9. heinäkuuta 2019 — KB4507460 (käyttöjärjestelmän koontiversio 14393.3085)

Julkaisupäivämäärä:

Versio:

9.7.2019

Käyttöjärjestelmän koontiversio 14393.3085

Muistutus: Lisäylläpito Windows 10:n Enterprise-, Education- ja IoT Enterprise -versioille päättyy 9. huhtikuuta 2019 eikä sitä jatketa kyseisen päivän jälkeen. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.

Muistutus: 12. maaliskuuta ja 9. huhtikuuta julkaistaan kaksi viimeistä Delta-päivitystä Windows 10:n versiolle 1607. Long-Term Servicing Branch (LTSB) -asiakkaille suojaus- ja laatupäivitykset ovat edelleen käytettävissä pikapäivityspaketin ja täydellisen kumulatiivisen päivityspaketin kautta. Lisätietoja tästä muutoksesta saat tutustumalla blogiimme.

Windows 10:n version 1607 tuki päättyi huhtikuussa 2018. Laitteet, joissa on Windows 10 Home- Pro-versiot, eivät enää saa kuukausittaista suojaus- ja laatupäivitystä, joka sisältää suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.

IMPORTANT: Windows 10 Enterprise- ja Windows 10 Education -versiot saavat lisäylläpidon maksutta 9. huhtikuuta 2019 saakka. Long-Term Servicing Channels (LTSC) -laitteet saavat edelleen päivityksiä lokakuuhun 2026 saakka Elinkaarikäytäntö-sivun mukaisesti. Windows 10 Anniversary Update (v. 1607) -laitteet, joissa on Intel "Clovertrail" -piirisarja, saavat edelleen päivityksiä tammikuuhun 2023 asti Microsoft Communityn blogin mukaisesti.

Windows Server 2016 Standard edition, Nanopalvelin-asennus ja Windows Server 2016 Datacenter edition, Nanopalvelin-asennus: tuki päättyi 9. lokakuuta 2018. Nämä versiot eivät enää saa kuukausittaista suojaus- ja laatupäivitystä, joka sisältää suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.

Windows 10 Mobilen version 1607 tuki päättyi 8. lokakuuta 2018. Laitteet, joissa käytetään Windows 10 Mobile- tai Windows 10 Mobile Enterprise -versioita, eivät enää saa kuukausittaista suojaus- ja laatupäivitystä, joka sisältää suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.

Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on seuraavassa artikkelissa.

19. heinäkuuta 2019 - TÄRKEÄÄ: heinäkuun 2019 päivitysten jälkeen Active Directoryn toimialueen ohjauskoneet estävät tarkoituksellisesti rajoittavaa delegointia puuryhmä-, ulkoisissa ja karanteeniluottamuksissa. Sellaisten palveluiden todennuspyynnöt, jotka käyttävät rajoittamatonta delegointia luettelossa oleviin luottamustyyppeihin, epäonnistuvat, kun pyydät uusia lippuja. Järjestelmänvalvojien tulee määrittää palvelut, joihin tämä vaikuttaa, käyttääkseen resurssipohjaista rajoitettua delegointia. Lisätietoja on artikkelissa KB4490425.

 

Keskeiset tiedot

  • Päivittää BitLocker-salauksen palautustilan ongelman.

  • Päivitys suojauksen parantamiseksi käytettäessä Internet Exploreria, Microsoft Edgeä, langattomia tekniikoita ja Microsoft Office -tuotteita.

Parannukset ja korjaukset

Tämä päivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Tarjoaa suojan Spectre Variant 1:n, spekulatiivisen suorituspuolen kanavahaavoittuvuuden, varianttia (CVE-2019-1125) vastaan.

  • Korjaa ongelman, joka saattaa aiheuttaa BitLockerin siirtymisen palautustilaan, jos BitLockeria valmistellaan samaan aikaan kuin päivityksiä asennetaan.

  • Korjaa ongelman, jonka vuoksi jotkin laitteet, joissa on käytössä Hyper-V, voivat siirtyä BitLocker-palautustilaan ja saada virhesanoman 0xC0210000.

  • Suojauspäivityksiä Windowsin langattomaan verkkoon, Windows Serveriin, Microsoftin komentosarjaohjelmaan, Windowsin tallennustila- ja tiedostojärjestelmiin, Microsoft Graphics -komponenttiin, Internet Exploreriin, Windowsin syötteeseen ja sommitteluun, Windows-virtualisointiin, Windowsin ympäristöön ja kehyksiin, Windows-ytimeen, Microsoft Edgeen ja Windowsin salaukseen.

Jos olet asentanut aikaisemmat päivitykset, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Lisätietoja ratkaistuista tietoturva-aukoista on suojauspäivitysoppaassa.

Windows Updaten parannukset

Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Update -sivustosta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyksenkäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire

Ongelman kiertotapa

System Center Virtual Machine Manager (SCVMM) ei voi hallitsemiensa isäntien osalta yksilöidä ja hallita loogisia kytkimiä, jotka on otettu käyttöön isännässä päivityksen asentamisen jälkeen.

Lisäksi, jos et noudata parhaita käytäntöjä, isännissä saattaa ilmetä keskeytysvirhe kohdassa vfpext.sys.

Tämä ongelma on korjattu versiossa KB4507459.



Kun KB4467684 on asennettu, klusteripalvelu ei ehkä käynnisty, vaan antaa virheilmoituksen "2245 (NERR_PasswordTooShort)", jos salasanan vähimmäispituudeksi ryhmäkäytännössä on määritetty yli 14 merkkiä.

Aseta salasanan vähimmäispituuden oletuskäytännöksi toimialueella korkeintaan 14 merkkiä.

Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.

Tietyt toiminnot, kuten nimeä uudelleen, joita suoritat klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen ”STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia.

Tee jokin seuraavista:

  • Suorita toiminto prosessista, jolla on järjestelmänvalvojan oikeudet.

  • Suorita toiminto solmusta, jolla ei ole CSV-omistajuutta.

Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.

Jotkin sovellukset eivät ehkä toimi odotetulla tavalla Active Directory -liittoutumispalveluiden 2016 (AD FS 2016) asiakkaille sen jälkeen, kun tämä päivitys on asennettu palvelimelle. Sovellukset, joissa tämä ongelma voi ilmetä, käyttävät IFRAMEA ei-vuorovaikutteisten todennuspyyntöjen aikana ja vastaanottavat X-Frame -asetukset, joiden määrityksenä on ESTÄ.

Tämä ongelma on korjattu versiossa KB4507459.

Kun tämä päivitys on asennettu, Windows-Eyes-näytönlukusovelluksen avaaminen tai käyttäminen saattaa aiheuttaa virheen, ja jotkin ominaisuudet eivät välttämättä toimi odotetulla tavalla.

Huomautus Käyttäjien, jotka ovat jo siirtyneet Window-Eyesista Freedom Scientificin toiseen näytönlukuohjelmaan JAWSiin, ei pitäisi kohdata tätä ongelmaa.

Tämä ongelma on korjattu versiossa KB4507459.

Laitteet, jotka käynnistyvät Windowsin etäkäyttöönoton (WDS) tai System Center Configuration Managerin (SCCM) Preboot Execution Environmentin (PXE) näköistiedostojen avulla, eivät välttämättä käynnisty ja näyttävät virheen "Tila: 0xc0000001, Info: Vaadittu laite ei ole liitettynä, tai sitä ei voi käyttää" tämän päivityksen asentamisen jälkeen WDS-palvelimelle.

Tämä ongelma on korjattu versiossa KB4512495.

Internet Explorer 11 ei välttämättä pysty hahmontamaan joitakin JavaScript-komentoja tämän päivityksen asentamisen jälkeen. Sinulla voi myös ilmetä ongelmia sovellusten kanssa, jotka käyttävät JavaScriptiä tai WebBrowser-ohjausta, kuten Skype-kokouslähetyksen nykyinen PowerPoint-ominaisuus.

Tämä ongelma on korjattu versiossa KB4512517.

Sovellukset ja komentosarjat, jotka kutsuvat NetQueryDisplayInformation-ohjelmointirajapinnan tai vastaavan WinNT-palveluntarjoajan, eivät ehkä palauta tuloksia ensimmäisen tietosivun jälkeen, usein 50 tai 100 merkintää. Kun pyydät lisää sivuja, saatat saada virhesanoman ”1359: sisäinen virhe”.

Tämä ongelma on korjattu versiossa KB4516044.

Päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSUt parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Lisätietoja on kohdassa Ylläpitopinon päivitykset.

Jos käytössäsi on Windows Update, uusin SSU (KB4509091) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle Microsoft Update -luettelosta

Asenna tämä päivitys

Julkaisukanava

Käytettävissä

Seuraava vaihe

Windows Update ja Microsoft Update

Kyllä

Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Microsoft Update -luettelo

Kyllä

Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.

Windows Server Update Services (WSUS)

Kyllä

Tämä päivitys synkronoidaan automaattisesti WSUS-päivityksen kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:

Tuote: Windows 10

Luokittelu: Tietoturvapäivitykset

 

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4507460 tiedostojen tiedot

Tarvitsetko lisäohjeita?

Kehitä taitojasi
Tutustu koulutusmateriaaliin
Saat uudet ominaisuudet ensimmäisten joukossa
Liity Microsoft Insider-käyttäjille

Oliko näistä tiedoista hyötyä?

Kiitos palautteestasi.

Kiitos palautteestasi! Näyttää siltä, että Office-tukiedustajamme avusta voi olla sinulle hyötyä.

×