21 ianuarie 2021 - KB4598298 (versiunea sistemului de operare 18363.1350) Previzualizare

Se aplică la
Windows Server version 1909 Windows 10, version 1909, all editions

Notă

  • Data lansării: 21.01.2021
  • Versiune: Versiunea sistemului de operare 18363.1350

Important

12/8/20
Adobe Flash Player și-a pierdut asistența pe 31 decembrie 2020. Pentru mai multe informații, consultați Data de sfârșit a perioadei de asistență pentru Adobe Flash la 31 decembrie 2020. Adobe a început să blocheze rularea conținutului Flash în Flash Player pe 12 ianuarie 2021. Pentru mai multe informații, consultați pagina de informații generale Adobe Flash Player EOL.

Notă

12/8/20
MEMENTO Windows 10, versiunea 1903, a ajuns la sfârșitul perioadei de service pe 8 decembrie 2020. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft vă recomandă să actualizați la cea mai recentă versiune de Windows 10. Dacă doriți să actualizați la Windows 10, versiunea 1909, trebuie să utilizați Enablement Package KB4517245 (EKB). Utilizarea EKB face actualizarea mai rapidă și mai ușoară și necesită o singură repornire. Pentru mai multe informații, consultați Opțiuni de livrare pentru Windows 10, versiunea 1909.

Notă

Aspecte principale

  • Actualizări pentru o problemă cu unele combinații speciale de taste utilizate în IME-urile DaYi, Yi și matrice, care pot face ca o aplicație să nu mai funcționeze.
  • Actualizări pentru o problemă care vă împiedică să deschideți un document care se află pe desktopul Windows și generează eroarea "Numele directorului este nevalid".
  • Actualizări pentru o problemă care afișează un ecran de blocare gol după ce un dispozitiv iese din starea de hibernare.
  • Corectează informațiile istorice despre ora de vară (DST) pentru Autoritatea Palestiniană.
  • Adaugă o notificare care vă spune când dispozitivul se apropie de sfârșitul perioadei de service (EOS). La EOS, dispozitivul nu va mai primi actualizări importante de calitate și securitate.
  • Actualizări pentru o problemă din cauza căreia nu se afișează Extragere totală în meniul de comenzi rapide atunci când faceți clic dreapta pe un fișier ZIP doar online.

Îmbunătățiri și remedieri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Le permite administratorilor să dezactiveze Internet Explorer independent utilizând o Politică de grup, în timp ce continuă să utilizeze modul IE din Microsoft Edge.
  • Vă permite să configurați anumite politici care acceptă modul IE din Microsoft Edge, utilizând managementul dispozitivelor mobile (MDM).
  • Tratează o problemă care afișează în mod neașteptat o casetă de dialog Control cont utilizator (UAC) atunci când activați recunoașterea vorbirii.
  • Tratează o problemă din cauza căreia nu reușește notificarea aplicației țintă atunci când selectați comanda Copiere link din meniul Partajare.
  • Schimbă modul în care se încarcă componentele runtime DirectX 12, scindând d3d12.dll binar în două bucăți: d3d12.dll și d3d12core.dll. Această modificare îmbunătățește gestionarea versiunilor și actualizarea pentru aceste componente.
  • Tratează o problemă care împiedică funcționarea elementelor Listă rapidă. Acest lucru se întâmplă atunci când le creați utilizând API-ul Windows.UI.StartScreen Windows Runtime (WinRT) pentru aplicații desktop care sunt împachetate în format MSIX.
  • Tratează o problemă care apare atunci când este bifată caseta de selectare Profil obligatoriu atunci când copiați un profil de utilizator.
  • Tratează o problemă cu unele combinații speciale de taste utilizate în IME-urile DaYi, Yi și matrice, care poate cauza ca o aplicație să nu mai funcționeze.
  • Tratează o problemă care vă împiedică să deschideți un document care se află pe desktopul Windows și generează eroarea "Numele directorului este nevalid". Această problemă apare după modificarea locației desktopului în fila Locație din caseta de dialog Proprietăți desktop (Explorer > Acest PC > desktop).
  • Tratează o problemă care afișează un ecran de blocare gol după ce un dispozitiv iese din starea de hibernare.
  • Corectează informațiile istorice despre ora de vară (DST) pentru Autoritatea Palestiniană.
  • Tratează o problemă cu traducerile în germană pentru ora Europei Centrale.
  • Adaugă suport pentru controlul numărului de serie utilizând registry.
  • Tratează o problemă care face ca încărcarea jurnalelor de diagnosticare într-un serviciu de gestionare, cum ar fi Microsoft Intune, să nu reușească. Eroarea apare din cauza unei expirări a rețelei într-o rețea lentă.
  • Afișează o notificare pentru un utilizator atunci când un administrator se conectează la un serviciu MDM, cum ar fi Microsoft Intune, pentru a găsi locația unui dispozitiv gestionat.
  • Tratează o problemă care face ca implementarea în modul silențios a BitLocker să nu reușească, cu eroarea 0x80310001. Această problemă apare atunci când se implementează criptarea BitLocker pe dispozitive hibride asociate cu Azure Active Directory (Azure AD).
  • Abordează o problemă care cauzează o repornire neașteptată a sistemului din cauza codului de excepție 0xc0000005 (violare acces) în LSASS.exe; Modulul cu defecte este webio.dll.
  • Tratează o problemă care poate cauza ca sistemele care utilizează BitLocker să nu mai funcționeze cu 0x120 de eroare (BITLOCKER_FATAL_ERROR).
  • Tratează o problemă care face ca un dispozitiv să nu mai funcționeze atunci când implementați Microsoft Endpoint Configuration Manager dacă AppLocker este activat pe dispozitiv.
  • Tratează o problemă care poate cauza apariția unui ecran negru sau întârzierea conectării la mașinile hibride asociate la Azure Active Directory. În plus, nu există acces la login.microsoftonline.com.
  • Tratează o problemă care face ca procesul deLSASS.exe să aibă scurgeri de memorie pe un server care se află sub o încărcare masivă de autentificare atunci când este activată armarea Kerberos (Flexible Authentication Secure Tunneling (FAST)).
  • Tratează o irosire de memorie pe serverele Windows care sunt configurate ca controlere de domeniu Active Directory. Această problemă apare atunci când Key Distribution Center (KDC) încearcă să preia numele de client al serviciului pentru utilizator (S4U) în timpul autentificării prin certificat.
  • Tratează o problemă care face caLSASS.exe să nu mai funcționeze, din cauza unei condiții de cursă ce duce la o eroare de eliberare dublă în Schannel. Codul de excepție este c0000374 și jurnalul de evenimente afișează evenimentul Schannel 36888, codul de eroare fatală 20 și starea de eroare 960. Această problemă apare după instalarea actualizărilor Windows din septembrie 2020 și versiunile ulterioare.
  • Tratează o problemă în care un cont principal dintr-un domeniu MIT de încredere nu reușește să obțină un tichet de serviciu Kerberos de la controlerele de domeniu Active Directory (DC). Acest lucru se întâmplă pe dispozitivele care au instalat Actualizări Windows care conțin protecții CVE-2020-17049 și au configurat PerfromTicketSignature la 1 sau la o versiune mai recentă. Aceste actualizări au fost lansate între 10 noiembrie 2020 și 8 decembrie 2020. Achiziționarea tichetelor nu reușește, de asemenea, cu eroarea "KRB_GENERIC_ERROR", dacă apelanții trimit un tichet de acordare a tichetelor (TGT) fără PAC ca tichet de probă fără a furniza semnalizarea USER_NO_AUTH_DATA_REQUIRED.
  • Tratează o problemă cu memorarea în cache HTTP care interferează cu modul chioșc care vizează grupurile Azure AD.
  • Tratează o problemă cu utilizarea Controlul aplicației Windows Defender (WDAC - Defender Application Control) și rularea unui fișier în timp ce este activat Programul de instalare gestionat (MI) sau graficul de securitate inteligent (ISG). Acum puteți utiliza fsutil pentru a căuta $KERNEL. SMARTLOCKER. ORIGINCLAIM extins (EA) într-un fișier. Dacă acest EA este prezent, atunci MI sau ISG poate rula fișierul. Puteți utiliza fsutil împreună cu activarea evenimentelor de diagnosticare ISG și MI.
  • Tratează o problemă care permite unei aplicații care a fost blocată de la hidratarea fișierelor să continue să hidrateze fișierele în unele cazuri.
  • Tratează o problemă care împiedică accesul la un instantaneu al Serviciului de copiere în umbră în volum (VSS) al volumelor sistemului de fișiere rezilient (arbitru) timp de 30 de minute. Acest lucru se întâmplă atunci când volumele ReFS conțin 100.000 sau mai multe fișiere deschise simultan. Prin urmare, are loc o expirare, ceea ce face ca copiile backup ale primei și celei de-a treia aplicații să nu reușească.
  • Adaugă o notificare care vă spune când dispozitivul se apropie de sfârșitul perioadei de service (EOS). La EOS, dispozitivul nu va mai primi actualizări importante de calitate și securitate.
  • Tratează o problemă cu setările șabloanelor administrative pe care le configurați utilizând un obiect Politică de grup (GPO). Când modificați valoarea setărilor de politică la NOT CONFIGURED, sistemul continuă să aplice setările anterioare în loc să le elimine. Această problemă apare după instalarea actualizărilor din iunie 2020 sau mai recente și se observă cel mai bine cu profilurile mobile ale utilizatorilor.
  • Tratează o problemă din cauza căreia nu se afișează Extragere totală în meniul de comenzi rapide atunci când faceți clic dreapta pe un fișier ZIP doar online.
  • Actualizări procesul de înscriere la recunoașterea vorbirii online. Dacă sunteți deja înscris, veți vedea un mesaj care vă solicită să revizuiți setările noi. Dacă alegeți să nu contribuiți cu datele de vorbire pentru revizuire umană, puteți utiliza în continuare recunoașterea vorbirii online. Setările noi conțin un buton pentru a activa recunoașterea vorbirii online și alt buton care activează colecția de clipuri vocale. Dacă activați colecția clipurilor vocale, o puteți dezactiva oricând, utilizând același buton în noua pagină de setări.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Notă

  • Îmbunătățiri Windows Update
  • Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
Microsoft și Discord au găsit probleme de incompatibilitate cu unele jocuri care utilizează Direct3D 12 atunci când este activată caracteristica de suprapunere în joc a Discord . Atunci când încercați să deschideți jocurile afectate, este posibil să primiți o eroare sau jocul să se închidă silențios. Pentru a atenua această problemă, puteți dezactiva suprapunerea în joc în setările din aplicația Discord.
Această problemă este rezolvată acum într-o actualizare a aplicației Discord. Pentru a verifica dacă sunteți la cea mai recentă versiune, faceți clic dreapta pe pictograma Discord din zona de notificare și selectați "Căutați actualizări...". Dacă există actualizări de instalat, ar trebui să se instaleze automat, dar poate fi necesar să selectați pictograma săgeată din colțul din dreapta sus al aplicației pentru a instala versiunea actualizată. Nu există nicio actualizare pentru Windows necesară pentru a rezolva această problemă.
Este posibil să primiți o eroare de oprire 0x7E în nwifi.sys cu un ecran albastru atunci când încercați să utilizați o conexiune Wi-Fi Acces protejat 3 (WPA3). Este mai probabil să întâmpinați această problemă atunci când vă reconectați la o rețea Wi-Fi după deconectare sau când vă treziți din repaus sau hibernare.
Notă Majoritatea rețelelor Wi-Fi utilizează în prezent WPA2 și nu sunt afectate.
Pentru a atenua această problemă, puteți face una dintre următoarele:

  • Actualizați-vă dispozitivul la Windows 10, versiunea 2004 sau la Windows 10, versiunea 20H2.
  • Conectați-vă la o rețea Wi-Fi utilizând WPA2. Pentru a face acest lucru, poate fi necesar să reconfigurați setările punctului de acces sau ale ruterului.
  • Conectați-vă utilizând o conexiune ethernet cu fir.
Această problemă este rezolvată în KB5001028.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB4598479). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update sau Microsoft Update Da Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Nu Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4598298.

Notă Unele fișiere au în mod eronat mențiunea „Nu se aplică” în coloana „Versiune fișier” a fișierului CSV. Acest lucru poate duce la rezultate fals pozitive sau fals negative atunci când se utilizează unele instrumente terțe de detectare a scanării pentru a valida versiunea.