24. srpnja 2018. – KB4338817 (međuverzija OS-a 16299.579)
Applies To
Windows 10, version 1709, all editionsDatum izdanja:
24.7.2018.
Verzija:
Međuverzija OS-a 16299.579
Poboljšanja i popravci
Ažuriranjem su obuhvaćena poboljšanja kvalitete. Ovim se ažuriranjem ne uvode nove značajke operacijskog sustava. Ključne promjene obuhvaćaju sljedeće:
-
Rješava problem koji uzrokuje da se registracija uređaja u servisu Active Directory ili domenama Hybrid AADJ ++ neočekivano poništi iz servisa Microsoft Intune ili servisa drugog proizvođača MDM nakon instalacije ažuriranja pripremnog paketa (PPKG). Taj se problem pojavljuje na uređajima koji su podložni pravilniku grupe "Automatska MDM pristupnica pomoću tokena AAD". Ako ste pokrenuli skriptu “Disable-AutoEnrollMDMCSE. PS1” kao zaobilazno rješenje za taj problem, pokrenite “Enable-AutoEnrollMDMCSE. PS1” iz prozora PowerShell koji je pokrenut u administratorskom načinu rada nakon instalacije ovog ažuriranja.
-
Umeće znak za povratak na početak retka (CR) prije umetanja znaka za novi redak (LF) ako ne postoji ništa kada unosite podatke u polje obrasca.
-
Omogućuje ispravljanje pogrešaka sadržaja klase WebView u aplikacijama UWP-a s pomoću aplikacije za pretpregled za DevTools za Microsoft Edge, koja je dostupna u trgovini Microsoft App Store.
-
Rješava problem pri kojem Microsoft Edge DevTools prestaje reagirati kada je na konzoli previše poruka.
-
Rješava problem koji uzrokuje prikaz crnog zaslona na nekoliko minuta nakon instalacije ažuriranja sustava Windows prije prelaska na radnu površinu.
-
Rješava dodatne probleme s ažuriranim informacijama o vremenskoj zoni.
-
Poboljšava iskustvo rada s PDF datotekom u servisu Microsoft Edge rješavanjem problema s otvaranjem, ispisivanjem i pouzdanošću PDF datoteke.
-
Rješava problem pri kojem premještanje prozora aplikacije Microsoft Foundation Class (MFC) može ostaviti zamućeni uzorak na radnoj površini.
-
Rješava problem koji uzrokuje prikaz mogućnosti uštede energije na sigurnosnom zaslonu sustava Windows čak i kada je postavljen pravilnik grupe po korisniku da biste sakrili mogućnosti uštede energije.
-
Rješava problem pri kojem se neće prikazati točna slika zaključanog zaslona kada je sljedeće istinito:
-
Omogućen je pravilnik GPO “Konfiguracija računala\Administrativni predlošci\Upravljačka ploča\Personalizacija\Zadaj određenu zadanu sliku zaključanog zaslona i sliku prijave“.
-
Omogućen je pravilnik GPO “Konfiguracija računala\Administrativni predlošci\Upravljačka ploča\Personalizacija\Onemogući promjenu slike zaključanog zaslona i sliku prijave“
-
Ključ registra HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage postavljen je na 1.
-
-
Rješava problem pri kojem se prikazuje upozorenje koje navodi da je aplikacija od "nepoznatog izdavača" kada se aplikacija pokreće kao dodatni korisnik (administrator).
-
Rješava problem koji uzrokuje nasumične probleme provjere autentičnosti prilikom upotrebe upravitelja web-računa.
-
Rješava problem koji ponekad uzrokuje neuspjeh scenarija jedinstvene prijave i prikazuje pločicu prijave prilikom povezivanja s poslužiteljem udaljene radne površine.
-
Rješava problem pri kojem se korištenje memorije LSASS-a nastavlja povećavati dok nije potrebno ponovno pokrenuti sustav.
-
Rješava problem pri kojem zadana domena za uređaje pridružene servisu Azure Active Directory nije automatski postavljena na zaslonu za prijavu.
-
Rješava problem koji uzrokuje povećavanje korištenja memorije servisa SQL Server tijekom vremena kada podaci za šifriranje koji upotrebljavaju simetrični ključ imaju certifikat. Nakon toga izvršite upite koji otvaraju i zatvaraju simetrični ključ u rekurzivnoj petlji.
-
Rješava problem pri kojem pomoću lozinke koja nije valjana u bežičnom okruženju PEAP koji ima omogućen SSO omogućuje slanje dva zahtjeva za provjeru autentičnosti lozinkom koja nije valjana. Suvišan zahtjev za provjeru autentičnosti može uzrokovati prerano zaključavanje računa u okruženjima s niskim pragovima zaključavanja računa. Da biste omogućili promjene, dodajte novi ključ registra, "DisableAuthRetry" (Dword) na HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 pomoću regedita i postavite ga na 1.
-
Rješava problem koji može uzrokovati da BITS servis prestane reagirati kada se servis ne može povezati s internetskim resursima.
-
Rješava problem koji onemogućuje ispis na na 64-bitni operacijski sustav kada 32-bitne aplikacije zamjenjuju druge korisnike (obično za pozivanje LogonUser). Taj se problem pojavljuje nakon instalacije mjesečnih ažuriranja počevši od ažuriranja KB4034681 objavljenog u kolovozu 2017. Da biste riješili problem za zahvaćene aplikacije, instalirajte ovo ažuriranje, a zatim učinite nešto od sljedećeg:
-
Upotrijebite skup alata za kompatibilnost Microsoft aplikacija Microsoft da bi se globalno omogućioSplwow64Compat App Compat Shim.
-
Odaberite sljedeću postavku registra, a zatim ponovno pokrenite 32-bitnu aplikaciju: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print Setting: Splwow64Compat
-
Tip: DWORD
Value1: 1
-
Rješava problem s ograničavanjem brzine odgovora DNS koji uzrokuje curenje memorije kada je omogućeno u načinu rada LogOnly.
-
Rješava problem koji neko vrijeme sprječava zatvaranje sustava ili njegovo postavljanje u stanje hibernacije. Problem se pojavljuje prilikom prvog pokretanja nakon izvršavanja šifriranja diska na SSD pogon.
-
Rješava problem koji onemogućuje pristup dijeljenjima SMB pomoću IP adrese ako je omogućeno povećanje otpornosti SMB.
-
Rješava problem pri kojem pomoću obaveznih (samo za čitanje) korisničkih profila za RDP može dovesti do koda pogreške, "klasa nije registrirana (0x80040151)".
-
Rješava problem pri kojem su svi mrežni pisači povezani kada se korisnik prijavi. Ključ HKEY_USERS\User\Printers\Connections prikazuje odgovarajuće mrežne pisače za zahvaćenog korisnika. Međutim, popis mrežnih pisača s tog ključa registra nije popunjen u aplikaciji, uključujući Microsoft Blok za pisanje ili Uređaji i pisači. Pisači će možda nestati ili postati neispravni.
-
Rješava problem koji uzrokuje da ugrađene nadogradnje na Windows 10 verziju 1709 prestanu odgovarati na zaslonu "Provjeravamo jeste li spremni za instalaciju". To se događa prilikom popisivanja uređaja na uređajima koji su instalirali mjesečna ažuriranja nakon travnja 2018.
Napomena WSUS također isporučiti dinamička ažuriranja (DU) za uređaje kada su konfigurirani tako da sinkroniziraju sadržaj dinamičnog ažuriranja. Provjerite da dinamička ažuriranja nije onemogućio prekidač za postavljanje /DynamicUpdate Disable .
-
Rješava problem s prikazom koji se pojavljuje prilikom dinamičkih izmjena naziva klase ili ID elemenata na stranici.
-
Rješava problem koji onemogućuje ispravno funkcioniranje alata za analizu memorije i alata za analizu performansi u alatima za razvojne inženjere Microsoft Internet Explorer 11.
Ako ste instalirali ranija ažuriranja, samo će novi popravci sadržani u ovom paketu biti preuzeti i instalirani na vaš uređaj.
Dodatne informacije o otklonjenim sigurnosnim slabim točkama potražite u vodiču za sigurnosno ažuriranje.
Poznati problemi u ovom ažuriranju
Simptom |
Zaobilazno rješenje |
Na nekim platformama koje nisu na engleskom jeziku sljedeći niz može se prikazati na engleskom umjesto na lokalnom jeziku: „Reading scheduled jobs from file is not supported in this language mode” (Čitanje zakazanih zadataka iz datoteke nije podržano u načinu rada na ovom jeziku). Do te pogreške dolazi kada pokušate čitati zakazane zadatke koje ste stvorili i Device Guard je omogućen |
Nakon procjene Microsoft je utvrdio da je problem niskog rizika i da je mala vjerojatnost da će do njega doći te trenutačno neće pružati rješenje za Windows 10, verziju 1709. Ako mislite da ste zahvaćeni tim problemom, obratite se Microsoftovoj podršci. |
Kada je omogućen Device Guard, na nekim platformama koje nisu na engleskom jeziku sljedeći se nizovi mogu prikazati na engleskom umjesto na lokalnom jeziku:
|
Nakon procjene Microsoft je utvrdio da je problem niskog rizika i da je mala vjerojatnost da će do njega doći te trenutačno neće pružati rješenje za Windows 10, verziju 1709. Ako mislite da ste zahvaćeni tim problemom, obratite se Microsoftovoj podršci. |
Kada instalirate neko od sigurnosnih ažuriranja .NET Framework za srpanj 2018., COM komponenta ne uspije se učitati jer je „pristup odbijen”, „klasa nije registrirana” ili je „došlo do internog kvara iz nepoznatog razloga”. Najčešći potpis kvara je sljedeće: Vrsta iznimke: System.UnauthorizedAccessException Poruka: Pristup je odbijen. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED)) (Pristup je odbijen. Iznimka iz vrijednosti HRESULT: 0x80070005 (E_ACCESSDENIED)) |
Ovaj je problem riješen u ažuriranju KB4343897. |
Nakon instaliranja ovog ažuriranja na računala koja su povezana sa hibridnim servisom Azure AD, zaslon za prijavu kao zadanu domenu prikazuje "AzureAD". To može dovesti do neuspješne prijave za korisnike koji koriste računala koja su povezana s hibridnim servisom Azure AD kada korisnici navedu samo korisničko ime i lozinku. |
Taj je problem riješen u ažuriranju KB4343897. |
Nakon instalacije ovog ažuriranja Windows više ne prepoznaje certifikat za razmjenu osobnih podataka (PFX) koji se koristi za provjeru autentičnosti Wi-Fi ili VPN veze. Stoga, Microsoft Intune treba dugo vremena za isporuku korisničkih profila jer ne prepoznaje da se potreban certifikat nalazi na uređaju. |
Ovaj je problem riješen u ažuriranju KB4464217. |
Kako preuzeti ovo ažuriranje
Da biste preuzeli i instalirali ovo ažuriranje, otvorite odjeljak Postavke > Ažuriranje i sigurnost > Windows Update i odaberite stavku Provjeri ima li ažuriranja.
Da biste nabavili samostalni paket za ovo ažuriranje, posjetite web-mjesto Katalog Microsoft Update.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 4338817.