Dátum vydania:

10. 5. 2022

Verzia:

Zostavy operačného systému 19042.1706, 19043.1706 a 19044.1706

OZNÁMENIE O UPLYNUTÍ PLATNOSTI

IMPORTANT Od 12.9.2023 je táto kb k dispozícii len v službe Windows Update. Už nie je k dispozícii z katalógu microsoft update ani z iných kanálov vydaní.  Odporúčame, aby ste svoje zariadenia aktualizovali na najnovšiu aktualizáciu kvality zabezpečenia. 

Poznámka: Na zlepšenie informácií prezentovaných na stránkach histórie a súvisiacich kľúčových bankách a ich užitočnosti pre našich zákazníkov sme vytvorili anonymný prieskum, v rámci ktorých môžete zdieľať svoje pripomienky a pripomienky.  

AKTUALIZOVANÉ 10.5.22 PRIPOMENUTIE Windows 10, verzia 20H2 je na konci služby dnes, 10. mája 2022, pre zariadenia s vydaniami Home, Pro, Pro Education a Pro for Workstations. Po 10. máji 2022 už tieto zariadenia nebudú dostávať mesačné aktualizácie zabezpečenia a kvality, ktoré obsahujú ochranu pred najnovšími bezpečnostnými hrozbami. Ak chcete naďalej dostávať aktualizácie zabezpečenia a kvality, spoločnosť Microsoft odporúča aktualizovať na najnovšiu verziu Windows 10 alebo Windows 11.

Budeme naďalej používať nasledujúce edície: Windows 10 Enterprise a Education, Windows 10 IoT Enterprise, Windows 10 Enterprise multi-session, Windows 10 v zariadení Surface Hub a Windows Server, verzia 20H2.

AKTUALIZOVANÉ 10.5.22 PRIPOMENUTIE Ak chcete aktualizovať na niektorú z novších verzií Windows 10, odporúčame vám použiť príslušný balík enablement KB (EKB). Používanie EKB urýchľuje a zjednodušuje aktualizáciu a vyžaduje jeden reštart. Ak chcete nájsť EKB pre konkrétny operačný systém, prejdite do časti Vylepšenia a kliknutím alebo ťuknutím na názov operačného systému rozbaľte zbaliteľnú sekciu.

11/17/20

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií Windowsu a typoch mesačných kvalitatívnych aktualizácií. Prehľad Windows 10 verzie 20H2 nájdete na stránke histórie aktualizácií

PoznámkaPostupujte podľa @WindowsUpdate a zistite, kedy sa nový obsah publikuje na tabuli stavu vydania Windowsu.

Stručný prehľad

  • Rieši problémy so zabezpečením operačného systému Windows.    

Zlepšenie 

PoznámkaAk chcete zobraziť zoznam vyriešených problémov, kliknutím alebo ťuknutím na názov operačného systému rozbaľte zbaliteľnú sekciu.

Dôležité: Pomocou KB5003791 EKB vykonajte aktualizáciu na Windows 10, verzia 21H2.

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné: 

  • Táto zostava obsahuje všetky vylepšenia z Windows 10 verzie 20H2.

  • Pre túto verziu neboli zdokumentované žiadne ďalšie problémy. 

Dôležité: Pomocou KB5000736 EKB vykonajte aktualizáciu na Windows 10, verzia 21H1.

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné: 

  • Táto zostava obsahuje všetky vylepšenia z Windows 10 verzie 20H2.

  • Pre túto verziu neboli zdokumentované žiadne ďalšie problémy.

Dôležité: Pomocou KB4562830 EKB vykonajte aktualizáciu na Windows 10 verzie 20H2.

Táto aktualizácia zabezpečenia obsahuje vylepšenia, ktoré boli súčasťou aktualizácie KB5011831(vydanej 25. apríla 2022) a rieši aj tieto problémy: 

  • Táto aktualizácia obsahuje rôzne vylepšenia zabezpečenia interných funkcií operačného systému. Pre túto verziu neboli zdokumentované žiadne ďalšie problémy.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú len nové aktualizácie obsiahnuté v tomto balíku. 

Ďalšie informácie o slabých miestach zabezpečenia nájdete na novej webovej lokalite Sprievodcu aktualizáciou zabezpečenia a v Aktualizácie zabezpečenia z mája 2022

aktualizácia zásobníka údržby Windows 10 – 19042.1704, 19043.1704 a 19044.1704

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Príznak

Alternatívne riešenie

Zariadenia s inštaláciami Windowsu vytvorenými z vlastných offline médií alebo vlastného obrazu ISO mohli staršia verzia Microsoft Edgeu touto aktualizáciou odstránené, ale nie automaticky nahradené novým prehliadačom Microsoft Edge. Tento problém sa vyskytuje len vtedy, keď vlastné offline médiá alebo ISO obrazy sú vytvorené slipstreaming tejto aktualizácie do obrazu bez toho, aby najprv nainštalovaný samostatný servis zásobník aktualizácie (SSU) vydané 29.března 2021 alebo novšia.

Poznámka Zariadenia, ktoré sa pripájajú priamo k službe Windows Update na prijímanie aktualizácií, to neovplyvní. Patria sem zariadenia, ktoré používajú službu Windows Update for Business. Každé zariadenie pripájajúce sa k službe Windows Update by malo vždy dostávať najnovšie verzie SSU a najnovšiu kumulatívnu aktualizáciu (LCU) bez akýchkoľvek ďalších krokov. 

Ak sa chcete tomuto problému vyhnúť, nezabudnite najprv pred sklzom LCU načítať SSU vydanú 29. marca 2021 alebo novšiu do vlastného offline média alebo obrázku ISO. Ak to chcete urobiť s kombinovanými balíkmi SSU a LCU, ktoré sa teraz používajú pre Windows 10, verzia 20H2 a Windows 10, verzia 2004, budete musieť extrahovať SSU z kombinovaného balíka. Extrahujte SSU pomocou týchto krokov:

  1. Extrahujte súbor cab z MSU cez tento príkazový riadok (ako príklad môžete použiť balík KB5000842): rozbaľte verziu Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destination path>

  2. Extrahujte SSU z predtým extrahovaného súboru cab cez tento príkazový riadok: rozbaľte verziu Windows10.0-KB5000842-x64.cab /f:* <destination path>

  3. Potom budete mať súbor cab SSU v tomto príklade s názvom SSU-19041.903-x64.cab. Tento súbor najskôr vložte do obrázku offline a potom do jednotky LCU.

Ak sa tento problém vyskytol nainštalovaním operačného systému pomocou príslušného vlastného média, môžete ho obmedziť tým, že priamo nainštalujete nový Microsoft Edge. Ak potrebujete všeobecne nasadiť nový Microsoft Edge pre podniky, pozrite si časť Stiahnutie a nasadenie balíka Microsoft Edge pre podniky.

Po inštalácii aktualizácie z 21. júna 2021 (KB5003690) niektoré zariadenia nedokážu nainštalovať nové aktualizácie, napríklad aktualizácie zo 6. júla 2021 (KB5004945) alebo novšie. Zobrazí sa chybové hlásenie "PSFX_E_MATCHING_BINARY_MISSING".

Ďalšie informácie a alternatívne riešenie nájdete v téme KB5005322.

Po nainštalovaní aktualizácií Windowsu vydaných 11. januára 2022 alebo novších verzií Windowsu v ovplyvnenej verzii Windowsu sa disky na obnovenie (CD alebo DVD) vytvorené pomocou aplikácie Backup and Restore (Windows 7) v ovládacom paneli nemusia spustiť.

Disky na obnovenie, ktoré boli vytvorené pomocou aplikácie Zálohovanie a obnovenie (Windows 7) na zariadeniach, ktoré nainštalovali aktualizácie systému Windows vydané pred 11. januárom 2022, nie sú týmto problémom ovplyvnené a mali by sa spustiť podľa očakávania.

Poznámka Momentálne nie je známe, že by tento problém ovplyvnil nejaké aplikácie tretích strán na zálohovanie alebo obnovenie

Tento problém je vyriešený v aktualizácii KB5014023.

Dostávame hlásenia, že aplikácia Vystrihnúť a skicovať môže zlyhať pri zachytávaní snímky obrazovky a môže sa stať, že sa neotvorí pomocou klávesovej skratky (kláves Windows + shift + S). Tento problém sa vyskytuje po inštalácii aktualizácie KB5010342 (8. februára 2022) a novších.

Tento problém je vyriešený v aktualizácii KB5014666.

Po nainštalovaní tejto aktualizácie môžu zariadenia s Windowsom, ktoré používajú určité grafické procesory, neočakávane zavrieť aplikácie alebo spôsobovať občasné problémy, ktoré ovplyvňujú niektoré aplikácie používajúce Direct3D 9. V denníku udalostí v časti Denníky systému Windows/Aplikácie sa tiež môže zobraziť chyba, pričom chybný modul je d3d9on12.dll a kód výnimky je 0xc0000094.

Tento problém je vyriešený v aktualizácii KB5014023. Ak nemôžete nainštalovať aktualizáciu KB5014023, pozrite si pokyny uvedené nižšie.

Tento problém už má riešenie pomocou KIR (Known Issue Rollback). Upozorňujeme, že automatické rozšírenie KIR do spotrebiteľských zariadení a nespravovaných podnikových zariadení sa možno prejaví až po 24 hodinách. Reštartovanie zariadenia s Windowsom môže urýchliť použitie KIR vo vašom zariadení. V prípade podnikových spravovaných zariadení s nainštalovanou dotknutou aktualizáciou, v ktorých sa vyskytol tento problém, ho môžete vyriešiť inštaláciou a konfiguráciou špeciálnej skupinovej politiky uvedenej nižšie. Informácie o nasadení a konfigurácii týchto špeciálnych skupinových politík nájdete v téme Ako používať skupinovú politiku na nasadenie funkcie Vrátenie zmien známych problémov.

Súbor na stiahnutie skupinovej politiky s názvom skupinovej politiky:

Dôležité Ak chcete vyriešiť tento problém, musíte nainštalovať nakonfigurovať skupinovú politiku. Pozrite si tému Použitie skupinovej politiky na nasadenie funkcie Vrátenie zmien známych problémov.

Aktualizované 27. mája 2022

Po inštalácii aktualizácií vydaných 10. mája 2022 v radičoch domény sa môžu na serveri alebo klientovi vyskytnúť zlyhania overenia certifikátu počítača pre služby ako Network Policy Server (NPS), Routing and Remote access Service (RRAS), Radius, Extensible Authentication Protocol (EAP)Protected Extensible Authentication Protocol (PEAP). Zistil sa problém súvisiaci s tým, ako radič domény spravuje mapovanie certifikátov ku kontám počítača.

Poznámka Tento problém nespôsobí inštalácia aktualizácií vydaných 10. mája 2022 v klientskych zariadeniach s Windowsom a vo Windows Serveroch, ktoré sa nepoužívajú ako radiče domény. Tento problém sa týka len inštalácie z 10. mája 2022, aktualizácií nainštalovaných na serveroch používaných ako radiče domény.

Aktualizované 27. mája 2022

Preferované zmiernenie tohto problému je manuálne priradenie certifikátov ku kontu počítača v službe Active Directory. Pokyny nájdete v téme Mapovanie certifikátov.

Poznámka: Pokyny sú rovnaké pre priradenie certifikátov ku kontám používateľov alebo počítačov v službe Active Directory. Ak preferované zmiernenie nebude vo vašom prostredí fungovať, prejdite na tému KB5014754 – Zmeny overovania založeného na certifikáte na radičoch domény systému Windows a pozrite si ďalšie možné zmiernenia v časti Kľúč databázy Registry SChannel.

Poznámka: Akékoľvek iné zmiernenie okrem preferovaných zmiernení môže znížiť alebo vypnúť sprísnenie zabezpečenia.

Tento problém bol vyriešený v mimopásmových aktualizáciách vydaných 19. mája 2022 pre inštaláciu na všetkých radičoch domény vo vašom prostredí, ako aj všetky sprostredkujúce aplikačné servery, ako sú napríklad servery sieťovej politiky (NPS), RADIUS, certifikačná autorita (CA) alebo webové servery, ktoré odovzdávajú overovací certifikát z overovaného klienta do overovacieho radiča domény. Ak ste pre tento problém použili nejaké alternatívne riešenie alebo zmiernenia, už nie sú potrebné a odporúčame ich odstrániť. To zahŕňa odstránenie kľúča databázy Registry (CertificateMappingMethods = 0x1F) zdokumentované v časti Kľúč databázy Registry SChannelv téme KB5014754. Na vyriešenie tohto problému s overovaním nie je na strane klienta potrebná žiadna akcia.

Ak chcete získať samostatný balík pre tieto aktualizácie mimo pásma, vyhľadajte číslo KB v Katalógu služby Microsoft Updatehttps://www.catalog.update.microsoft.com/. Tieto aktualizácie môžete manuálne importovať do služieb Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny pre WSUS nájdete v téme WSUS a lokalita katalógu. Pokyny pre Configuration Manager nájdete v téme Import aktualizácií z katalógu Microsoft Update. Poznámka: Aktualizácie uvedené nižšie nie sú k dispozícii na lokalite Windows Update a nenainštalujú sa automaticky.

Kumulatívne aktualizácie:

Poznámka: Pred inštaláciou týchto kumulatívnych aktualizácií nemusíte použiť žiadnu predchádzajúcu aktualizáciu. Ak ste už nainštalovali aktualizácie vydané 10. mája 2022, pred inštaláciou novších aktualizácií vrátane aktualizácií uvedených vyššie nemusíte príslušné aktualizácie odinštalovať.

Po nainštalovaní tejto aktualizácie sa môže zobraziť kód chyby: 0xC002001B pri pokuse o inštaláciu z Microsoft Storu. Niektoré aplikácie z Microsoft Storu sa tiež nemusia otvoriť. Dotknuté zariadenia s Windowsom používajú procesor (CPU), ktorý podporuje technológiu Control-flow Enforcement Technology (CET), napríklad 11. generácie a novšie procesory Intel® Core™ alebo novšie a niektoré procesory AMD.

Tento problém bol vyriešený v mimopásmovej aktualizácii KB5015020. Ide o kumulatívnu aktualizáciu, takže pred inštaláciou nie je potrebné použiť žiadnu predchádzajúcu aktualizáciu. Ak chcete získať samostatný balík pre KB5015020, vyhľadajte ho v katalógu služby Microsoft Update. Tieto aktualizácie môžete manuálne importovať do služieb Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny pre WSUS nájdete v časti WSUS a lokalita katalógu. Pokyny pre správcu konfigurácie nájdete v téme Import aktualizácií z katalógu služby Microsoft Update.

Poznámka KB5015020 nie je k dispozícii v službe Windows Update a nenainštaluje sa automaticky.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.

Požiadavky:

Pre nasadenie služby Windows Server Update Services (WSUS) alebo pri inštalácii samostatného balíka z katalógu služby Microsoft Update:

Ak vaše zariadenia nemajú aktualizáciu LCU z 11. mája 2021 (KB5003173) alebo novšiu verziu LCU, musíte nainštalovať špeciálnu samostatnú SSU (KB5005260) z 10. augusta 2021.

Inštalovanie tejto aktualizácie

Kanál vydania

K dispozícii

Ďalší krok

Windows Update a Microsoft Update

Áno

Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.

Služba Windows Update pre podniky

Nie

Už nie je k dispozícii.

Katalóg služby Microsoft Update

Nie

Už nie je k dispozícii.

Windows Server Update Services (WSUS)

Nie

Už nie je k dispozícii.

Ak chcete odstrániť LCU

Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.

Spustenie samostatného inštalátora služby Windows Update (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať , pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.

Informácie o súboroch

Ak chcete zobraziť zoznam súborov uvedených v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5013942

Zoznam súborov, ktoré sú k dispozícii v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU – verzia 19042.1704, 19043.1704 a 19044.1704

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.

Komunity pomôžu s kladením otázok a odpovedaním na ne, s poskytovaním pripomienok a so získavaním informácií od odborníkov s bohatými znalosťami.