Poznámka
Na to, aby sme vylepšili informácie uvedené na stránkach histórie a v súvisiacich súhrnných aktualizáciách a aby boli užitočnejšie pre našich zákazníkov, vytvorili sme anonymný prieskum, v ktorom sa s nami môžete podeliť o svoje komentáre a pripomienky.
Poznámka
- Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 11 (pôvodné vydanie) nájdete na stránke histórie aktualizácií.
- Poznámka Ak chcete zistiť, kedy sa nový obsah publikuje na tabuli stavu vydania systému Windows, postupujte podľa @WindowsUpdate .
Ďalšie informácie o tipoch na tento mesiac nájdete v téme:
Vytvorenie bezpečnejších hesiel v Microsoft Edgei pomocou generátora hesiel
Usporiadanie nápadov pomocou kolekcií v prehliadači Microsoft Edge
Prehľad
- Rieši problémy so zabezpečením operačného systému Windows.
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje vylepšenia, ktoré boli súčasťou aktualizácie KB5012643 (vydanej 25. apríla 2022) a rieši aj nasledujúce problémy:
- Rieši známy problém, ktorý môže spôsobiť blikanie obrazovky pri spustení zariadenia v núdzovom režime. Súčasti závislé od explorer.exe, ako sú napríklad Prieskumník, ponuka Štart a panel úloh, môžu byť ovplyvnené a môžu sa javiť nestabilné.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite Sprievodca aktualizáciou zabezpečenia a na Aktualizácie zabezpečenia z mája 2022.
Aktualizácia zásobníka údržby systému Windows 11 – 22000.652
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
| Vzťahuje sa na | Príznak | Alternatívne riešenie |
|---|---|---|
| IT admins | Po nainštalovaní aktualizácií Windowsu vydaných 11. januára 2022 alebo novších verzií Windowsu v ovplyvnenej verzii Windowsu sa disky na obnovenie (CD alebo DVD) vytvorené pomocou aplikácie Backup and Restore (Windows 7) v ovládacom paneli nemusia spustiť. Disky na obnovenie, ktoré boli vytvorené pomocou aplikácie Zálohovanie a obnovenie (Windows 7) v zariadeniach, v ktorých boli nainštalované aktualizácie systému Windows vydané pred 11. januárom 2022, nie sú týmto problémom ovplyvnené a mali by sa spustiť podľa očakávania. Poznámka Momentálne nie je známe, že by tento problém ovplyvnil aplikácie tretích strán na zálohovanie alebo obnovenie | Tento problém je vyriešený v aktualizácii KB5014019. |
| IT admins | Po nainštalovaní tejto aktualizácie môžu mať niektoré aplikácie rozhrania .NET Framework 3.5 problémy alebo sa môžu nedať otvoriť. Ovplyvnené aplikácie používajú určité voliteľné súčasti v rozhraní .NET Framework 3.5, ako sú napríklad súčasti Windows Communication Foundation (WCF) a Windows Workflow (WWF). | Tento problém by sa mal v ovplyvnených nespravovaných zariadeniach vyriešiť automaticky pomocou poradcu pri riešení problémov. Ak vaše zariadenie spravuje IT oddelenie alebo používajú nástroje na správu podniku, poradcu pri riešení problémov nemusíte získať automaticky a na vyriešenie problému možno budete potrebovať nasledujúce alternatívne riešenie. Ďalšie informácie o tomto poradcovi pri riešení problémov nájdete v téme Poradca pri riešení problémov so službou Windows Update na opravu súčastí .NET Framework. Ak sa vám automaticky nezobrazí poradca pri riešení problémov, môžete tento problém zmierniť opätovným povolením rozhrania .NET Framework 3.5 a rozhrania Windows Communication Foundation vo funkciách systému Windows. Pokyny nájdete v téme Povolenie rozhrania .NET Framework 3.5 v ovládacom paneli. Pokročilí používatelia alebo správcovia IT to môžu vykonať pomocou programovania príkazového riadka (spustiť ako správca) a nasledujúcich príkazov: dism /online /enable-feature /featurename:netfx3 /alldism /online /enable-feature /featurename:WCF-HTTP-Activationdism /online /enable-feature /featurename:WCF-NonHTTP-Activation |
| Všetci používatelia | Po nainštalovaní tejto aktualizácie môžu zariadenia s Windowsom, ktoré používajú určité grafické procesory, neočakávane zavrieť aplikácie alebo spôsobovať občasné problémy, ktoré ovplyvňujú niektoré aplikácie používajúce Direct3D 9. V denníku udalostí v časti Denníky systému Windows/Aplikácie sa tiež môže zobraziť chyba, pričom chybný modul je d3d9on12.dll a kód výnimky je 0xc0000094. | Tento problém je vyriešený v aktualizácii KB5014019. Ak nemôžete nainštalovať KB5014019, pozrite si pokyny uvedené nižšie. Tento problém už má riešenie pomocou KIR (Known Issue Rollback). Upozorňujeme, že automatické rozšírenie KIR do spotrebiteľských zariadení a nespravovaných podnikových zariadení sa možno prejaví až po 24 hodinách. Reštartovanie zariadenia s Windowsom môže urýchliť použitie KIR vo vašom zariadení. V prípade podnikových spravovaných zariadení s nainštalovanou dotknutou aktualizáciou, v ktorých sa vyskytol tento problém, ho môžete vyriešiť inštaláciou a konfiguráciou špeciálnej skupinovej politiky uvedenej nižšie. Informácie o nasadení a konfigurácii týchto špeciálnych skupinových politík nájdete vtéme Ako používať skupinovú politiku na nasadenie stiahnutiaskupinovej politiky známeho problému s názvom skupinovej politiky:
|
| IT admins | Aktualizované 27. mája 2022Po inštalácii aktualizácií vydaných 10. mája 2022 v radičoch domény sa môžu na serveri alebo v klientovi pre služby, ako sú serveri Network Policy Server (NPS),RRAS (Routing and Remote access Service),Radius, protokol EAP (Extensible Authentication Protocol) a Protected Extensible Authentication Protocol (PEAP). Zistil sa problém súvisiaci s tým, ako radič domény spravuje mapovanie certifikátov ku kontám počítača. Poznámka Tento problém nespôsobí inštalácia aktualizácií vydaných 10. mája 2022 v klientskych zariadeniach s Windowsom a vo Windows Serveroch, ktoré sa nepoužívajú ako radiče domény. Tento problém sa týka len inštalácie z 10. mája 2022, aktualizácií nainštalovaných na serveroch používaných ako radiče domény. |
Aktualizované 27. mája 2022 Preferované zmiernenie tohto problému je manuálne priradenie certifikátov ku kontu počítača v službe Active Directory. Pokyny nájdete v téme Priradenie certifikátu. Poznámka Pokyny sú rovnaké pre priradenie certifikátov ku kontám používateľov alebo počítačov v službe Active Directory. Ak preferované zmiernenie nebude vo vašom prostredí fungovať, pozrite si tému KB5014754 – Zmeny overovania založeného na certifikáte na radičoch domény Windowsu , kde nájdete ďalšie možné zmiernenia v časti Kľúč databázy Registry SChannel. Poznámka Akékoľvek iné zmiernenie okrem preferovaných zmiernení môže znížiť alebo vypnúť sprísnenie zabezpečenia. Tento problém bol vyriešený v mimopásmových aktualizáciách vydaných 19. mája 2022 pre inštaláciu na všetkých radičoch domény vo vašom prostredí, ako aj všetky sprostredkujúce aplikačné servery, ako sú napríklad servery sieťovej politiky (NPS), RADIUS, certifikačná autorita (CA) alebo webové servery, ktoré odovzdávajú overovací certifikát z overovaného klienta do overovacieho radiča domény. Ak ste pre tento problém použili nejaké alternatívne riešenie alebo zmiernenia, už nie sú potrebné a odporúčame ich odstrániť. Toto zahŕňa odstránenie kľúča databázy Registry (CertificateMappingMethods = 0x1F) zdokumentovaného v časti Kľúč databázy Registry SChannel v KB5014754. Na vyriešenie tohto problému s overovaním nie je na strane klienta potrebná žiadna akcia. Ak chcete získať samostatný balík pre tieto aktualizácie mimo pásma, vyhľadajte číslo KB v Katalógu služby Microsoft Update. Tieto aktualizácie môžete manuálne importovať do služieb Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny služby WSUS nájdete v službe WSUS a na lokalite katalógu. Pokyny pre Configuration Manager nájdete v téme Import aktualizácií z katalógu služby Microsoft Update. Poznámka: Aktualizácie uvedené nižšie nie sú k dispozícii na lokalite Windows Update a nenainštalujú sa automaticky. Kumulatívne aktualizácie: Poznámka Pred inštaláciou týchto kumulatívnych aktualizácií nemusíte použiť žiadnu predchádzajúcu aktualizáciu. Ak ste už nainštalovali aktualizácie vydané 10. mája 2022, pred inštaláciou novších aktualizácií vrátane aktualizácií uvedených vyššie nemusíte príslušné aktualizácie odinštalovať. |
| IT admins | Aplikácie Universal Windows Platform (UWP) sa nemusia otvoriť v zariadeniach, ktoré prešli resetovaním zariadenia s Windowsom. To zahŕňa operácie, ktoré boli inicializované pomocou služby Mobile Správa zariadení (MDM), ako sú resetovanie tohto PC, obnovenie tlačidlom a Autopilot Reset.UWP aplikácie stiahnuté z obchodu Microsoft Store nie sú ovplyvnené. Ovplyvňuje to len obmedzenú množinu aplikácií vrátane týchto:
|
Tento problém je vyriešený v aktualizácii KB5015882 pre všetky vydania od 12. októbra 2021 a novšie verzie. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Inštalovanie tejto aktualizácie
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Windows Update for Business | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami. |
| Katalóg služby Microsoft Update | Áno | Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update. |
| Windows Server Update Services (WSUS) | Áno | Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto: Produkt: Windows 11 Klasifikácia: Aktualizácie zabezpečenia |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5013943.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 22000.652.