28 September 2017—KB4038801 (Build OS 14393.1737)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Peningkatan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Memperbarui skrip PowerShell BitLocker.psm1 agar tidak mencatat kata sandi saat pengelogan diaktifkan.
  • Mengatasi masalah terkait pengaturan Kunci Workstation untuk kartu pintar di mana, dalam beberapa kasus, sistem tidak terkunci saat kartu pintar dilepas.
  • Mengatasi masalah ketika menyimpan kredensial dengan kata sandi kosong ke Manajer Kredensial menyebabkan sistem berhenti berfungsi saat mencoba menggunakan kredensial.
  • Mengatasi masalah di mana token akses tidak ditutup dengan benar dari kueri WMI.
  • Mengatasi masalah di mana ukuran file kloning tidak dihitung dengan benar oleh ReFS.
  • Mengatasi kesalahan STOP 0x44 di Npfs!NpFsdDirectoryControl.
  • Mengatasi kesalahan 0x1_SysCallNum_71_nt! KiSystemServiceExitPico.
  • Mengatasi masalah di mana komputer kehilangan akses ke domainnya setiap kali Akun Layanan Terkelola (MSA) memperbarui kata sandinya secara otomatis. Perbaikan ini menghilangkan kebutuhan untuk memulai ulang OS atau layanan NETLOGON setelah NETLOGON Event 3210 dicatat dengan 0xc000022.
  • Mengatasi masalah tampilan RemoteApp yang terjadi saat Anda meminimalkan dan memulihkan RemoteApp ke mode layar penuh.
  • Mengatasi masalah terkait penundaan saat mengakses dokumen Office dari drive jaringan jarak jauh. Files terbuka, tetapi akses file dan penyimpanan file terpengaruh. Penundaan akses meningkat secara dramatis seiring dengan peningkatan ukuran file.
  • Mengatasi masalah untuk mencegah penundaan masuk pengguna. Penundaan terjadi ketika ekstensi sisi klien Preferensi Kebijakan Grup mengirim BroadcastSystemMessages dan proses yang telah terdaftar, jendela tingkat atas gagal merespons.
  • Mengatasi masalah di mana cmdlet Get-AuthenticodeSignature tidak mencantumkan TimeStamperCertificate meskipun file diberi stempel waktu.
  • Mengatasi masalah yang mungkin terjadi saat Anda memeriksa file VHDX yang rusak pada host Hyper-V; kesalahannya adalah "Beberapa Pemeriksaan Bug BAD_POOL_CALLER (C2) 0000000000000007; Upaya untuk membebaskan kolam yang sudah dibebaskan". Namun, ketika Kumpulan Khusus diaktifkan, kesalahannya adalah "0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL".
  • Mengatasi masalah ketika peringatan batas waktu diam Desktop Jauh tidak muncul setelah waktu diam berlalu.
  • Mengatasi masalah ketika pencabutan sertifikat yang terkait dengan akun pengguna yang dinonaktifkan di konsol manajemen CA gagal. Kesalahannya adalah "Nama pengguna atau kata sandi salah. 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE)".
  • Mengatasi masalah di mana Autentikasi Multifaktor tidak berfungsi dengan benar dengan perangkat seluler yang menggunakan definisi budaya kustom.
  • •Mengatasi masalah di mana simpul kluster berhenti berfungsi saat menggunakan replikasi asinkron pada disk berkecepatan sangat tinggi.
  • Mengatasi masalah di mana ksecdd.sys menyebabkan LSASS bocor memori kernel di kumpulan paged. Hal ini paling umum memengaruhi server yang menghosting layanan HTTPS dan menangani banyak jabat tangan TLS dari klien.
  • Mengatasi masalah terkait penggunaan memori yang berlebihan di LSASS saat mengevaluasi filter LDAP atas kumpulan rekaman besar pada pengontrol domain.
  • Mengatasi masalah di mana LSASS mengkonsumsi memori dalam jumlah besar pada pengontrol domain R2 2012 selama operasi propagasi deskriptor keamanan. Masalah ini terjadi ketika perubahan deskriptor keamanan dilakukan pada objek akar yang memiliki banyak turunan. Selain itu, Berlaku Untuk diatur ke "Objek ini dan semua objek turunan."
  • Mengatasi masalah di mana konsol dan proses masuk RDP berhenti merespons secara permanen pada "Menerapkan pengaturan profil pengguna" karena kebuntuan antara DPAPI/LSASS dan RDR. Setelah kebuntuan terjadi, proses masuk baru gagal hingga komputer masuk dihidupkan ulang.
  • Mengatasi masalah ketika melakukan operasi terkait TPM menggunakan perintah PowerShell pada komputer virtual menyebabkan dukungan TPM gagal. Misalnya, melakukan operasi Get-TPM menghasilkan kesalahan berikut: "get-tpm : Kesalahan internal terdeteksi. (Pengecualian dari HRESULT: 0x80290107). Pada baris:1 char:1".
  • Menambahkan dukungan untuk logout OIDC menggunakan LDP gabungan. Ini akan memungkinkan skenario kios di mana beberapa pengguna mungkin masuk secara berseri ke satu perangkat yang memiliki federasi dengan LDP.
  • Mengatasi masalah dengan WinHello di mana sertifikat berbasis CEP dan CES tidak berfungsi dengan akun gMSA.
  • Meningkatkan keandalan RPC saat mengirim blob data besar.
  • Mengatasi masalah ketika menggunakan kartu pintar untuk masuk ke Server Desktop Jauh terkadang menyebabkan server berhenti merespons.
  • Mengatasi masalah di mana "Hibernasi Sekali/Lanjutkan Banyak " (HORM) tidak dapat diaktifkan di Server Windows 2016 IoT dengan Filter Tulis Terpadu.
  • Mengatasi masalah ketika menghapus objek yang memiliki banyak tautan di Direktori Aktif menyebabkan replikasi terhenti dengan Kejadian 1084, kesalahan 8409: "Telah terjadi kesalahan database". Untuk informasi tambahan, baca KB3149779.
  • Mengatasi masalah di mana pengontrol domain (DC) Server Windows 2016 dapat mencatat peristiwa audit dengan ID 4625 dan 4776. DC menggunakan informasi Microsoft Keamanan Windows yang telah memotong nama pengguna dan nama domain untuk proses masuk yang berasal dari aplikasi klien yang menggunakan wldap32.dll.
  • Mengatasi pelanggaran akses di LSASS yang terjadi selama pengaktifan kondisi peran pengontrol domain. Kondisi balapan menyebabkan pelanggaran ketika panggilan manajemen akun terjadi saat database me-refresh metadata internal. Pengaturan ulang atau perubahan kata sandi adalah salah satu panggilan manajemen yang dapat memicu masalah ini.
  • Mengatasi masalah di mana Layanan Penyimpanan Windows Server Essentials berhenti berfungsi jika disk virtual bertingkat dibuat di kumpulan penyimpanan yang memiliki HDD dan SSD.
  • Mengatasi masalah ketika upaya untuk memperpanjang Volume Bersama Berkluster (disk sumber) lebih dari 2 TB menggunakan Manajemen Disk di fitur Replika Penyimpanan Server Windows 2016 Datacenter Edition gagal. Kesalahannya adalah "Tidak ada cukup ruang yang tersedia di disk untuk menyelesaikan operasi ini". Masalah yang sama mungkin terjadi saat menggunakan cmdlet PowerShell Resize-Partition. Dalam hal ini, kesalahannya adalah "Tidak cukup kapasitas yang tersedia".
  • Mengatasi masalah di mana Database Internal Windows (WID) pada server Server Windows 2016 AD FS gagal menyinkronkan beberapa pengaturan karena kendala kunci asing. Pengaturan ini mencakup kolom ApplicationGroupId dari tabel IdentityServerPolicy.Scopes dan IdentityServerPolicy.Clients. Kegagalan sinkronisasi dapat menyebabkan pengalaman klaim, penyedia klaim, dan aplikasi yang berbeda antara server AD FS primer dan sekunder. Selain itu, jika Anda memindahkan peran utama WID ke node sekunder, Anda tidak dapat mengelola grup aplikasi menggunakan antarmuka pengguna manajemen AD FS. Setelah ditambal, grup aplikasi baru akan disinkronkan dengan benar. Hapus Relying Parties (RP) yang tidak disinkronkan sebelum menginstal patch, dan bangun kembali setelah paket diinstal.
  • Mengatasi kesalahan (STOP 0x9f) dalam wmbclass.sys yang terjadi setelah perangkat masuk moda tidur saat adaptor MBN tertentu sedang digunakan.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Catatan: Ini adalah rilis ulang yang menyertakan penyempurnaan Server Windows 2016. Jika Anda telah menginstal pembaruan 25 September 2017 dan tidak tertarik dengan peningkatan server, Anda dapat melewatkan pembaruan ini.

Catatan

  • Peningkatan Klien Windows Update
  • Microsoft akan merilis pembaruan langsung ke Klien Windows Update untuk meningkatkan keandalan Windows Update. Ini hanya akan ditawarkan ke perangkat yang belum menginstal pembaruan terbaru dan saat ini tidak dikelola (misalnya, tergabung dengan domain).

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, mengunduh pembaruan menggunakan file penginstalan ekspres mungkin gagal. Masalah ini telah diatasi dalam KB4041688.
Beberapa pengguna yang mengatur ukuran teks untuk ikon ke ukuran yang lebih besar (menggunakan Pengaturan Tampilan di Panel Kontrol) mungkin mengalami masalah saat meluncurkan Internet Explorer. Mengurangi ukuran teks untuk ikon menjadi nilai yang lebih kecil atau menggunakan pengaturan Ubah ukuran semua item akan meringankan masalah ini.
Microsoft sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.

Cara mendapatkan pembaruan ini

Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4038801.