Applies ToWindows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions

Datum vydání:

08.08.2023

Verze:

Buildy operačního systému 19044.3324 a 19045.3324

13. 6. 23 PŘIPOMENUTÍWindows 10, verze 21H2 skončila 13. června 2023. Budeme dál obsluhovat následující edice Windows 10 verze 21H2: Windows 10 Enterprise a Education, Windows 10 IoT Enterprise a Windows 10 Enterprise více relací. 

Všechny edice Windows 10 verze 22H2 budou i nadále dostávat verze zabezpečení a volitelné verze.

11/17/20

Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows 10 verze 21H2 najdete na stránce historie aktualizací

Poznámka Podle @WindowsUpdate zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.

Hlavní body

  • Tato aktualizace řeší problémy se zabezpečením operačního systému Windows. 

Zlepšení 

Poznámka Pokud chcete zobrazit seznam vyřešených problémů, kliknutím nebo klepnutím na název operačního systému rozbalte sbalitelný oddíl.

Důležité informace: K aktualizaci na Windows 10 verze 22H2 použijte EKB KB5015684.

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří: 

  • Tento build obsahuje všechna vylepšení z podporovaných edic Windows 10 verze 21H2.

  • Pro tuto verzi nejsou zdokumentovány žádné další problémy. 

Důležité informace: K aktualizaci na podporované edice Windows 10 verze 21H2 použijte EKB KB5003791.

Tato aktualizace zabezpečení zahrnuje vylepšení kvality, která byla součástí aktualizace KB5028244 (vydané 25. července 2023). Při instalaci této znalostní báze:

  • Tato aktualizace provádí různá vylepšení zabezpečení interních funkcí operačního systému. U tohoto vydání nebyly zaznamenány žádné další problémy.

Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.  

Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a na Aktualizace zabezpečení ze srpna 2023

Windows 10 servisní aktualizace zásobníku – 19044.3266 a 19045.3266

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.

Známé problémy v této aktualizaci

Příznak

Alternativní řešení

Zařízení s instalacemi Windows vytvořenými z vlastních offline médií nebo vlastní image ISO mohla být touto aktualizací odebrána starší verze Microsoft Edge, ale nebyla automaticky nahrazena novým prohlížečem Microsoft Edge. K tomuto problému dochází pouze v případě, že se vlastní offline média nebo image ISO vytvoří tak, že tuto aktualizaci vložíte do bitové kopie, aniž byste nejprve nainstalovali samostatnou servisní aktualizaci SSU (SSU) vydanou 29. března 2021 nebo novější.

Poznámka Zařízení, která se připojují přímo k služba Windows Update přijímat aktualizace, nebudou ovlivněna. To zahrnuje zařízení používající služba Windows Update for Business. Všechna zařízení, která se připojují k služba Windows Update, by vždy měla dostávat nejnovější verze SSU a nejnovější kumulativní aktualizaci LCU (LCU) bez jakýchkoli dalších kroků. 

Abyste se tomuto problému vyhnuli, nezapomeňte nejprve provést integrovanou instalaci SSU vydané 29. března 2021 nebo později do vlastního offline média nebo bitové kopie ISO, než provedete integrovanou instalaci LCU. Pokud to chcete udělat s kombinovanými balíčky SSU a LCU, které se teď používají pro Windows 10, verze 20H2 a Windows 10, verze 2004, budete muset extrahovat SSU z kombinovaného balíčku. Extrahujte SSU pomocí následujících kroků:

  1. Extrahujte soubor cab z msu pomocí tohoto příkazového řádku (jako příklad použijte balíček pro KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <destination path>

  2. Extrahujte SSU z dříve extrahovaného souboru cab pomocí tohoto příkazového řádku: expand Windows10.0-KB5000842-x64.cab /f:* <destination path>

  3. Poté budete mít soubor cab SSU, v tomto případě s názvem SSU-19041.903-x64.cab. Proveďte integrovanou instalaci tohoto souboru nejdřív do offline bitové kopie a pak na LCU.

Pokud jste se s tímto problémem už setkali při instalaci operačního systému pomocí ovlivněného vlastního média, můžete ho zmírnit přímou instalací nového Microsoft Edge. Pokud potřebujete nasadit nový Microsoft Edge pro firmy široce, podívejte se na stránku Stažení a nasazení Microsoft Edge pro firmy.

Po instalaci této aktualizace se můžou aplikace, které jste nasadili pomocí ClickOnce, začít zobrazovat výzvu k instalaci, i když jsou aplikace ClickOnceuž nainstalované a označené jako důvěryhodné.

Tento problém řeší aktualizace KB5030300. Pokud tuto aktualizaci KB nemůžete nainstalovat, projděte si informace níže.

Problém je vyřešený pomocí Vrácení známého problému (KIR). Upozorňujeme, že může trvat až 24 hodin, než se řešení automaticky rozšíří na spotřebitelská zařízení a nespravovaná firemní zařízení. Restartujte Windows, aby se řešení aplikovalo na vaše zařízení co nejrychleji. U podnikových zařízení, která nainstalovala ovlivněnou aktualizaci a došlo k tomuto problému, ji můžete vyřešit instalací a konfigurací speciální Zásady skupiny. Speciální Zásadu skupiny najdete v části Konfigurace počítače > Šablony pro správu > <název Zásad skupiny uvedený níže>.

Informace o nasazení a konfiguraci těchto speciálních Zásad skupiny najdete v tématu Použití zásady skupiny k nasazení funkce Known Issue Rollbackhttps://learn.microsoft.com/troubleshoot/windows-client/group-policy/use-group-policy-to-deploy-known-issue-rollback.

Zásady skupiny ke stažení s Zásady skupiny názvem:

Důležité: Pokud chcete tento problém vyřešit, budete muset nainstalovat a nakonfigurovat zásady skupiny pro vaši verzi systému Windows.

Při použití nastavení zásad FixedDrivesEncryptionType nebo SystemDrivesEncryptionType v uzlu poskytovatele konfigurační služby BitLockeru (CSP) v aplikacích pro správu mobilních zařízení (MDM) se u některých zařízení ve vašem prostředí může nesprávně zobrazit chyba 65000 v nastavení „Vyžadovat šifrování zařízení“. Ovlivněná prostředí jsou prostředí s povolenými zásadami „Vynutit typ šifrování jednotky na jednotkách operačního systému“ nebo „Vynutit šifrování jednotek na pevných jednotkách“ a s vybranou možností „úplné šifrování“ nebo „jenom využité místo“. Tento problém se týká Microsoft Intune, ale může se to týkat i řešení pro správu mobilních zařízení jiných výrobců.

Důležité: Tento problém se týká pouze ohlašování a nemá vliv na šifrování jednotek ani na ohlašování jiných problémů se zařízením, včetně jiných problémů s nástrojem BitLocker.

Tento problém řeší aktualizace KB5034203.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.

Předpoklad:

V závislosti na vašem scénáři instalace zvolte jednu z následujících možností:

  1. Offline údržba imagí operačního systému:

    Pokud vaše image nemá kumulativní aktualizaci LCU z 22. března 2022 (KB5011543) nebo novější, musíte před instalací této aktualizace nainstalovat speciální samostatnou aktualizaci SSU (KB5014032) z 10. května 2022.

  2. Pro nasazení služby Windows Server Update Services (WSUS) nebo při instalaci samostatného balíčku z katalogu služby Microsoft Update: 

    Pokud vaše zařízení nemají kumulativní aktualizaci LCU z 11. května 2021 (KB5003173) nebo novější, musíte před instalací této aktualizace nainstalovat speciální samostatnou aktualizaci SSU (KB5005260) z 10. srpna 2021.

Instalace této aktualizace

Kanál použitý k vydání

K dispozici

Další krok

Windows Update a Microsoft Update

Ano

Žádný. Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update.

Aktualizace Windows pro firmy

Ano

Žádný. Tato aktualizace se automaticky stáhne a nainstaluje z služba Windows Update v souladu s nakonfigurovanými zásadami.

Katalog služby Microsoft Update

Ano

Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update.

Služba WSUS (Windows Server Update Services)

Ano

Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:

Produkt: Windows 10 verze 1903 a novější

Klasifikace: Aktualizace zabezpečení

Pokud chcete odebrat kumulativní aktualizace LCU

Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5029244.

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 19044.3266 a 19045.3266

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.

Komunity vám pomohou klást otázky a odpovídat na ně, poskytovat zpětnou vazbu a vyslechnout odborníky s bohatými znalostmi.