22. ožujka 2018. – KB4088889 (međuverzija OS-a 14393.2155)

Vrijedi za: Windows 10 Version 1607Windows Server 2016

Poboljšanja i popravci


Ovim su ažuriranjem obuhvaćena poboljšanja kvalitete. Ovim se ažuriranjem ne uvode nove značajke operacijskog sustava. Ključne promjene obuhvaćaju sljedeće:

  • Rješava problem zbog kojeg WMI prestaje odgovarati na upite, a operacije koje ovise o WMI-ju neuspješno se izvršavaju nakon što se premaši ograničenje memorije od 256 MB za WMI Arbitrator. Ovo ažuriranje treba se instalirati na računala na kojima se značajno koristi WMI memorija ili koja vraćaju pogrešku WBEM_E_INVALID_CLASS ili WBEM_E_NOT_FOUND. Za dodatne informacije pogledajte KB4096063.

  • Rješava problem s curenjem GDI hvatišta na kontroli vrpce sustava Windows.

  • Rješava problem zbog kojeg korisnici ne mogu promijeniti sliku na zaključanom zaslonu iz aplikacije Postavke. To se događa ako je uključen grupni pravilnik "Prisilno uključi određeni zaslon za zaključavanje i sliku za prijavu", a isključen je pravilnik grupe "Onemogući promjenu zaključanog zaslona i slike za prijavu". 

  • Rješava problem zbog kojeg tijekom BitLocker dešifriranja ili šifriranje pogona, datoteke zaštićene šifrirnim datotečnim sustavom (EFS) mogu biti oštećene.

  • Dodaje podršku za dodatne eMMC uređaje velike brzine.

  • Dodaje podršku za stornvme za dodatne SSD-ove.

  • Rješava problem zbog kojeg izuzimanje UWF datoteke ne uspijeva kada se u nazivu direktorija koriste znakovi koji nisu ASCII.

  • Rješava problem zbog kojeg se ID:55 i ID:130 mogu zabilježiti kada se koristi UWF u načinu rada diska, koji će zahtijevati ponovno pokretanje računala.

  • Rješava problem zbog kojeg VSS API ResyncLun ne uspijeva pronaći davatelja hardvera.

  • Rješava problem zbog kojeg se replikacija računala Hyper-V obustavlja kada se primarni poslužitelj ponovno pokrene, a ASR (Azure Site Recovery) koristi se za repliciranje virtualnih računala Hyper-V.

  • Rješava problem zbog kojeg može doći do pogreške kada upravitelj memorije pronađe prostor tablice stranice koja nije izbrisana kada se proces završi.

  • Rješava problem zbog kojeg se domenski kontroleri sustava Windows Server 2016 (DC) povremeno ponovno pokreću kada se modul procesa Local Security Authority Subsystem Service (LSASS) neuspješno izvrši uz kod iznimke 0xc0000005. To prekida aplikacije i servise koji su u tom trenutku vezani uz DC. DC-ovi mogu zabilježiti sljedeće događaje:

    • ID događaja pogreške aplikacije 1000: neispravan modul je NTDSATQ.dll sa šifrom iznimke 0xc0000005.

    • ID događaja 1074 za User32 i ID događaja 1015 za Microsoft-Windows-Wininit, što označava da se datoteka lsass.exe neuspješno izvršila uz šifru statusa 255.

  • Rješava problem zbog kojeg se zadatak AdminSDHolder neuspješno izvršava kada zaštićena grupa sadrži atribut člana koji pokazuje na izbrisan objekt. Osim toga, događaj 1126 bilježi se uz tekst "Servisi Active Directory Domain Services nisu mogli uspostaviti vezu s globalnim katalogom. Vrijednost pogreške: 8430. Imenički servis naišao je na internu pogrešku. Interni ID: 320130e."

  • Rješava problem zbog kojeg korisnici mogu postojati u pouzdanoj domeni uz prijenosnu pouzdanost (podređena domena u pouzdanost šume ili AD FS u podređenoj domeni i korisnik se nalazi u cijeloj pouzdanosti šume). No korisnici ne mogu pronaći PDC ili DC za značajku zaključavanja vanjske mreže. Pojavljuje se sljedeća iznimka: „Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException: MSIS6080: pokušaj vezivanja s domenom <>FQDN nije uspio uz kod pogreške 1722.” Na stranici IDP prikazuje se sljedeća poruka: „Netočan korisnički ID ili lozinka. Upišite točan korisnički ID i lozinku pa pokušajte ponovno.”

  • Rješava problem zbog kojeg AD FS nije spremao informaciju HRD kada je parametar Claims Provider Trust postavljen s parametrom OrganizationalAccountSuffix (čak i nakon izvođenja HRD-a). Korisnik će uvijek za novi zahtjev vidjeti stranicu HRD-a. Time se SSO zahtjev lomi za korisnike jer moraju upisati korisničko ime ili e-poštu i lozinku za svaki zahtjev.

  • Poboljšava performanse vremena odgovora provjere valjanosti za AS FS MFA tako što poboljšava iskoristivost poziva SAS-a (Strong Authentication Service).

  • Rješava problem koji je uzrokovala nova privilegija u sustavu Windows Server 2016 i verzija 1607 sustava Windows 10 naziva "Pribavljanje tokena oponašanja za drugog korisnika u istoj sesiji". Kada se primijeni koristeći pravilnik grupe na ta računala, gpresult /h ne uspije generirati podatke za izvješće za sve postavke koje je konfiguriralo proširenje SCE (Security Configuration Engine). Poruka o pogrešci je "Zatražena vrijednost SeDelegateSessionUserImpersonatePrivilege nije pronađena". Konzola za upravljanje pravilnikom grupe ne uspijeva prikazati privilegiju na kartici Postavke za GPO u kojem je postavka konfigurirana.

  • Rješava problem s nitnosti koji može uzrokovati prekid rada servisa WinRM uslijed opterećenja. To je rješenje za klijentsku stranu, tako da se mora primijeniti na zahvaćena računala i na računala koja komuniciraju s njime pomoću servisa WinRM.

  • Rješava problem s performansama sustava koje su uzrokovale nereagiranje prijava uz poruku "Pričekajte konfiguraciju udaljene radne površine" zbog mrtve petlje u servisu WinRM.

  • Rješava problem zbog kojeg su izvješća licence udaljene radne površine bila oštećena kada su bila veća od 4 kB.

  • Rješava stanje nadmetanja u servisu RemoteApp koje se događa kada se prozor servisa RemoteApp otvara iza prethodnog prozora u prednjem planu. 
  • Rješava problem s prikazom u pregledniku Microsoft Edge za PDF dokumente uz pozadinu koja je stvorena pomoću raznih alata za objavljivanje trećih strana. 

  • Rješava problem uzrokovan stanjem nadmetanja zbog kojeg se Windows Server 2016 može ponovno pokrenuti kada se win32kbase.sys neuspješno izvrši uz kod pogreške 0x18.

  • Rješava problem koji smanjuje performanse značajke Universal CRT u funkcijama _gcvt i _gcvt_s.
  • Rješava problem zbog kojeg je izlaz u datoteku ili u kanal bio u potpunosti stavljen u predmemoriju u značajci Universal CRT za standardnu pogrešku strujanja (STDERR) .
  • Rješava problem u značajci Universal CRT tako što dodaje zastavicu načina pristupa "x" radi podržavanja funkcije fopen().
  • Rješava problem sa stanjem nadmetanja u značajci Universal C Runtime (CRT) koji se pojavljuje kada ažurirate globalnu regionalnu shemu. Zbog problema je trenutačni zbroj referenci regionalnih shema neispravan pa pokreće dvostruki slobodan uvjet.
  • Rješava problem koji može promijeniti klastersku mrežu koja je pridružena prilagodniku u particionirani i nedostižni status kada pokrenete cmdlet ljuske PowerShell: Restart -NetAdapter.

  • Dodaje podršku Active Directory Certificate Server (ADCS) za transparentnost certifikata (CT) kompatibilnu s preduvjetima ažuriranog preglednika Google Chrome. CT je tehnologija koju tijela za izdavanje certifikata upotrebljavaju za evidentiranje i objavljivanje metapodataka radi poboljšanja sigurnosti. Dodatne informacije o transparentnosti certifikata potražite u članku KB4093260.

  • Rješava problem zbog kojeg provjera pravopisa sustava Windows zanemaruje sadržaje prilagođenih datoteka rječnika koje su veće od 1 MB. To ograničenje možete povećati na 2 MB tako da postavite sljedeću vrijednost parametra DWORD u registru na mjestu HKEY_CURRENT_USER\Software\Microsoft\Spelling\Dictionaries:

    "AllowBiggerUD" = 1

Ako ste instalirali ranija ažuriranja, na uređaj će se preuzeti i instalirati samo novi popravci u ovom paketu.

Dodatne informacije o otklonjenim sigurnosnim ranjivostima potražite u Vodiču za sigurnosna ažuriranja.

Poznati problemi u ovom ažuriranju


Simptom Zaobilazno rješenje

Nakon instalacije ažuriranja od 13. ožujka 2018. ili novijeg kumulativnog ažuriranja za verziju 1607 sustava Windows 10 samo se najnovije ažuriranje značajki sustava Windows 10 prikazuje kao primjenljivo. Time se sprječava implementacija starijih ažuriranja značajki putem alata ConfigMgr (trenutačni ogranak) i planova servisiranja sustava Windows 10.

Taj je problem riješen u ažuriranju KB4103723.

 

Kako doći do ovog ažuriranja


Ovo se ažuriranje preuzima i instalira tako da otvorite stranicu Postavke sustava Windows > Ažuriranje i sigurnost > Windows Update i kliknete stavku Potražite ažuriranja na internetu na servisu Microsoft Update.

Da biste preuzeli samostalni paket za ovo ažuriranje, posjetite web-mjesto Katalog Microsoft Update.

Važno Ako instalirate i ažuriranje servisnog stoga (SSU) (KB4089510) i najnovije kumulativno ažuriranje (LCU) iz kataloga Microsoft Update, najprije instalirajte SSU, a zatim LCU

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 4088889