8. listopadu 2022 – KB5019966 (build operačního systému 17763.3650) – PLATNOST VYPRŠELA

Platí pro
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Poznámka

  • OZNÁMENÍ O VYPRŠENÍ PLATNOSTI
  • DŮLEŽITÉ - Od 31. března 2026 už tato aktualizace není dostupná v Katalogu služby Microsoft Update ani v jiných kanálech vydávání. Doporučujeme, abyste si zařízení aktualizovali na nejnovější verzi Windows.

Poznámka

10/11/22
PŘIPOMENUTÍ Od 20. září 2022 nejsou pro edice LTSC 2019 a Windows Server 2019 dostupné žádné volitelné verze Preview netýkající se zabezpečení. U edic LTSC 2019 a systému Windows Server 2019 budou pokračovat pouze kumulativní měsíční aktualizace zabezpečení (označované jako vydání B nebo aktualizace v úterý).

Poznámka

11/17/20
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 1809 najdete na stránce s historií aktualizací.

Zvýraznění

  • Zastaví začátek letního času v Jordánsku na konci října 2022. Časové pásmo Jordánsko se trvale posune na časové pásmo UTC + 3.
  • Řeší problém, který se týká písma tří čínských znaků. Pokud tyto znaky naformátujete jako tučné, nebude mít správně šířku.
  • Řeší problémy se zabezpečením vašeho operačního systému Windows.

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení. Při instalaci této aktualizace KB:

  • Novinka! Díky tomu je Microsoft kompatibilní s US Government (USG) verze 6 revize 1 (USGv6-r1).

  • Řeší problém, který má vliv na posílení zabezpečení ověřování modelu DCOM (Distributed Component Object Model). Automaticky zvyšuje úroveň ověřování u všech neanonymních žádostí o aktivaci od klientů DCOM do RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. K tomu dochází, pokud je úroveň ověřování nižší než Integrita paketů.

  • Řeší problém s DCOM, který ovlivňuje službu vzdáleného volání procedur (rpcss.exe). Zvyšuje úroveň ověřování na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY místo RPC_C_AUTHN_LEVEL_CONNECT, pokud je zadaná RPC_C_AUTHN_LEVEL_NONE.

  • Zastaví začátek letního času v Jordánsku na konci října 2022. Časové pásmo Jordánsko se trvale posune na časové pásmo UTC + 3.

  • Řeší problém, který se týká konektoru proxy aplikací Microsoft Azure Active Directory (AAD). Nemůže načíst lístek protokolu Kerberos jménem uživatele. Zobrazí se chybová zpráva "Zadaný popisovač je neplatný (0x80090301).

  • Řeší problém, který se týká písma tří čínských znaků. Pokud tyto znaky naformátujete jako tučné, nebude mít správně šířku.

  • Aktualizuje seznam blokovaných ovladačů zranitelných jádrem Windows, který je v souboru DriverSiPolicy.p7b. Tato aktualizace také zajišťuje, že seznam blokovaných je stejný ve všech systémech Windows 10 i Windows 11. Další informace najdete v tématu KB5020779.

  • Řeší problém, který ovlivňuje pořadí fokusu. K tomuto problému dochází, když klávesou Tab přejdete z pole pro heslo na stránce přihlašovacích údajů.

  • Řeší problém, který ovlivňuje proces vytváření vztahu důvěryhodnosti doménové struktury. Přípony názvů DNS (Domain Name System) se nepodaří přidat do atributů důvěryhodných informací. K tomu dochází po instalaci aktualizace z 11. ledna 2022 nebo novějších.

  • Řeší podmínku časování ve Vzdálené ploše. Způsobí, že zařízení přestane během licenčního procesu fungovat.

  • Řeší problém, který ovlivňuje Správce serveru. Může resetovat nesprávný disk, pokud má několik disků stejné UniqueId. Další informace najdete v tématu KB5018898.

  • Řeší problém, který způsobuje, že přestane fungovat služba HNS (Host Networking Service). To vede k přerušení provozu. V systému Windows Server 2019 je tato změna ve výchozím nastavení zakázaná. Zapnutí vyžaduje klíč registru. Tento klíč si můžete vyžádat od Microsoftu prostřednictvím svého zástupce TAM (Technical Account Manager). V systému Windows Server 2022 je tato změna ve výchozím nastavení povolená. Po aktualizaci systému není vyžadována žádná další akce.

  • Řeší problém, ke kterému může dojít, když povolíte odstranění duplicit. Tento problém může zablokovat situaci.

  • Řeší chyby zabezpečení v protokolech Kerberos a Netlogon, jak je popsáno v CVE-2022-38023, CVE-2022-37966 a CVE-2022-37967. Pokyny k nasazení najdete v následujících článcích:

    • KB5020805: Jak spravovat změny protokolu Kerberos související s chybou zabezpečení CVE-2022-37967
    • KB5021130: Jak spravovat změny protokolu Netlogon související s CVE-2022-38023
    • KB5021131: Jak spravovat změny protokolu Kerberos související s chybou zabezpečení CVE-2022-37966

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení z listopadu 2022.

Aktualizace sady služeb pro Windows 10 – 17763.3641

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci
Příznak Alternativní řešení
Po instalaci KB5001342nebo novější se nemusí podařit spustit Clusterovou službu, protože nebyl nalezen síťový ovladač clusteru. K tomuto problému dochází z důvodu aktualizace ovladačů třídy PnP používaných touto službou. Asi po 20 minutách by mělo být možné zařízení restartovat a nemělo by k tomuto problému docházet.
Další informace o konkrétních chybách, příčinách a řešeních tohoto problému najdete v KB5003571.
Po instalaci aktualizací vydaných 8. listopadu 2022 nebo novějších na Windows Server s rolí řadič domény můžete mít problémy s ověřováním protokolem Kerberos. Tento problém může mít vliv na jakékoli ověřování protokolem Kerberos ve vašem prostředí. Některé scénáře, které mohou být ovlivněny: Pokud dojde k tomuto problému, může se v části Systém v protokolu událostí na řadiči domény zobrazit událost Microsoft-Windows-Kerberos-Key-Distribution-Center s ID události 14 s následujícím textem. Poznámka: Ovlivněné události budou mít popis chybějící klíč má ID 1:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Poznámka Tento problém není očekávanou součástí posílení zabezpečení pro Netlogon a Kerberos počínaje aktualizací zabezpečení z listopadu 2022. I po vyřešení tohoto problému budete muset postupovat podle pokynů v těchto článcích. Zařízení s Windows, která používají doma spotřebitelé nebo zařízení, která nejsou součástí místní domény, se tento problém netýká. Na prostředí Azure Active Directory, která nejsou hybridní a nemají žádné místní servery služba Active Directory, to nemá vliv.
Tento problém byl vyřešen v aktualizacích pro vzdálenou správu vydaných 17. listopadu 2022 pro instalaci na všechny řadiče domény ve vašem prostředí. Pokud chcete tento problém vyřešit, nemusíte instalovat žádné aktualizace ani provádět žádné změny na jiných serverech nebo klientských zařízeních ve vašem prostředí. Pokud jste pro tento problém použili nějaké alternativní řešení nebo zmírnění rizik, už je nepotřebujete a doporučujeme je odebrat. Pokud chcete získat samostatný balíček těchto vzdálených aktualizací, vyhledejte příslušné číslo KB v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. Poznámka Níže uvedené aktualizace nejsou dostupné z služba služba Windows Update a neinstalují se automaticky. Kumulativní aktualizace: Poznámka Před instalací těchto kumulativních aktualizací nemusíte instalovat žádnou předchozí aktualizaci. Pokud jste už nainstalovali aktualizace vydané 8. května 2022, před instalací dalších aktualizací, včetně těch výše uvedených, nemusíte odinstalovat aktualizace, kterých se to týká. Samostatné Aktualizace:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Tato aktualizace ještě není k dispozici. Další informace najdete tady v nadcházejícím týdnu.
  • Windows Server 2008 SP2: KB5021657
Poznámka Pokud pro tyto verze systému Windows Server používáte pouze aktualizace zabezpečení, stačí tyto samostatné aktualizace nainstalovat pouze z listopadu 2022. Pokud provádíte pouze aktualizace zabezpečení, nejsou kumulativní a budete také muset nainstalovat všechny předchozí aktualizace zabezpečení, aby byly plně aktuální. Měsíční souhrnné aktualizace jsou kumulativní a zahrnují aktualizace zabezpečení a všechny aktualizace pro zvýšení kvality. Pokud používáte měsíční souhrnné aktualizace, budete muset k vyřešení tohoto problému nainstalovat samostatné aktualizace uvedené výše a nainstalovat měsíční souhrnné aktualizace vydané 8. listopadu 2022, abyste mohli dostávat aktualizace pro zvýšení kvality pro listopad 2022. Pokud jste už nainstalovali aktualizace vydané 8. května 2022, před instalací dalších aktualizací, včetně těch výše uvedených, nemusíte odinstalovat aktualizace, kterých se to týká.
Po instalaci této nebo novější aktualizace se může stát, že se po dočasné ztrátě připojení k síti nebo přechodu mezi Wi-Fi sítěmi nebo přístupovými body nebudete moct znovu připojit ke službě Direct Access . Poznámka Tento problém by neměl mít vliv na jiná řešení vzdáleného přístupu, jako je síť VPN (někdy označovaná jako server vzdáleného přístupu nebo RAS) a síť VPN typu Always On (AOVPN). Zařízení s Windows používaná doma spotřebiteli nebo zařízení v organizacích, která nepoužívají Direct Access ke vzdálenému přístupu k síťovým prostředkům organizace, nebudou ovlivněna. Tento problém je vyřešený v aktualizaci KB5021237.
Po instalaci této nebo novější aktualizace na řadiče domény může docházet k nevracení paměti s služba LSASS (Local Security Authority Subsystem Service) (LSASS.exe). V závislosti na úloze řadičů domény a době od posledního restartování serveru může služba LSASS průběžně zvyšovat využití paměti s dobou provozu serveru. Server může přestat reagovat nebo se automaticky restartuje. Poznámka Tento problém může mít vliv na vzdálené aktualizace řadičů domény vydané 17. listopadu 2022 a 18. listopadu 2022. Tento problém je vyřešený v aktualizaci KB5021237.
Po instalaci této aktualizace se aplikace, které používají připojení ODBC využívající ovladač Microsoft ODBC SQL Server Driver (sqlsrv32.dll) pro přístup k databázím, nemusí připojit. Aplikace nebo SQL Server můžou obdržet chybu, například "V systému EMS došlo k problému" obsahující: "Zpráva: [Microsoft][ODBC SQL Server Driver] Chyba protokolu v TDS Stream" nebo "Zpráva: [Microsoft][ODBC SQL Server Driver]Z SQL Server byl přijat neznámý token".Poznámka pro vývojáře Aplikacím dotčeným tímto problémem se nemusí podařit načíst data, například při použití funkce SQLFetch. K tomuto problému může dojít při volání funkce SQLBindCol před příkazem SQLFetch nebo při volání funkce SQLGetData po příkazu SQLFetch a když je pro argument BufferLength pro pevné datové typy větší než 4 bajty (například SQL_C_FLOAT) zadána hodnota 0 (nula). Pokud si nejste jisti, zda používáte některé ovlivněné aplikace, otevřete všechny aplikace, které používají databázi, a poté otevřete Příkazový řádek (vyberte Start , zadejte příkazový řádek a vyberte ho) a zadejte následující příkaz:

tasklist /m sqlsrv32.dll
Tento problém je vyřešený v aktualizaci KB5022286.

Jak získat tuto aktualizaci

OZNÁMENÍ O VYPRŠENÍ PLATNOSTI

DŮLEŽITÉ - Od 31. března 2026 už tato aktualizace není dostupná v Katalogu služby Microsoft Update ani v jiných kanálech vydávání. Doporučujeme, abyste si zařízení aktualizovali na nejnovější verzi Windows.