28. september 2017 – KB4038801 (OS-build 14393.1737)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsUtgivelsesdato:
28.09.2017
Versjon:
OS-build 14393.1737
Forbedringer og feilrettinger
Denne oppdateringen inkluderer kvalitetsforbedringer. Det innføres ingen nye funksjoner i operativsystemet i denne oppdateringen. Eksempler på viktige endringer:
-
Oppdaterte BitLocker.psm1 PowerShell-skriptet til ikke å logge passord når logging er aktivert.
-
Løste problemet med Lås arbeidsstasjon-innstillingen for smartkort der systemet i noen tilfeller ikke låses når smartkortet blir fjernet.
-
Løste et problem der lagring av legitimasjon med et tomt passord i Legitimasjonsbehandling fører til at systemet slutter å fungere når du prøver å bruke denne legitimasjonen.
-
Løste et problem der et tilgangstoken lukkes feilaktig fra en WMI-spørring.
-
Løste et problem der størrelsen på en klonet fil ble generert feilaktig av ReFS.
-
Løste feilen STOP 0x44 i Npfs!NpFsdDirectoryControl.
-
Løste feilen 0x1_SysCallNum_71_nt!KiSystemServiceExitPico.
-
Løste et problem der en datamaskin mister tilgang til domenet hver gang en Managed Service Account (MSA) automatisk fornyer passordet. Denne løsningen eliminerer behovet for å starte operativsystemet eller NETLOGON-tjenesten på nytt når NETLOGON-hendelse 3210 logges med 0xc000022.
-
Løste visningsproblemer med RemoteApp som oppstår når du minimerer og gjenoppretter en RemoteApp til fullskjermmodus.
-
Løste problemet med forsinkelser ved tilgang til Office-dokumenter fra en ekstern nettverksstasjon. Filene åpnes, men filtilgang og fillagring påvirkes. Tilgangsforsinkelser øker betraktelig med økt filstørrelse.
-
Løste et problem for å forhindre forsinkelser ved brukerpålogging. Forsinkelser oppstår når klientsideutvidelsene for innstillinger for gruppepolicy sender BroadcastSystemMessages og prosesser som blir registrert, og det øverste vinduet ikke svarer.
-
Løste et problem der Get-AuthenticodeSignature-cmdleten ikke viser TimeStamperCertificate selv om filen har tidsstempel.
-
Løste et problem som kan oppstå når du undersøker en skadet VHDX-fil på en Hyper-V-vert. Feilmeldingen er "Multiple Bugcheck BAD_POOL_CALLER (c2) 0000000000000007; Forsøk å frigjøre utvalg som allerede er frigjort". Når spesielt utvalg er aktivert, er imidlertid feilen "0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL".
-
Løste et problem der advarselen om tidsavbrudd for inaktivitet for eksternt skrivebord ikke blir vist etter at den angitte tiden uten aktivitet har passert.
-
Løste et problem der oppheving av et sertifikat tilknyttet en deaktivert brukerkonto i CA-behandlingskonsollen mislykkes. Feilen er «Brukernavnet eller passordet er feil. 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE)».
-
Løste et problem der flerfaktorgodkjenning ikke fungerer riktig med mobilenheter som bruker egendefinerte kulturdefinisjoner.
-
•Løste et problem der klyngenoden slutter å virke når du bruker asynkron replikering på svært raske disker.
-
Løste et problem der ksecdd.sys fører til at LSASS lekker kjerneminne i vekslebart minne. Dette berører oftest servere som er vertskap for en HTTPS-tjeneste og håndterer tunge belastninger av TLS-håndtrykk fra klienter.
-
Løste problemet med overdreven minnebruk i LSASS når du vurderer et LDAP-filter over et større oppføringssett på domenekontrollere.
-
Løste et problem der LSASS brukte mye minne på 2012 R2-domenekontrollere under en overføring av sikkerhetsbeskrivelse. Dette problemet oppstod når en sikkerhetsbeskrivelsesendring ble gjort i et rotobjekt med mange etterkommere. I tillegg var Gjelder satt til "Dette objektet og alle underordnede."
-
Løste et problem der konsollen og RDP-pålogginger slutter å svare på permanent basis ved "Aktiverer innstillinger for brukerprofil" på grunn av en vranglås mellom DPAPI/LSASS og RDR. Når det oppstår vranglås, mislykkes nye pålogginger helt til påloggingsdatamaskinen startes på nytt.
-
Løste et problem der utføring av TPM-relaterte operasjoner ved hjelp av PowerShell-kommandoer på en virtuell maskin, fører til at TPM-støtten mislykkes. Hvis du for eksempel utfører en operasjon for Get-TPM, får du følgende feilmelding: "get-tpm: En intern feil ble oppdaget. (Unntak fra HRESULT: 0x80290107). At line:1 char:1".
-
Lagt til støtte for OIDC-avlogging ved hjelp av sammenslåtte LDP-er. Dette tillater kioskscenarier der flere brukere kan være serielt logget på en enkelt enhet som har federering med en LDP.
-
Løste problemet med WinHello der CEP- og CES-baserte sertifikater ikke fungerer med gMSA-kontoer.
-
Forbedret RPC-pålitelighet når du sender store datablober.
-
Løste et problem der bruk av smartkort for å logge på en ekstern skrivebordsserver noen ganger slutter å svare.
-
Løste et problem med at HORM-innstillingen ("Hibernate Once/Resume Many") ikke kan aktiveres på Windows Server 2016 IoT med Unified Write Filter.
-
Løste et problem der sletting av et objekt med mange koblinger i Active Directory førte til at replikering stoppet med hendelsen 1084, feilen 8409 «Det har oppstått en databasefeil». Hvis du vil ha mer informasjon, kan du lese KB3149779.
-
Løste et problem der domenekontrollere (DC) for Windows Server 2016 kan logge overvåkingshendelser med ID 4625 og 4776. Domenekontrollerne bruker Microsoft Windows Security-informasjon med avkuttede brukernavn og domenenavn for pålogginger som kommer fra klientprogrammer som bruker wldap32.dll.
-
Løste en tilgangsfeil i LSASS som oppstår under oppstart av betingelser for domenekontrollerrollen. En kappløpsbetingelse forårsaker bruddet når kontoadministrasjonskall oppstår mens databasen oppdaterer interne metadata. Endring eller tilbakestilling av passord er en av adminstratorhandlingene som kan utløse dette problemet.
-
Løste et problem der Windows Server Essentials Storage Service slutter å virke hvis en trinnvis virtuell disk opprettes i et lagringsutvalg som har HDD og SSD.
-
Løste et problem der forsøk på å utvide et klyngedelt volum (kildedisken) utover 2 TB ved hjelp av Diskbehandling i Storage Replica-funksjon i Windows Server 2016 Datacenter Edition, mislykkes. Feilmeldingen er: "Det er ikke nok ledig plass på diskene til å fullføre denne operasjonen". Det samme problemet kan oppstå når du bruker "Resize-Partition PowerShell"-cmdleten. I dette tilfellet er feilmeldingen "Ikke nok tilgjengelig kapasitet".
-
Løste et problem der Windows Internal Database (WID) på Windows Server 2016 AD FS-servere ikke greier å synkronisere noen av innstillingene på grunn av en begrensning som skyldes en ukjent nøkkel. Disse innstillingene inkluderer ApplicationGroupId-kolonnene fra IdentityServerPolicy.Scopes- og IdentityServerPolicy.Clients-tabellene. Synkroniseringsfeilen kan føre til ulike krav-, kravleverandør- og programopplevelser mellom primære og sekundære AD FS-servere. Hvis du flytter WID-primærrollen til en sekundær node, kan du heller ikke behandle programgrupper ved hjelp av brukergrensesnittet for AD FS-administrasjon. Etter oppdateringen synkroniseres nye programgrupper på riktig måte. Slett eksisterende beroende parter (Relying Parties) som ikke synkroniseres før du installerer oppdateringen, og bygg dem opp på nytt etter at pakken er installert.
-
Løser feil (STOP 0x9f) i wmbclass.sys som oppstår etter at en enhet går i hvilemodus når bestemte MBN-kort er i bruk.
Hvis du har installert tidligere oppdateringer, blir bare de nye rettelsene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemene som er løst, kan du se veiledningen for sikkerhetsoppdateringer.
Obs! Dette er en nyutgivelse som inneholder forbedringer for Windows Server 2016. Hvis du har installert oppdateringen fra 25. september 2017 og ikke er interessert i serverforbedringer, kan du hoppe over denne oppdateringen.
Forbedringer i Windows Update-klienten
Microsoft utgir en oppdatering direkte til Windows Update-klienten for å forbedre påliteligheten til Windows Update. Den tilbys bare for enheter som ikke har installert de siste oppdateringene, og som ikke er administrerte (f.eks. domenekoblet).
Kjente problemer med denne oppdateringen
Symptom |
Løsning |
Når du har installert denne oppdateringen, kan nedlasting av oppdateringer ved hjelp av hurtiginstallasjonsfiler mislykkes. |
Dette problemet ble løst i KB4041688. |
Enkelte brukere som har tekststørrelsen for ikoner angitt til en større størrelse (ved hjelp av Skjerminnstillinger i Kontrollpanel), kan ha problemer med å starte Internet Explorer. |
Hvis du redusere tekststørrelsen for ikoner til en lavere verdi eller bruker Endre størrelsen på alle elementer-innstillingen, skal det løse dette problemet. Microsoft jobber med å finne en løsning, og vi kommer med en oppdatering i en kommende utgivelse. |
Slik får du denne oppdateringen
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 4038801.