22. března 2022 – KB5011558 (build operačního systému 20348.617), Preview

Platí pro
Windows Server 2022

Poznámka

Vylepšení

Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Řeší problém, který se týká searchindexeru. exe a brání offline vyhledávání Microsoft Outlooku v vrácení posledních e-mailů.
  • Řeší problém, který způsobuje searchindexer. exe pro zastavení reakce během operace odpojení v prostředí nastavení vzdálené plochy.
  • Řeší problém, kdy moderní prohlížeče nedokážou správně vykreslit kód HTML generovaný parametrem gpresult/h.
  • Řeší problém, který způsobuje výjimku "Přístup byl odepřen" u souboru během testu PowerShellu pro AppLocker.
  • Řeší problém, který vrací chybovou zprávu při vyhledávání domény nebo organizační jednotky. K tomuto problému dochází z důvodu nesprávného vynulování paměti.
  • Řeší problém, který by mohl způsobit, že služba Zásady skupiny přestane zpracovávat telemetrické informace pro předvolby registru Zásady skupiny.
  • Řeší chybu narušení přístupu, která způsobuje, že na zařízeních s Windows Server 2022 přestane fungovatHTTP.sys, když povolíte BranchCache.
  • Řeší problém, který může bránit tomu, aby zásady překladu dotazů serveru DNS fungovaly podle očekávání, když zadáte plně kvalifikovaný název domény a podmínky podsítě.
  • Řeší nevracení haldy v PacRequestorEnforcement , které snižuje výkon řadiče domény.
  • Řeší problém, který se týká proxy služby KDC (Key Distribution Center). Proxy služby KDC nemůže správně získat lístky protokolu Kerberos pro přihlášení k Windows Hello pro firmy důvěryhodnosti klíče.
  • Přidává podporu pro předávací scénáře účtů Microsoft (MSA) ve Správci webových účtů (WAM) služby Azure Active Directory (AAD).
  • Řeší problém, který během určitých scénářů změny hesla zaznamenává do protokolu událost s ID 37, včetně změn hesel CNO (Object Název clusteru s podporou převzetí služeb při selhání) nebo VCO (Virtual Computer Object Object).
  • Řeší problém, který může neúmyslně přidat ochranu pomocí čipu TPM (Trusted Platform Module) při použití zásad povolení nástroje BitLocker v tichém režimu.
  • Řeší problém, který zabraňuje dialogovému oknu Řízení uživatelských účtů správně zobrazit aplikaci, která žádá o zvýšená oprávnění.
  • Řeší problém, který zabraňuje události 4739 zobrazit nové hodnoty určitých atributů po změně zásad.
  • Řeší problém, který brání uživatelům zařízení s Androidem v přihlášení k některým aplikacím od Microsoftu, jako jsou Microsoft Outlook nebo Microsoft Teams. K tomuto problému dochází po převrácení podpisu tokenů a dešifrování certifikátů, resetování hesla uživatele nebo když správce odvolal obnovovací tokeny.
  • Řeší problém, který by mohl způsobit selhání připojení k doméně v prostředích, která používají nesouvislé názvy hostitelů DNS.
  • Řeší problém, který brání tomu, aby bylo tlačítko Zpět v okně přihlašovacích údajů, kde se přihlašujete, viditelné v černém režimu s vysokým kontrastem.
  • Řeší problém, který způsobuje selhání příkazu Move-ADObject při přesunutí účtů počítačů mezi doménami. Zobrazí se chybová zpráva "Pro atribut, který může mít jen jednu hodnotu, bylo zadáno více hodnot".
  • Řeší problém, který brání uživatelům v přístupu ke sdíleným složkám protokolu SMB (Server Message Block) pomocí IP adresy, když je povolené posílení zabezpečení protokolu SMB.
  • Řeší problém, ke kterému dochází, když nebyly pro novější platformy aktualizovány hodnoty analyzátoru osvědčených postupů (BPA) pro malé a střední podniky.
  • Řeší problém, který ovlivňuje rozhraní WMI (Windows Management Instrumentation) a zabraňuje uživateli vytvořit dotaz CSV. K tomuto problému dochází po nastavení repliky úložiště pro obnovení clusteru.
  • Řeší problém, který způsobuje neshodu mezi názvy domén NetBIOS a DNS služba Active Directory při vytváření clusteru.
  • Řeší problém, který způsobuje selhání příkazu Suspend-ClusterNode-Drain kvůli lokalizovanému názvu názvu clusteru služby Health Service.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Aktualizace sady služeb pro Windows 10 – 20348.610

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci aktualizací vydaných 11. ledna 2022 nebo novějších může dojít k problémům v aplikacích, které používají Microsoft .NET Framework k získání nebo nastavení informací o důvěryhodnosti doménové struktury služby služba Active Directory. Aplikace můžou selhat, samovolně se uzavřít nebo se vám může zobrazit chyba z aplikace nebo Windows. Může se také zobrazit chyba při narušení přístupu (0xc0000005). Poznámka pro vývojáře Ovlivněné aplikace používají rozhraní API System.DirectoryServices. Chcete-li tento problém vyřešit ručně, použijte mimopásmové aktualizace pro verzi rozhraní .NET Framework používanou aplikací.Poznámka Tyto mimopásmové aktualizace nejsou dostupné z služba služba Windows Update a neinstalují se automaticky. Pokud chcete získat samostatný balíček, vyhledejte číslo KB pro vaši verzi Windows a rozhraní .NET Framework v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update. Pokyny k instalaci této aktualizace pro váš operační systém najdete v následujících článcích znalostní báze:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Po instalaci této aktualizace mohou některé aplikace vykreslit obsah nesprávně nebo mimo okno aplikace. Dotčené aplikace používají WebView2 k vykreslování obsahu generovaného lokálně nebo staženého z internetu. Tento problém je vyřešený pomocí KIR (Known Issue Rollback). Upozorňujeme, že může trvat až 24 hodin, než se KIR automaticky rozšíří na spotřebitelská zařízení a nespravovaná firemní zařízení. Restartování zařízení s Windows může přispět k rychlejšímu použití KIR v zařízení. U zařízení spravovaných podnikem, která nainstalovala ovlivněnou aktualizaci a narazila na tento problém, jej můžete vyřešit instalací a konfigurací speciálních Zásady skupiny uvedených níže.Důležité: Ověřte, zda používáte správné Zásady skupiny pro vaši verzi systému Windows.Zásady skupiny ke stažení s Zásady skupiny název: Důležité Pokud chcete tento problém vyřešit, musíte nainstalovat a nakonfigurovat zásady skupiny specifické pro vaši verzi Windows. Pokud chcete nakonfigurovat speciální Zásady skupiny, postupujte takto:
  1. Pokud zásady skupiny KIR nejsou nainstalovány, nainstalujte je z výše uvedeného odkazu.
  2. Otevřete Editor Zásady skupiny, přejděte buď na Zásady místního počítače, nebo Zásady domény na řadiči domény, a pak: Šablony pro správu –><název, jak je uvedeno výše>, a pak vyberte verzi Windows, ve které chcete tuto zásadu skupiny používat.
    Poznámka Možná budete muset vybrat verzi systému Windows 10, která používá stejnou aktualizaci jako verze serveru, kterou používáte. Pokud například používáte Windows Server 2019, může být nutné vybrat Windows 10 verze 1809.
  3. Nastavte ji na Zakázáno.
  4. Pokud toto nastavení provádíte na řadiči domény, musíte počkat, až se změny zásad skupiny replikují do služby služba Active Directory a SYSVOL.
  5. Zařízení, která používají KIR GP v místních zásadách nebo zásadách domény, musí buď použít aktualizaci zásad skupiny na pozadí, nebo ručně .
  6. Restartujte příslušné zařízení.
    Poznámka Po instalaci této KIR Zásady skupiny by nemělo být nutné restartovat řadič domény.
  7. Před instalací dotčené aktualizace Windowsu povolte obnovení zásad skupiny na dotčených zařízeních.
Informace o nasazení a konfiguraci těchto speciálních zásad skupiny naleznete v tématu Použití Zásady skupiny k nasazení funkce Known Issue Rollback.
Aplikace Univerzální platformz Windows (UPW) se nemusí otevřít na zařízeních, u kterých došlo k resetování zařízení s Windows. To zahrnuje operace, které byly zahájeny pomocí Správa zařízení (MDM), jako je resetování tohoto počítače, snadné obnovení do továrního nastavení a Autopilot Reset.UWP aplikace, které jste stáhli z obchodu Microsoft Store, nejsou ovlivněny. Ovlivněna je pouze omezená sada aplikací, mezi které patří:
  • Balíčky aplikací se závislostmi architektury
  • Aplikace, které jsou zřízené pro zařízení, ne na uživatelský účet.
Ovlivněné aplikace se nepodaří otevřít bez chybových zpráv nebo jiných pozorovatelných příznaků. Aby bylo možné obnovit funkce, musí být znovu nainstalovány.
Tento problém řeší aktualizace KB5015879 pro všechny verze od 14. září 2021 a novější.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace.
služba Windows Update pro firmy Ne Žádné Tyto změny budou zahrnuty v příští aktualizaci zabezpečení pro tento kanál.
Katalog služby Microsoft Update Ne Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ne Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5011558.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20348.610.