26. srpna 2021, Public Preview, aktualizace netýkající se zabezpečení (KB5005104)

Platí pro
Azure Local, version 21H2

Vylepšení a opravy

Tato aktualizace Public Preview, která se netýká zabezpečení, obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Řeší problém s dělením na podprocesy, který může způsobit, že služba Vzdálená správa systému Windows (WinRM) přestane fungovat, když je vysoce zatížená. Jedná se o klientské řešení; proto použijte tuto aktualizaci na postižené počítače, které komunikují s WinRM.    
  • Řeší problém, který způsobuje, že hostitelský proces zprostředkovatele WMI (Windows Management Instrumentation) přestane fungovat. K tomu dochází kvůli neošetřenému narušení přístupu, ke kterému dochází při použití DSC (Desired State Configuration).
  • Řeší problém, který způsobuje, že rutina Správce serveru vrací chyby. V důsledku toho mnoho ověření SDDC E2E selže během instalace volitelných funkcí.
  • Řeší problém, který způsobuje, že aplikace Správce serveru zmizí, když ji použijete k odebrání funkcí Hyper-V v systému Windows Server 2022.
  • Řeší problém, který způsobuje selhání migrace souborů mezi cestami systému souborů DFS (Distributed File System), které jsou uložené na různých svazcích. K tomuto problému dochází při implementaci migrace pomocí skriptů PowerShellu, které používají příkaz Move-Item .
  • Řeší problém, který uživatelům brání v zápisu do úložiště WMI poté, co dojde k nedostatku paměti.
  • Řeší problém s chováním JIT za běhu jscript9.dll.
  • Řeší nevracení paměti, ke kterému dochází při použití vnořených tříd v rámci VBScriptu.
  • Řeší problém, který způsobuje, že 16bitové aplikace přestanou při otevření fungovat, pokud jsou tyto aplikace spuštěné na virtuálním počítači NTVDM (NT Virtual DOS Machine).
  • Řeší problém, který brání uživateli zadat jakákoli slova do pole uživatelského jména během procesu počátečního nastavení počítače. K tomuto problému dochází při použití editoru IME pro čínštinu.
  • Řeší problém s kopírováním a vkládáním textového pole do aplikací Office 365. Editor IME zabrání vložení textu do textového pole.
  • Řeší problém, který zabraňuje dotykovému zařízení fungovat jako sériová myš v situacích s více monitory.
  • Řeší problém, který může způsobit, že služba IKEEXT přestane občas fungovat.
  • Řeší problém, který způsobuje, že přestane fungovat Zajištění mechanismu ověřování (AMA). K tomuto problému dochází při migraci na Windows Server 2016 (nebo novější verze Windows) a při použití AMA ve spojení s certifikáty z Windows Hello pro firmy.
  • Řeší problém s nevrácenou pamětí v PKU2U, který způsobuje, že uzlům clusteru dochází paměť.
  • Řeší problém, který způsobuje, že systém Windows generuje mnoho událostí úspěšných nástrojů AppLocker nebo SmartLocker v kanálu událostí EXE a DLL nástroje AppLocker.
  • Řeší problém, který způsobuje, že systém Windows přestane pracovat, když použije nástroj AppLocker k ověření souboru, který má více podpisů. Jedná se o chybu 0x3B.
  • Řeší problém, který způsobuje, že po přihlášení na počítačích se službou Windows Virtual Desktop selže ověřování ve službě Azure Active Directory.
  • Řeší problém s příkazem PowerShellu Set-RuleOption , který neposkytuje možnost, aby zásady Řízení aplikací v programu Windows Defender považovaly soubory podepsané certifikátem, jehož platnost vypršela, za nepodepsané.
  • Řeší problém, který zabraňuje správnému fungování pravidel integrity kódu při určování pravidel názvů rodin balíčků v zásadách integrity kódu. K tomuto problému dochází kvůli nesprávnému zpracování názvů, které rozlišují malá a velká písmena.
  • Řeší problém, který brání spuštění služby ShellHWDetection na zařízení PAW (Privileged Access Workstation) a zabraňuje správě šifrování jednotky nástrojem BitLocker.
  • Řeší problém, který zahrnuje pravidla režimu jádra pro aplikace .NET v zásadách Řízení aplikací v programu Windows Defender. V důsledku toho jsou generované politiky výrazně větší, než je nutné.
  • Řeší problém v ochraně Exploit Protection v programu Windows Defender, který brání některým aplikacím systém Microsoft Office ve fungování na počítačích s určitými procesory.
  • Řeší problém, který způsobuje, že se panel nástrojů editoru IME zobrazuje i v případě, že je zavřená vzdálená aplikace.
  • Řeší problém, při kterém se nezobrazují nic nebo se trvale zobrazují "Výpočetní filtry", když filtrujete výsledky hledání v Průzkumník souborů.
  • Řeší problém, kdy se zobrazí upozornění na ztrátu neuložené práce jiných lidí, když vypnete nebo restartujete zařízení, když ke stejnému zařízení nejsou přihlášení žádní další uživatelé.
  • Řeší problém, ke kterému může dojít při konfiguraci zásady "Při restartování systému odstranit profily uživatelů starší než stanovený počet dnů". Pokud je uživatel přihlášený déle, než je doba uvedená v zásadách, může zařízení neočekávaně odstranit profily při spuštění.
  • Řeší problém s nastavením "Vždy ponechat na tomto zařízení" u synchronizační aplikace Microsoft OneDrivu. Po instalaci aktualizace systému Windows se toto nastavení neočekávaně obnoví na možnost Pouze známé složky.
  • Řeší problém, který může během místního upgradu vytvořit duplicitní integrované místní účty, jako jsou například účty správce nebo hosta. K tomuto problému dochází, pokud jste tyto účty dříve přejmenovali. V důsledku toho se modul snap-in Místní uživatelé a skupiny konzoly MMC (lusrmgr.msc) po upgradu zobrazí prázdný a bez účtů. Tato aktualizace odebere duplicitní účty z místní databáze SAM (Security Account Manager) na dotčených počítačích. Pokud systém zjistil a odebral duplicitní účty, zaznamená do protokolu událostí systému událost Directory-Services-SAM s ID 16986.
  • Zvyšuje výchozí počet položek ve vyhledávací mezipaměti místního úřadu zabezpečení (LSA), aby se zlepšil výkon vyhledávání ve scénářích s vysokým objemem vyhledávání.
  • Řeší problém, který by mohl způsobit selhání ověření přenosu s chybou "Hodnota HRESULT E_FAIL byla vrácena z volání součásti modelu COM". K tomuto problému dochází, když jako zdroje používáte Windows Server 2008, Windows Server 2008 R2 nebo Windows Server 2012.
  • Řeší problém, který způsobuje zablokování, když jsou povolené offline Files. V důsledku toho CscEnpDereferenceEntryInternal drží nadřazené a podřízené zámky.

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Aktualizace Public Preview (KB5005104) z 26. srpna 2021 pro Azure Stack HCI verze 21H2 Public Preview je doručována z níže uvedených kanálů vydávání. Pokud ho chcete nainstalovat do clusteru Azure Stack HCI, přečtěte si téma Aktualizace clusterů Azure Stack HCI.

Instalace této aktualizace

Tato aktualizace je doručována z níže uvedených kanálů vydávání.  

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace.
služba Windows Update pro firmy Ne Žádné Tyto změny budou zahrnuty v příští aktualizaci zabezpečení pro tento kanál.
Katalog služby Microsoft Update Ne Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ne Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5005104.