10. května 2022 – KB5013943 (build operačního systému 22000.675)

Platí pro
Windows 11

Poznámka

Abychom mohli zlepšit informace uváděné na stránkách s historií a v souvisejících článcích KB a zajistit, aby byly pro naše zákazníky užitečnější, vytvořili jsme anonymní průzkum, abyste mohli sdílet své komentáře a zpětnou vazbu.

Poznámka

Další informace o tipech pro tento měsíc najdete tady:

Použití generátoru hesel k vytvoření bezpečnějších hesel v Microsoft Edge

Organizujte své nápady s kolekcemi v prohlížeči Microsoft Edge

Zvýraznění

  • Řeší problémy se zabezpečením v operačním systému Windows.

Vylepšení

Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5012643 (vydané 25. dubna 2022), a řeší také následující problémy:

  • Řeší známý problém, který může způsobit blikání obrazovky, když spustíte zařízení v Nouzovém režimu. Součásti, které jsou závislé na explorer.exe, jako je Průzkumník souborů, nabídka Start a hlavní panel, můžou být ovlivněné a vypadat nestabilně.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizace zabezpečení z května 2022.

Aktualizace sady služeb pro Windows 11 – 22000.652

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Platí pro Příznak Alternativní řešení
Správci IT Po instalaci aktualizací Windows vydaných 11. ledna 2022 nebo novějších verzí Windows na ovlivněnou verzi Windows se může stát, že disky pro obnovení (CD nebo DVD) vytvořené pomocí aplikace Zálohování a obnovení (Windows 7) v Ovládací panely nepůjde spustit. Disky pro obnovení vytvořené pomocí aplikace Zálohování a obnovení (Windows 7) na zařízeních s nainstalovanými aktualizacemi vydanými před 11. lednem 2022 nejsou tímto problémem ovlivněny a měly by se spustit podle očekávání. Poznámka O žádných záložních nebo obnovovacích aplikacích třetích stran není v současné době známo, že jsou tímto problémem ovlivněny Tento problém je řešen v KB5014019.
Správci IT Po instalaci této aktualizace může docházet k problémům s některými aplikacemi rozhraní .NET Framework 3.5 nebo se nemusí podařit otevřít. Dotčené aplikace používají určité volitelné součásti v rozhraní .NET Framework 3.5, jako jsou součásti WCF (Windows Communication Foundation) a Windows Workflow (WWF). Tento problém by měl být automaticky vyřešen pomocí poradce při potížích na postižených nespravovaných zařízeních. Pokud je vaše zařízení spravováno oddělením IT nebo používá nástroje pro podnikovou správu, může se stát, že se vám poradce při potížích nezobrazí automaticky a k vyřešení problému budete potřebovat následující alternativní řešení. Další informace o tomto poradci při potížích najdete v tématu služba služba Windows Update Poradce při potížích pro opravu součástí rozhraní .NET Framework.
Pokud se Poradce při potížích automaticky nezobrazí, můžete tento problém zmírnit opětovným povolením rozhraní .NET Framework 3.5 a Windows Communication Foundation ve Windows Features. Pokyny naleznete v tématu Povolení rozhraní .NET Framework 3.5 v Ovládací panely. Pokročilí uživatelé nebo správci IT to můžou udělat programově pomocí příkazového řádku se zvýšenými oprávněními (spustit jako správce) a spuštěním následujících příkazů:
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Všichni uživatelé Po instalaci této aktualizace může u zařízení se systémem Windows, která používají určité grafické procesory, dojít k neočekávanému ukončení aplikací nebo k občasným problémům, které ovlivňují některé aplikace využívající Direct3D 9. Chyba se může objevit také v protokolu událostí v části Protokoly/Aplikace systému Windows a chybný modul je d3d9on12.dll a kód výjimky je 0xc0000094. Tento problém je řešen v KB5014019. Pokud vám nejde nainstalovat KB5014019, přečtěte si následující pokyny. Problém je vyřešený pomocí technologie KIR (Known Issue Rollback). Upozorňujeme, že může trvat až 24 hodin, než se KIR automaticky rozšíří na spotřebitelská zařízení a nespravovaná firemní zařízení. Restartování zařízení s Windows může přispět k rychlejšímu použití KIR v zařízení. U zařízení spravovaných podnikem, která mají nainstalovanou dotčenou aktualizaci a která se setkala s tímto problémem, se to dá vyřešit instalací a konfigurací níže uvedených speciálních zásad skupiny. Informace o nasazení a konfiguraci těchto speciálních zásad skupiny naleznete v tématuPoužití Zásady skupiny k nasazení funkce Vrácení zpět známéhoproblému.Stažení Zásady skupiny s Zásady skupiny název: Důležité Pokud chcete tento problém vyřešit, je nutné nainstalovat a nakonfigurovat Zásady skupiny. Přečtěte si prosím článek o použití Zásady skupiny k nasazení funkce Known Issue Rollback.
Správci IT Aktualizováno 27. května 2022Po instalaci aktualizací vydaných 10. května 2022 na řadičích domény se může na serveru nebo klientovi zobrazit selhání ověřování certifikátů počítače pro služby, jako je server NPS (Network Policy Server),služba Směrování a vzdálený přístup (RRAS),Radius, protokol EAP (Extensible Authentication Protocol) a protokol PEAP (Protected Extensible Authentication Protocol). Byl nalezen problém související s tím, jak řadič domény spravuje mapování certifikátů na účty počítačů. Poznámka Instalace aktualizací vydaných 10. května 2022 na klientských zařízeních s Windows a Windows Serverech, které nejsou řadičem domény, tento problém nezpůsobí. Tento problém se týká pouze aktualizací z 10. května 2022 nainstalovaných na serverech používaných jako řadiče domény. Aktualizováno 27. května 2022

Upřednostňovaným zmírněním tohoto problému je ruční mapování certifikátů na účet počítače ve službě služba Active Directory. Pokyny naleznete v tématu Mapování certifikátů.

Poznámka Pokyny pro mapování certifikátů na účty uživatelů nebo počítačů ve službě služba Active Directory jsou stejné. Pokud upřednostňované zmírnění rizik nebude ve vašem prostředí fungovat, přečtěte si část KB5014754 – Změny ověřování založené na certifikátech na řadičích domény s Windows , kde najdete další možná zmírnění rizik v části Klíč registru SChannel.

Poznámka Jakékoli jiné zmírnění rizik s výjimkou upřednostňovaných omezení rizik může snížit nebo zakázat posílení zabezpečení.

Tento problém byl vyřešen ve vzdálených aktualizacích vydaných 19. května 2022 pro instalaci na všechny řadiče domény ve vašem prostředí a také všechny zprostředkující aplikační servery, jako jsou servery NPS (Network Policy Servers), RADIUS, certifikační autorita (CA) nebo webové servery, které předávají ověřovací certifikát z ověřovaného klienta do ověřujícího řadiče domény. Pokud jste pro tento problém použili nějaké alternativní řešení nebo zmírnění rizik, už je nepotřebujete a doporučujeme je odebrat. To zahrnuje odebrání klíče registru (CertificateMappingMethods = 0x1F), který je zdokumentovaný v části o klíči registru SChannel na KB5014754. K vyřešení tohoto problému s ověřováním není na straně klienta nutná žádná akce.

Pokud chcete získat samostatný balíček těchto vzdálených aktualizací, vyhledejte příslušné číslo KB v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. Poznámka: Níže uvedené aktualizace nejsou dostupné ze služby služba Windows Update a neinstalují se automaticky.

Kumulativní aktualizace:

Poznámka Před instalací těchto kumulativních aktualizací nemusíte instalovat žádnou předchozí aktualizaci. Pokud jste už nainstalovali aktualizace vydané 10. května 2022, před instalací dalších aktualizací, včetně těch výše uvedených, nemusíte odinstalovat aktualizace, kterých se to týká.
Správci IT Aplikace Univerzální platformz Windows (UPW) se nemusí otevřít na zařízeních, u kterých došlo k resetování zařízení s Windows. To zahrnuje operace, které byly zahájeny pomocí Správa zařízení (MDM), jako je resetování tohoto počítače, snadné obnovení do továrního nastavení a Autopilot Reset.UWP aplikace, které jste stáhli z obchodu Microsoft Store, nejsou ovlivněny. Ovlivněna je pouze omezená sada aplikací, mezi které patří:
  • Balíčky aplikací se závislostmi architektury
  • Aplikace, které jsou zřízené pro zařízení, ne na uživatelský účet.
Ovlivněné aplikace se nepodaří otevřít bez chybových zpráv nebo jiných pozorovatelných příznaků. Aby bylo možné obnovit funkce, musí být znovu nainstalovány.
Tento problém je vyřešený v aktualizaci KB5015882 pro všechny verze od 12. října 2021 a novější.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Windows 11
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5013943.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 22000.652.