19. března 2019 – KB4489890 (build operačního systému 16299.1059)

Platí pro
Windows 10, version 1709, all editions

Poznámka

Připomenutí: 12.března a 9. dubna budou vydány poslední dvě rozdílové aktualizace pro Windows 10 verze 1709. Aktualizace zabezpečení a aktualizace pro zvýšení kvality budou i nadále k dispozici prostřednictvím balíčků expresních a úplných kumulativních aktualizací. Další informace o této změně najdete v našem blogu.

Poznámka

Připomenutí: 9. dubna 2019 bude ukončeno poskytování služeb u systému Windows 10 verze 1709 na zařízeních s edicemi Windows 10 Home, Pro, Pro for Workstation a IoT Core. Tato zařízení už nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality, které obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi systému Windows 10.

Poznámka

DŮLEŽITÉ: Edice Windows 10 Enterprise, Education a IoT Enterprise budou i nadále dostávat služby po dobu 12 měsíců zdarma, jak vyplývá z oznámení životního cyklu z října 2018.

Vylepšení a opravy

Tato aktualizace obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Řeší problém s databází aplikace Microsoft Access 97, která zastaví požadovanou operaci, když má tabulka nebo sloupec nastavené vlastní vlastnosti.

  • Aktualizuje informace o časovém pásmu pro Buenos Aires v Argentině.

  • Řeší problém v prostředí systém Microsoft Office jazyk Visual Basic for Application, ve kterém se nezdaří použít nastavení registru pro japonské éry u kalendářních dat v japonském formátu. Další informace najdete v článku KB4469068.

  • Aktualizuje informace o časovém pásmu pro Kazachstán.

  • Aktualizuje informace o časovém pásmu pro republiku Svatý Tomáš a Princův ostrov.

  • Řeší problém, který zabraňuje uživatelům povolit podporu gan-nen pro japonskou éru. Další informace najdete v článku KB4469068.

  • Řeší problém se Zásadami skupiny „Vypnout oznámení aplikací na zamykací obrazovce”.

  • Řeší problém, který může uživatelům bránit v přihlášení a způsobovat uzamčení účtů při spouštění aplikací pomocí klienta App-V. K tomuto problému dochází, protože při pokusu o získání informací o uživateli ze serveru DNS se nezdaří ověřování pomocí protokolu Kerberos. Upravte následující klíč registru:

    • Nastavení: UseDcForGetUserInfo
    • Cesta: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Shared\
    • Typ: REG_DWORD
    • Hodnota: Řešení umožní nastavení následující hodnoty DWORD na nenulovou hodnotu.
  • Řeší problém, který zabraňuje spouštění aplikací App-V a generuje chybu 0xc0000225. Řešení umožní nastavení následující hodnoty DWORD na nenulovou hodnotu: HKLM\Software\Microsoft\AppV\\MAV\Configuration\MaxAttachWaitTimeInMilliseconds. Výchozí hodnota je nula, maximální hodnota je 10 000. Tato hodnota omezuje maximální dobu čekání ovladače, když dojde k této chybě. Další informace najdete v článku KB4494206.

  • Řeší problém, který zabraňuje zobrazení dialogového okna s přihlašovacími údaji pro ověřování, když se podnikový webový server pokusí připojit k internetu.

  • Řeší problém, který způsobuje restartování klienta nebo serveru při použití čipové karty s Nápovědou uživatelského jména k přihlášení pomocí Vzdálené plochy k počítači, který je připojený k AAD (Azure Active Directory).

  • Řeší problém s profily aplikace Microsoft Outlook na zařízeních, která jsou připojená k doméně a k pracovnímu místu. Vytvoření nového profilu aplikace Microsoft Outlook se nemusí zdařit nebo vytvořené profily aplikace Microsoft Outlook nemusí později fungovat.

  • Řeší problém, který odebere zásadu ALLOWCLSIDS ze souboru XML se zásadami, když spustíte Add-SignerRule pro Řízení aplikací v programu Windows Defender.

  • Řeší problém, který zabraňuje ověření uživatele a způsobuje selhání správce WAM (Windows Account Manager) při používání TPM (Trusted Platform Module).

  • Řeší problém, který způsobuje selhání obnovení certifikátu při použití CERT_RENEWAL_PROP_ID s rozhraním ICertPropertyRenewal.

  • Přidává nové nastavení Zásad skupiny s názvem „Povolit systému Windows měkké odpojení počítače od sítě”. To určuje, jak systém Windows odpojí počítač od sítě, když zjistí, že by už počítač neměl být připojený k síti.

    • Pokud je tato možnost povolená, odpojí systém Windows počítač od sítě pomocí měkkého odpojení (odpojení není okamžité nebo náhlé).
    • Pokud je zakázaná, odpojí systém Windows počítač od sítě okamžitě.
    • Pokud není tato možnost nakonfigurovaná, je výchozím chováním měkké odpojení. Další informace o měkkém odpojení najdete v článku o Správci připojení systému Windows a jeho konfigurování.

Cesta: Konfigurace počítače\Zásady\Šablony pro správu\Síť\Správce připojení systému Windows.

  • Řeší problém, který může způsobit chybu Stop 0x133 v souboru NTFS.sys.

  • Řeší problém, který způsobuje, že systém Windows znovu použije zapůjčení protokolu DHCP (Dynamic Host Configuration Protocol) s vypršenou platností, pokud platnost vypršela v době, kdy byl vypnutý operační systém.

  • Řeší problém, který způsobuje, že se zobrazí dialogové okno "Systém Windows vytvořil dočasné upozornění". která se zobrazí, když vytvoříte stránkovací soubor na jednotce s FILE_PORTABLE_DEVICE vlastnostmi.

  • Řeší problém, který způsobuje, že uživatelské rozhraní přestane na několik sekund reagovat při posunutí okna, když je otevřeno hodně podřízených oken.

  • Řeší problém, ve kterém může funkce DeleteObject() rozhraní GDI (Graphics Device Interface) způsobit, že volající proces přestane fungovat, když platí obě následující podmínky:

    • Volající proces je proces WOW64, který zpracovává adresy paměti větší než 2 GB.
    • Funkce DeleteObject() je volána s kontextem zařízení kompatibilním s kontextem zařízení tiskárny.
  • Poskytuje bezproblémovou integraci se součástí Microsoft Cloud App Security (MCAS) pro zjišťování využívání cloudových aplikací uvnitř firemní sítě i mimo tuto síť u zákazníků, kteří používají Rozšířenou ochranu před internetovými útoky v programu Windows Defender (ATP).
  • Umožňuje automatizované prověřování a odstraňování problémů u zákazníků, kteří používají Ochranu ATP v programu Windows Defender.
  • Řeší problém, který zabraňuje fungování zásad „Vypnout oznámení aplikací na zamykací obrazovce”. Cesta je Konfigurace počítače\Šablony pro správu\Systém\Logo.
  • Řeší menší problémy s neznámými možnostmi (unknown OPT) v mechanismech rozšíření DNS (EDNS) pro roli serveru DNS systému Windows.
  • Řeší problém se splněním požadavků certifikátu GB18030.
  • Řeší problém, který zabraňuje analyzátorům kalendářních dat převádět data (gregoriánského a japonského kalendáře) v budoucnosti nebo minulosti ve složených dokumentech (dříve OLE) na příslušné datum japonské éry. Další informace najdete v článku KB4469068.
  • Řeší problém, který způsobuje, že přestane fungovat soubor Wdiwifi.SYS s chybou 7E (0xc0000005). K tomuto problému dochází, když klientské zařízení přechází mezi bezdrátovými přístupovými body (WAP), které mají v pásmech 2,4 GHz a 5 GHz stejné identifikátory BSSID.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci této aktualizace způsobuje MSXML6, že aplikace přestanou reagovat, pokud je vyvolána výjimka v průběhu operací s uzly, jako jsou appendChild(), insertBefore() a moveNode().
Editor zásad skupiny může přestat reagovat při úpravách objektu zásad skupiny, který obsahuje předvolby zásad skupiny pro nastavení Internet Exploreru 10.
Tento problém řeší aktualizace KB4493441.
Po instalaci této aktualizace zabezpečení nemusí obslužné rutiny vlastních schémat identifikátorů URI pro aplikační protokol spustit odpovídající aplikaci pro místní intranet a důvěryhodné weby v Internet Exploreru. Tento problém řeší aktualizace KB4493440.
Po použití této aktualizace dochází k chybě Stop při pokusu o spuštění klientského programu SSH (Secure Shell) ze systému Subsystém Windows pro Linux (WSL), když je povolené přesměrování agenta pomocí přepínače příkazového řádku (ssh –A)nebo nastavení konfigurace). Tento problém řeší aktualizace KB4493441.
Pokud povolíte znaky definované koncovým uživatelem (EUDC) pro jednotlivá písma, přestane systém fungovat a při spouštění se zobrazí modrá obrazovka. Toto není běžné nastavení v oblastech mimo Asii. Tento problém řeší aktualizace KB4493441.
Všechny serverové aplikace složených dokumentů (OLE), které umisťují vložené objekty do souboru WMF (Windows Metafile) pomocí rozhraní API PatBlt , můžou vložené objekty zobrazit nesprávně.
Pokud například vložíte objekt listu aplikace Microsoft Excel do dokumentu aplikace Microsoft Word, můžou se buňky vykreslit s jinou barvou pozadí.
Tento problém řeší aktualizace KB4493441.
Určité operace, jako je rename (přejmenování), prováděné u souborů nebo složek, které jsou na sdíleném svazku clusteru, můžou selhat s chybou STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5). K tomu dochází při provádění operace na uzlu vlastníka sdíleného svazku clusteru z procesu, který nemá oprávnění správce. Udělejte jednu z těchto věcí:

  • Operaci proveďte z procesu, který má oprávnění správce.
  • Operaci proveďte z uzlu, který nemá vlastnictví sdíleného svazku clusteru.
Společnost Microsoft pracuje na řešení a poskytne aktualizaci v některém z nadcházejících vydání.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Aktualizace SSU zlepšují spolehlivost procesu aktualizací, aby se zmírnily případné problémy při instalaci kumulativní aktualizace LCU a při použití oprav zabezpečení od Microsoftu. Další informace najdete v článku o servisních aktualizacích SSU.

Pokud používáte službu služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4485448) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, přejděte do Katalogu služby Microsoft Update.

Instalace této aktualizace

Chcete-li stáhnout a nainstalovat tuto aktualizaci, přejděte na Nastavení>Update & služba služba Windows Update Security> a vyberte možnost Vyhledat aktualizace.

Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4489890.

Poznámka

  • Děkujeme, že jste dnes navštívili stránku s historií aktualizací systému Windows 10 verze 1709. Pokud byste se chtěli dozvědět více o tom, jak tyto stránky používat a maximálně je využít, podívejte se na náš blogový příspěvek.
  • Abychom zlepšili informace prezentované na stránkách s historií a v souvisejících článcích KB a zvýšili jejich užitečnost pro naše zákazníky, vytvořili jsme anonymní průzkum , kde se můžete podělit o své komentáře a zpětnou vazbu.