Melhorias e correções
Esta atualização inclui aprimoramentos de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais alterações incluem:
Resolve um problema em que alguns clientes em um pequeno subconjunto de processadores AMD mais antigos entram em um estado não inicializável.
Resolve um problema em que alguns controles ActiveX assinados pela Microsoft não funcionam quando o Controle de Aplicativos do Windows Defender (Device Guard) está habilitado. Especificamente, as IDs de classe relacionadas ao XML HTTP no msxml6.dll não funcionam.
Resolve um problema em que o sistema deixa de responder ao usar operações relacionadas a fontes em sistemas de idiomas chinês, japonês e coreano.
Resolve um problema em que o uso de cartões inteligentes em um sistema de servidor de Terminal do Windows pode causar uso excessivo de memória.
Resolve um problema em que o autoteste do TPM virtual não é executado como parte da inicialização do TPM virtual.
Melhora a compatibilidade com dispositivos U.2 NVMe, especificamente em casos de adição/remoção a quente.
Resolve um problema em que a lista de Propriedades do Iniciador iSCSI Dispositivos não exibe determinados destinos.
Adiciona compatibilidade para os formatos NGUID e EUI64 ID para dispositivos NVMe.
Resolve um problema de sincronização em que o backup de grandes volumes do ReFS (Sistema de Arquivos Resiliente) pode levar a erros 0xc2 e 7E.
Resolve um problema em que a confirmação de arquivo UWF adiciona dados antigos a arquivos em determinados cenários.
Resolve um problema em que a enumeração baseada em acesso pode não funcionar conforme esperado em alguns cenários após a instalação KB4015217 ou posterior. Por exemplo, um usuário pode exibir a pasta de outro usuário à qual ele não tem direitos de acesso.
Resolve um problema em que o AD FS exibe incorretamente a página HRD (Home Realm Discovery) quando um IDP (provedor de identidade) está associado a uma RP (terceira parte confiável) em um Grupo OAuth. A menos que vários IDPs estejam associados ao RP no Grupo OAuth, o usuário não verá a página HRD. Em vez disso, o usuário é direcionado diretamente para um IDP associado para autenticação.
Resolve um problema em que a autenticação de dispositivo baseada em PKeyAuth às vezes falha no Internet Explorer e no Microsoft Edge quando o AD FS retorna um contexto que excede os limites de solicitação para o comprimento da URL. O evento 364 é registrado no log de Administração do AD FS 2.0 com os seguintes detalhes de exceção: "System.Security.Cryptography.CryptographicException: a assinatura não é válida. Os dados podem ter sido adulterados ..."
Resolve um problema no AD FS em que os cookies MSISConext nos cabeçalhos de solicitação podem eventualmente ultrapassar o limite de tamanho dos cabeçalhos. Isso causa falha de autenticação com o código de status HTTP 400: "Solicitação incorreta - Cabeçalho muito longo".
Resolve um problema em que o AD FS produz um log MFA Event 1200 que não contém informações de ID de Usuário.
Resolve um problema em que a recuperação da CRL (Lista de Certificados Revogados) da AC (Autoridade de Certificação) usando o SCEP (Protocolo de Registro de Certificado Simples) falha. Os usuários veem a ID do evento 45, que diz: "O NDES não pode corresponder o emissor e o número de série na solicitação do dispositivo com nenhum certificado de autoridade de certificação (CA)".
Permite que os administradores de TI solucionem cientificamente falhas de E/S usando um log de eventos abrangente para a transição de estado de resiliência.
Fornece transparência sobre a integridade da replicação. Ele representa o estado de replicação indicando quando:
- O espaço livre em disco está acabando.
- O tamanho do HRL (Log de Réplica do Hyper-V) está crescendo até seu limite máximo.
- O limite de RPO (Objetivos de Ponto de Recuperação) foi violado.
Resolve um problema em que, se a data de renovação do protocolo OCSP (Status do Certificado Online) vier após a data de expiração do certificado, a resposta grampeada pelo OCSP será usada até a data de renovação, mesmo que o certificado tenha expirado.
Resolve um problema em que a compatibilidade com versões anteriores para gerenciar o Microsoft User Experience Virtualization (UE-V) com política de grupo é perdida. A política de grupo do Windows 10 versão 1607 não é compatível com a política de grupo do Windows 10 versão 1703 ou superior. Devido a esse bug, os novos Modelos Administrativos do Windows 10 (.admx) não podem ser implantados no Repositório Central da Política de Grupo. Isso significa que algumas das novas configurações adicionais para o Windows 10 não estão disponíveis.
Resolve um problema de acesso à pasta de pacotes do App-V que faz com que a lista de controle de acesso seja manipulada incorretamente.
Resolve um problema que causa um atraso ao procurar novas impressoras para adicionar.
Resolve um problema em que os usuários podem não conseguir alterar senhas na tela de logon remoto se a senha tiver expirado.
Resolve um problema em que os padrões de aplicativos personalizados às vezes não são importados ao usar o comando DISM.
Resolve um problema originalmente chamado no KB4056890 em que chamar CoInitializeSecurity com o parâmetro de autenticação definido como RPC_C_AUTHN_LEVEL_NONE resultava no erro STATUS_BAD_IMPERSONATION_LEVEL.
Resolve um problema em que uma conexão VPN ponto a site do Azure que usa IKEv2 pode falhar quando o dispositivo do usuário contém um grande número de certificados raiz confiáveis.
Se você tiver instalado atualizações anteriores, apenas as novas correções contidas neste pacote serão baixadas e instaladas no seu dispositivo.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.
Observação
- Melhoria do Cliente do Windows Update
- A Microsoft lançará uma atualização diretamente para o Cliente do Windows Update para melhorar a confiabilidade do Windows Update. Ele só será oferecido a dispositivos que não instalaram as atualizações mais recentes.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Devido a um problema que afeta algumas versões do software antivírus, essa correção se aplica somente a computadores nos quais o ISV antivírus atualizou ALLOW REGKEY. | Esse problema foi resolvido no KB4088787. |
| Depois de instalar essa atualização, os servidores em que o Credential Guard está habilitado podem enfrentar uma reinicialização inesperada com o erro "O processo do sistema lsass.exe encerrado inesperadamente com status código -1073740791. O sistema será desligado e reiniciado." A ID do evento 1000 no log do aplicativo mostra: "C:\windows\system32\lsass.exe' encerrou inesperadamente com status código -1073740791 Aplicação com falha: lsass.exe, Versão: 10.0.14393.1770, Carimbo de data/hora: 0x59bf2fb2 Módulo com falha: ntdll.dll, Versão: 10.0.14393.1715, Carimbo de data/hora: 0x59b0d03e Exceção: 0xc0000409 |
Esse problema foi resolvido no KB4077525. |
| A edição de algumas políticas de grupo usando GPMC ou AGPM 4.0 pode falhar com o erro "Os dados presentes no buffer do ponto de nova análise são inválidos. (Exceção de HRESULT: 0x80071128)" após a instalação dessa atualização em um controlador de domínio. | Esse problema foi resolvido no KB4074590. |
| Após instalar esta atualização, alguns usuários podem enfrentar problemas para fazer logon em alguns sites ao usar credenciais de conta de terceiros no Microsoft Edge. | Esse problema foi resolvido no KB4074590. |
Como obter esta atualização
Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 4057142.