9. června 2026 – KB5094127 (buildy operačního systému 19045.7417 a 19044.7417)

Platí pro
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Souhrn

Tento článek uvádí problémy se zabezpečením a vylepšení kvality, které jsou součástí této kumulativní aktualizace zabezpečení.


Platí pro: Windows 10 ESU

Důležité

Pomocí EKB KB5015684 aktualizujte na Windows 10, verze 22H2.

Tato aktualizace zabezpečení zahrnuje opravy a vylepšení kvality, které jsou součástí následujících aktualizací:

Následuje souhrn problémů, které tato aktualizace řeší při instalaci této aktualizace. Pokud se objeví nové funkce, vypíše je také. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.

  • [Průzkumník souborů] Tato aktualizace vylepšuje vyhledávání v Průzkumník souborů, včetně podpory čínského textu a souborů s kódováním UTF 8 bez značky pořadí bajtů (BOM). Text se nyní zobrazuje jasněji a konzistentněji ve výsledcích hledání, v zobrazení obsahu a v popisech.

  • [Zabezpečené spouštění]

    • Tato aktualizace povoluje dynamické zasílání zpráv o stavu pro stavy zabezpečeného spouštění v aplikaci Zabezpečení Windows.
    • Tato aktualizace přidává nové nastavení zásad LimitSecureBootRequiredServiceData v části Konfigurace počítače>Šablony pro správu Součásti>systému Windows –>Zabezpečené spouštění. Pokud je toto nastavení povolené, systém Windows omezuje data služby zabezpečeného spouštění, která odesílá, potlačením události běžně odesílané společnosti Microsoft. Tato zásada je také součástí balíčku Windows Restricted Traffic Limited Functionality Baseline. Informace o zásadách najdete v tématu Správa připojení ze součástí operačních systémů Windows 10 a Windows 11 ke službám Microsoft.
    • V této aktualizaci zahrnují aktualizace systému Windows pro zvýšení kvality další vysoce spolehlivá data o cílení na zařízení, čímž se zvyšuje pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Zařízení obdrží nové certifikáty až poté, co prokáží dostatečné úspěšné aktualizační signály a udržují řízené a postupné zavádění.
  • [Vlastní nastavení složky] Tato aktualizace zavádí změnu posílení zabezpečení ve způsobu, jakým systém Windows zpracovává desktop.ini soubory. Někteří uživatelé si proto můžou všimnout chybějících ikon vlastních složek nebo lokalizovaných názvů složek u obsahu ze stažených nebo vzdálených umístění. Na přístup ke složkám to nemá vliv. Další informace najdete v tématu Po instalaci aktualizace zabezpečení Windows z června 2026 se nemusí zobrazovat ikony vlastních složek ani lokalizované názvy složek.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení z června 2026.

Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 22H2 najdete na stránce s historií aktualizací.

Známé problémy v této aktualizaci

U zařízení s nedoporučenou konfigurací Zásady skupiny nástroje BitLocker může být vyžadováno zadání obnovovacího klíče nástroje BitLocker

Příznaky

Na některých zařízeních s nedoporučenou konfigurací zásad skupiny pro BitLocker může být při prvním restartování po instalaci této aktualizace potřeba zadat obnovovací klíč BitLockeru.

Tento problém se týká jen omezeného počtu systémů, u kterých platí VŠECHNY následující podmínky. Tyto podmínky se pravděpodobně nevyskytnou na osobních zařízeních, která nespravují IT oddělení.

  1. Na jednotce operačního systému je povolený BitLocker.
  2. Zásada skupiny „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ je nakonfigurovaná a profil ověřování zahrnuje PCR7 (nebo je ručně nastavený ekvivalentní klíč registru).
  3. Systémové informace (msinfo32.exe) u položky Vazba PCR7 ve stavu zabezpečeného spouštění hlásí hodnotu „Není možné“.
  4. V databázi podpisů zabezpečeného spouštění (DB) zařízení je certifikát Windows UEFI CA 2023, takže zařízení splňuje podmínky pro nastavení Správce spouštění Windows podepsaného v roce 2023 jako výchozího.
  5. Zařízení ještě nepoužívá Správce spouštění Windows podepsaný v roce 2023.

V tomto scénáři stačí obnovovací klíč BitLockeru zadat jen jednou. Další restartování nespustí obrazovku pro obnovení BitLockeru, pokud konfigurace zásad skupiny zůstane beze změny. Nápovědu k vyhledání obnovovacího klíče BitLockeru najdete v článku Vyhledání obnovovacího klíče BitLockeru.

Podnikům doporučujeme, aby před instalací této aktualizace zkontrolovaly svoje zásady skupiny pro BitLocker kvůli explicitnímu zahrnutí PCR7 a ověřily stav vazby PCR7 v nástroji msinfo32.exe.

Řešení

Pracujeme na řešení a poskytneme vám další informace, až budou k dispozici.

Pokud chcete tento problém dočasně obejít, odeberte před instalací aktualizace konfiguraci zásad skupiny (doporučeno)

  1. Otevřete Editor zásad skupiny (gpedit.msc) nebo Konzolu pro správu zásad skupiny.
  2. Přejděte na: Konfigurace > počítače Šablony pro správu Součásti >> systému Windows Nástroj BitLocker Drive Encryption > Jednotky operačního systému
  3. Nastavte „Konfigurovat profil ověřování platformy TPM pro nativní konfigurace firmwaru UEFI“ na „Nenakonfigurováno“.
  4. Na ovlivněných zařízeních spusťte následující příkaz, aby se změna zásad promítla: gpupdate /force
  5. Spuštěním následujícího příkazu pozastavte nástroj BitLocker (pokud je nástroj BitLocker povolený na jednotce C:): manage-bde -protectors -disable C:
  6. Spuštěním následujícího příkazu obnovíte BitLocker (pokud je BitLocker povolený na jednotce C:): manage-bde -protectors -enable C:
  7. Tím se aktualizují vazby nástroje BitLocker tak, aby používaly výchozí profil PCR vybraný systémem Windows.
Aplikace systém Microsoft Office se nemusí otevřít z některých aplikací třetích stran

Příznaky

Microsoft obdržel hlášení o problému, při kterém některé aplikace třetích stran nemusí být schopné spouštět aplikace systém Microsoft Office nebo otevírat dokumenty po instalaci aktualizací Windows vydaných 9. června 2026 nebo později. Tento problém se týká některých aplikací jiných výrobců, které používají automatizaci OLE k interakci s aplikacemi systém Microsoft Office. V některých případech se aplikace Office nebo dokument nemusí otevřít, aniž by se zobrazila chybová zpráva.

Dotčené aplikace systém Microsoft Office můžou zahrnovat Word, Excel, PowerPoint, Access a další aplikace systém Microsoft Office, pokud jsou spuštěné z dotčené aplikace třetí strany.

Hlášení naznačují, že tento problém může ovlivnit aplikace, jako jsou CCH Engagement, Workpaper Manager, zubní software (například Dentrix a Softdent) a Zotero; ovlivněny můžou být i jiné podobné aplikace.

Informace třetích stran – právní omezení

Uvedené produkty třetích stran vyrábějí společnosti nezávislé na Microsoftu. Neposkytujeme žádné záruky, ať už předpokládané, nebo jiné, týkající se výkonu nebo spolehlivosti těchto produktů.

Řešení

Řešení se připravuje a bude zahrnuto v budoucí aktualizaci Windows. Další informace budou sdíleny, až budou k dispozici.

Tento problém můžete obejít tak, že aplikaci nebo dokument otevřete přímo, místo abyste je spouštěli z dotčené aplikace třetí strany.

Pro organizace je k dispozici alternativní řešení pro dotčená zařízení. Pokud chcete použít toto alternativní řešení ve vaší organizaci a zmírnit tento problém, kontaktujte prosím podporu Microsoftu pro firmy.

Při odstranění z koše se zobrazí interní název souboru

Příznaky

Po instalaci aktualizací systému Windows vydaných 9. června 2026 se v potvrzovacím dialogovém okně při trvalém odstranění jedné položky může místo původního názvu souboru zobrazit interní název souboru v Odpadkovém koši (například $Rxxxxx.ext). V Odpadkovém koši se položka stále zobrazuje s původním názvem.

Tento problém se týká jenom potvrzovacího dialogového okna. V Odpadkovém koši se položka stále zobrazuje s původním názvem souboru. Pokud položku obnovíte, systém Windows ji obnoví s původním názvem souboru.

Řešení

Pro postižená zařízení je k dispozici alternativní řešení. Pokud chcete použít toto alternativní řešení ve vaší organizaci a zmírnit tento problém, obraťte se na podporu Microsoftu pro firmy.

Řešení se připravuje a bude zahrnuto v budoucí aktualizaci Windows. Další informace budou sdíleny, až budou k dispozici.

Zástupce OneDrivu v Průzkumník souborů nemusí fungovat v režimu správce

Příznaky

Po instalaci této aktualizace nemusí zástupce OneDrivu v Průzkumník souborů fungovat, pokud je Průzkumník souborů spuštěný s oprávněními správce. Mezi příznaky patří nereagující zástupce, prázdné vlastnosti OneDrivu a chybějící ikony stavu synchronizace. Nezobrazí se žádná chybová zpráva.

Tento problém se týká jenom integrovaného účtu správce nebo aplikací spouštěných pomocí příkazu Spustit jako správce.

Alternativní řešení

K dispozici jsou následující alternativní řešení, která nevyžadují žádné změny systému:

  1. Přejděte přímo do složky OneDrive, která se běžně nachází v části C:\Users\<username>\OneDrive.
  2. Vytvořte zástupce složky OneDrive na ploše a používejte ho pro přístup k souborům při použití aplikací se zvýšenými oprávněními nebo integrovaného účtu správce.

Správci IT mají k dispozici komplexnější zmírnění rizik. Pokud se vás tento problém týká, kontaktujte podporu Microsoftu pro firmy.

Windows 10 Servisní aktualizace SSU (KB5094145) – verze 19041.7402

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Aktualizace SSU zlepšují spolehlivost procesu aktualizací a zahrnují opravy pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows.

Poznámka: Tato servisní aktualizace SSU zahrnuje vylepšenou logiku pro ověření, jestli je zařízení hostované v Azure, a využívá k ověřování aktualizovaný řetěz certifikátů. Pokud chcete zajistit, aby zařízení mělo přístup k požadovaným doménám aktualizace certifikátů, aby bylo možné úspěšně stáhnout a nainstalovat aktualizace certifikátů, přečtěte si téma Stahování a seznamy odvolaných certifikátů a podrobnosti o certifikační autoritě Azure. Další informace o aktualizacích SSU najdete v tématu Servisní aktualizace SSU.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Důležité Musíte mít nainstalovanou nejnovější servisní aktualizaci SSU. Pokud před instalací aktualizací Windows nenainstalujete nejnovější servisní aktualizaci SSU, aktualizace Windows vám pravděpodobně nebude nabídnuta, dokud nebude nainstalovaná nejnovější servisní aktualizace SSU.

Nasazení

  • Pokud dynamické aktualizace, jako je tato, nasazujete do existující bitové kopie systému Windows, ujistěte se, že je soubor boot.stl součástí instalačního média. Pokud soubor neuvedete, může to zařízením zabránit v úspěšném spuštění z instalačního média a může dojít k 0xc0430001 kódu chyby.
    Poznámka Soubor boot.stl se používá během ověřování zabezpečeného spouštění a musí odpovídat verzi a architektuře systému Windows bitové kopie, kterou aktualizujete.
    Chcete-li zajistit, aby byl soubor boot.stl součástí instalačního média, proveďte jednu z následujících akcí:

    • Pomocí skriptu Update WinPE aktualizujte existující image Windows. (Doporučeno)
    • Před nasazením aktualizace ručně zkopírujte soubor boot.stl ze složky Windows\Boot\EFI na zařízení.
  • Pokud budete nasazovat tuto aktualizaci, zvolte jednu z následujících možností na základě vašeho instalačního scénáře:
    Údržba offline bitových kopií operačního systému

    • Pokud váš obraz nemá kumulativní aktualizaci LCU z 25. července 2023 (KB5028244) nebo novější, musíte si před instalací této aktualizace nainstalovat speciální samostatnou SSU z 13. října 2023 (KB5031539).

    Pro nasazení služby Windows Server Update Services (WSUS) nebo při instalaci samostatného balíčku z katalogu služby Microsoft Update

    • Pokud vaše zařízení nemají kumulativní aktualizaci LCU z 11. května 2021 (KB5003173) nebo novější, musíte si před instalací této aktualizace nainstalovat speciální samostatnou aktualizaci SSU z 10. srpna 2021 (KB5005260).

Informace o tom, jak použít balíčky dynamických aktualizací na existující bitové kopie systému Windows, naleznete v tématu Aktualizace instalačních médií systému Windows pomocí dynamické aktualizace.

Získání a instalace této aktualizace

Chcete-li získat a nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
K dispozici Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.

Informace o souborech

Seznam souborů, které jsou součástí této aktualizace, je poskytován v souboru CSV (oddělený čárkami) (*.csv). Soubor můžete otevřít v textovém editoru, jako je třeba Poznámkový blok, nebo v Microsoft Excelu.

Poznámka: Anglická (USA) verze této aktualizace softwaru může obsahovat soubory pro další jazyky.

Ikona Stáhnout Stáhněte si informace o souborech pro tuto kumulativní aktualizaci KB5094127.

Ikona Stáhnout Stáhněte si informace o souborech pro aktualizaci SSU (KB5094145) – verze 19041.7402 .

Zabezpečené spouštění

Poznámka

  • Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
  • Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
  • Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.

Aktualizace aplikací z obchodu Microsoft Store

Poznámka

Aktualizace systému Windows neinstalují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, podívejte se na téma Aplikace pro Microsoft Store – Správce konfigurace. Pokud jste spotřebitel, podívejte se na článek Získání aktualizací aplikací a her v obchodě Microsoft Store.

Ukončení podpory

Poznámka

Změnový protokol

Změnit datum Popis změny
Června 23, 2026 Přidali jsme známý problém: "Zástupce OneDrivu v Průzkumník souborů nemusí fungovat v režimu správce".
Června 18, 2026
  • Soubor CSV byl opraven pro aktualizaci KB5094127 (tuto aktualizaci) na správný build 7417. Soubor CSV dříve označoval nesprávný build 7418.
  • Byl přidán známý problém: "Při odstranění z koše se zobrazí interní název souboru".
16 června, 2026 Přidán známý problém: "Aplikace systém Microsoft Office se nemusí otevřít z některých aplikací třetích stran".
Června 10, 2026 Byla přidána změna posílení zabezpečení "Vlastní složky" do způsobu zpracování souborůdesktop.ini ve Windows.