Skumulowana aktualizacja dla systemu Windows 10: 14 czerwca 2016

Dotyczy
Windows 10

Podsumowanie

Ta aktualizacja zabezpieczeń zawiera udoskonalenia i poprawki w zakresie funkcjonalności systemu Windows 10. Usuwa też następujące luki w zabezpieczeniach w systemie Windows:

  • 3163649 MS16-063: Skumulowana aktualizacja zabezpieczeń dla programu Internet Explorer: 14 czerwca 2016 r.
  • 3163656 MS16-068: Skumulowana aktualizacja zabezpieczeń dla przeglądarki Microsoft Edge: 14 czerwca 2016 r.
  • 3163622 MS16-072: Aktualizacja zabezpieczeń dla zasady grupy: 14 czerwca 2016 r.
  • 3164028 MS16-073: Aktualizacja zabezpieczeń sterowników trybu jądra: 14 czerwca 2016 r.
  • 3164036 MS16-074: Aktualizacja zabezpieczeń dla składnika Microsoft Graphics: 14 czerwca 2016 r.
  • 3164038 MS16-075: Aktualizacja zabezpieczeń dla programu Windows SMB Server: 14 czerwca 2016 r.
  • 3165191 MS16-077: Aktualizacja zabezpieczeń dla wykrywania automatycznego serwera proxy w sieci Web: 14 czerwca 2016 r.
  • 3165479 MS16-078: Aktualizacja zabezpieczeń Centrum diagnostyki systemu Windows: 14 czerwca 2016 r.
  • 3164302 MS16-080: Aktualizacja zabezpieczeń dla systemu Microsoft Windows PDF: 14 czerwca 2016 r.
  • 3165270 MS16-082: Aktualizacja zabezpieczeń dla kwerend strukturalnych systemu Windows: 14 czerwca 2016 r.

Aktualizacje systemu Windows 10 są zbiorcze. Dlatego ten pakiet zawiera wszystkie wcześniej wydane poprawki. Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe poprawki zawarte w tym pakiecie zostaną pobrane i zainstalowane na komputerze. Jeśli po raz pierwszy instalujesz pakiet aktualizacji systemu Windows 10, pakiet dla wersji x86 ma rozmiar 320 MB, a dla wersji x64 — 680 MB.

Znane problemy

Aktualizacja MS16-072 zmienia kontekst zabezpieczeń, z jakim pobierane są zasady grupy użytkownika. Ta projektowa zmiana zachowania chroni komputery klientów przed lukami w zabezpieczeniach. Przed zainstalowaniem aktualizacji MS16-072 zasady grupy użytkowników były pobierane przy użyciu kontekstu zabezpieczeń użytkownika. Po zainstalowaniu poprawki MS16-072 zasady grupy użytkowników są pobierane przy użyciu kontekstu zabezpieczeń komputera. Ten problem dotyczy następujących artykułów z bazy wiedzy:

  • 3159398 MS16-072: Opis aktualizacji zabezpieczeń dla zasady grupy: 14 czerwca 2016 r.
  • 3163017 Skumulowana aktualizacja dla Windows 10: 14 czerwca 2016 r.
  • 3163018 Skumulowana aktualizacja Windows 10 wersji 1511 i Windows Server 2016 Technical Preview 4: 14 czerwca 2016 r.
  • Skumulowana aktualizacja 3163016 dla programu Windows Server 2016 Technical Preview 5: 14 czerwca 2016 r.

Objawy

Żadne zasady grupy użytkowników, w tym te, które zostały objęte filtrowaniem zabezpieczeń na kontach użytkowników i/lub grupach zabezpieczeń, mogą nie być stosowane na komputerach przyłączonych do domeny.

Przyczyna

Ten problem może wystąpić, jeśli obiekt zasady grupy nie ma uprawnień Odczyt dla grupy Użytkownicy uwierzytelnieni lub jeśli korzystasz z filtrowania zabezpieczeń i nie ma uprawnień Odczyt w grupie komputerów domeny.

Rozwiązanie

Aby rozwiązać ten problem, należy użyć konsoli zarządzania zasady grupy (GPMC. MSC) i wykonaj jedną z następujących czynności:

  • Dodaj grupę Użytkownicy uwierzytelnieni z uprawnieniami Odczyt do obiektu zasady grupy (GPO).
  • Jeśli korzystasz z filtrowania zabezpieczeń, dodaj grupę Komputery domeny z uprawnieniem odczytu.

Jak uzyskać tę aktualizację

Ważne: Jeśli po zainstalowaniu tej aktualizacji zainstalujesz pakiet językowy, musisz ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do systemu Windows.

Metoda 1: Windows Update

Aktualizacja zostanie pobrana i zainstalowana automatycznie.

Metoda 2: Wykaz usługi Microsoft Update

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Wymagania wstępne

Nie ma żadnych wymagań wstępnych dotyczących instalowania tej aktualizacji.

Informacje o ponownym uruchamianiu

Po zastosowaniu tej aktualizacji należy ponownie uruchomić komputer.

Informacje o zastępowaniu aktualizacji

Ta aktualizacja zastępuje wcześniej wydaną aktualizację 3156387.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji skumulowanej, pobierz informacje o plikach dla aktualizacji zbiorczej 3163017.

Informacje o skrótach plików
Nazwa pliku Skrót SHA1 Skrót SHA256
Windows10.0-KB3163017-x86.msu 78027DD43E207D08560CC8FB151E217B348416CC 0F5F7CC6185F5DD096DB7AC0DBB100043A57B4CF4E5A5AF7931AEA5252F8F211
Windows10.0-KB3163017-x64.msu D70465D5327FBF3A783BC1FBD5343E17A138E0DC B644A77EA96D28DE551CC4332B19D81D684AA8C432187312817F6774B00E21F3

      

Więcej informacji

Program .NET Framework w wersji 3.5 i wcześniejszych nie zapewniał obsługi aplikacji korzystających z domyślnych wersji systemu TLS (Transport Layer Security) jako protokołu kryptograficznego. Ta aktualizacja umożliwia korzystanie z protokołu TLS v1.2 w programie .NET Framework 3.5.

Poniższe klucze rejestru można skonfigurować tak, aby używały domyślnych ustawień systemu operacyjnego dla SSL i TLS zamiast stałych wartości domyślnych programu .NET Framework dla zarządzanych aplikacji uruchomionych na komputerze.

  • 64-bitowe systemy operacyjne: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
  • W przypadku 32-bitowych systemów operacyjnych: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001

Wskazówka Jeśli aplikacja ustawiła wartość ServicePointManager.SecureProtocol w kodzie lub za pośrednictwem plików konfiguracji na określoną wartość albo używa interfejsów API SslStream.AuthenticateAs* w celu określenia określonego wyliczenia SslProtocols, zachowanie ustawienia rejestru nie występuje.

Ponadto dodaliśmy wyliczenie SslProtocolsExtensions, którego można użyć jako opcji do ustawiania protokołu TLS v1.2, TLS v1.1, a także wartości domyślnych systemu operacyjnego dla właściwości l ServicePointManager.SecurityProtocopodczas określania poziomu programu .NET Framework w wersji 2.0 z dodatkiem SP2. (Zobacz sekcję Wskazówki dla deweloperów , aby uzyskać informacje na temat korzystania z rozszerzeń).

Aby uzyskać więcej informacji na temat włączania protokołu TLS w wersji 1.1 lub 1.2 jako domyślnej wersji systemu operacyjnego, postępuj zgodnie z instrukcjami w temacie https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.

Źródła informacji

Dowiedz się więcej o terminologii używanej przez firmę Microsoft do opisywania aktualizacji oprogramowania.