Poznámka
DŮLEŽITÉ Od července 2020 obnovíme vydávání verzí nesouvisejících se zabezpečením pro systém Windows 10 a Windows Server verze 1809 a novější. Kumulativní měsíční aktualizace zabezpečení (označované také jako vydání "B" nebo vydání úterní aktualizace) se nemění. Další informace najdete v blogovém příspěvku Obnovení volitelných měsíčních aktualizací netýkajících se zabezpečení u systémů Windows 10 a Windows Server.
Poznámka
DŮLEŽITÉ Od července 2020 budou všechny Aktualizace Windows zakazovat funkci RemoteFX vGPU z důvodu chyby zabezpečení. Další informace o této chybě zabezpečení najdete v článcíchCVE-2020-1036 a KB4570006. Po instalaci této aktualizace se pokusy o spuštění virtuálních počítačů s povolenou funkcí RemoteFX vGPU nezdaří a zobrazí se například následující zprávy:
Virtuální počítač nelze spustit, protože všechny grafické procesory podporující RemoteFX jsou ve Správci technologie Hyper-V zakázány.
"Virtuální počítač nelze spustit, protože server nemá dostatek prostředků GPU."
Pokud RemoteFX vGPU znovu povolíte , zobrazí se zpráva podobná následující:
"Již nepodporujeme videoadaptér RemoteFX 3D. Pokud tento adaptér stále používáte, můžete být ohroženi bezpečnostními riziky. Další informace (https://go.microsoft.com/fwlink/?linkid=2131976)"
Poznámka
DŮLEŽITÉ Vyhodnocujeme situaci v oblasti veřejného zdraví a uvědomujeme si, jaký dopad má tato situace na mnoho našich zákazníků. Chceme zákazníkům pomoci s náročnými úkoly, které před nimi stojí, a proto odsuneme naplánované datum ukončení poskytování služeb pro edice Home, Pro, Pro Education, Pro for Workstations a IoT Core systému Windows 10 verze 1809 až na 10. listopadu 2020. To znamená, že zařízení budou dostávat měsíční aktualizace zabezpečení jenom od května do listopadu. Poslední aktualizace zabezpečení pro tyto edice systému Windows 10 verze 1809 bude vydána 10. listopadu 2020 (místo 12. května 2020).
Poznámka
Další informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, najdete v tomto článku.
Zvýraznění
- Aktualizace pro problém, který může způsobit, že Lupa přestane v určitých situacích v Microsoft Excelu fungovat. V důsledku toho může přestat fungovat také Microsoft Excel.
Vylepšení a opravy
Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Řeší problém v režimu Internet Exploreru v aplikaci Microsoft Edge, ke kterému dochází při otevření více dokumentů z webu služby SharePoint.
- Řeší problém v režimu Internet Exploreru v aplikaci Microsoft Edge, ke kterému dochází při procházení pomocí odkazů s kotvou.
- Řeší problém, který může způsobit, že Lupa přestane v určitých situacích v aplikaci Microsoft Excel fungovat. V důsledku toho může přestat fungovat také Microsoft Excel.
- Řeší problém, který může způsobit, že aplikace, které používají vlastní funkci obtékání textu, přestanou v určitých scénářích fungovat.
- Řeší problém, který uživatelům brání v otevírání dokumentů v SharePointu v určitých scénářích.
- Řeší problém se spolehlivostí v dxgkrnl.sys , který může způsobit chybu Stop 0x50 PAGE_FAULT_IN_NONPAGED_AREA.
- Řeší problém, který může zvýšit počet popisovačů při používání aplikace Microsoft Outlook.
- Řeší problém, který způsobuje, že aplikace bliká nebo přestane reagovat při sdílení aplikace pomocí Microsoft Teams.
- Řeší problém, při kterém se nesprávně vypočítávají adresy s dlouhými cestami, které obsahují znaky Unicode mimo aktuální systém.
- Řeší problém, který brání Windows 8.1 aplikacím v projekci na sekundární displej, když tyto aplikace používají rozhraní API StartProjectingAsync.
- Řeší problém, který brání tomu, aby Prohlížeč událostí uložil úplnou sadu filtrovaných událostí, když filtrujete podle data.
- Řeší problém, který nadále zobrazuje nápovědu předchozího uživatelského jména v přihlašovacím poli čipové karty poté, co jiný uživatel použil počítač s přihlašovacími údaji domény.
- Řeší problém, který způsobuje, želsass.exepřestane fungovat na terminálovém serveru , když povolíte vzdálenou ochranu Credential Guard. Kód výjimky je 0xc0000374.
- Řeší problém, který zabraňuje Rozšířené ochraně před internetovými útoky v programu Microsoft Defender (ATP) v některých případech použít vyloučení souborů, což vede k problémům s kompatibilitou aplikací.
- Řeší problém, který způsobuje selhání automatického vyšetřování v Ochraně ATP v programu Microsoft Defender.
- Zlepšuje schopnost Ochrany ATP v programu Microsoft Defender identifikovat aktivity vkládání škodlivého kódu.
- Řeší problém, který způsobuje, že agent hostitele síťového adaptéru (NC) nesprávně hlásí, že se přesunul virtuální počítač.
- Řeší problém, který by mohl způsobit zablokování ve službě Wired AutoConfig (dot3svc).
- Řeší problém, který může bránit aplikacím ve spouštění podle očekávání na klientech služby Služby Active Directory Federation (AD FS) 2019 (AD FS 2019). K tomu dochází, když aplikace používají prvky iFrame během neinteraktivních žádostí o ověření a obdrží X-Frame-Options nastavené na DENY.
- Řeší problém, kdy jsou nesprávně hlášeny relace protokolu LDAP (Lightweight Directory Access Protocol) jako nezabezpečené relace v události s ID 2889. K tomu dochází, když je relace LDAP ověřena a zapečetěna metodou SASL (Simple Authentication and Security Layer).
- Aktualizace zpráv, které uživatelé dostávají s výzvou, aby zkontrolovali telefon a získali oznámení z aplikace Microsoft Authenticator. Tato zpráva se zobrazí jenom v případě, že se ověřování provádí pomocí adaptéru AD FS Azure Multi-Factor Authentication (MFA).
- Aktualizace dcpromo.exe odebrat zásadu Přístup k síti: Omezit klienty s povoleným vzdáleným voláním SAM na členských serverech, když jsou povýšeni na řadiče domény. To umožňuje klientům vytvářet připojení Správce účtů zabezpečení (SAM) k těmto řadičům domény.
- Řeší problém, který může způsobit, že u zařízení s Windows 10, která povolují ochranu Credential Guard, selžou žádosti o ověření, když používají certifikát počítače.
- Řeší problém, který může způsobit chybu Stop 7E v nfssvr.sys na serverech se službou systému souborů NFS (Network File System).
- Řeší problém, při kterém se zahodí nastavení přemostění SSL (Secure Sockets Layer) brány vzdálené plochy a obnoví se na výchozí hodnoty.
- Řeší problém, který uživateli brání v aktualizaci čísla portu pro protokol HTTPS nebo nastavení protokolu UDP (User Datagram Protocol) ve Správci brány na vzdálené ploše.
- Řeší problém, ke kterému dochází, když samostatný server Hostitele relace vzdálené plochy umožňuje více relací na uživatele. Pokud se po odpojení od relace pokusíte znovu připojit k původní relaci, server místo toho vytvoří novou relaci.
- Řeší problém, který způsobuje, že hostitel zprostředkovatele rozhraní WMI (Windows Management Instrumentation) (WmiPrvSE.exe) nevrací popisovače klíčů registru při zadávání dotazů na Win32_RDCentralPublishedDeploymentSettings.
- Řeší problém, který zaznamená chybu modelu DCOM (Distributed Component Object Model) do protokolu událostí systému, když je spuštěna služba replikace systému DFS (Distributed File System).
- Řeší problém, který může způsobit, že proces vzdálené pomoci společnosti Microsoft (msra.exe) přestane fungovat, když uživatel obdrží pomoc během relace počítače. Jedná se o chybu 0xc0000005 nebo 0xc0000409.
- Řeší problém, který způsobuje, že protokol SMB (Server Message Block) nesprávně použije původní popisovač nenepřetržitého Dostupného souboru uložený v mezipaměti, který se po chybě sítě nebo převzetí služeb při selhání úložiště stane neplatným. Výsledkem jsou chyby aplikací typu STATUS_UNEXPECTED_NETWORK_ERROR.
- Řeší problém v protokolu SMB, který způsobuje, že při použití 100GB síťové karty přestane fungovat Windows Server 2019. To platí pouze pro scénáře Prostory úložiště s přímým přístupem (S2D) a SMB démon (SMBD).
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.
Poznámka
- Vylepšení služby služba Windows Update
- Společnost Microsoft vydala přímou aktualizaci klienta služby služba Windows Update ke zlepšení spolehlivosti. Všem zařízením s Windows 10 s nakonfigurovaným automatickým přijímáním aktualizací ze služby služba Windows Update, včetně edicí Enterprise a Pro, bude nabídnuta nejnovější aktualizace funkcí systému Windows 10 na základě kompatibility zařízení a zásad služby služba Windows Update pro firmy pro odkládání aktualizací. Netýká se to edic s dlouhodobou údržbou.
Známé problémy v této aktualizaci
| Příznak | Alternativní řešení |
|---|---|
| Po instalaci aktualizace KB4493509 se na zařízeních s určitými asijskými jazykovými sadami může zobrazit chyba „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. |
|
| Po instalaci KB4550969 nebo novější se při používání starší verze Microsoft Edge může zobrazit chyba"0x80704006. Hmmmm... nelze přejít na tuto stránku", když se pokoušíte dostat na weby na nestandardních portech. Tento problém může způsobovat jakýkoli web, který používá port uvedený ve specifikaci Fetch Standard v části Chybné porty nebo blokování portů. | Tento problém řeší KB4577069. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Pokud používáte služba služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4558997) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update nebo Microsoft Update | Ano | Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ne | Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update. |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4559003.
Poznámka: Některé soubory mají ve sloupci „File version“ (Verze souboru) v tomto souboru CSV chybně údaj „Not applicable“ (Nepoužívá se). To může vést k falešně pozitivním nebo falešně negativním výsledkům při ověřování buildu pomocí některých kontrolních detekčních nástrojů jiných výrobců.