2020 m. lapkričio 10 d. – KB4586830 (OS komponavimo versija 14393.4046) – NEBEGALIOJA

Taikoma
Windows 10, version 1607, all editions Windows Server 2016, all editions

Pastaba

  • NAUJIENA 8/5/21
    PRANEŠIMAS APIE GALIOJIMO PABAIGĄ
  • SVARBU Nuo 2021-08-05 šis KB nebepasiekiamas "„Windows Update“", "„Microsoft“ Update" kataloge ar kituose leidimų kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią saugos kokybės naujinimą.

Pastaba

ATNAUJINTA 11/10/20
Daugiau informacijos apie įvairių tipų „Windows“ naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., rasite toliau pateiktame straipsnyje. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "Windows 10" 1607 versijos naujinimo retrospektyvos pagrindinį puslapį.

Paryškinimai

  • Naujinimai 2020 m. vasaros laiko pradžios data Fidžio salose iki 2020 m. gruodžio 20 d.
  • Naujinimai, skirti pagerinti saugą naudojant „Microsoft Office“ produktus.
  • Naujinimai, skirti saugai pagerinti, kai „Windows“ atlieka pagrindinius veiksmus.

Patobulinimai ir pataisos

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Leidžia administratoriams naudoti Grupės strategiją, kad įgalintų "Microsoft Edge IE" režimo vartotojams parinktį Įrašyti paskirtį kaip.
  • Leidžia apriboti "JScript" scenarijų modulį procesu.
  • Išsprendžia problemą, dėl kurios programa gali nustoti veikti, jei programėlė naudoja kabliuką.
  • Išsprendžia problemą, dėl kurios "Microsoft" valdymo konsolės (MMC) Grupės strategija nustoja veikti, kai redaguojate Grupės strategijos saugos parametrus. Klaidos pranešimas: "MMC negali inicijuoti pridėtinio įrankio."
  • Išsprendžia problemą su įrenginiais, kuriuose įgalinta "Credential Guard"; Jei šiuose įrenginiuose naudojamas kompiuteriu susietas sertifikatas, autentifikavimo užklausos gali nepavykti. Taip atsitinka todėl, kad "Windows 2016" ir "Windows 2019" domenų valdikliai įtraukia pasikartojančias "KeyID" reikšmes į šių įrenginių atributą msDS-KeyCredentialLink .
  • Išsprendžia problemą, dėl kurios serveriuose, kuriuose veikia tinklo failų sistemos (NFS) tarnyba, gali kilti stabdymo klaida 7E nfssvr.sys .
  • Išsprendžia nuotolinio darbalaukio seanso pagrindinio kompiuterio (RDSH) ryšio agentų problemą, kuri neleidžia vartotojams prisijungti prie nuotolinio darbalaukio rinkiniuose. Ši problema kyla dėl tssdis.exetarnybos kreipties pažeidimo.
  • Išsprendžia problemą, dėl kurios "Windows" valdymo instrumentuotės (WMI) teikėjo pagrindinis kompiuteris (WmiPrvSE.exe) nuteka registro rakto sistemines nuorodas, kai pateikiama Win32_RDCentralPublishedDeploymentSettings užklausa.
  • Naujinimai 2020 m. vasaros laiko pradžios data Fidžio salose iki 2020 m. gruodžio 20 d.
  • Išsprendžia problemą, dėl kurios "Windows 10" įrenginiai, kuriuose įgalinta "Credential Guard", gali nepatenkinti autentifikavimo užklausų, kai jie naudoja kompiuterio sertifikatą.
  • Išsprendžia problemą dėl netinkamo kanoninio ekrano tvarkyklės (CDD) buferio plovimo, kuris sumažina nuotolinio darbalaukio protokolo (RDP) "Windows 2000" ekrano tvarkyklės modelio (XDDM) scenarijų veikimą. Ši problema turi įtakos programoms, kurios naudoja grafikos apdorojimo vienetus (GPU), pvz., "Microsoft Teams", "Microsoft Office" ir žiniatinklio naršykles.
  • Išsprendžia saugos pažeidžiamumą, nes neleidžia programoms, kurios veikia kaip sistemos paskyra, spausdinti į vietinius prievadus, kurie nukreipia į failą. Nepavykus spausdinimo užduotims, pateikiama 50 klaida "Užklausa nepalaikoma". įvykio ID 372 PrintService\Administratorius įvykių žurnale. Norėdami išspręsti šią problemą ateityje, įsitikinkite, kad jūsų programos ar tarnybos veikia kaip konkretus vartotojas arba tarnybos paskyra.
  • Išsprendžia nuotolinio procedūros iškvietimo (RPC) vykdymo laiko problemą, dėl kurios gali nutekėti atmintis. Dėl to sumažėja našumas, o tai lemia didelį CPU naudojimą, lėtumą ar išteklių eikvojimą.
  • "„Microsoft“" scenarijų modulio, "„Microsoft“" grafikos komponento, "Windows" piniginės paslaugos, "Windows" pagrindinių elementų, "Windows" branduolio ir "Windows" virtualizavimo saugos naujinimai.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite naujoje saugos naujinimo vadovo svetainėje.

Pastaba

  • „Windows Update“ patobulinimai
  • „„Microsoft““ išleido naujinimą tiesiogiai „Windows Update“ klientui, kad padidintų patikimumą. Visiems įrenginiams, kuriuose veikia „Windows 10“, sukonfigūruotiems taip, kad automatiškai gautų naujinimus iš „Windows Update“, įskaitant „Enterprise“ ir „Pro“ leidimus, bus pasiūlytas naujausias „Windows 10“ funkcijų naujinimas pagal įrenginių suderinamumą ir „Windows Update“ verslui atidėjimo strategiją. Tai netaikoma ilgalaikės priežiūros leidimams.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus KB4467684, gali nepavykti paleisti grupinio apdorojimo tarnybos dėl klaidos „2245 (NERR_PasswordTooShort)“, jei grupės strategijoje „Minimalus slaptažodžio ilgis“ sukonfigūruota daugiau nei 14 simbolių. Nustatykite, kad numatytoji domeno strategija „Minimalus slaptažodžio ilgis“ būtų mažiau nei arba lygi 14 simbolių.
„„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime.
Įdiegus šį naujinimą jūsų aplinkoje esančiuose domeno valdikliuose (DC) ir tik skaitomuose domeno valdikliuose (RODC), gali kilti "Kerberos" autentifikavimo ir kvito atnaujinimo problemų. Taip nutiko dėl to, kaip CVE-2020-17049 buvo išspręsta šiuose naujinimuose.
Konkrečius su šia problema susijusius simptomus ir elgseną žr. "Windows" leidimo sveikatos puslapyje.
Atkreipkite dėmesį Ši problema turi įtakos tik "Windows" serveriams, "Windows 10" įrenginiams ir programoms įmonės aplinkoje.
Ši problema išspręsta KB4594441.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

„„Microsoft““ primygtinai rekomenduoja įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią kaupiamąjį naujinimą (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiama LCU ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Jei naudojate „Windows Update“, naujausias SSU (KB4576750) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: „Windows 10“
Klasifikacija: Saugos naujinimai

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4586830 failo informaciją.