Améliorations et correctifs
Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :
Résolution d’un problème où WMI cesse de répondre aux requêtes et les opérations dépendantes de WMI échouent après avoir dépassé la limite de mémoire de l’arbitre WMI de 256 Mo. Les ordinateurs qui présentent une utilisation élevée de la mémoire WMI ou qui retournent une erreur WBEM_E_INVALID_CLASS ou WBEM_E_NOT_FOUND doivent installer cette mise à jour. Pour plus d’informations, consultez KB4096063.
Résolution d’un problème de fuite de handle GDI dans le contrôle du ruban Windows.
Résout le problème où les clients ne peuvent pas modifier l’image de l’écran de verrouillage à partir de l’application Paramètres. Cela se produit si l’stratégie de groupe « Forcer un écran de verrouillage et une image d’ouverture de session par défaut spécifiques » est activée et que la stratégie de groupe « Empêcher la modification de l’écran de verrouillage et de l’image d’ouverture de session » est désactivée.
Résolution d’un problème dans lequel, pendant le déchiffrement ou le chiffrement BitLocker d’un lecteur, les fichiers protégés par le système de fichiers EFS (Encrypting File System) peuvent être endommagés.
Ajoute la prise en charge d’appareils eMMC à haut débit supplémentaires.
Ajoute la prise en charge dans stornvme pour les disques SSD supplémentaires.
Résolution d’un problème où l’exclusion de fichier UWF a échoué lorsque des caractères non ASCII ont été utilisés dans le nom du répertoire.
Résout le problème où ID :55 et ID :130 peuvent être enregistrés lors de l’utilisation d’UWF en mode DISQUE, qui nécessite finalement un redémarrage.
Résolution d’un problème où l’API VSS ResyncLun n’a pas pu trouver le fournisseur de matériel.
Résout le problème où la réplication Hyper-V s’interrompt lorsque le serveur principal redémarre et que Azure Site Recovery (ASR) est utilisé pour répliquer des machines virtuelles Hyper-V.
Résolution d’un problème où une erreur peut se produire quand le gestionnaire de mémoire trouve un espace de table de page non supprimé à la fin d’un processus.
Résolution d’un problème où Windows Server 2016 contrôleurs de domaine (DC) peuvent redémarrer régulièrement après qu’un module LSASS (Local Security Authority Subsystem Service) a rencontré des erreurs avec le code d’exception 0xc0000005. Cela interrompt les applications et les services liés au contrôleur de domaine à ce moment-là. Les contrôleurs de domaine peuvent enregistrer les événements suivants :
- ID d’événement d’erreur d’application 1000 ; le module défectueux est NTDSATQ.dll avec le code d’exception 0xc0000005.
- ID d’événement User32 1074 et ID d’événement Microsoft-Windows-Wininit 1015, ce qui indique que lsass.exe a échoué avec status code 255.
Résout le problème où la tâche AdminSDHolder ne parvient pas à s’exécuter lorsqu’un groupe protégé contient un attribut membre qui pointe vers un objet supprimé. En outre, l’événement 1126 est enregistré avec « services de domaine Active Directory n’a pas pu établir une connexion avec le catalogue global. Valeur d’erreur : 8430. Le service d’annuaire a rencontré une défaillance interne. ID interne : 320130e."
Résout le problème où des utilisateurs peuvent exister dans un domaine approuvé avec une approbation transitive (un domaine enfant dans l’approbation de forêt ou AD FS dans un domaine enfant et l’utilisateur est dans une approbation de forêt). Toutefois, les utilisateurs ne peuvent pas localiser un contrôleur de domaine ou un contrôleur de domaine pour la fonctionnalité de verrouillage extranet. L’exception suivante se produit : « Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException : MSIS6080 : échec d’une tentative de liaison au nom de domaine <complet> avec le code d’erreur 1722 ». Un message s’affiche sur la page du fournisseur d’identité, « ID d’utilisateur ou mot de passe incorrect. Tapez l’ID utilisateur et le mot de passe appropriés, puis réessayez. »
Résout le problème où, lorsque l’approbation du fournisseur de revendications est définie avec OrganizationalAccountSuffix (même après l’exécution de hrd), AD FS n’enregistre pas les informations HRD. L’utilisateur verra toujours la page HRD pour toute nouvelle demande. Cela interrompt la demande d’authentification unique pour les utilisateurs, car ils doivent taper un nom d’utilisateur ou un e-mail et un mot de passe pour chaque demande.
Améliore les performances du temps de réponse de l’authentification MFA AD FS en améliorant l’utilisation des appels du service d’authentification forte (SAS).
Résolution du problème provoqué par un nouveau privilège dans Windows Server 2016 et Windows 10 version 1607 nommée « Obtenir un jeton d’emprunt d’identité pour un autre utilisateur dans la même session ». Lorsqu’il est appliqué à l’aide de stratégie de groupe à ces ordinateurs, gpresult /h ne parvient pas à générer des données de création de rapports pour tous les paramètres configurés par l’extension SCE (Security Configuration Engine). Le message d’erreur est « La valeur demandée 'SeDelegateSessionUserImpersonatePrivilege' est introuvable ». La console de gestion stratégie de groupe ne parvient pas à afficher le privilège sous l’onglet Paramètres d’un objet de stratégie de groupe dans lequel le paramètre a été configuré.
Résout un problème de thread qui peut empêcher le service WinRM de fonctionner en cas de chargement. Il s’agit d’une solution côté client. Elle doit donc être appliquée aux ordinateurs affectés ainsi qu’aux ordinateurs qui communiquent avec elle à l’aide de WinRM.
Résolution d’un problème de performances système qui empêche les ouvertures de session de répondre avec le message « Veuillez attendre la configuration du Bureau à distance » en raison d’un blocage dans le service WinRM.
Résolution d’un problème où le rapport de licence Bureau à distance est endommagé lorsqu’il dépasse la limite de taille de 4 Ko.
Résout une condition de concurrence dans RemoteApp qui se produit lorsqu’une fenêtre RemoteApp activée s’ouvre derrière la fenêtre de premier plan précédente.
Résout le problème de rendu dans Microsoft Edge pour les documents PDF avec des arrière-plans créés à l’aide de divers outils de publication tiers.
Résout le problème provoqué par une condition de concurrence dans laquelle Windows Server 2016 peut redémarrer après win32kbase.sys erreurs avec le code d’erreur 0x18.
Résout le problème qui diminue les performances du CRT universel dans les fonctions _gcvt et _gcvt_s .
Résolution du problème dans lequel la sortie d’un fichier ou d’un canal a été entièrement mise en mémoire tampon dans le CRT universel pour le flux d’erreur standard (STDERR).
Résout le problème dans le CRT universel en ajoutant l’indicateur de mode d’accès « x » pour prendre en charge la fonction fopen().
Résolution d’un problème lié à une condition de concurrence dans le runtime C universel (CRT) qui se produit lorsque vous mettez à jour les paramètres régionaux globaux. Le problème endommage le nombre actuel de références de paramètres régionaux et déclenche une condition libre double.
Résolution d’un problème qui peut changer le réseau de cluster associé à une carte à un état partitionné et inaccessible lorsque vous exécutez l’applet de commande PowerShell : Redémarrer -NetAdapter.
Ajoute la prise en charge du serveur de certificats Active Directory (ADCS) pour la transparence des certificats (CT) qui est compatible avec les exigences Google Chrome mises à jour. CT est une technologie utilisée par les autorités de certification pour journaliser et publier des métadonnées de certificat pour améliorer la sécurité. Pour plus d’informations sur la transparence des certificats, consultez KB4093260.
Résolution d’un problème qui oblige le vérificateur orthographique Windows à ignorer le contenu des fichiers de dictionnaire personnalisé d’une taille supérieure à 1 Mo. Vous pouvez augmenter cette limite à 2 Mo en définissant la valeur DWORD suivante dans le Registre sous HKEY_CURRENT_USER\Software\Microsoft\Spelling\Dictionaries :
« AllowBiggerUD » = 1
Si vous avez installé des mises à jour antérieures, seuls les nouveaux correctifs de ce package seront téléchargés et installés sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité résolues, consultez le Guide de mise à jour de sécurité.
Remarque
- Améliorations de Windows Update
- Microsoft a publié une mise à jour directe du client Windows Update afin d’améliorer la fiabilité. Tout appareil exécutant Windows 10 configuré pour recevoir automatiquement les mises à jour de Windows Update, y compris les éditions Entreprise et Pro, se verra proposer la dernière mise à jour des fonctionnalités Windows 10 en fonction de la compatibilité des appareils et de la stratégie de report Windows Update entreprise. Cela ne s’applique pas aux éditions de maintenance à long terme.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après avoir installé la mise à jour cumulative du 13 mars 2018 ou ultérieure pour Windows 10 version 1607, seule la dernière mise à jour des fonctionnalités Windows 10 est retournée le cas échéant. Cela empêche le déploiement de mises à jour de fonctionnalités publiées précédemment à l’aide de plans de maintenance ConfigMgr (Current Branch) et Windows 10. | Ce problème est résolu dans KB4103723. |
Comment obtenir cette mise à jour
Cette mise à jour sera téléchargée et installée si vous accédez à la pageMise à jour desparamètres> Windows & Sécurité >Windows Update, puis cliquez sur Rechercher en ligne les mises à jour de Microsoft Update.
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Important Lors de l’installation de la mise à jour de la pile de maintenance (SSU) (KB4089510) et de la dernière mise à jour cumulative (LCU) à partir du catalogue Microsoft Update, installez le SSU avant d’installer le LCU
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 4088889 de mise à jour cumulative.