2018년 7월 24일 - KB4338817(OS 빌드 16299.579)

적용 대상: Windows 10, version 1709

개선 사항 및 픽스


이 업데이트에는 품질 향상이 포함되어 있습니다. 새로운 운영 체제 기능은 포함되어 있지 않습니다. 주요 변경 사항은 다음과 같습니다.

  • 프로비전 패키지 업데이트(PPKG)를 설치한 후 Active Directory 또는 하이브리드 AADJ++ 도메인 내의 장치가 Microsoft Intune 또는 타사 MDM 서비스에서 예기치 않게 등록이 취소되는 문제를 해결합니다. 이 문제는 “AAD 토큰을 통한 자동 MDM 등록” 그룹 정책이 적용되는 장치에서 발생합니다. 문제에 대한 해결 방법으로 스크립트 “Disable-AutoEnrollMDMCSE.PS1을 실행한 경우 이 업데이트를 설치한 후 관리자 모드로 실행되는 PowerShell 창에서 “Enable-AutoEnrollMDMCSE.PS1을 실행합니다.

  • 양식 필드에 데이터를 입력할 때 아무것도 없으면 LF(줄 바꿈) 앞에 캐리지 리턴을 삽입합니다
  • Microsoft App Store에서 제공되는 Microsoft Edge DevTools Preview 앱을 사용하여 UWP 앱의 WebView 콘텐츠를 디버깅할 수 있도록 합니다. 
  • 콘솔에 메시지가 꽉 차 있는 경우 Microsoft Edge DevTools가 응답하지 않는 문제를 해결합니다. 
  • Windows 업데이트를 설치한 후 바탕 화면으로 이동하기 전에 화면이 몇 분 동안 검게 변하는 문제를 해결합니다. 
  • 업데이트된 표준 시간대 정보에서 발생하는 추가 문제를 해결합니다. 
  • PDF 파일 열기, 인쇄 및 안정성 문제를 해결하여 Microsoft Edge의 PDF 파일 환경을 개선합니다. 
  • MFC(Microsoft Foundation Class) 응용 프로그램 창을 이동하면 바탕 화면에 디더링된 패턴이 남겨질 수 있는 문제를 해결합니다. 
  • 전원 옵션을 숨기는 사용자당 그룹 정책을 설정했는데도 Windows 보안 화면에 전원 옵션이 나타나는 문제를 해결합니다. 
  • 다음 조건을 모두 충족하는 경우에도 올바른 잠금 화면이 나타나지 않는 문제를 해결합니다.
    • GPO 정책 “Computer Configuration\Administrative Templates\Control Panel\Personalization\특정 기본 잠금 화면 및 로그온 이미지 적용”이 사용하도록 설정되어 있습니다.
    • GPO 정책 "Computer Configuration\Administrative Templates\Control Panel\Personalization\잠금 화면 및 로그온 이미지 변경 방지”가 사용하도록 설정되어 있습니다.
    • 레지스트리 키 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage가  1로 설정되어 있습니다. 
  • 응용 프로그램을 관리자 권한으로 실행할 경우 “알 수 없는 게시자”의 응용 프로그램이라는 내용의 경고가 나타나는 문제를 해결합니다.
  • 웹 계정 관리자를 사용할 때 산발적인 인증 문제를 유발하는 문제를 해결합니다.
  • 이따금 SSO(Single Sign-On) 시나리오가 실패하고 원격 데스크톱 서버에 연결할 때 로그온 타일이 나타나는 문제를 해결합니다. 
  • 시스템을 다시 시작해야 할 때까지 LSASS의 메모리 사용이 계속 증가하는 문제를 해결합니다. 
  • Azure Active Directory에 가입한 컴퓨터의 기본 도메인이 로그온 화면에 자동으로 설정되어 있지 않은 문제를 해결합니다. 
  • 인증서가 있는 대칭 키를 사용하여 데이터를 암호화한 후 대칭 키를 재귀적으로 반복해서 열었다가 닫는 쿼리를 실행하면 시간이 지남에 따라 SQL Server의 메모리 사용이 증가하는 문제를 해결합니다.
  • SSO가 사용하도록 설정된 무선 PEAP 환경에서 유효하지 않은 암호를 사용하면 유효하지 않은 암호와 함께 두 개의 인증 요청이 제출되는 문제를 해결합니다. 과도한 인증 요청이 발생하면 계정 잠금 임계값이 낮은 환경에서 계정의 잠금이 조기에 해제될 수 있습니다. 변경 내용을 사용하도록 설정하려면 regedit을 사용하여 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26에 새 레지스트리 키 “DisableAuthRetry”(Dword)를 추가하고 값을 1로 설정합니다. 
  • BITS 서비스가 인터넷 리소스에 연결할 수 없는 경우 응답하지 않는 문제를 해결합니다. 
  • 32비트 응용 프로그램이 대개 LogonUser를 호출하는 방식으로 다른 사용자를 가장하는 경우 64비트 OS에서 인쇄하지 못하는 문제를 해결합니다. 이 문제는 2017년 8월에 발표된 KB4034681부터 시작하는 월별 업데이트를 설치한 후에 발생합니다. 영향을 받는 응용 프로그램에 대해 문제를 해결하려면 이 업데이트를 설치한 후 다음 중 하나를 수행합니다.
    • Microsoft Application Compatibility Toolkit사용하여 Splwow64Compat App Compat Shim을 전역적으로 사용하도록 설정합니다.
    • 다음 레지스트리 설정을 사용한 후 32비트 응용 프로그램을 다시 시작합니다. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print Setting: Splwow64Compat

유형: DWORD

Value1: 1     

  • DNS 응답 비율 제한이 LogOnly 모드로 사용하도록 설정된 경우 메모리 누수가 발생하는 문제를 해결합니다. 
  • 이따금 시스템이 종료되지 않거나 최대 절전 모드로 들어가지 못하는 문제를 해결합니다. 이 문제는 SSD 드라이브에서 디스크 암호화를 수행한 후 처음 부팅할 때 발생합니다. 
  • SMB 강화가 사용하도록 설정된 경우 IP 주소를 사용하여 SMB 공유에 액세스하지 못하는 문제를 해결합니다. 
  • RDP에 필수(읽기 전용) 사용자 프로필을 사용하면 오류 코드 "클래스가 등록되지 않았습니다(0x80040151)"가 나타날 수 있는 문제를 해결합니다.
  • 사용자가 로그온한 후 일부 네트워크 프린터가 연결되지 않는 문제를 해결합니다. 영향을 받는 사용자의 경우 HKEY_USERS\User\Printers\Connections Key에 올바른 네트워크 프린터가 표시됩니다. 하지만 Microsoft 메모장 또는 장치 및 프린터를 포함하여 어떤 앱에서도 이 레지스트리 키의 네트워크 프린터 목록이 채워지지 않습니다. 프린터가 목록에서 사라질 수도 있고 정상적으로 작동하지 않을 수도 있습니다.
  • Windows 10 버전 1709로 현재 위치 업그레이드를 수행하는 중에 “설치할 준비가 되었는지 확인하는 중” 화면에서 응답이 중지되는 문제를 해결합니다. 이 문제는 2018년 4월 이후에 발표된 월별 업데이트가 설치된 장치에서 장치 인벤토리를 수행하는 경우에 발생합니다.

참고  동적 업데이트 콘텐츠를 동기화하도록 구성되어 있는 경우 WSUS에서도 장치에 DU(동적 업데이트)를 제공할 수 있습니다. 동적 업데이트가 /DynamicUpdate Disable 설정 스위치를 통해 사용하지 않도록 설정되어 있지 않은지 확인하세요.

  • 페이지에서 요소의 클래스 이름 또는 ID를 동적으로 수정하는 동안 발생하는 렌더링 문제를 해결합니다.
  • Microsoft Internet Explorer 11 개발자 도구에서 메모리 분석기 및 Performance Analyzer가 올바르게 작동하지 않는 문제를 해결합니다.

 이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.

해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.

이 업데이트에서 알려진 문제


증상 해결 방법
일부 비영어 플랫폼에 현지어 대신에 영어로 다음 문자열이 표시될 수 있습니다. ”파일에서 예정된 작업을 읽는 것은 이 언어 모드에서는 지원되지 않습니다(Reading scheduled jobs from file is not supported in this language mode).” 이 오류는 생성한 예정된 작업을 읽고 Device Guard를 사용할 경우 표시됩니다.

평가 결과 이 오류는 발생 가능성과 위험성이 낮은 문제로 확인되었으므로 현재는 Windows 10, 버전 1709용 해결 방법이 제공되지 않습니다. 

이 문제의 영향을 받는다고 생각되면 Microsoft 지원에 문의하세요.

Device Guard가 사용하도록 설정되어 있는 경우 일부 비영어 플랫폼에 현지어 대신에 영어로 다음 문자열이 표시될 수 있습니다.

  • "'&' 또는 '.' 연산자를 사용하여 언어 경계에서 모듈 범위 명령을 호출할 수 없습니다."
  • "Device Guard가 사용하도록 설정되어 있으면 'PSDesiredStateConfiguration’ 모듈의 'Script’ 리소스가 지원되지 않습니다. PowerShell 갤러리의 PSDscResources 모듈을 통해 게시된 'Script' 리소스를 사용하세요."

평가 결과 이 오류는 발생 가능성과 위험성이 낮은 문제로 확인되었으므로 현재는 Windows 10, 버전 1709용 해결 방법이 제공되지 않습니다. 

이 문제의 영향을 받는다고 생각되면 Microsoft 지원에 문의하세요.

2018년 7월 .NET Framework 보안 업데이트를 설치한 후 “액세스가 거부되었습니다.”, “클래스가 등록되지 않았습니다.” 또는 “알 수 없는 이유로 인해 내부 오류가 발생했습니다.” 오류 때문에 COM 구성 요소가 실패합니다. 가장 일반적인 오류 서명은 다음과 같습니다.

예외 유형: System.UnauthorizedAccessException

메시지: 액세스가 거부되었습니다. (HRESULT 예외: 0x80070005 (E_ACCESSDENIED))

이 문제는 KB4343897에서 해결되었습니다.

이 업데이트를 하이브리드 Azure AD 조인 컴퓨터에서 설치한 후 로그온 화면에 “AzureAD”가 기본 도메인으로 표시됩니다. 이로 인해 하이브리드 Azure AD 조인 시나리오에서 사용자가 사용자 이름과 암호만 제공할 경우 로그인하지 못하게 될 수 있습니다.

이 문제는 KB4343897에서 해결되었습니다.

이 업데이트를 설치한 후 Windows에서 Wi-Fi 또는 VPN 연결을 인증하는 데 사용되는 PFX(개인 정보 교환) 인증서가 더 이상 인식되지 않습니다. 그 결과, 필수 인증서가 장치에 있음을 인식하지 못하기 때문에 Microsoft Intune이 사용자 프로필을 전달하는 데 시간이 오래 걸립니다. 이 문제는 KB4464217에서 해결되었습니다.

이 업데이트를 받는 방법


이 업데이트를 다운로드하고 설치하려면 설정 > 업데이트 및 보안 > Windows 업데이트에서 업데이트 확인을 선택합니다.

이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트로 이동하세요.

파일 정보

이 업데이트에서 제공되는 파일 목록을 보려면 누적 업데이트 4338817에 대한 파일 정보를 다운로드하세요.