11. června 2024 – KB5039213 (build operačního systému 22000.3019)
Applies To
Windows 11 version 21H2, all editionsDatum vydání:
11.06.2024
Verze:
Build operačního systému 22000.3019
Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows 11 verze 21H2 najdete na stránce historie aktualizací.
Poznámka Podle @WindowsUpdate zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.
Tip: Hledáte video z tohoto měsíce? Teď je v článku pro Windows 11 verze 22H2 a 23H2.
Hlavní body
-
Tato aktualizace řeší problémy se zabezpečením operačního systému Windows.
Vylepšení
Tato aktualizace zabezpečení zahrnuje vylepšení. Při instalaci této znalostní báze:
-
Nový! Tato aktualizace ovlivňuje protokol SMB (Server Message Block) přes rychlá připojení k internetu udp (QUIC). Zapne funkci ověřování klientských certifikátů SMB přes QUIC. Správci ho můžou použít k omezení, kteří klienti mají přístup k SMB přes servery QUIC. Další informace najdete v tématu Konfigurace řízení přístupu klienta protokolu SMB přes QUIC ve Windows Serveru.
-
Tato aktualizace se týká verze curl.exe , která jeve Windows. Číslo verze je teď 8.7.1.
-
Tato aktualizace řeší problém, který ovlivňuje lsass.exe. Přestane reagovat. K tomu dochází po instalaci aktualizací zabezpečení z dubna 2024 na serverech windows.
-
Tato aktualizace řeší problém, který ovlivňuje počítač, který je hostitelem relace vzdálené plochy. Zobrazí se chyba Stop RDR_FILE_SYSTEM (0x27). Z tohoto důvodu jsou všichni uživatelé z počítače odhlášlení.
-
Tato aktualizace řeší problém, který ovlivňuje účet Microsoft Entra ID. Zařízení nemůžou ověřit druhé zařízení. K tomu dochází po instalaci aktualizace windows ze 13. listopadu 2023.
-
Tato aktualizace řeší problém, který ovlivňuje Prostory úložiště s přímým přístupem (S2D) a přímý přístup do paměti vzdáleného počítače (RDMA). Když je ve svých sítích použijete se službou SMBdirect, sítě selžou. Ztratíte také možnost spravovat clustery.
-
Tato aktualizace řeší problém, který ovlivňuje kontejnery. Nepřesouvají se za stav ContainerCreating.
-
Tato aktualizace aktualizuje profily cosa (Country and Operator Settings Asset) pro určité mobilní operátory.
-
Tato aktualizace řeší problém, který může zabránit obnovení systému z režimu hibernace. K tomu dochází po zapnutí nástroje BitLocker.
-
Tato aktualizace řeší problém, který ovlivňuje Řízení aplikací v programu Windows Defender (WDAC). Problém kopíruje nepodepsané zásady WDAC do oddílu disku rozhraní EFI (Extensible Firmware Interface). Je vyhrazený pro podepsané zásady.
-
Tato aktualizace řeší problém, který se týká rozšířeného rychlého opětovného připojení. To se nezdaří. K tomu dochází při použití s externími poskytovateli protokolu RDP (Remote Desktop Protocol).
-
Tato aktualizace řeší problém, který ovlivňuje dsamain.exe. Přestane reagovat. K tomu dochází, když kontrola konzistence znalostí (KCC) spustí vyhodnocení.
-
Tato aktualizace řeší problém, který ovlivňuje lsass.exe. Nevrací paměť. K tomu dochází během volání protokolu LSARPC (Local Security Authority) (Domain Policy).
-
Tato aktualizace řeší problém, který ovlivňuje cloudový soubor. Systém Windows ho odstraní, i když poskytovatel cloudu zrušil žádost o odstranění.
-
Od této aktualizace Přidává Průzkumník souborů značku Webu (MoTW) do souborů a složek, které pocházejí z nedůvěryhodných umístění. Když MapUrlToZone klasifikuje soubor jako "Internet", tento soubor také získá tuto značku. Kvůli této změně se aktualizuje časové razítko LastWriteTime. To může mít vliv na některé scénáře, které spoléhají na operace kopírování souborů.
Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a na webu Aktualizace zabezpečení z června 2024.
Servisní aktualizace sady windows 11 (KB5039344) – 22000.3010
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.
Známé problémy v této aktualizaci
Platí pro |
Příznak |
Alternativní řešení |
---|---|---|
Všichni uživatelé |
Po instalaci této aktualizace možná nebudete moct změnit profilový obrázek uživatelského účtu. Když se pokusíte změnit profilový obrázek tak, že vyberete tlačítko Start> Nastavení> Účty > Vaše informace a pak vyberete Zvolit soubor, může se zobrazit chybová zpráva s kódem chyby 0x80070520. |
Po dalším šetření jsme dospěli k závěru, že tento problém má na tuto verzi systému Windows velmi omezený nebo žádný dopad. Pokud narazíte na tento problém na zařízení s Windows 11 verze 21H2, požádejte o pomoc podporu Windows. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací (LCU). Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní aktualizace zásobníku (SSU): Nejčastější dotazy.
Instalace této aktualizace
Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.
K dispozici |
Další krok |
Ano |
Žádný. Tato aktualizace se stáhne a nainstaluje automaticky ze služby Windows Update a Microsoft Update. |
K dispozici |
Další krok |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update pro firmy v souladu s nakonfigurovanými zásadami. |
K dispozici |
Další krok |
Ano |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. |
K dispozici |
Další krok |
Ano |
Tato aktualizace se automaticky synchronizuje se službou Windows Server Update Services (WSUS), pokud nakonfigurujete produkty a klasifikace následujícím způsobem: Produkt: Windows 11 Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění samostatného instalačního programu služby Windows Update (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje aktualizaci SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5039213 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5039344) verze 22000.3010.