Pastaba
SVARBU "Windows 10" 1607 versijos standartinis palaikymas baigėsi ir dabar teikiamas papildomas palaikymas. Nuo 2020 m. liepos nebebus šios operacinės sistemos pasirinktinių, su sauga nesusijusių leidimų (vadinamų "C" leidimais). Operacinės sistemos, kurioms taikomas papildomas palaikymas, turi tik kaupiamuosius mėnesinius saugos naujinimus (vadinamus "B" arba antradienio naujinimo leidimais).
Pastaba
SVARBU Nuo 2020 m. liepos visi "Windows" Naujinimai išjungs "RemoteFX vGPU" funkciją dėl saugos pažeidžiamumo. Norėdami gauti daugiau informacijos apie pažeidžiamumą, žr.CVE-2020-1036 ir KB4570006. Įdiegus šį naujinimą, bandymai paleisti virtualiąsias mašinas (VM), kuriose įjungtas "RemoteFX vGPU", nepavyks ir bus rodomi tokie pranešimai:
"Virtualiosios mašinos negalima paleisti, nes "Hyper-V Manager" išjungti visi "RemoteFX" palaikantys GPU."
"Virtualiosios mašinos paleisti negalima, nes serveryje nepakanka GPU išteklių."
Jei iš naujo įjungsite "RemoteFX vGPU", bus rodomas panašus į šį pranešimas:
"Mes nebepalaikome "RemoteFX 3D" vaizdo adapterio. Jei vis dar naudojate šį adapterį, gali kilti pavojus saugai. Sužinokite daugiau (https://go.microsoft.com/fwlink/?linkid=2131976)"
Pastaba
Priminimas: papildoma „Windows 10 Enterprise“, „Education“ ir „IoT Enterprise“ leidimų priežiūra baigėsi 2019 m. balandžio 9 d ir po šios datos nėra tęsiama. Jei ir toliau norite gauti saugos ir kokybinių naujinimų, „„Microsoft““ rekomenduoja atnaujinti įrenginį į naujausią „Windows 10” versiją.
Pastaba
Priminimas 2019 m. kovo 12 d. ir 2019 m. balandžio 9 d. pasirodė du paskutiniai Delta naujiniai "Windows 10" versijai 1607. „Long-Term Servicing Branch“ (LTSB) klientams saugos ir kokybės naujinimai bus toliau teikiami sparčiaisiais ir visais kaupiamaisiais naujinimo paketais. Daugiau informacijos apie šį pasikeitimą rasite mūsų tinklaraštyje.
Pastaba
- „Windows 10“ versijos 1607 priežiūros galiojimas baigėsi 2018 m. balandžio 10 d. Į įrenginius, kuriuose veikia "Windows 10 Home" arba "Pro" operacinė sistema, nebebus siunčiami mėnesiniai saugos ir kokybiniai naujinimai, kuriuose pateikiama apsauga nuo naujausių saugos grėsmių. Jei ir toliau norite gauti saugos ir kokybinių naujinimų, "„Microsoft“" rekomenduoja atnaujinti įrenginį į naujausią "Windows 10" versiją.
- SVARBUWindows 10 Enterprise ir "Windows 10 Education" leidimai gaus papildomą nemokamą priežiūrą iki 2019 m. balandžio 9 d. Ilgalaikės priežiūros kanalų (LTSC) įrenginiai ir toliau gaus naujinimus iki 2026 spalio mėn. pagal palaikymo trukmės strategijos puslapyje pateiktą informaciją. Įrenginiai, kuriuose veikia „Windows 10“ metinis naujinimas (1607 versijos) ir „Intel“ „Clovertrail“ lustai, toliau gaus naujinimus iki 2023 m. sausio mėn. pagal „„Microsoft““ bendruomenės tinklaraštyje pateikta informaciją.
Pastaba
"Windows Server 2016 Standard" leidimas, "Nano Server" diegimo parinktis ir "Windows Server 2016 Datacenter" leidimas, "Nano Server" diegimo parinktispasiekė paslaugų teikimo pabaigą 2018 m. spalio 9 d. Į įrenginius, kuriuose veikia šios operacinės sistemos, nebebus siunčiami mėnesiniai saugos ir kokybiniai naujinimai, kuriuose pateikiama apsauga nuo naujausių saugos grėsmių. Jei ir toliau norite gauti saugos ir kokybinių naujinimų, „„Microsoft““ rekomenduoja atnaujinti įrenginį į naujausią „Windows 10” versiją.
Pastaba
„Windows 10 Mobile“ versijos 1607 priežiūros galiojimas baigsis 2018 m. spalio 8 d. Į įrenginius, kuriuose veikia „Windows 10 Mobile“ arba „Windows 10 Mobile Enterprise“ operacinė sistema, nebebus siunčiami mėnesiniai saugos ir kokybiniai naujinimai, kuriuose pateikiama apsauga nuo naujausių saugos grėsmių. Jei ir toliau norite gauti saugos ir kokybinių naujinimų, „„Microsoft““ rekomenduoja atnaujinti įrenginį į naujausią „Windows 10” versiją.
Pastaba
Daugiau informacijos apie įvairių tipų „Windows“ naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., rasite toliau pateiktame straipsnyje.
Paryškinimai
- Naujinimai Jukono (Kanada) laiko juostos informacija.
- Naujinimai, skirti pagerinti saugą naudojant „Microsoft Office“ produktus.
- Naujinimai, skirti pagerinti "Microsoft Store" saugą.
- Naujinimai, skirti saugai pagerinti, kai „Windows“ atlieka pagrindinius veiksmus.
- Failų saugojimo ir valdymo naujinimai.
Patobulinimai ir pataisos
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai
- Suteikia galimybę nustatyti Grupės strategija, kuri prisijungus rodo tik domeną ir vartotojo vardą.
- Naujinimai Jukono (Kanada) laiko juostos informacija.
- Išsprendžia problemą, kuri neleidžia Įvykių peržiūros programai tinkamai įrašyti filtruotų įvykių.
- Išsprendžia problemą dėl objektų efektyvumo skaitiklių.
- Išsprendžia problemą, dėl kurios kartais "AppLocker" nepaleidžiama programa, kurios leidėjo taisyklė leidžia ją paleisti.
- Išsprendžia problemą, dėl kurios atsiranda delsa išjungimo metu, kai veikia "„Microsoft“" klaviatūros filtro tarnyba.
- Išsprendžia saugos pažeidžiamumo problemą, susijusią su vartotojų tarpiniais serveriais ir HTTP pagrįstais intraneto serveriais. Įdiegus šį naujinimą, HTTP pagrįsti intraneto serveriai pagal numatytuosius parametrus negali naudoti vartotojo tarpinio serverio naujinimams aptikti. Nuskaityti naudojant šiuos serverius nepavyks, jei klientai neturės sukonfigūruoto sistemos tarpinio serverio. Jei reikia naudoti vartotojo tarpinį serverį, turite sukonfigūruoti elgseną naudodami "„Windows Update“" strategiją "Leisti naudoti vartotojo tarpinį serverį kaip atsarginę priemonę, jei aptikimas naudojant sistemos tarpinį serverį nepavyksta". Šis pakeitimas neturi įtakos klientams, kurie apsaugo savo "Windows Server Update Services" (WSUS) serverius naudodami transportavimo lygmens saugos (TLS) arba saugiųjų jungčių lygmens (SSL) protokolus. Daugiau informacijos rasite Saugos gerinimas įrenginių, gaunančių naujinimus per WSUS.
- Išsprendžia problemą vertinant „Windows“ ekosistemos suderinamumo būseną, kad padėtų užtikrinti programos ir įrenginio suderinamumą su visais „Windows“ naujinimais.
- Išsprendžia problemą, kuri gali neleisti klientui iš naujo prisijungti prie ankstesnio "RemoteApp" seanso, nebent administratorius uždaro seansą serveryje.
- "Windows App" platformos ir sistemų, "„Microsoft“" grafikos komponento, "Windows" įvesties ir sudėties, "Windows Media", "Windows Shell", "Microsoft Store", "Windows" debesies infrastruktūros, "Windows Fundamentals", "Windows" branduolio, "Windows" virtualizavimo, "Windows" saugyklos ir failų sistemų, "„Microsoft“" scenarijų modulio ir "„Microsoft“" JET duomenų bazės modulio saugos naujinimai.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite saugos naujinimo vadove.
Pastaba
- „Windows Update“ patobulinimai
- „„Microsoft““ išleido naujinimą tiesiogiai „Windows Update“ klientui, kad padidintų patikimumą. Visiems įrenginiams, kuriuose veikia „Windows 10“, sukonfigūruotiems taip, kad automatiškai gautų naujinimus iš „Windows Update“, įskaitant „Enterprise“ ir „Pro“ leidimus, bus pasiūlytas naujausias „Windows 10“ funkcijų naujinimas pagal įrenginių suderinamumą ir „Windows Update“ verslui atidėjimo strategiją. Tai netaikoma ilgalaikės priežiūros leidimams.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus KB4467684, gali nepavykti paleisti grupinio apdorojimo tarnybos dėl klaidos „2245 (NERR_PasswordTooShort)“, jei grupės strategijoje „Minimalus slaptažodžio ilgis“ sukonfigūruota daugiau nei 14 simbolių. | Nustatykite, kad numatytoji domeno strategija „Minimalus slaptažodžio ilgis“ būtų mažiau nei arba lygi 14 simbolių. „„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime. |
| Prieiga prie saugos parinkčių duomenų rodinio Grupės strategijos valdymo rengyklėje (gpedit.msc) arba vietinėje saugos strategijos rengyklėje (secpol.msc) gali nepavykti dėl klaidos "MMC aptiko pridėtinio įrankio klaidą. Rekomenduojama išjungti ir iš naujo paleisti MMC" arba "MMC negali inicijuoti pridėtinio įrankio". Taip nutinka iš MMC lango, kai konsolės medis išplečiamas tokia seka: pasirinkite Kompiuterio konfigūracija, tada Strategijos, tada "Windows" parametrai, tada Saugos parametrai, tada Saugos parametrai, tada Vietinės strategijos, tada Saugos parinktys. Klaidos dialogo lange pateikiama parinktis toliau naudoti valdymo konsolę, kad būtų galima įprastai peržiūrėti kitus mazgus. Pastaba: Ši problema neturi įtakos saugos parinkčių ar kitų Grupės strategijos objektų (GPO) taikymui jūsų aplinkoje esantiems įrenginiams. |
Ši problema išspręsta KB4580346. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
„„Microsoft““ primygtinai rekomenduoja įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią kaupiamąjį naujinimą (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiama LCU ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU (KB4576750) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: „Windows 10“ Klasifikacija: Saugos naujinimai |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4577015 failo informaciją.