21. maj 2019—KB4497934 (OS-build OS 17763.529)

Gælder for: Windows 10, version 1809Windows Server 2019, all versions

Forbedringer og rettelser


Denne opdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Tillad, at brugerne vender tilbage til en værtsbrowser fra en WDAG-beholder (Windows Defender Application Guard).
  • Løser et problem, som looper omdirigeringer mellem Microsoft Edge og Internet Explorer 11.
  • Opdaterer wininet.dll for at forhindre gendannelsen af FTP-kontrolsessioner (File Transfer Protocol).
  • Løser et problem, som kan få Microsoft Edge til at skjule anmærkninger, som er føjet til en PDF-fil, f.eks. håndskrevne noter, fremhævninger og kommentarer.
  • Løser et problem, som fjerner UserRights-politikker fra alle brugere i en sikkerhedsgruppe, når du fjerne en enhed fra en MDM-server (Mobile Device Management), eller Microsoft Intune sletter en UserRights-politik.
  • Løser et problem, som afbryder en fjernskrivebordssession, når du låser sessionen vha. af en tredjepartsprogram til håndtering af legitimationsoplysninger.
  • Løser et problem, som får Microsoft Office og andre programmer til at bede om en adgangskode, efter du har ændret en brugerkontoadgangskode. Dette problem opstår på samlede, hybride AAD-systemer (Azure Active Directory).
  • Løser et problem, som forhindrer, at ActiveX-objekter automatisk bliver installeret gennem en proxyserver.
  • Løser et problem, som forhindrer, at du kan logge på en Microsoft Surface Hub-enhed med en Azure Active Directory-konto. Det opstår, fordi den tidligere logaf ikke blev afsluttet korrekt.
  • Løser et problem, som får login til at fejl med fejlen “Brugernavnet eller adgangskoden er forkert”, når du bruger en tom eller NULL adgangskode, og Windows Defender Credential Guard er aktiveret.
  • Løser et problem, som give en midlertidig KRB_AP_ERR_MODIFIED Kerberos-login-fejl i programmer pog tjenester, der er konfigureret til at bruge en GMSA (Group Managed Service Account). Dette problem opstår efter den automatiske opdatering af tjenestekontoens adgangskode.
  • Løser et problem, som kan forhindre BitLocker i at kryptere datadrev, når gruppepolitikken "Gennemtving drevkrypteringstype på permanente datadrev" er konfigureret.
  • Løser et problem, som forhindrer, at opdateringer downloades fra en WSUS-server (Windows Server Update Services), når en Windows Defender Application Control-politik er indstillet til at administrere, hvilke opdateringer der udrulles.
  • Løser et problem, som kan få hændelse 7600 i DNS-serverens hændelseslog (Domain Name System) til at indeholde et ulæseligt servernavn.
  • Løser et problem, som ikke registrerer en lokal brugers sidste logon-tid, selv når brugeren har tilgået serverens netværks-share.
  • Løser et problem, som forhindrer, at NumLock fungerer korrekt i en Fjernsupport-session, når Fjernsupport-vinduet får og mister fokus.
  • Opdaterer tidszoneoplysninger for Marokko.
  • Opdaterer tidszoneoplysninger for Det palæstinensiske selvstyre.
  • Løser et problem med ICU-data (International Components for Unicode), som ikke blev opdateret for tidszonen og den nye japanske æra.
  • Løser et problem med gruppepolitikken "Tillad fjernelse af sprogfunktioner, når et sprog fjernes." .
  • Løser et problem, hvor et filsharevidne ikke fjerner SMB-handles (Server Message Block), som får en server til endelig at stoppe med at acceptere SMB-forbindelser.
  • Løser et problem, hvor Windows forsøger at forny AAD-tokencertifikater (Azure Active Directory), hvor der ikke er en internetforbindelse. Dette problem opstår under AAD-godkendelse og gør ydeevnen af programmer langsommere.
  • Løser et problem med scrollLeft i Internet Explorer.
  • Løser et problem, der medfører, at gengivelse ikke længere fungerer for <svg>-elementer.
  • Løser et problem med Assigned Access-udrulninger (tidligere Fuldskærmtilstand), som forhindrer en bruger i at logge på en Assigned Access-profil. Det påvirker alle landestandarder og opstår, når den lokale administrators gruppe ikke er navngivet vha. den engelske stavemåde af “Administrators”. I Logbog viser Event 31000 kilden som “Microsoft-Windows-AssignedAccess/Admin” og viser fejlmeddelelsen “Den gruppe, der bruges til at tildele programmet, findes ikke.”
  • Løser et problem, som forhindrer, at en Generation 2 virtuel maskine starter på en Windows Server 2019 Hyper-V-vært. I logbogen for Microsoft-Windows-Hyper-V-Worker-Admin viser hændelses-id 18560 “VM-navn blev nulstillet, fordi der opstod en uoprettelig fejl på en virtuel processor, som forårsagede en tredobbelt fejl.”
  • Løser et problem med et system, som har aktiveret en præstarts-kernel-DMA (Direct Memory Access). Når du starter Windows i sikker tilstand, vises en blå skærm med fejlen “DRIVER_VERIFIER_DMA_VIOLATION”.
  • Løser et problem, der kan medføre, at skærmdeling mislykkes i Skype, Skype for Business og Microsoft Teams. Det skyldes, at der er en portkonflikt med det reserverede portområde på enheder, hvor Hyper-V-rollen er aktiveret.
  • Løser et problem, der forårsager en forsinkelse ved indlæsning af mange ikke-signerede DNS-zoner (Domain Name System), der er relateret til DNSSEC-funktionen (Domain Name System Security Extensions). Dette problem opstår, når du har konfigureret følgende indstilling i registreringsdatabasen:

    Sti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

    Indstilling: EnableFastLoadUnsignedZones

    Type: DWORD

    Værdi: Værdien 1 aktiverer funktionen. Værdien 0 deaktiverer funktionen.

    Genstart operativsystemet eller DNS-serveren, når du har ændret registreringsdatabaseværdierne.

Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.

Kendte problemer i denne opdatering


Symptom Løsning
Når du har installeret denne opdatering, kan der være problemer med at bruge Preboot Execution Environment (PXE) til at starte en enhed fra en WDS-server (Windows Installationstjenester), der er konfigureret til at bruge Variable Window Extension. Det kan medføre, at forbindelsen til WDS-serveren afslutter for tidligt, mens du henter afbildningen. Dette problem påvirker ikke klienter eller enheder, der ikke bruger Variable Window Extension.

For at afhjælpe problemet skal du deaktivere Variable Window Extension på WDS-serveren ved hjælp af en af følgende indstillinger:

Valgmulighed 1:
Åbn en administratorkommandoprompt, og skriv følgende:

Wdsutil /Set-TransportServer /EnableTftpVariableWindowExtension:No

Valgmulighed 2:
Brug brugergrænsefladen for Windows Installationstjenester.

  1. Åbn Windows Installationstjenester fra Windows Administration.
  2. Udvid Servere, og højreklik på en WDS-server.
  3. Åbn egenskaberne, og fjern markeringen i feltet Aktivér Variable Window Extension under fanen TFTP.

Valgmulighed 3:
Angiv følgende værdi i registreringsdatabasen til 0:

“HKLM\System\CurrentControlSet\Services\WDSServer\Providers\WDSTFTP\EnableVariableWindowExtension”.

Genstart WDSServer-tjenesten, når du har deaktiveret Variable Window Extension.

Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.

Visse handlinger, f.eks. omdøbe, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV) kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder.

Gør et af følgende:

  • Udfør handlingen fra en proces, der har administratorrettigheder.
  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.
Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.
Når du forsøger at udskrive fra Microsoft Edge eller andre UWP-programmer (Universel Windows-platform), vises fejlmeddelelsen " Din printer er stødt på et uventet konfigurationsproblem. 0x80070007e." måske.

Du kan bruge en anden browser, som f.eks. Internet Explorer til at udskrive dine dokumenter.

Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.

Når du har installeret KB4493509, modtager enheder med nogle asiatiske sprogpakker installeret muligvis fejlen: "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND."
  1. Fjern og geninstaller eventuelle sprogpakker, der er tilføjet for nylig. Du kan få vejledning i Administrer input og få vist sprogindstillinger i Windows 10.
  2. Vælg Søg efter opdateringer, og installer den samlede opdatering fra april 2019. Du kan få oplysninger i Opdater Windows 10.

Bemærk! Hvis problemet ikke afhjælpes ved at geninstallere sprogpakken, skal du nulstille din pc sådan:

  1. Gå til appen Indstillinger > Genoprettelse.
  2. Vælg Kom i gang under genoprettelsesindstillingen Nulstil denne pc.
  3. Vælg Behold mine filer.

Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.

Sådan henter du denne opdatering


Før du installerer denne opdatering

Microsoft anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste kumulative opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af LCU'en. Du kan finde flere oplysninger i opdateringerne til servicepakken.

Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB4499728). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget.

Installér denne opdatering

Du kan downloade og installere denne opdatering ved at gå til Indstillinger > Opdatering og sikkerhed > Windows Update og vælge Søg efter opdateringer.

Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for samlet opdatering 4497934