Peningkatan dan perbaikan
Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:
Mengatasi masalah di mana beberapa pelanggan pada sebagian kecil prosesor AMD yang lebih lama masuk ke status tidak dapat di-boot.
Mengatasi masalah di mana beberapa kontrol ActiveX yang ditandatangani Microsoft tidak berfungsi saat Kontrol Aplikasi Pertahanan Windows (Device Guard) diaktifkan. Secara khusus, ID kelas yang terkait dengan HTTP XML di msxml6.dll tidak berfungsi.
Mengatasi masalah ketika sistem menjadi tidak responsif saat menggunakan operasi terkait font pada sistem bahasa Tionghoa, Jepang, dan Korea.
Mengatasi masalah ketika menggunakan kartu pintar pada sistem Terminal Windows Server dapat menyebabkan penggunaan memori yang berlebihan.
Mengatasi masalah di mana pengujian mandiri TPM virtual tidak dijalankan sebagai bagian dari inisialisasi TPM virtual.
Meningkatkan kompatibilitas dengan perangkat U.2 NVMe, khususnya dalam kasus penambahan/penghapusan panas.
Mengatasi masalah di mana daftar Perangkat Properti Inisiator iSCSI tidak menampilkan target tertentu.
Menambahkan kompatibilitas untuk format ID NGUID dan EUI64 untuk perangkat NVMe.
Mengatasi masalah sinkronisasi ketika mencadangkan volume Sistem File Tangguh (ReFS) yang besar dapat menyebabkan kesalahan 0xc2 dan 7E.
Mengatasi masalah di mana komit file UWF menambahkan data lama ke file dalam skenario tertentu.
Mengatasi masalah di mana pencacahan berbasis akses mungkin tidak berfungsi seperti yang diharapkan dalam beberapa skenario setelah Anda menginstal KB4015217 atau yang lebih baru. Misalnya, pengguna mungkin dapat melihat folder pengguna lain yang tidak memiliki hak aksesnya.
Mengatasi masalah di mana AD FS salah menampilkan halaman Home Realm Discovery (HRD) ketika penyedia identitas (IDP) terkait dengan pihak pengandalan (RP) dalam Grup OAuth. Kecuali beberapa IDP terkait dengan RP di Grup OAuth, pengguna tidak ditampilkan halaman HRD. Sebagai gantinya, pengguna dinavigasi langsung ke IDP terkait untuk autentikasi.
Mengatasi masalah di mana autentikasi perangkat berbasis PKeyAuth terkadang gagal di Internet Explorer dan Microsoft Edge saat AD FS mengembalikan konteks yang melebihi batas permintaan untuk panjang URL. Kejadian 364 dicatat dalam log Admin AD FS 2.0 dengan detail pengecualian berikut: "System.Security.Cryptography.CryptographicException: Tanda tangan tidak valid. Data mungkin telah dirusak...."
Mengatasi masalah di AD FS di mana cookie MSISConext di header permintaan pada akhirnya dapat meluap batas ukuran header. Hal ini menyebabkan kegagalan autentikasi dengan kode status HTTP 400: "Permintaan Buruk - Header Terlalu Panjang."
Mengatasi masalah di mana AD FS menghasilkan log Kejadian MFA 1200 yang tidak berisi informasi UserID.
Mengatasi masalah ketika pengambilan Daftar Pencabutan Sertifikat (CRL) dari Otoritas Sertifikasi (CA) menggunakan Protokol Pendaftaran Sertifikat Sederhana (SCEP) gagal. Pengguna melihat ID kejadian 45, yang mengatakan, "NDES tidak dapat mencocokkan penerbit dan nomor seri dalam permintaan perangkat dengan Sertifikat Otoritas Sertifikasi (CA) apa pun".
Memungkinkan administrator TI untuk memecahkan masalah kegagalan I/O secara ilmiah menggunakan log kejadian yang komprehensif untuk transisi status ketahanan.
Memberikan transparansi tentang kesehatan replikasi. Ini mewakili keadaan replikasi dengan menunjukkan kapan:
- Ruang disk kosong hampir habis.
- Ukuran Hyper-V Replica Log (HRL) berkembang hingga batas maksimumnya.
- Ambang batas Tujuan Poin Pemulihan (RPO) telah dilanggar.
Mengatasi masalah di mana, jika tanggal perpanjangan Protokol Status Sertifikat Online (OCSP) terjadi setelah tanggal kedaluwarsa sertifikat, respons yang dijepit OCSP digunakan hingga tanggal perpanjangan meskipun sertifikat telah kedaluwarsa.
Mengatasi masalah saat kompatibilitas mundur untuk mengelola Virtualisasi Pengalaman Pengguna Microsoft (UE-V) dengan kebijakan grup hilang. Kebijakan grup Windows 10 versi 1607 tidak kompatibel dengan kebijakan grup Windows 10 versi 1703 atau yang lebih tinggi. Karena bug ini, Templat Administratif Windows 10 (.admx) baru tidak dapat disebarkan ke Bursa Pusat Kebijakan Grup. Artinya, beberapa pengaturan tambahan baru untuk Windows 10 tidak tersedia.
Mengatasi masalah dengan akses folder paket App-V yang menyebabkan daftar kontrol akses tidak ditangani dengan benar.
Mengatasi masalah yang menyebabkan penundaan saat mencari printer baru untuk ditambahkan.
Mengatasi masalah di mana pengguna mungkin tidak dapat mengubah kata sandi di layar masuk jarak jauh jika kata sandi telah kedaluwarsa.
Mengatasi masalah di mana default aplikasi kustom terkadang tidak diimpor saat menggunakan perintah DISM.
Mengatasi masalah yang awalnya disebutkan di KB4056890 ketika pemanggilan CoInitializeSecurity dengan parameter autentikasi diatur ke RPC_C_AUTHN_LEVEL_NONE mengakibatkan STATUS_BAD_IMPERSONATION_LEVEL kesalahan.
Mengatasi masalah di mana koneksi VPN point-to-site Azure yang menggunakan IKEv2 mungkin gagal ketika perangkat pengguna berisi sejumlah besar sertifikat akar tepercaya.
Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Catatan
- Peningkatan Klien Windows Update
- Microsoft akan merilis pembaruan langsung ke Klien Windows Update untuk meningkatkan keandalan Windows Update. Ini hanya akan ditawarkan ke perangkat yang belum menginstal pembaruan terbaru.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Karena masalah yang memengaruhi beberapa versi perangkat lunak antivirus, perbaikan ini hanya berlaku untuk komputer tempat ISV antivirus memperbarui ALLOW REGKEY. | Masalah ini diatasi dalam KB4088787. |
| Setelah menginstal pembaruan ini, server yang mengaktifkan Credential Guard mungkin mengalami restart yang tidak terduga dengan kesalahan, "Proses sistem lsass.exe dihentikan secara tidak terduga dengan kode status -1073740791. Sistem sekarang akan dimatikan dan dihidupkan ulang." ID Kejadian 1000 dalam log aplikasi menunjukkan: "C:\windows\system32\lsass.exe' dihentikan secara tidak terduga dengan kode status -1073740791 Aplikasi gagal: lsass.exe, Versi: 10.0.14393.1770, Stempel Waktu: 0x59bf2fb2 Modul gagal: ntdll.dll, Versi: 10.0.14393.1715, Stempel Waktu: 0x59b0d03e Pengecualian: 0xc0000409 |
Masalah ini diatasi dalam KB4077525. |
| Mengedit beberapa kebijakan grup menggunakan GPMC atau AGPM 4.0 mungkin gagal dengan kesalahan "Data yang ada dalam buffer titik reparse tidak valid. (Pengecualian dari HRESULT: 0x80071128)" setelah menginstal pembaruan ini pada pengontrol domain. | Masalah ini diatasi di KB4074590. |
| Setelah menginstal pembaruan ini, beberapa pengguna mungkin mengalami masalah saat masuk ke beberapa situs web saat menggunakan kredensial akun pihak ketiga di Microsoft Edge. | Masalah ini diatasi di KB4074590. |
Cara mendapatkan pembaruan ini
Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4057142 pembaruan kumulatif.