Poznámka
- OZNÁMENÍ O VYPRŠENÍ PLATNOSTI
- IMPORTT Od 12. 9. 2023 je tato aktualizace KB dostupná jenom ze služby služba Windows Update. Už není k dispozici v katalogu služby Microsoft Update ani v jiných kanálech vydání. Doporučujeme, abyste si zařízení aktualizovali na nejnovější aktualizaci kvality zabezpečení.
Poznámka
Abychom mohli zlepšit informace uváděné na stránkách s historií a v souvisejících článcích KB a zajistit, aby byly pro naše zákazníky užitečnější, vytvořili jsme anonymní průzkum, abyste mohli sdílet své komentáře a zpětnou vazbu.
Poznámka
-
AKTUALIZOVÁNO 5/10/22
PŘIPOMENUTÍ: Dnes, 10. května 2022, končí poskytování služeb u Windows 10 verze 20H2 pro zařízení s edicemi Home, Pro, Pro Education a Pro for Workstations. Po 10. květnu 2022 už tato zařízení nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality, které obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi Windows 10 nebo Windows 11. - I nadále budeme poskytovat služby pro následující edice: Windows 10 Enterprise a Education, Windows 10 IoT Enterprise, Windows 10 Enterprise s více relacemi, Windows 10 na Surface Hubu a Windows Server. verze 20H2.
Poznámka
AKTUALIZOVÁNO 05/10/22
PŘIPOMENUTÍ Chcete-li aktualizovat na jednu z novějších verzí systému Windows 10, doporučujeme použít příslušný balíček KB (EKB). Použití EKB urychluje a usnadňuje aktualizaci a vyžaduje jedno restartování. Pokud chcete najít klíč EKB pro konkrétní operační systém, přejděte do části Vylepšení a kliknutím nebo klepnutím na název operačního systému rozbalte sbalitelnou část.
Poznámka
- 11/17/20
- Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 20H2 najdete na stránce s historií aktualizací.
- Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Zvýraznění
- Řeší problémy se zabezpečením v operačním systému Windows.
Vylepšení
Poznámka
Poznámka Pokud chcete zobrazit seznam vyřešených problémů, klikněte nebo klepněte na název operačního systému a rozbalte sbalitelnou část.
Windows 10 verze 21H2
Důležité
Pomocí EKB KB5003791 proveďte aktualizaci na Windows 10 verze 21H2.
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Tento build obsahuje všechna vylepšení z Windows 10 verze 20H2.
- U tohoto vydání nebyly zaznamenány žádné další problémy.
Windows 10 verze 21H1
Důležité
Pomocí KB5000736 EKB proveďte aktualizaci na Windows 10 verze 21H1.
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Tento build obsahuje všechna vylepšení z Windows 10 verze 20H2.
- U tohoto vydání nebyly zaznamenány žádné další problémy.
Windows 10 verze 20H2
Důležité
Pomocí KB4562830 EKB proveďte aktualizaci na Windows 10 verze 20H2.
Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5011831 (vydané 25. dubna 2022), a řeší také následující problémy:
- Tato aktualizace obsahuje různá vylepšení zabezpečení interních funkcí operačního systému. U tohoto vydání nebyly zaznamenány žádné další problémy.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a v Aktualizace zabezpečení z května 2022.
Aktualizace sady služeb pro Windows 10 – 19042.1704, 19043.1704 a 19044.1704
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
Kliknutím nebo klepnutím zobrazíte známé problémy
| Příznak | Alternativní řešení |
|---|---|
| U zařízení s instalacemi Windows vytvořenými z vlastních offline médií nebo vlastních bitových kopií ISO může být touto aktualizací odebrána starší verze Microsoft Edge, ale nemusí být automaticky nahrazena novým prohlížečem Microsoft Edge. K tomuto problému dochází pouze v případě, že se vlastní offline média nebo bitové kopie ISO vytvoří vložením této aktualizace do image bez předchozí instalace samostatné servisní aktualizace SSU vydané 29. března 2021 nebo novější. Poznámka Zařízení, která se připojují přímo ke službě služba Windows Update, aby dostávala aktualizace, nejsou ovlivněna. To zahrnuje i zařízení používající službu služba Windows Update pro firmy. Všechna zařízení, která se připojují ke službě služba Windows Update, by měla vždy dostávat nejnovější verze servisní aktualizace SSU a nejnovější kumulativní aktualizaci LCU bez dalších kroků. |
Abyste se tomuto problému vyhnuli, nezapomeňte nejprve provést integrovanou instalaci SSU vydané 29. března 2021 nebo později do vlastního offline média nebo bitové kopie ISO, než provedete integrovanou instalaci LCU. Pokud to chcete udělat s kombinovanými balíčky SSU a LCU, které se teď používají pro Windows 10, verze 20H2 a Windows 10, verze 2004, budete muset extrahovat SSU z kombinovaného balíčku. Extrahujte SSU pomocí následujících kroků:
|
| Po instalaci aktualizace z 21. června 2021 (KB5003690) nelze na některá zařízení nainstalovat nové aktualizace, například aktualizace z 6. července 2021 (KB5004945) nebo novější. Zobrazí se chybová zpráva "PSFX_E_MATCHING_BINARY_MISSING". | Další informace a alternativní řešení najdete v tématu KB5005322. |
| Po instalaci aktualizací Windows vydaných 11. ledna 2022 nebo novějších verzí Windows na ovlivněnou verzi Windows se může stát, že disky pro obnovení (CD nebo DVD) vytvořené pomocí aplikace Zálohování a obnovení (Windows 7) v Ovládací panely nepůjde spustit. Disky pro obnovení vytvořené pomocí aplikace Zálohování a obnovení (Windows 7) na zařízeních s nainstalovanými aktualizacemi vydanými před 11. lednem 2022 nejsou tímto problémem ovlivněny a měly by se spustit podle očekávání. Poznámka O žádných záložních nebo obnovovacích aplikacích třetích stran není v současné době známo, že jsou tímto problémem ovlivněny | Tento problém řeší aktualizace KB5014023. |
| Dostáváme zprávy, že aplikace Výstřižek a skica může selhat při pořizování snímku obrazovky a může se stát, že se neotevře pomocí klávesové zkratky (klávesa Windows+shift+S). K tomuto problému dochází po instalaci aktualizace KB5010342 z (8. února 2022) a novějších. | Tento problém řeší aktualizace KB5014666. |
| Po instalaci této aktualizace může u zařízení se systémem Windows, která používají určité grafické procesory, dojít k neočekávanému ukončení aplikací nebo k občasným problémům, které ovlivňují některé aplikace využívající Direct3D 9. Chyba se může objevit také v protokolu událostí v části Protokoly/Aplikace systému Windows a chybný modul je d3d9on12.dll a kód výjimky je 0xc0000094. | Tento problém řeší aktualizace KB5014023. Pokud nemůžete nainstalovat KB5014023, přečtěte si následující pokyny. Problém je vyřešený pomocí technologie KIR (Known Issue Rollback). Upozorňujeme, že může trvat až 24 hodin, než se KIR automaticky rozšíří na spotřebitelská zařízení a nespravovaná firemní zařízení. Restartování zařízení s Windows může přispět k rychlejšímu použití KIR v zařízení. U zařízení spravovaných podnikem, která mají nainstalovanou dotčenou aktualizaci a která se setkala s tímto problémem, se to dá vyřešit instalací a konfigurací níže uvedených speciálních zásad skupiny. Informace o nasazení a konfiguraci těchto speciálních zásad skupiny naleznete v tématuPoužití Zásady skupiny k nasazení funkce Vrácení zpět známéhoproblému.Stažení Zásady skupiny s Zásady skupiny název:
|
| Aktualizováno 27. května 2022Po instalaci aktualizací vydaných 10. května 2022 na řadičích domény se může na serveru nebo klientovi zobrazit selhání ověřování certifikátů počítače pro služby, jako je server NPS (Network Policy Server),služba Směrování a vzdálený přístup (RRAS),Radius, protokol EAP (Extensible Authentication Protocol) a protokol PEAP (Protected Extensible Authentication Protocol). Byl nalezen problém související s tím, jak řadič domény spravuje mapování certifikátů na účty počítačů. Poznámka Instalace aktualizací vydaných 10. května 2022 na klientských zařízeních s Windows a Windows Serverech, které nejsou řadičem domény, tento problém nezpůsobí. Tento problém se týká pouze aktualizací z 10. května 2022 nainstalovaných na serverech používaných jako řadiče domény. | Aktualizováno 27. května 2022Upřednostňovaným zmírněním tohoto problému je ruční mapování certifikátů na účet počítače ve službě služba Active Directory. Pokyny naleznete v tématu Mapování certifikátů. Poznámka Pokyny pro mapování certifikátů na účty uživatelů nebo počítačů ve službě služba Active Directory jsou stejné. Pokud upřednostňované zmírnění rizik nebude ve vašem prostředí fungovat, přečtěte si část KB5014754 – Změny ověřování založené na certifikátech na řadičích domény s Windows , kde najdete další možná zmírnění rizik v části Klíč registru SChannel. Poznámka Jakékoli jiné zmírnění rizik s výjimkou upřednostňovaných omezení rizik může snížit nebo zakázat posílení zabezpečení. Tento problém byl vyřešen ve vzdálených aktualizacích vydaných 19. května 2022 pro instalaci na všechny řadiče domény ve vašem prostředí a také na všechny zprostředkující aplikační servery, jako jsou servery NPS (Network Policy Servers), RADIUS, certifikační autorita (CA) nebo webové servery, které předávají ověřovací certifikát z ověřovaného klienta do ověřujícího řadiče domény. Pokud jste pro tento problém použili nějaké alternativní řešení nebo zmírnění rizik, už je nepotřebujete a doporučujeme je odebrat. To zahrnuje odebrání klíče registru (CertificateMappingMethods = 0x1F), který je zdokumentovaný v části o klíči registru SChannel na KB5014754. K vyřešení tohoto problému s ověřováním není na straně klienta nutná žádná akce. Pokud chcete získat samostatný balíček těchto vzdálených aktualizací, vyhledejte příslušné číslo KB v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. Poznámka: Níže uvedené aktualizace nejsou dostupné z služba služba Windows Update a neinstalují se automaticky. Kumulativní aktualizace: Poznámka Před instalací těchto kumulativních aktualizací nemusíte instalovat žádnou předchozí aktualizaci. Pokud jste už nainstalovali aktualizace vydané 10. května 2022, před instalací dalších aktualizací, včetně těch výše uvedených, nemusíte odinstalovat aktualizace, kterých se to týká. |
| Po instalaci této aktualizace se vám při pokusu o instalaci z Microsoft Storu může zobrazit kód chyby: 0xC002001B . Některé aplikace z obchodu Microsoft Store se také nemusí podařit otevřít. Ovlivněná zařízení s Windows používají procesor (CPU), který podporuje technologii vynucení toku řízení (CET), jako jsou například procesory Intel® Core™ 11. generace nebo novější a některé procesory AMD. | Tento problém byl vyřešen v KB5015020 aktualizace mimo pásmo. Jedná se o kumulativní aktualizaci, takže před instalací nemusíte instalovat žádnou předchozí aktualizaci. Pokud chcete získat samostatný balíček pro KB5015020, vyhledejte ho v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. UpozorňujemeKB5015020 není dostupná z služba služba Windows Update a nenainstaluje se automaticky. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Předpoklad:
Pro nasazení služby Windows Server Update Services (WSUS) nebo při instalaci samostatného balíčku z Katalogu služby Microsoft Update:
Pokud vaše zařízení nemají aktualizaci LCU z 11. května 2021 (KB5003173) nebo novější, musíte si nainstalovat speciální samostatnou aktualizaci SSU z 10. srpna 2021 (KB5005260).
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
| služba Windows Update pro firmy | Ne | Již není k dispozici. |
| Katalog služby Microsoft Update | Ne | Již není k dispozici. |
| Služba WSUS (Windows Server Update Services) | Ne | Již není k dispozici. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5013942.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 19042.1704, 19043.1704 a 19044.1704.