzeuge für Admins: Microsoft hat ein Security Baseline, administrative Vorlagen (ADMX) und die Group Policy Settings Reference für 26H2 veröffentlicht.
  • Kein Weg von 26H1: Geräte, die mit Windows 11 26H1 ausgeliefert wurden, nutzen einen anderen Windows-Kern und erhalten laut Microsoft erst mit einer späteren Version einen Updatepfad.

Die meisten Neuerungen sind nicht exklusiv für 26H2, sondern kamen im Laufe des Jahres bereits über monatliche Updates auf 24H2 und 25H2. Microsoft nennt unter anderem Administrator Protection mit Just-in-time-Adminrechten, ein in Windows integriertes Sysmon, das sich ohne Neuinstallation ein- und ausschaltbare Smart App Control, Point-in-time Restore, RSAT für Arm64 und eine geänderte Treibervertrauensstellung, die kreuzsignierten Treibern von Drittanbietern das Standardvertrauen entzieht. Administrator Protection und Sysmon sind standardmäßig aus.

Für wen ist das relevant?

Das Update betrifft je nach Ausgangslage unterschiedlich stark:

  • Windows 11 24H2 Home und Pro: höchste Priorität. Das Supportende am 13. Oktober 2026 fällt auf den ersten Patchday nach der Freigabe. Ein Wechsel auf 25H2 oder 26H2 ist Pflicht, 26H2 bringt dabei den längsten Zeitraum.
  • Windows 11 24H2 und 25H2 Enterprise und Education: kein akuter Druck, aber mit 26H2 startet ein neuer 36-Monats-Zeitraum. Die Umstellung ist technisch klein.
  • Windows 11 23H2 und ältere Stände: Hier reicht kein Enablement Package. Nötig ist ein vollständiges Funktionsupdate, etwa per ISO oder Installationsassistent.
  • Windows 11 26H1: kein Upgrade auf 26H2 möglich.

Für kommerzielle Geräte ändert 26H2 zudem Standardwerte. Funktionen, die in 25H2 noch hinter temporären Unternehmenskontrollen lagen, sind jetzt standardmäßig aktiv: die Windows-Einstellungssicherung, app-spezifische Aktionen in der Taskleiste und mehrere Verbesserungen im Datei-Explorer. Vorhandene Richtlinien der Admins bleiben laut Microsoft wirksam.

Wie kritisch ist das?

26H2 ist ein reguläres Funktionsupdate und kein Sicherheitsnotfall. Kritisch wird es über die Supportfristen: Wer Home- oder Pro-Geräte auf 24H2 betreibt, bekommt ab dem Oktober-Patchday keine Sicherheitsupdates mehr, wenn nicht rechtzeitig umgestellt wird. Laut IT Pro Blog erscheint das erste monatliche Sicherheitsupdate für 26H2 am 13. Oktober 2026.

Wichtiger für den Betrieb sind die bekannten Probleme, die Microsoft auf der Release-Health-Seite für 26H2 führt. Alle drei stehen auf „Mitigated", sind also mit Workaround entschärft, aber noch nicht endgültig behoben:

  • Vertrauensstellung zur Domäne: 26H2 beachtet vorhandene Einstellungen für Machine Identity Isolation. Diese Funktion setzt Domänencontroller mit Domänenfunktionsebene Windows Server 2025 voraus. Clients mit Credential Guard, die solche Einstellungen haben und mit älteren Domänencontrollern sprechen, können den sicheren Kanal zur Domäne verlieren. Anmeldungen mit gültigen Domänenzugangsdaten scheitern dann, zwischengespeicherte Anmeldungen funktionieren eventuell weiter.
  • Schwarzer Bildschirm nach der Anmeldung: vor allem auf Azure-Virtual-Desktop-Hosts mit FSLogix. Microsoft bietet dafür eine Known Issue Rollback per Gruppenrichtlinie an.
  • USB-Audio: einige Geräte nach USB Audio Class 1.0 starten mit Code 10 oder bleiben stumm.

Diese Probleme betreffen auch 24H2 und 25H2 mit aktuellen Updates. Sie sind also kein Argument, 26H2 zurückzuhalten, aber ein Grund für einen Pilotlauf.

Was sollten Admins jetzt tun?

  • Inventar prüfen: Windows-Version, Build und Edition aller Clients erfassen, etwa per winver, Intune-Berichten oder der Registry unter HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion (Werte DisplayVersion und CurrentBuild). Home- und Pro-Geräte mit Build 26100 zuerst markieren.
  • Vor dem Rollout prüfen, ob Machine Identity Isolation per Intune, Gruppenrichtlinie oder Registry gesetzt ist. Die Werte liegen unter HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation und HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation. Ohne Domänencontroller auf Funktionsebene Windows Server 2025 laut Microsoft deaktivieren.
  • Eine Pilotgruppe mit repräsentativer Hardware, Fachanwendungen und Arbeitsabläufen bilden und 26H2 dort zuerst ausrollen, wie es Microsoft selbst empfiehlt.
  • Die neuen ADMX-Vorlagen für 26H2 in den zentralen Richtlinienspeicher übernehmen und das Security Baseline für 26H2 gegen die eigenen Vorgaben abgleichen.
  • Die neu aktivierten Standardfunktionen bewerten, vor allem die Windows-Einstellungssicherung, und bei Bedarf per Richtlinie steuern.
  • Update-Ringe in Intune, Windows Autopatch oder Windows Update for Business auf die Zielversion 26H2 ausrichten. Microsoft nennt ausdrücklich Autopatch und das Microsoft 365 Admin Center, wo Downloads verzögert erscheinen können.
  • Bei WSUS oder Configuration Manager prüfen, ob das 26H2-Paket im eigenen Katalog bereits angeboten wird. Die Ankündigung nennt diese Kanäle nicht ausdrücklich.
  • AVD- und FSLogix-Umgebungen mit der Known Issue Rollback für KB5124010 absichern, bevor 26H2 auf Session Hosts kommt.
  • Geräte mit Windows 11 23H2 separat planen, da hier ein vollständiges Upgrade mit längerer Laufzeit fällig ist. Laut Release-Information endet der Support für 23H2 Enterprise und Education am 10. November 2026.
  • Den Windows release health hub während des Rollouts beobachten, um neue Safeguard Holds und bekannte Probleme früh zu sehen.

Einordnung für Unternehmen

Für kleine und mittlere Unternehmen ist 26H2 vor allem ein Pflegeschritt mit einfacher Technik. Weil das Enablement Package nur bereits vorhandene Funktionen freischaltet, ist der Aufwand vergleichbar mit einem monatlichen kumulativen Update. Der eigentliche Nutzen liegt im neuen Supportzeitraum: Pro-Geräte, die jetzt auf 26H2 wechseln, sind bis Oktober 2028 versorgt und müssen nicht in einem Jahr erneut umgestellt werden.

Die Risiken liegen weniger im Update selbst als in den Umgebungen. Wer Credential Guard einsetzt und noch keine Domänencontroller auf Windows Server 2025 betreibt, sollte die Einstellungen zu Machine Identity Isolation vorher klären. Ohne Pilotgruppe landen Anmeldeprobleme sonst direkt beim gesamten Personal. Mit einer kleinen Testgruppe von wenigen Geräten und einer Woche Beobachtung lässt sich 26H2 in den meisten Umgebungen noch vor dem Oktober-Patchday breit verteilen.

Passende Anleitungen auf S-EDV

Quellen

Windows 11Windows 11 26H2FunktionsupdateEnablement PackagePatch-ManagementCredential GuardIntune