Applies ToWindows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10, version 22H2, all editions

Datum vydání:

15.11.2022

Verze:

Buildy operačního systému 19042.2311, 19043.2311, 19044.2311 a 19045.2311

8. 11. 22 DŮLEŽITÉ Vzhledem k minimálnímu provozu během svátků a nadcházejícího západního nového roku nebude v prosinci 2022 vydána verze Preview netýká se zabezpečením. V prosinci 2022 bude k dispozici měsíční verze zabezpečení (označovaná jako verze B). Normální měsíční údržba pro verze B i verze Preview nesouvisecí se zabezpečením se obnoví v lednu 2023.

AKTUALIZOVÁNO 3. 1. 23 DŮLEŽITÉ Vyřazená desktopová aplikace Internet Explorer 11 s ukončenou podporou bude trvale vypnuta pomocí aktualizace Microsoft Edge v určitých verzích Windows 10 14. února 2023. Další informace najdete v článku Nejčastější dotazy k vyřazení desktopové aplikace Internet Explorer 11 .

11. 10. 22 DŮLEŽITÉ Všechny edice Windows 10 verze 21H1 budou ukončeny 13. prosince 2022. Po 13. prosinci 2022 nebudou tato zařízení dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality. Tyto aktualizace obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete dál dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučujeme aktualizovat na nejnovější verzi Windows.

11/17/20

Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows 10 verze 22H2 najdete na stránce historie aktualizací

Poznámka Postupujte podle @WindowsUpdate a zjistěte, kdy se nový obsah publikuje na řídicím panelu stavu verzí Windows.

 Hlavní body

  • Nwe! Vyhledávací pole se teď ve výchozím nastavení zobrazí na hlavním panelu, když je hlavní panel v horní části obrazovky nebo když zapnete režim malého tlačítka na hlavním panelu. Pomocí vyhledávacího pole můžete zjistit informace a prohledávat počítač a web přímo z hlavního panelu. Pokud chcete nakonfigurovat, jak bude vyhledávání vypadat, klikněte pravým tlačítkem na hlavní panel primárního monitoru a najeďte myší na Hledat. Další informace najdete v tématu Další informace o vyhledávání.

  • Nwe!  Kvůli zjednodušení používání hlavního panelu už Cortana není ve výchozím nastavení předem připnutá na hlavní panel. Pokud chcete Cortanu znovu připnout na hlavní panel, přečtěte si článek Používání Cortany ve Windows.

  • Řeší některá trvalá selhání aktualizací pro Microsoft Store.

  • Řeší problém, který ovlivňuje některé tiskárny. Výstupy tisku jsou nesprávně zarovnané.

  • Řeší pozastavení letního času (DST) v republice Fidži pro tento rok.

Zlepšení

Poznámka: Pokud chcete zobrazit seznam vyřešených problémů, kliknutím nebo klepnutím na název operačního systému rozbalte sbalitelný oddíl.

Důležité informace: K aktualizaci na Windows 10 verze 22H2 použijte EKB KB5015684.

Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Tento build obsahuje všechna vylepšení z podporovaných edic Windows 10 verze 20H2.

  • U tohoto vydání nebyly zaznamenány žádné další problémy.  

Důležité informace: K aktualizaci na Windows 10 verze 21H2 použijte EKB KB5003791.

Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Tento build obsahuje všechna vylepšení z podporovaných edic Windows 10 verze 20H2.

  • U tohoto vydání nebyly zaznamenány žádné další problémy. 

Důležité informace: K aktualizaci na Windows 10 verze 21H1 použijte EKB KB5000736.

Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Tento build obsahuje všechna vylepšení z podporovaných edic Windows 10 verze 20H2.

  • U tohoto vydání nebyly zaznamenány žádné další problémy. 

Důležité informace: K aktualizaci na podporované edice Windows 10 verze 20H2 použijte EKB KB4562830.

Tato aktualizace netýkající se zabezpečení obsahuje vylepšení kvality. Při instalaci této znalostní báze:

  • Nwe!  Poskytuje Rychlý pomocník aplikaci pro vaše klientské zařízení.

  • Nwe! Vyhledávací pole se teď ve výchozím nastavení zobrazí na hlavním panelu, když je hlavní panel v horní části obrazovky nebo když zapnete režim malého tlačítka na hlavním panelu. Pomocí vyhledávacího pole můžete zjistit informace a prohledávat počítač a web přímo z hlavního panelu. Pokud chcete nakonfigurovat, jak bude vyhledávání vypadat, klikněte pravým tlačítkem na hlavní panel primárního monitoru a najeďte myší na Hledat. Další informace najdete v tématu Další informace o vyhledávání.

  • Nwe!  Kvůli zjednodušení používání hlavního panelu už Cortana není ve výchozím nastavení předem připnutá na hlavní panel. Pokud chcete Cortanu znovu připnout na hlavní panel, přečtěte si článek Používání Cortany ve Windows.

  • Nwe! Poskytuje způsob, jak ověřit zařízení připojená k Azure Active Directory, abyste zjistili, jestli jsou v důvěryhodné síti. To pomáhá Windows Defender firewallu používat správné zásady nakonfigurované vaší organizací. Tato funkce je určená jenom pro podnikové zákazníky. Správce IT musí tuto funkci nakonfigurovat pomocí zásad správy mobilních zařízení (MDM). Další informace o konfiguraci poskytovatele konfiguračních služeb (CSP) najdete v tématu Policy CSP – NetworkListManager.

  • Řeší problém, který se týká některých zařízení spravovaných podnikem. Zvyšujeme spolehlivost instalací aplikací pro ně.

  • Řeší problém, který ovlivňuje objekty názvu clusteru (CNO) nebo objekty virtuálních počítačů (VCO). Resetování hesla se nezdaří. Chybová zpráva je : Došlo k chybě při resetování hesla AD... // 0x80070005.

  • Řeší některá trvalá selhání aktualizací pro Microsoft Store.

  • Řeší pozastavení letního času (DST) v republice Fidži pro tento rok.

  • Řeší problém, který ovlivňuje Microsoft Direct3D 9 (D3D9). To způsobí, že D3D9 přestane fungovat, když používáte Vzdálenou plochu Microsoftu.

  • Řeší problém, který ovlivňuje některé tiskárny. Výstupy tisku jsou nesprávně zarovnané.

  • Řeší problém, který může mít vliv na aplikace, které běží na zásadách uzamčení systému Windows (WLDP). Možná přestanou fungovat.

  • Řeší problém, který ovlivňuje Microsoft Defender for Endpoint. Automatizované šetření blokuje šetření v živých odpovědích.

Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.

Windows 10 servisní aktualizace zásobníku – 19042.2300, 19043.2300, 19044.2300 a 19045.2300

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.

Známé problémy v této aktualizaci

Příznaky

Alternativní řešení

Zařízení s instalacemi Windows vytvořenými z vlastních offline médií nebo vlastní image ISO mohla být touto aktualizací starší verze Microsoft Edge odebrána, ale nebyla automaticky nahrazena novým prohlížečem Microsoft Edge. K tomuto problému dochází pouze v případě, že se vlastní offline média nebo image ISO vytvoří tak, že tuto aktualizaci vložíte do bitové kopie, aniž byste nejprve nainstalovali samostatnou servisní aktualizaci SSU (SSU) vydanou 29. března 2021 nebo novější.

Poznámka Zařízení, která se připojují přímo k služba Windows Update přijímat aktualizace, nebudou ovlivněna. To zahrnuje zařízení používající služba Windows Update for Business. Každé zařízení, které se připojuje k služba Windows Update, by vždy mělo dostávat nejnovější verze SSU a nejnovější kumulativní aktualizaci LCU (LCU) bez dalších kroků.

Abyste se tomuto problému vyhnuli, nezapomeňte nejprve provést integrovanou instalaci SSU vydané 29. března 2021 nebo později do vlastního offline média nebo bitové kopie ISO, než provedete integrovanou instalaci LCU. Pokud to chcete udělat s kombinovanými balíčky SSU a LCU, které se teď používají pro Windows 10, verze 20H2 a Windows 10, verze 2004, budete muset extrahovat SSU z kombinovaného balíčku. Extrahujte SSU pomocí následujících kroků:

  1. Extrahujte soubor cab z msu pomocí tohoto příkazového řádku (jako příklad použijte balíček pro KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destination path>

  2. Extrahujte SSU z dříve extrahovaného souboru cab pomocí tohoto příkazového řádku: expand Windows10.0-KB5000842-x64.cab /f:* <destination path>

  3. Poté budete mít soubor cab SSU, v tomto případě s názvem SSU-19041.903-x64.cab. Proveďte integrovanou instalaci tohoto souboru nejdřív do offline bitové kopie a pak na LCU.

Pokud jste se s tímto problémem už setkali při instalaci operačního systému pomocí ovlivněného vlastního média, můžete ho zmírnit přímou instalací nového Microsoft Edge. Pokud potřebujete nasadit nový Microsoft Edge pro firmy široce, podívejte se na stránku Stažení a nasazení Microsoft Edge pro firmy.

Po instalaci aktualizací vydaných 8. listopadu 2022 nebo novějších na serverech s Windows s rolí řadič domény můžete mít problémy s ověřováním protokolem Kerberos. Tento problém může mít vliv na jakékoli ověřování protokolem Kerberos ve vašem prostředí. Některé scénáře, které mohou být ovlivněny:

Pokud dojde k tomuto problému, může se v části Systém v protokolu událostí na řadiči domény zobrazit událost Microsoft-Windows-Kerberos-Key-Distribution-Center s ID události 14 s následujícím textem. Poznámka: Ovlivněné události budou mít popis chybějící klíč má ID 1:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

Poznámka: Tento problém není očekávanou součástí posílení zabezpečení pro Netlogon a Kerberos počínající aktualizací zabezpečení z listopadu 2022. I po vyřešení tohoto problému budete muset postupovat podle pokynů v těchto článcích.

Zařízení s Windows, která používají doma spotřebitelé nebo zařízení, která nejsou součástí místní domény, se tento problém netýká. Na prostředí Azure Active Directory, která nejsou hybridní a nemají žádné místní servery Active Directory, to nemá vliv.

Tento problém byl vyřešen v aktualizacích pro vzdálenou správu vydaných 17. listopadu 2022 pro instalaci na všechny řadiče domény ve vašem prostředí. Pokud chcete tento problém vyřešit, nemusíte instalovat žádné aktualizace ani provádět žádné změny na jiných serverech nebo klientských zařízeních ve vašem prostředí. Pokud jste pro tento problém použili nějaké alternativní řešení nebo zmírnění rizik, už je nepotřebujete a doporučujeme je odebrat.

Pokud chcete získat samostatný balíček těchto vzdálených aktualizací, vyhledejte příslušné číslo KB v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve WSUS a na webu katalogu. Pokyny k nástroji Configuration Manager najdete v článku Import aktualizací z Katalogu služby Microsoft Update.

Poznámka: Níže uvedené aktualizace nejsou dostupné ze služby Windows Update a neinstalují se automaticky.

Kumulativní aktualizace:

Poznámka: Před instalací těchto kumulativních aktualizací nemusíte instalovat žádnou předchozí aktualizaci. Pokud jste už nainstalovali aktualizace vydané 8. května 2022, před instalací dalších aktualizací, včetně těch výše uvedených, nemusíte odinstalovat aktualizace, kterých se to týká.

Samostatné aktualizace:

  • Windows Server 2012 R2: KB5021653

  • Windows Server 2012: KB5021652

  • Windows Server 2008 R2 SP1: Tato aktualizace ještě není k dispozici. Další informace najdete tady v nadcházejícím týdnu.

  • Windows Server 2008 SP2: KB5021657

Poznámka: Pokud pro tyto verze Windows Serveru používáte pouze aktualizace zabezpečení, stačí pouze nainstalovat tyto samostatné aktualizace z listopadu 2022. Pokud provádíte pouze aktualizace zabezpečení, nejsou kumulativní a budete také muset nainstalovat všechny předchozí aktualizace zabezpečení, aby byly plně aktuální. Měsíční souhrnné aktualizace jsou kumulativní a zahrnují aktualizace zabezpečení a všechny aktualizace pro zvýšení kvality. Pokud používáte měsíční souhrnné aktualizace, budete muset k vyřešení tohoto problému nainstalovat samostatné aktualizace uvedené výše a nainstalovat měsíční souhrnné aktualizace vydané 8. listopadu 2022, abyste mohli dostávat aktualizace pro zvýšení kvality pro listopad 2022. Pokud jste už nainstalovali aktualizace vydané 8. května 2022, před instalací dalších aktualizací, včetně těch výše uvedených, nemusíte odinstalovat aktualizace, kterých se to týká.

Po instalaci této nebo novější aktualizace se po dočasné ztrátě síťového připojení nebo přechodu mezi Wi-Fi sítěmi nebo přístupovými body nemusí být možné znovu připojit ke službě Direct Access.

Poznámka: Tento problém by neměl mít vliv na jiná řešení vzdáleného přístupu, jako je síť VPN(někdy označovaná jako server vzdáleného přístupu nebo RAS) a síť VPN AlwaysOn (AOVPN)..

Zařízení s Windows používaná doma spotřebiteli nebo zařízení v organizacích, která nepoužívají Direct Access ke vzdálenému přístupu k síťovým prostředkům organizace, nebudou ovlivněna.

 Tento problém řeší aktualizace vydané 13. prosince 2022 (KB5021233) a novější. Doporučujeme nainstalovat nejnovější aktualizaci zabezpečení pro vaše zařízení. Obsahuje důležitá vylepšení a řešení problémů, včetně tohoto. Pokud nainstalujete aktualizaci vydanou 13. prosince 2022 (KB5021233) nebo novější, nemusíte k vyřešení tohoto problému používat Known Issue Rollback (KIR) ani speciální Zásady skupiny. Pokud používáte aktualizaci vydanou před 13. prosincem 2022 a máte tento problém, můžete ji vyřešit instalací a konfigurací speciálních Zásady skupiny uvedených níže. Speciální Zásadu skupiny najdete v části Konfigurace počítače > Šablony pro správu -> <název Zásad skupiny uvedený níže>.

Informace o nasazení a konfiguraci těchto speciálních Zásad skupiny najdete v tématu Použití zásady skupiny k nasazení funkce Known Issue Rollbackhttps://docs.microsoft.com/troubleshoot/windows-client/group-policy/use-group-policy-to-deploy-known-issue-rollback.

Zásady skupiny ke stažení s Zásady skupiny názvem:

Důležité: Pokud chcete tento problém vyřešit, musíte nainstalovat a nakonfigurovat Zásady skupiny pro vaši verzi Windows.

Po instalaci této aktualizace se aplikace, které používají připojení ODBC využívající ovladač Microsoft ODBC SQL Server Driver (sqlsrv32.dll) pro přístup k databázím, nemusí připojit. Aplikace nebo SQL Server můžou zobrazit chybu, například „V systému EMS došlo k problému“ obsahující: „Zpráva: [Microsoft][ODBC SQL Server Driver] Chyba protokolu ve streamu TDS“ nebo „Zpráva: [Microsoft][ODBC SQL Server Driver]Ze SQL Serveru byl přijat neznámý token“.

Poznámka pro vývojáře Aplikacím dotčeným tímto problémem se nemusí podařit načíst data, například při použití funkce SQLFetch. K tomuto problému může dojít při volání funkce SQLBindCol před příkazem SQLFet nebo při volání funkce SQLGetData po příkazu SQLFetch a když je pro argument BufferLength pro pevné datové typy větší než 4 bajty (například SQL_C_FLOAT) zadána hodnota 0 (nula).

Pokud si nejste jistí, jestli používáte některou z dotčených aplikací, otevřete všechny aplikace, které používají databázi, a pak otevřete Příkazový řádek (vyberte Start , zadejte příkazový řádek a vyberte příslušnou položku) a zadejte následující příkaz:  

tasklist /m sqlsrv32.dll

Tento problém je vyřešený v aktualizaci KB5022282.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.

Předpoklad:

V závislosti na vašem scénáři instalace zvolte jednu z následujících možností:

  1. Offline údržba imagí operačního systému:

    Pokud vaše image nemá kumulativní aktualizaci LCU z 22. března 2022 (KB5011543) nebo novější, musíte před instalací této aktualizace nainstalovat speciální samostatnou aktualizaci SSU z 10. května 2022 (KB5014032).

  2. Pro nasazení služby Windows Server Update Services (WSUS) nebo při instalaci samostatného balíčku z katalogu služby Microsoft Update: 

    Pokud vaše zařízení nemají kumulativní aktualizaci LCU z 11. května 2021 (KB5003173) nebo novější, musíte před instalací této aktualizace nainstalovat speciální samostatnou aktualizaci SSU z 10. srpna 2021 (KB5005260).

Instalace této aktualizace

Kanál použitý k vydání

K dispozici

Další krok

Windows Update nebo Microsoft Update

Ano

Přejděte na Nastavení > aktualizace & zabezpečení > služba Windows Update. V oblasti Volitelné dostupné aktualizace najdete odkaz ke stažení a instalaci aktualizace.

Aktualizace Windows pro firmy

Ne

Žádný. Tyto změny budou součástí příští aktualizace zabezpečení tohoto kanálu.

Katalog služby Microsoft Update

Ano

Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update.

Služba WSUS (Windows Server Update Services)

Ne

Tuto aktualizaci můžete importovat do služby WSUS ručně. Pokyny najdete v Katalogu služby Microsoft Update.

Pokud chcete odebrat kumulativní aktualizace LCU

Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5020030 kumulativní aktualizace.  

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 19042.2300, 19043.2300, 19044.2300 a 19045.2300

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.

Komunity vám pomohou klást otázky a odpovídat na ně, poskytovat zpětnou vazbu a vyslechnout odborníky s bohatými znalostmi.