|
OZNÁMENÍ O VYPRŠENÍ PLATNOSTI Od 12. 9. 2023 je KB5013945 k dispozici pouze na služba služba Windows Update. Tato aktualizace už není dostupná v katalogu služby Microsoft Update ani v jiných kanálech vydávání. Doporučujeme, abyste si zařízení aktualizovali na nejnovější aktualizaci kvality zabezpečení. |
|---|
Poznámka
Abychom mohli zlepšit informace uváděné na stránkách s historií a v souvisejících článcích KB a zajistit, aby byly pro naše zákazníky užitečnější, vytvořili jsme anonymní průzkum, abyste mohli sdílet své komentáře a zpětnou vazbu.
Poznámka
AKTUALIZOVÁNO 5/10/22
PŘIPOMENUTÍ: Dnes, 10. května 2022, končí služby pro systém Windows 10 verze 1909 (všechny edice). Po 10. květnu 2022 už zařízení se systémem Windows 10 verze 1909 nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality, které obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi Windows 10 nebo Windows 11.
Poznámka
-
11/19/20
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 1909 najdete na stránce s historií aktualizací. - Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Zvýraznění
- Řeší problémy se zabezpečením v operačním systému Windows.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Novinka! Přidává vylepšení pro obsluhu součásti Zabezpečené spouštění ve Windows.
- Řeší problém, ke kterému může dojít při použití Netdom.exe nebo modulu snap-in Domény a vztahy důvěryhodnosti služby služba Active Directory k výpisu nebo změně směrování přípon názvů. Tyto postupy by mohly selhat. Zobrazí se chybová zpráva "K dokončení požadované služby neexistuje dostatek systémových prostředků". K tomuto problému dochází po instalaci aktualizace zabezpečení z ledna 2022 na emulátoru primárního řadiče domény (PDCe).
- Řeší problém, který způsobuje, že primární řadič domény kořenové domény generuje události upozornění a chyb v systémovém protokolu. K tomuto problému dochází, když se primární řadič domény nesprávně pokusí prohledat vztahy důvěryhodnosti pouze pro odchozí připojení.
- Řeší známý problém, který může zabránit spuštění disků pro obnovení (CD nebo DVD), pokud jste je vytvořili pomocí aplikace Zálohování a obnovení (Windows 7) v Ovládací panely. K tomuto problému dochází po instalaci aktualizací Windows vydaných 11. ledna 2022 nebo novějších.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a v Aktualizace zabezpečení z května 2022.
Aktualizace sady služeb pro Windows 10 – 18363.2271
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
| Příznak | Alternativní řešení |
|---|---|
| Aktualizováno 27. května 2022Po instalaci aktualizací vydaných 10. května 2022 na řadičích domény se může na serveru nebo klientovi zobrazit selhání ověřování certifikátů počítače pro služby, jako je server NPS (Network Policy Server),služba Směrování a vzdálený přístup (RRAS),Radius, protokol EAP (Extensible Authentication Protocol) a protokol PEAP (Protected Extensible Authentication Protocol). Byl nalezen problém související s tím, jak řadič domény spravuje mapování certifikátů na účty počítačů. Poznámka Instalace aktualizací vydaných 10. května 2022 na klientských zařízeních s Windows a Windows Serverech, které nejsou řadičem domény, tento problém nezpůsobí. Tento problém se týká pouze aktualizací z 10. května 2022 nainstalovaných na serverech používaných jako řadiče domény. | Aktualizováno 27. května 2022Upřednostňovaným zmírněním tohoto problému je ruční mapování certifikátů na účet počítače ve službě služba Active Directory. Pokyny naleznete v tématu Mapování certifikátů. Poznámka Pokyny pro mapování certifikátů na účty uživatelů nebo počítačů ve službě služba Active Directory jsou stejné. Pokud upřednostňované zmírnění rizik nebude ve vašem prostředí fungovat, přečtěte si část KB5014754 – Změny ověřování založené na certifikátech na řadičích domény s Windows , kde najdete další možná zmírnění rizik v části Klíč registru SChannel. Poznámka Jakékoli jiné zmírnění rizik s výjimkou upřednostňovaných omezení rizik může snížit nebo zakázat posílení zabezpečení. Tento problém byl vyřešen ve vzdálených aktualizacích vydaných 19. května 2022 pro instalaci na všechny řadiče domény ve vašem prostředí a také na všechny zprostředkující aplikační servery, jako jsou servery NPS (Network Policy Servers), RADIUS, certifikační autorita (CA) nebo webové servery, které předávají ověřovací certifikát z ověřovaného klienta do ověřujícího řadiče domény. Pokud jste pro tento problém použili nějaké alternativní řešení nebo zmírnění rizik, už je nepotřebujete a doporučujeme je odebrat. To zahrnuje odebrání klíče registru (CertificateMappingMethods = 0x1F), který je zdokumentovaný v části o klíči registru SChannel na KB5014754. K vyřešení tohoto problému s ověřováním není na straně klienta nutná žádná akce. Pokud chcete získat samostatný balíček těchto vzdálených aktualizací, vyhledejte příslušné číslo KB v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. Poznámka: Níže uvedené aktualizace nejsou dostupné z služba služba Windows Update a neinstalují se automaticky. Kumulativní aktualizace: Poznámka Před instalací těchto kumulativních aktualizací nemusíte instalovat žádnou předchozí aktualizaci. Pokud jste už nainstalovali aktualizace vydané 10. května 2022, před instalací dalších aktualizací, včetně těch výše uvedených, nemusíte odinstalovat aktualizace, kterých se to týká. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Předpoklad:
Před instalací aktualizace LCU je nutné nainstalovat servisní aktualizaci SSU z 13. července 2021 (KB5004748).
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
| služba Windows Update pro firmy | Ne | Již není k dispozici. |
| Katalog služby Microsoft Update | Ne | Již není k dispozici. |
| Služba WSUS (Windows Server Update Services) | Ne | Již není k dispozici. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5013945.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 18363.2271.