Windows Tips & News

KB4012218 a KB4012219 jsou záplaty s detekcí CPU

click fraud protection

Pokud jste si nedávno zakoupili nový počítač nebo si jej sami sestavili s novým CPU a rozhodli jste se na něj nainstalovat Windows 7 nebo Windows 8.1, nebudete moci tyto operační systémy aktualizovat. Microsoft vám již nebude dodávat aktualizace. Toto bylo nedávno oznámil. Nově vydaná sada oprav přináší funkci detekce CPU do Windows 7 a Windows 8.1.

Společnost Microsoft dnes vydala KB4012218 pro Windows 7 a Windows Server 2008 R2. Dodává se s následujícím protokolem změn.

  • Povoleno zjišťování generování procesoru a podpora hardwaru, když se počítač pokouší skenovat nebo stahovat aktualizace prostřednictvím služby Windows Update.
  • Zjednodušený výpis schválených serverů v zásadách skupiny Ukázat a tisknout povolením zástupných znaků v názvu serveru.
  • Byl vyřešen problém, který způsoboval poškozený výstup při použití funkce fread() ke čtení dat z kanálu. Runtime někdy vynechá nové řádky mezi řádky.
  • Vyřešen problém s aktualizací informací o časovém pásmu.
  • Byl vyřešen problém s procesem podsystémové služby místního bezpečnostního úřadu, který selhal na řadiči domény při provádění určitých požadavků protokolu Lightweight Directory Access Protocol.

Všimněte si čáry Povoleno zjišťování generování procesoru a podpora hardwaru, když se počítač pokouší skenovat nebo stahovat aktualizace prostřednictvím služby Windows Update.

Totéž platí pro KB4012219, která je vydána pro Windows 8.1 a Windows Server 2012 / 2012 R2. Protokol změn pro tuto aktualizaci je následující:

  • V konzole pro správu zásad skupiny (GPMC) byla povolena varovná zpráva upozorňující správce na a změna návrhu, která může zabránit zpracování skupiny uživatelů po instalaci aktualizace zabezpečení MS16-072.
  • Vyřešen problém, který brání modulu čipové karty ve spárování s bezkontaktní čtečkou čipových karet.
  • Vyřešen problém, kdy souborový server Scale-Out, který používá disky s duální paritou, ztratí přístup k disku, pokud disk selže během zápisu protokolu parity.
  • Vyřešen problém s ovladačem Spaceport, který způsobuje odpojení disků po tvrdém restartu.
  • Vyřešen problém s vícecestným I/O, když je povolen ověřovač ovladačů.
  • Vyřešen problém, který po instalaci KB3169982 způsobuje narušení zátěže v zařízeních Azure StorSimple. Instalace probíhá pomocí kumulativní aktualizace KB3172614 (vydáno 2016.07).
  • Byl vyřešen problém, který způsoboval selhání softwaru pro správu datových cest zákazníka kvůli regresi vícecestného I/O po instalaci KB3185279, KB3185331 nebo KB3192404.
  • Vyřešen problém, kdy instalace KB3121261 na síť úložiště s tenkým zabezpečením třetí strany způsobovala vícecestnou I/O událost ID 48. Toto je odezva na stav rozhraní malého počítače - 0X28 - SCSISTAT_QUEUE_FULL (stav SRB - 0X4 - SRB_STATUS_ERROR).
  • Vyřešen problém s poskytováním rutin prostředí PowerShell, které umožňují a shromažďují diagnostiku pro úložné prostory.
  • Vyřešen problém se selháním vícecestného I/O, které může vést k poškození dat nebo selhání aplikací.
  • Vyřešen problém, který způsoboval zablokování Průzkumníka souborů při hledání na síťové jednotce při připojení pomocí protokolu vzdálené plochy.
  • Vyřešen problém, který způsobuje selhání, když se uživatel pokusí připojit k serveru pomocí WinShare a Remote Desktop Services. Chyba zastavení 0x50 na win32k!pDCIAdjClr+0x4f.
  • Povoleno zjišťování generování procesoru a podpora hardwaru, když se počítač pokouší skenovat nebo stahovat aktualizace prostřednictvím služby Windows Update.
  • Vylepšená podpora sítí přidáním nových položek do databáze názvů přístupových bodů (APN).
  • Zjednodušený výpis schválených serverů v zásadách skupiny Ukázat a tisknout povolením zástupných znaků v názvu serveru.
  • Vyřešen problém s aktualizací programu Windows Defender v systému Windows 8.1.
  • Vyřešen problém, který brání klientům v přístupu k souborovému serveru při použití Server Message Block 1.0 a ověřování NT LAN Manager po instalaci MS16-110/KB3187754.
  • Byl vyřešen problém, který způsoboval poškozený výstup při použití funkce fread() ke čtení dat z kanálu.
  • Vyřešen problém s nastavením a zachováním nastavení kvality služby pro jednotlivé hostitele.
  • Vyřešen problém, který narušuje vysokou dostupnost a převzetí služeb při selhání clusterového virtuálního počítače (VM). K tomu dochází, když jsou výchozí nastavení úložiště dat pro virtuální počítače nakonfigurována nekonzistentně napříč uzly v clusteru. Některá nastavení úložiště dat jsou například v %ProgramData%, zatímco jiná používají sdílené úložiště.
  • Vyřešen problém, kdy jsou při vysokém zatížení blokována vlákna úloh na pozadí. Žádný z clusterů, které používají virtuální sdílení pevného disku, nemá přístup ke svým diskům. To má za následek nereagující virtuální stroje.
  • Vyřešen problém (chyba 0x800b), který způsobuje selhání System Center Virtual Machine Manager po živé migraci virtuálního počítače mezi dvěma clustery Hyper-V.
  • Vyřešen problém, kdy po instalaci služby Azure Hybrid File Services dochází k falešným konfliktům souborů při přeinstalaci pracovních složek Windows Serveru.
  • Vyřešen problém, kdy obsah sdílené složky přechází do režimu offline, pokud se vzdálení klienti připojují přes pomalá připojení, když je povoleno šifrování a je zakázáno offline ukládání do mezipaměti pro sdílenou složku serveru.
  • Vyřešen problém s generováním certifikátů s vlastním podpisem pro službu Remote Desktop Services pro použití SHA-2 namísto SHA-1. Po této aktualizaci by všechny stávající certifikáty s vlastním podpisem v hostiteli RD Session Host měly být aktualizovány certifikáty SHA-2. Stávající certifikáty s vlastním podpisem (pokud existují) v nástroji Connection Broker a Gateway by však měly být obnoveny pomocí uživatelského rozhraní Remote Desktop Management Services (RDMS).
  • Vyřešen problém umožňující uživateli nastavit heslo pro virtuální účet.
  • Vyřešen problém, kdy funkce automatického opětovného svázání certifikátu služby IIS narušuje mapování klientského certifikátu s aktivním adresářem tím, že deaktivuje DS Mapper při obnově certifikátu serveru. Výsledkem je, že žádný uživatel nebude mít přístup k webu, pokud správce ručně nepředělá vazbu a nepovolí DS Mapper.
  • Vyřešen problém, kdy služba Active Directory vrací nesprávná čísla počtu aktivních vláken pro požadavky protokolu Lightweight Directory Access Protocol. Nesprávné počty vláken brání Office 365 ve správném vyvažování zátěže.
  • Vyřešen problém s aktualizací informací o časovém pásmu.
  • Vyřešen problém s náhodnými selháními na serverech Hyper-V, když uživatelé přistupují k souborům virtuálního pevného disku na sdílených svazcích clusteru.
  • Vyřešen problém, který způsoboval selhání svědků sdílení souborů uložených v clusteru Scale-Out File Server 2012R2. ID události pro tuto chybu je 1562 a v protokolu clusteru se zobrazí chyba 64 pro neúspěšnou kontrolu stavu (z RFC 7205769).
  • Vyřešen problém, kdy po instalaci aktualizace zabezpečení MS16-123 správci nemají přístup k některým síťovým jednotkám, které jsou mapovány pomocí oboru názvů distribuovaného systému souborů. K tomuto nedostatku přístupnosti dochází, i když je povoleno Řízení uživatelských účtů a EnableLinkedConnections.
  • Vyřešen problém, kdy se sdílené položky serveru virtuálního systému souborů NFS (NFS) občas nepodaří připojit, když je jiné sdílené složce NFS přiřazeno stejné ID v klastrovém prostředí.
  • Vyřešen problém s přidáním funkce zachycení LiveDump, která spustí živý výpis jádra, pokud jsou požadavky na delší dobu zablokovány.
  • Vyřešen problém, kdy Failover Cluster Manager selže při připojování ke clusteru s dlouhým názvem (15+ znaků). K tomu dojde po instalaci .NET 4.6.1.
  • Vyřešen problém, který způsoboval zhroucení serverů Exchange, kdykoli si zákazník nainstaluje kumulativní aktualizaci Exchange nebo aktualizaci zabezpečení. Kód chyby: STOP 0x3B
  • Vyřešen problém, který brání zachycení síťového provozu, když Microsoft Advanced Threat Analytics spouští a zastavuje relaci, která monitoruje provoz v promiskuitním režimu.
  • Vyřešen problém, kdy se uživatelé nemohou připojit k bezdrátovému, proxy a VPN ověřování. Služba Online Certificate Status Protocol respondér občas vrací chybu IIS 500 při zpracování požadavků klienta. To způsobí, že klienti selžou při kontrole odvolání a nezdaří se autentizace k požadované službě.
  • Vyřešen problém poskytování režimu údržby pro řadiče domény Active Directory.
  • Vyřešen problém, kdy se službě Active Directory Federation Services (AD FS) nedaří ověřit externí uživatele, protože vypršel časový limit serverů proxy ADFS.

Obě aktualizace zabrání vašemu operačnímu systému ve stahování a instalaci aktualizací, pokud máte jeden z následujících procesorů:

  • Procesory Intel sedmé (7.) generace (Kaby Lake) nebo novější
  • AMD "Bristol Ridge" (sedmá generace) nebo novější
  • Qualcomm "8996"

Pokud má váš počítač některý z těchto procesorů a máte nainstalovaný Windows 7 nebo Windows 8.1, Windows Update nebude fungovat. A to bez ohledu na skutečnost, že pro vaši kombinaci hardwaru mohou být dostupné ovladače.

Služba Windows Update oznámí následující:

Nepodporovaný hardware
Váš počítač používá procesor, který není v této verzi Windows podporován, a nebudete dostávat aktualizace.

Zobrazí se při skenování nebo stahování aktualizací pomocí služby Windows Update.

V okně Windows Update se bude nadále zobrazovat následující zpráva:

Systém Windows nemohl vyhledat nové aktualizace
Při kontrole nových aktualizací pro váš počítač došlo k chybě.
Nalezené chyby:
Kód 80240037 Windows Update zaznamenal neznámou chybu.

Microsoft to vysvětluje následovně:

Windows 10 je jediná verze Windows, která je podporována na následujících generacích procesorů...

Vzhledem k tomu, jak je tato zásada podpory implementována, zařízení Windows 8.1 a Windows 7, která mají sedmou generaci resp procesor novější generace již nemusí být schopen skenovat nebo stahovat aktualizace prostřednictvím Windows Update nebo Microsoft Aktualizace.

To je od Microsoftu docela zklamáním. Spousta výrobců hardwaru stále podporuje Windows 8.1 a Windows 7 a poskytuje pro ně ovladače pro veškerý moderní hardware.

Nepodařilo se mi ověřit, zda služba Windows Update nadále funguje na výše uvedených procesorech, pokud tyto opravy nejsou nainstalovány. Není ale pochyb o tom, že Microsoft tuto schopnost zablokuje, když ne teď, tak pomocí nového patche. V určitém okamžiku může být dokonce povinná nebo přibalená k aktualizaci zabezpečení. Pokud dáváte přednost Windows 7 nebo Windows 8.1 před Windows 10 a máte nový CPU, pak máte od teď smůlu.

Přidejte TPM do virtuálního počítače VMWare Player pro Windows 11

Přidejte TPM do virtuálního počítače VMWare Player pro Windows 11

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuZ...

Přečtěte si více

Zakažte Windows Defender v aktualizaci Windows 10 Fall Creators Update

Zakažte Windows Defender v aktualizaci Windows 10 Fall Creators Update

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuW...

Přečtěte si více

Přidejte příkaz Extrahovat kontextovou nabídku do souborů MSI

Přidejte příkaz Extrahovat kontextovou nabídku do souborů MSI

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuP...

Přečtěte si více