16. februára 2021 – KB4601380 (zostava OS 18363.1411), verzia preview

Vzťahuje sa na
Windows Server version 1909 Windows 10, version 1909, all editions

Poznámka

NOVÉ 16.02.21
DÔLEŽITÉ V rámci ukončenia podpory pre Adobe Flash je KB4577586 teraz k dispozícii ako voliteľná aktualizácia zo služieb Windows Update (WU) a Windows Server Update Services (WSUS). Inštaláciou KB4577586 sa z vášho zariadenia s Windowsom natrvalo odstráni Adobe Flash Player. Po nainštalovaní nie je možné KB4577586 odinštalovať. Ďalšie podrobnosti o plánoch spoločnosti Microsoft nájdete v téme Aktualizácia o ukončení podpory pre Adobe Flash Player.

Poznámka

12/8/20
PRIPOMENUTIE
8. decembra 2020 sa skončilo poskytovanie podpory pre Windows 10, verziu 1903. Ak chcete naďalej dostávať aktualizácie zabezpečenia a kvality, spoločnosť Microsoft odporúča aktualizovať Windows 10 na najnovšiu verziu. Ak chcete aktualizovať na Windows 10, verziu 1909, musíte použiť KB4517245 aktivačného balíka (EKB). Používanie EKB urýchľuje a zjednodušuje aktualizáciu a vyžaduje jedno reštartovanie. Ďalšie informácie nájdete v téme Možnosti doručenia systému Windows 10, verzia 1909.

Poznámka

Prehľad

  • Aktualizácie problému, ktorý niekedy bráni vstupu reťazcov do editora IME.
  • Aktualizácie problému, ktorý vykresľuje písma nesprávne.
  • Aktualizácie problému s vykresľovaním obrazovky po otvorení hier s určitými hardvérovými konfiguráciami.

Vylepšenia a opravy

Táto aktualizácia, ktorá sa netýka zabezpečenia, zahŕňa vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:

  • Aktualizácie predvolených hodnôt pre nasledujúce kľúče databázy Registry programu Internet Explorer:

    • svcKBFWLink = " " (prázdny reťazec)
    • svcKBNumber = " " (prázdny reťazec)
    • svcUpdateVersion = 11.0.1000.

Tieto hodnoty sa navyše už nebudú aktualizovať automaticky.

  • Rieši problém s pretekaním pamäte v Internet Exploreri 11, ktorý sa vyskytuje pri používaní jazykového balíka pre čínštinu.

  • Rieši problém s určitými politikami bublín COM+, ktoré spôsobujú zablokovanie v niektorých aplikáciách.

  • Rieši problém, ktorý vykresľuje písma nesprávne.

  • Rieši problém, ktorý niekedy bráni vstupu reťazcov do editora IME.

  • Rieši problém s rozhraním SetWindowRgn API. Nesprávne nastaví súradnice oblasti okna vzhľadom na oblasť klienta namiesto vzhľadom k ľavému hornému rohu okna. V dôsledku toho používatelia nemôžu maximalizovať, minimalizovať ani zavrieť okno.

  • Rieši problém s chybou spôsobujúcou zastavenie, ktorá sa vyskytuje pri spustení systému.

  • Odstráni históriu predtým použitých obrázkov z profilu používateľského konta.

  • Rieši problém, ktorý môže oneskoriť nasadenie dôveryhodných certifikátov Windows Hello for Business (WHfB) po otvorení stránky Nastavenia-> Kontá-> Možnosti prihlásenia.

  • Rieši problém, ktorý spôsobuje, že hostiteľský proces vzdialenej správy systému Windows (WinRM) prestane fungovať, keď formátuje správy z doplnku PowerShell.

  • Rieši problém v službe Windows Management Instrumentation (WMI), ktorý spôsobuje pretečenie haldy vždy, keď sa nastavenia zabezpečenia použijú na povolenia priestoru názvov WMI.

  • Rieši problém s vykresľovaním obrazovky po otvorení hier s určitými hardvérovými konfiguráciami.

  • Skracuje časy spúšťania aplikácií, ktoré majú nastavenie roamingu, keď je zapnutý nástroj User Experience Virtualization (UE-V).

  • Rieši problém, ktorý zabraňuje spusteniu modulu TPM (Trusted Platform Module). V dôsledku toho nefungujú scenáre založené na module TPM.

  • Rieši problém, v ktorom sa subjektu hlavnému subjektu v dôveryhodnej oblasti MIT nepodarí získať žiadosť o službu Kerberos od radičov domény služby Active Directory. Dochádza k tomu v zariadeniach s nainštalovanými Aktualizácie Windows, ktoré obsahujú ochranu CVE-2020-17049 a nakonfigurovali PerfromTicketSignature na hodnotu 1 alebo novšiu. Tieto aktualizácie boli vydané medzi 10. novembrom 2020 a 8. decembrom 2020. Získanie lístka zlyhá aj s chybou "KRB_GENERIC_ERROR", ak volajúci predložia lístok udeľujúci ticket (TGT) bez PAC ako dôkazný lístok bez poskytnutia príznaku USER_NO_AUTH_DATA_REQUIRED.

  • Rieši vysoké využitie pamäte a procesora v Microsoft Defender pre koncové body.

  • Vylepšuje funkcie riešenia ochrany pred únikom údajov a správy rizík zvnútra v koncových bodoch služby Microsoft 365.

  • Rieši problém s verziou x86 Microsoft Excelu 365 verzie 2011. Otvorí sa, ak povolíte funkciu SimExec ochrany Defender Exploit Protection , alebo prestane fungovať, ak vypnete ochranu zneužitia SimExec a povolíte ochranu CallerCheck.

  • Rieši problém, ktorý zobrazuje chybu pri pokuse o otvorenie nedôveryhodnej webovej stránky pomocou prehliadača Microsoft Edge alebo nedôveryhodného dokumentu balíka Microsoft Office. Chyba je "WDAG Report - Container: Error: 0x80070003, Ext error: 0x00000001". Tento problém sa vyskytuje po inštalácii aktualizačného KB4565627 rozhrania .NET.

  • Rieši problém, ktorý bráni funkcii wevtutil v analýze súboru XML.

  • Rieši problém, pri ktorom nie je možné nahlásiť chybu, keď algoritmus digitálneho podpisu eliptycznej krivky (ECDSA) vygeneruje neplatné kľúče s veľkosťou 163 bajtov namiesto 165 bajtov.

  • Pridáva podporu pre používanie nového prehliadača Microsoft Edge založeného na systéme Chromium ako aplikácie s priradeným prístupom do jedného kiosku. Teraz môžete prispôsobiť aj postupnosť zlomových klávesov pre kiosky s jednou aplikáciou. Ďalšie informácie nájdete v téme Konfigurácia režimu kiosku Microsoft Edge.

  • Rieši problém s paketmi vysielania protokolu UDP (User Datagram Protocol), ktoré sú väčšie ako maximálna jednotka prenosu (MTU). Zariadenia, ktoré tieto pakety prijmú, ich zahodia, pretože kontrolný súčet nie je platný.

  • Rieši problém, pri ktorom služba WinHTTP AutoProxy nie je v súlade s hodnotou, ktorá je nastavená pre maximálnu hodnotu Time To Live (TTL) v súbore automatickej konfigurácie proxy (PAC). Zabráni sa tak dynamickej aktualizácii súboru vyrovnávacej pamäte.

  • Zlepšuje schopnosť služby WinHTTP Web Proxy Auto-Discovery Service ignorovať neplatné URL adresy protokolu Web Proxy Auto-Discovery Protocol (WPAD), ktoré vráti server DHCP (Dynamic Host Configuration Protocol).

  • Rieši problém, ktorý môže spôsobiť, že služba IKEEXT občas prestane fungovať.

  • Rieši problém s aktualizáciou na Windows Server 2019 pomocou .iso obrázka. Ak premenujete predvolené konto správcu, proces LSA (Local Security Authority) môže prestať fungovať.

  • Rieši problém, ktorý môže spôsobiť chybu zastavenia 7E v nfssvr.sys na serveroch so službou NFS (Network File System).

  • Rieši problém, ktorý službe User Profile Service bráni v spoľahlivom zistení pomalého alebo rýchleho prepojenia.

  • Rieši problém, ktorý spôsobuje rozpor o uzamknutie metaúdajov pri používaní pracovných priečinkov.

  • Rieši problém, ktorý spôsobuje, že synchronizácia pracovného priečinka zlyhá s kódom chyby 0x8007017c ak ste zapli prístup k súborom na požiadanie.

  • Aktualizácie synchronizačného protokolu Správa zariadení (DM) Open Mobile Alliance (OMA) pridaním dôvodu vrátenia žiadostí od klienta na server. Dôvod vrátenia do projektu umožní službe Správa mobilných zariadení (MDM) prijímať lepšie rozhodnutia o reláciách synchronizácie. Po tejto zmene si služba OMA-DM musí vyjednať verziu protokolu 4.0 s klientom Windows OMA-DM.

  • Rieši problém s obnovením pred zlyhaním v prostredí, ktoré má len klastre IPv6. Ak je klaster zabezpečenia pred zlyhaním spustený viac ako 24 dní, pokusy o zabezpečenie pred zlyhaním nemusia byť úspešné alebo sa môžu oneskoriť.

  • Rieši problém, ktorý spôsobuje, že používateľské tunely Always On VPN (AOVPN) používajú nesprávny certifikát.

  • Rieši problém, ktorý spôsobuje zvýšenie sieťových prenosov počas zisťovania aktualizácií pre Aktualizácie systému Windows. Tento problém sa vyskytuje v zariadeniach, ktoré sú nakonfigurované na používanie overeného servera proxy používateľa ako záložnej metódy, ak zisťovanie aktualizácií pomocou systémového proxy zlyhá alebo nie je k dispozícii žiadny proxy server.

  • Pridá nový kľúč dfslogkey, ako je popísané nižšie:

    • Cesta kľúča: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.

    • Pole RootShareAcquireSuccessEvent obsahuje nasledujúce možné hodnoty:

      • Predvolená hodnota = 1; povolí denník.
      • Hodnota iná než 1; zakáže denník.

Ak tento kľúč neexistuje, vytvorí sa automaticky. Akákoľvek zmena
   dfslog/RootShareAcquireSuccessEvent v databáze Registry vyžaduje reštartovanie služby DFSN. 

Ak máte nainštalované skoršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové opravy obsiahnuté v tomto balíku.

Poznámka

  • Vylepšenia lokality Windows Update
  • Spoločnosť Microsoft vydala aktualizáciu priamo pre klienta služby Windows Update, aby sa zlepšila spoľahlivosť tejto služby. Všetky zariadenia so systémom Windows 10 nakonfigurované na prijímanie automatických aktualizácií zo služby Windows Update, vrátane vydaní Enterprise a Pro, dostanú ponuku najnovšej aktualizácie funkcií Windowsu 10 na základe kompatibility zariadení a politiky odloženia služby Windows Update for Business. Nevzťahuje sa to na vydania s dlhodobým poskytovaním služieb.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft pred inštaláciou najnovšej kumulatívnej aktualizácie (LCU) dôrazne odporúča inštaláciu najnovšej aktualizácie SSU (Servicing Stack Update) pre váš operačný systém. Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a zmierňujú potenciálne problémy pri inštalácii LCU. Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Ak používate Windows Update, najnovšia KB4601395 SSU sa vám ponúkne automaticky. Ak máte záujem o samostatný balík s najnovšou aktualizáciou SSU, vyhľadajte ho v katalógu služby Microsoft Update.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update alebo Microsoft Update Áno Prejdite na položky Aktualizácia>& Zabezpečenie>Windows Update. V oblasti Dostupné voliteľné aktualizácie nájdete prepojenie na stiahnutie a inštaláciu aktualizácie.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Nie Túto aktualizáciu môžete importovať do služby WSUS manuálne. Pokyny nájdete v katalógu služby Microsoft Update.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 4601380.