28 September 2017—KB4038801 (Build OS 14393.1737)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Penyempurnaan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Memperbarui skrip BitLocker.psm1 PowerShell agar tidak mencatat kata sandi saat pembuatan log diaktifkan.
  • Masalah yang diatasi dengan pengaturan Lock Workstation untuk kartu pintar di mana, dalam beberapa kasus, sistem tidak mengunci saat kartu pintar dihapus.
  • Masalah yang diatasi ketika menyimpan kredensial dengan kata sandi kosong ke Pengelola Kredensial menyebabkan sistem berhenti bekerja ketika mencoba menggunakan kredensial.
  • Mengatasi masalah ketika token akses ditutup dengan tidak benar dari kueri WMI.
  • Mengatasi masalah ketika ukuran file kloning dihitung dengan tidak benar oleh ReFS.
  • Alamat kesalahan STOP 0x44 di Npfs!NpFsdDirectoryControl.
  • 0x1_SysCallNum_71_nt kesalahan yang diatasi! KiSystemServiceExitPico.
  • Masalah yang diatasi ketika komputer kehilangan akses ke domainnya setiap kali Akun Layanan Terkelola (MSA) secara otomatis memperpanjang kata sandinya. Perbaikan ini menghilangkan kebutuhan untuk memulai ulang OS atau layanan NETLOGON setelah NETLOGON Event 3210 dicatat dengan 0xc000022.
  • Mengatasi masalah tampilan RemoteApp yang terjadi ketika Anda meminimalkan dan memulihkan RemoteApp ke mode layar penuh.
  • Mengatasi masalah penundaan saat mengakses dokumen Office dari drive jaringan jarak jauh. Files terbuka, tetapi akses file dan penyimpanan file terpengaruh. Penundaan akses meningkat drastis dengan ukuran file yang ditingkatkan.
  • Masalah yang diatasi untuk mencegah penundaan masuk pengguna. Penundaan terjadi ketika ekstensi klien preferensi Kebijakan Grup mengirim BroadcastSystemMessages dan proses yang telah terdaftar, jendela tingkat atas gagal merespons.
  • Masalah yang diatasi ketika cmdlet Get-AuthenticodeSignature tidak mencantumkan TimeStamperCertificate meskipun file diberi stempel waktu.
  • Mengatasi masalah yang mungkin terjadi ketika Anda memeriksa file VHDX yang rusak pada host Hyper-V; kesalahannya adalah "Beberapa BAD_POOL_CALLER Bugcheck (c2) 0000000000000007; Mencoba untuk kolam renang gratis yang sudah dibebaskan". Namun, ketika Kumpulan Khusus diaktifkan, kesalahannya adalah "0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL".
  • Masalah yang diatasi ketika peringatan waktu habis Desktop Jauh diam tidak muncul setelah waktu diam berlalu.
  • Masalah yang diatasi ketika mencabut sertifikat yang terkait dengan akun pengguna yang dinonaktifkan di konsol manajemen CA gagal. Kesalahannya adalah "Nama pengguna atau kata sandi salah. 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE)".
  • Masalah yang diatasi ketika Multi-Factor Authentication tidak berfungsi dengan benar dengan perangkat seluler yang menggunakan definisi budaya kustom.
  • •Mengatasi masalah ketika simpul kluster berhenti bekerja ketika menggunakan replikasi asinkron pada disk berkecepatan sangat tinggi.
  • Mengatasi masalah di mana ksecdd.sys menyebabkan LSASS kebocoran memori kernel di kumpulan halaman. Ini paling umum mempengaruhi server yang menghosting layanan HTTPS dan menangani banyak jabat tangan TLS dari klien.
  • Mengatasi masalah penggunaan memori yang berlebihan di LSASS ketika mengevaluasi filter LDAP melalui kumpulan rekaman besar pada pengontrol domain.
  • Masalah yang diatasi ketika LSASS menggunakan memori dalam jumlah besar pada pengontrol domain R2 2012 selama operasi penyebaran deskriptor keamanan. Masalah ini terjadi ketika perubahan deskriptor keamanan dilakukan pada objek akar yang memiliki banyak turunan. Selain itu, Berlaku Untuk diatur ke "Objek ini dan semua objek turunan."
  • Mengatasi masalah ketika logo konsol dan RDP berhenti merespons secara permanen di "Menerapkan pengaturan profil pengguna" karena kebuntuan antara DPAPI/LSASS dan RDR. Setelah kebuntuan terjadi, logo baru gagal hingga komputer masuk dimulai ulang.
  • Masalah yang diatasi ketika menjalankan operasi terkait TPM menggunakan perintah PowerShell pada mesin virtual menyebabkan dukungan TPM gagal. Misalnya, menjalankan operasi Get-TPM menghasilkan kesalahan berikut: "get-tpm : Kesalahan internal terdeteksi. (Pengecualian dari HRESULT: 0x80290107). Pada baris:1 char:1".
  • Menambahkan dukungan untuk logout OIDC menggunakan LDP gabungan. Ini akan memungkinkan skenario kios di mana beberapa pengguna mungkin masuk secara serial ke satu perangkat yang memiliki federasi dengan LDP.
  • Mengatasi masalah dengan WinHello di mana sertifikat berbasis CEP dan CES tidak berfungsi dengan akun gMSA.
  • Keandalan RPC yang disempurnakan saat mengirim blob data besar.
  • Masalah yang diatasi ketika menggunakan kartu pintar untuk masuk ke Server Desktop Jauh terkadang menyebabkan server berhenti merespons.
  • Masalah yang diatasi ketika "Hibernasi Sekali/Lanjutkan Banyak " (HORM) tidak dapat diaktifkan pada Server Windows 2016 IoT dengan Filter Tulis Terpadu.
  • Masalah yang diatasi ketika menghapus objek yang memiliki banyak tautan dalam Direktori Aktif menyebabkan replikasi berhenti dengan Kejadian 1084, kesalahan 8409: "Kesalahan database telah terjadi". Untuk informasi tambahan, baca KB3149779.
  • Mengatasi masalah ketika Server Windows 2016 pengontrol domain (DC) dapat mencatat kejadian audit dengan ID 4625 dan 4776. DC menggunakan informasi Keamanan Windows Microsoft yang telah memotong nama pengguna dan nama domain untuk logon yang berasal dari aplikasi klien yang menggunakan wldap32.dll.
  • Pelanggaran akses yang diatasi di LSASS yang terjadi selama startup kondisi peran pengontrol domain. Kondisi balapan menyebabkan pelanggaran ketika panggilan manajemen akun terjadi saat database merefresh metadata internal. Pengaturan ulang atau perubahan kata sandi adalah salah satu panggilan manajemen yang mungkin memicu masalah ini.
  • Mengatasi masalah di mana Windows Server Essentials Storage Service berhenti berfungsi jika disk virtual berjenjang dibuat pada kumpulan penyimpanan yang memiliki HDD dan SSD.
  • Mengatasi masalah ketika mencoba memperluas Volume Bersama Tergugus (disk sumber) melebihi 2 TB menggunakan Manajemen Disk di fitur Replika Penyimpanan Server Windows 2016 Datacenter Edition gagal. Kesalahannya adalah "Tidak tersedia cukup ruang pada diska untuk menyelesaikan operasi ini". Masalah yang sama mungkin terjadi ketika menggunakan cmdlet PowerShell Resize-Partition. Dalam hal ini, kesalahannya adalah "Kapasitas yang tersedia tidak cukup".
  • Mengatasi masalah ketika Database Internal Windows (WID) di server AD FS Server Windows 2016 gagal menyinkronkan beberapa pengaturan karena batasan kunci asing. Pengaturan ini menyertakan kolom ApplicationGroupId dari tabel IdentityServerPolicy.Scopes dan IdentityServerPolicy.Clients. Kegagalan sinkronisasi dapat menyebabkan klaim, penyedia klaim, dan pengalaman aplikasi yang berbeda antara server AD FS utama dan sekunder. Selain itu, jika Anda memindahkan peran utama WID ke simpul sekunder, Anda tidak dapat mengelola grup aplikasi menggunakan antarmuka pengguna manajemen AD FS. Setelah ditambal, grup aplikasi baru akan disinkronkan dengan benar. Hapus Pihak Yang Mengandalkan (RP) yang sudah ada yang tidak disinkronkan sebelum menginstal patch, dan susun ulang setelah paket diinstal.
  • Kesalahan alamat (STOP 0x9f) dalam wmbclass.sys yang terjadi setelah perangkat tertidur ketika adaptor MBN tertentu sedang digunakan.

Jika Anda menginstal pembaruan yang lebih lama, hanya perbaikan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Catatan: Ini adalah rilis ulang yang menyertakan penyempurnaan Server Windows 2016. Jika Anda telah menginstal pembaruan 25 September 2017 dan tidak tertarik pada penyempurnaan server, Anda bisa melewati pembaruan ini.

Catatan

  • Penyempurnaan Klien Windows Update
  • Microsoft akan merilis pembaruan secara langsung ke Klien Windows Update untuk meningkatkan keandalan Windows Update. Ini hanya akan ditawarkan kepada perangkat yang belum menginstal pembaruan terbaru dan saat ini tidak dikelola (misalnya, domain yang digabungkan).

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, mengunduh pembaruan menggunakan file penginstalan ekspres mungkin gagal. Masalah ini telah diatasi dalam KB4041688.
Beberapa pengguna yang memiliki ukuran teks untuk ikon diatur ke ukuran yang lebih besar (menggunakan Pengaturan Tampilan di Panel Kontrol) mungkin mengalami masalah saat meluncurkan Internet Explorer. Mengurangi ukuran teks untuk ikon ke nilai yang lebih kecil atau menggunakan pengaturan Ubah ukuran semua item akan mengurangi masalah ini.
Microsoft sedang mengerjakan resolusi dan akan menyediakan pembaruan dalam rilis mendatang.

Cara mendapatkan pembaruan ini

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4038801 pembaruan kumulatif.