17 octobre 2017—KB4041688 (Build SE 14393.1794)

S’applique à
Windows 10, version 1607, all editions Windows Server 2016, all editions

Améliorations et correctifs

Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème rare où les polices peuvent être endommagées une fois l’expérience Out of Box terminée. Ce problème se produit sur les images qui ont plusieurs modules linguistiques installés.
  • Résolution d’un problème où le téléchargement des mises à jour à l’aide de fichiers d’installation rapide peut échouer après l’installation du système d’exploitation Mises à jour 14393.1670 à 14393.1770.
  • Résolution d’un problème qui provoque une erreur lors de la tentative d’accès aux partages sur un serveur de fichiers.
  • Résolution d’un problème empêchant Rapport d'erreurs Windows d’enregistrer des rapports d’erreurs dans un dossier temporaire recréé avec des autorisations incorrectes. Au lieu de cela, le dossier temporaire est supprimé par inadvertance.
  • Résolution du problème où le compteur de performances MSMQ (file d’attente MSMQ) ne remplissait pas les instances de file d’attente lorsque le serveur héberge un rôle MSMQ en cluster.
  • Résolution d’un problème où la restriction du port RPC du service d’informations d’identification de nouvelle génération (Windows Hello) entraînait l’arrêt de la réponse du système lors de la connexion.
  • Résolution d’un problème où les codes confidentiels carte intelligents de vérification d’identité personnelle (PIV) ne sont pas mis en cache par application. Cela amène les utilisateurs à voir l’invite de code confidentiel plusieurs fois sur une courte période. Normalement, l’invite de code confidentiel ne s’affiche qu’une seule fois.
  • Amélioration du débit ssd M.2 NVMe lorsque la taille de la file d’attente augmente.
  • Résolution d’un problème où l’exécution du suivi d’événements pour Windows avec Volsnap peut entraîner une erreur 0x50.
  • Résolution d’un problème où l’utilisation de l’utilitaire Robocopy pour copier une bibliothèque de documents SharePoint, qui est montée en tant que lettre de lecteur, ne parvient pas à copier les fichiers. Toutefois, dans ce scénario, Robocopy copie correctement les dossiers.
  • Résolution d’un problème où les miniports qui effectuent des demandes DMA 64 bits à partir d’une seule région de 4 Go peuvent échouer, empêchant le système de démarrer.
  • Résolution d’un problème où un disque perdait la communication avec son cluster S2D pouvait entraîner un descripteur de domaine d’erreur obsolète pour le boîtier.
  • Résolution d’un problème où, si une mise à jour d’un en-tête de configuration de pool se produit lors de l’exécution d’une fonction de lecture, une erreur d’arrêt peut se produire dans un déploiement Windows Server 2016 espaces de stockage Directory (S2D).
  • Résolution du problème permettant aux clients UEFI de préphaser des machines virtuelles gen2 basées sur UEFI pour exécuter automatiquement le programme d’installation de Windows.
  • Résolution d’un problème qui dévoyait par intermittence les demandes de l’autorité AD vers le mauvais fournisseur d’identité en raison d’un comportement de mise en cache incorrect. Cela peut affecter les fonctionnalités d’authentification telles que l’authentification multifacteur.
  • Ajout de la possibilité pour AAD Connect Health de signaler l’intégrité du serveur AD FS avec une fidélité correcte (à l’aide d’un audit détaillé) sur les batteries de serveurs AD FS WS2012R2 mixtes et WS2016.
  • Résolution d’un problème où l’applet de commande PowerShell qui déclenche le niveau de comportement de la batterie de serveurs échoue avec un délai d’attente pendant la mise à niveau de la batterie de serveurs AD FS 2012 R2 vers AD FS 2016. L’échec se produit car il existe de nombreuses approbations de partie de confiance.
  • Résolution d’un problème où l’ajout de droits utilisateur à un modèle RMS entraîne l’arrêt de l’console de gestion RMS Active Directory (mmc.exe) avec une exception inattendue.
  • Résolution d’un problème où AD FS provoque des échecs d’authentification en modifiant la valeur du paramètre WCT tout en fédérant les demandes vers un autre serveur STS (Security Token Server).
  • Mise à jour de la fonctionnalité SPN et UPN unique pour fonctionner dans l’arborescence racine de forêt et dans d’autres arbres de la forêt. Le NTDSAI.DLL mis à jour n’autorise pas une sous-arborescence à ajouter un SPN ou un UPN en tant que doublon dans toute la forêt.
  • Résolution d’un problème où la barre de langue reste ouverte après la fermeture d’une application RemoteApp, ce qui empêche la déconnexion des sessions.
  • Résolution du problème où le répertoire de travail de RemoteApps sur server 2016 est défini sur %windir %\System32, quel que soit le répertoire de l’application.
  • Résolution d’un problème où USBHUB.SYS provoque de manière aléatoire une altération de la mémoire qui entraîne des blocages système aléatoires extrêmement difficiles à diagnostiquer.
  • Résolution du problème où la valeur de Registre ServerSecurityDescriptor ne migre pas lorsque vous effectuez une mise à niveau vers Windows 10 1607. Par conséquent, les utilisateurs peuvent ne pas être en mesure d’ajouter une imprimante à l’aide du service Citrix Print Manager. En outre, ils peuvent ne pas être en mesure d’imprimer sur une imprimante redirigée cliente, un pilote d’impression universelle Citrix ou un pilote d’imprimante réseau à l’aide du pilote d’impression universelle Citrix.
  • Résolution du problème où les stratégies ne sont pas envoyées (push) pour les serveurs qui ont un ID d’instance mis à jour. Cela se produit lors de la synchronisation de la suppression des anciennes ressources de serveur avec les notifications concernant les cartes réseau (modifications de profil de port) de l’hôte.
  • Résolution du problème où la propagation SD cesse de fonctionner lorsque vous déclenchez manuellement la propagation du descripteur de sécurité (SDPROP) en définissant l’attribut RootDse FixupInheritance sur 1. Après avoir défini cet attribut, les modifications apportées aux autorisations et à la propagation SD sur les objets Active Directory ne se propagent pas aux objets enfants. Aucune erreur n’est journalisée.
  • Ajout de la prise en charge des lecteurs de bande LTO8 dans ltotape.sys pour Windows Server 2016.

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Remarque

  • Amélioration du client Windows Update
  • Microsoft publiera une mise à jour directement sur le client Windows Update pour améliorer Windows Update fiabilité. Elle sera proposée uniquement aux appareils qui n’ont pas installé les mises à jour les plus récentes et qui ne sont pas gérés actuellement (par exemple, joints à un domaine).

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
L’installation de cette mise à jour peut entraîner l’échec des applications basées sur le moteur de base de données Microsoft JET (Microsoft Access 2007 et applications antérieures ou non Microsoft) lors de la création ou de l’ouverture de fichiers .xls Microsoft Excel. Le message d’erreur est « Erreur inattendue du pilote de base de données externe (1). (Moteur de base de données Microsoft JET)". Téléchargez et installez microsoft Access Moteur de base de données 2010 Redistributable, puis modifiez les chaînes de connexion de base de données dans Microsoft Excel pour utiliser ACE comme fournisseur. Exemple : remplacez Provider=Microsoft.Jet.OLEDB.4.0 par Provider=Microsoft.ACE.OLEDB.12.0.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
plateforme Windows universelle applications (UWP) qui utilisent JavaScript et asm.js peuvent cesser de fonctionner après l’installation de KB4041688. Désinstallez l’application. Une fois cette opération terminée, réinstallez-la.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Certains utilisateurs dont la taille de texte pour les icônes est définie sur une taille supérieure (à l’aide des paramètres d’affichage dans Panneau de configuration) peuvent rencontrer des problèmes lors du lancement d’Internet Explorer. La réduction de la taille du texte des icônes à une valeur inférieure ou l’utilisation du paramètre Modifier la taille de tous les éléments permet d’atténuer ce problème.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Après l’installation de cette base de connaissances, Internet Explorer 11 utilisateurs qui utilisent SQL Server Reporting Services (SSRS) peuvent ne pas être en mesure de faire défiler un menu déroulant à l’aide de la barre de défilement. Ce problème est résolu dans KB4053579.
Après avoir installé KB4041688, KB4052231 ou KB4048953, l’erreur « CDPUserSvc_XXXX a cessé de fonctionner » s’affiche. En outre, l’ID d’événement 1000 est enregistré dans le journal des événements de l’application. Il note que svchost.exe_CDPUserSvc_XXXX a cessé de fonctionner et que le nom du module défaillant est « cdp.dll ». Ce problème est résolu dans KB4053579.

Comment obtenir cette mise à jour

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 4041688 de mise à jour cumulative.