Mejoras y correcciones
Esta actualización incluye mejoras de calidad. En esta actualización no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:
Se solucionó un problema en el que WMI dejaba de responder a las consultas y en las operaciones dependientes de WMI se producían errores después de superar el límite de memoria de 256 MB del árbitro WMI . Los equipos que experimentan un uso elevado de memoria WMI o que devuelven WBEM_E_INVALID_CLASS o WBEM_E_NOT_FOUND de error deben instalar esta actualización. Para obtener más información, consulta KB4096063.
Se solucionó un problema con una fuga de identificador GDI en el control de la cinta de opciones de Windows.
Soluciona un problema en el que los clientes no pueden cambiar la imagen de la pantalla de bloqueo desde la aplicación Configuración. Esto ocurre si la directiva de grupo "Aplicar una imagen predeterminada específica en las pantallas de bloqueo e inicio de sesión" está activada y la directiva de grupo "Impedir que se cambie la imagen de las pantallas de bloqueo e inicio de sesión" está desactivada.
Se solucionó un problema debido al cual, durante el descifrado de BitLocker o el cifrado de una unidad, los archivos protegidos con el Sistema de cifrado de archivos (EFS) podían dañarse.
Agrega compatibilidad con dispositivos eMMC de alta velocidad adicionales.
Agrega compatibilidad en stornvme para SSD adicionales.
Se solucionó el problema en el que se producía un error en la exclusión de archivos UWF cuando se usaban caracteres no ASCII en el nombre del directorio.
Se solucionó el problema en el que ID:55 e ID:130 podían registrarse al usar UWF en modo DISCO, lo que finalmente requiere un reinicio.
Se solucionó un problema en el que ResyncLun de la API de VSS no encontraba al proveedor de hardware.
Se solucionó el problema en el que la replicación de Hyper-V se suspendía cuando se reiniciaba el servidor principal y se usaba Azure Site Recovery (ASR) para replicar máquinas virtuales de Hyper-V.
Se solucionó un problema en el que podía producirse un error cuando el administrador de memoria encontraba un espacio de tablas de páginas sin eliminar cuando se terminaba un proceso.
Se solucionó el problema en el que los controladores de dominio de Windows Server 2016 (DC) podían reiniciarse periódicamente después de que un módulo del Servicio de subsistema de autoridad de seguridad local (LSASS) fallara con el código de excepción 0xc0000005. Esto interrumpe las aplicaciones y los servicios enlazados al controlador de dominio en ese momento. Los controladores de dominio pueden registrar los siguientes eventos:
- Id. de evento de error de aplicación 1000; El módulo defectuoso se NTDSATQ.dll con código de excepción 0xc0000005.
- Id. de evento User32 1074 e id. de evento Microsoft-Windows-Wininit 1015, que indica quelsass.exefalló con el código de estado 255.
Se solucionó el problema en el que la tarea AdminSDHolder no se podía ejecutar cuando un grupo protegido contenía un atributo de miembro que apuntaba a un objeto eliminado. Además, se registra el evento 1126 con el mensaje "Servicios de dominio de Active Directory no pudo establecer una conexión con el catálogo global. Valor del error: 8430. El servicio de directorio encontró un error interno. ID interno: 320130e."
Se solucionó el problema en el que los usuarios podían existir en un dominio de confianza con confianza transitiva (un dominio secundario a través de la confianza del bosque o AD FS en un dominio secundario y el usuario está a través de la confianza del bosque). Sin embargo, los usuarios no pueden localizar un PDC o un controlador de dominio para la característica de bloqueo de la extranet. Se produce la excepción siguiente: "Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException: MSIS6080: Error en un intento de enlace al FQDN> del dominio<, con código de error 1722". Aparece un mensaje en la página IDP, "Id. de usuario o contraseña incorrectos. Escriba el identificador de usuario y la contraseña correctos e inténtelo de nuevo".
Se solucionó un problema por el que, cuando la confianza del proveedor de notificaciones se establecía con el sufijo OrganizationalAccountSuffix (incluso después de realizar HRD), AD FS no guardaba la información de HRD. El usuario siempre verá la página de RR. HH. para cualquier nueva solicitud. Esto interrumpe la solicitud de SSO para los usuarios, ya que deben escribir un nombre de usuario o correo electrónico y una contraseña para cada solicitud.
Mejora el rendimiento del tiempo de respuesta de autenticación MFA de AD FS al mejorar la utilización de las llamadas al Servicio de autenticación sólida (SAS).
Se solucionó el problema causado por un nuevo privilegio en Windows Server 2016 y Windows 10, versión 1607, denominado "Obtener un token de suplantación para otro usuario en la misma sesión". Cuando se aplica mediante la directiva de grupo a esos equipos, gpresult /h no puede generar datos de informes para ninguna configuración configurada por la extensión del motor de configuración de seguridad (SCE). El mensaje de error es "No se encontró el valor solicitado 'SeDelegateSessionUserImpersonatePrivilege'". La Consola de administración de la directiva de grupo no puede mostrar el privilegio en la pestaña Configuración de un GPO en el que se ha configurado la configuración.
Se soluciona un problema de subprocesos que podría hacer que el servicio WinRM deje de funcionar bajo carga. Esta es una solución de cliente, por lo que debe aplicarse tanto a los equipos afectados como a los equipos que se comunican con ella mediante WinRM.
Soluciona un problema con el rendimiento del sistema que hace que los inicios de sesión dejen de responder con el mensaje "Espere a la configuración de Escritorio remoto" debido a un interbloqueo en el servicio WinRM.
Se solucionó el problema en el que el informe de licencia de Escritorio remoto se corrompía cuando excedía el límite de tamaño de 4 KB.
Aborda una condición de carrera en RemoteApp que se produce cuando se abre una ventana RemoteApp activada detrás de la ventana de primer plano anterior.
Se solucionó un problema de representación en Microsoft Edge para documentos PDF con fondos creados con varias herramientas de publicación de terceros.
Se soluciona un problema causado por una condición de carrera en el que Windows Server 2016 puede reiniciar después de win32kbase.sys errores con código de error 0x18.
Se solucionó un problema que disminuía el rendimiento de Universal CRT en las funciones _gcvt y _gcvt_s .
Se solucionó un problema en el que la salida a un archivo o canalización se almacenaba en búfer completo en la secuencia de errores estándar (STDERR) de Universal CRT.
Soluciona el problema en Universal CRT agregando la marca de modo de acceso "x" para admitir la función fopen().
Se solucionó el problema con una condición de carrera en Universal C Runtime (CRT) que se producía al actualizar la configuración regional global. El problema daña el recuento de referencias de configuración regional actual y desencadena una condición de doble liberación.
Se solucionó un problema que podía cambiar la red de clúster asociada con un adaptador a un estado particionado e inalcanzable al ejecutar el cmdlet de PowerShell: Restart -NetAdapter.
Agrega compatibilidad del servidor de certificados de Active Directory (ADCS) con la transparencia de certificados (CT) compatible con los requisitos actualizados de Google Chrome. CT es una tecnología utilizada por las autoridades de certificación para registrar y publicar metadatos de certificados para mejorar la seguridad. Para obtener más información sobre la transparencia de certificados, consulte KB4093260.
Se solucionó un problema que hacía que el corrector ortográfico de Windows omitiera el contenido de los archivos de diccionario personalizados de más de 1 MB. Puede aumentar este límite a 2 MB estableciendo el siguiente valor DWORD en el Registro en HKEY_CURRENT_USER\Software\Microsoft\Spelling\Dictionaries:
"AllowBiggerUD" = 1
Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas correcciones de este paquete.
Para obtener más información acerca de las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.
Nota
- Mejoras de Windows Update
- Microsoft ha lanzado una actualización directamente en el cliente de Windows Update para mejorar la confiabilidad. Cualquier dispositivo que ejecute Windows 10 y que esté configurado para recibir actualizaciones automáticas de Windows Update, incluidas las ediciones Enterprise y Pro, podrá beneficiarse de la última actualización de características de Windows 10 en función de la compatibilidad del dispositivo y de la directiva de aplazamiento de Windows Update para empresas. Esta opción no se aplica a las ediciones de servicio a largo plazo.
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| Después de instalar la actualización acumulativa del 13 de marzo de 2018 o posterior para Windows 10, versión 1607, solo se devuelve la última actualización de características de Windows 10, según corresponda. Esto impide la implementación de actualizaciones de características publicadas anteriormente mediante planes de mantenimiento de ConfigMgr (rama actual) y Windows 10. | Este problema se resuelve en KB4103723. |
Cómo obtener esta actualización
Esta actualización se descargará e instalará si vas a la página Configuración de> WindowsUpdate & Seguridad>Windows Update y haces clic en Buscar actualizaciones en línea de Microsoft Update.
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Importante Al instalar la actualización de la pila de servicio (SSU) (KB4089510) y la actualización acumulativa más reciente (LCU) desde el catálogo de Microsoft Update, instale la SSU antes de instalar la LCU
Información de archivo
Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 4088889.