Microsoft vydává nové kumulativní aktualizace pro všechny podporované verze Windows 10

Ikona času čtení 24 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Windows 10 Insider Preview Vytváření 19037

Po získání jejich nouzová oprava pro Internet Explorer z cesty včera, dnes Microsoft také vydal sadu Kumulativních aktualizací pro všechny podporované verze Windows 10 s mnohem obsáhlejšími changelogy, které si můžete prohlédnout níže. Aktualizace jsou v současnosti volitelné, ale pokud se nevyskytnou zásadní problémy, budou běžným uživatelům zaslány v rámci Patch Tuesday příští týden.

Pro uživatele s aktualizací Windows 10 z října 2018 (1809) nabízí společnost Microsoft  KB4516077, přičemž OS sestavení 17763.774.

Mezi nejdůležitější vlastnosti patří:

  • Umožňuje Microsoft Edge správně tisknout dokumenty PDF, které obsahují stránky orientované na šířku a na výšku.
  • Aktualizuje problém, který neposkytuje kurzor při výběru pole pro zadávání textu dotykem.
  • Aktualizuje problém, který brání obnovení, zavření nebo maximalizaci některých minimalizovaných oken.
  • Aktualizuje problém, který brání možnosti Uložit a Uložit jako v aplikacích Microsoft Office 2010, když je zapnutý režim vysokého kontrastu.
  • Aktualizuje problém s nesprávnými vlastnostmi složky a souboru v Průzkumníku souborů.
  • Aktualizuje problém, který způsobuje, že svislá písma jsou při tisku na PostScriptové tiskárně větší.
  • Aktualizuje problém, který brání v otevření Microsoft Narrator.
  • Aktualizuje problém, který vám občas brání ve změně jasu displeje po obnovení z režimu spánku nebo hibernace při používání určitých ovladačů grafiky.
  • Aktualizuje problém, který způsobuje, že se ikony v dialogových oknech zpráv zobrazují příliš velké, když zvolíte možnosti změny velikosti v Nastavení zobrazení.
  • Aktualizuje problém, který může způsobit neočekávané ukončení aplikace Kalkulačka, pokud vyberete jakoukoli dostupnou možnost převaděče.
  • Aktualizuje problém, který způsobuje nadměrné využití procesoru při přepínání aplikací nebo najetí myší na hlavní panel.
  • Aktualizuje problém, který způsobuje ztlumení displeje po probuzení z režimu spánku.

Celý seznam změn zahrnuje:

  • Řeší problém, který brání správnému fungování odhalení vzdálených systémů spojených s uživatelem.
  • Řeší problém, který brání v otevření Microsoft Narrator, když je u standardního uživatelského účtu zakázáno nastavení Řízení uživatelských účtů.
  • Řeší problém umožňující Microsoft Edge správně tisknout dokumenty PDF, které obsahují stránky orientované na šířku a na výšku.
  • Řeší problém, který občas brání uživatelům ve změně jasu displeje po obnovení z režimu spánku nebo hibernace při použití určitých grafických ovladačů.
  • Řeší problém s MSCTF.dll, který způsobuje, že aplikace přestává fungovat.
  • Řeší problém, který brání některým minimalizovaným oknům v interakci a nelze je obnovit, zavřít nebo maximalizovat, když systém běží s vlastním prostředím.
  • Řeší problém, který při výběru prvku pro zadávání textu dotykem neposkytuje kurzor.
  • Řeší problém, který způsobuje, že se ikony v dialogových oknech zpráv zobrazují příliš velké, když zvolíte možnosti změny velikosti v Nastavení zobrazení. Další informace najdete v části Používání dialogových oken a měřítka zobrazení ve Windows 10.
  • Řeší problém, který brání tomu, aby možnosti Uložit a Uložit jako v aplikacích Microsoft Office 2010 fungovaly, když je zapnutý režim vysokého kontrastu.
  • Řeší problém, který způsobuje, že Průzkumník souborů nesprávně hlásí počet nebo velikost souborů a složek, když používají dlouhé cesty.
  • Řeší problém, který způsobuje zbytečné požadavky na restartování serverů.
  • Řeší problém se zpracováním diagnostických dat během sekvence Windows Out of Box Experience (OOBE).
  • Ve výchozím nastavení konfiguruje edice Windows 10 Enterprise pro virtuální plochy (EVD) v režimu licencování Azure Active Directory (Azure AD). Uživatelé, kteří se připojují k edicím EVD, musí mít licenci EVD.
  • Řeší problém, který brání otevření aplikace App-V a zobrazuje chybu selhání sítě. K tomuto problému dochází za určitých okolností, například když je baterie systému vybitá nebo dojde k neočekávanému výpadku napájení.
  • Řeší problém, který brání webovému prohlížeči v bezpečném připojení k Windows Server. K tomu dochází, když používáte klientský ověřovací certifikát, jako je certifikát založený na SHA512, a webový prohlížeč nepodporuje podpisový algoritmus, který odpovídá certifikátu.
  • Řeší problém, který může způsobit, že služba LSASS (Local Security Authority Subsystem Service) přestane fungovat s chybou „0xc0000005“.
  • Řeší problém, který brání úspěšnému zálohování klíče pro obnovení nástroje BitLocker do Azure Active Directory.
  • Řeší problém, který vede k nadměrnému využití paměti v Microsoft Defender Advanced Threat Protection (ATP).
  • Řeší možný problém s kompatibilitou, když Microsoft Defender Advanced Threat Protection (ATP) přistupuje ke sdíleným složkám Server Message Block (SMB), kde se rozlišují velká a malá písmena.
  • Řeší vzácný problém, ke kterému dochází, když ovladač mssecflt.sys zabírá příliš mnoho místa v zásobníku jádra. Výsledkem je chyba „STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP“ a parametr 1 je nastaven na „EXCEPTION_DOUBLE_FAULT“.
  • Zlepšuje přesnost detekce Microsoft Defender ATP Threat & Vulnerability Management.
  • Řeší problém, který dává uživateli Windows Hello pro firmy dva certifikáty pro ověření během obnovy certifikátu místo jednoho certifikátu.
  • Řeší problém, který způsobuje, že služba lsass.exe přestane fungovat, což způsobí vypnutí systému. K tomu dochází při migraci pověření Data Protection API (DPAPI) pomocí dpapimig.exe s volbou -domain.
  • Řeší problém, který může způsobit, že servery s přímým přístupem budou používat velké množství paměti nestránkovaného fondu (pooltag: NDnd).
  • Řeší problém, který způsobuje, že svislá písma jsou při tisku na PostScriptové tiskárně větší.
  • Řeší problém, který brání systému Windows odesílat oznámení o vypnutí na jednotku Non-Volatile Memory Express (NVMe), když se ovladač uvolní pomocí možnosti Zakázat zařízení ve Správci zařízení.
  • Řeší problém, který vám brání ve spuštění sady kolekcí dat diagnostiky služby Active Directory z nástroje Sledování výkonu pro řadiče domény. To způsobí, že název sady kolekcí dat bude prázdný. Spuštění sady kolekcí dat diagnostiky služby Active Directory vrátí chybu „Systém nemůže najít zadaný soubor. Událost ID 1023 je zaznamenána se zdrojem jako Perflib a následující zprávy:
  • Řeší problém v GetFinalPathNameByHandleW(), který brání v otevírání oblíbených položek v aplikaci Internet Explorer 11. K tomu dochází, když jsou oblíbené položky přesměrovány a offline ve scénáři ukládání do mezipaměti na straně klienta s povolenou kompatibilitou s rozšířeným chráněným režimem (EPM).
  • Řeší problém, kdy byl popis produktu Windows Server 2019 nesprávný při dotazu pomocí slmgr /dlv.
  • Řeší problém, který může způsobit selhání autentizace pro autentizaci založenou na certifikátu, když autentizace pomocí certifikátu zahrnuje cname jako součást požadavku na předběžnou autentizaci.
  • Řeší problém za běhu protokolu LDAP (Lightweight Directory Access Protocol) pro požadavky LDAP ve stylu lokátoru řadiče domény. Chyba je "Chyba při načítání atributů RootDSE, data 8, v4563."
  • Řeší problém, který způsobuje, že dotazy LDAP, které obsahují LDAP_MATCHING_RULE_IN_CHAIN ​​(memberof:1.2.840.113556.1.4.1941), občas selžou na řadičích domény Windows Server 2019. Tyto dotazy však neselžou na řadičích domény s předchozími verzemi systému Windows Server.
  • Řeší problém, který způsobuje selhání změn členství ve skupinách ve skupinách Active Directory. K tomu dochází, pokud klient LDAP (Lightweight Directory Access Protocol) používá syntaxi rozlišovacího názvu (DN) identifikátoru zabezpečení (SID) po instalaci předchozích verzí NTDSAI.DLL. V tomto scénáři problém s ovládacím prvkem LdapPermissiveModify (LDAP_SERVER_PERMISSIVE_MODIFY_OID) způsobí, že služba Active Directory nesprávně vrátí stav „ÚSPĚCH“, přestože ke změně členství ve skupině nedošlo.
  • Řeší problém, při kterém je skript Set-AdfsSslCertificate úspěšný. Během čištění prostředků však vyvolá výjimku, protože cílový koncový bod na straně serveru již neexistuje.
  • Řeší problém, který způsobuje, že Průzkumník souborů zobrazuje běžnou ikonu souboru pro soubory označené FILE_ATTRIBUTE_OFFLINE namísto očekávané zástupné ikony.
  • Řeší problém, který může způsobit neočekávané ukončení aplikace Kalkulačka, pokud vyberete jakoukoli dostupnou možnost převaděče.
  • Řeší problém, který způsobuje nadměrné využití centrální procesorové jednotky (CPU), když uživatelé přepínají aplikace nebo umísťují kurzor myši na hlavní panel.
  • Řeší problém s aplikacemi a skripty, které volají rozhraní NetQueryDisplayInformation API nebo ekvivalent poskytovatele WinNT. Po první stránce dat nemusí vrátit výsledky, často 50 nebo 100 záznamů. Při požadavku na další stránky se může zobrazit chyba „1359: došlo k vnitřní chybě“. Toto řešení také řeší tento problém pro všechny aktualizace 18. června 2019 nebo dříve.
  • Řeší problém s chováním záhlaví požadavku Origin v aplikaci Internet Explorer, když zadáváte požadavky na sdílení zdrojů mezi zdroji (CORS), které používají přesměrované zdroje v interních podsítích.
  • Řeší problém, který způsobuje, že se maximální jas displeje zobrazí jako 50 % nebo méně po dokončení výchozího nastavení (OOBE) a následném probuzení z režimu spánku.
  • Umožňuje auditování bezpečnostních událostí pro klienty spravované správou mobilních zařízení (MDM) pro monitorování zabezpečení a aktivity reakce na incidenty.
  • Řeší problém, který brání Microsoft App-V ve správném zpracování parametru rozhraní CreateProcess API, což brání otevření virtuálního procesu.

Existují také následující známé problémy:

Příznak Řešení
Některé operace, jako je přejmenování, které provádíte se soubory nebo složkami, které jsou na sdíleném svazku clusteru (CSV), mohou selhat s chybou „STATUS_BAD_ IMPERSONATION_LEVEL (0xC00000A5)“. K tomu dochází, když provádíte operaci na uzlu vlastníka CSV z procesu, který nemá oprávnění správce. Proveďte jeden z následujících úkonů:

  • Proveďte operaci z procesu, který má oprávnění správce.
  • Proveďte operaci z uzlu, který nemá vlastnictví CSV.

Microsoft pracuje na řešení a v nadcházející verzi poskytne aktualizaci.

Po instalaci KB4493509 se na zařízeních s nainstalovanými některými asijskými jazykovými balíčky může zobrazit chyba „0x800f0982 – PSFX_E_MATCHING_ COMPONENT_NOT_FOUND“.
  1. Odinstalujte a znovu nainstalujte všechny nedávno přidané jazykové balíčky. Pokyny najdete v tématu Správa nastavení vstupu a jazyka zobrazení ve Windows 10.
  2. Vyberte Vyhledat aktualizace a nainstalujte kumulativní aktualizaci z dubna 2019. Pokyny najdete v tématu Aktualizace systému Windows 10.

Poznámka Pokud přeinstalování jazykové sady problém nezmírní, resetujte počítač následovně:

  1. Přejděte do aplikace Nastavení > Obnovení.
  2. Vyberte možnost Začít pod možností Obnovit tento počítač.
  3. Vyberte možnost Ponechat moje soubory.

Microsoft pracuje na řešení a v nadcházející verzi poskytne aktualizaci.

Zjišťujeme zprávy, že se malý počet zařízení může spustit na černé obrazovce během prvního přihlášení po instalaci aktualizací. Chcete-li tento problém zmírnit, stiskněte Ctrl+Alt+Delete, poté vyberte tlačítko napájení v pravém dolním rohu obrazovky a vyberte možnost Restartovat. Vaše zařízení by se nyní mělo normálně restartovat. Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci.
Po instalaci této aktualizace se uživatelům portálu Windows Mixed Reality Portal může občas zobrazit chybový kód „15-5“. V některých případech může portál Windows Mixed Reality Portal hlásit, že náhlavní souprava spí, a stisknutí tlačítka „Probuzení“ se může zdát, že nevyvolá žádnou akci. Chcete-li problém zmírnit, použijte následující kroky:

  1. Zavřete portál Windows Mixed Reality Portal, pokud je spuštěn.
  2. Otevřete Správce úloh výběrem tlačítka Start a zadáním „správce úloh“.
  3. Ve Správci úloh na kartě Procesy klikněte pravým tlačítkem na Průzkumník Windows a vyberte možnost Restartovat.
  4. Otevřete portál Windows Mixed Reality Portal.

Pracujeme na řešení a poskytneme aktualizaci v nadcházejícím vydání.

Některé editory IME (Input Method Editor) mohou přestat reagovat nebo mohou mít vysoké využití procesoru. Mezi ovlivněné editory IME patří zjednodušená čínština (ChsIME.EXE) a tradiční čínština (ChtIME.EXE) s klávesnicí Changjie/Quick. Kvůli změnám souvisejícím se zabezpečením v této aktualizaci může k tomuto problému dojít, když služba Touch Keyboard and Handwriting Panel Service není nakonfigurována na výchozí typ spouštění Ruční. Chcete-li problém vyřešit, proveďte následující kroky:

  1. Vyberte tlačítko Start a zadejte „služby“.
  2. Otevřete aplikaci Služby a vyhledejte službu Touch Keyboard and Handwriting Panel Service.
  3. Poklepejte na ikonu Touch Keyboard and Handwriting Panel Service a vyberte Vlastnosti.
  4. Vyhledejte Typ spouštění: a změňte jej na Ruční.
  5. Vyberte OK.

Služba TabletInputService je nyní ve výchozí konfiguraci a editor IME by měl fungovat podle očekávání.

Můžeš ručně stáhnout zde.

Pro uživatele s aktualizací Windows 10 April 2018 Update (1803) nabízí společnost Microsoft KB4516045, přičemž OS sestavení 17134.1039.

Mezi nejdůležitější vlastnosti patří:

  • Aktualizuje problém, který může způsobit, že prohlížeč přestane fungovat na určitých architekturách.
  • Aktualizuje problém, který brání v otevření Microsoft Narrator.
  • Aktualizuje problém, který neposkytuje kurzor při výběru pole pro zadávání textu dotykem.
  • Aktualizuje problém, který způsobuje nadměrné využití procesoru při přepínání aplikací nebo najetí myší na hlavní panel.

Celý seznam změn zahrnuje:

  • Řeší problém, který může způsobit, že prohlížeč přestane fungovat na určitých architekturách.
  • Řeší problém, který brání v otevření Microsoft Narrator, když je u standardního uživatelského účtu zakázáno nastavení Řízení uživatelských účtů.
  • Řeší problém, který při výběru prvku pro zadávání textu dotykem neposkytuje kurzor.
  • Řeší problém s konfigurací obrazu zamykací obrazovky pomocí zásad skupiny. Pokud jste povolili pravidla AppLocker DLL, obrázek se nezmění. Místo toho získáte jednolité modré pozadí.
  • Řeší problém, který způsobuje nadměrné využití centrální procesorové jednotky (CPU), když uživatelé přepínají aplikace nebo umísťují kurzor myši na hlavní panel.
  • Řeší problém, který brání otevření aplikace App-V a zobrazuje chybu selhání sítě. K tomuto problému dochází za určitých okolností, například když je baterie systému vybitá nebo dojde k neočekávanému výpadku napájení.
  • Řeší problém, který nemusí zachovat změny zásad řízení přístupu při upgradu na novější verzi Windows 10.
  • Řeší problém, který může způsobit selhání autentizace pro autentizaci založenou na certifikátu, když autentizace pomocí certifikátu zahrnuje cname jako součást požadavku na předběžnou autentizaci.
  • Řeší problém, který brání webovému prohlížeči v bezpečném připojení k Windows Server. K tomu dochází, když používáte klientský ověřovací certifikát, jako je certifikát založený na SHA512, a webový prohlížeč nepodporuje podpisový algoritmus, který odpovídá certifikátu.
  • Řeší problém, který může způsobit, že služba LSASS (Local Security Authority Subsystem Service) přestane fungovat s chybou „0xc0000005“.
  • Změní výchozí nastavení nástroje BitLocker při šifrování pevného disku s automatickým šifrováním. Nyní je výchozím nastavením použití softwarového šifrování pro nově zašifrované disky. U stávajících jednotek se typ šifrování nezmění.
  • Řeší problém, který brání úspěšnému zálohování klíče pro obnovení nástroje BitLocker do Azure Active Directory.
  • Řeší možný problém s kompatibilitou, když Microsoft Defender Advanced Threat Protection (ATP) přistupuje ke sdíleným složkám Server Message Block (SMB), kde se rozlišují velká a malá písmena.
  • Řeší vzácný problém, ke kterému dochází, když ovladač mssecflt.sys zabírá příliš mnoho místa v zásobníku jádra. Výsledkem je chyba „STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP“ a parametr 1 je nastaven na „EXCEPTION_DOUBLE_FAULT“.
  • Řeší problém, který vede k nadměrnému využití paměti v Microsoft Defender Advanced Threat Protection (ATP).
  • Zlepšuje přesnost detekce Microsoft Defender ATP Threat & Vulnerability Management.
  • Řeší problém, který dává uživateli Windows Hello pro firmy dva certifikáty pro ověření během obnovy certifikátu místo jednoho certifikátu.
  • Řeší problém, který způsobuje, že služba lsass.exe přestane fungovat, což způsobí vypnutí systému. K tomu dochází při migraci pověření Data Protection API (DPAPI) pomocí dpapimig.exe s volbou -domain.
  • Řeší problém, který může umožnit zápis na vyměnitelný USB disk, když uživatel přejde z privilegovaného uživatele na neprivilegovaného uživatele.
  • Řeší problém, který vám brání ve spuštění sady kolekcí dat diagnostiky služby Active Directory z nástroje Sledování výkonu pro řadiče domény. To způsobí, že název sady kolekcí dat bude prázdný. Spuštění sady kolekcí dat diagnostiky služby Active Directory vrátí chybu „Systém nemůže najít zadaný soubor. Událost ID 1023 je zaznamenána se zdrojem jako Perflib a následující zprávy:
    • "Windows nemůže načíst knihovnu DLL rozšiřitelného čítače "C:\Windows\system32\ntdsperf.dll."
    • "Specifický modul nebyl nalezen."
  • Řeší problém v GetFinalPathNameByHandleW(), který brání v otevírání oblíbených položek v aplikaci Internet Explorer 11. K tomu dochází, když jsou oblíbené položky přesměrovány a offline ve scénáři ukládání do mezipaměti na straně klienta s povolenou kompatibilitou s rozšířeným chráněným režimem (EPM).
  • Řeší problém s chováním záhlaví požadavku Origin v aplikaci Internet Explorer, když zadáváte požadavky na sdílení zdrojů mezi zdroji (CORS), které používají přesměrované zdroje v interních podsítích.
  • Umožňuje auditování bezpečnostních událostí pro klienty spravované správou mobilních zařízení (MDM) pro monitorování zabezpečení a aktivity reakce na incidenty.

Existují také následující známé problémy:

Příznak Řešení
Některé operace, jako je přejmenování, které provádíte se soubory nebo složkami, které jsou na sdíleném svazku clusteru (CSV), mohou selhat s chybou „STATUS_BAD_ IMPERSONATION_LEVEL (0xC00000A5)“. K tomu dochází, když provádíte operaci na uzlu vlastníka CSV z procesu, který nemá oprávnění správce. Proveďte jeden z následujících úkonů:

  • Proveďte operaci z procesu, který má oprávnění správce.
  • Proveďte operaci z uzlu, který nemá vlastnictví CSV.

Microsoft pracuje na řešení a v nadcházející verzi poskytne aktualizaci.

Zjišťujeme zprávy, že se malý počet zařízení může spustit na černé obrazovce během prvního přihlášení po instalaci aktualizací. Chcete-li tento problém zmírnit, stiskněte Ctrl+Alt+Delete, poté vyberte tlačítko napájení v pravém dolním rohu obrazovky a vyberte možnost Restartovat. Vaše zařízení by se nyní mělo normálně restartovat. Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci.
Po instalaci této aktualizace se uživatelům portálu Windows Mixed Reality Portal může občas zobrazit chybový kód „15-5“. V některých případech může portál Windows Mixed Reality Portal hlásit, že náhlavní souprava spí, a stisknutí tlačítka „Probuzení“ se může zdát, že nevyvolá žádnou akci. Chcete-li problém zmírnit, použijte následující kroky:

  • Zavřete portál Windows Mixed Reality Portal, pokud je spuštěn.
  • Otevřete Správce úloh výběrem tlačítka Start a zadáním „správce úloh“.
  • Ve Správci úloh na kartě Procesy klikněte pravým tlačítkem na Průzkumník Windows a vyberte možnost Restartovat.
  • Otevřete portál Windows Mixed Reality Portal.

Pracujeme na řešení a poskytneme aktualizaci v nadcházejícím vydání.

Některé editory IME (Input Method Editor) mohou přestat reagovat nebo mohou mít vysoké využití procesoru. Mezi ovlivněné editory IME patří zjednodušená čínština (ChsIME.EXE) a tradiční čínština (ChtIME.EXE) s klávesnicí Changjie/Quick. Kvůli změnám souvisejícím se zabezpečením v této aktualizaci může k tomuto problému dojít, když služba Touch Keyboard and Handwriting Panel Service není nakonfigurována na výchozí typ spouštění Ruční. Chcete-li problém vyřešit, proveďte následující kroky:

  • Vyberte tlačítko Start a zadejte „služby“.
  • Otevřete aplikaci Služby a vyhledejte službu Touch Keyboard and Handwriting Panel Service.
  • Poklepejte na ikonu Touch Keyboard and Handwriting Panel Service a vyberte Vlastnosti.
  • Vyhledejte Typ spouštění: a změňte jej na Ruční.
  • Vyberte OK.

Služba TabletInputService je nyní ve výchozí konfiguraci a editor IME by měl fungovat podle očekávání.

Můžeš ručně stáhnout zde.

Pro uživatele s aktualizací Windows 10 Fall Creators Update (1709) nabízí Microsoft KB4516071, přičemž OS sestavení 16299.1420.

Mezi nejdůležitější vlastnosti patří:

  • Aktualizuje problém, který způsobuje nadměrné využití procesoru při přepínání aplikací nebo najetí myší na hlavní panel.

Celý seznam změn zahrnuje:

  • Řeší problém, který způsobuje nadměrné využití centrální procesorové jednotky (CPU), když uživatelé přepínají aplikace nebo umísťují kurzor myši na hlavní panel.
  • Řeší problém, který brání otevření aplikace App-V a zobrazuje chybu selhání sítě. K tomuto problému dochází za určitých okolností, například když je baterie systému vybitá nebo dojde k neočekávanému výpadku napájení.
  • Řeší problém, který brání webovému prohlížeči v bezpečném připojení k Windows Server. K tomu dochází, když používáte klientský ověřovací certifikát, jako je certifikát založený na SHA512, a webový prohlížeč nepodporuje podpisový algoritmus, který odpovídá certifikátu.
  • Řeší problém, který dává uživateli Windows Hello pro firmy dva certifikáty pro ověření během obnovy certifikátu místo jednoho certifikátu.
  • Řeší možný problém s kompatibilitou, když Microsoft Defender Advanced Threat Protection (ATP) přistupuje ke sdíleným složkám Server Message Block (SMB), kde se rozlišují velká a malá písmena.
  • Změní výchozí nastavení nástroje BitLocker při šifrování pevného disku s automatickým šifrováním. Nyní je výchozím nastavením použití softwarového šifrování pro nově zašifrované disky. U stávajících jednotek se typ šifrování nezmění.
  • Řeší vzácný problém, ke kterému dochází, když ovladač mssecflt.sys zabírá příliš mnoho místa v zásobníku jádra. Výsledkem je chyba „STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP“ a parametr 1 je nastaven na „EXCEPTION_DOUBLE_FAULT“.
  • Řeší problém, který vede k nadměrnému využití paměti v Microsoft Defender Advanced Threat Protection (ATP).
  • Řeší problém, který může způsobit, že služba LSASS (Local Security Authority Subsystem Service) přestane fungovat s chybou „0xc0000005“.
  • Řeší problém, který způsobuje, že služba lsass.exe přestane fungovat, což způsobí vypnutí systému. K tomu dochází při migraci pověření Data Protection API (DPAPI) pomocí dpapimig.exe s volbou -domain.
  • Zlepšuje přesnost detekce Microsoft Defender ATP Threat & Vulnerability Management.
  • Řeší problém, který způsobuje chybu stop „0xc000021a“ při instalaci aktualizace systému Windows a inicializaci obnovení systému z bodu obnovení.
  • Řeší problém s chováním záhlaví požadavku Origin v aplikaci Internet Explorer, když zadáváte požadavky na sdílení zdrojů mezi zdroji (CORS), které používají přesměrované zdroje v interních podsítích.

Existují také následující známé problémy:

Příznak Řešení
Některé operace, jako je přejmenování, které provádíte se soubory nebo složkami, které jsou na sdíleném svazku clusteru (CSV), mohou selhat s chybou „STATUS_BAD_ IMPERSONATION_ LEVEL (0xC00000A5)“. K tomu dochází, když provádíte operaci na uzlu vlastníka CSV z procesu, který nemá oprávnění správce. Proveďte jeden z následujících úkonů:

  • Proveďte operaci z procesu, který má oprávnění správce.
  • Proveďte operaci z uzlu, který nemá vlastnictví CSV.

Microsoft pracuje na řešení a v nadcházející verzi poskytne aktualizaci.

Některé editory IME (Input Method Editor) mohou přestat reagovat nebo mohou mít vysoké využití procesoru. Mezi ovlivněné editory IME patří zjednodušená čínština (ChsIME.EXE) a tradiční čínština (ChtIME.EXE) s klávesnicí Changjie/Quick. Kvůli změnám souvisejícím se zabezpečením v této aktualizaci může k tomuto problému dojít, když služba Touch Keyboard and Handwriting Panel Service není nakonfigurována na výchozí typ spouštění Ruční. Chcete-li problém vyřešit, proveďte následující kroky:

  1. Vyberte tlačítko Start a zadejte „služby“.
  2. Otevřete aplikaci Služby a vyhledejte službu Touch Keyboard and Handwriting Panel Service.
  3. Poklepejte na ikonu Touch Keyboard and Handwriting Panel Service a vyberte Vlastnosti.
  4. Vyhledejte Typ spouštění: a změňte jej na Ruční.
  5. Vyberte OK.

Služba TabletInputService je nyní ve výchozí konfiguraci a editor IME by měl fungovat podle očekávání.

Můžeš ručně stáhnout zde.

Pro uživatele s aktualizací Windows 10 Creators Update (1703) nabízí Microsoft KB4516059, přičemž OS sestavení 15063.2078.

Mezi nejdůležitější vlastnosti patří:

  • Aktualizuje problém v Microsoft Edge, ke kterému dochází při procházení některých interních webů.

Celý seznam změn zahrnuje:

  • Řeší problém v Microsoft Edge, který se vyskytuje při procházení určitých interních webů.
  • Řeší problém, který brání webovému prohlížeči v bezpečném připojení k Windows Server. K tomu dochází, když používáte klientský ověřovací certifikát, jako je certifikát založený na SHA512, a webový prohlížeč nepodporuje podpisový algoritmus, který odpovídá certifikátu.
  • Změní výchozí nastavení nástroje BitLocker při šifrování pevného disku s automatickým šifrováním. Nyní je výchozím nastavením použití softwarového šifrování pro nově zašifrované disky. U stávajících jednotek se typ šifrování nezmění.
  • Řeší problém, který může způsobit, že služba LSASS (Local Security Authority Subsystem Service) přestane fungovat s chybou „0xc0000005“.
  • Řeší problém, který způsobuje, že služba lsass.exe přestane fungovat, což způsobí vypnutí systému. K tomu dochází při migraci pověření Data Protection API (DPAPI) pomocí dpapimig.exe s volbou -domain.
  • Řeší problém, který způsobuje chybu stop „0xc000021a“ při instalaci aktualizace systému Windows a inicializaci obnovení systému z bodu obnovení.
  • Řeší problém s chováním záhlaví požadavku Origin v aplikaci Internet Explorer, když zadáváte požadavky na sdílení zdrojů mezi zdroji (CORS), které používají přesměrované zdroje v interních podsítích.

Existují také následující známé problémy:

Příznak Řešení
Některé operace, jako je přejmenování, které provádíte se soubory nebo složkami, které jsou na sdíleném svazku clusteru (CSV), mohou selhat s chybou „STATUS_BAD_ IMPERSONATION_LEVEL (0xC00000A5)“. K tomu dochází, když provádíte operaci na uzlu vlastníka CSV z procesu, který nemá oprávnění správce. Proveďte jeden z následujících úkonů:

  • Proveďte operaci z procesu, který má oprávnění správce.
  • Proveďte operaci z uzlu, který nemá vlastnictví CSV.

Microsoft pracuje na řešení a v nadcházející verzi poskytne aktualizaci.

Můžeš ručně stáhnout zde.

Pro uživatele s aktualizací Windows 10 Anniversary Update (1607) nabízí společnost Microsoft KB4516061, přičemž OS sestavení 14393.3242.

Mezi nejdůležitější vlastnosti patří:

  • Aktualizuje problém, který způsobuje, že Průzkumník přestane fungovat, když si plochu přizpůsobíte změnou motivu, obrázku na pozadí atd.

Celý seznam změn zahrnuje:

  • Řeší problém, který při zahájení relace protokolu RDP (Remote Desktop Protocol) zobrazuje černou obrazovku.
  • Řeší problém, který způsobuje, že Průzkumník souborů přestane fungovat, když si přizpůsobíte plochu změnou motivu, obrázku na pozadí atd.
  • Řeší problém, který zdržuje přihlášení uživatele, když jedna nebo více služeb funguje z účtu, který není vestavěným účtem. Účet může být například servisním účtem, který je součástí domény nebo je lokální na počítači. Trvání zpoždění přihlášení se zvyšuje o počet služeb, které odpovídají tomuto kritériu.
  • Změní výchozí nastavení nástroje BitLocker při šifrování pevného disku s automatickým šifrováním. Nyní je výchozím nastavením použití softwarového šifrování pro nově zašifrované disky. U stávajících jednotek se typ šifrování nezmění.
  • Řeší problém, který brání webovému prohlížeči v bezpečném připojení k Windows Server. K tomu dochází, když používáte klientský ověřovací certifikát, jako je certifikát založený na SHA512, a webový prohlížeč nepodporuje podpisový algoritmus, který odpovídá certifikátu.
  • Řeší problém, který může způsobit selhání autentizace pro autentizaci založenou na certifikátu, když autentizace pomocí certifikátu zahrnuje cname jako součást požadavku na předběžnou autentizaci.
  • Řeší problém, který vybírá algoritmus hash SHA-1 pro zabezpečené připojení (HTTPS/TLS) k serveru Windows.
  • Řeší problém, který může způsobit, že služba LSASS (Local Security Authority Subsystem Service) přestane fungovat s chybou „0xc0000005“.
  • Řeší problém, který způsobuje, že služba lsass.exe přestane fungovat, což způsobí vypnutí systému. K tomu dochází při migraci pověření Data Protection API (DPAPI) pomocí dpapimig.exe s volbou -domain.
  • Řeší problém s požadavky LdapPermissiveModify, které neprovádějí změny členství ve skupině Active Directory (AD), pokud klient LDAP (Lightweight Directory Access Protocol) používá syntaxi Security Identifier (SID). V tomto scénáři služba Active Directory vrátí stav „ÚSPĚCH“, přestože ke změně nedošlo.
  • Řeší problém, při kterém se nedaří aplikovat změny v cestě %HOMESHARE% do konfigurace přesměrování složky. V důsledku toho nefunguje přesměrování složky pro známou složku.
  • Řeší problém, který může způsobit, že souborový server přestane fungovat a může vést ke ztrátě dat. K tomuto problému dochází, když povolíte kvótu File Server Resource Manager (FSRM) na souborovém serveru a disk se neočekávaně odpojí.
  • Řeší problém s chováním záhlaví požadavku Origin v aplikaci Internet Explorer, když zadáváte požadavky na sdílení zdrojů mezi zdroji (CORS), které používají přesměrované zdroje v interních podsítích.
  • Řeší problém, při kterém netcfg správně nenainstaluje ovladač Azure Virtual Filtering Platform (VFP).
  • Řeší problém, který může způsobit, že virtuální počítač Hyper-V a hostitel Hyper-V ztratí připojení k síti z důvodu nekonzistence v procesu učení adresy MAC (media access control). V důsledku toho virtuální přepínač Hyper-V zahazuje pakety.

Existují také následující známé problémy:

Příznak Řešení
Po instalaci KB4467684 clusterová služba pravděpodobně nespustí při chybě "2245 (NERR_PasswordTooShort)", pokud je nastavena zásada skupiny "Minimální délka hesla" s větším než znaky 14. Nastavte výchozí zásadu „Minimální délka hesla“ v doméně na 14 znaků nebo méně. Microsoft pracuje na řešení a v nadcházející verzi poskytne aktualizaci.
Některé operace, jako je přejmenování, které provádíte se soubory nebo složkami, které jsou na sdíleném svazku clusteru (CSV), mohou selhat s chybou „STATUS_BAD_ IMPERSONATION_LEVEL (0xC00000A5)“. K tomu dochází, když provádíte operaci na uzlu vlastníka CSV z procesu, který nemá oprávnění správce. Proveďte jeden z následujících úkonů:

  • Proveďte operaci z procesu, který má oprávnění správce.
  • Proveďte operaci z uzlu, který nemá vlastnictví CSV.

Microsoft pracuje na řešení a v nadcházející verzi poskytne aktualizaci.

Můžeš ručně stáhněte aktualizaci zde.

Chcete-li získat aktualizace ihned, můžete si je také vyžádat prostřednictvím Kontroly aktualizací v Nastavení.

Přes Neowin

Více o tématech: Kumulativní aktualizace, Windows 10