Améliorations et correctifs
Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :
- Mise à jour du script PowerShell BitLocker.psm1 pour ne pas journaliser les mots de passe lorsque la journalisation est activée.
- Résolution du problème lié au paramètre Verrouiller la station de travail pour les cartes à puce où, dans certains cas, le système ne se verrouille pas lorsque la carte intelligente est retirée.
- Résolution d’un problème selon lequel l’enregistrement d’informations d’identification avec un mot de passe vide dans le gestionnaire d’informations d’identification provoque l’arrêt du système lors d’une tentative d’utilisation des informations d’identification.
- Résolution d’un problème selon lequel un jeton d’accès est fermé de manière incorrecte à partir d’une requête WMI.
- Résolution d’un problème où la taille d’un fichier cloné était mal calculée par ReFS.
- Résolution de l’erreur STOP 0x44 dans Npfs !NpFsdDirectoryControl.
- Erreur 0x1_SysCallNum_71_nt résolue ! KiSystemServiceExitPico.
- Résolution d’un problème selon lequel un ordinateur perd l’accès à son domaine chaque fois qu’un compte de service administré (MSA) renouvelle automatiquement son mot de passe. Ce correctif élimine la nécessité de redémarrer le système d’exploitation ou le service NETLOGON une fois que l’événement NETLOGON 3210 est journalisé avec 0xc000022.
- Résolution des problèmes d’affichage de RemoteApp qui se produisent lorsque vous réduisez et restaurez un RemoteApp en mode plein écran.
- Résolution d’un problème de retard d’accès aux documents Office à partir d’un lecteur réseau distant. Files ouverts, mais l’accès aux fichiers et les enregistrements de fichiers sont affectés. Les délais d’accès augmentent considérablement avec la taille du fichier.
- Problème résolu pour empêcher les retards d’ouverture de session des utilisateurs. Des retards se produisent lorsque les extensions côté client de préférence de stratégie de groupe envoient des BroadcastSystemMessages et que les processus qui ont enregistré des fenêtres de niveau supérieur ne répondent pas.
- Résolution d’un problème selon lequel l’applet de commande Get-AuthenticodeSignature n’indique pas TimeStamperCertificate , bien que le fichier soit horodagé.
- Résolution d’un problème qui peut se produire lorsque vous inspectez un fichier VHDX endommagé sur un hôte Hyper-V ; l’erreur est la suivante : « Plusieurs BAD_POOL_CALLER de vérification d’erreur (c2) 0000000000000007 ; Tentative de libération de la piscine qui a déjà été libérée". Toutefois, lorsque le pool spécial est activé, l’erreur est « 0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL ».
- Résolution d’un problème selon lequel l’avertissement de délai d’inactivité du Bureau à distance n’apparaît pas une fois la durée d’inactivité écoulée.
- Résolution d’un problème d’échec de la révocation d’un certificat associé à un compte d’utilisateur désactivé dans la console de gestion de l’autorité de certification. L’erreur est la suivante : « Le nom d’utilisateur ou le mot de passe est incorrect. 0x8007052e (WIN32 : 1326 ERROR_LOGON_FAILURE) ».
- Résolution d’un problème selon lequel l’authentification multifacteur ne fonctionne pas correctement avec les appareils mobiles qui utilisent des définitions de culture personnalisées.
- •Résolution d’un problème selon lequel le nœud de cluster cesse de fonctionner lors de l’utilisation de la réplication asynchrone sur des disques à très grande vitesse.
- Résolution d’un problème selon lequel ksecdd.sys provoque la fuite de mémoire du noyau de LSASS dans un pool paginé. Cela affecte le plus souvent les serveurs qui hébergent un service HTTPS et gèrent une charge importante de négociations TLS de la part des clients.
- Résolution d’un problème d’utilisation excessive de mémoire dans LSASS lors de l’évaluation d’un filtre LDAP sur un jeu d’enregistrements volumineux sur des contrôleurs de domaine.
- Résolution d’un problème en raison duquel LSASS consomme de grandes quantités de mémoire sur les contrôleurs de domaine 2012 R2 au cours d’une opération de propagation de descripteur de sécurité. Ce problème se produit lorsqu’une modification de descripteur de sécurité est apportée à un objet racine qui a de nombreux descendants. De plus, S’applique à est défini sur « Cet objet et tous les objets descendants ».
- Résolution d’un problème selon lequel les ouvertures de session de console et de RDP cessent définitivement de répondre à « Application des paramètres de profil utilisateur » en raison d’un interblocage entre DPAPI/LSASS et RDR. Une fois l’interblocage survenu, les nouvelles ouvertures de session échouent jusqu’à ce que l’ordinateur d’ouverture de session soit redémarré.
- Résolution d’un problème selon lequel l’exécution d’opérations liées au TPM à l’aide de commandes PowerShell sur une machine virtuelle provoque l’échec de la prise en charge du TPM. Par exemple, l’exécution d’une opération Get-TPM produit l’erreur suivante : « get-tpm : Une erreur interne a été détectée. (Exception de HRESULT : 0x80290107). À la ligne :1 char :1".
- Ajout de la prise en charge de la déconnexion de l’OIDC à l’aide de LDP fédérés. Cela autorise les scénarios kiosque où plusieurs utilisateurs peuvent être connectés en série sur un seul appareil disposant d’une fédération avec un protocole LDP.
- Résolution d’un problème lié à WinHello selon lequel les certificats CEP et CES ne fonctionnent pas avec les comptes gMSA.
- Amélioration de la fiabilité RPC lors de l’envoi d’objets blob de données volumineux.
- Résolution d’un problème selon lequel l’utilisation d’une carte à puce pour se connecter à un serveur Bureau à distance provoque parfois l’arrêt de la réponse du serveur.
- Résolution d’un problème selon lequel l’option « Mise en veille prolongée une fois/Reprise plusieurs » (HORM) ne peut pas être activée sur Windows Server 2016 IoT avec le filtre d’écriture unifié.
- Résolution d’un problème selon lequel la suppression d’un objet qui comporte de nombreux liens dans Active Directory provoque l’arrêt de la réplication avec l’événement 1084, erreur 8409 : « Une erreur de base de données s’est produite ». Pour plus d’informations, lisez KB3149779.
- Résolution d’un problème selon lequel les contrôleurs de domaine (DC) Windows Server 2016 peuvent consigner les événements d’audit avec les ID 4625 et 4776. Les contrôleurs de domaine utilisent les informations Microsoft Sécurité Windows qui ont tronqué les noms d’utilisateur et les noms de domaine pour les ouvertures de session provenant d’applications clientes qui utilisent wldap32.dll.
- Résolution de la violation d’accès dans LSASS qui se produit lors du démarrage des conditions de rôle de contrôleur de domaine. Une condition de concurrence provoque la violation lorsque les appels de gestion de compte se produisent pendant l’actualisation des métadonnées internes de la base de données. Une réinitialisation ou modification de mot de passe est l’un des appels de gestion qui peut déclencher ce problème.
- Résolution du problème selon lequel le service de stockage Windows Server Essentials cesse de fonctionner si un disque virtuel hiérarchisé est créé sur un pool de stockage doté d’un disque dur et d’un disque SSD.
- Résolution d’un problème d’échec de la tentative d’extension d’un volume partagé en cluster (le disque source) au-delà de 2 To à l’aide de l’utilitaire Gestion des disques dans la fonctionnalité Réplica du système de stockage de Windows Server 2016 Datacenter Edition. L’erreur est la suivante : « Il n’y a pas assez d’espace disponible sur le disque pour terminer cette opération ». Le même problème peut se produire lors de l’utilisation de l’applet de commande Resize-Partition PowerShell. Dans ce cas, l’erreur est la suivante : « Capacité disponible insuffisante ».
- Résolution du problème dans lequel la base de données interne Windows (WID) sur les serveurs AD FS de Windows Server 2016 ne parvient pas à synchroniser certains paramètres en raison d’une contrainte de clé étrangère. Ces paramètres incluent les colonnes ApplicationGroupId des tables IdentityServerPolicy.Scopes et IdentityServerPolicy.Clients. L’échec de la synchronisation peut entraîner des différences entre les serveurs AD FS principaux et secondaires. En outre, si vous déplacez le rôle principal WID vers un nœud secondaire, vous ne pouvez pas gérer les groupes d’applications à l’aide de l’interface utilisateur de gestion AD FS. Une fois corrigés, les nouveaux groupes d’applications sont synchronisés correctement. Supprimez les parties de confiance existantes qui ne se synchronisent pas avant d’installer le correctif et régénérez-les après l’installation du package.
- Résolution de l’erreur (STOP 0x9f) dans wmbclass.sys qui se produit après la mise en veille d’un appareil lorsque des adaptateurs MBN spécifiques sont en cours d’utilisation.
Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Remarque : il s’agit d’une réédition qui inclut des améliorations de Windows Server 2016. Si vous avez installé la mise à jour du 25 septembre 2017 et que les améliorations du serveur ne vous intéressent, vous pouvez ignorer cette mise à jour.
Remarque
- Amélioration du client Windows Update
- Microsoft va publier une mise à jour directement sur le client Windows Update afin d’améliorer la fiabilité de Windows Update. Elle ne sera proposée qu’aux appareils qui n’ont pas installé les mises à jour les plus récentes et qui ne sont pas gérés actuellement (par exemple, joints à un domaine).
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après l’installation de cette mise à jour, le téléchargement des mises à jour à l’aide des fichiers d’installation rapide peut échouer. | Ce problème a été résolu dans KB4041688. |
| Certains utilisateurs pour lesquels la taille du texte des icônes est définie sur une taille plus grande (à l’aide des paramètres d’affichage du Panneau de configuration) peuvent rencontrer des problèmes lors du lancement d’Internet Explorer. | La réduction de la taille du texte des icônes à une valeur plus petite ou l’utilisation du paramètre Modifier la taille de tous les éléments devrait atténuer ce problème. Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour. |
Comment obtenir cette mise à jour
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4038801.