9. dubna 2024 – KB5036909 (build operačního systému 20348.2402)
Datum vydání:
09.04.2024
Verze:
Build operačního systému 20348.2402
Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled systému Windows Server 2022 najdete na stránce historie aktualizací.
Poznámka Podle @WindowsUpdate zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této znalostní báze:
-
Nový! Tato aktualizace se týká Windows Hello pro firmy. Správci IT teď můžou pomocí správy mobilních zařízení (MDM) vypnout výzvu, která se zobrazí, když se uživatelé přihlásí k počítači připojenému k Entra. Za tímto účelem můžou zapnout nastavení zásad DisablePostLogonProvisioning. Po přihlášení uživatele je zřizování pro zařízení s Windows 10 a Windows 11 vypnuté.
-
Tato aktualizace podporuje změny letního času (DST) v Palestině. Další informace najdete v dočasných pokynech ke změnám DST oznámeným Palestinskou samosprávou v roce 2024, 2025.
-
Tato aktualizace podporuje změny DST v Kazachstánu. Další informace najdete v prozatímních pokynech ke změnám časových pásem Kazachstánu v roce 2024.
-
Tato aktualizace podporuje změny DST na Samoi. Další informace najdete v dočasných pokynech ke změnám na samojském DST 2021.
-
Tato aktualizace řeší problém, který způsobuje vysoké využití procesoru. K tomu dochází po otevření nástroje Výstřižky.
-
Tato aktualizace řeší problém, který ovlivňuje síťový prostředek. Nelze k němu získat přístup z relace Vzdálené plochy. K tomu dochází, když zapnete funkci Remote Credential Guard a klientem je Windows 11 verze 22H2 nebo vyšší.
-
Tato aktualizace řeší problém, který ovlivňuje režim Microsoft Edge IE. Když otevřete mnoho karet, přestane reagovat.
-
Tato aktualizace řeší problém, který ovlivňuje servery DNS. Obdrží událost 4016 pro vypršení časového limitu protokolu LDAP (Lightweight Directory Access Protocol). K tomu dochází při registraci DNS. Registrace názvů ve službě Active Directory Domain Services (AD DS) selže. Problém přetrvává, dokud službu DNS nerestartujete.
-
Tato aktualizace řeší problém, který ovlivňuje virtuální počítače úloh. V produkčních prostředích ztratí připojení k síti.
-
Tato aktualizace řeší problém, který ovlivňuje pohyby kurzoru myši. V některých scénářích zachycení obrazovky se zpožďují, zejména pokud používáte protokol RDP (Remote Desktop Protocol).
-
Tato aktualizace řeší problém, který ovlivňuje službu Zásady skupiny. Pokud použijete LGPO.exe k použití zásad auditu v systému, selže.
-
Tato aktualizace řeší problém, který ovlivňuje zobrazení ikony čipové karty. Při přihlášení se nezobrazí. K tomu dochází v případě, že čipová karta obsahuje více certifikátů.
-
Tato aktualizace řeší problém, který způsobuje, že se zařízení po 60 sekundách vypne. K tomu dochází při použití čipové karty k ověření ve vzdáleném systému.
-
Tato aktualizace řeší problém, který ovlivňuje dočasné členství ve skupinách. Uživatelé, jejichž členství vypršelo, se zobrazí, když je vyhledáte v protokolu LDAP. K tomu dochází i v případě, že je služba Active Directory odebrala.
-
Tato aktualizace řeší problém, který ovlivňuje kořenový adresář. Když otevřete alternativní datový proud a něco odstraníte, zobrazí se chyba.
-
Tato aktualizace řeší problém, který ovlivňuje odolný systém souborů (ReFS). Chyba Stop brání správnému spuštění operačního systému.
-
Tato aktualizace řeší problém, ke kterému dochází při vytváření souboru, který zahrnuje více než jeden adresář. Při přejmenování původního adresáře se zobrazí chyba.
-
Tato aktualizace řeší problém, který ovlivňuje fastfat.sys. Přestane reagovat. K tomu dochází kvůli konfliktu časování.
-
Tato aktualizace řeší problém, který ovlivňuje dotazy rozhraní NSPI (Name Service Provider Interface). Můžou selhat. Pokud ano, lsass.exe přestane na řadiči domény reagovat.
Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete v průvodci aktualizacemi zabezpečení a aktualizacemi zabezpečení z dubna 2024.
Aktualizace sady služeb systému Windows Server 2022 – 20348.2401
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.
Známé problémy v této aktualizaci
Příznak |
Alternativní řešení |
---|---|
Po instalaci této aktualizace možná nebudete moct změnit profilový obrázek uživatelského účtu. Když se pokusíte změnit profilový obrázek tak, že vyberete tlačítko Start> Nastavení > Účet > Vaše informace a v části Vytvořit obrázek kliknete na Vyhledat, může se zobrazit chybová zpráva s kódem chyby 0x80070520. |
Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci. |
Zařízení s Windows můžou po instalaci aktualizace z 9. dubna 2024 nebo novějšího docházet k selhání připojení VPN. |
Tento problém je vyřešený v KB5037782. |
Po instalaci aktualizace zabezpečení z 9. dubna 2024 na řadičích domény si můžete všimnout významného nárůstu provozu ověřování NTLM . Tento problém se pravděpodobně týká organizací, které mají ve svém prostředí velmi malé procento primárních řadičů domény a vysoký provoz PROTOKOLU NTLM. |
Tento problém je vyřešený v KB5037782. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní aktualizace zásobníku (SSU): Nejčastější dotazy.
Instalace této aktualizace
Kanál použitý k vydání |
K dispozici |
Další krok |
Windows Update a Microsoft Update |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update. |
Aktualizace Windows pro firmy |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update v souladu s nakonfigurovanými zásadami. |
Katalog služby Microsoft Update |
Ano |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. |
Služba WSUS (Windows Server Update Services) |
Ano |
Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto: Produkt: Operační systém Microsoft Server-21H2 Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění samostatného instalačního programu služby Windows Update (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje aktualizaci SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5036909 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU verze 20348.2401.