Podsumowanie
Ta aktualizacja zabezpieczeń zawiera udoskonalenia i poprawki w zakresie funkcjonalności systemu Windows 10. Usuwa też następujące luki w zabezpieczeniach w systemie Windows:
- 3163649 MS16-063: Skumulowana aktualizacja zabezpieczeń dla programu Internet Explorer: 14 czerwca 2016 r.
- 3163656 MS16-068: Skumulowana aktualizacja zabezpieczeń dla przeglądarki Microsoft Edge: 14 czerwca 2016 r.
- 3163622 MS16-072: Aktualizacja zabezpieczeń dla zasady grupy: 14 czerwca 2016 r.
- 3164028 MS16-073: Aktualizacja zabezpieczeń sterowników trybu jądra: 14 czerwca 2016 r.
- 3164036 MS16-074: Aktualizacja zabezpieczeń dla składnika Microsoft Graphics: 14 czerwca 2016 r.
- 3164038 MS16-075: Aktualizacja zabezpieczeń dla programu Windows SMB Server: 14 czerwca 2016 r.
- 3165191 MS16-077: Aktualizacja zabezpieczeń dla wykrywania automatycznego serwera proxy w sieci Web: 14 czerwca 2016 r.
- 3165479 MS16-078: Aktualizacja zabezpieczeń Centrum diagnostyki systemu Windows: 14 czerwca 2016 r.
- 3164302 MS16-080: Aktualizacja zabezpieczeń dla systemu Microsoft Windows PDF: 14 czerwca 2016 r.
- 3165270 MS16-082: Aktualizacja zabezpieczeń dla kwerend strukturalnych systemu Windows: 14 czerwca 2016 r.
Aktualizacje systemu Windows 10 są zbiorcze. Dlatego ten pakiet zawiera wszystkie wcześniej wydane poprawki. Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe poprawki zawarte w tym pakiecie zostaną pobrane i zainstalowane na komputerze. Jeśli po raz pierwszy instalujesz pakiet aktualizacji systemu Windows 10, pakiet dla wersji x86 ma rozmiar 320 MB, a dla wersji x64 — 680 MB.
Znane problemy
Aktualizacja MS16-072 zmienia kontekst zabezpieczeń, z jakim pobierane są zasady grupy użytkownika. Ta projektowa zmiana zachowania chroni komputery klientów przed lukami w zabezpieczeniach. Przed zainstalowaniem aktualizacji MS16-072 zasady grupy użytkowników były pobierane przy użyciu kontekstu zabezpieczeń użytkownika. Po zainstalowaniu poprawki MS16-072 zasady grupy użytkowników są pobierane przy użyciu kontekstu zabezpieczeń komputera. Ten problem dotyczy następujących artykułów z bazy wiedzy:
- 3159398 MS16-072: Opis aktualizacji zabezpieczeń dla zasady grupy: 14 czerwca 2016 r.
- 3163017 Skumulowana aktualizacja dla Windows 10: 14 czerwca 2016 r.
- 3163018 Skumulowana aktualizacja Windows 10 wersji 1511 i Windows Server 2016 Technical Preview 4: 14 czerwca 2016 r.
- Skumulowana aktualizacja 3163016 dla programu Windows Server 2016 Technical Preview 5: 14 czerwca 2016 r.
Objawy
Żadne zasady grupy użytkowników, w tym te, które zostały objęte filtrowaniem zabezpieczeń na kontach użytkowników i/lub grupach zabezpieczeń, mogą nie być stosowane na komputerach przyłączonych do domeny.
Przyczyna
Ten problem może wystąpić, jeśli obiekt zasady grupy nie ma uprawnień Odczyt dla grupy Użytkownicy uwierzytelnieni lub jeśli korzystasz z filtrowania zabezpieczeń i nie ma uprawnień Odczyt w grupie komputerów domeny.
Rozwiązanie
Aby rozwiązać ten problem, należy użyć konsoli zarządzania zasady grupy (GPMC. MSC) i wykonaj jedną z następujących czynności:
- Dodaj grupę Użytkownicy uwierzytelnieni z uprawnieniami Odczyt do obiektu zasady grupy (GPO).
- Jeśli korzystasz z filtrowania zabezpieczeń, dodaj grupę Komputery domeny z uprawnieniem odczytu.
Jak uzyskać tę aktualizację
Ważne: Jeśli po zainstalowaniu tej aktualizacji zainstalujesz pakiet językowy, musisz ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do systemu Windows.
Metoda 1: Windows Update
Aktualizacja zostanie pobrana i zainstalowana automatycznie.
Metoda 2: Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Wymagania wstępne
Nie ma żadnych wymagań wstępnych dotyczących instalowania tej aktualizacji.
Informacje o ponownym uruchamianiu
Po zastosowaniu tej aktualizacji należy ponownie uruchomić komputer.
Informacje o zastępowaniu aktualizacji
Ta aktualizacja zastępuje wcześniej wydaną aktualizację 3156387.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji skumulowanej, pobierz informacje o plikach dla aktualizacji zbiorczej 3163017.
Informacje o skrótach plików
| Nazwa pliku | Skrót SHA1 | Skrót SHA256 |
|---|---|---|
| Windows10.0-KB3163017-x86.msu | 78027DD43E207D08560CC8FB151E217B348416CC | 0F5F7CC6185F5DD096DB7AC0DBB100043A57B4CF4E5A5AF7931AEA5252F8F211 |
| Windows10.0-KB3163017-x64.msu | D70465D5327FBF3A783BC1FBD5343E17A138E0DC | B644A77EA96D28DE551CC4332B19D81D684AA8C432187312817F6774B00E21F3 |
Więcej informacji
Program .NET Framework w wersji 3.5 i wcześniejszych nie zapewniał obsługi aplikacji korzystających z domyślnych wersji systemu TLS (Transport Layer Security) jako protokołu kryptograficznego. Ta aktualizacja umożliwia korzystanie z protokołu TLS v1.2 w programie .NET Framework 3.5.
Poniższe klucze rejestru można skonfigurować tak, aby używały domyślnych ustawień systemu operacyjnego dla SSL i TLS zamiast stałych wartości domyślnych programu .NET Framework dla zarządzanych aplikacji uruchomionych na komputerze.
- 64-bitowe systemy operacyjne: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
- W przypadku 32-bitowych systemów operacyjnych: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
Wskazówka Jeśli aplikacja ustawiła wartość ServicePointManager.SecureProtocol w kodzie lub za pośrednictwem plików konfiguracji na określoną wartość albo używa interfejsów API SslStream.AuthenticateAs* w celu określenia określonego wyliczenia SslProtocols, zachowanie ustawienia rejestru nie występuje.
Ponadto dodaliśmy wyliczenie SslProtocolsExtensions, którego można użyć jako opcji do ustawiania protokołu TLS v1.2, TLS v1.1, a także wartości domyślnych systemu operacyjnego dla właściwości l ServicePointManager.SecurityProtocopodczas określania poziomu programu .NET Framework w wersji 2.0 z dodatkiem SP2. (Zobacz sekcję Wskazówki dla deweloperów , aby uzyskać informacje na temat korzystania z rozszerzeń).
Aby uzyskać więcej informacji na temat włączania protokołu TLS w wersji 1.1 lub 1.2 jako domyślnej wersji systemu operacyjnego, postępuj zgodnie z instrukcjami w temacie https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.
Źródła informacji
Dowiedz się więcej o terminologii używanej przez firmę Microsoft do opisywania aktualizacji oprogramowania.