2018년 3월 22일 - KB4088889(OS 빌드 14393.2155)

적용 대상: Windows 10, version 1607Windows Server 2016

개선 사항 및 픽스


이 업데이트에는 품질 향상이 포함되어 있습니다. 새로운 운영 체제 기능은 포함되어 있지 않습니다. 주요 변경 사항은 다음과 같습니다.

  • 256MB의 WMI Arbitrator 메모리 제한을 초과할 경우 WMI가 쿼리에 응답하지 않고 WMI에 종속된 작업이 실패하는 문제를 해결합니다. WMI 메모리 사용량이 높거나 WBEM_E_INVALID_CLASS 또는 WBEM_E_NOT_FOUND 오류가 반환되는 컴퓨터에는 이 업데이트를 설치해야 합니다. 자세한 내용은 KB4096063을 참조하세요.

  • Windows 리본 컨트롤의 GDI 핸들 누수 문제를 해결합니다.

  • 고객이 설정 앱에서 잠금 화면 이미지를 변경할 수 없는 문제를 해결합니다. 이 문제는 "특정 기본 잠금 화면 및 로그온 이미지 적용" 그룹 정책이 설정되어 있고 "잠금 화면 및 로그온 이미지 변경 금지" 그룹 정책이 해제되어 있을 경우에 발생합니다. 

  • 드라이브에 대한 BitLocker 암호 해독 또는 암호화 도중 EFS(파일 시스템 암호화)로 보호된 파일이 손상될 수 있는 문제를 해결합니다.

  • 추가 고속 eMMC 장치에 대한 지원이 추가되었습니다.

  • stornvme에 추가 SSD에 대한 지원이 추가되었습니다.

  • 디렉터리 이름에 ASCII가 아닌 문자가 사용된 경우 UWF 파일 제외가 실패하는 문제를 해결합니다.

  • 디스크 모드에서 UWF를 사용할 경우 ID:55 및 ID:130이 로깅되고 이로 인해 컴퓨터를 다시 시작해야 할 수 있는 문제를 해결합니다.

  • VSS API ResyncLun이 하드웨어 공급자를 찾지 못하는 문제를 해결합니다.

  • 주 서버가 다시 시작되고 Hyper-V 가상 머신을 복제하기 위해 ASR(Azure Site Recovery)이 사용될 경우 Hyper-V 복제가 일시 중단되는 문제를 해결합니다.

  • 프로세스가 종료될 때 메모리 관리자가 삭제되지 않은 페이지 테이블 공간을 찾을 경우 오류가 발생할 수 있는 문제를 해결합니다.

  • LSASS(Local Security Authority Subsystem Service) 모듈이 예외 코드 0xc0000005와 함께 실패한 후 Windows Server 2016 DC(도메인 컨트롤러)가 주기적으로 다시 시작되는 문제를 해결합니다. 이 문제가 발생하면 해당 시점에 DC에 바인딩된 응용 프로그램 및 서비스가 중단됩니다. DC가 다음 이벤트를 로깅할 수 있습니다.

    • 응용 프로그램 오류 이벤트 ID 1000, 결함 있는 모듈: NTDSATQ.dll, 예외 코드: 0xc0000005.

    • User32 이벤트 ID 1074 및 Microsoft-Windows-Wininit 이벤트 ID 1015 - lsass.exe가 상태 코드 255와 함께 실패했음을 나타냄

  • 보호된 그룹에 삭제된 개체를 가리키는 멤버 특성이 포함된 경우 AdminSDHolder 작업이 실행되지 못하는 문제를 해결합니다. 또한 다음과 같은 내용의 이벤트 1126이 로깅됩니다.“Active Directory Domain Services가 글로벌 카탈로그와 연결을 설정할 수 없습니다. 오류 값: 8430. 디렉터리 서비스에서 내부 오류가 발생했습니다. 내부 ID: 320130e.”

  • 전이적 트러스트를 가진 트러스트 도메인에 사용자가 존재할 수 있는 문제를 해결합니다(하위 도메인이 포리스트 트러스트 또는 하위 도메인의 AD FS에 걸쳐 있고 사용자가 포리스트 트러스트에 걸쳐 있음). 하지만 사용자가 엑스트라넷 잠금 기능에 대한 PDC 또는 DC를 찾을 수 없습니다. 다음 예외가 발생합니다. “Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException: MSIS6080: 오류 코드 '1722'와 함께 <FQDN> 도메인에 대한 바인딩 시도가 실패했습니다.” IDP 페이지에 "사용자 ID 또는 암호가 잘못되었습니다. 올바른 사용자 ID 및 암호를 입력하고 다시 시도하십시오."라는 메시지가 나타납니다.

  • OrganizationalAccountSuffix를 사용하여 클레임 공급자 트러스트가 설정되어 있는 경우 HRD를 수행한 후에도 AD FS가 HRD 정보를 저장하지 않는 문제를 해결합니다. 사용자에게는 새 요청에 대해 항상 HRD 페이지가 표시됩니다. 사용자가 각 요청에 대해 사용자 이름 또는 전자 메일과 암호를 입력해야 하므로 사용자에 대한 SSO 요청이 중단됩니다.

  • SAS(Strong Authentication Service) 호출 사용률을 개선하여 AD FS MFA 인증의 응답 시간 성능을 개선합니다.

  • Windows Server 2016 및 Windows 10 버전 1607의 "동일한 세션의 다른 사용자에 대한 가장 토큰 가져오기”라는 새 권한으로 인해 야기되는 문제를 해결합니다. 그룹 정책을 사용하여 이러한 컴퓨터에 적용할 경우 gpresult /h가 보안 구성 엔진(SCE) 확장에 의해 구성된 설정에 대해 보고 데이터를 생성하지 못합니다. 나타나는 오류 메시지는 “요청된 값 ‘SeDelegateSessionUserImpersonatePrivilege’를 찾을 수 없습니다.”입니다. 그룹 정책 관리 콘솔의 설정 탭에 설정이 구성된 GPO에 대한 권한이 표시되지 않습니다.

  • WinRM 서비스가 로드 중 작동을 중지할 수도 있는 스레드 문제를 해결합니다. 이 솔루션은 클라이언트 쪽 솔루션이므로 영향을 받는 컴퓨터, 그리고 WinRM을 사용하여 WinRM 서비스와 통신하는 컴퓨터에 적용해야 합니다.

  • WinRM 서비스의 교착 상태로 인해 로그온이 응답하지 않고 "원격 데스크톱을 구성하는 중입니다. 기다려 주십시오."라는 메시지가 표시되는 시스템 성능 문제를 해결합니다.

  • 4KB의 크기 제한을 초과할 경우 원격 데스크톱 라이선스 보고서가 손상되는 문제를 해결합니다.

  • 활성화된 RemoteApp 창이 이전 포그라운드 창 뒤에서 열릴 때 발생하는 RemoteApp의 경합 상태를 해결합니다. 
  • 다양한 타사 게시 도구를 사용하여 생성된 배경이 있는 Microsoft Edge for PDF 문서의 렌더링 문제를 해결합니다. 

  • win32kbase.sys가 code 0x18 오류와 함께 실패한 후 Windows Server 2016이 다시 시작될 수 있는 경합 상태로 인한 문제를 해결합니다.

  • _gcvt and _gcvt_s 함수에서 유니버설 CRT의 성능이 저하되는 문제를 해결합니다.
  • 표준 오류(STDERR) 스트림에 대해 파일 또는 파이프로의 출력이 유니버설 CRT에서 완전히 버퍼링되는 문제를 해결합니다.
  • fopen() 함수를 지원하도록 "x" 액세스 모드 플래그를 추가하여 유니버설 CRT의 문제를 해결합니다.
  • 전역 로캘을 업데이트할 때 유니버설 CRT(C 런타임)의 경합 상태를 해결합니다. 이 문제는 현재 로캘 참조 수를 손상시키고 double free 상태를 트리거합니다.
  • PowerShell cmdlet을 실행하면 어댑터와 연결된 클러스터 네트워크가 연결할 수 없는 분할된 상태로 변경될 수 있는 문제를 해결합니다. Restart -NetAdapter.

  • 업데이트된 Google Chrome 요구 사항과 호환되는 CT(인증서 투명성)에 대한 ADCS(Active Directory Certificate Server) 지원이 추가되었습니다. CT는 인증 기관에서 보안 향상을 위해 인증서 메타데이터를 기록하고 게시하는 데 사용하는 기술입니다. 인증 투명성에 대한 자세한 내용은 KB4093260을 참조하세요.

  • Windows 맞춤법 검사 기능이 1MB를 초과하는 사용자 지정 사전 파일의 콘텐츠를 무시하도록 하는 문제를 해결합니다. 레지스트리의 HKEY_CURRENT_USER\Software\Microsoft\Spelling\Dictionaries에서 다음 DWORD 값을 설정하여 이 제한을 2MB로 늘릴 수 있습니다.

    "AllowBiggerUD" = 1

이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.

해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.

이 업데이트에서 알려진 문제


증상 해결 방법

2018년 3월 13일 또는 그 이후의 Windows 10 버전 1607용 누적 업데이트를 설치한 후 최신 Windows 10 기능 업데이트만 해당하는 것으로 반환됩니다. 그에 따라 이전에 발표된 기능 업데이트를 ConfigMgr(현재 분기) 및 Windows 10 서비스 계획을 통해 배포하지 못합니다.

이 문제는 KB4103723에서 해결되었습니다.

 

이 업데이트를 받는 방법


이 업데이트를 다운로드하고 설치하려면 Windows 설정 > 업데이트 및 보안 > Windows 업데이트 페이지에서 Microsoft 업데이트에서 온라인으로 업데이트 확인을 클릭합니다.

이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

중요 Microsoft 업데이트 카탈로그에서 SSU(서비스 스택 업데이트)(KB4089510)와 LCU(최신 누적 업데이트)를 설치할 때 LCU를 설치하기 전에 SSU를 설치합니다.

파일 정보

이 업데이트에서 제공되는 파일 목록을 보려면 누적 업데이트 4088889에 대한 파일 정보를 다운로드하세요.