1. října 2020 – KB4577063 (build operačního systému 19041.546), náhled

Platí pro
Windows 10, version 2004, all editions Windows Server version 2004

Poznámka

DŮLEŽITÉ Od července 2020 obnovíme vydávání verzí nesouvisejících se zabezpečením pro systém Windows 10 a Windows Server verze 1809 a novější. Kumulativní měsíční aktualizace zabezpečení (označované také jako vydání "B" nebo vydání úterní aktualizace) se nemění. Další informace najdete v blogovém příspěvku Obnovení volitelných měsíčních aktualizací netýkajících se zabezpečení u systémů Windows 10 a Windows Server.

Poznámka

  • DŮLEŽITÉ Od července 2020 budou všechny Aktualizace Windows zakazovat funkci RemoteFX vGPU z důvodu chyby zabezpečení. Další informace o této chybě zabezpečení najdete v článcíchCVE-2020-1036 a KB4570006. Po instalaci této aktualizace se pokusy o spuštění virtuálních počítačů s povolenou funkcí RemoteFX vGPU nezdaří a zobrazí se například následující zprávy:

  • Virtuální počítač nelze spustit, protože všechny grafické procesory podporující RemoteFX jsou ve Správci technologie Hyper-V zakázány.

  • "Virtuální počítač nelze spustit, protože server nemá dostatek prostředků GPU."

  • Pokud RemoteFX vGPU znovu povolíte , zobrazí se zpráva podobná následující:

  • "Již nepodporujeme videoadaptér RemoteFX 3D. Pokud tento adaptér stále používáte, můžete být ohroženi bezpečnostními riziky. Další informace (https://go.microsoft.com/fwlink/?linkid=2131976)"

Poznámka

  • Další informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, najdete v tomto článku.
  • Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se publikuje nový obsah na řídicím panelu s informacemi o vydáních.

Zvýraznění

  • Přidává do Internet Exploreru 11 oznámení, které informuje uživatele o ukončení podpory Adobe Flash v prosinci 2020. Další informace najdete v tématu KB4581051.
  • Aktualizace pro problém, který způsobuje, že hry používající prostorový zvuk přestanou fungovat.
  • Omezuje zkreslení a aberace u dotykových displejů (HMD) pro Windows Mixed Reality.
  • Zajišťuje, aby nové zařízení HMD pro prostředí Windows Mixed Reality splňovala minimální požadavky na specifikace a ve výchozím nastavení měla obnovovací frekvenci 90 Hz.
  • Přidává podporu pro některé nové ovladače pohybu pro prostředí Windows Mixed Reality.
  • Aktualizace pro problém s uživatelským rozhraním, který brání v připojení nebo opětovném připojení k přijímači Miracast.

Vylepšení a opravy

Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Přidává do Internet Exploreru 11 oznámení, které informuje uživatele o ukončení podpory Adobe Flash v prosinci 2020. Další informace najdete v tématu KB4581051.

  • Řeší problém s režimem IE v aplikaci Microsoft Edge, ke kterému dochází, když povolíte konfiguraci rozšířené detekce zablokování pro režim Internet Exploreru v aplikaci Microsoft Edge.

  • Řeší problém, který v některých případech zabraňuje zobrazení Panelu jazyků, když se uživatel přihlásí do nové relace. K tomu dochází, i když je Panel jazyků správně nakonfigurován.

  • Řeší problém, při kterém není rozpoznán první znak východoasijského jazyka zadaný do datové mřížky knihovny MFC (Microsoft Foundation Class Library).

  • Řeší problém, který brání opětovnému připojení k dříve uzavřené relaci, protože tato relace je v neobnovitelném stavu.

  • Řeší problém, který způsobuje, že hry používající prostorový zvuk přestanou fungovat.

  • Řeší problém s objektem CleanupProfiles Zásady skupiny. Když po upgradu operačního systému nakonfigurujete objekt zásad skupiny CleanupProfiles, neodebere se nepoužívané profily uživatelů.

  • Řeší problém, kdy se při místním nasazení v místním nasazení v Windows Hello pro firmy nezdaří výběr možnosti přihlášení Zapomněl(a) jsem svůj PIN kód>>.

  • Aktualizace informací o časovém pásmu pro Fidži v roce 2021.

  • Řeší problém, který ovlivňuje schopnost správce System Center Operations Manager (SCOM) společnosti Microsoft monitorovat úlohy zákazníka.

  • Řeší problém, který způsobuje náhodné konce řádků, když přesměrujete výstup chyb konzoly PowerShellu.

  • Řeší problém s vytvářením sestav HTML pomocí tracerpt.

  • Umožňuje spuštění plánu cloudových služeb (CSP) DeviceHealthMonitoring v edicích Windows 10 Business a Windows 10 Pro.

  • Řeší problém, který brání přenosu obsahu v HKLM\Software\Cryptography během aktualizací funkcí Windows.

  • Řeší problém, který za určitých okolností způsobuje narušení přístupu v lsass.exe , když je proces spuštěn pomocí příkazu runas .

  • Řeší problém, při kterém Řízení aplikací v programu Windows Defender vynucuje pravidla pro názvy rodin balíčků, která by měla být pouze auditovaná.

  • Řeší problém, při kterém se zobrazí chyba, která uvádí, že změna PIN kódu čipové karty nebyla úspěšná, i když změna PIN kódu proběhla úspěšně.

  • Řeší problém, který může vytvořit duplicitní objekty adresáře cizího zaregistrovaného objektu zabezpečení pro ověřené a interaktivní uživatele v oddílu domény. V důsledku toho mají původní objekty adresáře ke svým názvům přidáno "CNF" a jsou zkomolené. K tomuto problému dochází při zvýšení úrovně nového řadiče domény pomocí příznaku CriticalReplicationOnly .

  • Aktualizace konfiguraci rozpoznávání obličeje Windows Hello tak, aby dobře fungovalo s kamerami s vlnovou délkou 940 nm.

  • Omezuje zkreslení a aberace u dotykových displejů (HMD) pro Windows Mixed Reality.

  • Zajišťuje, aby nové zařízení HMD pro prostředí Windows Mixed Reality splňovala minimální požadavky na specifikace a ve výchozím nastavení měla obnovovací frekvenci 90 Hz.

  • Řeší problém, který způsobuje chybu Stop na hostiteli Hyper-V, když virtuální počítač vydá konkrétní příkaz SCSI (Small Computer System Interface).

  • Řeší problém, který by mohl způsobit selhání pokusů o vytvoření vazby soketu se sdíleným soketem.

  • Řeší problém, který by mohl zabránit otevírání aplikací nebo způsobovat jiné chyby, když aplikace používají rozhraní API systému Windows ke kontrole připojení k internetu a ikona sítě v oznamovací oblasti nesprávně zobrazuje "Žádný přístup k internetu". K tomuto problému dochází, pokud pomocí zásad skupiny nebo konfigurace místní sítě zakážete aktivní sondování pro indikátor stavu připojení k síti (NCSI). K tomu dochází také v případě, že aktivní sondování nedokáže použít proxy server a pasivní sondy nedokážou detekovat připojení k internetu.

  • Řeší problém, který brání synchronizaci služby Microsoft Intune na zařízení pomocí poskytovatele konfiguračních služeb (CSP) virtuální privátní sítě verze 2 (VPNv2).

  • Pozastaví odesílání a stahování od partnerských zařízení při zjištění připojení VPN.

  • Řeší problém, který zabraňuje nástrojům Microsoft Internet Information Services (IIS), jako je Správce IIS spravovat aplikaci ASP.NET, která má nakonfigurované nastavení souborů cookie SameSite v web.config.

  • Řeší problém s programem ntdsutil.exe, který zabraňuje uživatelům v přesunování souborů databáze služba Active Directory. Dojde k chybě "Přesunutí souboru se nezdařilo se zdrojovým <original_full_db_path a cílovým <new_full_db_path>> s chybou 5 (Přístup byl odepřen).

  • Řeší problém, který nesprávně oznamuje, že relace protokolu LDAP (Lightweight Directory Access Protocol) nejsou zabezpečené v události s ID 2889. K tomu dochází, když je relace LDAP ověřena a zapečetěna metodou SASL (Simple Authentication and Security Layer).

  • Řeší problém, který může způsobit, že u zařízení s Windows 10, která povolují ochranu Credential Guard, selžou žádosti o ověření, když používají certifikát počítače.

  • Obnoví vytvořený atribut ve službě služba Active Directory a v AD LDS (služba Active Directory Lightweight Directory Services) pro msDS-parentdistname.

  • Řeší problém, který způsobuje, že dotazy na velké klíče v souboru Ntds.dit selžou s chybou MAPI_E_NOT_ENOUGH_RESOURCES. Tento problém může způsobit, že uživatelé uvidí omezenou dostupnost jednací místnosti, protože rozhraní MAPI (Exchange Messaging Application Programming Interface) nemůže přidělit další paměť pro žádosti o schůzku.

  • Řeší problém s občasným generováním událostí auditu respondéru OCSP (Online Certificate Status Protocol) (5125), které označují, že byla odeslána žádost službě OCSP Responder Service. Není ale k dispozici odkaz na sériové číslo nebo název domény vystavitele žádosti.

  • Řeší problém, který ve výstupu příkazů konzoly zobrazuje před poli den, měsíc a rok podivné znaky.

  • Řeší problém, který způsobuje, že přestane fungovat lsass.exe , což aktivuje restartování systému. K tomuto problému dochází, když se pošlou neplatná data pro restartování pomocí nekritického ovládacího prvku pro stránkované vyhledávání.

  • Řeší problém, při kterém se v určitých scénářích nezapisují do protokolu události 4732 a 4733 pro změny členství ve Domain-Local skupinách. K tomu dochází při použití ovládacího prvku Permissive Modify; Tento ovládací prvek používají například moduly PowerShellu služba Active Directory (AD).

  • Řeší problém s ovladačem Microsoft pro systémy souborů CSVFS (Cluster Shared Volumes File Systems), který brání rozhraní API Win32 v přístupu k datům v souboru Filestream serveru SQL Server. K tomu dochází, když jsou data uložená na sdíleném svazku clusteru v instanci clusteru s podporou převzetí služeb při selhání systému SQL Server, která je na virtuálním počítači Azure.

  • Řeší problém, který způsobuje zablokování, když jsou povolené offline Files. V důsledku toho CscEnpDereferenceEntryInternal drží nadřazené a podřízené zámky.

  • Řeší problém, který způsobuje selhání úloh odstranění duplicit se 0x50 chyby Stop při volání HsmpRecallFreeCachedExtents().

  • Řeší problém, který způsobuje, že aplikace přestanou fungovat, když používají rozhraní API Microsoftu pro sdílení vzdálené plochy. Kód výjimky zarážky je 0x80000003.

  • Odebere volání protokolu HTTP do www.microsoft.com , které klient Vzdálené plochy (mstsc.exe) provádí při odhlášení při použití Brány vzdálené plochy.

  • Řeší problém s vyhodnocením stavu kompatibility ekosystému Windows, aby byla zajištěna kompatibilita aplikací a zařízení u všech aktualizací systému Windows.

  • Přidává podporu pro některé nové ovladače pohybu pro prostředí Windows Mixed Reality.

  • Řeší problém, který způsobuje, že aplikace používající technologii DDE (Dynamic Data Exchange) přestanou reagovat, když se pokusíte aplikaci zavřít.

  • Přidá token zařízení Azure Active Directory (AAD), který se odesílá do služba služba Windows Update (WU) jako součást každé kontroly WU. Služba Windows Update může tento token použít k dotazování se na členství ve skupinách, které mají ID zařízení AAD.

  • Řeší problém s nastavením Zásady skupiny "Omezit delegování pověření na vzdálené servery" s režimem "Omezit delegování pověření" u klienta protokolu RDP (Vzdálená plocha Protocol). V důsledku toho se služba Terminálový server pokusí nejprve použít režim Vyžadovat vzdálenou ochranu Credential Guard a možnost Vyžadovat službu Správa s omezením použije pouze v případě, že server možnost Vyžadovat ochranu Remote Credential Guard nepodporuje.

  • Řeší problém v systému Subsystém Windows pro Linux (WSL), který generuje chybu "Prvek nebyl nalezen", když se pokusíte spustit WSL.

  • Řeší problém s některými LTE modemy sítě WWAN, které po probuzení z režimu spánku nebo hibernace nemusí v oznamovací oblasti zobrazovat žádné připojení k internetu. Navíc se tyto modemy nemusí být schopné připojit k internetu.

  • Řeší problém v uživatelském prostředí, který uživateli brání v připojení nebo opětovném připojení k přijímači Miracast.

  • Mění chování BitLockeru tím, že zabraňuje jeho použití v systémech souborů, které jsou na aktivní jednotce hlavního spouštěcího záznamu (MBR). Při pokusu o použití nástroje BitLocker na aktivních jednotkách MBR se může zobrazit následující:

    • CHYBA: Svazek X: nástroj BitLocker nemohl otevřít. Důvodem může být to, že svazek neexistuje nebo že se nejedná o platný svazek nástroje BitLocker."
    • "Jednotku nelze zašifrovat, protože obsahuje informace o spuštění systému......"

V místní nabídce v aplikaci Průzkumník souborů navíc bude chybět příkaz pro šifrování nástrojem BitLocker.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.

Poznámka

  • Vylepšení služby služba Windows Update
  • Společnost Microsoft vydala přímou aktualizaci klienta služby služba Windows Update ke zlepšení spolehlivosti. Všem zařízením s Windows 10 s nakonfigurovaným automatickým přijímáním aktualizací ze služby služba Windows Update, včetně edicí Enterprise a Pro, bude nabídnuta nejnovější aktualizace funkcí systému Windows 10 na základě kompatibility zařízení a zásad služby služba Windows Update pro firmy pro odkládání aktualizací. Netýká se to edic s dlouhodobou údržbou.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Uživatelé editoru Microsoft IME (Input Method Editor) pro japonštinu nebo čínštinu můžou mít při pokusech o různé úlohy potíže. Můžete mít problémy se zadáváním, zobrazit neočekávané výsledky nebo se vám nemusí podařit zadat text. Všechny problémy s editorem IME uvedené v KB4564002 byly vyřešeny v roce KB4586853.
Při aktualizaci zařízení ze systému Windows 10 verze 1809 nebo novější na novější verzi systému Windows 10 může dojít ke ztrátě systémových a uživatelských certifikátů. Zařízení budou ovlivněna pouze v případě, že už mají nainstalovanou jakoukoli nejnovější kumulativní aktualizaci LCU vydanou 16. září 2020 nebo novější a poté pokračují v aktualizaci na novější verzi systému Windows 10 z média nebo instalačního zdroje, který nemá kumulativní aktualizaci LCU vydanou 13. října 2020 nebo později integrovanou. K tomu dochází především při aktualizaci spravovaných zařízení pomocí zastaralých sad nebo médií prostřednictvím nástroje pro správu aktualizací, jako je například služba Windows Server Update Services (WSUS) nebo Microsoft Endpoint Configuration Manager. K tomu může dojít také při použití zastaralých fyzických médií nebo bitových kopií ISO, které nemají integrované nejnovější aktualizace.
Poznámka Tento problém se netýká zařízení, která používají službu služba Windows Update pro firmy nebo která se připojují přímo ke službě služba Windows Update. Všechna zařízení, která se připojují ke službě služba Windows Update, by měla vždy dostávat nejnovější verze aktualizace funkcí včetně nejnovější kumulativní aktualizace LCU, a to bez dalších kroků.
Tento problém řeší KB4592438.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Pokud používáte služba služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4577266) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update nebo Microsoft Update Ano Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ne Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4577063.

Poznámka: Některé soubory mají ve sloupci „File version“ (Verze souboru) v tomto souboru CSV chybně údaj „Not applicable“ (Nepoužívá se). To může vést k falešně pozitivním nebo falešně negativním výsledkům při ověřování buildu pomocí některých kontrolních detekčních nástrojů jiných výrobců.