Améliorations et correctifs
Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :
Résolution d’un problème selon lequel WMI cesse de répondre aux requêtes et les opérations dépendantes de WMI échouent après avoir dépassé la limite de mémoire de 256 Mo de WMI Arbitrator . Les ordinateurs qui subissent une utilisation élevée de la mémoire WMI ou qui renvoient des WBEM_E_INVALID_CLASS ou des WBEM_E_NOT_FOUND d’erreur doivent installer cette mise à jour. Pour plus d’informations, consultez KB4096063.
Résolution d’un problème lié à une fuite de descripteur GDI dans le contrôle du ruban Windows.
Résolution d’un problème selon lequel les clients ne peuvent pas modifier l’image de l’écran de verrouillage à partir de l’application Paramètres. Ce problème se produit si la stratégie de groupe « Forcer une image de l’écran de verrouillage par défaut et d’ouverture de session » est activée et que la stratégie de groupe « Empêcher la modification de l’image de l’écran de verrouillage et d’ouverture de session » est désactivée.
Résolution d’un problème selon lequel, pendant le déchiffrement BitLocker ou le chiffrement d’un lecteur, les fichiers protégés par le système de fichiers EFS (Encrypting File System) peuvent être endommagés.
Ajout de la prise en charge d’autres appareils eMMC haute vitesse.
Ajoute la prise en charge dans Stornvme pour les SSD supplémentaires.
Résolution d’un problème en raison duquel l’exclusion de fichiers UWF a échoué en cas d’utilisation de caractères non ASCII dans le nom du répertoire.
Résolution d’un problème selon lequel ID :55 et ID :130 peuvent être enregistrés en cas d’utilisation d’UWF en mode DISK qui nécessite éventuellement un redémarrage.
Résolution d’un problème selon lequel l’API VSS ResyncLun ne parvient pas à trouver le fournisseur de matériel.
Résolution d’un problème selon lequel la réplication Hyper-V s’interrompt lorsque le serveur principal redémarre et que Azure Site Recovery (ASR) est utilisé pour répliquer les ordinateurs virtuels Hyper-V.
Résolution d’un problème en raison duquel une erreur peut se produire lorsque le gestionnaire de mémoire trouve un espace table de pages non supprimé à la fin d’un processus.
Résolution d’un problème selon lequel les contrôleurs de domaine Windows Server 2016 peuvent redémarrer régulièrement après qu’un module LSASS (Local Security Authority Subsystem Service) est défectueux avec un code d’exception 0xc0000005. Cette opération interrompt les applications et les services liés au contrôleur de domaine à ce moment-là. Les contrôleurs de domaine peuvent enregistrer les événements suivants :
- ID d’événement d’erreur d’application 1000 ; Le module défectueux est NTDSATQ.dll avec un code d’exception 0xc0000005.
- ID d’événement User32 1074 et ID d’événement Microsoft-Windows-Wininit 1015, qui indique que lsass.exe a échoué avec status code 255.
Résolution d’un problème selon lequel la tâche AdminSDHolder ne s’exécute pas quand un groupe protégé contient un attribut de membre qui pointe vers un objet supprimé. De plus, l’événement 1126 est enregistré avec le message « Les services de domaine Active Directory n’ont pas pu établir de connexion avec le catalogue global. Valeur d’erreur : 8430. Le service d’annuaire a rencontré une défaillance interne. ID interne : 320130e. »
Résolution d’un problème selon lequel les utilisateurs peuvent exister dans un domaine approuvé avec une approbation transitive (un domaine enfant à travers une approbation forestière ou AD FS dans un domaine enfant et l’utilisateur se trouve à travers l’approbation de forêt). Toutefois, les utilisateurs ne peuvent pas trouver de contrôleur de domaine principal ou de contrôleur de domaine pour la fonctionnalité de verrouillage de l’extranet. L’exception suivante se produit : « Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException : MSIS6080 : Une tentative de liaison au nom de domaine <FQDN> a échoué avec le code d’erreur 1722. » Un message s’affiche sur la page IDP : « ID utilisateur ou mot de passe incorrect. Tapez l’identifiant utilisateur et le mot de passe corrects, puis réessayez. »
Résolution d’un problème selon lequel, lorsque l’approbation du fournisseur de revendications est définie avec OrganizationalAccountSuffix (même après avoir effectué un HRD), AD FS n’enregistre pas les informations HRD. L’utilisateur verra toujours la page HRD pour toute nouvelle demande. Cela interrompt la demande d’authentification unique pour les utilisateurs, car ils doivent taper un nom d’utilisateur ou une adresse e-mail et un mot de passe pour chaque demande.
Amélioration des performances du temps de réponse de l’authentification AD FS MFA en améliorant l’utilisation des appels SAS (Strong Authentication Service).
Résout le problème causé par un nouveau privilège dans Windows Server 2016 et Windows 10 version 1607 intitulé « Obtenir un jeton d’emprunt d’identité pour un autre utilisateur dans la même session ». Lorsqu’il est appliqué à l’aide de la stratégie de groupe à ces ordinateurs, gpresult /h ne parvient pas à générer des données de rapport pour les paramètres configurés par l’extension Security Configuration Engine (SCE). Le message d’erreur est « La valeur demandée « SeDelegateSessionUserImpersonatePrivilege » n’a pas été trouvée ». La console de gestion de la stratégie de groupe n’affiche pas le privilège sous l’onglet Paramètres pour un objet de stratégie de groupe dans lequel le paramètre a été configuré.
Résolution d’un problème de threading qui peut entraîner l’arrêt du service WinRM en cas de sous-charge. Il s’agit d’une solution côté client. Elle doit donc être appliquée aux ordinateurs affectés ainsi qu’aux ordinateurs qui communiquent avec elle à l’aide de WinRM.
Résolution d’un problème lié aux performances système selon lequel les ouvertures de session ne répondent plus avec le message « Veuillez attendre la configuration du Bureau à distance » en raison d’un blocage dans le service WinRM.
Résolution d’un problème selon lequel le rapport sur les licences des services Bureau à distance est endommagé quand il dépasse la limite de taille de 4 Ko.
Résolution d’une condition de concurrence dans RemoteApp qui se produit quand une fenêtre RemoteApp activée s’ouvre derrière la fenêtre de premier plan précédente.
Résolution d’un problème de rendu dans Microsoft Edge pour les documents PDF avec des arrière-plans créés à l’aide de divers outils de publication tiers.
Résolution d’un problème provoqué par une situation de concurrence dans laquelle Windows Server 2016 peut redémarrer après win32kbase.sys erreurs avec un code d’erreur 0x18.
Résolution d’un problème qui diminue les performances du CRT universel dans les fonctions _gcvt et _gcvt_s .
Résolution d’un problème selon lequel la sortie vers un fichier ou un canal est entièrement mise en mémoire tampon dans le CRT universel pour le flux d’erreur standard (STDERR).
Résolution d’un problème dans Universal CRT en ajoutant l’indicateur de mode d’accès « x » pour prendre en charge la fonction fopen( ).
Résolution d’un problème lié à une condition de concurrence dans Universal C Runtime (CRT) qui se produit quand vous mettez à jour les paramètres régionaux globaux. Le problème endommage le nombre de références de paramètres régionaux en cours et déclenche une condition de double libération.
Résolution d’un problème selon lequel le réseau de cluster associé à une carte passe à un état partitionné et inaccessible quand vous exécutez l’applet de commande PowerShell : Redémarrer -NetAdapter.
Ajoute la prise en charge du serveur de certificats Active Directory (ADCS) pour la transparence des certificats (CT) compatible avec les exigences mises à jour de Google Chrome. CT est une technologie utilisée par les autorités de certification pour journaliser et publier les métadonnées de certificat afin d’améliorer la sécurité. Pour plus d’informations sur la transparence des certificats, consultez KB4093260.
Résolution d’un problème selon lequel le vérificateur orthographique Windows ignore le contenu des fichiers de dictionnaire personnel d’une taille supérieure à 1 Mo. Vous pouvez augmenter cette limite à 2 Mo en définissant la valeur DWORD suivante dans le Registre sous HKEY_CURRENT_USER\Software\Microsoft\Spelling\Dictionaries :
« AllowBiggerUD » = 1
Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs de ce package seront téléchargés et installés sur votre appareil.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Remarque
- Améliorations de Windows Update
- Microsoft a publié une mise à jour directe du client Windows Update afin d’améliorer la fiabilité. Tout appareil exécutant Windows 10 et configuré pour recevoir automatiquement les mises à jour à partir de Windows Update, y compris les éditions Entreprise et Professionnel, recevra la dernière mise à jour des fonctionnalités de Windows 10 en fonction de la compatibilité de l’appareil et de la stratégie d’échelonnement de Windows Update pour Entreprise. Cela ne s’applique pas aux éditions à maintenance à long terme.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après l’installation de la mise à jour cumulative du 13 mars 2018 ou d’une mise à jour ultérieure pour Windows 10 version 1607, seule la dernière mise à jour des fonctionnalités de Windows 10 est renvoyée. Cela empêche le déploiement de mises à jour de fonctionnalités précédemment publiées à l’aide des plans de maintenance ConfigMgr (Current Branch) et Windows 10. | Ce problème est résolu dans KB4103723. |
Comment obtenir cette mise à jour
Cette mise à jour sera téléchargée et installée si vous accédez à la> page WindowsSettings Update & Security>Windows Update, puis cliquez sur Rechercher en ligne les mises à jour de Microsoft Update.
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Important Lorsque vous installez la mise à jour de la pile de maintenance (SSU) (KB4089510) et la dernière mise à jour cumulative (LCU) à partir du catalogue Microsoft Update, installez la SSU avant d’installer la LCU
Informations de fichier
Pour obtenir une liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4088889.