14. marca 2023 – KB5023706 (zostava OS 22621.1413)

Vzťahuje sa na
Windows 11 version 22H2, all editions

Poznámka

Prehľad

  • Táto aktualizácia rieši problémy so zabezpečením operačného systému Windows.

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia, ktoré boli súčasťou aktualizácie KB5022913 (vydanej 28. februára 2023). Pri inštalácii tejto aktualizácie KB:

  • Táto aktualizácia implementuje tretiu fázu posilnenia modelu DCOM (Distributed Component Object Model). Pozrite si KB5004442. Po nainštalovaní tejto aktualizácie nie je možné vypnúť zmeny pomocou kľúča databázy Registry.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje konto počítača a službu Active Directory. Ak na pripojenie k doméne služby Active Directory opakovane použijete existujúce konto počítača, pripojenie zlyhá. Vyskytuje sa to v zariadeniach, ktoré nainštalovali aktualizácie Windowsu z 11. októbra 2022 alebo novšie. Chybové hlásenie je "Chybové hlásenie 0xaac (2732): NERR_AccountReuseBlockedByPolicy: Konto s rovnakým názvom existuje v službe Active Directory. Opätovné použitie konta bolo zablokované bezpečnostnou politikou.'" Ďalšie informácie nájdete v téme KB5020276.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite Sprievodcu aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z marca 2023.

Aktualizácia zásobníka údržby systému Windows 11 – 22621.1344

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii
Vzťahuje sa na Príznak Alternatívne riešenie
IT admins Aktualizácie vydané 14. februára 2023 alebo novšie nemusia niektoré servery Windows Server Update Services (WSUS) ponúkať na Windows 11 verzie 22H2. Aktualizácie sa stiahnu na server WSUS, ale nemusia sa ďalej šíriť do klientských zariadení. Ovplyvnené servery WSUS sú len servery so systémom Windows Server 2022, ktoré boli inovované z Windows Servera 2016 alebo Windows Servera 2019. Tento problém je spôsobený náhodným odstránením požadovaných typov MIME platformy UUP (Unified Update Platform) počas inovácie na Windows Server 2022 z predchádzajúcej verzie Windows Server. Tento problém môže ovplyvniť aktualizácie zabezpečenia alebo aktualizácie funkcií pre Windows 11 verzie 22H2. Tento problém sa netýka služby Microsoft Configuration Manager. Ak chcete zmierniť tento problém, pozrite si časť Pridanie typov súborov pre lokálnu platformu Unified Update. Pracujeme na riešení a poskytneme aktualizáciu v nasledujúcom vydaní.
Všetci používatelia Po nainštalovaní tejto alebo novšej aktualizácie sa zariadenia s Windowsom s niektorými aplikáciami tretích strán na prispôsobenie používateľského rozhrania nemusia spustiť. Tieto aplikácie tretích strán môžu spôsobovať chyby procesu explorer.exe, ktoré sa môžu opakovať viackrát v slučke. Známe aplikácie pre prispôsobenie používateľského rozhrania tretích strán, ktorých sa to týka, sú ExplorerPatcher a StartAllBack. Tieto typy aplikácií často používajú nepodporované metódy na dosiahnutie prispôsobenia a v dôsledku toho môžu mať vo vašom zariadení s Windowsom neočakávané výsledky. ExplorerPatcher a StartAllBack vydali verziu, ktorá uvádza tento problém ako vyriešený. Poznámka Ak používate aplikáciu tretej strany na prispôsobenie používateľského rozhrania a narazíte na tento alebo akékoľvek iné problémy, budete musieť kontaktovať podporu pre zákazníkov pre vývojára aplikácie, ktorú používate.
IT admins Po inštalácii aktualizácií vydaných 10. januára 2023 a novších verzií sa profily kioskových zariadení, ktoré majú zapnuté automatické prihlásenie, nemusia prihlásiť automaticky. Keď Autopilot dokončí zriaďovanie, ovplyvnené zariadenia zostanú na prihlasovacej obrazovke s výzvou na zadanie prihlasovacích údajov. Tento problém je vyriešený v aktualizácii KB5023778.
Všetci používatelia Po nainštalovaní tejto aktualizácie môžu mať niektoré aplikácie občasné problémy s rozpoznávaním reči, expresívnym vstupom a písaním rukou pri používaní čínštiny alebo japončiny. Ovplyvnené aplikácie niekedy nedokážu rozpoznať určité slová alebo nemusia prijať žiadne vstupy z rozpoznávania reči alebo ovplyvnených typov vstupov. Tento problém sa s väčšou pravdepodobnosťou vyskytne, keď aplikácie používajú rozpoznávanie reči offline. Poznámka pre vývojárov aplikácií Tento problém ovplyvňuje len rozpoznávanie reči pomocou špecifikácie gramatiky rozpoznávania reči (Speech Recognition Grammar Specification, SRGS) v programe Windows.Media.SpeechRecognition. Iné implementácie rozpoznávania reči nie sú ovplyvnené. Tento problém je vyriešený v aktualizácii KB5026446.
IT admins Môžu sa vyskytnúť občasné problémy s ukladaním, kopírovaním alebo priložením súborov pomocou 32-bitových aplikácií, ktoré používajú veľké adresya rozhranie CopyFile API. Je pravdepodobnejšie, že tento problém bude mať vplyv na zariadenia s Windowsom pri používaní niektorého komerčného alebo podnikového bezpečnostného softvéru, ktorý používa rozšírené atribúty súborov. Aplikácie balíka Microsoft Office, ako napríklad Microsoft Word alebo Microsoft Excel, sú ovplyvnené len pri používaní 32-bitových verzií, pri ktorých sa môže zobraziť chyba "Dokument sa neuložil". S týmto problémom sa pravdepodobne nestretnú spotrebitelia, ktorí používajú zariadenia s Windowsom doma alebo v nespravovaných komerčných zariadeniach. Aplikácie nie sú týmto problémom ovplyvnené, ak sú 64-bitové alebo 32-bitové a NEROZPOZNAJÚ veľké adresy. Tento problém je vyriešený v aktualizácii KB5027231.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Windows 11
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5023706.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 22621.1344.