17 Januari 2018—KB4057142 (Build OS 14393.2034)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Penyempurnaan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Mengatasi masalah di mana beberapa pelanggan pada subset kecil prosesor AMD yang lebih lama masuk ke status yang tidak dapat dibootakan.

  • Mengatasi masalah ketika beberapa kontrol ActiveX yang ditandatangani Microsoft tidak berfungsi saat Kontrol Aplikasi Pertahanan Windows (Device Guard) diaktifkan. Secara khusus, ID kelas yang terkait dengan XML HTTP di msxml6.dll tidak berfungsi.

  • Mengatasi masalah sistem menjadi tidak responsif ketika menggunakan operasi terkait font pada sistem bahasa Tionghoa, Jepang, dan Korea.

  • Mengatasi masalah penggunaan kartu pintar pada sistem Server Terminal Windows dapat menyebabkan penggunaan memori yang berlebihan.

  • Mengatasi masalah ketika uji mandiri TPM virtual tidak dijalankan sebagai bagian dari inisialisasi TPM virtual.

  • Meningkatkan kompatibilitas dengan perangkat NVMe U.2, khususnya dalam kasus hot-add/removal.

  • Mengatasi masalah di mana daftar Perangkat Properti Inisiator iSCSI tidak menampilkan target tertentu.

  • Menambahkan kompatibilitas untuk format ID NGUID dan EUI64 untuk perangkat NVMe.

  • Mengatasi masalah sinkronisasi ketika mencadangkan volume Resilient File System (ReFS) yang besar dapat mengakibatkan kesalahan 0xc2 dan 7E.

  • Mengatasi masalah yang menyebabkan file UWF menambahkan data lama ke file dalam skenario tertentu.

  • Mengatasi masalah di mana enumerasi berbasis akses mungkin tidak berfungsi seperti yang diharapkan dalam beberapa skenario setelah Anda menginstal KB4015217 atau yang lebih baru. Misalnya, pengguna mungkin dapat menampilkan folder pengguna lain yang tidak memiliki hak akses.

  • Mengatasi masalah ketika AD FS salah menampilkan halaman Penemuan Realm Rumah (HRD, Home Realm Discovery) ketika penyedia identitas (IDP) terkait dengan pihak yang mengandalkan (RP) dalam Grup OAuth. Kecuali beberapa IDP terkait dengan RP dalam Grup OAuth, pengguna tidak diperlihatkan halaman HRD. Sebagai gantinya, pengguna dinavigasi secara langsung ke IDP terkait untuk autentikasi.

  • Mengatasi masalah autentikasi perangkat berbasis PKeyAuth terkadang gagal di Internet Explorer dan Microsoft Edge saat AD FS mengembalikan konteks yang melebihi batas permintaan untuk panjang URL. Kejadian 364 dicatat dalam log Admin AD FS 2.0 dengan detail pengecualian berikut: "System.Security.Cryptography.CryptographicException: Tanda tangan tidak valid. Data mungkin telah diutak-atik...."

  • Mengatasi masalah di AD FS di mana cookie MSISConext dalam header permintaan akhirnya dapat melebihi batas ukuran header. Hal ini menyebabkan kegagalan autentikasi dengan kode status HTTP 400: "Permintaan Buruk - Header Terlalu Panjang."

  • Mengatasi masalah ad FS menghasilkan log MFA Event 1200 yang tidak berisi informasi UserID.

  • Mengatasi masalah ketika mengambil Daftar Pencabutan Sertifikat (CRL) dari Otoritas Sertifikasi (CA) menggunakan Simple Certificate Enrollment Protocol (SCEP) gagal. Pengguna melihat ID kejadian 45, yang mengatakan, "NDES tidak dapat mencocokkan penerbit dan nomor seri dalam permintaan perangkat dengan Sertifikat Otoritas Sertifikasi (CA) apa pun".

  • Memungkinkan administrator TI untuk memecahkan masalah kegagalan I/O secara ilmiah menggunakan log kejadian komprehensif untuk transisi status ketahanan.

  • Menyediakan transparansi tentang kesehatan replikasi. Ini mewakili status replikasi dengan menunjukkan kapan:

    • Ruang diska bebas hampir habis.
    • Ukuran Hyper-V Replica Log (HRL) semakin besar hingga batas maksimumnya.
    • Ambang batas Recovery Point Objectives (RPO) telah dilanggar.
  • Alamat masalah di mana, jika tanggal perpanjangan Protokol Status Sertifikat Online (OCSP) muncul setelah tanggal kedaluwarsa sertifikat, respons yang diacungkan OCSP digunakan hingga tanggal perpanjangan meskipun sertifikat telah kedaluwarsa.

  • Mengatasi masalah ketika kompatibilitas mundur untuk mengelola Microsoft User Experience Virtualization (UE-V) dengan kebijakan grup hilang. Windows 10 kebijakan grup versi 1607 tidak kompatibel dengan kebijakan grup Windows 10 versi 1703 atau yang lebih tinggi. Karena bug ini, Templat Administratif Windows 10 baru (.admx) tidak dapat digunakan ke Bursa Pusat Kebijakan Grup. Ini berarti bahwa beberapa pengaturan baru dan tambahan untuk Windows 10 tidak tersedia.

  • Mengatasi masalah dengan akses folder paket App-V yang menyebabkan daftar kontrol akses ditangani dengan tidak benar.

  • Mengatasi masalah yang menyebabkan penundaan saat mencari printer baru untuk ditambahkan.

  • Mengatasi masalah di mana pengguna mungkin tidak dapat mengubah kata sandi di layar masuk jarak jauh jika kata sandi telah kedaluwarsa.

  • Mengatasi masalah ketika default aplikasi kustom terkadang tidak diimpor saat menggunakan perintah DISM.

  • Mengatasi masalah yang awalnya muncul di KB4056890 ketika memanggil CoInitializeSecurity dengan parameter autentikasi yang diatur ke RPC_C_AUTHN_LEVEL_NONE mengakibatkan kesalahan STATUS_BAD_IMPERSONATION_LEVEL.

  • Mengatasi masalah ketika koneksi VPN poin-ke-situs Azure yang menggunakan IKEv2 mungkin gagal ketika perangkat pengguna berisi sejumlah besar sertifikat akar tepercaya.

Jika Anda menginstal pembaruan yang lebih lama, hanya perbaikan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Catatan

  • Penyempurnaan Klien Windows Update
  • Microsoft akan merilis pembaruan secara langsung ke Klien Windows Update untuk meningkatkan keandalan Windows Update. Ini hanya akan ditawarkan ke perangkat yang belum menginstal pembaruan terbaru.

Masalah umum dalam pembaruan ini

Gejala Solusi
Karena masalah yang memengaruhi beberapa versi perangkat lunak antivirus, perbaikan ini hanya berlaku untuk komputer di mana ISV antivirus memperbarui ALLOW REGKEY. Masalah ini diatasi dalam KB4088787.
Setelah menginstal pembaruan ini, server tempat Pengawal Kredensial diaktifkan mungkin mengalami mulai ulang yang tidak terduga dengan kesalahan, "Proses sistem lsass.exe dihentikan secara tiba-tiba dengan kode status -1073740791. Sistem sekarang akan dimatikan dan dimulai ulang."
ID Kejadian 1000 dalam log aplikasi memperlihatkan:
"C:\windows\system32\lsass.exe' dihentikan secara tidak terduga dengan kode status -1073740791
Aplikasi gagal: lsass.exe, Versi: 10.0.14393.1770, Stempel Waktu: 0x59bf2fb2
Modul gagal: ntdll.dll, Versi: 10.0.14393.1715, Stempel Waktu: 0x59b0d03e
Pengecualian: 0xc0000409
Masalah ini diatasi dalam KB4077525.
Mengedit beberapa kebijakan grup menggunakan GPMC atau AGPM 4.0 mungkin gagal dengan kesalahan "Data yang ada dalam penyangga titik pemisah tidak valid. (Pengecualian dari HRESULT: 0x80071128)" setelah menginstal pembaruan ini pada pengontrol domain. Masalah ini diatasi dalam KB4074590.
Setelah menginstal pembaruan ini, beberapa pengguna mungkin mengalami masalah masuk ke beberapa situs web ketika menggunakan kredensial akun pihak ketiga di Microsoft Edge. Masalah ini diatasi dalam KB4074590.

Cara mendapatkan pembaruan ini

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4057142.