21 юни 2018 г. – KB4284822 (компилация на ОС 16299.522)

Отнася се за
Windows 10, version 1709, all editions

Подобрения и корекции

Тази актуализация включва подобрения на качеството. Тази актуализация не съдържа нови функции на операционната система. Ключовите промени включват:

  • Адресира проблема с влошаването на производителността на приложения за функции на операционната система. Това влошаване заключва и освобождава големи блокове с памет (като например VirtualLock и Heapfree) след инсталиране на KB4056892 и заместващите корекции.
  • Адресира регресията на производителността в App-V, която забавя много действия в Windows 10.
  • Добавя ново правило за MDM за предприятия – DisallowCloudNotification – за изключване на трафика на известията на Windows.
  • Променя доставчика на услуги за метаданни за музика, използван от Windows Media Player.
  • Адресира проблема с поставянето на текстови символи за езици от дясно наляво.
  • Адресира проблем с редактирането на полета за уеб пароли при използване на сензорна клавиатура.
  • Добавя групови правила, които предоставят възможността за скриване на наскоро добавени приложения от менюто „Старт“.
  • Актуализира шрифта Segoe UI Emoji, за да се използва воден пистолет, който да представлява емоджи на пистолет.
  • Адресира проблем с надеждността при възобновяване от режим на хибернация.
  • Адресира проблема, при който SmartHeap не работи с UCRT.
  • Адресира проблем, за да се гарантира, че крайните точки на Windows Defender Application Guard са в съответствие с регионалните правила.
  • Увеличава минималната дължина на паролата на потребителски акаунт в груповите правила от 14 на 20 знака.
  • Адресира проблем, който води до проблеми със спорадично удостоверяване, когато използвате диспечера за удостоверяване на Windows.
  • Адресира проблем, при който промяната на домейн на акаунт в Azure Active Directory не позволява на клиентите да влизат.
  • Адресира проблем, при който се показват ненужни "Изисквате се идентификационни данни" и "Искате ли да разрешите на приложението да осъществява достъп до вашия личен ключ?" съобщения. Този проблем се появява, когато се изпълнява приложение на Universal Windows Platform (UWP).
  • Адресира проблем, който кара услугата LSASS да не реагира и се налага системата да бъде рестартирана, за да се възстанови.
  • Адресира проблем, при който клиентските приложения, изпълнявани в изображение в контейнер, не отговарят на диапазона на динамичния порт.
  • Добавя нов ключ в системния регистър, който предотвратява достъпа до интернет чрез WWAN, ако е свързан немаршрутизиран ethernet. За да използвате този нов ключ от системния регистър, добавете IgnoreNonRoutableEthernet (дв. дума) на HKEY_LOCAL_MACHINE\Software\Microsoft\Wcmsvc чрез regedit и я задайте на 1.
  • Добавя нов ключ от системния регистър, който позволява на клиентите да контролират достъпа до интернет чрез WWAN, без да се използва диспечера на връзките по подразбиране. За да използвате този нов ключ от системния регистър, fMinimizeConnections (дв. дума) на HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WcmSvc\Local с помощта на regedit и я задайте на 0.
  • Адресира проблем, който не позволяваше на ISO/DVD да се монтира и изважда от работа чрез настройки на VM и Powershell, поради проблеми с прехода в менюто на VMConnect.
  • Адресира проблем, при който рестартирането на хост на Hyper-V с разрешена Hyper-V Replica (HVR) може да доведе до спирането на репликация. Може също така да се наложи ръчно рестартиране, за да се възобнови репликацията от преустановено състояние. Състоянието на репликацията трябва да е нормално след рестартирането на хост на Hyper-V/VMMS.
  • Адресира проблем, който може да доведе до неуспех на разширение на клиент за груповите правила за опции на смекчаване при обработване на GPO. Възможните грешки са „Windows не успя да приложи настройките за MitigationOptions. Настройките на MitigationOptions може да имат свой собствен регистрационен файл." или "ProcessGPOList: Разширение MitigationOptions върнато 0xea." Този проблем възниква, когато опциите за смекчаване са определени чрез групови правила, Windows Defender Security Center или кратката команда PowerShell Set-ProcessMitigation.
  • Адресира проблем, който причинява неуспешна връзка, когато връзка с отдалечен работен плот не чете списъка за заобикаляне за прокси сървър, който има няколко записа.
  • Адресира проблем, при който Windows Defender Security Center и приложението Firewall Pillar спират да работят при отваряне. Това е причинено от състезание на сигналите, което се случва, ако е инсталиран антивирусен софтуер на друг производител.
  • Адресира проблем, който причинява неуспех на конфигурирани задачи в планирането на задачи с влизане чрез S4U с грешката "ERROR_NO_SUCH_LOGON_SESSION/STATUS_NO_TRUST_SAM_ACCOUNT".
  • Обърнато е внимание на проблем, при който трябва да се въведат идентификационни данни за Wi-Fi всеки път, когато дадено устройство се рестартира и се опита да се свърже отново към Wi-Fi, като използва разпространени по групови правила предпочитани мрежови профили.
  • Адресира проблем, при който устройствата, които са инсталирали KB4103727 (актуализация от 8 май 2018 г.), не отговаряха при OEM емблемата на устройството преди стартирането на Windows. Преди да инсталирате тази актуализация, се изисква цикъл на захранване, за да се възстановят засегнатите устройства.

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите корекции в този пакет.

За повече информация относно разрешените уязвимости на защитата вж. ръководството за актуализации на защитата.

Известни проблеми в тази актуализация

Симптом Заобиколно решение
Някои платформи, които не са на английски език, могат да показват следния низ на английски, вместо на локализирания език: „Четенето на планирани задания от файл не се поддържа в този езиков режим”. Тази грешка се появява, когато се опитате да прочетете планираните задания, които сте създали, и Device Guard е активиран Microsoft оцени проблема и установи, че това е проблем с малка вероятност и малък риск, така че за момента няма да предоставя решение за Windows 10, версия 1709.
Ако считате, че сте засегнати от този проблем, свържете се с отдела за поддръжка на Microsoft.
Когато Device Guard е разрешен, някои платформи, които не са на английски език, може да показват следните низове на английски, вместо на локализирания език:
  • „Не можете да използвате оператори „&” или „.”, за да извикате команда на обхват на модул в границите на езиците.”
  • „Ресурс на скрипта от модула PSDesiredStateConfiguration” не се поддържа, когато Device Guard е разрешен. Използвайте „Ресурс на скрипта, публикуван от модула PSDscResources от галерията PowerShell”.
Microsoft оцени проблема и установи, че това е проблем с малка вероятност и малък риск, така че за момента няма да предоставя решение за Windows 10, версия 1709.
Ако считате, че сте засегнати от този проблем, свържете се с отдела за поддръжка на Microsoft.
След като инсталирате тази актуализация на срив на DHCP сървър, корпоративните клиенти може да получат невалидна конфигурация при искането на нов IP адрес. Това може да доведе до загуба на свързаност, тъй като системите не подновяват своите заемания. Този проблем е разрешен в KB4345420.

Как да изтеглите тази актуализация

За да изтеглите и инсталирате тази актуализация, отидете в Настройки>Актуализиране & защита>актуализиране на Windows и изберете Проверка за актуализации.

За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 4284822.