Obsah
×

Dátum vydania:

9. 11. 2021

Verzia:

Zostava OS 17763.2300

NOVÉ 9. 11. 2021
DÔLEŽITÉ Z dôvodu minimálnej prevádzky počas sviatkov a nadchádzajúceho západného nového roka nebude v mesiaci december 2021 k dispozícii ukážka vydania (známa ako C). Pre december 2021 bude k dispozícii mesačné vydanie zabezpečenia (známe aj ako B). Normálna mesačná servis vydaní B aj C bude pokračovať v januári 2022.

17.11.20
Informácie o Windows terminológii aktualizácií nájdete v článku o typoch aktualizácií Windows a typoch mesačných aktualizácií kvality. Prehľad databázy Windows 10 verzii 1809 nájdete na stránke s históriou aktualizácií.

Stručný prehľad

  • Aktualizuje zabezpečenie vášho Windows operačného systému. 

Vylepšenia a opravy

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:

  • Rieši problém, pri ktorom niektoré aplikácie môžu mať neočakávané výsledky pri vykresľovaní niektorých prvkov používateľského rozhrania alebo pri kreslení v aplikácii. Tento problém sa môže vyskytnúť v prípade aplikácií, ktoré používajú kombináciu klávesov GDI+ a nastavujú objekt pera s nulovou šírkou (0) v obrazovkách s rozlíšením DPI (High Dots per inch) alebo rozlíšením, alebo ak aplikácia používa mierku.

  • Rieši známy problém, ktorý môže zabrániť úspešnej inštalácii tlačiarní pomocou internetového protokolu IPP.

Ak máte nainštalované skoršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové opravy obsiahnuté v tomto balíku.

Ďalšie informácie o vyriešených rizikách zabezpečenia nájdete na novej webovej lokalite Sprievodcu aktualizáciou zabezpečenia a na aktualizácie zabezpečenia za november 2021.

Windows 10 balíka služieb – 17763.2262

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby zabezpečujú robustný a spoľahlivý zásobník údržby, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. 

Známe problémy v tejto aktualizácii

Príznak

Alternatívne riešenie

Po inštalácii aktualizácie KB4493509sa môže v zariadeniach s nainštalovanými japonskými jazykovými balíkmi zobraziť chybové hlásenie 0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND.

  1. Odinštalujte a preinštalujte naposledy pridané jazykové balíky. Pokyny nájdete v téme Správa nastavení vstupného jazyka a jazyka Windows 10.

  2. Vyberte položku Vyhľadať aktualizácie a nainštalujte kumulatívnu aktualizáciu z apríla 2019. Pokyny nájdete v téme Aktualizácia Windows 10.

Poznámka Ak sa preinštalovaním jazykového balíka problém nezmenia, obnovte výrobné nastavenia počítača takto:

  1. Prejdite na položku Nastavenia > Obnovenie.

  2. V časti Obnoviť výrobné nastavenia tohto PC vyberte položky Začíname a jednu z možností:

  3. Vyberte položku Ponechať moje súbory.

Spoločnosť Microsoft pracuje na riešení a poskytne aktualizáciu v nasledujúcom vydaní.

Po inštalácii aktualizácie KB5001342 alebo novšej verzie sa možno klastrová služba nemusí spustiť, pretože sa nenašiel ovládač klastrovej siete.

Tento problém sa vyskytuje z dôvodu aktualizácie ovládačov triedy PnP, ktoré používa táto služba.  Asi po 20 minútach by malo byť možné zariadenie reštartovať a s týmto problémom sa stretnúť.
Ďalšie informácie o konkrétnych chybách, príčinách a alternatívnych riešeniach tohto problému nájdete v článku KB5003571.

Po nainštalovaní tejto aktualizácie sa Windows klienti tlače môžu pri pripájaní k vzdialenej tlačiarni zdieľanej na serveri Windows tlače vyskytnúť tieto chyby:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

Poznámka Problémy s pripojením k tlačiarni popísané v tomto probléme sú špecifické pre tlačové servery a bežne sa nepozorujú v zariadeniach určených na domáce použitie. Tlačové prostredie, ktoré je ovplyvnené týmto problémom, sa bežne vyskytujú v podnikoch a organizáciách.

Tento problém je vyriešený vo vydaní KB5007266.

Po inštalácii novembrových aktualizácií zabezpečenia, ktoré boli vydané 9. novembra 2021 na ovládačoch domény (DC), ktoré používajú verziu Windows Servera, sa môžu na serveroch súvisiacich s protokolom Kerberos Tickets získané cez S4u2self zobraziť zlyhania overenia. Zlyhanie overovania je výsledkom lístka Kerberos Tickets získaného cez S4u2self a používa sa ako lístok na overenie dôkazov prechodu protokolu na delegáta na serverové služby, ktoré overenie podpisu zlyhali. Overovanie protokolom Kerberos zlyhá pri scenároch delegovania protokolu Kerberos, ktoré závisia od klientskej služby na načítanie lístka protokolu Kerberos v mene používateľa na získanie prístupu k službe backend. Dôležité scenáre delegovania protokolu Kerberos, pri ktorých klient Kerberos poskytuje klientsku službu s lístkom dôkazov nie je ovplyvniť. Tento Azure Active Directory to nemá vplyv na len na čisté pracovné prostredie. 

Koncoví používatelia vo vašom prostredí sa možno nedokážu prihlásiť do služieb alebo aplikácií pomocou jediného prihlásenia (SSO) pomocou lokálnej služby Active Directory alebo v hybridnom Azure Active Directory prostredí. Aktualizácie nainštalované v klientskych Windows zariadeniach nebudú mať vplyv na tento problém.

Ovplyvnené prostredia môžu používať tieto prostredia:

  • Azure Active Directory (AAD) Application Proxy Integrated Windows Authentication (IWA) using Kerberos Constrained Delegation (KCD)

  • Server proxy webovej aplikácie (INTEGRATED) Windows overovanie (IWA) – jediné prihlásenie (SSO)

  • Federované služby Active Directory (ADFS)

  • Microsoft SQL Server

  • Internetové informačné služby (IIS) s použitím integrovaného Windows overovania (IWA)

  • Sprostredkovacie zariadenia vrátane vyrovnávania zaťaženia, ktoré vykonávajú delegované overovanie

Pri výskyte tohto problému sa môže vyskytnúť jedna alebo viacero z nasledujúcich chýb:

  • Zobrazovač udalostí môže zobraziť udalosť Microsoft-Windows-Kerberos-key-Distribution-Center 18 zapisujú do denníka udalostí System

  • Pri 0x8009030c chyby servera proxy webovej aplikácie Text sa vyskytla neočakávaná chyba v denníku udalostí proxy aplikácie Azure AD v udalosti Microsoft-AAD Application Proxy Connector 12027

  • Sledovania siete obsahujú nasledovný podpis podobný nasledujúcemu:

    • 7281 24:44 (644) 10.11.2.12 <názov hostiteľa servera aplikácie>.contoso.com KerberosV5 KerberosV5:TGS request realm: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com

    • 7282 7290 (0) <hostiteľa>. CONTOSO.COM <IP adresa aplikačného servera, ktorá robí žiadosť TGS>

Tento problém je vyriešený v článku KB5008602.

Po inštalácii tejto aktualizácie môže inštalátor Microsoft (MSI) mať problémy s opravou alebo aktualizáciou aplikácií. Medzi aplikácie, o ktorých je známe, že sa to môže týkať, patria niektoré aplikácie od Alene. Ovplyvneným aplikáciám sa nemusí po pokusu o aktualizáciu alebo opravu otvoriť.

Tento problém je vyriešený vo vydaní KB5007266.

Po nainštalovaní tejto alebo novšej aktualizácie sa Microsoft Defender pre koncové body nemusí spustiť alebo fungovať v zariadeniach s inštaláciou Windows Server Core. 

Poznámka: Tento problém nemá vplyv na Microsoft Defender pre koncové body vo Windowse 10.

Tento problém je vyriešený v aktualizácii KB5008218.

Po inštalácii aktualizácií vydaných 22. apríla 2021 alebo novších sa vyskytuje problém, ktorý ovplyvňuje verzie Windows Servera, ktoré sa používajú ako hostiteľ služieb na spravovanie kľúčov (KMS). Klientske zariadenia so systémom Windows 10 Enterprise LTSC 2019 a Windows 10 Enterprise LTSC 2016 sa nemusí podariť aktivovať. Tento problém sa vyskytuje len pri použití nového licenčného kódu multilicencie podpory pre zákazníkov (CSVLK). 

Poznámka: Nemá to vplyv na aktiváciu žiadnej inej verzie či vydania systému Windows. 

V klientskych zariadeniach, ktoré sa pokúšajú o aktiváciu a ktoré sú ovplyvnené týmto problémom, sa môže zobraziť chybové hlásenie „Chyba: 0xC004F074. Licenčná služba softvéru zistila, že počítač sa nedá aktivovať. Nepodarilo sa kontaktovať žiadnu službu na spravovanie kľúčov (KMS). Ďalšie informácie nájdete v denníku udalostí aplikácie.

Položky denníka udalostí súvisiace s aktiváciou predstavujú ďalší spôsob, ako môžete zistiť, či ste týmto problémom ovplyvnený. Otvorte Zobrazovač udalostí v klientskom zariadení, ktorého aktivácia zlyhala, a prejdite na Denníky systému Windows > Aplikácia. Ak sa zobrazuje iba ID udalosti 12288 bez zodpovedajúceho ID udalosti 12289, znamená to jednu z nasledujúcich možností:

  • Klient KMS sa nemohol spojiť s hostiteľom KMS.

  • Hostiteľ KMS nereagoval.

  • Klient odpoveď neprijal.

Ďalšie informácie o týchto ID udalostí nájdete v téme Užitočné udalosti klienta KMS – ID udalosti 12288 a ID udalosti 12289.

Pracujeme na riešení a v nadchádzajúcom vydaní poskytneme aktualizáciu.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a zmierňujú potenciálne problémy pri inštalácii LCU. Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a Aktualizácie zásobníka údržby: Najčastejšie otázky.

Požiadavky:

Pred inštaláciou balíka LCU je potrebné nainštalovať 10. augusta 2021 SSU(KB5005112). 

Inštalovanie tejto aktualizácie

Kanál vydania

K dispozícii

Ďalší krok

Windows Update a Microsoft Update

Áno

Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.

Služba Windows Update pre podniky

Áno

Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z Windows v súlade s nakonfigurovanými politikami.

Katalóg služby Microsoft Update

Áno

Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update.

Windows Server Update Services (WSUS)

Áno

Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:

Produkt: Windows 10

Klasifikácia: Aktualizácie zabezpečenia

Odstránenie položky LCU

Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.

Spustenie Windows samostatného inštalátora aktualizácie (wusa.exe) s prepínačom /uninstall na kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii už nie je možné odstrániť súbor SSU zo systému.

Informácie o súboroch

Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5007206.

Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU – verziu 17763.2262. 

Potrebujete ďalšiu pomoc?

Rozšírte svoje zručnosti
Preskúmať školenie
Buďte medzi prvými, ktorí získajú nové funkcie
Pripojiť k Microsoft insiderov chcú

Považujete poskytnuté informácie za užitočné?

Aká je podľa vás kvalita prekladu?
Čo sa vám páčilo, prípadne čo nie?

Ďakujem za vaše pripomienky!

×