Poznámka
- Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 11 verze 22H2 najdete na stránce historie aktualizací.
- Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Zvýraznění
- Řeší problémy se zabezpečením vašeho operačního systému Windows.
Vylepšení
Tato aktualizace zabezpečení zahrnuje vylepšení, která byla součástí aktualizace KB5017389 (vydané 30. září 2022). Mezi klíčové změny v této verzi patří:
- Společnost Microsoft nyní dodržuje předpisy US Government (USG) verze 6 revize 1 (USGv6-r1).
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení z října 2022.
Aktualizace obslužného zásobníku pro Windows 11 – 22621.378
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
| Platí pro | Příznak | Alternativní řešení |
|---|---|---|
| Správci IT | Při použití zřizujících balíčků ve Windows 11 verze 22H2 (označovaná také jako aktualizace Windows 11 2022) nemusí fungovat podle očekávání. Systém Windows může být nakonfigurovaný jenom částečně a počáteční nastavení počítače se nemusí dokončit nebo se může neočekávaně restartovat. Zřizovací balíčky jsou soubory .PPKG, které se používají ke konfiguraci nových zařízení pro použití v podnikových nebo školních sítích. Tento problém bude mít největší dopad na zřizovací balíčky, které se použijí během počáteční instalace . Další informace o zřizovacích balíčcích najdete v tématu Zřizovací balíčky pro Windows. Poznámka Zřizování zařízení s Windows pomocí Windows Autopilotu není tímto problémem ovlivněno. Tento problém pravděpodobně nebude mít vliv na zařízení s Windows používaná spotřebiteli v jejich domácnostech nebo malých kancelářích. | Tento problém je vyřešený v aktualizaci KB5020044. |
| Správci IT | Kopírování velkých souborů o velikosti mnoha gigabajtů (GB) může ve Windows 11 verze 22H2 trvat déle, než se očekávalo. K tomuto problému pravděpodobně dochází při kopírování souborů do Windows 11 verze 22H2 ze sdílené síťové složky přes protokol SMB (Server Message Block), ale může to mít vliv i na místní kopii souboru. Na zařízení s Windows používaná spotřebiteli v jejich domácnostech nebo malých kancelářích tento problém pravděpodobně nebude mít vliv. | Tento problém řeší aktualizace aktualizaci KB5022913. |
| Všichni uživatelé | Dne 5. října 2022 jordánská vláda oficiálně oznámila, že ukončí změnu časového pásma letního času (DST) v zimním čase. Od pátku 28. října 2022 ve 12:00 se oficiální čas neposune o hodinu a trvale se posune na časové pásmo UTC + 3. Dopad této změny je následující:
|
Tento problém řeší KB5018496. Tato aktualizace se nenainstaluje automaticky. Pokud chcete použít tuto aktualizaci, můžete vyhledat aktualizace a vybrat volitelnou ukázku ke stažení a instalaci. Pokud tuto aktualizaci nemůžete nainstalovat, můžete tento problém na zařízeních v Jordánsku zmírnit tak, že 28. října 2022 provedete některou z následujících akcí:
|
| Správci IT | Po instalaci této a novějších aktualizací může být operace připojení k doméně neúspěšná a může dojít k chybě "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Navíc text "Ve službě služba Active Directory existuje účet se stejným názvem. Opětovné použití účtu bylo zablokováno zásadami zabezpečení". Ovlivněné scénáře zahrnují některé operace připojení k doméně nebo opětovné instalace image, kdy byl účet počítače vytvořen nebo předpřipraven jinou identitou, než je identita použitá k připojení nebo opětovnému připojení počítače k doméně. Další informace o tomto problému najdete v tématu KB5020276 – Netjoin: Změny posílení připojení k doméně. Poznámka U spotřebitelských desktopových edic Windows se tento problém pravděpodobně neobjeví. |
Přidali jsme k KB5020276 pokyny a vyhodnocujeme, jestli bude možné v budoucím služba služba Windows Update provést optimalizace. Tyto pokyny budou aktualizovány, jakmile budou tyto změny vydány. |
| Správci IT | Po instalaci této nebo novější aktualizace se může stát, že se po dočasné ztrátě připojení k síti nebo přechodu mezi Wi-Fi sítěmi nebo přístupovými body nebudete moct znovu připojit ke službě Direct Access . Poznámka Tento problém by neměl mít vliv na jiná řešení vzdáleného přístupu, jako je síť VPN (někdy označovaná jako server vzdáleného přístupu nebo RAS) a síť VPN typu Always On (AOVPN). Zařízení s Windows používaná doma spotřebiteli nebo zařízení v organizacích, která nepoužívají Direct Access ke vzdálenému přístupu k síťovým prostředkům organizace, nebudou ovlivněna. | Tento problém řeší aktualizace vydané 13. prosince 2022 (KB5021255) a novější. Doporučujeme nainstalovat nejnovější aktualizaci zabezpečení pro vaše zařízení. Obsahuje důležitá vylepšení a řešení problémů, včetně tohoto. Pokud nainstalujete aktualizaci vydanou 13. prosince 2022 (KB5021255) nebo novější, nemusíte k vyřešení tohoto problému používat nástroj KIR (Known Issue Rollback) ani speciální Zásady skupiny. Pokud používáte aktualizaci vydanou před 13. prosincem 2022 a máte tento problém, můžete ji vyřešit instalací a konfigurací níže uvedených speciálních Zásady skupiny. Speciální Zásady skupiny najdete níže v části Konfigurace počítače ->Šablony pro správu -><Zásady skupiny název>.Informace o nasazení a konfiguraci těchto speciálních Zásady skupiny naleznete v tématuPoužití Zásady skupiny k nasazení funkce Vrácení zpět známého problému.Zásady skupiny ke stažení s Zásady skupiny název:
|
| Všichni uživatelé | Některé aplikace můžou přestat reagovat, když pomocí klávesových zkratek zapnete, vypnete nebo změníte režim zadávání v editoru IME (Input Method Editor). Příklady akcí, které můžou způsobit tento problém:
|
Tento problém je vyřešený v aktualizaci KB5020044. |
| Správci IT | Po instalaci této aktualizace může u některých typů připojení SSL (Secure Sockets Layer) a TLS (Transport Layer Security) docházet k selhání procesu handshake. Poznámka pro vývojáře Ovlivněná připojení pravděpodobně odesílají více rámců v rámci jedné vstupní vyrovnávací paměti, konkrétně jeden nebo více úplných záznamů s částečným záznamem, který je menší než 5 bajtů, všechny odeslané do jedné vyrovnávací paměti. Pokud k tomuto problému dojde, obdrží vaše aplikace SEC_E_ILLEGAL_MESSAGE, když připojení selže. |
Tento problém řeší KB5018496. Doporučujeme nainstalovat nejnovější aktualizaci zabezpečení pro vaše zařízení. UpozorňujemeKB5018496 se nenainstalují automaticky. Pokud chcete použít tuto aktualizaci, můžete vyhledat aktualizace a vybrat volitelnou ukázku ke stažení a instalaci. |
| Správci IT | Můžete mít občas problémy s ukládáním, kopírováním nebo připojením souborů pomocí 32bitových aplikací, které používají rozhraní API CopyFiles velkými adresami. Je pravděpodobnější, že tento problém bude mít vliv na zařízení s Windows při používání některého komerčního nebo podnikového bezpečnostního softwaru, který používá rozšířené atributy souborů. Aplikace systém Microsoft Office, například Microsoft Word nebo Microsoft Excel, jsou ovlivněny pouze při používání 32bitových verzí, může se zobrazit chyba "Dokument nebyl uložen". S tímto problémem pravděpodobně nebudou mít zkušenost uživatelé, kteří používají zařízení s Windows ve své domácnosti nebo na nespravovaných komerčních zařízeních. Aplikace nejsou tímto problémem ovlivněny, pokud jsou 64bitové nebo 32bitové a NEPOUŽÍVAJÍ velké adresy. | Tento problém řeší aktualizace KB5027231. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
| služba Windows Update pro firmy | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ano | Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto: Produkt: Windows 11 Klasifikace: Aktualizace zabezpečení |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5018427.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 22621.378.