22 марта 2018 г. — KB4088889 (сборка ОС 14393.2155)

Применяется к
Windows 10, version 1607, all editions Windows Server 2016, all editions

Улучшения и исправления

Это обновление направлено на улучшение качества работы ОС. В этом обновлении вводятся новые функции операционной системы. Основные изменения в этом обновлении:

  • Устранена проблема, из-за которой WMI перестает отвечать на запросы и операции, зависящие от WMI, заканчиваются ошибкой после превышения ограничения объема памяти (256 МБ) Арбитра WMI. На компьютерах, которые используют большой объем памяти WMI или возвращают ошибку WBEM_E_INVALID_CLASS или WBEM_E_NOT_FOUND, следует установить это обновление. Дополнительные сведения см. в статье KB4096063.

  • Устранена проблема с утечкой маркера GDI в элементе управления лентой Windows.

  • Устранена проблема, из-за которой пользователи не могут изменить изображение экрана блокировки в приложении "Параметры". Это происходит, если параметр групповой политики "Применить конкретное изображение экрана блокировки и экрана входа в систему, которое будет использоваться по умолчанию" включен, а параметр "Запрет изменения изображения на экране блокировки и при входе в систему" отключен.

  • Устранена проблема, из-за которой во время шифрования или расшифровки диска с помощью BitLocker, файлы, защищенные с помощью шифрованной файловой системы (EFS), могли быть повреждены.

  • Добавлена поддержка дополнительных высокоскоростных устройств eMMC.

  • Добавлена поддержка в stornvme для дополнительных твердотельных накопителей.

  • Устранена проблема, из-за которой происходит сбой исключения файла UWF, если в имени каталога были использованы символы не из набора ASCII.

  • Устранена проблема, из-за которой ID:55 и ID:130 могут быть зарегистрированы при использовании UWF в режиме DISK, что в конечном требует перезагрузки.

  • Устранена проблема, из-за которой API VSS ResyncLun не удавалось найти поставщика оборудования.

  • Устранена проблема, из-за которой репликация Hyper-V приостанавливается при перезапуске основного сервера и Azure Site Recovery (ASR) используется для репликации виртуальных машин Hyper-V.

  • Устранена проблема, из-за которой может возникнуть ошибка, когда диспетчер памяти находит неудаленное пространство таблицы страницы при завершении процесса.

  • Устранена проблема, из-за которой контроллеры домена Windows Server 2016 (DC) периодически перезагружаются после ошибки модуля службы LSASS с кодом исключения 0xc0000005. Это прерывает работу приложений и служб, привязанных к контроллеру домена в данный момент. Контроллеры домена могли регистрировать следующие события.

    • Ошибка приложения с кодом события 1000; неисправный модуль — NTDSATQ.dll с кодом исключения 0xc0000005.
    • Событие USER32 с идентификатором 1074 и событие Microsoft-Windows-Wininit с идентификатором 1015, указывающие на ошибку lsass.exe с кодом состояния 255.
  • Устранена проблема, из-за которой задачу AdminSDHolder не удается запустить, если защищенная группа содержит атрибут участника, который указывает на удаленный объект. Кроме того, регистрируется событие 1126 с описанием "Доменным службам Active Directory не удается подключиться к глобальному каталогу. Значение ошибки: 8430. Внутренняя ошибка службы каталогов. Внутренний идентификатор: 320130e".

  • Устранена проблема, из-за которой пользователи могут существовать в доверенном домене с транзитивным доверием (дочерний домен в доверии леса или AD FS в дочернем домене и пользователь в доверии леса). Однако пользователям не удается найти основной контроллер домена или контроллер домена для функции блокировки экстрасети. Возникает следующее исключение: "Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException: MSIS6080: попытка привязки к полному доменному домену <> завершилась неудачно с кодом ошибки 1722". На странице поставщика удостоверений появится сообщение "Неверный идентификатор пользователя или пароль. Введите верный идентификатор пользователя и пароль и повторите попытку".

  • Устранена проблема, из-за которой AD FS не сохраняют сведения об обнаружении домашней области, если отношение доверия с поставщиком утверждений установлено с параметром OrganizationalAccountSuffix (даже после выполнения обнаружения домашней области). Для пользователя всегда будет отображаться страница обнаружения домашней области для всех новых запросов. Это разбивает запрос единого входа для пользователей, так как им необходимо вводить имя пользователя или адрес электронной почты и пароль для каждого запроса.

  • Улучшена производительность времени ответа многофакторной проверки подлинности AD FS путем усовершенствования использования вызовов службы SAS.

  • Устранена проблема, вызванная новым правом в Windows Server 2016 и Windows 10 версии 1607 с именем "Получить маркер олицетворения для другого пользователя в том же сеансе". При применении с помощью групповой политики к этим компьютерам gpresult /h не удается создать данные отчетов для всех параметров, настроенных в расширении обработчика конфигурации безопасности (SCE). Сообщение об ошибке: "Запрошенное значение «SeDelegateSessionUserImpersonatePrivilege» не найдено". Консоли управления групповыми политиками не удается отобразить это право на вкладке "Параметры" для объекта групповой политики, на которой этот параметр настроен.

  • Устранена проблема с потоками, из-за которой служба WinRM могла прекратить работу под нагрузкой. Это решение работает только на стороне клиента, поэтому пользователи должны применять его в отношении затронутых компьютеров и компьютеров, взаимодействующих с ними с помощью службы WinRM.

  • Устранена проблема с производительностью системы, которая приводила к тому, что окно входов перестанет отвечать на запросы с сообщением "Дождитесь завершения настройки удаленного рабочего стола" из-за взаимоблокировки в службе WinRM.

  • Устранена проблема, из-за которой повреждался отчет о лицензировании удаленных рабочих столов, если его размер превышал максимальное ограничение в 4 КБ.

  • Устранена проблема с состоянием гонки в удаленном приложении RemoteApp, которая возникает, когда активированное окно удаленного приложения RemoteApp открывается за предыдущим окном переднего плана.

  • Устранена проблема с отображением в Microsoft Edge для документов в формате PDF с фоном, созданных с помощью различных средств публикации сторонних производителей.

  • Устранена проблема, вызываемая состоянием гонки, из-за которой Windows Server 2016 может перезагрузится после ошибки win32kbase.sys с кодом ошибки 0x18.

  • Устранена проблема, которая снижает производительность универсальной CRT в функциях _gcvt и _gcvt_s.

  • Устранена проблема, из-за которой выходные данные в файл или канал были полностью в буферизованы в универсальной CRT для потока стандартной ошибки (STDERR).

  • Устранена проблема в универсальной CRT путем добавления флага режима доступа "x" для поддержки функции fopen().

  • Устранена проблема с состоянием гонки в универсальной среде выполнения C (CRT), возникающая при обновлении глобального языкового стандарта. Эта проблема приводит к повреждению счетчика ссылок текущего языкового стандарта и запуску двойного свободного состояния.

  • Устранена проблема, приводившая к изменению состояния сети кластера, связанной с адаптером, на разделенное и недоступное состояние при запуске командлета PowerShell: Restart -NetAdapter.

  • Добавлена поддержка ADCS для прозрачности сертификатов для совместимости с обновленными требованиями Google Chrome. Прозрачность сертификатов — это технология, используемая центрами сертификации для фиксации и публикации метаданных сертификата в целях повышения безопасности. Дополнительные сведения о требованиях к прозрачности сертификатов см. в разделе KB4093260.

  • Устраняет проблему, из-за которой средство проверки орфографии Windows игнорировало содержимое фалов с пользовательскими словарями размером более 1 МБ. Можно увеличить этот лимит до 2 МБ, задав значение параметру DWORD в разделе реестра HKEY_CURRENT_USER\Software\Microsoft\Spelling\Dictionaries:
    "AllowBiggerUD" = 1

Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые исправления из этого пакета.

С дополнительными сведениями об устраненных уязвимостях в системе безопасности можно ознакомиться в Руководстве по обновлению системы безопасности.

Примечание

  • Усовершенствование Центра обновления Windows
  • Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
После установки накопительного пакета обновления для Windows 10 версии 1607 от 13 марта 2018 года в качестве применимого обновления возвращается только последнее обновление компонентов Windows 10. Это предотвращает развертывание ранее выпущенных обновлений компонентов с помощью ConfigMgr (Current Branch) и планов обслуживания Windows 10. Эта проблема устранена в обновлении KB4103723.

Порядок получения обновления

Это обновление будет загружено и установлено, если вы перейдете> на страницу Обновление параметров Windows& безопасность>клиентский компонент Центра обновления Windows и щелкните Проверить обновления в Интернете из Центра обновления Майкрософт.

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Важно! При установке обновления стека обслуживания (SSU) (KB4089510) и последнего пакета накопительного обновления (LCU) из каталога Центра обновления Майкрософт установите SSU перед установкой LCU.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4088889.