16. července 2019 – KB4507466 (build operačního systému 17134.915)
Applies To
Windows 10, version 1803, all editionsDatum vydání:
16.07.2019
Verze:
Build operačního systému 17134.915
Aktualizace Windows 10 z dubna 2018 dosáhne konce poskytování služeb 12. listopadu 2019 u edicí Home a Pro. Zařízení, která mají aktualizaci Windows 10 z dubna 2018, začneme aktualizovat od 16. července 2019, abychom pomohli zajistit, že tato zařízení zůstanou v udržovaném a zabezpečeném stavu. Další informace najdete v části o Windows 10 verze 1903 na řídicím panelu s informacemi o vydáních.
Poznámka: Sledujte kanál @WindowsUpdate, kde můžete zjistit, kdy bude publikován nový obsah na řídicím panelu s informacemi o vydáních.
Připomenutí: 12. března a 9. dubna budou vydány poslední dvě rozdílové aktualizace pro Windows 10 verze 1803. Aktualizace zabezpečení a aktualizace pro zvýšení kvality budou i nadále k dispozici prostřednictvím balíčků expresních a úplných kumulativních aktualizací. Další informace o této změně najdete v našem blogu.
Počínaje aktualizací KB4499183 zavádíme funkci, která vám umožní se rozhodnout, kdy si nainstalujete aktualizaci funkcí. Budete moct řídit, kdy obdržíte aktualizaci funkcí, a současně bude vaše zařízení udržováno v aktualizovaném stavu. Aktualizace funkcí dostupné pro zařízení, která na ně mají nárok, se zobrazí v samostatném modulu na stránce Windows Update (Nastavení > Aktualizace a zabezpečení > Windows Update). Když budete chtít získat dostupnou aktualizaci hned, vyberte Stáhnout a nainstalovat hned. Další informace o této funkci najdete v tomto blogu.
Když u zařízení s Windows 10 končí nebo má za několik měsíců skončit poskytování služeb, začne služba Windows Update automaticky poskytovat aktualizaci funkcí. To zajišťuje, že tato zařízení zůstanou podporovaná a budou dostávat měsíční aktualizace, které jsou důležité pro zabezpečení zařízení a stav prostředí.
Další informace o různých typech aktualizací systému Windows, jakou jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, najdete v tomto článku.
Hlavní body
-
Obsahuje aktualizaci pro problém, který brání rozpoznání účtu Microsoft na zařízení, dokud se neodhlásíte a znovu se nepřihlásíte.
-
Obsahuje aktualizaci pro problém ovlivňující aplikace, které spravují soubory, složky a nastavení zařízení.
-
Zlepšuje kompatibilitu s aplikací čtečky obrazovky Window-Eyes.
-
Obsahuje aktualizaci pro problém se zachováním nastavení oprávnění aplikací při obnovení zařízení do továrního nastavení.
Vylepšení a opravy
Tato aktualizace obsahuje vylepšení kvality. Mezi klíčové změny patří:
-
Řeší problém s výkonem, ke kterému může docházet na některých webech, které používají formát WebAssembly.
-
Řeší problém, který může zabránit zobrazení výzvy k zadání kódu PIN při ověřování v aplikaci Internet Explorer.
-
Aktualizuje informace o časovém pásmu pro Brazílii.
-
Řeší problém, při kterém se nezdaří vynechat automatické přihlášení, když při spouštění systému stisknete a podržíte klávesu SHIFT.
-
Řeší problém, který zabraňuje službě Protokol událostí systému Windows zpracovávat oznámení, že je protokol plný. To způsobuje problémy s některými funkcemi Protokolu událostí, jako je archivace protokolu při dosažení maximální velikosti souboru v případě, že jste nakonfigurovali nastavení „Archivovat protokol, nepřepisovat události”. Místní úřad zabezpečení navíc nedokáže řešit scénáře CrashOnAuditFail, když je Protokol zabezpečení plný a nejde zapisovat události.
-
Řeší problém, který zabraňuje systému, aby rozpoznal účet Microsoft nebo účet Azure Active Directory, dokud se uživatel neodhlásí a znovu nepřihlásí.
-
Řeší problém, který může zabránit službě Netlogon ve vytvoření zabezpečeného kanálu a při kterém je ohlášena chyba „0xC000007A – ERROR_PROC_NOT_FOUND”.
-
Řeší problém, při kterém se nezdaří aktualizace zásad pro PIN kódy (minimální délka, vyžadované číslice a speciální znaky atd.) u Windows Hello pro firmy, pokud nějaký PIN kód už na počítači existuje.
-
Řeší problém, který může někdy způsobovat, že systémy se zařízeními s čipem TPM (Trusted Platform Module) přestanou fungovat.
-
Řeší problém, který může způsobovat selhání ověřování při používání Windows Hello pro firmy na serveru se systémem Windows Server 2016 s nainstalovanou možností jádra serveru.
-
Řeší problém, který způsobuje, že zařízení přestane fungovat kvůli konfliktu časování mezi rozebráním streamu a odpojením kořene synchronizace.
-
Řeší problém, který způsobuje, že aplikace používající windows.storage.dll přestanou fungovat a při ukončení procesu se zobrazí kód výjimky c0000005 (Narušení přístupu).
-
Posiluje seznam odvolaných certifikátů (CRL) na počítačích s IKEv2 (Internet Key Exchange verze 2) u připojení k virtuální privátní síti (VPN) založených na certifikátech, jako je například Tunel zařízení v nasazení sítě VPN typu Always On.
-
Zlepšuje výkon klientů protokolu SMB (Server Message Block) s adresáři, které obsahují více než 500 000 souborů.
-
Řeší problém, který brání fungování skriptování App-V (Microsoft Application Virtualization), pokud ho spustíte, když nejste připojení k řadiči domény. Skriptování App-V selže také v případě, že ho spustíte v prostředí, které obsahuje jen Microsoft Azure Active Directory.
-
Řeší problém s otevíráním nebo používáním aplikace čtečky obrazovky Window-Eyes, který může způsobit chybu a zabránit některým funkcím, aby fungovaly podle očekávání.
-
Řeší problém, při kterém se nemusí zachovat nastavení oprávnění aplikací, kdy vyberete možnost Zachovat mojesoubory poté, co vyberete Obnovit počítač do továrního nastavení.
-
Řeší problém, který může způsobit, že uzel clusteru ztratí členství v clusteru a způsobí převzetí služeb při selhání u všech svých pracovních úloh. K tomuto problému může dojít, když uzel clusteru vytvoří Živý výpis.
-
Řeší problém, který způsobuje, že zařízení s Windows nesprávně zaregistruje záznamy A hostitele pro dvě síťové karty po vytvoření připojení VPN k podnikové doméně. K tomu dochází, když jsou na zařízení nakonfigurované dvě síťové karty a jedna z nich je pro síť VPN. Pokud chcete implementovat toto řešení, proveďte následující změny registru a restartujte zařízení:
Nastavení: DisableNRPTForAdapterRegistration
Cesta: HKLM\System\CurrentControlSet\Services\Dnscache\Parameters
Typ: DWORD
Hodnota: Hodnota 1 znamená, že u aktivního připojení VPN se zaregistrují pouze záznamy A hostitele pro rozhraní sítě VPN. Hodnota 0 (výchozí) znamená, že záznamy A hostitele se zaregistrují také pro ostatní místní rozhraní.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.
Známé problémy v této aktualizaci
Příznak |
Alternativní řešení |
Určité operace, jako je rename (přejmenování), prováděné u souborů nebo složek, které jsou na sdíleném svazku clusteru, můžou selhat s chybou STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5). K tomu dochází při provádění operace na uzlu vlastníka sdíleného svazku clusteru z procesu, který nemá oprávnění správce. |
Proveďte jeden z těchto kroků:
Společnost Microsoft pracuje na řešení a poskytne aktualizaci v některém z nadcházejících vydání. |
Prověřujeme zprávy, že u malého počtu zařízení se může při prvním přihlášení po instalaci aktualizací zobrazit černá obrazovka. |
Tento problém řeší aktualizace KB4519978. |
Po instalaci této aktualizace na server Služby pro nasazení systému Windows (WDS) se zařízení, která se spouští pomocí bitových kopií prostředí PXE (Preboot Execution Environment) ze Služby pro nasazení systému Windows (WDS) nebo nástroje System Center Configuration Manager (SCCM), nemusí spustit a může u nich dojít k chybě „Stav: 0xc0000001, Informace: Požadované zařízení nelze připojit nebo není dostupné.” |
Tento problém řeší aktualizace KB4512509. |
Zařízení připojená k doméně, která je nakonfigurovaná pro používání sfér protokolu MIT Kerberos, se nemusí po instalaci této aktualizace spustit nebo u nich může dál docházet k restartování. Týká se to zařízení, která jsou řadiči domény, i zařízení, která jsou členy domény. Pokud si nejste jistí, jestli se to týká vašeho zařízení, kontaktujte správce. Pokročilí uživatelé můžou ověřit, jestli existuje klíč registru HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms nebo zásady „Definovat mezioperační nastavení sféry Kerberos V5” na cestě Konfigurace počítače -> Zásady -> Šablony pro správu > Systém -> Kerberos. |
Tento problém řeší aktualizace KB4512501. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Aktualizace SSU zlepšují spolehlivost procesu aktualizací, aby se zmírnily případné problémy při instalaci kumulativní aktualizace LCU. Další informace najdete v článku o servisních aktualizacích SSU.
Pokud používáte službu Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4509094) nabídnuta automaticky. Pokud chcete získat samostatný balíček s nejnovější servisní aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.
Instalace této aktualizace
Kanál použitý k vydání |
K dispozici |
Další krok |
Windows Update nebo Microsoft Update |
Ano |
Přejděte na Nastavení > Aktualizace a zabezpečení > Windows Update a vyberte Vyhledat aktualizace. |
Katalog služby Microsoft Update |
Ano |
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
Služba WSUS (Windows Server Update Services) |
Ne |
Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update. |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4507466.