23. april 2018 – KB4093105 (OS-build 16299.402)

Gælder for: Windows 10, version 1709

Forbedringer og fejlretninger


Denne opdatering indeholder kvalitetsforbedringer. Der introduceres ingen nye funktioner i operativsystemet i denne opdatering. Vigtige ændringer omfatter:

  • Løser et problem, der får moderne programmer til at blive vist igen efter opgradering af OS-versionen, selvom disse programmer har været taget ud af brug ved hjælp af remove-AppXProvisionedPackages-Online.

  • Løser et problem, hvor kørsel af et program som administrator får programmet til at holde op med at fungere, når du indsætter brugernavnet eller adgangskoden i brugerelevationsanmodningen (LUA).

  • Løser et problem, der medfører, at Skype og Xbox ikke længere fungerer.

  • Løser et problem, der forhindrer, at automatisk søgning i Microsoft Outlook 2013 bliver brugt til at konfigurere mailkonti, når UE-V er aktiveret.

  • Løser et problem, hvor AppLocker-udgiverregler, der er anvendt på MSI-filer, ikke matcher filerne korrekt.

  • Løser et problem, der forhindrer Windows Hello i at generere ordentlige nøgler, når den registrerer svage kryptografiske nøgler pga. problemer med TPM-firmware. Dette problem opstår kun, hvis politikken til at kræve TPM'en er konfigureret.

  • Løser et problem, som forhindrer brugerne i at låse deres session op, og som nogle gange viser forkerte oplysninger om brugernavn@domænenavn på logonskærmen, når flere brugere logger på en computer ved hjælp af hurtigt brugerskift. Dette gælder specifikt, når brugere logger på fra flere forskellige domæner, bruger UPN-formatet til deres legitimationsoplysninger til domænet (brugernavn@domænenavn) og skifter mellem brugerne, der anvender hurtigt brugerskift.

  • Løser et problem, der medfører, at browseren anmoder om legitimationsoplysninger ofte i stedet for kun én gang, når du bruger Office Chrome-udvidelsen.

  • Løser et problem, der er relateret til chipkort, der giver mulighed for pinkoder eller biometrisk registrering. Hvis brugeren angiver forkert pinkode eller biometrisk input (f.eks. et fingeraftryk), vises der en fejl, og brugeren skal vente op til 30 sekunder. Med denne ændring er ventetiden på 30 sekunder ikke længere påkrævet.

  • Øger minimumlængden på adgangskoder for brugerkonto i gruppepolitik fra 14 til 20 tegn.

  • Løser et problem, der viser oplysninger om navnebegrænsninger ukorrekt, når der vises certifikategenskaber. Frem for at præsentere korrekt formaterede data, vises oplysningerne i hexadecimalt format.

  • Løser et problem, der blokerer mislykkede NTLM-godkendelser i stedet for kun at registrere dem, når du bruger en godkendelsespolitik, hvor overvågningstilstand er slået til. Netlogon.log kan vise følgende:

SamLogon: Transitivt netværkslogon af <domæne>\<bruger> fra <computer2 > (via <computer1>) angav

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck mislykkedes for A2ATo 0x5. Dette kan være på grund af manglende krav eller sammensat understøttelse i NTLM

SamLogon: Transitivt netværkslogon af <domæne>\<bruger> fra <computer2 > (via <computer1>) returnerer 0xC0000413  

  • Løser et problem, der genererer en certifikatvalideringsfejl 0x800B0109 (CERT_E_UNTRUSTEDROOT) fra http.sys.

  • Løser et problem, hvor nulstilling af Windows Hello-pinkoden ved logonprompten sætter systemet i en tilstand, der gør det umuligt at nulstille pinkoden igen.

  • Løser et problem, hvor genvejsmenuen til at kryptere og dekryptere filer ved hjælp af Windows Stifinder mangler.

  • Løser et problem, der afbryder BitLocker eller Enhedskryptering under afmelding af enhed i stedet for at bevare drevet beskyttet.

  • Løser et problem, hvor Microsoft Edge stopper med at fungere efter et par sekunder, når du kører en politik for softwarebegrænsning.

  • Løser et problem, der kan forårsage, at et filsystemminifilter ikke kan indlæses på grund af en fejl i Filterstyring, der kræver en genstart.

  • Løser et problem, der medfører, at forbindelsesbjælken mangler i Virtuel maskinforbindelse (VMConnect), når du bruger fuldskærmstilstand på flere skærme.

  • Løser et problem, som forhindrer, at visse enheder kan fungere på computere med Windows 10, version 1709, når gruppepolitikken "Slå nye DMA-enheder fra, når denne computer er låst" er aktiveret. De ikke-fungerende enheder er interne, PCI-baserede eksterne enheder (driver til trådløse netværk samt eksterne enheder til input og lyd). Disse eksterne enheder kan give fejl på systemer, hvis firmware blokerer de eksterne enheder i at udføre adgang DMA (Direct Memory Access) ved start.

  • Løser et problem, der kan medføre, at Windows Server 2016-domænecontrollere logger Microsoft Windows Sikkerhed-sikkerhed-overvågningshændelserne ID 4625 og ID 4776. Navnet på brugernavn og domænenavnet i hændelserne kan blive vist i afkortet form, hvor der kun vises det første tegn til logon, der kommer fra klientprogrammer, der bruger wldap32.dll.

  • Løser et problem, hvor brugerne kan være i et domæne, der er tillid til, ved hjælp af et transitiv tillidsforhold, men ikke kan finde en PDC eller DC for funktionen til spærring af ekstranet. Følgende undtagelse sker: "Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException: MSIS6080: et forsøg på at binde til domænet <FQDN> gav fejl med fejlkoden 1722." Desuden vises følgende meddelelse på IDP-siden: "Forkert bruger-id eller adgangskode. Skriv det korrekte bruger-id og den rigtige adgangskode, og prøv igen."

  • Løser et problem, der forhindrer dig i at ændre eller gendanne Active Directory-objekter, hvor der er udfyldt ugyldige tilbagelink-attributter i klassen. Du modtager fejlen: "Det blev forsøgt at ændre et objekt, så det inkluderer et attribut, der ikke er gyldigt for dets klasse."

  • Løser problem, hvor der forhindrer, at opgaven AdminSDHolder kan køres, når en beskyttet gruppe indeholder en medlemsattribut, der peger på et slettet objekt. Desuden logføres hændelse 1126, da "Active Directory-domænetjenester ikke kunne oprette forbindelse til det globale katalog. Fejlværdi: 8430. Katalogtjenesten fandt en intern fejl. Internt id: 320130e."

  • Løser et problem, der opstår, når Øjebliksbillede af diskenhed er aktiveret på en diskenhed, der er vært for et filshare. Hvis klienten har adgang til UNC-stien for at få vist egenskaberne under fanen Tidligere version, er feltet Ændringsdato tomt.

  • Løser et problem, der opstår, når en bruger med en global brugerprofil først logger på en computer, der kører Windows 10, version 1607, og derefter logger af. Hvis brugeren senere forsøger at logge på en computer, der kører Windows 10, version 1703, og åbner Microsoft Edge, vil Microsoft Edge ophøre med at fungere.

  • Løser et problem, der gør et japansk tastatur ubrugeligt i sessioner med Fjernsupport.
  • Løser et problem, der medfører, at markøren uventet går til midten af skærmbilledet, når du ændrer visningstilstanden.
  • Løser en potentiel hukommelsesfejl, der skyldes åbning og lukning af et nyt webbrowserobjekt.
  • Løser et problem, hvor ContentIndexter.AddAsync-API'et udløser en unødvendig undtagelse.
  • Løser et problem med den første startydeevne af UWP Desktop Bridge-apps.
  • Løser et problem med fanen søgning i Microsoft Outlook 2016 under opgraderingen fra Windows 10, version 1703, til Windows 10, version 1709.
  • Løser et problem, der medfører, at opdateringer til store spilapps mislykkes.
  • Løser et problem, der fjerner brugerfastgjorte mapper eller felter fra menuen Start i nogle tilfælde
  • Løser et problem, hvor der får usynlige apps til at blive vist i menuen Start.
  • Løser et problem, der kan få brugere til at opleve uventet panorering eller rulning i visse apps, når de bruger pennen.

Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.

Se mere om de afhjulpne sikkerhedsrisici i guiden til sikkerhedsopdateringer.

Kendte problemer i denne opdatering


Symptom Løsning
Efter installation af KB4093105 kan meddelelsen "Vi kunne ikke hente Windows Mixed Reality-software" blive vist på visse Windows 10 Mixed Reality-enheder. Dette problem er løst i KB4103727.

Sådan henter du denne opdatering


Du kan downloade og installere denne opdatering ved at gå til Indstillinger > Opdatering og sikkerhed > Windows Update og vælge Søg efter opdateringer online via Microsoft Update.

Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for samlet opdatering 4093105