See värskendus sisaldab kvaliteeditäiustusi. Uusi turbevärskendusi pole lisatud. Põhimuudatused on järgmised.
Lisatud on tugi Active Directory Federation Servicesi (ADFS) päringuparameetri "prompt" kaudu mitme konto autentimiseks.
Lahendatud on hostisiiniadapteritega (HBA) seotud probleem, mille korral lisati mitte-Fibre Channeli HBA seadmed Fibre Channeli HBA loendisse.
Lisatud on tugi, et võimaldada määrata WinHTTP kasutatava TCP-ühenduse ajalõpu väärtus.
Märkus.
Seda sätet ei ole soovitatav kasutada, kuna see võib põhjustada rakenduste jaoks probleeme.
Ajalõpu vaikeväärtus on kaks minutit. Ajalõpu väärtuse muutmiseks kasutage funktsiooni WinHttpSetOption, mille puhul on väärtuse dwOption väärtuseks määratud 135. Seda suvandit saab seansipidemel määrata ainult enne seansi ühenduspidemete või taotluste loomist. Kui ühenduspidemed või taotlused on loodud, ei saa seda väärtust muuta. Lisateavet leiate WinHttpSetOptioni funktsiooni jaotisest.
Lahendatud on probleem, mille korral prinditööd ei toiminud juhul, kui v4-printeridraiverid olid konfigureeritud kasutama täiustatud draiverikonfiguratsiooni.
Kaugtöölauateenus võib hanguda, kui IP virtualiseerimine on konfigureeritud ja kaugtöölauaseansse on palju.
Parandatud on Microsofti krüptograafilise rakendusliidese (CryptoAPI) tuge, et aidata tuvastada veebisaite, mis kasutavad algoritmi Secure Hash Algorithm 1 (SHA-1).
Kui käivitate käsu GPRESULT ja olete valinud suvandi "verbose", tekib krahh ja kliendid ei saa kasutaja- või seadmepoliitikaid kontrollida.
Süsteem teavitab väärtuse AccessReason stringi rikkest sündmuse ID 4656 auditilogides. Need sündmused esitatakse turbeauditi logis, mis sarnaneb järgmisega:
Logi nimi: Turve
Allikas : Microsoft-Windows-Security-Auditing
Kuupäev : kuupäev ja kellaaeg
Sündmuse ID: 4656
Ülesande kategooria : ülesande kategooria
Tase: teave
Märksõnad: märksõnad
Kasutaja: pole
Arvuti : arvuti nimiSee värskendus pikendab võtmehaldusteenuse (KMS) tuge Windows 8 ja Windows Server 2012 jaoks, et aktiveerida kliendid, kes töötavad Windows 10 aastapäevavärskenduse pikaajalise teeninduse haru (LTSB) ja Windows Server 2016 kliente, kui need kättesaadavaks tehakse.
Lisaks selle värskenduse installimisele KMS-i hostis tuleb installida ka KMS-i üldine hulgilitsentsivõti (GVLK), mis toetab Windows 10 aastapäevavärskenduse põhiseid LTSB või Windows Server 2016 kliente. Teave nende toodete jaoks seostuvate KMS-i GVLK-de kohta on loetletud lisas A: KMS-i kliendivõtmed, kui need on saadaval.
Windowsi uusi versioone toetavad KMS-i GVLK-id toetavad ka varasemaid Windowsi hulgilitsentsimisväljaandeid, mis toimivad KMS-i klientidena. Lisateavet selle kohta, kuidas kasutada installimiseks klienditoega hulgivõtit (CSLVK), leiate sellest artiklist.
Kui juurutate opsüsteemi Windows Server 2008 R2 Service Pack 1 (SP1) Windowsi juurutamisteenuste (WDS) kaudu ning kui kliendid kasutavad ühtset laiendatavat püsivaraliidest (UEFI) ja asuvad marsruuditud keskkonnas, ei võta need Dynamic Host Configuration Protocoli (DHCP) pakette õigesti vastu. Seetõttu nurjub nende klientide puhul WDS-juurutamine.
Kui lubate draivis BitLockeri ja laiendate seejärel draivi opsüsteemis Windows Server 2012 R2, kuvatakse vahemäluhalduri tõrked ning käsud nurjuvad. Need logitakse süsteemilogis tõrkena 141 - STATUS_MEDIA_WRITE_PROTECTED.
Kui kasutaja, kes pole administraator, avab WebDav-kaustas Accessi faili, ei pruugi ta saada faili salvestada, sest kuvatakse tõrge Kustutamise ootel.
Kui rakendus kirjutab andmeid VirtualChannelWrite API abil, sulgub virtuaalkanal kohe pärast kirjutamise lõpetamist ning seetõttu võidakse andmed hüljata.
Kui kasutate välkdraivi (SSD) püsivara ja mudelinumbrite hankimiseks NVM Express (NVMe) draiverit, lühendab see draiver NVMe-seadmete püsivara ja mudelinumbreid.
Kui soovite konfigureerimiseks luua ühenduse SCSI-mäluseadme ja Windows Hyper-V Hosti vahel, ei tuvasta Host SCSI-mäluseadet juhul, kui Logical Unit (LUN) 0 on puudu.
Kui süsteemi logimisseansside loksumine on käitatud töökoormuste tõttu suurem, ilmneb Event Trackingu (ETW) krahh.
Kui muudate rakenduse sätteid parameetri Set-ADFSRelyingPartyTrust abil, aga ei määra parameetri AlwaysRequireAuthentication väärtust, taastatakse parameetri AlwaysRequireAuthentication vaikeväärtus (false) ja kasutajatelt ei nõuta mitmikautentimist (MFA).
Kui konfigureerite opsüsteemi Windows Server 2012 R2 pilvepõhise autentimise jaoks, on autentimise ja ettevalmistamisega seotud rentnike latentsusaeg pikk, mistõttu langeb protsessorikasutus alla 10%.
Kui proovite Windowsi opsüsteemiga tahvelarvutis importida virtuaalsesse kiipkaarti (VSC) serdi, võib toiming nurjuda. See võib põhjustada serdi peatamise ja takistada täiendavate sertide registreerimist.
Lahendatud on Microsoft Secure Channeli (SChannel) probleem, mis põhjustas vahel transpordikihi turbe (TLS) 1.2 ühenduste nurjumist, olenevalt sellest, kas juursert oli serveri autentimisel konfigureeritud serdiahela osana.
Kui Exchange'i server püüab klastri rikkeümberlülituse ajal taastada Kerberose kliendi seansi, võib see põhjustada süsteemi hangumise.
Värskendatud on opsüsteemi Windows Server 2012 R2 Essentials sisendkausta komponenti, et kasutada uut kliendikonnektorit ning et sisendkausta komponenti Windows 10 versioonitäienduste ajal ei desinstallitaks.
Hyper-V Replica (HVR) täiustatud töökindlus, suurendades ajalõpu väärtust ja vaba kettaruumi läve. Lisateavet leiate teemast KB3184854.
Kui olete installinud Windows 8.1 ja Windows Server 2012 R2 2016. aasta mai värskenduskomplekti (KB3156418), võib DFSRS.exe protsess enda alla võtta suure osa protsessori töötlusvõimsusest (kuni 100 protsenti). See võib põhjustada DFSR-teenuse hangumise ja te ei pruugi saada teenust peatada. Mõjutatud arvutite taaskäivitamiseks peate need sund-taaskäivitama.
Lisateavet selle värskenduse hankimise kohta ja mõjutatud failide täieliku loendi leiate lehelt KB3172614.