Mejoras y correcciones
Esta actualización incluye mejoras de calidad. En esta actualización no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:
- Se ha actualizado el script de PowerShell BitLocker.psm1 para que no registre contraseñas cuando se habilita el registro.
- Se ha corregido un problema con la configuración de Bloquear estación de trabajo para tarjetas inteligentes en el que, en algunos casos, el sistema no se bloquea cuando se quita la tarjeta inteligente.
- Se solucionó un problema en el que guardar una credencial con una contraseña vacía en el Administrador de credenciales hacía que el sistema dejara de funcionar al intentar usar la credencial.
- Se ha resuelto el problema en el que un token de acceso se cierra incorrectamente desde una consulta WMI.
- Se ha solucionado el problema en el que ReFS calculaba incorrectamente el tamaño de un archivo clonado.
- Se ha resuelto el error STOP 0x44 en Npfs!NpFsdDirectoryControl.
- Se ha solucionado el error 0x1_SysCallNum_71_nt! KiSystemServiceExitPico.
- Se ha resuelto el problema debido al cual un equipo perdía el acceso a su dominio cada vez que una cuenta de servicio administrada (MSA) renovaba automáticamente su contraseña. Esta corrección elimina la necesidad de reiniciar el sistema operativo o el servicio NETLOGON una vez que el evento NETLOGON 3210 se registra con 0xc000022.
- Se han solucionado los problemas de visualización de RemoteApp que se producen al minimizar y restaurar una RemoteApp al modo de pantalla completa.
- Se ha resuelto el problema con los retrasos al acceder a documentos de Office desde una unidad de red remota. Los Files se abren, pero el acceso a los archivos y los archivos guardados se ven afectados. Los retrasos en el acceso aumentan drásticamente con el aumento del tamaño del archivo.
- Se ha solucionado el problema para evitar retrasos en el inicio de sesión del usuario. Se producen retrasos cuando las extensiones de cliente de preferencias de la directiva de grupo envían BroadcastSystemMessages y los procesos que se han registrado, las ventanas de nivel superior no responden.
- Se ha resuelto el problema debido al cual el cmdlet Get-AuthenticodeSignature no mostraba TimeStamperCertificate aunque el archivo tuviera una marca de tiempo.
- Se ha resuelto el problema que podía producirse al inspeccionar un archivo VHDX dañado en un host Hyper-V; el error es "Comprobación de errores múltiple BAD_POOL_CALLER (C2) 0000000000000007; Intento de liberar el pool que ya estaba liberado". Sin embargo, cuando se habilita el grupo especial, el error es "0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL".
- Se ha resuelto el problema por el que la advertencia de tiempo de espera de inactividad del escritorio remoto no aparece después de que transcurriera el tiempo de inactividad.
- Se ha resuelto el problema en el que se producía un error al revocar un certificado asociado a una cuenta de usuario deshabilitada en la consola de administración de la CA. El error es "El nombre de usuario o la contraseña son incorrectos. 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE)".
- Se solucionó el problema en el que la autenticación multifactor no funcionaba correctamente con dispositivos móviles que usaban definiciones de referencia cultural personalizada.
- •Se solucionó el problema en el que el nodo del clúster dejaba de funcionar al usar la replicación asincrónica en discos de muy alta velocidad.
- Se ha resuelto el problema en el que ksecdd.sys hacía que LSASS filtrara memoria del kernel en el grupo paginado. Esto suele afectar a los servidores que hospedan un servicio HTTPS y controlan una gran carga de protocolos de enlace TLS de los clientes.
- Se ha resuelto el problema con el uso excesivo de memoria en LSASS cuando se evalúa un filtro LDAP sobre un conjunto de registros grande en controladores de dominio.
- Se ha resuelto el problema por el que LSASS consumía grandes cantidades de memoria en controladores de dominio de 2012 R2 durante una operación de propagación del descriptor de seguridad. Este problema se produce cuando se realiza un cambio en el descriptor de seguridad en un objeto raíz que tiene muchos descendientes. Además, Se aplica a se establece en "Este objeto y todos los objetos descendientes".
- Se ha resuelto el problema por el que los inicios de sesión de consola y RDP dejaban de responder permanentemente al "Aplicar configuración de perfil de usuario" debido a un interbloqueo entre DPAPI/LSASS y RDR. Una vez que se produce el interbloqueo, se produce un error en los nuevos inicios de sesión hasta que se reinicia el equipo de inicio de sesión.
- Se solucionó el problema en el que la realización de operaciones relacionadas con TPM mediante comandos de PowerShell en una máquina virtual provocaba un error en la compatibilidad con TPM. Por ejemplo, la realización de una operación Get-TPM genera el siguiente error: "get-tpm : Se detectó un error interno. (Excepción de HRESULT: 0x80290107). En línea:1 carácter:1".
- Se ha agregado compatibilidad con el cierre de sesión de OIDC mediante LDP federados. Esto permitirá escenarios de quiosco multimedia en los que varios usuarios pueden iniciar sesión en serie en un único dispositivo que tiene federación con un LDP.
- Se ha resuelto el problema con WinHello en el que los certificados basados en CES y CES no funcionan con cuentas gMSA.
- Se ha mejorado la confiabilidad de RPC al enviar blobs de datos grandes.
- Se ha resuelto un problema por el que el uso de una tarjeta inteligente para iniciar sesión en un servidor de Escritorio remoto a veces hacía que el servidor dejara de responder.
- Se solucionó el problema por el que "Hibernar una vez/Reanudar muchos" (HORM) no se podía habilitar en Windows Server 2016 IoT con el filtro de escritura unificado.
- Se corrigió un problema en el que la eliminación de un objeto que tenía muchos vínculos en Active Directory hacía que la replicación se detuviera con el evento 1084, error 8409: "Se ha producido un error en la base de datos". Para obtener información adicional, lea KB3149779.
- Se solucionó el problema por el que los controladores de dominio (DC) de Windows Server 2016 podían registrar eventos de auditoría con los identificadores 4625 y 4776. Los controladores de dominio usan información de Microsoft Seguridad de Windows que ha truncado los nombres de usuario y los nombres de dominio para los inicios de sesión procedentes de aplicaciones cliente que usan wldap32.dll.
- Se ha abordado la infracción de acceso en LSASS que se produce durante el inicio de las condiciones del rol de controlador de dominio. Una condición de carrera causa la infracción cuando se producen llamadas de administración de cuentas mientras la base de datos actualiza los metadatos internos. Un restablecimiento o cambio de contraseña es una de las llamadas de administración que puede desencadenar este problema.
- Se ha resuelto el problema por el que el servicio de almacenamiento de Windows Server Essentials deja de funcionar si se crea un disco virtual en capas en un grupo de almacenamiento con HDD y SSD.
- Se solucionó el problema en el que se producía un error al intentar extender un volumen compartido en clúster (el disco de origen) más allá de 2 TB mediante la administración de discos en la característica Réplica de almacenamiento de Windows Server 2016 Datacenter Edition. El error es "No hay suficiente espacio disponible en el disco para completar esta operación". El mismo problema puede producirse al usar el cmdlet de Resize-Partition PowerShell. En este caso, el error es "No hay suficiente capacidad disponible".
- Se solucionó el problema por el que Windows Internal Database (WID) en servidores AD FS de Windows Server 2016 no sincronizaba algunas configuraciones debido a una restricción de clave externa. Esta configuración incluye las columnas ApplicationGroupId de las tablas IdentityServerPolicy.Scopes e IdentityServerPolicy.Clients. Un error de sincronización puede provocar experiencias diferentes de notificación, proveedor de notificaciones y aplicación entre los servidores de AD FS principales y secundarios. Además, si mueve el rol principal WID a un nodo secundario, no puede administrar grupos de aplicaciones mediante la interfaz de usuario de administración de AD FS. Una vez revisados, los nuevos grupos de aplicaciones se sincronizarán correctamente. Elimine los miembros de confianza (RP) existentes que no se sincronicen antes de instalar la revisión y vuelva a generarlos después de instalar el paquete.
- Soluciona el error (STOP 0x9f) en wmbclass.sys que se produce después de que un dispositivo entra en suspensión cuando se usan adaptadores MBN específicos.
Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas correcciones de este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.
Nota: Se trata de una nueva versión que incluye mejoras de Windows Server 2016. Si ha instalado la actualización del 25 de septiembre de 2017 y no está interesado en las mejoras del servidor, puede omitir esta actualización.
Nota
- Mejora del cliente de Windows Update
- Microsoft lanzará una actualización directamente en el cliente de Windows Update para mejorar la confiabilidad de Windows Update. Solo se ofrecerá a los dispositivos que no tengan instaladas las actualizaciones más recientes y que no estén administrados actualmente (por ejemplo, unidos a un dominio).
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| Después de instalar esta actualización, es posible que se produzcan errores mediante la descarga de actualizaciones mediante archivos de instalación rápida. | Este problema se ha resuelto en KB4041688. |
| Algunos usuarios que tienen el tamaño de texto de los iconos establecido en un tamaño mayor (mediante la Configuración de pantalla del Panel de control) podrían tener problemas para iniciar Internet Explorer. | Reducir el tamaño del texto de los iconos a un valor menor o usar la opción Cambiar el tamaño de todos los elementos debería aliviar este problema. Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión. |
Cómo obtener esta actualización
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Información de archivo
Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 4038801.