Resumé
Denne sikkerhedsopdatering indeholder forbedringer og rettelser i funktionaliteten af Windows 10. Det løser også følgende sårbarheder i Windows:
- 3163649 MS16-063: Samlet sikkerhedsopdatering til Internet Explorer: 14. juni 2016
- 3163656 MS16-068: Kumulativ sikkerhedsopdatering til Microsoft Edge: 14. juni 2016
- 3163622 MS16-072: Sikkerhedsopdatering til Gruppepolitik: 14. juni 2016
- 3164028 MS16-073: Sikkerhedsopdatering til kernetilstandsdrivere: 14. juni 2016
- 3164036 MS16-074: Sikkerhedsopdatering til Microsoft-grafikkomponent: 14. juni 2016
- 3164038 MS16-075: Sikkerhedsopdatering til Windows SMB Server: 14. juni 2016
- 3165191 MS16-077: Sikkerhedsopdatering til automatisk opdagelse af webproxy (WPAD): 14. juni 2016
- 3165479 MS16-078: Sikkerhedsopdatering til Windows Diagnostic Hub: 14. juni 2016
- 3164302 MS16-080: Sikkerhedsopdatering til Microsoft Windows PDF: 14. juni 2016
- 3165270 MS16-082: Sikkerhedsopdatering til Windows Structured Query: 14. juni 2016
Windows 10-opdateringer er kumulative. Derfor indeholder denne pakke alle tidligere udsendte rettelser. Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din computer. Hvis du installerer en Windows 10-opdateringspakke for første gang, er pakken til x86-versionen 320 MB, og pakken til x64-versionen er 680 MB.
Kendte problemer
MS16-072 ændrer den sikkerhedskontekst, som brugergruppepolitikker hentes med. Denne ændrede funktionsmåde beskytter kundernes computere mod en sikkerhedsrisiko. Før MS16-072 blev installeret, blev brugergruppepolitikker hentet ved hjælp af brugerens sikkerhedskontekst. Når MS16-072 er installeret, hentes gruppepolitikker for brugere ved hjælp af computerens sikkerhedskontekst. Dette problem gælder for følgende vidensbaseartikler:
- 3159398 MS16-072: Beskrivelse af sikkerhedsopdateringen til Gruppepolitik: 14. juni 2016
- 3163017 Kumulativ opdatering til Windows 10: 14. juni 2016
- 3163018 Samlet opdatering til Windows 10 version 1511 og Windows Server 2016 Technical Preview 4: 14. juni 2016
- 3163016 Samlet opdatering til Windows Server 2016 Technical Preview 5: 14. juni 2016
Symptomer
Ingen bruger-Gruppepolitik, herunder dem, der er sikkerhedsfiltreret på brugerkonti eller sikkerhedsgrupper eller begge, kan muligvis ikke anvendes på domænetilknyttede computere.
Årsag
Dette problem kan opstå, hvis Gruppepolitik-objektet mangler læsetilladelser for gruppen Godkendte brugere, eller hvis du bruger sikkerhedsfiltrering og mangler læsetilladelser for gruppen Domænecomputere.
Løsning
Du kan løse dette problem ved at bruge GPMC (Gruppepolitik Management Console. MSC), og følg en af følgende fremgangsmåder:
- Føj gruppen Godkendte brugere med læsetilladelser til Gruppepolitik-objektet (GPO).
- Hvis du bruger sikkerhedsfiltrering, kan du tilføje gruppen Domænecomputere med læsetilladelse.
Sådan henter du denne opdatering
Vigtigt! Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.
Metode 1: Windows Update
Denne opdatering vil blive downloadet og installeret automatisk.
Metode 2: Microsoft Update-katalog
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.
Forudsætninger
Der er ingen forudsætninger for at installere denne opdatering.
Oplysninger om genstart
Du skal genstarte computeren, når du har installeret denne opdatering.
Oplysninger om ny opdatering
Denne opdatering erstatter den tidligere udsendte opdatering 3156387.
Filoplysninger
Du kan få en liste over de filer, som denne kumulative opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 3163017.
Oplysninger om filhash
| Filnavn | SHA1-hash | SHA256-hash |
|---|---|---|
| Windows10.0-KB3163017-x86.msu | 78027DD43E207D08560CC8FB151E217B348416CC | 0F5F7CC6185F5DD096DB7AC0DBB100043A57B4CF4E5A5AF7931AEA5252F8F211 |
| Windows10.0-KB3163017-x64.msu | D70465D5327FBF3A783BC1FBD5343E17A138E0DC | B644A77EA96D28DE551CC4332B19D81D684AA8C432187312817F6774B00E21F3 |
Flere oplysninger
.NET framework version 3.5 og tidligere versioner gav ikke understøttelse af programmer til brug af TLS-systemstandardversioner (Transport Layer Security) som en kryptografisk protokol. Denne opdatering gør det muligt at bruge TLS v1.2 i .NET Framework 3.5.
Følgende registreringsdatabasenøgler kan indstilles til at bruge operativsystemets standarder for SSL og TLS i stedet for de hardcodede .NET Framework-standarder for et administreret program, der kører på computeren.
- For 64-bit operativsystemer: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
- For 32-bit operativsystemer: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
Bemærk Hvis programmet har angivet ServicePointManager.SecureProtocol i kode eller via konfigurationsfiler til en bestemt værdi eller bruger SslStream.AuthenticateAs*-API'er til at angive en bestemt SslProtocols-optælling, forekommer funktionsmåden for indstillingen i registreringsdatabasen ikke.
Vi har desuden tilføjet SslProtocolsExtensions-optællingen , som du kan bruge som en indstilling til indstilling af TLS v1.2, TLS v1.1 samt operativsystemstandarder for egenskaben ServicePointManager.SecurityProtocol, når .NET framework version 2.0 SP2 er angivet. ( Se afsnittet Vejledning til udviklere for at få oplysninger om, hvordan du bruger udvidelserne).
Du kan finde flere oplysninger om, hvordan du aktiverer TLS v1.1 eller v1.2 som standardoperativsystem, ved at følge vejledningen under https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.
Referencer
Få mere at vide om den terminologi, som Microsoft bruger til at beskrive softwareopdateringer.