Poznámka
11/17/20
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 1809 najdete na stránce s historií aktualizací.
Zvýraznění
- Aktualizace pro problém, který brání uživatelům zařízení s Androidem v přihlášení k některým aplikacím společnosti Microsoft, jako je Microsoft Outlook nebo Microsoft Teams.
- Aktualizace pro problém, který způsobuje, že tlačítko Zpět v okně přihlašovacích údajů, kde se přihlašujete, je v režimu s vysokým kontrastem černé neviditelné.
Vylepšení
Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Řeší problém, který se týká searchindexeru. exe a brání offline vyhledávání Microsoft Outlooku v vrácení posledních e-mailů.
- Řeší problém, který způsobuje searchindexer. exe pro zastavení reakce během operace odpojení v prostředí nastavení vzdálené plochy.
- Řeší problém, kdy moderní prohlížeče nedokážou správně vykreslit kód HTML generovaný parametrem gpresult/h.
- Řeší problém, který může bránit tomu, aby zásady překladu dotazů serveru DNS fungovaly podle očekávání, když zadáte plně kvalifikovaný název domény a podmínky podsítě.
- Řeší problém, který může neúmyslně přidat ochranu pomocí čipu TPM (Trusted Platform Module) při použití zásad povolení nástroje BitLocker v tichém režimu.
- Řeší problém, který zabraňuje události 4739 zobrazit nové hodnoty určitých atributů po změně zásad.
- Řeší problém, který by mohl způsobit selhání připojení k doméně v prostředích, která používají nesouvislé názvy hostitelů DNS.
- Řeší problém, který brání uživatelům v přístupu ke sdíleným složkám protokolu SMB (Server Message Block) pomocí IP adresy, když je povolené posílení zabezpečení protokolu SMB.
- Řeší problém, který způsobuje 0x1E chyb Stop na serveru SMB (srv2.sys).
- Řeší problém, který způsobuje výjimku "Přístup byl odepřen" u souboru během testu PowerShellu pro AppLocker.
- Řeší problém, který by mohl způsobit, že služba Zásady skupiny přestane zpracovávat telemetrické informace pro předvolby registru Zásady skupiny.
- Řeší problém, který způsobuje, že konzola pro správu Zásady skupiny přestane po zavření fungovat. Systém zaznamená do protokolu ID události chyby aplikace 1000 a chybu 0xc0000005 (STATUS_ACCESS_VIOLATION); Selhávající modul je GPOAdmin.dll.
- Řeší nevracení haldy v PacRequestorEnforcement , které snižuje výkon řadiče domény.
- Řeší problém, který se týká proxy služby KDC (Key Distribution Center). Proxy služby KDC nemůže správně získat lístky protokolu Kerberos pro přihlášení k Windows Hello pro firmy důvěryhodnosti klíče.
- Řeší problém, který během určitých scénářů změny hesla zaznamenává do protokolu událost s ID 37, včetně změn hesel CNO (Object Název clusteru s podporou převzetí služeb při selhání) nebo VCO (Virtual Computer Object Object).
- Řeší problém, který zabraňuje dialogovému oknu Řízení uživatelských účtů správně zobrazit aplikaci, která žádá o zvýšená oprávnění.
- Řeší problém, který brání uživatelům zařízení s Androidem v přihlášení k některým aplikacím od Microsoftu, jako jsou Microsoft Outlook nebo Microsoft Teams. K tomuto problému dochází po převrácení podpisu tokenů a dešifrování certifikátů, resetování hesla uživatele nebo když správce odvolal obnovovací tokeny.
- Řeší problém, který brání tomu, aby bylo tlačítko Zpět v okně přihlašovacích údajů, kde se přihlašujete, viditelné v černém režimu s vysokým kontrastem.
- Řeší problém, který způsobuje selhání příkazu Move-ADObject při přesunutí účtů počítačů mezi doménami. Zobrazí se chybová zpráva "Pro atribut, který může mít jen jednu hodnotu, bylo zadáno více hodnot".
- Řeší problém, ke kterému dochází, když nebyly pro novější platformy aktualizovány hodnoty analyzátoru osvědčených postupů (BPA) pro malé a střední podniky.
- Řeší problém, který způsobuje neshodu mezi názvy domén NetBIOS a DNS služba Active Directory při vytváření clusteru.
- Řeší problém, který způsobuje, že při převodu textového souboru do PDF přestane fungovat přesměrovač systému souborů NFS (chyba 0x50).
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Aktualizace sady služeb pro Windows 10 – 17763.2744
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
Kliknutím nebo klepnutím zobrazíte známé problémy
| Příznak | Alternativní řešení |
|---|---|
| Po instalaci aktualizace KB4493509 se na zařízeních s určitými asijskými jazykovými sadami může zobrazit chyba „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. |
|
| Po instalaci KB5001342nebo novější se nemusí podařit spustit Clusterovou službu, protože nebyl nalezen síťový ovladač clusteru. | K tomuto problému dochází z důvodu aktualizace ovladačů třídy PnP používaných touto službou. Asi po 20 minutách by mělo být možné zařízení restartovat a nemělo by k tomuto problému docházet. Další informace o konkrétních chybách, příčinách a řešeních tohoto problému najdete v KB5003571. |
| Po instalaci aktualizací vydaných 11. ledna 2022 nebo novějších může dojít k problémům v aplikacích, které používají Microsoft .NET Framework k získání nebo nastavení informací o důvěryhodnosti doménové struktury služby služba Active Directory. Aplikace můžou selhat, samovolně se uzavřít nebo se vám může zobrazit chyba z aplikace nebo Windows. Může se také zobrazit chyba při narušení přístupu (0xc0000005). Poznámka pro vývojáře Ovlivněné aplikace používají rozhraní API System.DirectoryServices. | Chcete-li tento problém vyřešit ručně, použijte mimopásmové aktualizace pro verzi rozhraní .NET Framework používanou aplikací.Poznámka Tyto mimopásmové aktualizace nejsou dostupné z služba služba Windows Update a neinstalují se automaticky. Pokud chcete získat samostatný balíček, vyhledejte číslo KB pro vaši verzi Windows a rozhraní .NET Framework v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. Pokyny k instalaci této aktualizace pro váš operační systém najdete v následujících článcích znalostní báze:
|
| Po instalaci aktualizací vydaných 25. ledna 2022 (KB5009616) a novějších v ovlivněných verzích Windows Server, na kterých běží role serveru DNS, se zóny zástupných procedur DNS nemusí správně načíst. V důsledku toho může dojít k selhání překladu názvů DNS. Zóna zástupné procedury je kopie zóny DNS, která obsahuje jenom záznamy o prostředcích, které identifikují servery DNS pro tuto zónu. | Tento problém je vyřešený v aktualizaci KB5012647. |
| Po instalaci aktualizací Windows vydaných 11. ledna 2022 nebo novějších verzí Windows na ovlivněnou verzi Windows se může stát, že disky pro obnovení (CD nebo DVD) vytvořené pomocí aplikace Zálohování a obnovení (Windows 7) v Ovládací panely nepůjde spustit. Disky pro obnovení vytvořené pomocí aplikace Zálohování a obnovení (Windows 7) na zařízeních s nainstalovanými aktualizacemi vydanými před 11. lednem 2022 nejsou tímto problémem ovlivněny a měly by se spustit podle očekávání. Poznámka O žádných záložních nebo obnovovacích aplikacích třetích stran není v současné době známo, že jsou tímto problémem ovlivněny | Tento problém je řešen v KB5014022. |
| Počítače se serverem Windows můžou protokolovat událost s ID 40 v protokolu událostí systému při každé aktualizaci nebo aktualizaci Zásady skupiny na serveru nebo klientovi. Chybu najdete v Popisu, „Služba protokolování událostí zjistila chybu při pokusu o použití jednoho nebo více nastavení zásad.“ K tomuto problému dochází po instalaci aktualizací Windows vydaných 11. ledna 2022 nebo později. Úlohy aktualizace gpupdate a Zásady skupiny Object (GPO) aktivují tuto chybu při spuštění (výchozí časy spuštění pro tyto úlohy jsou každých 90–120 minut na členských serverech nebo 5 minut na řadičích domény). K tomuto problému dochází konkrétně po konfiguraci jakéhokoli nastavení v části Konfigurace>počítače Součásti systému Windows Protokol>událostí Zabezpečení služby>. Nastavení v části Zásady konfigurace> počítačeNastavení>zabezpečeníWindowsSettings>Protokol událostí> tuto chybu neaktivuje a dá se použít.DŮLEŽITÉ: Chyby popsané v tomto problému nezabrání použití změn protokolu zabezpečení. | Tento problém je řešen v KB5014022. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Předpoklad:
Před instalací aktualizace LCU je nutné nainstalovat servisní aktualizaci SSU z 10. srpna 2021 (KB5005112).
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update nebo Microsoft Update | Ano | Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace. |
| služba Windows Update pro firmy | Ne | Žádné Tyto změny budou zahrnuty v příští aktualizaci zabezpečení pro tento kanál. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ne | Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5011551.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 17763.2744.