Poznámka
- Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows Server 2022 nájdete na stránke histórie aktualizácií.
- Poznámka Ak chcete zistiť, kedy sa nový obsah publikuje na tabuli stavu vydania systému Windows, postupujte podľa @WindowsUpdate .
Vylepšenia
Táto aktualizácia, ktorá sa netýka zabezpečenia, zahŕňa vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:
- Rieši problém, ktorý ovplyvňuje službu SearchIndexer. exe a zabráni offline vyhľadávaniu Microsoft Outlooku vrátiť najnovšie e-maily.
- Rieši problém, ktorý spôsobuje vyhľadávanieindexer. exe na prestať reagovať počas operácie odpojenia v prostredí inštalácie vzdialenej pracovnej plochy.
- Rieši problém, pri ktorom moderné prehliadače nedokážu správne vykresliť HTML generovaný funkciou gpresult/h.
- Rieši problém, ktorý spôsobuje výnimku "Prístup odmietnutý" pre súbor počas testu prostredia PowerShell pre AppLocker.
- Rieši problém, ktorý vracia chybové hlásenie pri prehľadávaní domény alebo organizačnej jednotky (OU). Tento problém sa vyskytuje z dôvodu nesprávneho vynulovania nedostatku pamäte.
- Rieši problém, ktorý môže spôsobiť, že služba skupinová politika prestane spracovávať telemetrické informácie pre predvoľby databázy Registry skupinovej politiky.
- Rieši chybu porušenia prístupu, ktorá spôsobuje, že HTTP.sys prestane fungovať v zariadeniach Windows Server 2022, keď povolíte službu BranchCache.
- Rieši problém, ktorý by mohol zabrániť fungovaniu politiky rozlišovania dotazov servera DNS Server podľa očakávaní, keď zadáte úplný názov domény (FQDN) a podmienky podsiete.
- Rieši pretečenie haldy v PacRequestorEnforcement , ktoré znižuje výkon radiča domény.
- Rieši problém, ktorý ovplyvňuje proxy server kľúčového distribučného centra (KDC). Server proxy KDC nemôže správne získať žiadosti protokolu Kerberos na prihlásenie do Key Trust Windows Hello for Business.
- Pridáva podporu pre scenáre odovzdávania konta Microsoft (MSA) v službe Azure Active Directory (AAD) Web Account Manager (WAM).
- Rieši problém, ktorý zapisuje udalosť ID 37 do denníka počas istých scenárov zmeny hesla vrátane zmien hesla objektu názvu klastra (CNO) alebo virtuálneho počítačového objektu (VCO) pred zlyhaním.
- Rieši problém, ktorý môže neúmyselne pridať ochranu Trusted Platform Module (TPM), keď používate politiku tichého zapnutia šifrovania BitLocker.
- Rieši problém, ktorý zabraňuje dialógovému oknu Kontrola používateľských kont (UAC) správne zobraziť aplikáciu, ktorá požaduje zvýšené oprávnenia.
- Rieši problém, ktorý zabraňuje udalosti 4739 v zobrazení nových hodnôt určitých atribútov po zmene politiky.
- Rieši problém, ktorý zabraňuje používateľom zariadení s Androidom prihlásiť sa do niektorých aplikácií od spoločnosti Microsoft, ako sú napríklad Microsoft Outlook alebo Microsoft Teams. Tento problém sa vyskytuje po prepísaní podpisových a dešifrovaných certifikátov tokenov, vytvorení nového hesla používateľa alebo keď správca zruší obnovenie tokenov.
- Rieši problém, ktorý môže spôsobiť zlyhanie pripojenia k doméne v prostrediach, ktoré používajú nesúvislé názvy hostiteľov DNS.
- Rieši problém, ktorý zabraňuje zobrazeniu tlačidla Späť v okne poverení, do ktorého sa prihlasujete, v čiernom režime s vysokým kontrastom.
- Rieši problém, ktorý spôsobuje, že príkaz Move-ADObject zlyhá pri premiestňovaní kont počítačov medzi doménami. Chybové hlásenie je "Pre atribút, ktorý môže mať len jednu hodnotu, boli zadané viaceré hodnoty".
- Rieši problém, ktorý zabraňuje prístupu k zdieľaným umiestneniam SMB (Server Message Block) pomocou IP adresy, keď je zapnuté sprísnenie SMB.
- Rieši problém, ktorý sa vyskytuje, keď hodnoty Analýza najvhodnejších postupov (BPA) pre SMB neboli aktualizované pre novšie platformy.
- Rieši problém, ktorý ovplyvňuje rozhranie Windows Management Instrumentation (WMI) a zabraňuje vám vytvoriť CSV dotaz. Tento problém sa vyskytuje po nastavení repliky ukladacieho priestoru (SR) na obnovenie klastra.
- Rieši problém, ktorý spôsobuje nesúlad medzi názvami domén NetBIOS a DNS Active Directory pri vytváraní klastra.
- Rieši problém, ktorý spôsobuje zlyhanie príkazu Suspend-ClusterNode-Drain z dôvodu lokalizovaného názvu zdroja klastra služby Health.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Aktualizácia zásobníka údržby systému Windows 10 – 20348.610
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
| Po inštalácii aktualizácií vydaných 11. januára 2022 alebo novších sa môžu vyskytnúť problémy s aplikáciami, ktoré používajú Microsoft .NET Framework na získanie alebo nastavenie informácií o dôveryhodnosti doménovej štruktúry služby Active Directory. Aplikácie môžu zlyhať, samovoľne sa zavrieť, alebo sa vám môže zobraziť chyba z aplikácie alebo Windowsu. Môže sa tiež zobraziť chyba porušenia prístupu (0xc0000005). Poznámka pre vývojárov Ovplyvnené aplikácie používajú rozhranie System.DirectoryServices API. | Ak chcete tento problém vyriešiť manuálne, použite aktualizácie mimo pásma pre verziu rozhrania .NET Framework, ktorú aplikácia používa.Poznámka: Tieto aktualizácie mimo pásma nie sú k dispozícii na lokalite Windows Update a nenainštalujú sa automaticky. Ak chcete získať samostatný balík, vyhľadajte číslo vedomostnej databázy Knowledge Base pre svoju verziu Windowsu a .NET Framework v katalógu služby Microsoft Update. Tieto aktualizácie môžete manuálne importovať do služieb Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny služby WSUS nájdete v službe WSUS a na lokalite katalógu. Pokyny pre Configuration Manager nájdete v téme Import aktualizácií z katalógu služby Microsoft Update. Pokyny na inštaláciu tejto aktualizácie pre operačný systém nájdete v článkoch vedomostnej databázy Knowledge Base uvedených nižšie:
|
| Po nainštalovaní tejto aktualizácie sa môže v niektorých aplikáciách vykresliť obsah nesprávne alebo mimo okna aplikácie. Ovplyvnené aplikácie používajú WebView2 na vykreslenie obsahu vytvoreného lokálne alebo stiahnutého z internetu. | Tento problém už má riešenie pomocou KIR (Known Issue Rollback). Upozorňujeme, že automatické rozšírenie KIR do spotrebiteľských zariadení a nespravovaných podnikových zariadení sa možno prejaví až po 24 hodinách. Reštartovanie zariadenia s Windowsom môže urýchliť použitie KIR vo vašom zariadení. V prípade podnikových spravovaných zariadení s nainštalovanou dotknutou aktualizáciou, v ktorých sa vyskytol tento problém, ho môžete vyriešiť inštaláciou a konfiguráciou špeciálnej skupinovej politiky uvedenej nižšie.Dôležité: Overte, či používate správnu skupinovú politiku pre svoju verziu Windowsu.Súbory skupinovej politiky na stiahnutie s názvom skupinovej politiky:
|
Aplikácie Universal Windows Platform (UWP) sa nemusia otvoriť v zariadeniach, ktoré prešli resetovaním zariadenia s Windowsom. To zahŕňa operácie, ktoré boli inicializované pomocou služby Mobile Správa zariadení (MDM), ako sú resetovanie tohto PC, obnovenie tlačidlom a Autopilot Reset.UWP aplikácie stiahnuté z obchodu Microsoft Store nie sú ovplyvnené. Ovplyvňuje to len obmedzenú množinu aplikácií vrátane týchto:
|
Tento problém je vyriešený v aktualizácii KB5015879 pre všetky vydania od 14. septembra 2021 a novšie verzie. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Inštalovanie tejto aktualizácie
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Áno | Prejdite na položky Aktualizácia>& Zabezpečenie>Windows Update. V oblasti Dostupné voliteľné aktualizácie nájdete prepojenie na stiahnutie a inštaláciu aktualizácie. |
| Windows Update for Business | Nie | Žiadne. Tieto zmeny budú súčasťou ďalšej aktualizácie zabezpečenia pre tento kanál. |
| Katalóg služby Microsoft Update | Nie | Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update. |
| Windows Server Update Services (WSUS) | Nie | Túto aktualizáciu môžete importovať do služby WSUS manuálne. Pokyny nájdete v katalógu služby Microsoft Update. |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5011558.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 20348.610.