24 luglio 2018 - KB4338817 (build del sistema operativo 16299.579)

Si applica a: Windows 10, version 1709

Miglioramenti e correzioni


Questo aggiornamento include miglioramenti a livello di qualità. Questo aggiornamento non comprende nuove funzionalità del sistema operativo. Modifiche principali:

  • Risolve un problema per cui i dispositivi all'interno dei domini Active Directory o Hybrid AADJ++ annullano in modo imprevisto la registrazione a Microsoft Intune o servizi MDM di terze parti dopo l'installazione degli aggiornamenti del pacchetto di provisioning (PPKG). Questo problema si verifica nei dispositivi che sono soggetti a criteri di gruppo "Registrazione MDM automatica con token AAD". Se hai eseguito lo script “Disable-AutoEnrollMDMCSE.PS1 come soluzione alternativa a questo problema, esegui “Enable-AutoEnrollMDMCSE.PS1 da una finestra di PowerShell eseguita in modalità amministratore dopo l'installazione di questo aggiornamento.

  • Inserisce un ritorno a capo (CR) prima un avanzamento riga (LF) se non è presente durante l'immissione di dati in un campo modulo
  • Abilita il debug dei contenuti WebView nelle app UWP usando l'app Microsoft Edge DevTools Preview disponibile nel Microsoft App Store. 
  • Risolve un problema per cui Microsoft Edge DevTools smette di rispondere quando la console viene sovraccaricata di messaggi. 
  • Risolve un problema che causa la visualizzazione di una schermata nera per alcuni minuti dopo l'installazione degli aggiornamenti di Windows prima di passare al desktop. 
  • Risolve altri problemi relativi ad aggiornamenti delle informazioni sul fuso orario. 
  • Migliora l'esperienza con i file PDF in Microsoft Edge grazie alla risoluzione di problemi di affidabilità, stampa e apertura dei file PDF. 
  • Risolve un problema per cui lo spostamento di una finestra dell'applicazione Microsoft Foundation Class (MFC) potrebbe lasciare un motivo retinato sul desktop. 
  • Risolve un problema che causa la visualizzazione delle opzioni di risparmio energia nello schermo Sicurezza di Windows anche quando i criteri di gruppo per ogni utente sono impostati per nascondere le opzioni di risparmio energia. 
  • Risolve un problema per cui non verrà visualizzata l'immagine della schermata di blocco corretta quando si verificano tutte le condizioni seguenti:
    • Il criterio oggetto Criteri di gruppo “Configurazione computer\Modelli amministrativi\Pannello di controllo\Personalizzazione\Imponi una specifica immagine predefinita per la schermata di blocco e di accesso” è abilitato.
    • Il criterio oggetto Criteri di gruppo "Configurazione computer\Modelli amministrativi\Pannello di controllo\Personalizzazione\Impedisci la modifica dell'immagine della schermata di blocco e di accesso" è abilitato.
    • La chiave del Registro di sistema HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage è impostata su 1. 
  • Risolve un problema per cui un avviso informa che l'applicazione proviene da un "editore sconosciuto" durante l'esecuzione di un'applicazione come utente con privilegi elevati (amministratore).
  • Risoluzione di un problema che causa problemi di autenticazione sporadici quando utilizzi la Gestione account Web.
  • Risolve un problema per cui lo scenario Single Sign-On genera un errore e presenta il riquadro di accesso durante la connessione a un server di Desktop remoto. 
  • Risolve un problema in cui l'utilizzo della memoria di LSASS continua a crescere fino a quando non è necessario riavviare il sistema. 
  • Risolve un problema per cui il dominio predefinito per un computer con Azure Active Directory non è impostato automaticamente nella schermata di accesso. 
  • Risolve un problema che causa un aumento nel tempo dell'utilizzo di memoria di SQL Server quando i dati vengono crittografati utilizzando una chiave simmetrica con un certificato. Quindi, vengono eseguite query che aprono e chiudono la chiave simmetrica in un ciclo ricorsivo.
  • Risolve un problema per cui l'utilizzo di una password non valida in un ambiente PEAP wireless con SSO abilitato causa l'invio di due richieste di autenticazione con password non valida. La richiesta di autenticazione in eccesso può causare blocchi account prematuri in ambienti con soglie di blocco account basse. Per abilitare le modifiche, aggiungi la nuova chiave del Registro di sistema, "DisableAuthRetry" (Dword) su HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 utilizzando regedit e impostala su 1. 
  • Risolve un problema per cui il servizio BITS potrebbe smettere di rispondere quando non può connettersi alle risorse Internet. 
  • Risolve un problema che impedisce la stampa su un sistema operativo a 64 bit quando applicazioni a 32 bit rappresentano altri utenti (in genere chiamando LogonUser). Questo problema si verifica dopo l'installazione di aggiornamenti mensili a partire da KB4034681, rilasciato ad agosto 2017. Per risolvere il problema sulle applicazioni interessate, installa questo aggiornamento, quindi effettua una delle operazioni seguenti:

Type: DWORD

Value1: 1     

  • Risolve un problema con Limitazione di velocità risposta server DNS che causa una perdita di memoria quando abilitata con la modalità LogOnly. 
  • Risolve un problema che impedisce a volte l'arresto o l'ibernazione di un sistema. Questo problema si verifica al primo avvio dopo aver eseguito la crittografia del disco in un'unità SSD. 
  • Risolve un problema che impedisce l'accesso alle condivisioni SMB con gli indirizzi IP se è abilitata la protezione avanzata di SMB. 
  • Risolve un problema in cui i profili utente obbligatori (di sola lettura) per RDP potrebbero generare il codice errore "Classe non registrata (0x80040151)".
  • Risolve un problema per cui non tutte le stampanti di rete vengono connesse dopo l'accesso di un utente. HKEY_USERS\User\Printers\Connections Key mostra le stampanti di rete corrette per l'utente interessato. Tuttavia, l'elenco delle stampanti di rete di questa chiave del Registro di sistema non viene popolato nelle app, tra cui Blocco note o Dispositivi e stampanti di Microsoft. Le stampanti potrebbero scomparire o smettere di funzionare.
  • Risolve un problema per cui gli aggiornamenti sul posto a Windows 10 versione 1709 si bloccano nella schermata "Sto verificando se il sistema è pronto per l'installazione". Questo problema si verifica durante l'esecuzione dell'inventario dei dispositivi su cui sono stati installati gli aggiornamenti mensili dall'aprile 2018.

Nota  WSUS può anche fornire gli aggiornamenti dinamici ai dispositivi quando configurati per sincronizzare il contenuto degli aggiornamenti dinamici. Verifica che gli aggiornamenti dinamici non siano stati disabilitati dal parametro di installazione /DynamicUpdate Disable .

  • Risolve un problema di rendering che si verifica durante la modifica dinamica del classname o ID di elementi su una pagina.
  • Risolve un problema che impedisce a Memory Analyzer e Performance Analyzer di funzionare correttamente in Strumenti di sviluppo di Microsoft Internet Explorer 11.

 Se hai installato aggiornamenti precedenti, sul dispositivo saranno scaricate e installate solo le nuove correzioni contenute in questo pacchetto.

Per ulteriori info sulle vulnerabilità di protezione risolte, fai riferimento alla Guida sull'aggiornamento della sicurezza.

Problemi noti in questo aggiornamento


Sintomo Soluzione alternativa
Alcune piattaforme non inglesi potrebbero visualizzare la seguente stringa in inglese anziché nella lingua localizzata: "Reading scheduled jobs from file is not supported in this language mode" (Lettura dei processi pianificati dal file non supportata per questa modalità di lingua). Questo errore viene visualizzato quando tenti di leggere i processi pianificati che hai creato e Device Guard è abilitato.

Dopo una valutazione, Microsoft ha determinato che la probabilità è bassa e il problema è a basso rischio, pertanto attualmente non fornirà una soluzione per Windows 10, versione 1709. 

Se ritieni che questo problema interessi anche te, contatta il supporto tecnico Microsoft.

Quando è abilitato Device Guard, alcune piattaforme non inglesi potrebbero visualizzare le stringhe seguenti in inglese anziché nella lingua localizzata:

  • "Cannot use '&' or '.' operators to invoke a module scope command across language boundaries" (Impossibile utilizzare gli operatori '&' o '.' per richiamare un comando per l'area di validità del modulo per i limiti delle lingue)
  • "'Script' resource from 'PSDesiredStateConfiguration' module is not supported when Device Guard is enabled. Please use 'Script' resource published by PSDscResources module from PowerShell Gallery" (Utilizzare la risorsa "Script" pubblicata dal modulo PSDscResources di PowerShell Gallery).

Dopo una valutazione, Microsoft ha determinato che la probabilità è bassa e il problema è a basso rischio, pertanto attualmente non fornirà una soluzione per Windows 10, versione 1709. 

Se ritieni che questo problema interessi anche te, contatta il supporto tecnico Microsoft.

Dopo aver installato uno qualsiasi degli aggiornamenti della sicurezza .NET Framework di luglio 2018, un componente COM non riesce a caricarsi a causa di errori del tipo "accesso negato", "classe non registrata" o "si è verificato un errore interno per motivi sconosciuti". La firma di errore più comune è la seguente:

Exception type: System.UnauthorizedAccessException

Message: Access is denied. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED))

Questo problema è stato risolto in KB4343897.

Dopo l'installazione di questo aggiornamento su un computer aggiunto ad Azure AD ibrido, la schermata di accesso visualizza "AzureAD" come dominio predefinito. Ciò potrebbe causare errori di accesso in scenari di aggiunta ad Azure AD ibrido quando gli utenti forniscono solo il nome utente e la password.

Questo problema è stato risolto in KB4343897.

Dopo aver installato questo aggiornamento, Windows non riconosce più il certificato PFX (Personal Information Exchange) utilizzato per l'autenticazione a una connessione Wi-Fi o VPN. Di conseguenza, Microsoft Intune richiede molto tempo per recapitare i profili utente perché non rileva il certificato richiesto nel dispositivo. Questo problema è stato risolto in KB4464217.

Come ottenere questo aggiornamento


Per scaricare e installare questo aggiornamento, vai a Impostazioni > Aggiornamento e sicurezza > Windows Update e seleziona Verifica disponibilità aggiornamenti.

Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 4338817