Huomautus
TÄRKEÄÄ Heinäkuusta 2020 alkaen jatkamme muita kuin tietoturvaan liittyviä julkaisuja Windows 10:lle ja Windows Server -versiolle 1809 ja uudemmille. Kumulatiivisiin kuukausittaisiin suojauspäivityksiin (joita kutsutaan myös B-julkaisuksi tai Update Tuesday -julkaisuksi) ei ole tehty muutoksia. Lisätietoja on blogikirjoituksessa Valinnaisten Windows 10:n ja Windows Server:n ei-suojauksen kuukausittaisten päivitysten jatkaminen.
Huomautus
TÄRKEÄÄ Heinäkuusta 2020 alkaen kaikki Windows-päivitykset poistavat RemoteFX vGPU -ominaisuuden käytöstä tietoturvahaavoittuvuuden vuoksi. Lisätietoja haavoittuvuudesta on artikkeleissaCVE-2020-1036 ja KB4570006. Kun olet asentanut tämän päivityksen, käynnistysyritykset virtuaalikoneiden (VM) käynnistämiseksi, joissa on käytössä RemoteFX vGPU, epäonnistuvat ja seuraavanlaisia viestejä tulee näkyviin:
"Virtuaalikonetta ei voi käynnistää, koska kaikki RemoteFX-ominaisuuksia tukevat grafiikkasuorittimet on poistettu käytöstä Hyper-V Managerissa."
"Virtuaalikonetta ei voi käynnistää, koska palvelimen grafiikkasuorittimen resurssit eivät riitä."
Jos otat RemoteFX vGPU:n uudelleen käyttöön , näkyviin tulee seuraavankaltainen viesti:
"Emme enää tue RemoteFX 3D-videosovitinta. Jos käytät edelleen tätä sovitinta, saatat altistua tietoturvariskeille. Lisätietoja (https://go.microsoft.com/fwlink/?linkid=2131976)"
Huomautus
TÄRKEÄÄ Olemme arvioineet kansanterveydellistä tilannetta ja ymmärrämme sen vaikutuksen moniin asiakkaisiimme. Jotta voimme helpottaa eräitä asiakkaiden kohtaamia rasitteita, lykkäämme Windows 10 -version 1809 aikataulutettua palvelun päättymispäivää 10.11.2020 asti seuraavien versioiden osalta: Home, Pro, Pro Education, Pro for Workstations ja IoT Core. Tämä tarkoittaa sitä, että laitteille lähetetään kuukausittaiset suojauspäivitykset vain toukokuusta marraskuuhun. Näiden Windows 10:n version 1809 versioiden viimeinen suojauspäivitys julkaistaan 10.11.2020, ei 12.5.2020.
Huomautus
Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä päivityksistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on tässä artikkelissa.
Kohokohdat
- Päivitykset ongelman, joka saattaa saada suurennuslasin lakkaamaan toimimasta Microsoft Excelissä tietyissä tilanteissa. Tämän vuoksi myös Microsoft Excel saattaa lakata toimimasta.
Parannukset ja korjaukset
Tämä ei-suojauspäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Korjaa Microsoft Edge IE -tilan ongelman, joka ilmenee avattaessa useita asiakirjoja SharePoint-sivustosta.
- Korjaa Microsoft Edge IE -tilan ongelman, joka ilmenee selattaessa ankkurilinkkien avulla.
- Korjaa ongelman, joka saattaa saada suurennuslasin lakkaamaan toimimasta Microsoft Excelissä tietyissä skenaarioissa. Tämän vuoksi myös Microsoft Excel saattaa lakata toimimasta.
- Korjaa ongelman, joka saattaa aiheuttaa mukautettua tekstin rivitystoimintoa käyttävien sovellusten lakkaamisen toimimasta tietyissä tilanteissa.
- Korjaa ongelman, joka estää tiedostojen avaamisen SharePointissa tietyissä tilanteissa.
- Korjaa dxgkrnl.sys:n luotettavuusongelman, joka saattaa aiheuttaa keskeytysvirheen 0x50 PAGE_FAULT_IN_NONPAGED_AREA.
- Korjaa ongelman, joka saattaa lisätä kahvojen määrää käytettäessä Microsoft Outlookia.
- Korjaa ongelman, joka saa sovelluksen vilkkumaan tai lopettamaan vastaamisen, kun sovellus jaetaan Microsoft Teamsissa.
- Korjaa ongelman, joka laskee virheellisesti pitkien polkujen osoitteet, joissa on Unicode-merkkejä nykyisen järjestelmän ulkopuolella.
- Korjaa ongelman, joka estää Windows 8.1 -sovelluksia projisoimasta toissijaiseen näyttöön, kun nämä sovellukset käyttävät StartProjectingAsync-ohjelmointirajapintaa.
- Korjaa ongelman, joka estää Tapahtumienvalvontaa tallentamasta täyttä suodatettujen tapahtumien sarjaa, kun suodatat päivämäärän mukaan.
- Korjaa ongelman, joka näyttää edelleen aiemman käyttäjänimivihjeen älykortin kirjautumisruudussa sen jälkeen, kun toinen käyttäjä on käyttänyt laitetta toimialueen tunnistetiedoilla.
- Korjaa ongelman, jossa lsass.exe lakkaa toimimasta päätepalvelimella, kun otat Remote Credential Guardin käyttöön. Poikkeuskoodi on 0xc0000374.
- Korjaa ongelman, joka estää Microsoft Defender Advanced Threat Protectionia (ATP) käyttämästä tiedostojen ohittamisia joissakin tapauksissa, mikä johtaa sovellusten yhteensopivuusongelmiin.
- Korjaa ongelman, joka aiheuttaa automaattisten tutkimusten epäonnistumisen Microsoft Defender ATP:ssä.
- Parantaa Microsoft Defender ATP:n kykyä tunnistaa haitallisen koodin lisäystoimintoja.
- Korjaa ongelman, joka saa verkko-ohjaimen (NC) isäntäagentin ilmoittamaan virheellisesti, että virtuaalikone (VM) on siirtynyt.
- Korjaa ongelman, joka saattaa aiheuttaa lukkiutumisen Wired AutoConfig (dot3svc) -palvelussa.
- Korjaa ongelman, joka saattaa estää sovelluksia toimimasta odotetulla tavalla Active Directory -liittoutumispalvelut 2019 (AD FS 2019) -asiakasohjelmissa. Tämä tapahtuu, kun sovellukset käyttävät iFramea ei-vuorovaikutteisten todennuspyyntöjen aikana ja vastaanottavat X-Frame-asetukset, joiden asetuksena on ESTÄ.
- Korjaa ongelman, joka virheellisesti ilmoittaa LDAP (Lightweight Directory Access Protocol) -istunnot suojaamattomiksi istunnoiksi tapahtumatunnuksessa 2889. Tämä tapahtuu, kun LDAP-istunto on todennettu ja sinetöity SASL-menetelmällä (Simple Authentication and Security Layer).
- Päivitykset käyttäjien saamaan viestiin, jossa kehotetaan heitä tarkistamaan puhelimensa Microsoft Authenticator -sovelluksen ilmoitusten varalta. Tämä sanoma tulee näkyviin vain, kun todennus on tehty AD FS Azure Multi-Factor Authentication (MFA) -sovittimella.
- Päivitykset dcpromo.exe poistaa "Verkon käyttö: Rajoita asiakkaat, jotka saavat tehdä etäpuheluita SAM:iin" -käytännön jäsenpalvelimilta, kun ne ylennetään toimialueen ohjauskoneiksi. Näin asiakkaat voivat muodostaa yhteyksiä näihin toimialueen ohjauskoneisiin suojaustilien hallinnan (SAM) avulla.
- Korjaa ongelman, joka saattaa aiheuttaa sen, että Credential Guardin käyttöön ottavia Windows 10 -laitteita voi hylätä todennuspyynnöt koneen varmennetta käytettäessä.
- Korjaa ongelman, joka saattaa aiheuttaa pysäytysvirheen 7Enfssvr.sys: ssä palvelimissa, joissa on käytössä NFS (Network File System) -palvelu.
- Korjaa ongelman, joka hylkää Etätyöpöytä Gateway Secure Sockets Layer (SSL) -silta-asetukset ja palauttaa ne oletusarvoihin.
- Korjaa ongelman, joka estää sinua päivittämästä HTTPS- tai User Datagram Protocol (UDP) -asetusten porttinumeroa etätyöpöydän yhdyskäytävän hallinnassa.
- Korjaa ongelman, joka ilmenee, kun erillinen etätyöpöytäistunnon isäntäpalvelin (RDSH) sallii useat istunnot käyttäjää kohti. Kun yhteys istuntoon on katkaistu ja yrität muodostaa yhteyden uudelleen alkuperäiseen istuntoon, palvelin luo uuden istunnon.
- Korjaa ongelman, joka saa WMI ( Management Instrumentation (WmiPrvSE.exe) -palvelun isännän vuotamaan rekisteriavainkahvat Win32_RDCentralPublishedDeploymentSettings kyselyn aikana.
- Korjaa ongelman, joka kirjaa DCOM (Distributed Component Object Model) -virheen järjestelmän tapahtumalokiin, kun hajautetun tiedostojärjestelmän (DFS) replikointipalvelu käynnistetään.
- Korjaa ongelman, joka saattaa saada Microsoftin etätukiprosessin (msra.exe) lakkaamaan toimimasta, kun käyttäjä saa apua tietokoneistunnon aikana. Virhe on 0xc0000005 tai 0xc0000409.
- Korjaa ongelman, jossa Server Message Block (SMB) käyttää virheellisesti alkuperäistä, välimuistissa olevaa ei-jatkuvan käytettävissä -kahvaa tiedostolle, joka muuttuu virheelliseksi verkkovirheen tai tallennustilan vikasietoisuuden jälkeen. Tämän seurauksena sovellukset epäonnistuvat esimerkiksi STATUS_UNEXPECTED_NETWORK_ERROR.
- Korjaa SMB-ongelman, joka saa Windows Server 2019:n lakkaamaan toimimasta käytettäessä 100 Gt:n verkkokortteja (NIC). Tämä koskee vain Suoratallennustila (S2D) ja SMB Daemon (SMBD) -skenaarioita.
Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.
Huomautus
- Windows Updaten parannukset
- Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Version KB4493509 asentamisen jälkeen laitteissa, joihin on asennettu joitakin aasialaisia kielipaketteja, saattaa ilmetä virhe ”0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND.” |
|
| Kun olet asentanut KB4550969:n tai uudemman vanha Microsoft Edge:n, saatat saada virheen 0x80704006. Hmmmm... ei pääse tälle sivulle", kun yrität tavoittaa sivustoja muissa kuin vakioporteissa. Mikä tahansa sivusto, joka käyttää porttia, joka on lueteltu Fetch Standard -määrityksessä kohdassa virheelliset portit tai porttien esto, saattaa aiheuttaa tämän ongelman. | Tämä ongelma on ratkaistu KB4577069. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia LCU:n asentamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Jos käytät Windows Update, uusin SSU (KB4558997) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update tai Microsoft Update | Kyllä | Siirry kohtaan Asetusten>päivittäminen & Suojaus>Windows Update. Valinnaiset päivitykset saatavilla -alueelta löydät päivityksen lataus- ja asennuslinkin. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Ei | Voit tuoda tämän päivityksen WSUS-palveluun manuaalisesti. Ohjeita on Microsoft Update -luettelossa. |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4559003 tiedostojen tiedot.
Huomautus Joissakin tiedostoissa lukee virheellisesti Ei sovellettavissa CSV-tiedoston Tiedostoversio-sarakkeessa. Tämä saattaa johtaa vääriin hälytyksiin tai vääriin negatiivisiin arvoihin, kun koontiversion vahvistamisessa käytetään joitakin kolmannen osapuolen skannauksen tunnistustyökaluja.