Poznámka
- Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows Server 2022 najdete na stránce s historií aktualizací.
- Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Vylepšení
Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
- Řeší problém, který se týká searchindexeru. exe a brání offline vyhledávání Microsoft Outlooku v vrácení posledních e-mailů.
- Řeší problém, který způsobuje searchindexer. exe pro zastavení reakce během operace odpojení v prostředí nastavení vzdálené plochy.
- Řeší problém, kdy moderní prohlížeče nedokážou správně vykreslit kód HTML generovaný parametrem gpresult/h.
- Řeší problém, který způsobuje výjimku "Přístup byl odepřen" u souboru během testu PowerShellu pro AppLocker.
- Řeší problém, který vrací chybovou zprávu při vyhledávání domény nebo organizační jednotky. K tomuto problému dochází z důvodu nesprávného vynulování paměti.
- Řeší problém, který by mohl způsobit, že služba Zásady skupiny přestane zpracovávat telemetrické informace pro předvolby registru Zásady skupiny.
- Řeší chybu narušení přístupu, která způsobuje, že na zařízeních s Windows Server 2022 přestane fungovatHTTP.sys, když povolíte BranchCache.
- Řeší problém, který může bránit tomu, aby zásady překladu dotazů serveru DNS fungovaly podle očekávání, když zadáte plně kvalifikovaný název domény a podmínky podsítě.
- Řeší nevracení haldy v PacRequestorEnforcement , které snižuje výkon řadiče domény.
- Řeší problém, který se týká proxy služby KDC (Key Distribution Center). Proxy služby KDC nemůže správně získat lístky protokolu Kerberos pro přihlášení k Windows Hello pro firmy důvěryhodnosti klíče.
- Přidává podporu pro předávací scénáře účtů Microsoft (MSA) ve Správci webových účtů (WAM) služby Azure Active Directory (AAD).
- Řeší problém, který během určitých scénářů změny hesla zaznamenává do protokolu událost s ID 37, včetně změn hesel CNO (Object Název clusteru s podporou převzetí služeb při selhání) nebo VCO (Virtual Computer Object Object).
- Řeší problém, který může neúmyslně přidat ochranu pomocí čipu TPM (Trusted Platform Module) při použití zásad povolení nástroje BitLocker v tichém režimu.
- Řeší problém, který zabraňuje dialogovému oknu Řízení uživatelských účtů správně zobrazit aplikaci, která žádá o zvýšená oprávnění.
- Řeší problém, který zabraňuje události 4739 zobrazit nové hodnoty určitých atributů po změně zásad.
- Řeší problém, který brání uživatelům zařízení s Androidem v přihlášení k některým aplikacím od Microsoftu, jako jsou Microsoft Outlook nebo Microsoft Teams. K tomuto problému dochází po převrácení podpisu tokenů a dešifrování certifikátů, resetování hesla uživatele nebo když správce odvolal obnovovací tokeny.
- Řeší problém, který by mohl způsobit selhání připojení k doméně v prostředích, která používají nesouvislé názvy hostitelů DNS.
- Řeší problém, který brání tomu, aby bylo tlačítko Zpět v okně přihlašovacích údajů, kde se přihlašujete, viditelné v černém režimu s vysokým kontrastem.
- Řeší problém, který způsobuje selhání příkazu Move-ADObject při přesunutí účtů počítačů mezi doménami. Zobrazí se chybová zpráva "Pro atribut, který může mít jen jednu hodnotu, bylo zadáno více hodnot".
- Řeší problém, který brání uživatelům v přístupu ke sdíleným složkám protokolu SMB (Server Message Block) pomocí IP adresy, když je povolené posílení zabezpečení protokolu SMB.
- Řeší problém, ke kterému dochází, když nebyly pro novější platformy aktualizovány hodnoty analyzátoru osvědčených postupů (BPA) pro malé a střední podniky.
- Řeší problém, který ovlivňuje rozhraní WMI (Windows Management Instrumentation) a zabraňuje uživateli vytvořit dotaz CSV. K tomuto problému dochází po nastavení repliky úložiště pro obnovení clusteru.
- Řeší problém, který způsobuje neshodu mezi názvy domén NetBIOS a DNS služba Active Directory při vytváření clusteru.
- Řeší problém, který způsobuje selhání příkazu Suspend-ClusterNode-Drain kvůli lokalizovanému názvu názvu clusteru služby Health Service.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Aktualizace sady služeb pro Windows 10 – 20348.610
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.
Známé problémy v této aktualizaci
| Příznak | Alternativní řešení |
|---|---|
| Po instalaci aktualizací vydaných 11. ledna 2022 nebo novějších může dojít k problémům v aplikacích, které používají Microsoft .NET Framework k získání nebo nastavení informací o důvěryhodnosti doménové struktury služby služba Active Directory. Aplikace můžou selhat, samovolně se uzavřít nebo se vám může zobrazit chyba z aplikace nebo Windows. Může se také zobrazit chyba při narušení přístupu (0xc0000005). Poznámka pro vývojáře Ovlivněné aplikace používají rozhraní API System.DirectoryServices. | Chcete-li tento problém vyřešit ručně, použijte mimopásmové aktualizace pro verzi rozhraní .NET Framework používanou aplikací.Poznámka Tyto mimopásmové aktualizace nejsou dostupné z služba služba Windows Update a neinstalují se automaticky. Pokud chcete získat samostatný balíček, vyhledejte číslo KB pro vaši verzi Windows a rozhraní .NET Framework v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. Pokyny k instalaci této aktualizace pro váš operační systém najdete v následujících článcích znalostní báze:
|
| Po instalaci této aktualizace mohou některé aplikace vykreslit obsah nesprávně nebo mimo okno aplikace. Dotčené aplikace používají WebView2 k vykreslování obsahu generovaného lokálně nebo staženého z internetu. | Tento problém je vyřešený pomocí KIR (Known Issue Rollback). Upozorňujeme, že může trvat až 24 hodin, než se KIR automaticky rozšíří na spotřebitelská zařízení a nespravovaná firemní zařízení. Restartování zařízení s Windows může přispět k rychlejšímu použití KIR v zařízení. U zařízení spravovaných podnikem, která nainstalovala ovlivněnou aktualizaci a narazila na tento problém, jej můžete vyřešit instalací a konfigurací speciálních Zásady skupiny uvedených níže.Důležité: Ověřte, zda používáte správné Zásady skupiny pro vaši verzi systému Windows.Zásady skupiny ke stažení s Zásady skupiny název:
|
Aplikace Univerzální platformz Windows (UPW) se nemusí otevřít na zařízeních, u kterých došlo k resetování zařízení s Windows. To zahrnuje operace, které byly zahájeny pomocí Správa zařízení (MDM), jako je resetování tohoto počítače, snadné obnovení do továrního nastavení a Autopilot Reset.UWP aplikace, které jste stáhli z obchodu Microsoft Store, nejsou ovlivněny. Ovlivněna je pouze omezená sada aplikací, mezi které patří:
|
Tento problém řeší aktualizace KB5015879 pro všechny verze od 14. září 2021 a novější. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace. |
| služba Windows Update pro firmy | Ne | Žádné Tyto změny budou zahrnuty v příští aktualizaci zabezpečení pro tento kanál. |
| Katalog služby Microsoft Update | Ne | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ne | Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5011558.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20348.610.