12. jaanuar 2021 – KB4598243 (operatsioonisüsteemi järk 14393.4169) – AEGUNUD

Rakenduskoht
Windows 10, version 1607, all editions Windows Server 2016, all editions

Märkus.

  • UUS 05.08.21
    AEGUMISTEATIS
  • TÄHTIS Alates 05.08.2021 pole see KB enam Windows Update, Microsoft Update'i kataloogi ega muude väljaandekanalite kaudu saadaval. Soovitame teil oma seadmed värskendada uusimale turbekvaliteedi värskendusele.

Märkus.

VÄRSKENDATUD 12.01.21
MEELDETULETUS
Adobe Flash Playeri tugi on otsas 31. detsembril 2020. Lisateavet leiate teemast Adobe Flashi tootetoe lõpp 31. detsembril 2020. Flashi sisu blokeeritakse Flash Playeris töötamast alates 12. jaanuarist 2021. Lisateavet leiate Adobe Flash Playeri EOL-i üldteabe lehelt.

Märkus.

11/19/20
Windowsi värskenduste terminoloogia kohta leiate teavet artiklist Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Muude märkmete ja sõnumite vaatamiseks vaadake Windows 10 versiooni 1607 värskenduste ajaloo avalehte.

esiletõstud,

  • Värskendused turvalisuse täiustamiseks Microsoft Office’i toodete kasutamisel.
  • Teabevärskendused turvalisuse parandamiseks väliste seadmete (nt mängukontrollerid, printerid ja veebikaamerad) kasutamisel.

Täiustused ja parandused

See turbevärskendus sisaldab kvaliteediparandusi. Põhimuudatused on järgmised.

  • Lisab võimaluse määrata Rühmapoliitika, et kasutaja sisselogimisel kuvataks ainult domeen ja kasutajanimi.
  • Lahendab probleemi, mis lükkab Netlogoni skaleeritavusprobleemide tõttu autentimisliikluse edasi.
  • Lahendab probleemi, mille korral usaldusväärse MIT-i ala subjekt ei saa Active Directory domeenikontrolleritest (DC) Kerberose teenusepiletit hankida. See juhtub seadmetes, kuhu on installitud Windows Teabevärskendused, mis sisaldavad CVE-2020-17049 kaitset ja mille PerfromTicketSignature on konfigureeritud 1 või uuemale versioonile. Need värskendused anti välja 10. novembrist 2020 kuni 8. detsembrini 2020. Piletite soetamine nurjub ka tõrkega "KRB_GENERIC_ERROR", kui helistajad esitavad PAC-tunnipileti (TGT) tõenduspiletina ilma USER_NO_AUTH_DATA_REQUIRED lippu märkimata.
  • Lahendab turbeeralduse nõrkuse, mis on printeri kaugprotseduuri kutse (RPC) sidumise viisis Winspooli kaugliidese autentimist. Lisateavet leiate teemast KB4599464.
  • Lahendab HTTPS-i põhiste sisevõrguserveritega seotud turbenõrkuse probleemi. Pärast selle värskenduse installimist ei saa HTTPS-i-põhised sisevõrguserverid värskenduste tuvastamiseks vaikimisi kasutaja puhverserverit kasutada. Neid servereid kasutavad kontrollid nurjuvad, kui te pole klientides konfigureerinud süsteemi puhverserverit. Kui peate kasutama kasutaja puhverserverit, peate konfigureerima käitumise poliitikaga "Luba kasutaja puhverserveri kasutamist taandena, kui süsteemipuhverserveri tuvastamine nurjub". Kõrgeima turbetaseme tagamiseks kasutage ka Windows Server Update Servicesi (WSUS) transpordikihi turbe (TLS) serdi kinnitamist kõigis seadmetes. See muudatus ei mõjuta kliente, kes kasutavad HTTP WSUS-i servereid. Lisateavet leiate artiklist Skannimise muudatused ja Windows-seadmete täiustatud turve.
  • Lahendab Remote Desktop Protocoli (RDP) ümbersuunaja (rdpdr.sys) probleemi, mis põhjustab stopp-tõrke.
  • Windows App platvormi ja raamistike, Microsofti graafikakomponendi, Windows Media, Windows Fundamentalsi, Windowsi krüptograafia, Windowsi virtualiseerimise, Windowsi välisseadmete ja Windowsi hübriidsalvestusruumiteenuste turbevärskendused.

Kui installisite varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued parandused.

Kõrvaldatud turbenõrkuste kohta leiate lisateavet uuelt turbevärskenduste juhendi veebisaidilt.

Märkus.

  • Windows Update’i täiustused
  • Microsoft on väljastanud värskenduse otse Windows Update’i klienti, et parandada töökindlust. Uusimat Windows 10 funktsioonivärskendust pakutakse mis tahes seadmes, milles töötab Windows 10 ja mis on konfigureeritud saama Windows Update’i kaudu automaatseid värskendusi (sh väljaanded Enterprise ja Pro), olenevalt seadme ühilduvusest ja rakenduse Windows Update ettevõtete jaoks edasilükkamispoliitikast. See ei kehti pikaajalise teenindusega väljaannetele.

Selle värskenduse teadaolevad probleemid

Tunnus Lahendus
Pärast värskenduse KB4467684 installimist ei pruugi klastriteenus käivituda. Kuvatakse tõrketeade „2245 (NERR_PasswordTooShort)“, kui rühmapoliitika „Parooli miinimumpikkus“ on konfigureeritud suuremaks kui 14 märki. Selle probleemi lahendab KB4601318.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft soovitab tungivalt enne viimase koondvärskenduse (LCU) installimist installida oma operatsioonisüsteemi uusim hoolduspinu värskendus (SSU). SSU-d suurendavad värskenduse protsessi usaldusväärsust, et leevendada võimalikke probleeme LCU installimisel ja Microsofti turbeparanduste rakendamisel. Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused.

Kui kasutate Windows Update, pakutakse teile automaatselt uusimat SSU-d (KB4576750). Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Selle värskenduse installimine

Väljalaske kanal Saadaval Järgmine etapp
Windows Update ja Microsoft Update Jah Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.
Microsoft Update’i kataloog Jah Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Windows Server Update Services (WSUS) Jah See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.
Toode: Windows 10
Liigitus: turbevärskendused

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 4598243 failiteave.