Melhorias e correções
Esta atualização inclui aprimoramentos de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais alterações incluem:
- Atualização do script do PowerShell BitLocker.psm1 para não registrar senhas quando o registro em log está habilitado.
- Foi resolvido um problema com a definição Bloquear Estação de Trabalho para cartões inteligentes em que, em alguns casos, o sistema não bloqueia quando o card inteligente é removido.
- Resolução de um problema em que salvar uma credencial com uma senha vazia no Gerenciador de Credenciais faz com que o sistema pare de funcionar ao tentar usar a credencial.
- Resolução de um problema em que um token de acesso é fechado incorretamente de uma consulta WMI.
- Resolução de um problema em que o tamanho de um arquivo clonado era calculado incorretamente pelo ReFS.
- Correção do erro STOP 0x44 em Npfs!NpFsdDirectoryControl.
- Erro resolvido 0x1_SysCallNum_71_nt! KiSystemServiceExitPico.
- Resolução de um problema em que um computador perde o acesso ao seu domínio sempre que uma Conta de Serviço Gerenciado (MSA) renova automaticamente a sua palavra-passe. Essa correção elimina a necessidade de reiniciar o sistema operacional ou o serviço NETLOGON depois que o evento NETLOGON 3210 é registrado com 0xc000022.
- Resolução de problemas de exibição do RemoteApp que ocorrem ao minimizar e restaurar um RemoteApp para o modo de tela inteira.
- Resolução de um problema com atrasos ao acessar documentos do Office de uma unidade de rede remota. Files abre, mas o acesso e salvamento são afetados. Os atrasos de acesso aumentam drasticamente com o aumento do tamanho do arquivo.
- Resolução de um problema para evitar atrasos no logon do usuário. Ocorrem atrasos quando as extensões do lado do cliente de Preferência da Política de Grupo enviam BroadcastSystemMessages e processos que registraram, janelas de nível superior não respondem.
- Resolução de um problema em que o cmdlet Get-AuthenticodeSignature não lista TimeStamperCertificate , mesmo que o arquivo tenha registro de data e hora.
- Resolução de um problema que pode ocorrer ao inspecionar um arquivo VHDX corrompido em um host Hyper-V; o erro é "Várias BAD_POOL_CALLER de Verificação de Bugs (c2) 0000000000000007; Tentativa de liberar o pool que já foi libertado". No entanto, quando o Pool Especial está habilitado, o erro é "0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL".
- Resolução de um problema em que o aviso de tempo limite de ociosidade da Área de Trabalho Remota não aparecia após o tempo de ociosidade decorrido.
- Resolução de um problema em que a revogação de um certificado associado a uma conta de usuário desativada no console de gerenciamento da CA falhava. O erro é: "O nome do usuário ou a senha está incorreto. 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE)".
- Resolução de um problema em que a Autenticação Multifator não funciona corretamente com dispositivos móveis que usam definições de cultura personalizadas.
- •Resolução de um problema em que o nó de cluster para de funcionar ao usar a replicação assíncrona em discos de altíssima velocidade.
- Resolução de um problema em que ksecdd.sys faz com que o LSASS vaze memória do kernel no pool paginado. Isso geralmente afeta os servidores que hospedam um serviço HTTPS e lidam com uma carga pesada de handshakes TLS dos clientes.
- Resolução de um problema de uso excessivo de memória no LSASS ao avaliar um filtro LDAP em um grande conjunto de registros em controladores de domínio.
- Resolução de um problema em que o LSASS consome grandes quantidades de memória em controladores de domínio 2012 R2 durante uma operação de propagação do descritor de segurança. Esse problema ocorre quando uma alteração no descritor de segurança é feita em um objeto raiz que tem muitos descendentes. Além disso, Aplica-se a está definido como "Este objeto e todos os objetos descendentes".
- Resolução de um problema em que os logons do console e do RDP param permanentemente de responder ao "Aplicar configurações de perfil de usuário" devido a um deadlock entre DPAPI/LSASS e RDR. Quando o deadlock ocorre, novos logons falham até que o computador de logon seja reiniciado.
- Resolução de um problema em que a execução de operações relacionadas ao TPM usando comandos do PowerShell em uma máquina virtual faz com que o suporte ao TPM falhe. Por exemplo, executar uma operação Get-TPM produz o seguinte erro: "get-tpm: Um erro interno foi detectado. (Exceção de HRESULT: 0x80290107). Na linha: 1 char: 1 ".
- Adicionado suporte para logoff OIDC usando LDPs federados. Isso permitirá cenários de quiosque em que vários usuários podem estar conectados em série em um único dispositivo que tenha federação com um LDP.
- Resolvido o problema com o WinHello em que os certificados baseados em CES e CES não funcionam com contas gMSA.
- Confiabilidade de RPC aprimorada ao enviar blobs de dados grandes.
- Resolução de um problema em que o uso de um smart card para fazer logon em um Servidor de Área de Trabalho Remota às vezes fazia com que o servidor parasse de responder.
- Resolução de um problema em que "Hibernar uma vez/Repetir Muitos" (HORM) não pôde ser habilitado no Windows Server 2016 IoT com Filtro de Gravação Unificado.
- Resolução de um problema em que a exclusão de um objeto com muitos links no Active Directory faz com que a replicação seja interrompida com o Evento 1084, erro 8409: "Ocorreu um erro de banco de dados". Para obter informações adicionais, leia KB3149779.
- Resolução de um problema em que os controladores de domínio (DC) do Windows Server 2016 podem registrar eventos de auditoria com as ID 4625 e 4776. Os controladores de domínio usam informações do Microsoft Segurança do Windows que truncaram nomes de usuário e nomes de domínio para logons provenientes de aplicativos cliente que usam wldap32.dll.
- Foi abordada a violação de acesso no LSASS que ocorre durante a inicialização das condições de função do controlador de domínio. Uma condição de corrida causa a violação quando as chamadas de gerenciamento de contas ocorrem enquanto o banco de dados está atualizando metadados internos. Uma redefinição ou alteração de senha é uma das chamadas de gerenciamento que podem disparar esse problema.
- Resolução de um problema em que o Serviço de Armazenamento do Windows Server Essentials para de funcionar se um disco virtual em camadas é criado em um pool de armazenamento com HDD e SSD.
- Resolução de um problema em que a tentativa de estender um Volume Compartilhado Clusterizado (o disco de origem) além de 2 TB usando o Gerenciamento de Disco no recurso Réplica de Armazenamento do Windows Server 2016 Datacenter Edition falhava. O erro é "Não há espaço suficiente disponível no disco para concluir esta operação". O mesmo problema pode ocorrer ao usar o cmdlet Resize-Partition PowerShell. Nesse caso, o erro é "Capacidade disponível insuficiente".
- Resolução de um problema em que o Banco de Dados Interno do Windows (WID) nos servidores AD FS do Windows Server 2016 não sincroniza algumas configurações devido a uma restrição de chave estrangeira. Essas configurações incluem as colunas ApplicationGroupId das tabelas IdentityServerPolicy.Scopes e IdentityServerPolicy.Clients. A falha de sincronização pode causar diferentes experiências de declaração, provedor de declaração e aplicativo entre servidores primários e secundários do AD FS. Além disso, se você mover a função primária WID para um nó secundário, não poderá gerenciar grupos de aplicativos usando a interface do usuário de gerenciamento do AD FS. Depois de corrigidos, os novos grupos de aplicativos serão sincronizados corretamente. Exclua as RPs (Partes Confiáveis) existentes que não estão sincronizando antes de instalar o patch e recrie-as após a instalação do pacote.
- Resolve o erro (STOP 0x9f) em wmbclass.sys que ocorre depois que um dispositivo entra em suspensão quando adaptadores MBN específicos estão em uso.
Se você tiver instalado atualizações anteriores, apenas as novas correções contidas neste pacote serão baixadas e instaladas no seu dispositivo.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.
Observação: esta é uma nova versão que inclui melhorias no Windows Server 2016. Se você instalou a atualização de 25 de setembro de 2017 e não está interessado em melhorias no servidor, pode ignorar esta atualização.
Observação
- Melhoria do Cliente do Windows Update
- A Microsoft lançará uma atualização diretamente para o Cliente do Windows Update para melhorar a confiabilidade do Windows Update. Ele só será oferecido a dispositivos que não instalaram as atualizações mais recentes e não estão gerenciados no momento (por exemplo, ingressado no domínio).
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Após a instalação desta atualização, o download de atualizações usando arquivos de instalação expressa pode falhar. | Esse problema foi resolvido no KB4041688. |
| Alguns usuários que têm o tamanho do texto dos ícones definido para um tamanho maior (usando as Configurações de Vídeo no Painel de Controle) podem ter problemas para iniciar o Internet Explorer. | Reduzir o tamanho do texto dos ícones para um valor menor ou usar a configuração Alterar o tamanho de todos os itens deve aliviar esse problema. A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura. |
Como obter esta atualização
Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 4038801.