Poznámka
DŮLEŽITÉ Od července 2020 obnovíme vydávání verzí nesouvisejících se zabezpečením pro systém Windows 10 a Windows Server verze 1809 a novější. Kumulativní měsíční aktualizace zabezpečení (označované také jako vydání "B" nebo vydání úterní aktualizace) se nemění. Další informace najdete v blogovém příspěvku Obnovení volitelných měsíčních aktualizací netýkajících se zabezpečení u systémů Windows 10 a Windows Server.
Poznámka
DŮLEŽITÉ Od července 2020 budou všechny Aktualizace Windows zakazovat funkci RemoteFX vGPU z důvodu chyby zabezpečení. Další informace o této chybě zabezpečení najdete v článcíchCVE-2020-1036 a KB4570006. Po instalaci této aktualizace se pokusy o spuštění virtuálních počítačů s povolenou funkcí RemoteFX vGPU nezdaří a zobrazí se například následující zprávy:
Virtuální počítač nelze spustit, protože všechny grafické procesory podporující RemoteFX jsou ve Správci technologie Hyper-V zakázány.
"Virtuální počítač nelze spustit, protože server nemá dostatek prostředků GPU."
Pokud RemoteFX vGPU znovu povolíte , zobrazí se zpráva podobná následující:
"Již nepodporujeme videoadaptér RemoteFX 3D. Pokud tento adaptér stále používáte, můžete být ohroženi bezpečnostními riziky. Další informace (https://go.microsoft.com/fwlink/?linkid=2131976)"
Poznámka
DŮLEŽITÉ Vyhodnocujeme situaci v oblasti veřejného zdraví a uvědomujeme si, jaký dopad má tato situace na mnoho našich zákazníků. Chceme zákazníkům pomoci s náročnými úkoly, které před nimi stojí, a proto odsuneme naplánované datum ukončení poskytování služeb pro edice Home, Pro, Pro Education, Pro for Workstations a IoT Core systému Windows 10 verze 1809 až na 10. listopadu 2020. To znamená, že zařízení budou dostávat měsíční aktualizace zabezpečení jenom od května do listopadu. Poslední aktualizace zabezpečení pro tyto edice systému Windows 10 verze 1809 bude vydána 10. listopadu 2020 (místo 12. května 2020).
Poznámka
Další informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, najdete v tomto článku.
Zvýraznění
- Přidává do Internet Exploreru 11 oznámení, které informuje uživatele o ukončení podpory Adobe Flash v prosinci 2020. Další informace najdete v tématu KB4581051.
- Aktualizace problému, aby se snížila pravděpodobnost chybějících písem.
- Aktualizace pro problém, který způsobuje neočekávané zavírání aplikací, když uživatel po změně rozložení kláves zadá východoasijské znaky.
- Aktualizace pro problém, který způsobuje neočekávané zavírání aplikací systém Microsoft Office při použití editoru IME pro korejštinu.
- Aktualizace pro problém u některých zařízení s duálním grafickým procesorem (GPU), který brání připojení k přijímači Miracast.
Vylepšení a opravy
Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Přidává do Internet Exploreru 11 oznámení, které informuje uživatele o ukončení podpory Adobe Flash v prosinci 2020. Další informace najdete v tématu KB4581051.
- Řeší problém s používáním předvoleb pro Zásady skupiny ke konfiguraci domovské stránky v Internet Exploreru.
- Řeší problém s režimem IE v aplikaci Microsoft Edge, ke kterému dochází, když povolíte konfiguraci rozšířené detekce zablokování pro režim Internet Exploreru v aplikaci Microsoft Edge.
- Řeší problém, který může generovat chybu "0x80704006. Hmmmm... se k této stránce nedostanete", když používáte starší verzi Microsoft Edge. K tomuto problému dochází při pokusu o přístup na weby na nestandardních portech. Tento problém může způsobovat jakýkoli web, který používá port uvedený ve specifikaci Fetch Standard v části Chybné porty nebo blokování portů.
- Řeší problém, kdy se během relace protokolu RDP (Vzdálená plocha Protocol) po dobu 5 minut nebo déle nic nezobrazuje na obrazovce.
- Řeší problém, který v určitých scénářích způsobí, že aplikace přestanou fungovat, pokud jsou vytvořené pomocí jazyka VBA (jazyk Visual Basic for Application). Jedná se o chybu "Třída není zaregistrovaná".
- Řeší problém, při kterém se může zobrazit prázdná černá obrazovka, když se zařízení připojuje k počítači se službou Windows Virtual Desktop (WVD).
- Řeší problém, který způsobuje, že Cortana přestane fungovat na zařízeních s více uživateli, když nainstalujete, odinstalujete a znovu nainstalujete stejnou aktualizaci.
- Řeší problém, který způsobuje chybu Stop, když se nezdaří inicializace grafického adaptéru.
- Řeší problém, který snižuje pravděpodobnost chybějících písem.
- Řeší problém, při kterém se na okamžik zobrazí černá obrazovka, když některá aplikace zavolá rozhraní API pro miniatury Správce oken plochy (DWM).
- Řeší problém, při kterém není rozpoznán první znak východoasijského jazyka zadaný do datové mřížky knihovny MFC (Microsoft Foundation Class Library).
- Řeší problém, který za určitých okolností způsobuje neočekávané zavření aplikace Průzkumník souborů při použití rozšíření prostředí pásu karet.
- Řeší problém, kdy se při přidání součásti zobrazí zpráva "Žádné součásti k instalaci", i když zadáte přihlašovací údaje správce.
- Poskytuje možnost nastavit Zásady skupiny, které při přihlášení zobrazí pouze doménu a uživatelské jméno.
- Řeší problém, který ovlivňuje výchozí přidružení aplikací během určitých scénářů upgradu. To může způsobit, že se při prvním přihlášení po upgradu zobrazí řada informačních zpráv.
- Řeší problém, který způsobuje neočekávané zavírání aplikací, když uživatel po změně rozložení kláves zadá východoasijské znaky.
- Aktualizace informací o časovém pásmu pro Fidži v roce 2021.
- Řeší problém, který ovlivňuje schopnost správce System Center Operations Manager (SCOM) společnosti Microsoft monitorovat úlohy zákazníka.
- Řeší problém s výkonem, ke kterému dochází, když PowerShell načte registr, aby zkontroloval, jestli je v něm klíč registru ScriptBlockLogging.
- Řeší problém s vytvářením sestav HTML pomocí tracerpt.
- Řeší problém, který za určitých okolností způsobuje narušení přístupu v lsass.exe , když je proces spuštěn pomocí příkazu runas .
- Řeší problém, který brání přenosu obsahu v HKLM\Software\Cryptography během aktualizací funkcí Windows.
- Řeší problém, který brání povolení nástroje BitLocker po instalaci funkce kompatibility aplikací jádra serveru na vyžádání (FOD).
- Řeší problém, který může vytvořit duplicitní objekty adresáře cizího zaregistrovaného objektu zabezpečení pro ověřené a interaktivní uživatele v oddílu domény. V důsledku toho mají původní objekty adresáře ke svým názvům přidáno "CNF" a jsou zkomolené. K tomuto problému dochází při zvýšení úrovně nového řadiče domény pomocí příznaku CriticalReplicationOnly .
- Řešení problému, který brání vlastnosti NCryptGetProperty(), aby vrátila správnou hodnotu pbOutput, když je vlastnost pszProperty nastavena na hodnotu Algorithm Group a používáte zařízení s čipem TPM (Trusted Platform Module) 1.2.
- Řeší problém, při kterém Řízení aplikací v programu Windows Defender vynucuje pravidla pro názvy rodin balíčků, která by měla být pouze auditovaná.
- Řeší problém, kdy služba WinHTTP AutoProxy nedodržuje hodnotu nastavenou pro maximální dobu TTL (Time to Live) v souboru automatické konfigurace proxy serveru (PAC). Tím se zabrání dynamické aktualizaci souboru v mezipaměti.
- Řeší problém, který může přesměrovat provoz služby SLB (Software Load Balance) na jiného hostitele, když tento provoz prochází přes multiplexer. To způsobí selhání připojení k aplikaci.
- Přidává nové funkce do příkazu robocopy .
- Přidává ověřování pomocí certifikátu SSL (Secure Sockets Layer) přes protokol HTTP/2.
- Řeší problém, který brání tomu, aby se síť VPN typu Always On (AOVPN) automaticky znovu připojovala při obnovení z režimu spánku nebo hibernace.
- Řeší problém, který způsobuje neočekávané zavírání aplikací systém Microsoft Office při použití editoru IME pro korejštinu.
- Přidá token zařízení Azure Active Directory (AAD), který se odesílá do služba služba Windows Update (WU) jako součást každé kontroly WU. Služba Windows Update může tento token použít k dotazování se na členství ve skupinách, které mají ID zařízení AAD.
- Řeší problém, při kterém se v určitých scénářích nezapisují do protokolu události 5136 pro změny členství ve skupinách. K tomu dochází při použití ovládacího prvku Permissive Modify; Tento ovládací prvek používají například moduly PowerShellu služba Active Directory (AD).
- Řeší problém, který způsobuje zablokování, když jsou povolené offline Files. V důsledku toho CscEnpDereferenceEntryInternal drží nadřazené a podřízené zámky.
- Řeší problém, který způsobuje selhání úloh odstranění duplicit se 0x50 chyby Stop při volání HsmpRecallFreeCachedExtents().
- Odebere volání protokolu HTTP do www.microsoft.com , které klient Vzdálené plochy (mstsc.exe) provádí při odhlášení při použití Brány vzdálené plochy.
- Řeší problém s vyhodnocením stavu kompatibility ekosystému Windows, aby byla zajištěna kompatibilita aplikací a zařízení u všech aktualizací systému Windows.
- Řeší problém s nastavením Zásady skupiny "Omezit delegování pověření na vzdálené servery" s režimem "Omezit delegování přihlašovacích údajů" u klienta protokolu RDP. V důsledku toho se služba Terminálový server pokusí nejprve použít režim Vyžadovat vzdálenou ochranu Credential Guard a možnost Vyžadovat službu Správa s omezením použije pouze v případě, že server možnost Vyžadovat ochranu Remote Credential Guard nepodporuje.
- Řeší problém u některých zařízení s duální grafikou (GPU), který brání připojení k přijímači Miracast.
Mění chování BitLockeru tím, že zabraňuje jeho použití v systémech souborů, které jsou na aktivní jednotce hlavního spouštěcího záznamu (MBR). Při pokusu o použití nástroje BitLocker na aktivních jednotkách MBR se může zobrazit následující:
- CHYBA: Svazek X: nástroj BitLocker nemohl otevřít. Důvodem může být to, že svazek neexistuje nebo že se nejedná o platný svazek nástroje BitLocker."
- "Jednotku nelze zašifrovat, protože obsahuje informace o spuštění systému......"
V místní nabídce v aplikaci Průzkumník souborů navíc bude chybět příkaz pro šifrování nástrojem BitLocker.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.
Poznámka
- Vylepšení služby služba Windows Update
- Společnost Microsoft vydala přímou aktualizaci klienta služby služba Windows Update ke zlepšení spolehlivosti. Všem zařízením s Windows 10 s nakonfigurovaným automatickým přijímáním aktualizací ze služby služba Windows Update, včetně edicí Enterprise a Pro, bude nabídnuta nejnovější aktualizace funkcí systému Windows 10 na základě kompatibility zařízení a zásad služby služba Windows Update pro firmy pro odkládání aktualizací. Netýká se to edic s dlouhodobou údržbou.
Známé problémy v této aktualizaci
| Příznak | Alternativní řešení |
|---|---|
| Po instalaci aktualizace KB4493509 se na zařízeních s určitými asijskými jazykovými sadami může zobrazit chyba „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. | Tento problém řeší aktualizace vydané 11. června 2019 a novější. Doporučujeme, abyste si nainstalovali nejnovější aktualizace zabezpečení pro vaše zařízení. Zákazníci, kteří instalují Windows Server 2019 pomocí médií, by si měli před instalací jazykové sady nebo jiných volitelných součástí nainstalovat nejnovější servisní aktualizaci SSU. Pokud používáte Volume Licensing Service Center (VLSC), získejte nejnovější dostupné médium pro Windows Server 2019. Správné pořadí instalace je následující:
Alternativní řešení:
|
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Servisní aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Pokud používáte služba služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4570332) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update nebo Microsoft Update | Ano | Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ne | Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update. |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4577069.
Poznámka: Některé soubory mají ve sloupci „File version“ (Verze souboru) v tomto souboru CSV chybně údaj „Not applicable“ (Nepoužívá se). To může vést k falešně pozitivním nebo falešně negativním výsledkům při ověřování buildu pomocí některých kontrolních detekčních nástrojů jiných výrobců.