30 sierpnia 2018 r. — KB4343884 (kompilacja systemu operacyjnego 14393.2457)

Dotyczy
Windows 10, version 1607, all editions Windows Server 2016, all editions

Uwaga

  • System Windows 10 w wersji 1607 przestał być obsługiwany 10 kwietnia 2018 r. Urządzenia z systemami operacyjnymi Windows 10 Home i Pro nie będą już otrzymywać miesięcznych aktualizacji zabezpieczeń i jakości zawierających zabezpieczenia przed najnowszymi zagrożeniami. Aby nadal otrzymywać aktualizacje zabezpieczeń oraz jakości, zalecamy zaktualizowanie systemu Windows 10 do najnowszej wersji.
  • WAŻNE: Wersje Windows 10 Enterprise i Windows 10 Education otrzymają bezpłatnie pomoc techniczną przez dodatkowe sześć miesięcy. Urządzenia z systemami w kanale obsługi długoterminowej (LTSC) będą otrzymywać aktualizacje do października 2026 roku, zgodnie z informacjami na stronie zasad cyklu życia. Urządzenia z Rocznicową aktualizacją systemu Windows 10 (wer. 1607) wyposażone w mikroukład Intel „Clovertrail” będą otrzymywać aktualizacje do stycznia 2023 roku, zgodnie z informacjami na blogu Microsoft Community.

Ulepszenia i poprawki

Ta aktualizacja zawiera ulepszenia związane z jakością. W tej aktualizacji nie wprowadzono żadnych nowych funkcji systemu operacyjnego. Niektóre kluczowe zmiany:

  • Aktualizuje dostawcę usług metadanych utworów muzycznych używanego przez program Windows Media Player.

  • Rozwiązuje problem z aktualizacją z marca 2018 r., który uniemożliwia wyświetlanie poprawnego obrazu na ekranie blokady, gdy są włączone następujące zasady obiektów zasad grupy:

    • Konfiguracja komputera\Szablony administracyjne\Panel sterowania\Personalizacja\Wymuś określony domyślny obraz ekranu blokady i logowania
    • Konfiguracja komputera\Szablony administracyjne\Panel sterowania\Personalizacja\Zapobiegaj zmianie obrazu ekranu blokady i logowania
  • Rozwiązuje problem, który uniemożliwia użytkownikom kart inteligentnych PIV/CAC uwierzytelnienie się w celu korzystania z zasobów przedsiębiorstwa albo uniemożliwia skonfigurowanie aplikacji Windows Hello dla firm podczas pierwszego logowania.

  • Rozwiązuje problem, który po zakończeniu wykonywania zasady integralności kodu uniemożliwiał aplikacji PackageInspector.exe należącej do rozwiązania Device Guard dołączenie wszystkich plików niezbędnych do poprawnego działania tej aplikacji.

  • Rozwiązuje problem polegający na tym, że czasami odszyfrowane dane nie były usuwane z pamięci po ukończeniu operacji odszyfrowywania CAPI.

  • Rozwiązuje problem, który powoduje, że skrypty narzędzia PowerShell przestają działać podczas próby wykonania operacji, takich jak Get-Credentials.

  • Rozwiązuje problem, który powoduje niepowodzenie uwierzytelniania metodą EAP-TTLS (CHAP) w sieci Wi-Fi, jeśli użytkownik zapisze dane poświadczeń przed rozpoczęciem uwierzytelniania.

  • Rozwiązuje problem z narzędziem Harmonogram zadań w systemie Windows, który występuje podczas konfigurowania uruchamiania zdarzenia w określonym dniu miesiąca. Zamiast uruchamiać się w dniu miesiąca wybranym przez użytkownika, zdarzenie rozpoczyna się tydzień wcześniej. Na przykład jeśli ustawisz uruchamianie zdarzenia w trzeci wtorek sierpnia 2018 r., nie rozpocznie się ono 21.08.2018 r., ale 14.08.2018 r.

  • Rozwiązuje problem, który uniemożliwia automatyczne uruchamianie funkcji hypervisor podczas ponownego uruchamiania systemu w scenariuszu zagnieżdżonej lub niezagnieżdżonej wirtualizacji, gdy zostało włączone rozwiązanie Device Guard.

  • Rozwiązuje problem, który powoduje, że w narzędziu podglądu zdarzeń dziennika Microsoft-Windows-Hyper-V-VMMS-Admin pojawia się za dużo komunikatów z identyfikatorem zdarzenia 12660 „Nie można otworzyć dojścia do dostawcy magazynu funkcji Hyper-V”. Ten problem występuje podczas testowania migracji na platformie klastra S2D w środowisku systemu Windows Server 2016. W jego efekcie zdarzenia są usuwane po trzech godzinach, gdy rozmiar dziennika zdarzeń osiągnie 1 MB.

  • Rozwiązuje problem, który powoduje niezamierzone usuwanie funkcji wirtualnych podczas zapisywania maszyny wirtualnej w Menedżerze funkcji Hyper-V. Ten problem występuje, gdy podczas migracji na żywo w systemie Windows Server 2016 wiele funkcji wirtualnych zostanie przypisanych i załadowanych do jednej maszyny wirtualnej. Zapisanie maszyny wirtualnej nie powoduje normalnego wyłączenia funkcji wirtualnych oraz nie powoduje przyznania sterownikowi funkcji wirtualnych pozwolenia na nawiązanie łączności przez kanał ukryty z funkcją fizyczną.

  • Rozwiązuje problem, który powoduje niepowodzenie operacji powrotu po awarii z usługi Azure do wystąpienia lokalnego oraz zablokowanie reagowania maszyny wirtualnej. Ten problem występuje, jeśli powrót po awarii zostanie przerwany przez zdarzenie, takie jak ponowne uruchomienie usługi zarządzania maszynami wirtualnymi (VMMS) lub ponowne uruchomienie komputera hosta. Wtedy operacja powrotu po awarii cały czas kończy się niepowodzeniem, nawet jeśli usługa VMMS jest uruchomiona.

  • Rozwiązuje problem z usługą Active Directory Federation Services (AD FS) polegający na tym, że uwierzytelnianie wieloskładnikowe nie działa prawidłowo na urządzeniach komórkowych używających niestandardowych definicji kultur.

  • Rozwiązuje problem w funkcji Windows Hello dla firm powodujący znaczne opóźnienie (15 sekund) podczas rejestrowania nowego użytkownika. Ten problem występuje, gdy do przechowywania certyfikatu urzędu rejestrowania (RA) usługi ADFS jest używany sprzętowy moduł zabezpieczeń.

  • Rozwiązuje problem z usługą Active Directory Domain Services (AD DS), który powoduje, że usługa podsystemu urzędu zabezpieczeń lokalnych (LSASS) przestaje okresowo działać. Ten problem występuje, gdy niestandardowy składnik wiąże się za pośrednictwem protokołu Transport Layer Security (TLS) z kontrolerem domeny przy użyciu mechanizmu EXTERNAL warstwy Simple Authentication and Security Layer (SASL).

  • Rozwiązuje problem, który powoduje generowanie zdarzenia o identyfikatorze 2006 i uniemożliwia licznikowi wydajności systemu Windows odczytywanie liczników wydajności bloku komunikatów serwera (SMB). Ten problem występuje po włączeniu funkcji podłączania na gorąco (w trakcie pracy) dla procesorów na maszynach wirtualnych w środowisku systemu Windows 2016.

  • Rozwiązuje problem, który powoduje rozłączanie użytkownikom sesji zdalnych, gdy przestaje działać usługa bramy usług pulpitu zdalnego.

  • Rozwiązuje problem, który powoduje, że proces svchost.exe przestaje okresowo działać. Ten problem występuje, gdy jest uruchomiona usługa SessionEnv, co powoduje częściowe załadowanie konfiguracji użytkownika podczas sesji usług pulpitu zdalnego.

  • Rozwiązuje problem, który może powodować ponowne uruchamianie serwera, ponieważ niestronicowana pula systemu zużywa za dużo pamięci.

  • Rozwiązuje problem, który może powodować usuwanie opcji Dynamic Host Configuration Protocol (DHCP) z rezerwacji po zmianie ustawień zakresu protokołu DHCP.

  • Rozwiązuje problem, który uniemożliwia zapis na dysku nawet po zakończeniu szyfrowania przez funkcję BitLocker. Ten problem występuje podczas używania zasady FDVDenyWriteAccess.

  • Rozwiązuje problem, który czasami powoduje wyświetlanie niebieskiego ekranu zamiast ekranu blokady, gdy urządzenie jest wznawiane ze stanu uśpienia.

  • Rozszerza usługę zarządzania kluczami (KMS) o obsługę nadchodzących wersji klienckiego systemu Windows 10 Enterprise LTSC i serwerowego systemu Windows Server. Aby uzyskać więcej informacji, zobacz KB4347075.

  • Rozwiązuje problem występujący podczas wykonywania kopii zapasowej maszyny wirtualnej lub usuwania migawki maszyny wirtualnej w systemie operacyjnym gościa w środowisku systemu Windows Server 2016. Pojawia się komunikat „Błąd dysku 153”, ponieważ operacje we/wy trwają dłużej, niż oczekiwano.

  • Rozwiązuje problem, który zatrzymuje replikację Active Directory przez 6 godzin. Microsoft-Windows-ActiveDirectory_DomainService wyświetla zdarzenia 1481 i 1084 z kodem błędu 8409. Ten problem występuje, gdy został ostatnio autorytatywnie przywrócony obiekt, Kosz nie jest włączony i zostanie ponownie uruchomiony kontroler domeny. Zdarzenie 1084 wyświetla zawartość przywróconej nazwy domeny obiektu.

  • Rozwiązuje problem polegający na tym, że system plików ReFS (Resilient File System) może zużywać pamięć fizyczną podczas niektórych intensywnych i długotrwałych operacji na metadanych, których wymagają niektóre rozwiązania do tworzenia kopii zapasowych.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe poprawki w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Uwaga

  • Usprawnienia usługi Windows Update
  • Firma Microsoft udostępniła aktualizację bezpośrednio do aplikacji klienckiej usługi Windows Update w celu poprawy niezawodności. Wszelkie urządzenia z systemem Windows 10 skonfigurowane tak, aby automatycznie otrzymywać aktualizacje z witryny Windows Update, między innymi wersje Enterprise i Pro, będą otrzymywały propozycję najnowszej aktualizacji funkcji systemu Windows 10 na podstawie zgodności urządzenia i zasad odroczenia usługi Windows Update dla firm. Nie dotyczy to wersji w cyklu obsługi długoterminowej.

Znane problemy z tą aktualizacją

Objaw Obejście
Po zainstalowaniu tej aktualizacji, instalacja i aktywacja systemu Windows Server 2019 i usługi zarządzania kluczami (1809 LTSC) (KMS) (CSVLK) klucze hosta nie działają zgodnie z oczekiwaniami. Ten problem został rozwiązany w aktualizacji KB4467684.
Po zainstalowaniu Wersji zapoznawczej pakietu zbiorczego aktualizacji jakości z sierpnia lub Aktualizacji .NET Framework z 11 września 2018 r. wystąpienia SqlConnection mogą zwracać wyjątki. Aby uzyskać więcej informacji o tym problemie, zobacz następujący artykuł w bazie wiedzy Baza wiedzy Microsoft Knowledge Base:
4470809 wyjątki wystąpień SqlConnection w .NET 4.6 i późniejszych wersjach po aktualizacjach NET Framework z sierpnia i września 2018 r
Ten problem został rozwiązany w aktualizacji KB4480977.

Jak uzyskać tę aktualizację

Aby pobrać i zainstalować tę aktualizację, przejdź do pozycji Ustawienia>,Aktualizacja & Zabezpieczenia>Windows Update a następnie wybierz opcję Sprawdź aktualizacje.

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Wymaganie wstępne: Aktualizacja stosu obsługi (SSU) (KB4132216) musi zostać zainstalowana przed zainstalowaniem najnowszej aktualizacji zbiorczej (LCU) (KB4343884). Do czasu zainstalowania aktualizacji SSU aktualizacja LCU nie będzie zgłaszana jako mająca zastosowanie.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 4343884.