Poznámka
- Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows Server 2022 najdete na stránce s historií aktualizací.
- Poznámka Sledujte @WindowsUpdate a zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Vylepšení
Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
Novinka! Přidává auditování IP adres u příchozích připojení Vzdálené správy systému Windows (WinRM) v události zabezpečení 4262 a události 91 služby WinRM. Řeší problém, při kterém se nezdaří zaprotokolování zdrojové IP adresy a názvu počítače u vzdáleného připojení PowerShellu.
Novinka! Přidává možnost volat SetCredentialsAttribute v uživatelském režimu pro SECPKG_ATTR_CLIENT_CERT_POLICY.
Novinka! Přidává přesměrovač protokolu SMB (Server Message Block) FSCTL_LMR_QUERY_INFO řízení veřejného souborového systému (FSCTL).
Novinka! Umožňuje konfigurovat pořadí šifrovací sady klientů SMB a serverů SMB pomocí PowerShellu.
Novinka! Přidává auditování IP adres u příchozích připojení Vzdálené správy systému Windows (WinRM) v události zabezpečení 4262 a události 91 služby WinRM. Řeší problém, při kterém se nezdaří zaprotokolování zdrojové IP adresy a názvu počítače u vzdáleného připojení PowerShellu.
Novinka! Přidává přesměrovač protokolu SMB (Server Message Block) FSCTL_LMR_QUERY_INFO specifické pro řízení veřejných souborů (FSCTL).
Novinka! Přidává podporu protokolu TLS (Transport Layer Security) 1.3 v implementacích protokolu LDAP (Lightweight Directory Access Protocol) systému Windows.
Řeší problém, který ovlivňuje službu Cloudová schránka a brání synchronizaci mezi počítači po určité době nečinnosti.
Řeší problém, kdy se v PowerShellu nesprávně zobrazují japonské znaky.
Řeší problém, při kterém se v některých seznamech rozevíracích nabídek ve Správce serveru nezdaří zobrazení systémů Windows Server 2019 a Windows Server 2022.
Řeší problémy, které blokují paravirtualizaci GPU.
Zlepšuje využití GPU ve scénářích, kdy se více uživatelů vzdáleně připojuje k serveru s více nainstalovanými GPU.
Povoluje Zásady skupiny InternetExplorerModeEnableSavePageAs. Další informace najdete v dokumentaci k zásadám prohlížeče Microsoft Edge.
Řeší problém, který způsobuje selhání rozhraní API GetDoubleClickTime() na neinteraktivních okenních stanicích. Další informace naleznete v tématech Funkce GetDoubleClickTime (winuser.h) a Window Station a Vytváření ploch.
Řeší problém týkající se oblasti touchpadu, která reaguje na kliknutí pravým tlačítkem (zóna pro kliknutí pravým tlačítkem). Další informace naleznete v tématu Zóna po kliknutí pravým tlačítkem.
Řeší problém, který ovlivňuje některé řetězy certifikátů s kořenovými certifikačními autoritami, které jsou členy kořenového certifikačního programu společnosti Microsoft. U těchto certifikátů může být stav řetězu certifikátů "Tento certifikát byl odvolán příslušnou certifikační autoritou".
Řeší problém, který zabraňuje použití souborů systému souborů EFS (Encrypted File System) přes připojení WebDAV (Web-based Distributed Authoring and Versioning).
Řeší problém, který způsobuje, že řadič domény nesprávně zapisuje událost 21 služby KDC (Key Distribution Center) do protokolu systémových událostí. K tomu dochází, když služba KDC úspěšně zpracuje žádost o ověření pomocí kryptografie veřejných klíčů protokolu Kerberos pro počáteční ověřování (PKINIT) s certifikátem podepsaným svým držitelem pro scénáře důvěryhodnosti klíčů (Windows Hello pro firmy a ověřování zařízení).
Řeší problém, při kterém se nezdaří vytvoření média IFM (Install from Media) pro službu služba Active Directory a vygeneruje chybu -2101 JET_errCallbackFailed.
Řeší problém, ke kterému dochází, když služba služba Active Directory Lightweight Directory Service (LDS) resetuje heslo pro objekty userProxy. Resetování hesla se nezdaří s chybou, například "00000005: SvcErr: DSID-03380C23, problém 5003 (WILL_NOT_PERFORM), data 0".
Řeší problém, který způsobuje selhání zásad poskytovatele konfiguračních služeb (CSP) LocalUsersAndGroups při úpravách integrované skupiny Administrators. K tomuto problému dochází, když při provádění operace nahrazení není v seznamu členů zadán účet místního správce.
Řeší problém, kdy chybně formátované vstupy XML můžou způsobit chybu v DeviceEnroller.exe. To zabrání doručení zprostředkovatelů CSP do zařízení, dokud zařízení nerestartujete nebo neopravíte kód XML.
Řeší problém, který způsobuje, že selže ověřování protokolu Microsoft NTLM pomocí externího vztahu důvěryhodnosti. K tomuto problému dochází, když řadič domény, který obsahuje žádost o ověření službou Windows Update z 11. ledna 2022 nebo novější, není v kořenové doméně a nemá roli globálního katalogu. Ovlivněné operace můžou do protokolu zaznamenat následující chyby:
- Databáze zabezpečení nebyla spuštěna.
- Doména byla v nesprávném stavu k provedení operace zabezpečení.
- 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
- Optimalizuje přístup k databázi State Repository a pomáhá snižovat zpoždění při nasazování Appx nebo černé obrazovky, ke kterým může dojít při přihlášení k Windows 2019 Server.
- Řeší problém, při kterém se v některých seznamech rozevíracích nabídek ve Správce serveru nezdaří zobrazení systémů Windows Server 2019 a Windows Server 2022.
- Řeší problém, který způsobuje pomalejší kopírování souborů kvůli nesprávnému výpočtu vyrovnávacích pamětí pro zápis ve Správci mezipaměti.
- Řeší známý problém, který by vám mohl bránit v používání funkce Wi-Fi hotspot. Při pokusu o použití funkce hotspot může hostitelské zařízení po připojení klientského zařízení ztratit připojení k internetu.
- Řeší známý problém, který zabraňuje serverům Windows, které používají službu Směrování a vzdálený přístup (RRAS), správně směrovat internetové přenosy. Zařízení, která se připojují k serveru, se nemusí připojit k internetu a servery můžou ztratit připojení k internetu poté, co se k nim připojí klientské zařízení.
- Řeší problém s nevrácenou pamětí v režimu IE.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Aktualizace sady služeb pro Windows 10 – 20348.793
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Mezi klíčové změny patří:
- Řeší problém, který brání předinstalované aplikaci, aby po instalaci aktualizace systému Windows fungovala podle očekávání.
Známé problémy v této aktualizaci
| Příznak | Alternativní řešení |
|---|---|
| Po instalaci této aktualizace můžou karty režimu IE v Microsoft Edge přestat reagovat, když se na webu zobrazí modální dialogové okno. Modální dialogové okno je formulář nebo dialogové okno, které vyžaduje, aby uživatel reagoval před pokračováním nebo interakcí s jinými částmi webové stránky nebo aplikace.Poznámka pro vývojáře Weby ovlivněné tímto problémem volají window.focus. | Tento problém řeší aktualizace KB5016693. |
| Po instalaci aktualizací vydaných 14. června 2022 nebo novějších může dojít k selhání PowerShell Desired State Configuration (DSC) pomocí šifrované vlastnosti PSCredential při dešifrování přihlašovacích údajů na cílovém uzlu. Toto selhání bude mít za následek zobrazení chybové zprávy související s heslem podobné této: "Heslo zadané pro název> prostředku <prostředku Desired State Configuration není platné. Heslo nesmí být null nebo prázdné." Poznámka V prostředích, která používají nešifrované vlastnosti PSCredential, se tento problém neprojeví. DSC je platforma pro správu v PowerShellu, která správcům umožňuje spravovat IT a vývojovou infrastrukturu pomocí konfigurace jako kódu. Domácí uživatelé Windows s tímto problémem pravděpodobně nezaznamenají. |
Tento problém řeší KB5015827. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Přejděte na Nastavení>Aktualizace & zabezpečení>služba služba Windows Update. V části Volitelné aktualizace k dispozici najdete odkaz ke stažení a instalaci aktualizace. |
| služba Windows Update pro firmy | Ne | Žádné Tyto změny budou zahrnuty v příští aktualizaci zabezpečení pro tento kanál. |
| Katalog služby Microsoft Update | Ne | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ne | Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5014665.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20348.793.