20 septembre 2018 - KB4457127 (build du système d’exploitation 14393.2515)

S’applique à : Windows 10, version 1607Windows Server 2016

Améliorations et correctifs


Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème selon lequel les boîtes de dialogue de sécurité et de certificat d’Internet Explorer affichent dans certains cas des invites en arrière-plan au lieu de les afficher au premier plan.
  • La stratégie de groupe de visibilité pour la page des paramètres est disponible sous Configuration utilisateur et Configuration utilisateur. Les objets de stratégie de groupe sont situés dans les chemins suivants :
    • Configuration utilisateur/Modèles d’administration/Panneau de configuration/Visibilité de la page des paramètres
    • Configuration ordinateur/Modèles d’administration/Panneau de configuration/Visibilité de la page des paramètres
  • Résolution d’un problème lié à l’affichage des modifications correctes du contenu des dossiers sur certaines configurations NAS (Network Attached Storage).
  • Résolution d’un problème lié au pipeline de diagnostic pour les appareils inscrits dans Windows Analytics lorsque la clé de Registre CommercialID « HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection » est présente.
  • Résolution d’un problème qui empêche la synchronisation de la tâche planifiée du client App-V si la stratégie de verrouillage Device Guard est activée.
  • Résolution d’un problème qui provoque l’échec de la connexion à un serveur Bureau à distance à l’aide d’une carte à puce. L’erreur est la suivante : « STATUS_LOGON_FAILURE ».
  • Résolution d’un problème selon lequel les entrées du journal des événements sont parfois endommagées pour l’élément suivant :
    • Microsoft-Windows-Kerberos-Key-Distribution-Center source.
    • ID d’événement 4933, 4928 et 4937.
  • Résolution d’un problème qui se produit en cas d’utilisation du courrier chiffré. Si l’utilisateur sélectionne Annuler lorsqu’il est invité pour la première fois à entrer un code PIN, plusieurs invites de code PIN s’affichent avant que la première invite ne disparaisse.
  • Résolution d’un problème selon lequel une connexion DirectAccess échoue lorsque le certificat d’authentification du client est stocké dans l’appareil TPM.
  • Résolution d’un problème selon lequel le système journalise les événements négatifs pour des pilotes valides qui devraient être approuvés. Ce problème se produit lors de l’exécution de Windows Defender Application Control (Device Guard) en mode audit.
  • Résolution d’un problème selon lequel un serveur d’hôte de session Bureau à distance cesse parfois de répondre pendant la connexion.
  • Résolution d’un problème selon lequel le service LSASS (Local Security Authority Subsystem Service) peut cesser de fonctionner en cas de tentative de traitement d’un identificateur de sécurité (SID) mal formé.
  • Résolution d’un problème selon lequel l’impression dans un fichier ouvert ou existant échoue sans affichage d’un message d’erreur. Ce problème se produit en cas d’utilisation de Microsoft Print to PDF ou XPS Document Writer.
  • Résolution d’un problème selon lequel un serveur DNS renvoie une erreur à une requête en cas de traitement d’une grande réponse récursive qui nécessite une troncation.
  • Résolution d’un problème empêchant l’exécution d’actions ultérieures lorsque vous créez plusieurs actions dans une tâche à l’aide du Planificateur de tâches et que la tâche est planifiée dans la règle Arrêter l’instance existante.
  • Résolution d’un problème lié à une tâche comportant un paramètre de répétition. Cette tâche n’est pas planifiée et ne démarre pas après avoir été désactivée puis réactivée. Le paramètre Heure de la prochaine exécution dans le Planificateur de tâches affiche l’heure correcte, mais la tâche ne démarre pas au moment indiqué.
  • Résolution d’un problème lié à une tâche planifiée dont la durée est indéfinie. La tâche démarre immédiatement après avoir été créée plutôt qu’au moment défini dans l’onglet Déclencheurs.
  • Résolution d’un problème selon lequel une tâche répétitive quotidienne démarre de manière inattendue lorsqu’elle est créée ou démarre lorsqu’elle est mise à jour.
  • Résolution d’un problème qui se produit lorsqu’un hôte de service invité (svchost) cesse de fonctionner dans Windows Server 2016. Le service de synchronisation temporelle Hyper-V (vmictimesync) dans l’invité peut cesser de fonctionner et un problème de synchronisation temporelle peut se produire. L’invité est alors vulnérable aux écarts temporels en raison d’un matériel incorrect ou d’échantillons NTP (Network Time Protocol) incorrects.
  • Résolution d’un problème empêchant la mise à jour de l’attribut lastLogonTimestamp pour les nouveaux utilisateurs Active Directory. Ce problème se produit lors de l’exécution de liaisons LDAP simples sur un contrôleur de domaine Windows Server 2016.
  • Résolution d’un problème lié aux services de certificats Active Directory (AD CS) selon lequel les demandes d’inscription de certificats provenant de certains routeurs d’entreprise et destinées au serveur MSCEP/NDES échouent. Les demandes échouent avec l’erreur suivante : « Le service d’inscription de périphérique réseau ne peut pas convertir des parties codées du message http d’un client (ou le corps de requête pour POSTPKIOperation), ou le message converti (ou le corps de requête pour POSTPKIOperation) a une taille supérieure à 64 Ko (%1). %2 ».
  • Résolution d’un problème lié à la solution Privileged Access Management des services AD DS (Active Directory Domain Services) selon lequel un utilisateur peut conserver l’association avec l’entité de sécurité fantôme configurée après la durée de vie (TTL) configurée. Ce problème se produit lorsqu’un contrôleur de domaine est promu alors que la durée de vie est valide.
  • Résolution d’un problème selon lequel le service Sauvegarde Windows Server échoue en cas de sauvegarde de deux volumes dans un emplacement sur NetApp.
  • Résolution d’un problème selon lequel le service Sauvegarde Windows Server ne parvient pas à restaurer des sauvegardes pour Microsoft Exchange 2016.
  • Résolution d’un problème selon lequel la création d’un point d’accès client peut être longue lorsqu’un pare-feu bloque l’accès aux contrôleurs de domaine enfants.
  • Résolution de fuites de mémoire dans le service d’intégrité des clusters.
  • Résolution d’un problème qui peut provoquer une erreur lorsque vous essayez d’accéder à un partage NFS.
  • Résolution d’un problème d’échec de l’ouverture du mode Explorateur sur un site de serveur SharePoint à l’aide d’un proxy TMG. Ce problème se produit lorsque le serveur exige une authentification par certificat client SSL et TLS et envoie des listes d’émetteurs de l’autorité de certification de confiance.
  • Résolution d’un problème selon lequel un système peut cesser de fonctionner lorsque vous montez un lecteur NFS à l’aide de la ligne de commande avec l’option -u -p. Ce problème se produit si la longueur du mot de passe diffère de celle du nom de domaine.
  • Résolution d’un problème pouvant provoquer l’échec de l’installation pendant l’implémentation OEM-OOBE si le paramètre de langue Français ou Espagnol est sélectionné sur l’hôte Hyper-V.
  • Résolution d’un problème qui affiche la date de rapport comme étant « inconnue » dans le Gestionnaire de licences des services Bureau à distance.
  • Résolution d’un problème lié à l’évaluation de l’état de compatibilité de l’écosystème Windows pour garantir la compatibilité avec les applications et les appareils pour toutes les mises à jour de Windows.
  • Résolution d’un problème selon lequel toutes les machines virtuelles invitées qui utilisent l’équilibrage de la charge réseau (NLB) Unicast ne répondent plus aux requêtes NLB après le redémarrage des machines virtuelles.
  • Résolution d’un problème provoquant de nombreux échecs d’entrée/sortie (E/S) lorsque QoS est activé. Le système n’effectue pas de nouvelle tentative et le code d’erreur est le suivant : « STATUS_Device_Busy ». Ce problème se produit pendant le basculement périodique si le cluster Windows utilise le pool de stockage et si la fonctionnalité Multipath I/O (MPIO) est activée. Après l’installation de cette mise à jour, vous pouvez créer une clé de Registre (Red_DWORD) avec la valeur “0x1” pour autoriser une nouvelle tentative. Le chemin d’accès du Registre est le suivant : « HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorPort\QoSFlags ».

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

 

Problèmes connus dans cette mise à jour


Symptôme Solution de contournement
Après l’installation de cette mise à jour, l’installation et l’activation du client des clés d’hôte (CSVLK) du service de gestion de clés (KMS) de Windows Server 2019 et version 1809 LTSC ne fonctionnent pas comme prévu. Ce problème est résolu dans KB4467684.
Après l’installation de cette mise à jour, les promotions Windows Server 2016 qui créent des domaines autres que des domaines racines échouent dans les forêts dans lesquelles des fonctionnalités facultatives telles que la Corbeille Active Directory ont été activées. L’erreur est la suivante : « L’opération de réplication a rencontré une erreur dans la base de données ».

Ce problème est résolu dans KB4467684.

Après l’installation de la pré-version d’août du correctif cumulatif de qualité ou de la mise à jour du 11 septembre 2018 pour .NET Framework, l’instanciation de SqlConnection peut générer une exception. Pour plus d’informations sur ce problème, consultez l’article suivant de la Base de connaissances Microsoft :

4470809 Exception de l’instanciation de SqlConnection sur .NET 4.6 et les versions ultérieures après les mises à jour d’août-septembre 2018 pour .NET Framework

Ce problème est résolu dans KB4480977.

Comment obtenir cette mise à jour


Avant d’installer cette mise à jour

Les mises à jour cumulatives de Windows nécessitent que vous installiez la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant la dernière mise à jour cumulative (LCU). Cela permet d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU. Pour plus d’informations, consultez la page Mises à jour de la pile de maintenance.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4132216) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, accédez au Catalogue Microsoft Update.

Installer cette mise à jour

Pour télécharger et installer cette mise à jour, accédez à Paramètres > Mise à jour et sécurité > Windows Update, puis sélectionnez Rechercher des mises à jour.

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers pour la mise à jour cumulative 4457127.