14. března 2023 – KB5023706 (build operačního systému 22621.1413)

Platí pro
Windows 11 version 22H2, all editions

Poznámka

Zvýraznění

  • Tato aktualizace řeší problémy se zabezpečením ve vašem operačním systému Windows.

Vylepšení

Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5022913 (vydané 28. února 2023). Při instalaci této aktualizace KB:

  • Tato aktualizace implementuje třetí fázi posílení zabezpečení modelu DCOM (Distributed Component Object Model). Viz KB5004442. Po instalaci této aktualizace nelze změny vypnout pomocí klíče registru.
  • Tato aktualizace řeší problém, který se týká účtu počítače a služby služba Active Directory. Když pro připojení k doméně služba Active Directory opakovaně použijete existující účet počítače, připojení se nezdaří. K tomu dochází na zařízeních, na kterých jsou nainstalované aktualizace Windows z 11. října 2022 nebo novější. Zobrazí se chybová zpráva "Chyba 0xaac (2732): NERR_AccountReuseBlockedByPolicy: V adresáři služby služba Active Directory existuje účet se stejným názvem. Opětovné použití účtu bylo zablokováno bezpečnostními zásadami.'" Další informace najdete v tématu KB5020276.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizace zabezpečení z března 2023.

Aktualizace obslužného zásobníku pro Windows 11 – 22621.1344

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci
Platí pro Příznak Alternativní řešení
Správci IT Aktualizace vydané 14. února 2023 nebo novější nemusí být z některých serverů služby Windows Server Update Services (WSUS) nabízeny systému Windows 11 verze 22H2. Aktualizace se stáhnou na server WSUS, ale nemusí se dále šířit do klientských zařízení. Ovlivněné servery WSUS jsou jenom servery se systémem Windows Server 2022, které byly upgradovány z Windows Server 2016 nebo Windows Serveru 2019. Příčinou tohoto problému je náhodné odebrání požadovaných typů MIME Unified Update Platform (UUP) během upgradu na Windows Server 2022 z předchozí verze systému Windows Server. Tento problém může mít vliv na aktualizace zabezpečení nebo aktualizace funkcí pro Windows 11 verze 22H2. Microsoft Configuration Manager není tímto problémem ovlivněn. Pokud chcete tento problém zmírnit, přečtěte si téma Přidání typů souborů pro Unified Update Platform místně. Pracujeme na řešení a poskytneme aktualizaci v některém z nadcházejících vydání.
Všichni uživatelé Po instalaci této nebo novější aktualizace se nemusí spustit zařízení s Windows s některými aplikacemi třetích stran pro přizpůsobení uživatelského rozhraní. Tyto aplikace třetích stran můžou způsobovat chyby procesu explorer.exe, které se můžou opakovat několikrát ve smyčce. Známé aplikace pro přizpůsobení uživatelského rozhraní třetích stran, kterých se to týká, jsou ExplorerPatcher a StartAllBack. Tyto typy aplikací často používají nepodporované metody k dosažení vlastního nastavení a v důsledku toho mohou mít na vašem zařízení s Windows nezamýšlené výsledky. ExplorerPatcher a StartAllBack vydaly verzi, která uvádí tento problém jako vyřešený. Poznámka Pokud používáte jakoukoli aplikaci pro přizpůsobení uživatelského rozhraní třetí strany a narazíte na tyto nebo jiné problémy, budete muset kontaktovat zákaznickou podporu vývojáře aplikace, kterou používáte.
Správci IT Po instalaci aktualizací vydaných 10. ledna 2023 a novějších se profily zařízení s povoleným automatickým přihlašováním nemusí automaticky přihlásit. Po dokončení zřizování Autopilotu zůstanou ovlivněná zařízení na přihlašovací obrazovce s výzvou k zadání přihlašovacích údajů. Tento problém řeší aktualizace KB5023778.
Všichni uživatelé Po instalaci této aktualizace můžou mít některé aplikace občas problémy s rozpoznáváním řeči, výrazovým vstupem a rukopisem při používání čínštiny nebo japonštiny. Ovlivněné aplikace někdy nemusí rozpoznávat určitá slova nebo nemusí přijímat žádný vstup z rozpoznávání řeči nebo ovlivněných typů vstupu. K tomuto problému s větší pravděpodobností dochází, když aplikace používají rozpoznávání řeči offline. Poznámka pro vývojáře aplikací Tento problém se týká pouze rozpoznávání řeči pomocí specifikace SRGS (Rozpoznávání řeči) ve Windows.Media.SpeechRecognition. Ostatní implementace rozpoznávání řeči nejsou ovlivněny. Tento problém je vyřešený v aktualizaci KB5026446.
Správci IT Můžete mít občas problémy s ukládáním, kopírováním nebo připojením souborů pomocí 32bitových aplikací, které používají rozhraní API CopyFiles velkými adresami. Je pravděpodobnější, že tento problém bude mít vliv na zařízení s Windows při používání některého komerčního nebo podnikového bezpečnostního softwaru, který používá rozšířené atributy souborů. Aplikace systém Microsoft Office, například Microsoft Word nebo Microsoft Excel, jsou ovlivněny pouze při používání 32bitových verzí, může se zobrazit chyba "Dokument nebyl uložen". S tímto problémem pravděpodobně nebudou mít zkušenost uživatelé, kteří používají zařízení s Windows ve své domácnosti nebo na nespravovaných komerčních zařízeních. Aplikace nejsou tímto problémem ovlivněny, pokud jsou 64bitové nebo 32bitové a NEPOUŽÍVAJÍ velké adresy. Tento problém řeší aktualizace KB5027231.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Windows 11
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5023706.

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 22621.1344.