Améliorations et correctifs
Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :
Résolution d’un problème selon lequel certains clients sur un petit sous-ensemble de processeurs AMD plus anciens se retrouvent dans un état non démarrable.
Résolution d’un problème selon lequel certains contrôles ActiveX signés par Microsoft ne fonctionnent pas quand le contrôle d’application Windows Defender (Device Guard) est activé. Plus précisément, les ID de classe liés au HTTP XML dans msxml6.dll ne fonctionnent pas.
Résout un problème où le système ne répond plus lors de l’utilisation d’opérations liées aux polices sur les systèmes linguistiques chinois, japonais et coréen.
Résolution d’un problème selon lequel l’utilisation de cartes à puce sur un système Terminal Windows Server peut entraîner une utilisation excessive de la mémoire.
Résolution d’un problème selon lequel l’autotest du TPM virtuel n’est pas exécuté dans le cadre de l’initialisation du module de plateforme sécurisée virtuel.
Amélioration de la compatibilité avec les appareils NVMe U.2, en particulier dans les cas d’ajout/suppression à chaud.
Résolution d’un problème selon lequel la liste des périphériques des propriétés de l’initiateur iSCSI n’affiche pas certaines cibles.
Ajoute une compatibilité pour les formats NGUID et EUI64 ID pour les périphériques NVMe.
Résout un problème de synchronisation selon lequel la sauvegarde de volumes ReFS (Resilient File System) volumineux peut entraîner des erreurs 0xc2 et 7E.
Résolution d’un problème selon lequel la validation de fichier UWF ajoute d’anciennes données à des fichiers dans certains scénarios.
Résolution d’un problème selon lequel l’énumération basée sur Access peut ne pas fonctionner comme prévu dans certains scénarios après l’installation de KB4015217 ou version ultérieure. Par exemple, un utilisateur peut être en mesure d’afficher le dossier d’un autre utilisateur pour lequel il n’a pas de droits d’accès.
Résolution d’un problème selon lequel AD FS affiche de manière incorrecte la page de découverte du domaine d’accueil (HRD) lorsqu’un fournisseur d’identité (IDP) est associé à une partie de confiance (RP) dans un groupe OAuth. À moins que plusieurs IDP ne soient associés au RP dans le groupe OAuth, la page HRD n’est pas affichée à l’utilisateur. Au lieu de cela, l’utilisateur est dirigé directement vers un IDP associé pour l’authentification.
Résolution d’un problème selon lequel l’authentification de l’appareil basée sur PKeyAuth échoue parfois dans Internet Explorer et Microsoft Edge quand AD FS renvoie un contexte qui dépasse les limites de demande pour la longueur d’URL. L’événement 364 est consigné dans le journal AD FS 2.0 Administration avec les détails d’exception suivants : « System.Security.Cryptography.CryptographicException : La signature n’est pas valide. Les données ont peut-être été falsifiées...
Résolution d’un problème dans AD FS selon lequel les cookies MSISConext dans les en-têtes de requête peuvent finir par dépasser la limite de taille des en-têtes. Cela provoque un échec d’authentification avec le code d’status HTTP 400 : « Bad Request - Header Too Long ».
Résolution d’un problème selon lequel AD FS produit un journal d’événements MFA 1200 qui ne contient pas d’informations UserID.
Résolution d’un problème en raison duquel la récupération de la liste de révocation de certificats (CRL) auprès de l’autorité de certification (CA) à l’aide du protocole SCEP (Simple Certificate Enrollment Protocol) échoue. Les utilisateurs voient l’ID d’événement 45, qui indique « NDES ne peut pas faire correspondre l’émetteur et le numéro de série dans la demande d’appareil avec un certificat de l’autorité de certification (CA) ».
Permet aux administrateurs informatiques de résoudre scientifiquement les pannes d’E/S à l’aide d’un journal des événements complet pour la transition d’état de résilience.
Fournit une transparence sur l’intégrité de la réplication. Il représente l’état de réplication en indiquant quand :
- L’espace disque disponible devient faible.
- La taille du journal de réplica Hyper-V (HRL) atteint sa limite maximale.
- Le seuil des objectifs de point de récupération (RPO) a été dépassé.
Résolution d’un problème selon lequel, si la date de renouvellement du protocole OCSP (Online Certificate Status Protocol) est postérieure à la date d’expiration du certificat, la réponse agrafée OCSP est utilisée jusqu’à la date de renouvellement, même si le certificat a expiré.
Résolution d’un problème en raison duquel la compatibilité descendante pour la gestion de Microsoft User Experience Virtualization (UE-V) avec la stratégie de groupe est perdue. La stratégie de groupe de Windows 10 version 1607 n’est pas compatible avec la stratégie de groupe de Windows 10 version 1703 ou ultérieure. En raison de ce bogue, les nouveaux modèles d’administration Windows 10 (.admx) ne peuvent pas être déployés dans le magasin central stratégie de groupe. Cela signifie que certains des nouveaux paramètres supplémentaires pour Windows 10 ne sont pas disponibles.
Résolution d’un problème d’accès au dossier de package App-V qui provoque une gestion incorrecte de la liste de contrôle d’accès.
Résolution d’un problème provoquant un retard en cas de recherche de nouvelles imprimantes à ajouter.
Résolution d’un problème selon lequel les utilisateurs ne peuvent pas modifier leur mot de passe sur l’écran d’ouverture de session à distance si le mot de passe a expiré.
Résolution d’un problème selon lequel les valeurs par défaut des applications personnalisées ne sont parfois pas importées lors de l’utilisation de la commande DISM.
Résout un problème initialement appelé dans KB4056890 où l’appel de CoInitializeSecurity avec le paramètre d’authentification défini sur RPC_C_AUTHN_LEVEL_NONE entraînait l’erreur STATUS_BAD_IMPERSONATION_LEVEL.
Résolution d’un problème selon lequel une connexion VPN point à site Azure qui utilise IKEv2 peut échouer quand l’appareil de l’utilisateur contient un grand nombre de certificats racines approuvés.
Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Remarque
- Amélioration du client Windows Update
- Microsoft va publier une mise à jour directement sur le client Windows Update afin d’améliorer la fiabilité de Windows Update. Elle ne sera proposée qu’aux appareils qui n’ont pas installé les mises à jour les plus récentes.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| En raison d’un problème qui affecte certaines versions des antivirus, ce correctif s’applique uniquement aux ordinateurs sur lesquels l’éditeur de logiciels antivirus a mis à jour la clé ALLOW REGKEY. | Ce problème est résolu dans KB4088787. |
| Après l’installation de cette mise à jour, les serveurs sur lesquels Credential Guard est activé peuvent subir un redémarrage inattendu avec l’erreur suivante : « Le processus système lsass.exe terminé de façon inattendue avec status code 1073740791. Le système va maintenant s’arrêter et redémarrer." L’ID d’événement 1000 dans le journal de l’application indique : "C:\windows\system32\lsass.exe' s’est terminé de manière inattendue avec status code -1073740791 Application défaillante : lsass.exe, version : 10.0.14393.1770, horodatage : 0x59bf2fb2 Module défaillant : ntdll.dll, version : 10.0.14393.1715, horodatage : 0x59b0d03e Exception : 0xc0000409 |
Ce problème est résolu dans KB4077525. |
| La modification de certaines stratégies de groupe à l’aide de GPMC ou d’AGPM 4.0 peut échouer avec l’erreur « Les données présentes dans la mémoire tampon du point d’analyse ne sont pas valides. (Exception de HRESULT : 0x80071128) » après l’installation de cette mise à jour sur un contrôleur de domaine. | Ce problème est résolu dans KB4074590. |
| Après avoir installé cette mise à jour, certains utilisateurs peuvent rencontrer des problèmes de connexion à certains sites web lors de l’utilisation des informations d’identification de compte tiers dans Microsoft Edge. | Ce problème est résolu dans KB4074590. |
Comment obtenir cette mise à jour
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Informations de fichier
Pour obtenir une liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4057142.