개선 기능 및 픽스
이 업데이트에는 품질 향상이 포함되어 있습니다. 새로운 운영 체제 기능은 포함되어 있지 않습니다. 주요 변경 내용은 다음과 같습니다.
NIC 팀을 사용하도록 설정된 Windows Server 2016 장애 조치(failover) 클러스터가 설정된 경우 Hyper-V 복제본 또는 Azure Site Recovery 사용하여 복제된 Hyper-V VM의 응답이 92%로 중지되는 문제를 해결합니다. 이 문제는 VM을 중지하는 동안, 실시간 마이그레이션 중에, VMMS 서비스를 중지하는 동안 또는 호스트 노드를 종료하는 동안에도 발생합니다. 그런 다음 사용자는 호스트 컴퓨터에서 하드 다시 시작을 사용하여 복구해야 합니다.
Ctrl+F1을 눌러 Citrix XenApp 사용자가 암호를 변경할 수 없는 문제를 해결합니다.
성능 로그 사용자 그룹의 구성원이 "액세스가 거부되었습니다. (HRESULT에서 예외: 0x80070005(E_ACCESSDENIED)". 성능 카운터의 로깅을 예약하거나, 추적 공급자를 사용하도록 설정하거나, 추적 정보를 수집하는 동안 오류가 나타납니다.
WinRM 이벤트 쿼리가 대상 서버에서 "0x6c6(RPC_S_INVALID_BOUND) 오류"를 반환하는 문제를 해결합니다. 서버가 구독을 사용하여 분석을 위해 중앙 서버에 보안 이벤트 로그를 푸시하도록 구성된 경우 오류가 나타납니다.
조건부 액세스를 사용할 때 Microsoft Outlook에 대한 인증이 실패하는 문제를 해결합니다.
"스마트 카드 사용하여 로그인하는 것은 계정에 지원되지 않습니다."라는 오류와 함께 스마트 카드 로그온이 실패하는 문제를 해결합니다. 인증 DC가 다시 시작되면 입니다. 시스템 이벤트 로그에서 DC 로그 KDC 이벤트 19 및 Kerberos 배포 이벤트 29를 인증합니다. 로그에 따르면 스마트 카드 로그온에 적합한 인증서를 찾을 수 없습니다.
certutil.exe -MergePfx 명령이 여러 V1 인증서에 대해 병합된 EPF 파일을 생성할 수 없는 문제를 해결합니다.
TPM 디바이스에서 SM3 암호화 해시 알고리즘이 지원되지 않는 문제를 해결합니다. 이 문제가 발생한 고객은 TPM을 초기화하지 못했습니다.
사용자가 OS 업그레이드 또는 LCU 업데이트를 시도할 때 0x06d9 오류가 발생하는 문제를 해결합니다. 시스템은 업그레이드 또는 업데이트의 이전 버전으로 자동으로 되돌아갑니다.
파일 전송 중에 서버 오류가 가끔 발생하는 문제를 해결합니다. 오류는 "tcpip에서 D1 중지! TcpSegmentTcbSend".
무선 네트워크에 연결하는 동안 RADIUS(원격 인증 전화 접속 사용자 서비스) 서버 이름이 인증되지 않는 문제를 해결합니다.
로그인하는 동안 iSCSI 대상 리디렉션으로 인해 오류 9f가 중지되는 문제를 해결합니다.
디스크가 제거 보류 중인 경우 통과 SCSI 요청이 중지 오류로 이어질 수 있는 MPIO의 문제를 해결합니다.
모든 경로가 활성 또는 최적화되지 않은 경우 설명서와 일치하도록 MPIO 경로 선택 알고리즘을 업데이트.
StorNVMe의 지연 함수로 인해 애플리케이션을 시작할 때 CPU 사용량이 약간 증가할 수 있는 문제를 해결합니다.
파일의 여러 뷰를 보다 철저하게 매핑하여 ReFS 성능을 향상시킵니다. 대규모 ReFS 메타데이터 스트림을 해결하기 위한 추가 튜닝 가능한 레지스트리 매개 변수는 KB4090104 참조하세요.
해시 테이블에서 유휴 컨테이너를 제거하여 ReFS 성능을 향상시킵니다.
OS 다시 시작 또는 ICS 서비스 다시 시작에서 ICS(인터넷 연결 서비스) 연결이 유지되지 않는 문제를 해결합니다. KB4055559 설명된 선택적 EnableRebootPersistConnection 레지스트리 키를 사용하여 이 솔루션을 활성화할 수도 있습니다.
SDN 네트워크 관리자에 대한 올바른 정보로 공용 IP를 정리합니다.
디렉터리 서비스 변경에 대한 감사 이벤트 5136의 값 필드에 누락된 정보가 있는 문제를 해결합니다. 이 문제는 Windows Server 2016 도메인 컨트롤러에서 개체의 특성을 수정할 때 발생합니다. 이 문제는 PowerShell 명령(Add-ADGroupMember 또는 Set-ADGroup)을 사용하여 고유 이름 대신 사용자의 SID를 사용하여 그룹에 사용자를 추가하는 경우에 발생할 수 있습니다.
ADFS 팜에 WID(Windows 내부 데이터베이스)를 사용하는 서버가 두 개 이상 있는 경우 HTTP 500 오류가 발생하는 문제를 해결합니다. 이 시나리오에서는 WAP(웹 애플리케이션 프록시) 서버에서 HTTP 기본 사전 인증이 일부 사용자를 인증하지 못합니다. 오류가 발생하면 WAP 이벤트 로그에 Microsoft Windows 웹 애플리케이션 프록시 경고 이벤트 ID 13039가 표시될 수도 있습니다. 설명은 "웹 애플리케이션 프록시 사용자를 인증하지 못했습니다. 사전 인증은 '리치 클라이언트용 ADFS'입니다. 지정된 사용자에게는 지정된 신뢰 당사자에 액세스할 권한이 없습니다. 대상 신뢰 당사자 또는 WAP 신뢰 당사자의 권한 부여 규칙을 수정해야 합니다."
AD FS가 인증 중에 prompt=login 을 더 이상 무시할 수 없는 문제를 해결합니다. 암호 인증이 사용되지 않는 시나리오를 지원하기 위해 사용 안 함 옵션이 추가되었습니다. 자세한 내용은 AD FS가 Windows Server 2016 RTM에서 인증하는 동안 "prompt=login" 매개 변수를 무시함을 참조하세요.
인증 옵션으로 인증서 를 선택하는 권한 있는 고객(및 신뢰 당사자)이 연결되지 않는 AD FS의 문제를 해결합니다. WIA(Windows 통합 인증)를 사용하도록 설정하고 요청이 WIA를 수행할 수 있는 경우 prompt=login 을 사용할 때 오류가 발생합니다.
IDP(ID 공급자)가 OAuth 그룹의 RP(신뢰 당사자)와 연결된 경우 AD FS가 HRD(홈 영역 검색) 페이지를 잘못 표시하는 문제를 해결합니다. 여러 IDP가 OAuth 그룹의 RP와 연결되어 있지 않으면 사용자에게 HRD 페이지가 표시되지 않습니다. 대신 사용자는 인증을 위해 연결된 IDP로 직접 이동합니다.
상대 URI 대신 절대 URI를 사용한 일부 RDP(원격 데스크톱 프로토콜) 클라이언트가 WAP(웹 애플리케이션 프록시) 서버에서 원격 데스크톱 게이트웨이에 연결하지 못하도록 차단된 문제를 해결합니다. 이는 iOS, Mac, Android 및 Windows 최신 RDP 클라이언트 앱의 RDP 클라이언트에 영향을 줍니다. 오류는 "오류로 인해 게이트웨이에 연결할 수 없습니다. 계속 발생하는 경우 관리자 또는 기술 지원에게 도움을 요청하세요. 오류 코드: 0x03000008."
다음 오류 중 하나와 함께 보고서에서 링크를 선택할 때 GPMC 보고서에 콘텐츠가 표시되지 않는 문제를 해결합니다.
- 오류: 'XMLSerializer'가 정의되지 않았습니다.
- 'DOMParser'가 정의되지 않았습니다.
- 서버 실행이 실패했습니다.
파일이 2.2TB를 초과하도록 업데이트될 때 Dedup 프로세스에 의해 최적화되고 2.2TB 미만인 파일이 손상될 수 있는 문제를 해결합니다.
파일이 2.2TB보다 큰 파일에서 전체 Dedup 스크럽을 실행할 때 파일이 항상 손상된 것으로 표시되는 문제를 해결합니다.
.NET 4.7을 설치한 후 새 DFS-Replication 그룹을 만들거나 DFS 관리 스냅인의 기존 복제 그룹에 멤버를 추가하면 오류가 발생하는 문제를 해결합니다. 오류는 "값이 예상 범위 내에 있지 않습니다."입니다.
.NET 4.7을 설치한 후 서버 선택 페이지에서 찾아보기를 선택하면 장애 조치(failover) 클러스터 관리 UI의 클러스터 만들기 마법사가 예기치 않게 닫을 수 있는 문제를 해결합니다.
원격 지원 세션 중에 일본어 키보드 레이아웃이 제대로 작동하지 않는 문제를 해결합니다.
서버 작동 시간 이후에 원격 데스크톱 VDI 컬렉션에 로그온이 실패하기 시작하는 문제를 해결합니다. 성능 카운터 원격 데스크톱 연결 브로커 리디렉션기 카운터 세트/RPC 컨텍스트는 로그온 시간 동안 증분 증가를 표시합니다. 값이 40에 도달하면 팜에 대한 새 연결이 실패하거나 시간이 초과됩니다.
연결 브로커가 2분 이상 SQL Database 대한 액세스 권한을 상실한 후 원격 데스크톱 VDI 팜에 로그온이 실패하는 문제를 해결합니다. 이렇게 하면 컬렉션의 가상 머신이 알 수 없는 상태로 이동합니다. 관리자는 오류에서 복구하려면 원격 데스크톱 연결 브로커 서비스를 다시 시작해야 합니다.
Credential Guard를 사용하도록 설정한 서버가 예기치 않게 다시 시작될 수 있는 문제를 해결합니다. 오류는 "상태 코드 -1073740791 lsass.exe 시스템 프로세스가 예기치 않게 종료되었습니다. 이제 시스템이 종료되고 다시 시작됩니다."
이전 업데이트가 설치된 경우 이 패키지에 포함된 새 픽스만 장치에 다운로드되고 설치됩니다.
해결된 보안 취약성에 대한 자세한 내용은 보안 업데이트 가이드를 참조하세요.
참고
- Windows 업데이트 개선 사항
- Microsoft는 안전성을 개선하기 위해 Windows 업데이트 클라이언트에 바로 업데이트를 발표하게 되었습니다. 엔터프라이즈 및 Pro 버전을 포함하여 Windows 업데이트 자동으로 업데이트를 받도록 구성된 Windows 10 실행하는 모든 디바이스는 디바이스 호환성 및 비즈니스용 Windows 업데이트 지연 정책에 따라 최신 Windows 10 기능 업데이트를 제공합니다. 장기 서비스 버전에는 적용되지 않습니다.
이 업데이트에서 알려진 문제
| 증상 | 해결 방법 |
|---|---|
| 일부 버전의 바이러스 백신 소프트웨어에 영향을 주는 문제로 인해 이 수정 사항은 바이러스 백신 ISV가 ALLOW REGKEY를 업데이트한 컴퓨터에만 적용됩니다. | 이 문제는 KB4088787 해결되었습니다. |
| 다시 시작한 후 WID AD FS 데이터베이스를 사용할 수 없게 되는 AD FS 서버 문제로 인해 AD FS 서비스가 시작되지 않을 수 있습니다. | 이 문제는 KB4088787 해결되었습니다. |
이 업데이트를 받는 방법
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
파일 정보
이 업데이트에 제공된 파일 목록은 누적 업데이트 4077525 대한 파일 정보를 다운로드합니다.