21 ianuarie 2021 - KB4598296 (versiunea sistemului de operare 17763.1728) Previzualizare

Notă

  • Data lansării: 21.01.2021
  • Versiune: Versiunea sistemului de operare 17763.1728

Important

12/8/20
Adobe Flash Player și-a pierdut asistența pe 31 decembrie 2020. Pentru mai multe informații, consultați Data de sfârșit a perioadei de asistență pentru Adobe Flash la 31 decembrie 2020. Adobe a început să blocheze rularea conținutului Flash în Flash Player pe 12 ianuarie 2021. Pentru mai multe informații, consultați pagina de informații generale Adobe Flash Player EOL.

Notă

11/17/20
Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru a vedea alte note și mesaje, consultați pagina de pornire a istoricului de actualizări pentru Windows 10, versiunea 1809.

Aspecte principale

  • Actualizări pentru o problemă cu unele combinații speciale de taste utilizate în IME-urile DaYi, Yi și matrice, care pot face ca o aplicație să nu mai funcționeze.
  • Actualizări pentru o problemă care afișează un ecran de blocare gol după ce un dispozitiv iese din starea de hibernare.
  • Actualizări pentru o problemă care vă împiedică să deschideți un document care se află pe desktopul Windows și generează eroarea "Numele directorului este nevalid".
  • Corectează informațiile istorice despre ora de vară (DST) pentru Autoritatea Palestiniană.
  • Actualizări pentru o problemă din cauza căreia nu se afișează Extragere totală în meniul de comenzi rapide atunci când faceți clic dreapta pe un fișier ZIP doar online.

Îmbunătățiri și remedieri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Le permite administratorilor să dezactiveze Internet Explorer independent utilizând o Politică de grup, în timp ce continuă să utilizeze modul IE din Microsoft Edge.
  • Tratează o problemă care apare atunci când este bifată caseta de selectare Profil obligatoriu atunci când copiați un profil de utilizator.
  • Tratează o problemă cu unele combinații speciale de taste utilizate în IME-urile DaYi, Yi și matrice, care poate cauza ca o aplicație să nu mai funcționeze.
  • Tratează o problemă care afișează un ecran de blocare gol după ce un dispozitiv iese din starea de hibernare.
  • Tratează o problemă care vă împiedică să deschideți un document care se află pe desktopul Windows și generează eroarea "Numele directorului este nevalid". Această problemă apare după modificarea locației desktopului în fila Locație din caseta de dialog Proprietăți desktop (Explorer > Acest PC > desktop).
  • Corectează informațiile istorice despre ora de vară (DST) pentru Autoritatea Palestiniană.
  • Tratează o problemă cu traducerile în germană pentru ora Europei Centrale.
  • Adaugă suport pentru controlul numărului de serie utilizând registry.
  • Afișează o notificare pentru un utilizator atunci când un administrator se conectează la un serviciu de gestionare a dispozitivelor mobile (MDM), cum ar fi Microsoft Intune, pentru a găsi locația unui dispozitiv gestionat.
  • Abordează o problemă care cauzează o repornire neașteptată a sistemului din cauza codului de excepție 0xc0000005 (violare acces) în LSASS.exe; Modulul cu defecte este webio.dll.
  • Tratează o irosire de memorie pe serverele Windows care sunt configurate ca controlere de domeniu Active Directory. Această problemă apare atunci când Key Distribution Center (KDC) încearcă să preia numele de client al serviciului pentru utilizator (S4U) în timpul autentificării prin certificat.
  • Tratează o problemă care poate cauza apariția unui ecran negru sau întârzierea conectării la mașinile hibride asociate la Azure Active Directory. În plus, nu există acces la login.microsoftonline.com.
  • Tratează o problemă care face ca procesul deLSASS.exe să aibă scurgeri de memorie pe un server care se află sub o încărcare masivă de autentificare atunci când este activată armarea Kerberos (Flexible Authentication Secure Tunneling (FAST)).
  • Tratează o problemă care face ca un dispozitiv să nu mai funcționeze atunci când implementați Microsoft Endpoint Configuration Manager dacă AppLocker este activat pe dispozitiv.
  • Tratează o problemă care face ca implementarea în modul silențios a BitLocker să nu reușească, cu eroarea 0x80310001. Această problemă apare atunci când se implementează criptarea BitLocker pe dispozitive hibride asociate cu Azure Active Directory (Azure AD).
  • Tratează o problemă care face caLSASS.exe să nu mai funcționeze, din cauza unei condiții de cursă ce duce la o eroare de eliberare dublă în Schannel. Codul de excepție este c0000374 și jurnalul de evenimente afișează evenimentul Schannel 36888, codul de eroare fatală 20 și starea de eroare 960. Această problemă apare după instalarea actualizărilor Windows din septembrie 2020 și versiunile ulterioare.
  • Tratează o problemă care poate cauza ca sistemele care utilizează BitLocker să nu mai funcționeze cu 0x120 de eroare (BITLOCKER_FATAL_ERROR).
  • Tratează o problemă în care un cont principal dintr-un domeniu MIT de încredere nu reușește să obțină un tichet de serviciu Kerberos de la controlerele de domeniu Active Directory (DC). Acest lucru se întâmplă pe dispozitivele care au instalat Actualizări Windows care conțin protecții CVE-2020-17049 și au configurat PerfromTicketSignature la 1 sau la o versiune mai recentă. Aceste actualizări au fost lansate între 10 noiembrie 2020 și 8 decembrie 2020. Achiziționarea tichetelor nu reușește, de asemenea, cu eroarea "KRB_GENERIC_ERROR", dacă apelanții trimit un tichet de acordare a tichetelor (TGT) fără PAC ca tichet de probă fără a furniza semnalizarea USER_NO_AUTH_DATA_REQUIRED.
  • Tratează o problemă cu Managerul de activități care indică incorect faptul că în sistem sunt prezente de două ori mai multe CPU (număr de mufe).
  • Tratează o problemă cu memorarea în cache HTTP care interferează cu modul chioșc care vizează grupurile Azure AD.
  • Îmbunătățește capacitatea serviciului de descoperire automată a serverului de descoperire automată a serverului WPAD (Web Proxy Auto-Discovery Protocol) nevalide returnat de serverul DHCP.
  • Tratează o problemă cu regulile de inserare care inundă serviciul SDN (rețea definită de software).
  • Tratează o problemă cu utilizarea Controlul aplicației Windows Defender (WDAC - Defender Application Control) și rularea unui fișier în timp ce este activat Programul de instalare gestionat (MI) sau graficul de securitate inteligent (ISG). Acum puteți utiliza fsutil pentru a căuta $KERNEL. SMARTLOCKER. ORIGINCLAIM extins (EA) într-un fișier. Dacă acest EA este prezent, atunci MI sau ISG poate rula fișierul. Puteți utiliza fsutil împreună cu activarea evenimentelor de diagnosticare ISG și MI.
  • Tratează o problemă care apare atunci când se declanșează un instantaneu al Serviciului de copiere a volumului în umbră (VSS) pe mașini virtuale (VM) care conțin volume ReFS (Resilient File System). Instantaneul VSS declanșat nu reușește, cu o expirare și împiedică accesul la volumul ReFS timp de 30 de minute.
  • Tratează o problemă care permite unei aplicații care a fost blocată de la hidratarea fișierelor să continue să hidrateze fișierele în unele cazuri.
  • Tratează o problemă cu aplicațiile web care utilizează partajarea resurselor cu origine mixtă (CORS) înainte de versiunile finale ale tokenurilor Active Directory Federation Services (AD FS). Aceste aplicații web pot înceta brusc să mai funcționeze atunci când apelează AD FS din rețele externe.
  • Tratează o problemă cu setările șabloanelor administrative pe care le configurați utilizând un obiect Politică de grup (GPO). Când modificați valoarea setărilor de politică la NOT CONFIGURED, sistemul continuă să aplice setările anterioare în loc să le elimine. Această problemă apare după instalarea actualizărilor din iunie 2020 sau mai recente și se observă cel mai bine cu profilurile mobile ale utilizatorilor.
  • Tratează o problemă din cauza căreia nu se afișează Extragere totală în meniul de comenzi rapide atunci când faceți clic dreapta pe un fișier ZIP doar online.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Notă

  • Îmbunătățiri Windows Update
  • Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea KB4493509, dispozitivele cu unele pachete lingvistice asiatice instalate pot primi eroarea „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. Această problemă este tratată de actualizările lansate pe 11 iunie 2019 și ulterioare. Vă recomandăm să instalați cele mai recente actualizări de securitate pentru dispozitivul dvs. Clienții care instalează Windows Server 2019 utilizând un suport fizic ar trebui să instaleze cea mai recentă actualizare a stivei de servicii (SSU) înainte de a instala pachetul lingvistic sau alte componente opționale. Dacă utilizați Centrul de serviciu pentru licențiere de volum (VLSC), achiziționați cel mai recent suport Windows Server 2019 disponibil. Ordinea corectă de instalare este următoarea:

  1. Instalați cel mai recent SSU obligatoriu, momentan KB5005112
  2. Instalați componente opționale sau pachete lingvistice
  3. Instalați cea mai recentă actualizare cumulativă
Notă Actualizarea dispozitivului va preveni această problemă, dar nu va avea niciun efect pe dispozitivele deja afectate de această problemă. Dacă această problemă este prezentă pe dispozitivul dvs., va trebui să utilizați pașii soluției de evitare pentru a-l repara.

Soluție de evitare:

  1. Dezinstalați și reinstalați toate pachetele lingvistice adăugate recent. Pentru instrucțiuni, consultați Gestionarea setărilor limbii de intrare și de afișare în Windows 10.
  2. Faceți clic pe Căutare Actualizări și instalați actualizarea cumulativă din aprilie 2019 sau o actualizare ulterioară. Pentru instrucțiuni, consultați Actualizarea Windows 10.
Notă Dacă reinstalarea pachetului lingvistic nu atenuează problema, utilizați caracteristica de upgrade pe loc. Pentru instrucțiuni, consultați Cum se face un upgrade local în Windows și Efectuarea unui upgrade local al Windows Server.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB4598480). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update sau Microsoft Update Da Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Nu Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4598296.

Notă Unele fișiere au în mod eronat mențiunea „Nu se aplică” în coloana „Versiune fișier” a fișierului CSV. Acest lucru poate duce la rezultate fals pozitive sau fals negative atunci când se utilizează unele instrumente terțe de detectare a scanării pentru a valida versiunea.