17 апреля 2018 г. — KB4093120 (сборка ОС 14393.2214)

Применяется к
Windows 10, version 1607, all editions Windows Server 2016, all editions

Примечание

  • Windows 10 версии 1607 заканчивается 10 апреля 2018 г. Устройства под управлением Windows 10 Домашняя или Pro больше не будут получать ежемесячные обновления для системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжать получать обновления для системы безопасности и качества, корпорация Майкрософт рекомендует выполнить обновление до последней версии Windows 10.
  • ВАЖНО! Windows 10 Корпоративная и Windows 10 для образовательных учреждений выпуски будут получать шесть месяцев дополнительного обслуживания бесплатно. Устройства, для которых используются каналы долгосрочного обслуживания (LTSC), продолжат получать обновления до октября 2026 г. согласно политике жизненного цикла. Устройства с юбилейным обновлением Windows 10 (версии 1607) с чипсетом Intel "Clovertrail" продолжат получать обновления до января 2023 года в соответствии с данными в блоге Microsoft Community.

Улучшения и исправления

Это обновление направлено на улучшение качества работы ОС. В этом обновлении вводятся новые функции операционной системы. Основные изменения в этом обновлении:

  • Устранена проблема с приложениями, возникавшая при использовании IME на японском языке.
  • Устранена проблема, из-за которой применяемые к файлам MSI правила издателя AppLocker неправильно совпадали с файлами.
  • Устранена проблема, из-за которой для учетных записей Майкрософт и Azure Active Directory непрерывно отображался запрос на ввод пароля.
  • Устранена проблема, которая препятствовала формированию правильных ключей Windows Hello при обнаружении слабых криптографических ключей из-за проблем со встроенным ПО доверенного платформенного модуля. Эта проблема возникала только в том случае, если была настроена политика, запрашивающая доверенный платформенный модуль.
  • Устранена проблема, приводившая к некорректному отображению сведений об ограничениях имен при отображении свойств сертификата. Вместо отображения данных в правильном формате сведения отображались в шестнадцатеричном формате.
  • Устранена проблема, блокировавшая неудавшиеся проверки подлинности NTLM вместо их регистрации при использовании политики проверки подлинности с включенным режимом аудита. Netlogon.log также может отобразить следующее сообщение:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

  • Устраняет проблему, которая приводила к ошибке проверки сертификата (0x800B0109 (CERT_E_UNTRUSTEDROOT)) из http.sys.
  • Устранена проблема, препятствовавшая расширению разделов ReFS, если том изначально был отформатирован с помощью ReFS версии 1.
  • Устранена проблема, из-за которой узел Hyper-V переставал работать при запуске размещенной виртуальной машины.
  • Устранена проблема с взаимоблокировкой ядра, которая влияла на доступность сервера.
  • Устранена проблема с клиентский компонент Центра обновления Windows, из-за которой виртуальные машины не сохранялись после перезапуска или выключения компьютера после применения обновления. vmms.exe не ждет, пока vmwp.exe завершит копирование данных о памяти виртуальной машины.
  • Устранена проблема, из-за которой служба DTC переставала отвечать на запросы в msdtcprx!CIConnSink::SendReceive во время восстановления XA. Во время этого сбоя объекты IXaMapper с одинаковыми идентификаторами RMID повреждались.
  • Устранена проблема, из-за которой нельзя было изменить или восстановить объекты Active Directory с неверными атрибутами обратных ссылок в их классе. Отображалась ошибка "Ошибка 0x207D. Сделана попытка изменить объект включением в него атрибута, не разрешенного для данного класса".
  • Устранена проблема с невозможностью обработки проверки токена обновления. Отображалась следующая ошибка: "Microsoft.IdentityServer.Web.Protocols.OAuth.Exceptions.OAuthInvalidRefreshTokenException: MSIS9312: получен неверный токен обновления OAuth. Токен обновления был получен ранее разрешенного времени в токене".
  • Устранена проблема, которая предотвращала запуск ADDS DSAC на клиенте включенным транскрибированием PowerShell. Отображалась следующая ошибка: "Не удается подключиться к домену. Обновите состояние или попробуйте еще раз, когда подключение станет доступным".
  • Устранена проблема, из-за которой обработка отказа ресурса кластера серверов файловой системы NFS занимала долгое время, если связь сервера NFS с клиентом NFS была заблокирована. Если обработка отказа занимала более 20 минут, возникала STOP-ошибка 0x9E (USER_MODE_HEALTH_MONITOR).
  • Устранена проблема, которая могла приводить к отображению предупреждения о недостатке запаса памяти во время проверки кластера или при запуске командлета Debug-StorageSubSystem, даже если зарезервирован достаточный объем памяти. Предупреждение: "Недостаточно минимально рекомендуемого запаса памяти в пуле носителей. Это может помешать восстановлению устойчивости данных в случае отказа дисков".
  • Устранена проблема, которая могла приводить к пропуску некоторых файлов и созданию файлов-дубликатов в рабочих папках во время сеансов синхронизации полного перечисления.
  • Устранена проблема в Windows Multipoint Server 2016, которая могла быть причиной возникновения ошибки "Служба MultiPoint не отвечает на этом компьютере. Чтобы устранить проблему, перезагрузите компьютер".
  • Устранена проблема, которая блокировала загрузку дисков профилей пользователей (UPD). Из-за этого сбоя загрузки возникала ошибка "Не удалось войти в вашу учетную запись", и пользователи получали временный профиль.
  • Устранена проблема, приводившая к некорректному применению параметра темы высокой контрастности, когда пользователь осуществлял вход с помощью RDP.
  • Устранена проблема, приводившая к проблеме связывания устройств Bluetooth с низким энергопотреблением.
  • Внесено исправление, повышающее надежность работы Microsoft Outlook.
  • Устранена проблема, возникавшая при нажатии клавиши Alt и использовании приложения Microsoft Office, размещенного в контейнере ActiveX.

Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые исправления из этого пакета.

С дополнительными сведениями об устраненных уязвимостях в системе безопасности можно ознакомиться в Руководстве по обновлению системы безопасности.

Примечание

  • Усовершенствование Центра обновления Windows
  • Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
После установки накопительного пакета обновления для Windows 10 версии 1607 от 13 марта 2018 года в качестве применимого обновления возвращается только последнее обновление компонентов Windows 10. Это предотвращает развертывание ранее выпущенных обновлений компонентов с помощью ConfigMgr (Current Branch) и планов обслуживания Windows 10. Эта проблема устранена в обновлении KB4103723.
При создании экранированных виртуальных машин и соответствующих артефактов для их развертывания наблюдались проблемы с надежностью. Также имеются проблемы с надежностью, связанные с работой Мастера создания файлов данных экранирования с интерфейсом SCVMM или без него.
Примечание. Существующие виртуальные машины и службы защиты узла не затронуты.
Эта проблема устранена в обновлении KB4284880.

Порядок получения обновления

Чтобы скачать и установить это обновление, перейдите в раздел Обновление параметров>& безопасность>клиентский компонент Центра обновления Windows а затем выберите Проверить обновления в Интернете в Центре обновления Майкрософт.

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4093120.