22. marca 2022 – KB5011558 (zostava OS 20348.617), verzia preview

Vzťahuje sa na
Windows Server 2022

Poznámka

Vylepšenia

Táto aktualizácia, ktorá sa netýka zabezpečenia, zahŕňa vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:

  • Rieši problém, ktorý ovplyvňuje službu SearchIndexer. exe a zabráni offline vyhľadávaniu Microsoft Outlooku vrátiť najnovšie e-maily.
  • Rieši problém, ktorý spôsobuje vyhľadávanieindexer. exe na prestať reagovať počas operácie odpojenia v prostredí inštalácie vzdialenej pracovnej plochy.
  • Rieši problém, pri ktorom moderné prehliadače nedokážu správne vykresliť HTML generovaný funkciou gpresult/h.
  • Rieši problém, ktorý spôsobuje výnimku "Prístup odmietnutý" pre súbor počas testu prostredia PowerShell pre AppLocker.
  • Rieši problém, ktorý vracia chybové hlásenie pri prehľadávaní domény alebo organizačnej jednotky (OU). Tento problém sa vyskytuje z dôvodu nesprávneho vynulovania nedostatku pamäte.
  • Rieši problém, ktorý môže spôsobiť, že služba skupinová politika prestane spracovávať telemetrické informácie pre predvoľby databázy Registry skupinovej politiky.
  • Rieši chybu porušenia prístupu, ktorá spôsobuje, že HTTP.sys prestane fungovať v zariadeniach Windows Server 2022, keď povolíte službu BranchCache.
  • Rieši problém, ktorý by mohol zabrániť fungovaniu politiky rozlišovania dotazov servera DNS Server podľa očakávaní, keď zadáte úplný názov domény (FQDN) a podmienky podsiete.
  • Rieši pretečenie haldy v PacRequestorEnforcement , ktoré znižuje výkon radiča domény.
  • Rieši problém, ktorý ovplyvňuje proxy server kľúčového distribučného centra (KDC). Server proxy KDC nemôže správne získať žiadosti protokolu Kerberos na prihlásenie do Key Trust Windows Hello for Business.
  • Pridáva podporu pre scenáre odovzdávania konta Microsoft (MSA) v službe Azure Active Directory (AAD) Web Account Manager (WAM).
  • Rieši problém, ktorý zapisuje udalosť ID 37 do denníka počas istých scenárov zmeny hesla vrátane zmien hesla objektu názvu klastra (CNO) alebo virtuálneho počítačového objektu (VCO) pred zlyhaním.
  • Rieši problém, ktorý môže neúmyselne pridať ochranu Trusted Platform Module (TPM), keď používate politiku tichého zapnutia šifrovania BitLocker.
  • Rieši problém, ktorý zabraňuje dialógovému oknu Kontrola používateľských kont (UAC) správne zobraziť aplikáciu, ktorá požaduje zvýšené oprávnenia.
  • Rieši problém, ktorý zabraňuje udalosti 4739 v zobrazení nových hodnôt určitých atribútov po zmene politiky.
  • Rieši problém, ktorý zabraňuje používateľom zariadení s Androidom prihlásiť sa do niektorých aplikácií od spoločnosti Microsoft, ako sú napríklad Microsoft Outlook alebo Microsoft Teams. Tento problém sa vyskytuje po prepísaní podpisových a dešifrovaných certifikátov tokenov, vytvorení nového hesla používateľa alebo keď správca zruší obnovenie tokenov.
  • Rieši problém, ktorý môže spôsobiť zlyhanie pripojenia k doméne v prostrediach, ktoré používajú nesúvislé názvy hostiteľov DNS.
  • Rieši problém, ktorý zabraňuje zobrazeniu tlačidla Späť v okne poverení, do ktorého sa prihlasujete, v čiernom režime s vysokým kontrastom.
  • Rieši problém, ktorý spôsobuje, že príkaz Move-ADObject zlyhá pri premiestňovaní kont počítačov medzi doménami. Chybové hlásenie je "Pre atribút, ktorý môže mať len jednu hodnotu, boli zadané viaceré hodnoty".
  • Rieši problém, ktorý zabraňuje prístupu k zdieľaným umiestneniam SMB (Server Message Block) pomocou IP adresy, keď je zapnuté sprísnenie SMB.
  • Rieši problém, ktorý sa vyskytuje, keď hodnoty Analýza najvhodnejších postupov (BPA) pre SMB neboli aktualizované pre novšie platformy.
  • Rieši problém, ktorý ovplyvňuje rozhranie Windows Management Instrumentation (WMI) a zabraňuje vám vytvoriť CSV dotaz. Tento problém sa vyskytuje po nastavení repliky ukladacieho priestoru (SR) na obnovenie klastra.
  • Rieši problém, ktorý spôsobuje nesúlad medzi názvami domén NetBIOS a DNS Active Directory pri vytváraní klastra.
  • Rieši problém, ktorý spôsobuje zlyhanie príkazu Suspend-ClusterNode-Drain z dôvodu lokalizovaného názvu zdroja klastra služby Health.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Aktualizácia zásobníka údržby systému Windows 10 – 20348.610

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Príznak Alternatívne riešenie
Po inštalácii aktualizácií vydaných 11. januára 2022 alebo novších sa môžu vyskytnúť problémy s aplikáciami, ktoré používajú Microsoft .NET Framework na získanie alebo nastavenie informácií o dôveryhodnosti doménovej štruktúry služby Active Directory. Aplikácie môžu zlyhať, samovoľne sa zavrieť, alebo sa vám môže zobraziť chyba z aplikácie alebo Windowsu. Môže sa tiež zobraziť chyba porušenia prístupu (0xc0000005). Poznámka pre vývojárov Ovplyvnené aplikácie používajú rozhranie System.DirectoryServices API. Ak chcete tento problém vyriešiť manuálne, použite aktualizácie mimo pásma pre verziu rozhrania .NET Framework, ktorú aplikácia používa.Poznámka: Tieto aktualizácie mimo pásma nie sú k dispozícii na lokalite Windows Update a nenainštalujú sa automaticky. Ak chcete získať samostatný balík, vyhľadajte číslo vedomostnej databázy Knowledge Base pre svoju verziu Windowsu a .NET Framework v katalógu služby Microsoft Update. Tieto aktualizácie môžete manuálne importovať do služieb Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny služby WSUS nájdete v službe WSUS a na lokalite katalógu. Pokyny pre Configuration Manager nájdete v téme Import aktualizácií z katalógu služby Microsoft Update. Pokyny na inštaláciu tejto aktualizácie pre operačný systém nájdete v článkoch vedomostnej databázy Knowledge Base uvedených nižšie:
  • Windows Server 2022:

  • Windows Server 2019:

  • Windows Server 2016:

  • Windows Server 2012 R2:

  • Windows Server 2012:

Po nainštalovaní tejto aktualizácie sa môže v niektorých aplikáciách vykresliť obsah nesprávne alebo mimo okna aplikácie. Ovplyvnené aplikácie používajú WebView2 na vykreslenie obsahu vytvoreného lokálne alebo stiahnutého z internetu. Tento problém už má riešenie pomocou KIR (Known Issue Rollback). Upozorňujeme, že automatické rozšírenie KIR do spotrebiteľských zariadení a nespravovaných podnikových zariadení sa možno prejaví až po 24 hodinách. Reštartovanie zariadenia s Windowsom môže urýchliť použitie KIR vo vašom zariadení. V prípade podnikových spravovaných zariadení s nainštalovanou dotknutou aktualizáciou, v ktorých sa vyskytol tento problém, ho môžete vyriešiť inštaláciou a konfiguráciou špeciálnej skupinovej politiky uvedenej nižšie.Dôležité: Overte, či používate správnu skupinovú politiku pre svoju verziu Windowsu.Súbory skupinovej politiky na stiahnutie s názvom skupinovej politiky: Dôležité Ak chcete vyriešiť tento problém, musíte nainštalovať a nakonfigurovať skupinové politiky špecifické pre vašu verziu systému Windows. Ak chcete nakonfigurovať špeciálnu skupinovú politiku, postupujte takto:
  1. Ak skupinová politika KIR nie je nainštalovaná, nainštalujte ju pomocou prepojenia uvedeného vyššie.
  2. Otvorte Editor skupinová politika, prejdite na položku Politika lokálneho počítača alebo Politika domény v radiči domény potom: Šablóny na správu –><Pomenujte, ako je uvedené vyššie>, potom vyberte verziu systému Windows, v ktorej chcete používať túto skupinovú politiku.
    Poznámka Možno budete musieť vybrať verziu Windowsu 10, ktorá používa rovnakú aktualizáciu ako verzia servera, ktorú používate. Ak používate napríklad Windows Server 2019, pravdepodobne budete musieť vybrať Windows 10 verzie 1809.
  3. Nastavte ju na možnosť Vypnuté.
  4. Ak toto nastavenie nastavujete na radiči domény, musíte počkať, kým skupinová politika replikuje zmeny skupinovej politiky v službe Active Directory a SYSVOL.
  5. Zariadenia, ktoré používajú KIR GP v lokálnej alebo doménovej politike, musia použiť obnovenie skupinovej politiky na pozadí alebo manuálne .
  6. Reštartujte príslušné zariadenie.
    Poznámka Po inštalácii tejto skupinovej politiky KIR by ste nemali potrebovať reštartovať radič domény.
  7. Pred inštaláciou ovplyvnenej aktualizácie Windowsu povoľte obnovenie skupinovej politiky v ovplyvnených zariadeniach.
Informácie o nasadení a konfigurácii týchto špeciálnych skupinových politík nájdete v téme Ako používať skupinovú politiku na nasadenie funkcie Vrátenie zmien známych problémov.
Aplikácie Universal Windows Platform (UWP) sa nemusia otvoriť v zariadeniach, ktoré prešli resetovaním zariadenia s Windowsom. To zahŕňa operácie, ktoré boli inicializované pomocou služby Mobile Správa zariadení (MDM), ako sú resetovanie tohto PC, obnovenie tlačidlom a Autopilot Reset.UWP aplikácie stiahnuté z obchodu Microsoft Store nie sú ovplyvnené. Ovplyvňuje to len obmedzenú množinu aplikácií vrátane týchto:
  • Balíky aplikácií so závislosťami architektúry
  • Aplikácie, ktoré sú zriadené pre zariadenie, nie pre používateľské konto.
Ovplyvnené aplikácie sa neotvoria bez chybových hlásení alebo iných pozorovateľných príznakov. Ak chcete obnoviť funkčnosť, musíte ich znova nainštalovať.
Tento problém je vyriešený v aktualizácii KB5015879 pre všetky vydania od 14. septembra 2021 a novšie verzie.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Prejdite na položky Aktualizácia>& Zabezpečenie>Windows Update. V oblasti Dostupné voliteľné aktualizácie nájdete prepojenie na stiahnutie a inštaláciu aktualizácie.
Windows Update for Business Nie Žiadne. Tieto zmeny budú súčasťou ďalšej aktualizácie zabezpečenia pre tento kanál.
Katalóg služby Microsoft Update Nie Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Nie Túto aktualizáciu môžete importovať do služby WSUS manuálne. Pokyny nájdete v katalógu služby Microsoft Update.

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5011558.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 20348.610.