11. října 2022 – KB5018427 (build operačního systému 22621.674)

Platí pro
Windows 11 version 22H2, all editions

Poznámka

Zvýraznění

  • Řeší problémy se zabezpečením vašeho operačního systému Windows.

Vylepšení

Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5017389 (vydané 30. září 2022). Mezi klíčové změny v této verzi patří:

  • Společnost Microsoft nyní dodržuje předpisy US Government (USG) verze 6 revize 1 (USGv6-r1).

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení z října 2022.

Aktualizace obslužného zásobníku pro Windows 11 – 22621.378

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Platí pro Příznak Alternativní řešení
Správci IT Při použití zřizujících balíčků ve Windows 11 verze 22H2 (označovaná také jako aktualizace Windows 11 2022) nemusí fungovat podle očekávání. Systém Windows může být nakonfigurovaný jenom částečně a počáteční nastavení počítače se nemusí dokončit nebo se může neočekávaně restartovat. Zřizovací balíčky jsou soubory .PPKG, které se používají ke konfiguraci nových zařízení pro použití v podnikových nebo školních sítích. Tento problém bude mít největší dopad na zřizovací balíčky, které se použijí během počáteční instalace . Další informace o zřizovacích balíčcích najdete v tématu Zřizovací balíčky pro Windows. Poznámka Zřizování zařízení s Windows pomocí Windows Autopilotu není tímto problémem ovlivněno. Tento problém pravděpodobně nebude mít vliv na zařízení s Windows používaná spotřebiteli v jejich domácnostech nebo malých kancelářích. Tento problém je vyřešený v aktualizaci KB5020044.
Správci IT Kopírování velkých souborů o velikosti mnoha gigabajtů (GB) může ve Windows 11 verze 22H2 trvat déle, než se očekávalo. K tomuto problému pravděpodobně dochází při kopírování souborů do Windows 11 verze 22H2 ze sdílené síťové složky přes protokol SMB (Server Message Block), ale může to mít vliv i na místní kopii souboru. Na zařízení s Windows používaná spotřebiteli v jejich domácnostech nebo malých kancelářích tento problém pravděpodobně nebude mít vliv. Tento problém řeší aktualizace aktualizaci KB5022913.
Všichni uživatelé Dne 5. října 2022 jordánská vláda oficiálně oznámila, že ukončí změnu časového pásma letního času (DST) v zimním čase. Od pátku 28. října 2022 ve 12:00 se oficiální čas neposune o hodinu a trvale se posune na časové pásmo UTC + 3.

Dopad této změny je následující:

  1. Hodiny nebudou 28. října 2022 ve 12:00 posunuty o hodinu pro časové pásmo Jordánsko.
  2. Časové pásmo Jordánsko se trvale posune na časové pásmo UTC + 3.
Příznaky, pokud není nainstalována žádná aktualizace a alternativní řešení se nepoužívá na zařízeních v časovém pásmu Jordánsko 28. října 2022 nebo později:
  • Čas zobrazený ve Windows a aplikacích nebude správný.
  • Aplikace a cloudové služby, které používají datum a čas pro integrální funkce, jako je Microsoft Teams a Microsoft Outlook, můžou mít oznámení a plánování schůzek o 60 minut mimo.
  • Automatizace pomocí data a času, například Naplánované úlohy, nemusí běžet v očekávaném čase.
  • Časové razítko transakcí, souborů a protokolů bude 60 minut mimo.
  • Operace, které spoléhají na protokoly závislé na čase, jako je Kerberos, můžou způsobit selhání ověřování při pokusu o přihlášení nebo přístup k prostředkům.
  • Zařízení a aplikace Windows mimo Jordánsko můžou být ovlivněné také v případě, že se připojují k serverům nebo zařízením v Jordánsku nebo pokud plánují nebo se účastní schůzek v Jordánsku z jiného místa nebo časového pásma. Zařízení s Windows mimo Jordánsko by toto alternativní řešení neměla používat, protože by změnila místní čas na zařízení.
Tento problém řeší KB5018496. Tato aktualizace se nenainstaluje automaticky. Pokud chcete použít tuto aktualizaci, můžete vyhledat aktualizace a vybrat volitelnou ukázku ke stažení a instalaci.

Pokud tuto aktualizaci nemůžete nainstalovat, můžete tento problém na zařízeních v Jordánsku zmírnit tak, že 28. října 2022 provedete některou z následujících akcí:

  • Vyberte klávesu s logem Windows, zadejte Datum a čas a vyberte Nastavení data a času. Na stránce nastavení data & času přepněte možnost Automaticky upravit letní čas na Vypnuto.
  • Přejděte na Ovládací panely>Hodiny a oblast>Datum a čas>Změňte časové pásmo a zrušte zaškrtnutí možnosti "Automaticky upravit hodiny pro letní čas".
Důležité: Ke zmírnění problému s časem vytvořeného novým letním časem v Jordánsku doporučujeme používat JENOM výše uvedené alternativní řešení. NEDOPORUČUJEME používat žádné jiné alternativní řešení, protože může vést k nekonzistentním výsledkům a při nesprávném provedení by mohlo způsobit vážné problémy.
Správci IT Po instalaci této a novějších aktualizací může být operace připojení k doméně neúspěšná a může dojít k chybě "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Navíc text "Ve službě služba Active Directory existuje účet se stejným názvem. Opětovné použití účtu bylo zablokováno zásadami zabezpečení".
Ovlivněné scénáře zahrnují některé operace připojení k doméně nebo opětovné instalace image, kdy byl účet počítače vytvořen nebo předpřipraven jinou identitou, než je identita použitá k připojení nebo opětovnému připojení počítače k doméně.
Další informace o tomto problému najdete v tématu KB5020276 – Netjoin: Změny posílení připojení k doméně.
Poznámka U spotřebitelských desktopových edic Windows se tento problém pravděpodobně neobjeví.
Přidali jsme k KB5020276 pokyny a vyhodnocujeme, jestli bude možné v budoucím služba služba Windows Update provést optimalizace. Tyto pokyny budou aktualizovány, jakmile budou tyto změny vydány.
Správci IT Po instalaci této nebo novější aktualizace se může stát, že se po dočasné ztrátě připojení k síti nebo přechodu mezi Wi-Fi sítěmi nebo přístupovými body nebudete moct znovu připojit ke službě Direct Access . Poznámka Tento problém by neměl mít vliv na jiná řešení vzdáleného přístupu, jako je síť VPN (někdy označovaná jako server vzdáleného přístupu nebo RAS) a síť VPN typu Always On (AOVPN). Zařízení s Windows používaná doma spotřebiteli nebo zařízení v organizacích, která nepoužívají Direct Access ke vzdálenému přístupu k síťovým prostředkům organizace, nebudou ovlivněna. Tento problém řeší aktualizace vydané 13. prosince 2022 (KB5021255) a novější. Doporučujeme nainstalovat nejnovější aktualizaci zabezpečení pro vaše zařízení. Obsahuje důležitá vylepšení a řešení problémů, včetně tohoto. Pokud nainstalujete aktualizaci vydanou 13. prosince 2022 (KB5021255) nebo novější, nemusíte k vyřešení tohoto problému používat nástroj KIR (Known Issue Rollback) ani speciální Zásady skupiny. Pokud používáte aktualizaci vydanou před 13. prosincem 2022 a máte tento problém, můžete ji vyřešit instalací a konfigurací níže uvedených speciálních Zásady skupiny. Speciální Zásady skupiny najdete níže v části Konfigurace počítače ->Šablony pro správu -><Zásady skupiny název>.Informace o nasazení a konfiguraci těchto speciálních Zásady skupiny naleznete v tématuPoužití Zásady skupiny k nasazení funkce Vrácení zpět známého problému.Zásady skupiny ke stažení s Zásady skupiny název: Důležité Pokud chcete tento problém vyřešit, musíte nainstalovat a nakonfigurovat Zásady skupiny pro vaši verzi Windows.
Všichni uživatelé Některé aplikace můžou přestat reagovat, když pomocí klávesových zkratek zapnete, vypnete nebo změníte režim zadávání v editoru IME (Input Method Editor). Příklady akcí, které můžou způsobit tento problém:
  • Pro japonštinu:

    • Použití klávesy Hankaku/Zenkaku (半角 / 全角) na japonské klávesnici
    • Použití výchozí klávesové zkratky: podržení klávesy Alt a stisknutí ~ (tilda)
  • Pro čínštinu:

    • Použití výchozí klávesové zkratky: podržení klávesy Control a stisknutí mezerníku
  • Pro korejštinu:

    • Použití výchozí klávesové zkratky: stisknutí pravé klávesy Alt
Tento problém se vyskytuje u aplikací, které načítá určité součásti rozhraní TSF (Text Services Framework). U aplikací, které tyto komponenty nenačtou, by se tento problém neměl vyskytnout.
Tento problém je vyřešený v aktualizaci KB5020044.
Správci IT Po instalaci této aktualizace může u některých typů připojení SSL (Secure Sockets Layer) a TLS (Transport Layer Security) docházet k selhání procesu handshake.
Poznámka pro vývojáře Ovlivněná připojení pravděpodobně odesílají více rámců v rámci jedné vstupní vyrovnávací paměti, konkrétně jeden nebo více úplných záznamů s částečným záznamem, který je menší než 5 bajtů, všechny odeslané do jedné vyrovnávací paměti. Pokud k tomuto problému dojde, obdrží vaše aplikace SEC_E_ILLEGAL_MESSAGE, když připojení selže.
Tento problém řeší KB5018496. Doporučujeme nainstalovat nejnovější aktualizaci zabezpečení pro vaše zařízení.
UpozorňujemeKB5018496 se nenainstalují automaticky. Pokud chcete použít tuto aktualizaci, můžete vyhledat aktualizace a vybrat volitelnou ukázku ke stažení a instalaci.
Správci IT Můžete mít občas problémy s ukládáním, kopírováním nebo připojením souborů pomocí 32bitových aplikací, které používají rozhraní API CopyFiles velkými adresami. Je pravděpodobnější, že tento problém bude mít vliv na zařízení s Windows při používání některého komerčního nebo podnikového bezpečnostního softwaru, který používá rozšířené atributy souborů. Aplikace systém Microsoft Office, například Microsoft Word nebo Microsoft Excel, jsou ovlivněny pouze při používání 32bitových verzí, může se zobrazit chyba "Dokument nebyl uložen". S tímto problémem pravděpodobně nebudou mít zkušenost uživatelé, kteří používají zařízení s Windows ve své domácnosti nebo na nespravovaných komerčních zařízeních. Aplikace nejsou tímto problémem ovlivněny, pokud jsou 64bitové nebo 32bitové a NEPOUŽÍVAJÍ velké adresy. Tento problém řeší aktualizace KB5027231.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Windows 11
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5018427.

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 22621.378.