17 April 2018—KB4093120 (Build OS 14393.2214)

Berlaku Untuk
Windows 10, version 1607, all editions Windows Server 2016, all editions

Catatan

  • Windows 10 Versi 1607 akan mencapai akhir layanan pada 10 April 2018. Perangkat yang menjalankan edisi Windows 10 Home atau Pro tidak akan lagi menerima pembaruan keamanan dan kualitas bulanan yang berisi perlindungan dari ancaman keamanan terbaru. Untuk terus menerima pembaruan keamanan dan kualitas, Microsoft menyarankan untuk memperbarui ke versi terbaru Windows 10.
  • PENTING: Edisi Windows 10 Enterprise dan Windows 10 Education akan menerima servis tambahan selama enam bulan tanpa biaya. Perangkat di Saluran Pelayanan Long-Term (LTSC) akan terus menerima pembaruan hingga Oktober 2026 sesuai halaman Kebijakan Siklus Hidup. Perangkat berbasis Pembaruan Hari Jadi Windows 10 (Versi 1607) yang menjalankan chipset Intel "Clovertrail" akan terus menerima pembaruan hingga Januari 2023, per blog Microsoft Community.

Peningkatan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Mengatasi masalah dalam aplikasi yang terjadi saat menggunakan IME bahasa Jepang.
  • Mengatasi masalah di mana aturan penerbit AppLocker yang diterapkan pada file MSI tidak cocok dengan file dengan benar.
  • Mengatasi masalah yang menyebabkan akun Microsoft dan Azure Active Directory menerima perintah kata sandi berulang kali, bukan hanya sekali.
  • Mengatasi masalah yang mencegah Windows Hello menghasilkan kunci yang baik saat mendeteksi kunci kriptografi yang lemah karena masalah firmware TPM. Masalah ini hanya terjadi jika kebijakan yang memerlukan TPM dikonfigurasi.
  • Mengatasi masalah yang menampilkan informasi batasan nama dengan tidak benar saat menampilkan properti sertifikat. Alih-alih menyajikan data yang diformat dengan benar, informasi disajikan dalam format heksadesimal.
  • Mengatasi masalah yang memblokir autentikasi NTLM yang gagal dan bukan hanya mencatatnya saat menggunakan kebijakan autentikasi dengan mode audit yang diaktifkan. Netlogon.log mungkin menampilkan hal berikut:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

  • Mengatasi masalah yang mengakibatkan 0x800B0109 kesalahan validasi sertifikat (CERT_E_UNTRUSTEDROOT) dari http.sys.
  • Mengatasi masalah yang mencegah partisi ReFS diperluas jika volume awalnya diformat menggunakan ReFS v1.
  • Mengatasi masalah yang menyebabkan simpul Hyper-V host berhenti berfungsi saat memulai VM yang dihosting.
  • Mengatasi kebuntuan Kernel yang memengaruhi ketersediaan server.
  • Mengatasi masalah dengan Windows Update yang mencegah VM disimpan setelah memulai ulang atau mematikan komputer setelah menerapkan pembaruan. vmms.exe tidak perlu menunggu vmwp.exe selesai menyalin data memori VM.
  • Mengatasi masalah DTC berhenti merespons di msdtcprx! CIConnSink::SendReceive selama pemulihan XA. Selama kegagalan ini, objek IXaMapper dengan KMID yang identik menjadi rusak.
  • Mengatasi masalah yang mencegah Anda mengubah atau memulihkan objek Direktori Aktif yang memiliki atribut backlink yang tidak valid yang diisi di kelasnya. Kesalahan yang Anda terima adalah, "Kesalahan 0x207D Upaya dilakukan untuk mengubah objek untuk menyertakan atribut yang tidak legal untuk kelasnya."
  • Mengatasi masalah validasi token refresh yang tidak ditangani. Ini menghasilkan kesalahan berikut: "Microsoft.IdentityServer.Web.Protocols.OAuth.Exceptions.OAuthInvalidRefreshTokenException: MSIS9312: Menerima token refresh OAuth yang tidak valid. Token refresh diterima lebih awal dari waktu yang diizinkan dalam token."
  • Mengatasi masalah yang mencegah ADDS DSAC berjalan pada klien yang mengaktifkan Transkrip PowerShell. Kesalahan berikut muncul: "Tidak dapat tersambung ke domain apa pun. Refresh atau coba lagi ketika koneksi tersedia."
  • Mengatasi masalah yang menyebabkan failover sumber daya kluster server NFS memakan waktu lama jika komunikasi dari server NFS ke klien NFS diblokir. Jika failover memakan waktu lebih dari 20 menit, hentikan kesalahan 0x9E (USER_MODE_HEALTH_MONITOR) akan terjadi.
  • Mengatasi masalah yang dapat menghasilkan peringatan kesalahan cadangan kapasitas selama validasi kluster atau saat menjalankan cmdlet Debug-StorageSubSystem meskipun kapasitas yang cukup sebenarnya dicadangkan. Peringatannya adalah "Kolam penyimpanan tidak memiliki kapasitas cadangan minimum yang direkomendasikan. Hal ini dapat membatasi kemampuan Anda untuk memulihkan ketahanan data jika terjadi kegagalan drive."
  • Mengatasi masalah yang dapat menyebabkan beberapa file dilewati dan dapat membuat file duplikat di lokasi Folder Kerja selama sesi sinkronisasi pencacahan penuh.
  • Mengatasi masalah di Windows Multipoint Server 2016 yang dapat menyebabkan kesalahan "Layanan MultiPoint tidak merespons pada komputer ini. Untuk memperbaiki masalah ini, coba hidupkan ulang mesin."
  • Mengatasi masalah yang mencegah Disk Profil Pengguna (UPD) dimuat. Kegagalan pemuatan ini menghasilkan kesalahan "Kami tidak dapat masuk ke akun Anda", dan pengguna menerima profil sementara.
  • Mengatasi masalah yang menyebabkan pengaturan tema kontras tinggi tidak diterapkan dengan benar saat pengguna masuk menggunakan RDP.
  • Mengatasi masalah yang menyebabkan masalah pemasangan untuk perangkat Bluetooth berenergi rendah.
  • Mengatasi masalah keandalan dengan Microsoft Outlook.
  • Mengatasi masalah keandalan yang terjadi saat menekan tombol Alt saat menggunakan aplikasi Microsoft Office yang dihosting di kontainer ActiveX.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Catatan

  • Penyempurnaan Windows Update
  • Microsoft telah merilis pembaruan langsung ke klien Windows Update untuk meningkatkan keandalan. Perangkat apa pun yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan Pembaruan Fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penangguhan Windows Update for Business. Hal ini tidak berlaku untuk edisi layanan jangka panjang.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah Anda menginstal Pembaruan Kumulatif 13 Maret 2018 atau yang lebih baru untuk Windows 10 Versi 1607, hanya pembaruan fitur Windows 10 terbaru yang akan dikembalikan sebagaimana berlaku. Hal ini mencegah penyebaran pembaruan fitur yang dirilis sebelumnya menggunakan ConfigMgr (cabang saat ini) dan rencana layanan Windows 10. Masalah ini diatasi dalam KB4103723.
Masalah keandalan telah diamati selama pembuatan VM terlindung dan artefak yang diperlukan untuk penyebarannya. Terdapat juga masalah keandalan untuk Shielding File Wizard dengan atau tanpa antarmuka SCVMM.
Catatan: VM dan HGS terlindung yang ada tidak terpengaruh.
Masalah ini diatasi dalam KB4284880.

Cara mendapatkan pembaruan ini

Untuk mengunduh dan menginstal pembaruan ini, buka Pembaruan Pengaturan>& Keamanan>Windows Update, lalu pilih Periksa pembaruan online dari Microsoft Update.

Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4093120 pembaruan kumulatif.