Poznámka
DŮLEŽITÉ Od července 2020 obnovíme vydávání verzí nesouvisejících se zabezpečením pro systém Windows 10 a Windows Server verze 1809 a novější. Kumulativní měsíční aktualizace zabezpečení (označované také jako vydání "B" nebo vydání úterní aktualizace) se nemění. Další informace najdete v blogovém příspěvku Obnovení volitelných měsíčních aktualizací netýkajících se zabezpečení u systémů Windows 10 a Windows Server.
Poznámka
DŮLEŽITÉ Od července 2020 budou všechny Aktualizace Windows zakazovat funkci RemoteFX vGPU z důvodu chyby zabezpečení. Další informace o této chybě zabezpečení najdete v článcíchCVE-2020-1036 a KB4570006. Po instalaci této aktualizace se pokusy o spuštění virtuálních počítačů s povolenou funkcí RemoteFX vGPU nezdaří a zobrazí se například následující zprávy:
Virtuální počítač nelze spustit, protože všechny grafické procesory podporující RemoteFX jsou ve Správci technologie Hyper-V zakázány.
"Virtuální počítač nelze spustit, protože server nemá dostatek prostředků GPU."
Pokud RemoteFX vGPU znovu povolíte , zobrazí se zpráva podobná následující:
"Již nepodporujeme videoadaptér RemoteFX 3D. Pokud tento adaptér stále používáte, můžete být ohroženi bezpečnostními riziky. Další informace (https://go.microsoft.com/fwlink/?linkid=2131976)"
Poznámka
DŮLEŽITÉ Vyhodnocujeme situaci v oblasti veřejného zdraví a uvědomujeme si, jaký dopad má tato situace na mnoho našich zákazníků. Chceme zákazníkům pomoci s náročnými úkoly, které před nimi stojí, a proto odsuneme naplánované datum ukončení poskytování služeb pro edice Home, Pro, Pro Education, Pro for Workstations a IoT Core systému Windows 10 verze 1809 až na 10. listopadu 2020. To znamená, že zařízení budou dostávat měsíční aktualizace zabezpečení jenom od května do listopadu. Poslední aktualizace zabezpečení pro tyto edice systému Windows 10 verze 1809 bude vydána 10. listopadu 2020 (místo 12. května 2020).
Poznámka
Další informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, najdete v tomto článku.
Zvýraznění
- Aktualizace informací o časovém pásmu pro kanadský Yukon.
- Aktualizace pro občasný problém, který způsobuje, že dotykový displej přestane fungovat po několika cyklech režimu spánku a probuzení.
- Aktualizace pro problém, který způsobuje neočekávané zavření stránky Nastavení, což brání správnému nastavení výchozích aplikací.
- Aktualizace pro problém, který způsobuje, že otevírání aplikací trvá dlouhou dobu.
- Aktualizace pro problém, který brání odemknutí zařízení, pokud jste při prvním přihlášení k zařízení zadali mezeru před uživatelské jméno.
Vylepšení a opravy
Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Poskytuje možnost synchronizovat soubor cookie jednosměrné relace režimu IE aplikace Microsoft Edge, když správce nakonfiguruje soubor cookie relace.
- Řeší problém, kvůli kterému se uživatelům služby Windows Virtual Desktop (WVD) při pokusu o přihlášení zobrazí černá obrazovka.
- Řeší problém, který v určitých scénářích způsobuje, že funkce GetConsoleWindow vrací nepoužitelnou hodnotu v rámci procesu, který byl spuštěn příznakem CREATE_NO_WINDOW.
- Aktualizace informací o časovém pásmu pro kanadský Yukon.
- Řeší problém s dynamickou výměnou dat (DDE), která při připojení více klientů ke stejnému serveru způsobuje navrácení paměti.
- Řeší občasný problém, který způsobuje, že dotykový displej přestane fungovat po několika cyklech režimu spánku a probuzení.
- Řeší problém, který způsobuje, že nová podřízená okna blikají a zobrazují se jako bílé čtverce na serverových zařízeních, která mají nakonfigurovaný vysoký vizuální kontrast.
- Řeší problém s náhledem souborů .msg v Průzkumník souborů, když je nainstalovaná 64bitová verze Microsoft Outlooku.
- Řeší problém, který způsobuje, že se všechny otevřené aplikace pro Univerzální platformu Windows (UPW) neočekávaně ukončují. K tomu dochází, když jejich instalační program zavolá správce restartování, aby restartoval Průzkumník souborů (explorer.exe).
- Řeší problém, který způsobuje neočekávané zavření stránky Nastavení, což brání správnému nastavení výchozích aplikací.
- Řeší problém, který způsobuje, že názvy složek profilů uživatelů jsou nadměrně dlouhé, což může vést k problémům s MAX_PATH.
- Řeší problém s neočekávanými oznámeními týkajícími se změny výchozího nastavení aplikací.
- Řeší problém, který při přesměrování výstupu konzoly PowerShellu vytváří náhodné konce řádků.
- Řeší problém, který delegovanému uživateli brání v importu objektu Zásady skupiny, i když má požadovaný přístup.
- Řeší problém s dotazy rozhraní WMI (Windows Management Instrumentation), které obsahují názvy bez rozlišování malých a velkých písmen a které ovlivňují řešení Správy oprav u zákazníka.
- Řeší problém s čítači výkonu objektů.
- Řeší problém, který způsobí chybu, pokud otevřete soubory Microsoft OneDrive na vyžádání, když je povolená virtualizace činnosti koncového uživatele (UE-V). Když budete chtít použít toto řešení, nastavte následující hodnotu DWORD na hodnotu 1: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\UEV\Agent\Configuration\ApplyExplorerCompatFix"
- Řeší problém, který způsobuje, že otevírání aplikací trvá dlouhou dobu.
- Řeší problém, který někdy zabraňuje nástroji AppLocker ve spuštění aplikace, jejíž spuštění povoluje pravidlo vydavatele.
- Řeší problém, při kterém mohou pravidla nástroje AppLocker pro vydavatele někdy bránit aplikacím v načítání softwarových modulů. To může způsobit částečnou chybu aplikace.
- Řeší problém, který způsobuje, že se zvětšuje mezipaměť paměti bez omezení, když aplikace zavolá funkci CryptCATAdminCalcHashFromFileHandle(). V této aktualizaci je nyní využití paměti mezipaměti omezené. Mezipaměť nebude uvolněna, dokud proces neskončí.
- Řeší problém, který může zabránit spuštění Clusterové služby a generuje chybu 2245 (NERR_PasswordTooShort). K tomu dochází, pokud nakonfigurujete Zásady skupiny "Minimální délka hesla" na více než 14 znaků. Další informace najdete v tématu KB4557232.
- Řeší problém, který způsobuje, že konfigurace Zásady skupiny "Minimální délka hesla" s více než 14 znaky nemá žádný účinek. Další informace najdete v tématu KB4557232.
- Řeší problém, který způsobuje, že systém přestane fungovat a vygeneruje kód 7E Stop.
- Řeší problém, který brání odemknutí zařízení, pokud jste při prvním přihlášení k zařízení zadali mezeru před uživatelské jméno.
- Řeší chyby klasifikace způsobené nesprávným hlavním názvem uživatele (UPN).
- Řeší problém, který způsobuje chybu Stop na hostiteli Hyper-V, když virtuální počítač vydá konkrétní příkaz SCSI (Small Computer Systems Interface).
- Řeší problém, který může u některých procesorů zobrazovat frekvenci procesoru jako nula (0).
- Řeší problém s voláním systému spánku v systému Glibc-2.31 nebo novějším, které běží v distribuci Subsystém Windows pro Linux 1 (WSL 1).
- Řeší problém, který způsobuje zpoždění při vypínání při spuštění služby Microsoft Keyboard Filter Service.
- Řeší problém s přechodným odpojením sítě, ke kterému může dojít, když povolíte zachytávání paketů pomocí příkazu netsh start trace capture=yes. K tomuto problému může také dojít při instalaci ovladačů filtru NDIS (Network Driver Interface Specification) od jiných výrobců.
- Řeší problém ve scénářích vyrovnávání zatížení softwaru, který brání připojení v reakci na resetování protokolu TCP.
- Zavádí podporu konfigurace přímého návratu serveru (DSR) pro nástroje pro vyrovnávání zatížení kontejnerů vytvořené službou HNS (Host Networking Service).
- Přidává nové funkce do příkazu robocopy .
- Poskytuje instanci operačního systému Windows Embedded Compact 2013 a aplikacím možnost běžet a komunikovat s kontejnerem aplikace pro Windows CE.
- Řeší problém, který brání otevření moderních aplikací kvůli konfliktu časování během automatických aktualizací. V důsledku toho má balíček appx zmenšenou nebo nulovou velikost souboru bajtů.
- Řeší problém, při kterém se v určitých scénářích nezapisují do protokolu události 4732 a 4733 pro změny členství ve Domain-Local skupinách. K tomu dochází při použití ovládacího prvku Permissive Modify; Tento ovládací prvek používají například moduly PowerShellu služba Active Directory (AD).
- Řeší problém s podporou oborů v jazyce SAML (Security Assertion Markup Language) ve službě AD FS (služba Active Directory Federation Service), který souvisí s entityID a IDPList. Další informace najdete v části 3.4.1.2 specifikace SAML Core.
- Řeší problém, který zaznamenává nesprávné IP adresy do protokolů auditování pro požadavky přenosu Windows kvůli chybějícím nebo zastaralým datům.
- Řeší problém, který znemožňuje spuštění rutin aktivit účtu, když určíte identitu, která není ve formátu hlavního názvu uživatele (UPN).
- Řeší problém s protokolem SMB (Server Message Block). Tento problém nesprávně zaznamenává událost Microsoft-Windows-SMBClient 31013 do protokolu událostí Microsoft-Windows-SMBClient/Security klienta SMB, když server SMB vrátí STATUS_USER_SESSION_DELETED. K tomuto problému dochází, když uživatelé nebo aplikace klientů SMB otevřou více relací SMB pomocí stejné sady připojení TCP (Transmission Control Protocol) na stejném serveru SMB. K tomuto problému s největší pravděpodobností dochází na serverech Vzdálené plochy.
- Řeší problém s ovladačem CsvFs, který brání rozhraní API Win32 v přístupu k datům Filestream serveru SQL Server. K tomu dochází, když tato data uložíte na sdílený svazek clusteru v instanci clusteru s podporou převzetí služeb při selhání SQL Server na Azure virtuálních počítačích.
- Řeší problém s Hostitelem relace vzdálené plochy (RDSH), kterému se nepodaří otevřít nabídku Start pro uživatele s povinným profilem.
- Řeší problém, který může způsobit chybu Stop (0xC00002E3) při spouštění. K tomuto problému dochází po instalaci některých Aktualizace Windows, které byly vydány 21. dubna 2020 nebo později.
- Řeší chybu běhu, která způsobuje, že Visual Basic 6.0 (VB6) přestane fungovat, když se duplicitní zprávy Windows pošlou do WindowProc().
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.
Poznámka
- Vylepšení služby služba Windows Update
- Společnost Microsoft vydala přímou aktualizaci klienta služby služba Windows Update ke zlepšení spolehlivosti. Všem zařízením s Windows 10 s nakonfigurovaným automatickým přijímáním aktualizací ze služby služba Windows Update, včetně edicí Enterprise a Pro, bude nabídnuta nejnovější aktualizace funkcí systému Windows 10 na základě kompatibility zařízení a zásad služby služba Windows Update pro firmy pro odkládání aktualizací. Netýká se to edic s dlouhodobou údržbou.
Známé problémy v této aktualizaci
| Příznak | Alternativní řešení |
|---|---|
| Po instalaci aktualizace KB4493509 se na zařízeních s určitými asijskými jazykovými sadami může zobrazit chyba „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. |
|
| Po instalaci KB4550969 nebo novější se při používání starší verze Microsoft Edge může zobrazit chyba"0x80704006. Hmmmm... nelze přejít na tuto stránku", když se pokoušíte dostat na weby na nestandardních portech. Tento problém může způsobovat jakýkoli web, který používá port uvedený ve specifikaci Fetch Standard v části Chybné porty nebo blokování portů. | Tento problém řeší KB4577069. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Pokud používáte služba služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4566424) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update nebo Microsoft Update | Ano | Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ne | Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update. |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4571748.
Poznámka: Některé soubory mají ve sloupci „File version“ (Verze souboru) v tomto souboru CSV chybně údaj „Not applicable“ (Nepoužívá se). To může vést k falešně pozitivním nebo falešně negativním výsledkům při ověřování buildu pomocí některých kontrolních detekčních nástrojů jiných výrobců.