17 octobre 2017—KB4041688 (Build SE 14393.1794)

S’applique à
Windows 10, version 1607, all editions Windows Server 2016, all editions

Améliorations et correctifs

Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème rare où les polices peuvent être corrompues une fois l’expérience Out of Box terminée. Ce problème se produit sur les images qui ont plusieurs modules linguistiques installés.
  • Résolution d’un problème selon lequel le téléchargement des mises à jour à l’aide des fichiers d’installation rapide peut échouer après l’installation des mises à jour du système d’exploitation 14393.1670 à 14393.1770.
  • Résolution d’un problème qui provoque une erreur lors de la tentative d’accès à des partages sur un serveur de fichiers.
  • Résolution d’un problème qui empêche le Rapport d’erreurs Windows d’enregistrer les rapports d’erreurs dans un dossier temporaire qui est recréé avec des autorisations incorrectes. Au lieu de cela, le dossier temporaire est supprimé par inadvertance.
  • Résolution d’un problème selon lequel le compteur de performance MSMQ (file d’attente MSMQ) peut ne pas remplir les instances de file d’attente lorsque le serveur héberge un rôle MSMQ en cluster.
  • Résolution d’un problème selon lequel la restriction du port RPC du service d’informations d’identification nouvelle génération (Windows Hello) provoque l’arrêt du système lors de l’ouverture de session.
  • Résolution d’un problème selon lequel les codes confidentiels de carte à puce de vérification d’identité personnelle (PIV) ne sont pas mis en cache par application. Ainsi, les utilisateurs voient l’invite de code confidentiel plusieurs fois sur une courte période. Normalement, l’invite de code confidentiel ne s’affiche qu’une seule fois.
  • Amélioration du débit SSD M.2 NVMe lorsque la taille de la file d’attente augmente.
  • Résolution d’un problème selon lequel l’exécution du suivi d’événements pour Windows avec Volsnap peut entraîner une erreur 0x50.
  • Résolution d’un problème selon lequel l’utilisation de l’utilitaire Robocopy pour copier une bibliothèque de documents SharePoint, qui est montée sous forme de lettre de lecteur, ne permet pas de copier les fichiers. Toutefois, dans ce scénario, Robocopy copie les dossiers.
  • Résolution d’un problème selon lequel les miniports qui effectuent des demandes DMA 64 bits à partir d’une seule région de 4 Go peuvent échouer, empêchant ainsi le système de démarrer.
  • Résolution d’un problème selon lequel un disque perdant la communication avec son cluster S2D peut entraîner l’obsolescence d’un descripteur de domaine d’erreur pour le boîtier.
  • Problème résolu où, si une mise à jour d’un en-tête de configuration de pool se produit lors de l’exécution d’une fonction de lecture, une erreur d’arrêt peut se produire dans un déploiement Windows Server 2016 espaces de stockage Directory (S2D).
  • Résolution du problème pour permettre aux clients UEFI de préconfigurer automatiquement les machines virtuelles UEFI de génération 2 afin qu’elles exécutent automatiquement l’installation de Windows.
  • Résolution d’un problème qui dirige par intermittence les demandes d’autorité AD vers le mauvais fournisseur d’identité en raison d’un comportement de mise en cache incorrect. Cela peut affecter les fonctionnalités d’authentification telles que l’authentification multifacteur.
  • Ajout de la possibilité pour AAD Connect Health de signaler l’intégrité du serveur AD FS avec une fidélité correcte (à l’aide d’un audit détaillé) sur les batteries de serveurs AD FS mixtes WS2012R2 et WS2016.
  • Problème résolu dans lequel l’applet de commande PowerShell qui augmente le niveau de comportement de la batterie échoue avec un délai d’expiration lors de la mise à niveau de la batterie AD FS 2012 R2 vers AD FS 2016. L’échec se produit car il existe de nombreuses approbations de partie de confiance.
  • Résolution d’un problème selon lequel l’ajout de droits d’utilisateur à un modèle RMS provoque l’arrêt du console de gestion RMS (mmc.exe) Active Directory avec une exception inattendue.
  • Résolution d’un problème dans lequel les services AD FS provoquent des échecs d’authentification en modifiant la valeur du paramètre WCT tout en fédérant les demandes vers un autre serveur d’émission de jeton de sécurité (STS).
  • Mise à jour de l’unicité des SPN et des UPN pour qu’elle fonctionne dans l’arbre racine de la forêt et dans d’autres arbres de la forêt. La NTDSAI.DLL mise à jour n’autorise pas une sous-arborescence à ajouter un SPN ou un UPN en tant que doublon dans toute la forêt.
  • Résolution d’un problème où la barre de langue reste ouverte après la fermeture d’une application RemoteApp, ce qui empêche la déconnexion des sessions.
  • Résolution d’un problème selon lequel le répertoire de travail de RemoteApps sur Server 2016 est défini sur %windir %\System32 quel que soit le répertoire de l’application.
  • Résolution d’un problème dans lequel USBHUB.SYS provoque de façon aléatoire une altération de la mémoire entraînant des incidents système aléatoires extrêmement difficiles à diagnostiquer.
  • Résolution d’un problème en raison duquel la valeur de Registre ServerSecurityDescriptor ne peut pas être migrée lors d’une mise à niveau vers Windows 10 version 1607. Par conséquent, les utilisateurs peuvent ne pas être en mesure d’ajouter une imprimante à l’aide du service Citrix Print Manager. En outre, ils peuvent ne pas être en mesure d’imprimer sur une imprimante redirigée cliente, un pilote d’impression universel Citrix ou un pilote d’imprimante réseau à l’aide du pilote d’impression universel Citrix.
  • Résolution d’un problème selon lequel les stratégies ne sont pas envoyées pour les serveurs qui ont un ID d’instance mis à jour. Ce problème se produit lors de la synchronisation de la suppression des anciennes ressources du serveur avec les notifications relatives aux cartes réseau (modifications de profil de port) de l’hôte.
  • Résolution d’un problème selon lequel la propagation SD cesse de fonctionner lorsque vous déclenchez manuellement la propagation du descripteur de sécurité (SDPROP) en définissant l’attribut RootDse FixupInheritance sur 1. Une fois cet attribut défini, les modifications apportées aux autorisations et à la propagation SD effectuées sur les objets Active Directory ne se propagent pas aux objets enfants. Aucune erreur n’est consignée.
  • Ajout de la prise en charge des lecteurs de bande LTO8 dans ltotape.sys pour Windows Server 2016.

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Remarque

  • Amélioration du client Windows Update
  • Microsoft va publier une mise à jour directement sur le client Windows Update afin d’améliorer la fiabilité de Windows Update. Elle ne sera proposée qu’aux appareils qui n’ont pas installé les mises à jour les plus récentes et qui ne sont pas gérés actuellement (par exemple, joints à un domaine).

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
L’installation de cette mise à jour peut entraîner l’échec des applications basées sur le moteur de base de données Microsoft Jet (Microsoft Access 2007 et versions antérieures ou applications non Microsoft) lors de la création ou de l’ouverture de fichiers Microsoft Excel .xls. Le message d’erreur est le suivant : « Erreur inattendue du pilote de base de données externe (1). (moteur de base de données Microsoft Jet)". Téléchargez et installez le redistribuable Microsoft Access Moteur de base de données 2010, puis modifiez les chaînes de connexion de la base de données dans Microsoft Excel pour utiliser ACE comme fournisseur. Exemple : remplacez Provider=Microsoft.Jet.OLEDB.4.0 par Provider=Microsoft.ACE.OLEDB.12.0.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Les applications plateforme Windows universelle (UWP) qui utilisent JavaScript et asm.js peuvent cesser de fonctionner après l’installation de KB4041688. Désinstallez l’application. Une fois cette opération terminée, réinstallez-la.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Certains utilisateurs pour lesquels la taille du texte des icônes est définie sur une taille plus grande (à l’aide des paramètres d’affichage du Panneau de configuration) peuvent rencontrer des problèmes lors du lancement d’Internet Explorer. La réduction de la taille du texte des icônes à une valeur plus petite ou l’utilisation du paramètre Modifier la taille de tous les éléments devrait atténuer ce problème.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Après l’installation de cette base de connaissances, les utilisateurs d’Internet Explorer 11 qui utilisent SQL Server Reporting Services (SSRS) risquent de ne pas pouvoir faire défiler un menu déroulant à l’aide de la barre de défilement. Ce problème est résolu dans KB4053579.
Après l’installation de KB4041688, KB4052231 ou KB4048953, l’erreur « CDPUserSvc_XXXX a cessé de fonctionner » s’affiche. En outre, l’ID d’événement 1000 est enregistré dans le journal des événements de l’application. Il note que svchost.exe_CDPUserSvc_XXXX a cessé de fonctionner et que le nom du module défaillant est « cdp.dll ». Ce problème est résolu dans KB4053579.

Comment obtenir cette mise à jour

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations de fichier

Pour obtenir une liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4041688.