Kumulativní aktualizace pro Windows 10 verze 1511: 11. října 2016

Platí pro
Windows 10, version 1511, all editions

Shrnutí

Tato aktualizace zabezpečení zahrnuje vylepšení a opravy funkcí systému Windows 10 verze 1511. Řeší také následující ohrožení zabezpečení ve Windows:

  • 3193229 MS16-125: Aktualizace zabezpečení pro centrum diagnostiky: 11. října 2016
  • 3193227 MS16-124: Aktualizace zabezpečení pro registr systému Windows: 11. října 2016
  • 3192892 MS16-123: Aktualizace zabezpečení pro ovladače v režimu jádra: 11. října 2016
  • 3195360 MS16-122: Aktualizace zabezpečení pro ovládání videa od Microsoftu: 11. října 2016
  • 3192884 MS16-120: Aktualizace zabezpečení pro součást Microsoft Graphics: 11. října 2016
  • 3192890 MS16-119: Kumulativní aktualizace zabezpečení pro Microsoft Edge: 11. října 2016
  • 3192887 MS16-118: Kumulativní aktualizace zabezpečení pro Internet Explorer: 11. října 2016
  • 3178465 MS16-101: Aktualizace zabezpečení pro metody ověřování Windows: 9. srpna 2016

Aktualizace systému Windows 10 jsou kumulativní. Proto tento balíček obsahuje všechny dříve vydané opravy.

Pokud jste nainstalovali předchozí aktualizace, do vašeho počítače se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku. Pokud balíček aktualizací systému Windows 10 instalujete poprvé, má balíček pro verzi x86 velikost 525 MB, zatímco balíček pro verzi x64 má velikost 989 MB.

Známé problémy v této aktualizaci zabezpečení

Problém 1

Příznak

Po instalaci této aktualizace zabezpečení dojde v zobrazení stavu k chybovému ukončení konzoly pro správu nástroje System Center Operations Manager (SCOM).

Řešení

Pokud chcete tento problém vyřešit, nainstalujte následující aktualizaci:

3200068 kumulativní aktualizace pro Windows 10 verze 1511: 18. října 2016

Problém 2

Příznak

Po instalaci této aktualizace zabezpečení můžou být některé síťové jednotky mapované pomocí DFS-N nepřístupné pro členy skupiny Administrators, pokud jsou povoleny funkce Řízení uživatelských účtů a EnableLinkedConnections. K tomu dochází, když proces, který se pokouší získat přístup k namapovanému síťovému disku, běží v jiném stavu zvýšení oprávnění než proces, který vytvořil namapovaný síťový disk. Například okno průzkumníka, které je procesem bez zvýšených oprávnění, nemůže získat přístup k namapované jednotce vytvořené přihlašovacím skriptem, který se spouští v kontextu se zvýšenými oprávněními.

Řešení

Tento problém vyřešíte instalací aktualizačního KB4013198.

Jak získat tuto aktualizaci

Metoda 1: Prostřednictvím služby služba Windows Update

Tato aktualizace se stáhne a nainstaluje automaticky.

Metoda 2: Prostřednictvím Katalogu služby Microsoft Update

Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Požadavky

Pro instalaci této aktualizace neexistují žádné předpoklady.

Informace o restartování

Po instalaci této aktualizace je třeba restartovat počítač.

Informace o nahrazení aktualizace

Tato aktualizace nahrazuje dříve vydané aktualizace 3185614 a 3193517.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této kumulativní aktualizace, stáhněte si informace o souborech pro 3192441 kumulativní aktualizace.

Další informace

Tento balíček aktualizuje službu Propojené uživatelské prostředí a telemetrie, aby poskytovala výhody podnikům díky využití analýzy upgradu k plánování a správě procesu upgradu Windows. Tato aktualizace zahrnuje následující:

  • Podpora umožňující nahrání telemetrie a stažení nastavení v prostředí ověřeného proxy serveru
  • Podpora konfigurace konkrétního proxy serveru pro nahrání nastavení telemetrie a stahování
  • Podpora identit tenanta služby Azure Active Directory (AAD)

Služba Propojená uživatelská prostředí a telemetrie shromažďuje informace o využití a diagnostické informace ze systému Windows. Další informace o konfiguraci telemetrie Windows ve vaší organizaci najdete tady.

Tato aktualizace také řeší známé problémy způsobené aktualizací zabezpečení 3170005. Další informace o známých problémech najdete v části
Aktualizace z října 2016: Omezení rizik souvisejících se známými problémy v KB 3170005.

Dále tato aktualizace používá SSL (TCP Port 443) ke stahování manifestů a odesílání telemetrie do Microsoftu, který používá následující koncové body DNS:

  • v10.vortex-win.data.microsoft.com
  • settings-win.data.microsoft.com

Tato aktualizace obsahuje následující dva manifesty, které služba používá.

  • telemetrie. ASM-WindowsDefault.json
  • utc.app.json

Informace o registru

DůležitéKroky v této části provádějte velmi pečlivě. Pokud byste nesprávně změnili registr, mohlo by dojít k vážným problémům. Než začnete, zálohujte registr kvůli případnému obnovení v případě vzniku problémů.

Ve výchozím nastavení je na Windows 10 podpora odesílání informací o využití a diagnostických informací prostřednictvím ověřeného proxy serveru zakázaná. Pokud toto nastavení není zakázané (0x0) prostřednictvím následujícího podklíče registru, služba Propojená uživatelská prostředí a telemetrie zosobní přihlášeného uživatele, aby se ověřila pomocí proxy serveru a odeslala informace. Pokud používáte analýzu upgradů v síťovém prostředí, které používá ověřený proxy server, doporučujeme nakonfigurovat toto nastavení tak, aby 0x0.

  1. Vyhledejte a vyberte podklíč registru HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
  2. V nabídce Upravit přejděte na Nový a klikněte na Hodnota DWORD.
  3. Zadejte DisableEnterpriseAuthProxy a stiskněte klávesu Enter.
  4. V podokně podrobností klikněte pravým tlačítkem myši na položku DisableEnterpriseAuthProxy a potom klikněte na příkaz Upravit.
  5. Do pole Údaj hodnoty zadejte hodnotu 0 (není zakázáno) nebo 1 (zakázáno) a klepněte na tlačítko OK.

Můžete taky nakonfigurovat funkci Propojené uživatelské prostředí a telemetrie a předávat informace o využití a diagnostice na konkrétní proxy server pomocí následující cesty v registru. Můžete zadat plně kvalifikovaný název domény nebo IP adresu proxy serveru a volitelně číslo portu.

  1. Vyhledejte a vyberte podklíč registruHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
  2. V nabídce Úpravy přejděte na příkaz Nový a klepněte na příkaz Řetězcová hodnota.
  3. Zadejte TelemetryProxy a stiskněte klávesu Enter.
  4. V podokně podrobností klikněte pravým tlačítkem na TelemetryProxy a pak klikněte na Upravit.
  5. Do pole Údaj hodnoty zadejte server:port a klikněte na tlačítko OK.

Reference

Podívejte se na informace o terminologii, kterou společnost Microsoft používá k popisování aktualizací softwaru.