Shrnutí
Tato aktualizace zabezpečení zahrnuje vylepšení a opravy funkcí systému Windows Server 2016 Technical Preview 5.
Aktualizace systému Windows Server 2016 jsou kumulativní. Proto tento balíček obsahuje všechny dříve vydané opravy.
Pokud jste nainstalovali předchozí aktualizace, do vašeho počítače se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku. Pokud balíček aktualizací pro Windows Server 2016 instalujete poprvé, má balíček pro verzi x64 velikost 128 MB.
Známé problémy v této aktualizaci
Problém 1
Správcům se při pokusu o odinstalaci KB 3163016 v případě, že je služba bezdrátové sítě LAN zakázána, zobrazí následující chybová zpráva:
Poznámka
Došlo k chybě. Ne všechny aktualizace byly úspěšně odinstalovány.
Tento problém vyřešíte povolením služby bezdrátové sítě LAN. Další informace naleznete v pokynech v přehledu služby bezdrátové sítě LAN.
Problém 2
MS16-072 mění kontext zabezpečení, se kterým jsou načítány zásady skupiny uživatelů. Tato záměrná změna chování chrání počítače zákazníků před chybou zabezpečení. Před instalací aktualizace MS16-072 byly zásady skupiny uživatelů načteny pomocí kontextu zabezpečení uživatele. Po instalaci aktualizace MS16-072 jsou zásady skupin uživatelů načítány pomocí kontextu zabezpečení počítače. Tento problém se týká následujících článků znalostní báze:
- 3159398 MS16-072: Popis aktualizace zabezpečení pro Zásady skupiny: 14. června 2016
- 3163017 kumulativní aktualizace pro Windows 10: 14. června 2016
- 3163018 Kumulativní aktualizace pro Windows 10 verze 1511 a Windows Server 2016 Technical Preview 4: 14. června 2016
- 3163016 kumulativní aktualizace pro Windows Server 2016 Technical Preview 5: 14. června 2016
PříznakyVšechny uživatelské Zásady skupiny, včetně těch, které byly bezpečně filtrovány u uživatelských účtů nebo skupin zabezpečení nebo u obou těchto zásad, se nemusí použít v počítačích připojených k doméně.
PříčinaK tomuto problému může dojít, pokud Zásady skupiny objekt postrádá oprávnění ke čtení pro skupinu Authenticated Users nebo pokud používáte filtrování zabezpečení a chybí vám oprávnění ke čtení pro skupinu Domain Computers.
ŘešeníChcete-li tento problém vyřešit, použijte konzolu pro správu Zásady skupiny (GPMC. MSC) a postupujte podle jednoho z následujících kroků:
- Přidejte skupinu Authenticated Users s oprávněními ke čtení objektu Zásady skupiny (GPO).
- Pokud používáte filtrování zabezpečení, přidejte skupinu Domain Computers s oprávněním ke čtení.
Jak získat tuto aktualizaci
Důležité: Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Přidání jazykových sad do Windows.
Metoda 1: Prostřednictvím služby služba Windows Update
Pokud je počítač nakonfigurovaný tak, aby akceptoval Windows Aktualizace, aktualizace se stáhne a nainstaluje automaticky.
Metoda 2: Prostřednictvím Katalogu služby Microsoft Update
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Požadavky
Pro instalaci této aktualizace neexistují žádné předpoklady.
Informace o restartování
Po instalaci této aktualizace je třeba restartovat počítač.
Informace o nahrazení aktualizace
Tato aktualizace nahrazuje dříve vydanou aktualizaci 3158987.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této kumulativní aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 3163016.
Informace o hodnotách hash souborů
| Název souboru | Hash SHA-1 | Hash SHA256 |
|---|---|---|
| Windows10.0-KB3163016-x64.msu | 83D6E9BCA94A64A5D9BE3D81CDB182E540285848 | D9CD0B5242C8A804FC24FE4B47191FD7D9E6F76D49840CFDF8EB9038D97A66D1 |
Další informace
Rozhraní .NET Framework verze 3.5 a starší verze neposkytovaly podporu pro aplikace, které používají výchozí verze systému TLS (Transport Layer Security) jako kryptografický protokol. Tato aktualizace umožňuje používat protokol TLS verze 1.2 v rozhraní .NET Framework 3.5.
Následující klíče registru lze nastavit tak, aby používaly výchozí hodnoty operačního systému pro SSL a TLS místo pevně zadaných výchozích hodnot rozhraní .NET Framework pro spravovanou aplikaci spuštěnou v počítači.
- Pro 64bitové operační systémy: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
- Pro 32bitové operační systémy: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
Poznámka Pokud aplikace nastavila ServicePointManager.SecureProtocol v kódu nebo prostřednictvím konfiguračních souborů na konkrétní hodnotu nebo používá rozhraní API SslStream.AuthenticateAs* k určení konkrétního výčtu SslProtocols, nedojde k chování nastavení registru.
Kromě toho jsme přidali výčet SslProtocolsExtensions , který můžete použít jako možnost pro nastavení protokolu TLS verze 1.2, TLS verze 1.1 a výchozích hodnot operačního systému pro ServicePointManager.SecurityProtocol vlastnost při cílení na .NET Framework verze 2.0 SP2. (Informace o používání rozšíření najdete v části Pokyny pro vývojáře .)
Další informace o tom, jak povolit protokol TLS v1.1 nebo v1.2 jako výchozí nastavení operačního systému, najdete v pokynech na https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.
Reference
Podívejte se na informace o terminologii, kterou společnost Microsoft používá k popisování aktualizací softwaru.