22. března 2022 – KB5011558 (build operačního systému 20348.617) Preview
Datum vydání:
22.03.2022
Verze:
Build operačního systému 20348.617
Informace o Windows aktualizacích najdete v článku o typech aktualizací Windows aktualizací a o měsíčních typech aktualizací kvality. Přehled aplikace Windows Server 2022 najdete na stránce historie aktualizací.
Poznámka Postupujte @WindowsUpdate a zjistěte, kdy se nový obsah publikoval na řídicím panelu Windows verze.
Vylepšení
Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:
-
Řeší problém, který se týká indexování hledání.a zabrání tomu, aby Outlook microsoftové offline vyhledávání vrátilo poslední e-maily.
-
Řeší problém, který způsobuje index hledání.exe , abyste přestali reagovat během operace odpojení v prostředí instalace vzdálené plochy.
-
Řeší problém, kdy moderní prohlížeče nedaří správně vykreslit HTML vygenerované gpresult/h.
-
Řeší problém, který způsobuje výjimku "Access denied" pro soubor během testu PowerShellu pro AppLocker.
-
Řeší problém, který při procházení domény nebo organizační jednotky vrací chybovou zprávu. K tomuto problému dochází z důvodu nesprávného vynulování paměti.
-
Řeší problém, který mohl způsobit, že služba Zásady skupiny přestala zpracovávat informace o telemetrii pro Zásady skupiny registru.
-
Řeší chybu narušení přístupu, která způsobuje HTTP.sys když povolíte BranchCache, přestane Windows na zařízeních Se serverem 2022.
-
Řeší problém, který může bránit tomu, aby zásady překladu dotazů serveru DNS při zadání plně kvalifikovaného názvu domény a podmínek podsítě pracovaly očekávaným způsobem.
-
Řeší nevracení haldy v PacRequestorEnforcement , které snižuje výkon řadiče domény.
-
Řeší problém, který se týká proxy serveru Centra distribuce klíčů (KDC). Proxy server služby KDC nemůže správně získat lístky Protokolu Kerberos pro přihlášení k Windows Hello pro firmy.
-
Přidá podporu pro scénáře předávkování účtu Microsoft (MSA) v Azure Active Directory(AAD) Web Account Manager (WAM).
-
Řeší problém, který zaznamenává ID události 37 během určitých scénářů změny hesla, včetně změn hesla objektu názvu clusteru s podporou převzetí služeb při selhání (CNO) nebo objektu virtuálního počítače (VCO).
-
Řeší problém, který může při použití zásady povolení silent bitlockeru neúmyslně přidat ochranu čipu TPM (Trusted Platform Module).
-
Řeší problém, který brání tomu, aby dialogové okno Řízení uživatelských účtů správně ukazovalo aplikaci, která žádá o zvýšená oprávnění.
-
Řeší problém, který znemožňuje události 4739 zobrazit po změně zásad nové hodnoty určitých atributů.
-
Řeší problém, který uživatelům zařízení s Androidem brání v přihlášení k některým aplikacím Microsoftu, jako je Microsoft Outlook nebo Microsoft Teams. K tomuto problému dochází po vrácení tokenu podepisování a dešifrování certifikátů, resetování hesla uživatele nebo po odvolání tokenů aktualizace správcem.
-
Řeší problém, který mohl způsobit selhání připojení k doméně v prostředích, která používají nesouvislé názvy hostitelů DNS.
-
Řeší problém, který brání tomu, aby tlačítko Zpět v okně přihlašovacích údajů, kde se přihlásíte, bylo vidět v černém režimu s vysokým kontrastem.
-
Řeší problém, který způsobuje selhání příkazu Move-ADObject při přesouhování účtů počítačů mezi doménami. Chybová zpráva je, že pro atribut, který může mít jenom jednu hodnotu, bylo zadáno více hodnot.
-
Řeší problém, který vám brání v přístupu ke sdílené složce Smb (Server Message Block) pomocí IP adresy, pokud je povolené hardening SMB.
-
Řeší problém, ke kterému dochází, když nebyly u novějších platforem aktualizovány hodnoty BPA (Best Practices Analyzer) pro SMB.
-
Řeší problém, který se Windows rozhraní WMI (Management Wmi) a znemožňuje vytvoření dotazu CSV. K tomuto problému dochází po nastavení Storage repliky (SR) pro obnovení clusteru.
-
Řeší problém, který způsobuje neshodu mezi názvy domén NetBIOS a DNS Active Directory při vytváření clusteru.
-
Řeší problém, který způsobuje selhání příkazu Suspend-ClusterNode-Drain z důvodu lokalizovaného názvu Health Service prostředku clusteru.
Pokud jste nainstalovali starší aktualizace, stáhne se a nainstaluje do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.
Windows 10 servisní aktualizace zásobníku – 20348.610
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace zásobníku (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení instalová instalaly aktualizace Microsoftu.
Známé problémy v této aktualizaci
Příznak |
Alternativní řešení |
---|---|
Po instalaci této aktualizace se při připojování k zařízením v nedůvěryhodné doméně pomocí vzdálené plochy nemusí při ověřování čipových karet ověřit připojení. Může se zobrazit výzva s oznámením, že vaše přihlašovací údaje nefungují. Přihlašovací údaje použité pro připojení k [název zařízení] nefungují. Zadejte prosím nové přihlašovací údaje." a "Pokus o přihlášení se nezdařil" červeně. |
Tento problém je vyřešený v aktualizaci KB5007254. |
Po instalaci aktualizací vydaných 11. ledna 2022 nebo novějších může dojít k problémům v aplikacích, které používají Microsoft .NET Framework k získání nebo nastavení informací o důvěryhodnosti doménové struktury služby Active Directory. Aplikace můžou selhat, samovolně se uzavřít nebo se vám může zobrazit chyba z aplikace nebo Windows. Může se také zobrazit chyba narušení přístupu (0xc0000005). Poznámka pro vývojáře Ovlivněné aplikace používají System.DirectoryServices API. |
Pokud chcete tento problém vyřešit ručně, použijte mimopásmové aktualizace pro verzi rozhraní .NET Framework používanou aplikací. Poznámka: Tyto mimopásmové aktualizace nejsou dostupné ze služby Windows Update a neinstalují se automaticky. Pokud chcete získat samostatný balíček, vyhledejte číslo KB pro vaši verzi Windows a rozhraní .NET Framework v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve WSUS a na webu katalogu. Pokyny k nástroji Configuration Manager najdete v článku Import aktualizací z Katalogu služby Microsoft Update. Pokyny k instalaci této aktualizace pro váš operační systém najdete v následujících článcích znalostní báze:
|
Po instalaci této aktualizace mohou některé aplikace vykreslit obsah nesprávně nebo mimo okno aplikace. Dotčené aplikace používají WebView2k vykreslování obsahu generovaného lokálně nebo staženého z internetu. |
Problém je vyřešený pomocí Vrácení známého problému (KIR). Upozorňujeme, že může trvat až 24 hodin, než se KIR automaticky rozšíří na spotřebitelská zařízení a nespravovaná firemní zařízení. Restartování zařízení s Windows může přispět k rychlejšímu použití KIR v zařízení. U zařízení spravovaných podnikem, která nainstalovala dotčenou aktualizaci a narazila na tento problém, jej můžete řešit instalací a konfigurací speciální zásady skupiny uvedené níže. Důležité: Ověřte, že používáte správné Zásady skupiny pro vaši verzi Windows. Zásady skupiny ke stažení s Zásady skupiny názvem:
Důležité:Pokud chcete tento problém vyřešit, musíte nainstalovat a nakonfigurovat Zásady skupiny specifické pro vaši verzi Windows. Pokud chcete nakonfigurovat speciální Zásady skupiny, postupujte takto:
Informace o nasazení a konfiguraci těchto speciálních zásad skupiny naleznete v části Jak použít zásady skupiny k nasazení funkce Vrácení zpět známého problému. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci zásobníku (SSU) pro váš operační systém s nejnovější kumulativní aktualizací (LCU). Obecné informace o skladových skladových skladech najdete v tématu Servis aktualizací zásobníku a Servisní aktualizace zásobníku (SSU): Časté otázky.
Předpoklad:
Před instalací LCU je nutné nainstalovat KB5005039 z 10. srpna 2021.
Instalace této aktualizace
Kanál použitý k vydání |
K dispozici |
Další krok |
Windows Update a Microsoft Update |
Ano |
Přejděte na Nastavení > Aktualizace & zabezpečení > služba Windows Update. V oblasti Volitelné aktualizace, které jsou k dispozici, najdete odkaz ke stažení a instalaci aktualizace. |
Aktualizace Windows pro firmy |
Ne |
Žádný. Tyto změny se zahrnou do další aktualizace zabezpečení tohoto kanálu. |
Katalog služby Microsoft Update |
Ne |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. |
Služba WSUS (Windows Server Update Services) |
Ne |
Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v katalogu služby Microsoft Update. |
Pokud chcete odebrat LCU
Pokud chcete po instalaci kombinovaného balíčku SSU a LCU odebrat LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatný instalační program (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje skladové skladové položky. SSU nemůžete po instalaci ze systému odebrat.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v této aktualizaci, stáhněte si informace o souborech pro kumulativní aktualizaci 5011558.
Pokud chcete získat seznam souborů, které jsou součástí servisní aktualizace zásobníku, stáhněte si informace o souborech pro SSU – verzi 20348.610.