10. května 2022 – KB5013942 (buildy operačního systému 19042.1706, 19043.1706 a 19044.1706)

Platí pro
Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Poznámka

  • OZNÁMENÍ O VYPRŠENÍ PLATNOSTI
  • IMPORTT Od 12. 9. 2023 je tato aktualizace KB dostupná jenom ze služby služba Windows Update. Už není k dispozici v katalogu služby Microsoft Update ani v jiných kanálech vydání.  Doporučujeme, abyste si zařízení aktualizovali na nejnovější aktualizaci kvality zabezpečení.

Poznámka

Abychom mohli zlepšit informace uváděné na stránkách s historií a v souvisejících článcích KB a zajistit, aby byly pro naše zákazníky užitečnější, vytvořili jsme anonymní průzkum, abyste mohli sdílet své komentáře a zpětnou vazbu.

Poznámka

  • AKTUALIZOVÁNO 5/10/22
    PŘIPOMENUTÍ: Dnes, 10. května 2022, končí poskytování služeb u Windows 10 verze 20H2 pro zařízení s edicemi Home, Pro, Pro Education a Pro for Workstations. Po 10. květnu 2022 už tato zařízení nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality, které obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi Windows 10 nebo Windows 11.
  • I nadále budeme poskytovat služby pro následující edice: Windows 10 Enterprise a Education, Windows 10 IoT Enterprise, Windows 10 Enterprise s více relacemi, Windows 10 na Surface Hubu a Windows Server. verze 20H2.

Poznámka

AKTUALIZOVÁNO 05/10/22
PŘIPOMENUTÍ Chcete-li aktualizovat na jednu z novějších verzí systému Windows 10, doporučujeme použít příslušný balíček KB (EKB). Použití EKB urychluje a usnadňuje aktualizaci a vyžaduje jedno restartování. Pokud chcete najít klíč EKB pro konkrétní operační systém, přejděte do části Vylepšení a kliknutím nebo klepnutím na název operačního systému rozbalte sbalitelnou část.

Poznámka

Zvýraznění

  • Řeší problémy se zabezpečením v operačním systému Windows.

Vylepšení

Poznámka

Poznámka Pokud chcete zobrazit seznam vyřešených problémů, klikněte nebo klepněte na název operačního systému a rozbalte sbalitelnou část.

Windows 10 verze 21H2

Důležité

Pomocí EKB KB5003791 proveďte aktualizaci na Windows 10 verze 21H2.

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Tento build obsahuje všechna vylepšení z Windows 10 verze 20H2.
  • U tohoto vydání nebyly zaznamenány žádné další problémy.
Windows 10 verze 21H1

Důležité

Pomocí KB5000736 EKB proveďte aktualizaci na Windows 10 verze 21H1.

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Tento build obsahuje všechna vylepšení z Windows 10 verze 20H2.
  • U tohoto vydání nebyly zaznamenány žádné další problémy.
Windows 10 verze 20H2

Důležité

Pomocí KB4562830 EKB proveďte aktualizaci na Windows 10 verze 20H2.

Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5011831 (vydané 25. dubna 2022), a řeší také následující problémy:

  • Tato aktualizace obsahuje různá vylepšení zabezpečení interních funkcí operačního systému. U tohoto vydání nebyly zaznamenány žádné další problémy.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a v Aktualizace zabezpečení z května 2022.

Aktualizace sady služeb pro Windows 10 – 19042.1704, 19043.1704 a 19044.1704

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Kliknutím nebo klepnutím zobrazíte známé problémy
Příznak Alternativní řešení
U zařízení s instalacemi Windows vytvořenými z vlastních offline médií nebo vlastních bitových kopií ISO může být touto aktualizací odebrána starší verze Microsoft Edge, ale nemusí být automaticky nahrazena novým prohlížečem Microsoft Edge. K tomuto problému dochází pouze v případě, že se vlastní offline média nebo bitové kopie ISO vytvoří vložením této aktualizace do image bez předchozí instalace samostatné servisní aktualizace SSU vydané 29. března 2021 nebo novější.
Poznámka Zařízení, která se připojují přímo ke službě služba Windows Update, aby dostávala aktualizace, nejsou ovlivněna. To zahrnuje i zařízení používající službu služba Windows Update pro firmy. Všechna zařízení, která se připojují ke službě služba Windows Update, by měla vždy dostávat nejnovější verze servisní aktualizace SSU a nejnovější kumulativní aktualizaci LCU bez dalších kroků.
Abyste se tomuto problému vyhnuli, nezapomeňte nejprve provést integrovanou instalaci SSU vydané 29. března 2021 nebo později do vlastního offline média nebo bitové kopie ISO, než provedete integrovanou instalaci LCU. Pokud to chcete udělat s kombinovanými balíčky SSU a LCU, které se teď používají pro Windows 10, verze 20H2 a Windows 10, verze 2004, budete muset extrahovat SSU z kombinovaného balíčku. Extrahujte SSU pomocí následujících kroků:
  1. Extrahujte soubor cab z msu pomocí tohoto příkazového řádku (jako příklad použijte balíček pro KB5000842): rozbalte Windows 10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <cílová cesta>
  2. Extrahujte SSU z dříve extrahovaného souboru cab pomocí tohoto příkazového řádku: expand Windows10.0-KB5000842-x64.cab /f:* <destination path>
  3. Poté budete mít soubor cab SSU, v tomto případě s názvem SSU-19041.903-x64.cab. Proveďte integrovanou instalaci tohoto souboru nejdřív do offline bitové kopie a pak na LCU.
Pokud jste se s tímto problémem už setkali instalací operačního systému pomocí vlastních médií, kterých se tento problém týká, můžete ho zmírnit přímou instalací nového Microsoft Edge. Pokud potřebujete nasadit nový Microsoft Edge pro firmy široce, přečtěte si téma Stažení a nasazení Microsoft Edge pro firmy.
Po instalaci aktualizace z 21. června 2021 (KB5003690) nelze na některá zařízení nainstalovat nové aktualizace, například aktualizace z 6. července 2021 (KB5004945) nebo novější. Zobrazí se chybová zpráva "PSFX_E_MATCHING_BINARY_MISSING". Další informace a alternativní řešení najdete v tématu KB5005322.
Po instalaci aktualizací Windows vydaných 11. ledna 2022 nebo novějších verzí Windows na ovlivněnou verzi Windows se může stát, že disky pro obnovení (CD nebo DVD) vytvořené pomocí aplikace Zálohování a obnovení (Windows 7) v Ovládací panely nepůjde spustit. Disky pro obnovení vytvořené pomocí aplikace Zálohování a obnovení (Windows 7) na zařízeních s nainstalovanými aktualizacemi vydanými před 11. lednem 2022 nejsou tímto problémem ovlivněny a měly by se spustit podle očekávání. Poznámka O žádných záložních nebo obnovovacích aplikacích třetích stran není v současné době známo, že jsou tímto problémem ovlivněny Tento problém řeší aktualizace KB5014023.
Dostáváme zprávy, že aplikace Výstřižek a skica může selhat při pořizování snímku obrazovky a může se stát, že se neotevře pomocí klávesové zkratky (klávesa Windows+shift+S). K tomuto problému dochází po instalaci aktualizace KB5010342 z (8. února 2022) a novějších. Tento problém řeší aktualizace KB5014666.
Po instalaci této aktualizace může u zařízení se systémem Windows, která používají určité grafické procesory, dojít k neočekávanému ukončení aplikací nebo k občasným problémům, které ovlivňují některé aplikace využívající Direct3D 9. Chyba se může objevit také v protokolu událostí v části Protokoly/Aplikace systému Windows a chybný modul je d3d9on12.dll a kód výjimky je 0xc0000094. Tento problém řeší aktualizace KB5014023. Pokud nemůžete nainstalovat KB5014023, přečtěte si následující pokyny. Problém je vyřešený pomocí technologie KIR (Known Issue Rollback). Upozorňujeme, že může trvat až 24 hodin, než se KIR automaticky rozšíří na spotřebitelská zařízení a nespravovaná firemní zařízení. Restartování zařízení s Windows může přispět k rychlejšímu použití KIR v zařízení. U zařízení spravovaných podnikem, která mají nainstalovanou dotčenou aktualizaci a která se setkala s tímto problémem, se to dá vyřešit instalací a konfigurací níže uvedených speciálních zásad skupiny. Informace o nasazení a konfiguraci těchto speciálních zásad skupiny naleznete v tématuPoužití Zásady skupiny k nasazení funkce Vrácení zpět známéhoproblému.Stažení Zásady skupiny s Zásady skupiny název: Důležité Pokud chcete tento problém vyřešit, je nutné nainstalovat a nakonfigurovat Zásady skupiny. Přečtěte si prosím článek o použití Zásady skupiny k nasazení funkce Known Issue Rollback.
Aktualizováno 27. května 2022Po instalaci aktualizací vydaných 10. května 2022 na řadičích domény se může na serveru nebo klientovi zobrazit selhání ověřování certifikátů počítače pro služby, jako je server NPS (Network Policy Server),služba Směrování a vzdálený přístup (RRAS),Radius, protokol EAP (Extensible Authentication Protocol) a protokol PEAP (Protected Extensible Authentication Protocol). Byl nalezen problém související s tím, jak řadič domény spravuje mapování certifikátů na účty počítačů. Poznámka Instalace aktualizací vydaných 10. května 2022 na klientských zařízeních s Windows a Windows Serverech, které nejsou řadičem domény, tento problém nezpůsobí. Tento problém se týká pouze aktualizací z 10. května 2022 nainstalovaných na serverech používaných jako řadiče domény. Aktualizováno 27. května 2022Upřednostňovaným zmírněním tohoto problému je ruční mapování certifikátů na účet počítače ve službě služba Active Directory. Pokyny naleznete v tématu Mapování certifikátů. Poznámka Pokyny pro mapování certifikátů na účty uživatelů nebo počítačů ve službě služba Active Directory jsou stejné. Pokud upřednostňované zmírnění rizik nebude ve vašem prostředí fungovat, přečtěte si část KB5014754 – Změny ověřování založené na certifikátech na řadičích domény s Windows , kde najdete další možná zmírnění rizik v části Klíč registru SChannel. Poznámka Jakékoli jiné zmírnění rizik s výjimkou upřednostňovaných omezení rizik může snížit nebo zakázat posílení zabezpečení. Tento problém byl vyřešen ve vzdálených aktualizacích vydaných 19. května 2022 pro instalaci na všechny řadiče domény ve vašem prostředí a také na všechny zprostředkující aplikační servery, jako jsou servery NPS (Network Policy Servers), RADIUS, certifikační autorita (CA) nebo webové servery, které předávají ověřovací certifikát z ověřovaného klienta do ověřujícího řadiče domény. Pokud jste pro tento problém použili nějaké alternativní řešení nebo zmírnění rizik, už je nepotřebujete a doporučujeme je odebrat. To zahrnuje odebrání klíče registru (CertificateMappingMethods = 0x1F), který je zdokumentovaný v části o klíči registru SChannel na KB5014754. K vyřešení tohoto problému s ověřováním není na straně klienta nutná žádná akce. Pokud chcete získat samostatný balíček těchto vzdálených aktualizací, vyhledejte příslušné číslo KB v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. Poznámka: Níže uvedené aktualizace nejsou dostupné z služba služba Windows Update a neinstalují se automaticky. Kumulativní aktualizace: Poznámka Před instalací těchto kumulativních aktualizací nemusíte instalovat žádnou předchozí aktualizaci. Pokud jste už nainstalovali aktualizace vydané 10. května 2022, před instalací dalších aktualizací, včetně těch výše uvedených, nemusíte odinstalovat aktualizace, kterých se to týká.
Po instalaci této aktualizace se vám při pokusu o instalaci z Microsoft Storu může zobrazit kód chyby: 0xC002001B . Některé aplikace z obchodu Microsoft Store se také nemusí podařit otevřít. Ovlivněná zařízení s Windows používají procesor (CPU), který podporuje technologii vynucení toku řízení (CET), jako jsou například procesory Intel® Core™ 11. generace nebo novější a některé procesory AMD. Tento problém byl vyřešen v KB5015020 aktualizace mimo pásmo. Jedná se o kumulativní aktualizaci, takže před instalací nemusíte instalovat žádnou předchozí aktualizaci. Pokud chcete získat samostatný balíček pro KB5015020, vyhledejte ho v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update.
UpozorňujemeKB5015020 není dostupná z služba služba Windows Update a nenainstaluje se automaticky.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Předpoklad:

Pro nasazení služby Windows Server Update Services (WSUS) nebo při instalaci samostatného balíčku z Katalogu služby Microsoft Update:

Pokud vaše zařízení nemají aktualizaci LCU z 11. května 2021 (KB5003173) nebo novější, musíte si nainstalovat speciální samostatnou aktualizaci SSU z 10. srpna 2021 (KB5005260).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ne Již není k dispozici.
Katalog služby Microsoft Update Ne Již není k dispozici.
Služba WSUS (Windows Server Update Services) Ne Již není k dispozici.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5013942.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 19042.1704, 19043.1704 a 19044.1704.