11. června 2019 – KB4503267 (build operačního systému 14393.3025)

Platí pro
Windows 10, version 1607, all editions Windows Server 2016, all editions

Poznámka

Připomenutí: Dodatečné poskytování služeb pro edice Windows 10 Enterprise, Education a IoT Enterprise skončí 9. dubna 2019 a po tomto datu nebude prodlužováno. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi systému Windows 10.

Poznámka

Připomenutí: 12. března a 9. dubna budou vydány poslední dvě rozdílové aktualizace pro Windows 10 verze 1607. Pro zákazníky s produkty s dlouhodobou údržbou LTSB (Long-Term Servicing Branch) budou aktualizace zabezpečení a aktualizace pro zvýšení kvality i nadále k dispozici prostřednictvím balíčků expresních a úplných kumulativních aktualizací. Další informace o této změně najdete v našem blogu.

Poznámka

  • 10. dubna 2018 bylo ukončeno poskytování služeb u systému Windows 10 verze 1607. Zařízení s edicemi Windows 10 Home nebo Pro už nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality, které obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi systému Windows 10.
  • DŮLEŽITÉ: Edice Windows 10 Enterprise a Windows 10 Education obdrží dodatečné poskytování služeb zdarma do 9. dubna 2019. Zařízení v kanálech dlouhodobé údržby (LTSC) budou nadále dostávat aktualizace až do října 2026, jak je uvedeno na stránce zásad životního cyklu. Zařízení se systémem Windows 10 Anniversary Update (verze 1607), která používají čipovou sadu Intel Clovertrail, budou nadále dostávat aktualizace až do ledna 2023, jak je uvedeno v blogu komunity Microsoft.

Poznámka

Edice Windows Server 2016 Standard s možností instalace Nano Server a možnost instalace Nano Server v edici Windows Server 2016 Datacenter dosáhly konce poskytování služeb 9. října 2018. Tyto edice už nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality, které obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi systému Windows 10.

Poznámka

Systém Windows 10 Mobile verze 1607 dosáhl konce údržby 8. října 2018. Zařízení s Windows 10 Mobile a Windows 10 Mobile Enterprise už nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality, které obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi systému Windows 10.

Vylepšení a opravy

Tato aktualizace obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Řeší problém, který může způsobovat selhání ověřování při používání Windows Hello pro firmy v systému Windows Server 2016 s nainstalovanou možností jádra serveru.
  • Řeší chybu zabezpečení tím, že záměrně zabraňuje připojením mezi Windows a zařízeními Bluetooth, která nejsou bezpečná a používají velmi známé klíče k šifrování připojení, a to včetně bezpečnostních modulů fob. Pokud událost 22 BTHUSB v Prohlížeči událostí uvádí „Zařízení Bluetooth se pokusilo navázat připojení za účelem ladění...”, pak se vašeho systému tento problém týká. Obraťte se na výrobce zařízení Bluetooth a zjistěte, jestli existuje aktualizace zařízení. Další informace najdete v článcích CVE-2019-2102 a KB4507623.
  • Řeší problém, který může bránit prostředí PXE (Preboot Execution Environment) ve spuštění zařízení ze serveru Služby pro nasazení systému Windows (WDS) s nakonfigurovaným používáním Proměnlivého rozšíření okna. To může způsobit předčasné ukončení připojení k serveru Služby pro nasazení systému Windows (WDS) v průběhu stahování bitové kopie. Tento problém se netýká klientů nebo zařízení, která nepoužívají Proměnlivé rozšíření okna.
  • Řeší problém, který může zabránit otevření aplikace Internet Explorer 11, pokud není nastavený Výchozí poskytovatel vyhledávání nebo je nesprávně zadaný.
  • Aktualizace zabezpečení pro Microsoft Edge, skriptovací stroj Microsoft, Internet Explorer, platformu a prostředí aplikací pro Windows, Windows Input a Windows Composition, Windows Media, prostředí Windows, Windows Server, ověřování Windows, síťové funkce systémů Windows Datacenter, úložiště a systémy souborů Windows, virtualizaci Windows, Internetovou informační službu a databázový stroj Microsoft JET.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.

Další informace o vyřešených chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení.

Poznámka

  • Vylepšení služby služba Windows Update
  • Společnost Microsoft vydala přímou aktualizaci klienta služby služba Windows Update ke zlepšení spolehlivosti. Všem zařízením s Windows 10 s nakonfigurovaným automatickým přijímáním aktualizací ze služby služba Windows Update, včetně edicí Enterprise a Pro, bude nabídnuta nejnovější aktualizace funkcí systému Windows 10 na základě kompatibility zařízení a zásad služby služba Windows Update pro firmy pro odkládání aktualizací. Netýká se to edic s dlouhodobou údržbou.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
U hostitelů spravovaných nástrojem SCVMM (System Center Virtual Machine Manager) nemůže nástroj SCVMM po instalaci této aktualizace vytvořit výčet logických přepínačů nasazených na hostiteli a spravovat je.
Pokud se navíc nebudete řídit osvědčenými postupy, může na těchto hostitelích dojít k chybě Stop v souboru vfpext.sys.
Tento problém řeší aktualizace KB4507459.
Po instalaci aktualizace KB4467684 se nemusí spustit clusterová služba a může se zobrazit chyba 2245 (NERR_PasswordTooShort) v případě, že jsou zásady skupiny „Minimální délka hesla” nakonfigurované na více než 14 znaků. Nastavte výchozí zásadu domény „Minimální délka hesla“ na 14 nebo méně znaků.
Společnost Microsoft pracuje na řešení a poskytne aktualizaci v některém z nadcházejících vydání.
Určité operace, jako je rename (přejmenování), prováděné u souborů nebo složek, které jsou na sdíleném svazku clusteru, můžou selhat s chybou STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5). K tomu dochází při provádění operace na uzlu vlastníka sdíleného svazku clusteru z procesu, který nemá oprávnění správce. Udělejte jednu z těchto věcí:

  • Operaci proveďte z procesu, který má oprávnění správce.
  • Operaci proveďte z uzlu, který nemá vlastnictví sdíleného svazku clusteru.
Společnost Microsoft pracuje na řešení a poskytne aktualizaci v některém z nadcházejících vydání.
Po instalaci této aktualizace a restartování můžou některá zařízení s povoleným Hyper-V přejít do režimu obnovení nástroje BitLocker a obdržet chybu „0xC0210000”. Tento problém řeší aktualizace KB4507460.
Po instalaci této aktualizace na server se nemusí podařit spustit některé aplikace podle očekávání na klientech služby Služby Active Directory Federation (AD FS) 2016 (AD FS 2016). Aplikace, které můžou vykazovat toto chování, používají IFRAME během neinteraktivních žádostí o ověření a obdrží hlavičku X-Frame Options nastavenou na DENY. Tento problém řeší aktualizace KB4507459.
Při pokusu o rozbalení, zobrazení nebo vytvoření vlastních zobrazení v Prohlížeč událostí se může zobrazit chyba "Došlo k chybě modulu snap-in. Modul snap-in bude uvolněn z paměti" a aplikace může přestat reagovat nebo se může zavřít. Stejná chyba se vám může zobrazit také při použití příkazu Filtrovat aktuální protokol v nabídce Akce s předdefinovanými zobrazeními nebo protokoly. Integrovaná zobrazení a další funkce Prohlížeče událostí by měly fungovat podle očekávání. Tento problém řeší aktualizace KB4503294.
Po instalaci této aktualizace můžou mít zařízení problémy s připojením k některým zařízením v síti SAN (Storage Area Network) pomocí rozhraní iSCSI (Internet Small Computer System Interface). Může se vám také zobrazit chyba v části Systémový protokol v Prohlížeči událostí s ID události 43 z iScsiPrt a popisem "Cíl neodpověděl včas na požadavek na přihlášení." Tento problém řeší aktualizace KB4509475.
Po instalaci této aktualizace na server Služby pro nasazení systému Windows (WDS) se zařízení, která se spouští pomocí bitových kopií prostředí PXE (Preboot Execution Environment) ze Služby pro nasazení systému Windows (WDS) nebo nástroje System Center Configuration Manager (SCCM), nemusí spustit a může u nich dojít k chybě „Stav: 0xc0000001, Informace: Požadované zařízení nelze připojit nebo není dostupné.” Tento problém řeší aktualizace KB4512495.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Další informace najdete v článku o servisních aktualizacích SSU.

Pokud používáte služba služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4503537) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.

Instalace této aktualizace

Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4503267.