2019년 7월 16일 - KB4507466(OS 빌드 17134.915)

적용 대상: Windows 10, version 1803

요약 정보


  • 로그아웃한 후 다시 로그인할 때까지 장치가 Microsoft 계정을 인식하지 못하도록 하는 문제를 해결합니다. 
  • 파일, 폴더, 장치 설정을 관리하는 응용 프로그램에 영향을 미치는 문제를 업데이트합니다.
  • Window-Eyes 화면 읽기 프로그램 응용 프로그램과의 호환성을 개선합니다.
  • 장치를 다시 설정할 때 앱 권한 설정을 유지하는 문제를 해결합니다.

개선 기능 및 픽스


이 업데이트에는 품질 향상이 포함되어 있습니다. 주요 변경 사항은 다음과 같습니다.

  • WebAssembly를 사용하는 일부 웹 사이트에서 발생할 수 있는 성능 문제를 해결합니다. 
  • Internet Explorer에서 인증할 때 PIN(개인 식별 번호) 프롬프트가 표시되는 것을 방해하는 문제를 해결합니다. 
  • 브라질의 표준 시간대 정보가 업데이트되었습니다. 
  • 시작할 때 Shift 키를 누르고 있으면 자동 로그인을 우회하지 못하는 문제를 해결합니다. 
  • Windows 이벤트 로그 서비스가 로그가 꽉 찼다는 알림을 처리하지 못하는 문제를 해결합니다. 이것은 최대 파일 크기에 도달하고 "로그가 꽉 차면 로그 보관. 이벤트를 덮어쓰지 않음" 설정으로 구성한 경우 로그를 보존하는 등 일부 이벤트 로그 동작에 문제를 야기합니다. 또한 보안 로그가 꽉 차 있는 경우 LSA(로컬 보안 기관)가 CrashOnAuditFail 시나리오를 처리할 수 없어 이벤트를 기록할 수 없습니다. 
  • 사용자가 로그아웃한 후 다시 로그인할 때까지 시스템이 Microsoft 계정 또는 Azure Active Directory 계정을 인식하지 못하도록 하는 문제를 해결합니다. 
  • Netlogon 서비스가 보안 채널을 형성하는 것을 방해하는 문제를 해결하고 “0xC000007A – ERROR_PROC_NOT_FOUND” 오류를 보고합니다.
  • PIN(개인 식별 번호)이 이미 컴퓨터에 있는 경우 비즈니스용 Windows Hello의 PIN 정책(최소 길이, 필수 자릿수, 특수 문자 등)을 업데이트하지 못하는 문제를 해결합니다. 
  • 종종 시스템에서 TPM(신뢰할 수 있는 플랫폼 모듈) 장치가 작동을 멈추도록 하는 문제를 해결합니다. 
  • 비즈니스용 Windows Hello를 Server Core 옵션이 설치된 Windows Server 2016이 탑재된 서버에서 사용할 경우 인증에 실패하는 문제를 해결합니다. 
  • 스트림 중단과 동기화 루트 연결 해제 간에 경합 상태로 인해 장치가 작동을 멈추는 문제를 해결합니다.
  • windows.storage.dll을 사용하는 응용 프로그램이 작동하지 않도록 하는 문제를 해결하고, 프로세스가 종료될 경우 ExceptionCode c0000005(액세스 위반)가 표시됩니다. 
  • Device Tunnel, 상시 VPN 배포 등 인증서 기반 VPN(가상 사설망) 연결에 IKEv2(Internet Key Exchange version) 컴퓨터의 CRL(인증서 해지 목록)을 강화합니다. 
  • 500,000개 이상의 파일이 있는 디렉터리를 가진 SMB(서버 메시지 블록) 클라이언트의 성능을 개선합니다.
  • DC(도메인 컨트롤러)에 연결되지 않은 경우 Microsoft App-V(Application Virtualization) 스크립팅을 실행하면 실행이 되지 않도록 하는 문제를 해결합니다. App-V 스크립팅은 Azure Active Directory만 포함된 환경에서 실행할 경우에도 실패합니다.
  • 오류가 발생하고 일부 기능이 정상적으로 작동하지 않도록 하는 Window-Eyes 화면 읽기 프로그램 응용 프로그램을 열거나 사용하는 문제를 해결합니다.
  • 이 PC 초기화를 선택한 후 내 파일 유지를 선택할 경우 앱 권한 설정을 유지하지 못하는 문제를 해결합니다.
  • 클러스터 노드가 클러스터에서 멤버십을 잃어버리고 모든 작업로드가 장애 조치하도록 하는 문제를 해결합니다. 이 문제는 클러스터 노드에서 라이브 덤프를 만들 때 발생할 수 있습니다.
  • 회사 도메인에 VPN(가상 사설망)을 연결한 후 Windows 장치가 두 개의 NIC(네트워크 인터페이스 컨트롤러)에 대해 호스트 A 레코드를 잘못 등록하는 문제를 해결합니다. 이 문제는 장치가 2개의 NIC로 구성되어 있고 이 중 하나가 VPN인 경우 발생합니다. 이 솔루션을 적용하려면 다음 레지스트리를 변경한 후 장치를 다시 시작합니다.

    설정: DisableNRPTForAdapterRegistration

    경로: HKLM\System\CurrentControlSet\Services\Dnscache\Parameters

    유형: DWORD

    값: 값 1은 VPN 인터페이스의 호스트 A 레코드만 활성 VPN 연결에 등록된다는 의미입니다. 값 0(기본값)은 호스트 A 레코드가 다른 로컬 인터페이스에 등록된다는 의미입니다.

이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.

이 업데이트에서 알려진 문제


증상 해결 방법
이름 바꾸기 등 클러스터 공유 볼륨(CSV)에 있는 파일이나 폴더에 수행하는 특정 작업이 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”오류와 함께 실패할 수 있습니다. 이것은 관리자 권한이 없는 프로세스로부터 CSV 소유자 노드에서 작업을 수행할 경우 발생합니다.

다음 중 하나를 수행합니다.

  • 관리자 권한이 없는 프로세스에서 작업을 수행합니다.
  • CSV 소유권이 없는 노드에서 작업을 수행합니다.
Microsoft는 이 문제를 해결하기 위해 노력하고 있으며 다음 릴리스에서 업데이트를 제공할 예정입니다.
업데이트를 설치한 후 처음으로 로그온 할 때 일부 장치가 검정 화면으로 시작되는 문제를 조사하고 있습니다.

이 문제는 KB4519978에서 해결되었습니다.

WDS(Windows 배포 서비스) 서버에서 이 업데이트를 설치한 후, WSD 또는 SCCM(System Center Configuration Manager)에서 PXE(Preboot eXecution Environment) 이미지를 사용하여 시작하는 장치가 시작되지 않고 "상태: 0xc0000001, 정보: 장치가 연결되어 있지 않거나 장치에 액세스할 수 없음"이라는 오류가 발생할 수 있습니다.

이 문제는 KB4512509에서 해결되었습니다.

MIT Kerberos 영역을 사용하도록 구성된 도메인에 연결된 장치가 이 업데이트를 설치한 후 시작되지 않거나 반복적으로 시작될 수 있습니다. 도메인 컨트롤러 또는 도메인 구성원인 장치가 영향을 받습니다.

장치가 영향을 받는지 알 수 없다면 관리자에게 문의하세요. 고급 사용자는 HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms 또는 컴퓨터 구성 -> 정책 -> 관리 템플릿 -> 시스템 -> Kerberos 아래에 있는 “상호 운용성 있는 Kerberos V5 영역 설정 정의”에 이 레지스트리 키가 있는지 확인합니다.

이 문제는 KB4512501에서 해결되었습니다.

이 업데이트를 받는 방법


이 업데이트를 설치하기 전에

LCU(최신 누적 업데이트)를 설치하기 전에 사용 중인 운영 체제에 해당하는 최신 SSU(서비스 스택 업데이트)를 설치하는 것이 좋습니다. SSU는 LCU를 설치하는 동안 잠재적인 문제를 완화하도록 업데이트 프로세스의 안정성을 개선합니다. 자세한 내용은 서비스 스택 업데이트를 참조하세요.

Windows 업데이트를 사용 중인 경우 최신 SSU (KB4509094)가 자동으로 제공됩니다. 최신 SSU에 대한 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그에서 패키지를 검색하세요. 

이 업데이트 설치

릴리스 채널 사용 가능 다음 단계
Windows 업데이트 또는 Microsoft 업데이트 설정 > 업데이트 및 보안 > Windows 업데이트에서 업데이트 확인을 선택합니다.
Microsoft 업데이트 카탈로그 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
WSUS(Windows Server Update Services) 아니요

이 업데이트를 수동으로 WSUS에 가져올 수 있습니다. 자세한 내용은 Microsoft 업데이트 카탈로그를 참조하세요.

 

파일 정보

이 업데이트에서 제공되는 파일 목록을 보려면 누적 업데이트 4507466에 대한 파일 정보를 다운로드하세요.