9. juli 2019 — KB4507460 (OS Build 14393.3085)

Gælder for
Windows 10, version 1607, all editions Windows Server 2016, all editions

Bemærk

Påmindelse: Yderligere vedligeholdelse i Windows 10 Enterprise, Education og IoT Enterprise-udgaver slutter d. 9. april 2019 og vil ikke blive forlænget ud over denne dato. Hvis du vil fortsætte med at modtage sikkerheds- og kvalitetsopdateringer, anbefaler Microsoft, at du opdaterer til den nyeste version af Windows 10.

Bemærk

Påmindelse: Den 12. marts og 9. april er de to sidste Delta-opdateringer til Windows 10, version 1607. For LTSB-kunder (Long-Term Servicing Branch) vil sikkerheds- og kvalitetsopdateringer fortsat være tilgængelige via de hurtige og komplette opdateringspakker. Du kan få flere oplysninger om denne ændring ved at besøge vores blog.

Bemærk

  • Supporten til Windows 10 version 1607 ophørte d. 10. april 2018. Enheder, der kører Windows 10 Home eller Pro, modtager ikke længere de månedlige sikkerheds-og kvalitetsopdateringer, der indeholder beskyttelse mod de nyeste sikkerhedstrusler. Hvis du vil fortsætte med at modtage sikkerheds- og kvalitetsopdateringer, anbefaler Microsoft, at du opdaterer til den nyeste version af Windows 10.
  • VIGTIGT! Windows 10 Enterprise- og Windows 10 Education-udgaver vil modtage yderligere service uden beregning indtil d. 9. april 2019. Enheder på langsigtede servicekanaler (LTSC) vil fortsat modtage opdateringer indtil oktober 2026, som beskrevet på siden Politik om livscyklus. Enheder med Jubilæumsopdatering til Windows 10 (v. 1607), der bruger Intel "Clovertrail"-chipsæt, fortsætter med at modtage opdateringer indtil januar 2023, som beskrevet i Microsoft Community-bloggen.

Bemærk

Windows Server 2016 Standard Edition, Nano Server-installationsmulighed og Windows Server 2016 Datacenter Edition, Nano Server-installationsmulighed ophørte den 9. oktober 2018. Disse udgaver modtager ikke længere de månedlige sikkerheds-og kvalitetsopdateringer, der indeholder beskyttelse mod de nyeste sikkerhedstrusler. Hvis du vil fortsætte med at modtage sikkerheds- og kvalitetsopdateringer, anbefaler Microsoft, at du opdaterer til den nyeste version af Windows 10.

Bemærk

Support af Windows 10 Mobile version 1607 ophørte den 8. oktober 2018. Enheder, der kører Windows 10 Mobile og Windows 10 Mobile Enterprise, modtager ikke længere de månedlige sikkerheds-og kvalitetsopdateringer, der indeholder beskyttelse mod de nyeste sikkerhedstrusler. Hvis du vil fortsætte med at modtage sikkerheds- og kvalitetsopdateringer, anbefaler Microsoft, at du opdaterer til den nyeste version af Windows 10.

Bemærk

Du kan finde flere oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker, i følgende artikel.

Bemærk

19. juli 2019 – VIGTIGT! Fra og med juli 2019-opdateringerne vil Active Directory-domænecontrollere tilsigtet blokere for ubegrænset delegering på tværs af områdetillidsforhold, eksterne tillidsforhold og tillidsforhold i karantæne. Godkendelsesanmodninger for tjenester, der bruger ubegrænset delegering over de angivne tillidsforholdstyper, vil mislykkes, når du anmoder om nye billetter. Administratorer skal omkonfigurere de berørte tjenester til at bruge ressourcebaseret, begrænset delegering. Få flere oplysninger under KB4490425.

Højdepunkter

  • Opdaterer et problem med BitLocker-krypteringens genoprettelsestilstand.
  • Opdateringer til forbedring af sikkerheden ved brug af Internet Explorer, Microsoft Edge, trådløse teknologier og Microsoft Office-produkter.

Forbedringer og rettelser

Denne opdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Giver beskyttelse mod en variant (CVE-2019-1125) af en sidekanalssårbarhed i form af en spekulativ eksekvering af Spectre Variant 1.
  • Løser et problem, der kan få BitLocker til at skifte til genoprettelsestilstand, hvis BitLocker bliver klargjort, samtidig med at der installeres opdateringer.
  • Løser et problem, som kan få nogle enheder med Hyper-V aktiveret, til at skifte til BitLocker-genoprettelsestilstand og få fejlen, "0xC0210000".
  • Sikkerhedsopdateringer til Windows Wireless Networking, Windows Server, Microsoft Scripting Engine, Windows-lager og -filsystemer, Microsoft Graphics Component, Internet Explorer, Windows Input og Composition, Windows Virtualization, Windows-appplatformen og -strukturer, Windows-kernen, Microsoft Edge og Windows Cryptography.

Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i Guide til sikkerhedsopdateringer.

Bemærk

  • Forbedringer af Windows Update
  • Microsoft har frigivet en opdatering direkte til Windows Update-klienten for at forbedre pålideligheden. Enhver enhed, som kører Windows 10, der er konfigureret til at modtage opdateringer automatisk fra Windows Update, herunder Enterprise- og Pro-udgaver, får tilbudt den nyeste Windows 10-funktionsopdatering baseret på enhedskompatibilitet og udskydelsespolitikken i Windows Update til virksomheder. Det gælder ikke for langsigtede serviceringsudgaver.

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
For værter, der administreres af System Center Virtual Machine Manager (SCVMM), kan SCVMM ikke optælle og administrere logiske parametre, der installeres på værten efter installation af opdateringen.
Og hvis du ikke følger bedste praksis, kan der opstå en stopfejl i vfpext.sys på værterne.
Dette problem er løst i KB4507459.
Når du har installeret KB4467684, starter klyngetjenesten muligvis ikke, og fejlmeddelelsen "2245 (NERR_PasswordTooShort)" vises, hvis gruppepolitikken "Minimumlængde for adgangskode" er konfigureret med mere end 14 tegn. For denne opdatering og alle opdateringer før eller efter denne opdatering løses dette problem i KB4601318.
Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. Gør et af følgende:

  • Udfør handlingen fra en proces, der har administratorrettigheder.
  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.
Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.
Nogle programmer kører muligvis ikke som forventet på klienter i Active Directory Federation Services 2016 (AD FS 2016), efter at denne opdatering er installeret på serveren. Programmer, der kan udvise denne funktionsmåde, bruger en IFRAME-forbindelse under ikke-interaktive godkendelsesanmodninger og modtager X-Frame-indstillinger, der er angivet til DENY. Dette problem er løst i KB4507459.
Når du har installeret denne opdatering, kan der opstå en fejl, når du åbner eller bruger skærmlæserappen Window-Eyes, og nogle funktioner fungerer muligvis ikke som forventet.
Bemærk! Brugere som allerede er skiftet fra Window-Eyes til Freedom Scientifics anden skærmlæser, JAWS, bør ikke være berørt af dette problem.
Dette problem er løst i KB4507459.
Enheder, der starter ved hjælp af PXE-afbildninger (Preboot Execution Environment) fra WDS (Windows Installationstjenester) eller SCCM (System Center Configuration Manager), starter muligvis med fejlen "Status: 0xc0000001, oplysninger: En nødvendig enhed er ikke tilsluttet, eller der er ikke adgang til den" efter installation af denne opdatering på en WDS-server. Dette problem er løst i KB4512495.
Internet Explorer 11 kan muligvis ikke gengive nogle JavaScript-filer efter installationen af denne opdatering. Du kan også have problemer med apps, der bruger JavaScript eller WebBrowser-kontrolelementet, f.eks. den aktuelle PowerPoint-funktion i skype-mødeudsendelse. Dette problem er løst i KB4512517.
Programmer og scripts, der kalder NetQueryDisplayInformation-API'et eller den tilsvarende WinNT-provider, returnerer måske ikke resultater efter den første side med data, ofte 50 eller 100 poster. Ved anmodning om flere sider modtager du muligvis fejlen "1359: Der opstod en intern fejl." Dette problem er løst i KB4516044.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste samlede opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af LCU'en og anvendelse af Microsofts sikkerhedsrettelser. Du kan finde flere oplysninger i opdateringerne til behandlingsstakken.

Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB4509091). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 10
Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for samlet opdatering 4507460.