24 июля 2018 г. — KB4338817 (сборка ОС 16299.579)

Применяется к
Windows 10, version 1709, all editions

Улучшения и исправления

Это обновление направлено на улучшение качества работы ОС. В этом обновлении вводятся новые функции операционной системы. Основные изменения в этом обновлении:

  • Устранена проблема, из-за которой устройства в доменах Active Directory или гибридных доменах AADJ++ неожиданно отменяли регистрацию в Microsoft Intune или сторонних службах MDM после установки обновлений пакета подготовки (PPKG). Эта проблема возникает на устройствах, к которым применяется групповая политика "Автоматическая регистрация MDM с маркером AAD". Если вы выполнили сценарий "Disable-AutoEnrollMDMCSE.PS1**"** в качестве обходного решения этой проблемы, выполните команду "Enable-AutoEnrollMDMCSE.PS1**"** из окна PowerShell, запущенного в режиме администратора после установки этого обновления.

  • Вставляет возврат каретки (CR) перед переводом строки (LF), если его нет при вводе данных в поле формы.

  • Включает отладку содержимого WebView в приложениях UWP с помощью приложения Microsoft Edge DevTools Preview, доступного в Microsoft Store.

  • Устранена проблема, из-за которой средства разработчика Microsoft Edge переставали отвечать на запросы, когда консоль переполнена сообщениями.

  • Устранена проблема, из-за которой черный экран появлялся на несколько минут после установки обновлений Windows перед переходом к рабочему столу.

  • Устранены дополнительные проблемы с обновленной информацией о часовом поясе.

  • Расширены возможности работы с PDF-файлами в Microsoft Edge за счет устранения проблем с открытием, печатью и надежностью PDF-файлов.

  • Устранена проблема, из-за которой перемещение окна приложения Microsoft Foundation Class (MFC) могло оставить на рабочем столе размытый рисунок.

  • Устранена проблема, из-за которой параметры питания отображались на экране безопасности Windows, даже в групповой политике пользователя включено скрытие параметров питания.

  • Устранена проблема, из-за которой не появлялось нужное изображения экрана блокировки, даже если все указанные ниже условия выполняются:

    • Политика объекта групповой политики (GPO) «Конфигурация компьютера \ Административные шаблоны \ Панель управления \ Персонализация \ Принудительная установка экрана блокировки по умолчанию и образа входа в систему» включена.
    • Политика GPO «Конфигурация компьютера \ Административные шаблоны \ Панель управления \ Персонализация \ Запретить изменение экрана блокировки и образа входа в систему» включена.
    • Раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage имеет значение 1.
  • Устранена проблема, из-за которой отображается предупреждение о том, что приложение предоставлено "неизвестным издателем" при запуске приложения с повышенными правами пользователя (правами администратора).

  • Устранена проблема, из-за которой при использовании диспетчера учетных веб-записей возникают случайные проблемы с аутентификацией.

  • Устранена проблема, из-за которой иногда происходит ошибка единого входа и отображается плитка входа при подключении к серверу удаленного рабочего стола.

  • Устранена проблема, из-за которой использование оперативной памяти LSASS продолжает увеличиваться, после чего требуется перезагрузить систему.

  • Устранена проблема, из-за которой домен по умолчанию для компьютера, присоединенного к домену Azure Active Directory, не устанавливается на экране входа автоматически.

  • Устранена проблема, из-за которой использование памяти SQL Server увеличивается со временем при шифровании данных с помощью симметричного ключа с сертификатом. Затем при выполнении запросов, которые открывают и закрывают симметричный ключ, возникает рекурсивный цикл.

  • Устранена проблема, из-за которой использование неправильного пароля в беспроводной среде PEAP с включенным единым входом отправляются два запросы на проверку подлинности с неверным паролем. Лишний запрос проверки подлинности может вызвать преждевременную блокировку учетной записи при использовании низкого порога блокировки учетной записи. Чтобы применить изменения, добавьте новый раздел реестра "DisableAuthRetry" (Dword) в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 с помощью regedit и присвойте ему значение 1.

  • Устранена проблема, из-за которой служба BITS может перестать отвечать, если не может подключиться к интернет-ресурсам.

  • Устранена проблема, из-за которой печать в 64-разрядной ОС была недоступна, когда 32-разрядные приложения выдавали себя за других пользователей (как правило, с помощью метода LogonUser). Эта проблема возникает после установки ежемесячных обновлений, начиная с KB4034681, выпущенных в августе 2017 г. Чтобы устранить проблему для затронутых приложений, установите это обновление, а затем выполните одно из следующих действий.

    • Используйте Microsoft Application Compatibility Toolkit для глобального включенияSplwow64Compat App Compat Shim.
    • Используйте следующий параметр реестра, а затем перезапустите 32-разрядное приложение: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print: Splwow64Compat

Тип: DWORD

Value1: 1

  • Устранена проблема с ограничением скорости ответа DNS, которое вызывает утечку памяти при включении в режиме LogOnly.
  • Устранена проблема, из-за которой системе иногда не удается завершить работу или перейти в режим гибернации. Эта проблема возникает при первой загрузке после шифрования SSD-диска.
  • Устранена проблема, из-за которой блокируется доступ к SMB-ресурсам с использованием IP-адресов, если включено усиление защиты SMB.
  • Устранена проблема, из-за которой применение обязательных профилей пользователей (только для чтения) для RDP могло привести к возникновению ошибки "Класс не зарегистрирован (0x80040151)".
  • Устранена проблема, из-за которой не все принтеры были подключены к сети после входа в систему. В разделе HKEY_USERS\User\Printers\Connections отображаются правильные сетевые принтеры для соответствующего пользователя. Однако список сетевых принтеров из этого раздела реестра не заполняется в каких-либо приложениях, в том числе в Блокноте (Майкрософт) и Устройства и принтеры. Принтеры могут исчезнуть или стать недоступными.
  • Устранена проблема, из-за которой обновления на месте до Windows 10 версии 1709 перестают отвечать на запросы на экране "Посмотрим, готовы ли вы к установке". Это происходит при инвентаризации устройств, на которых установлены ежемесячные обновления с апреля 2018 г.

Примечание СЛУЖБЫ WSUS также могут доставлять динамические Обновления (DU) на устройства при настройке для синхронизации содержимого динамического обновления. Убедитесь, что динамические обновления не отключены параметром программы установки/DynamicUpdate Disable.

  • Устранена проблема с отрисовкой, которая возникает при динамическом изменении имени класса или идентификатора элементов на странице.
  • Устранена проблема, из-за которой анализатор памяти и анализатор производительности неправильно работали в средствах разработчика Microsoft Internet Explorer 11.

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
Некоторые не английские платформы могут отображать следующую строку на английском языке вместо локализованного языка: «Чтение запланированных заданий из файла не поддерживается в этом языковом режиме». Эта ошибка появляется, когда вы пытаетесь прочитать запланированные задания, которые вы создали, и Device Guard включен После выполнения анализа корпорация Майкрософт выявила, что возникновение этой ошибки является маловероятным и у нее низкий уровень риска, поэтому в настоящее время ее решение для Windows 10 версии 1709 предоставлено не будет.
Если вы считаете, что вас затронула эта проблема, обратитесь в службу поддержки Майкрософт.
Когда включен Device Guard, на некоторых неанглийских платформах могут отображаться следующие строки на английском языке вместо языка локализации:
  • "Не удается использовать операторы ''&" или "." для вызова команды области модуля за пределами границ языка".
  • "Когда включен Device Guard, ресурс "скрипт" из модуля "PSDesiredStateConfiguration" не поддерживается. Используйте ресурс "скрипт", опубликованный модулем PSDscResources из коллекции PowerShell".
После выполнения анализа корпорация Майкрософт выявила, что возникновение этой ошибки является маловероятным и у нее низкий уровень риска, поэтому в настоящее время ее решение для Windows 10 версии 1709 предоставлено не будет.
Если вы считаете, что вас затронула эта проблема, обратитесь в службу поддержки Майкрософт.
После установки какого-либо из обновлений для системы безопасности .NET Framework за июль 2018 г. не удается загрузить компонент COM из-за ошибки "доступ запрещен", "класс не зарегистрирован" или "возникла внутренняя ошибка по неизвестным причинам". Наиболее распространенное описание ошибки выглядит следующим образом.
Тип исключения: System.UnauthorizedAccessException
Сообщение: "Доступ запрещен". (Исключение из HRESULT: 0x80070005 (E_ACCESSDENIED))
Эта проблема устранена в обновлении KB4343897.
После установки этого обновления на присоединенном к гибридному домену Azure Active Directory компьютере на экране входа в систему отображается надпись "AzureAD" в качестве домена по умолчанию. Это может сделать вход в систему невозможным для пользователей, работающих в гибридной среде Azure AD и указывающих только имя пользователя и пароль. Эта проблема устранена в обновлении KB4343897.
После установки этого обновления Windows перестает распознавать сертификат обмена личной информацией (PFX), используемый для проверки подлинности при подключении к сети Wi-Fi или VPN. В результате служба Microsoft Intune очень долго загружает профили пользователей, так как она не обнаруживает необходимый сертификат на устройстве. Эта проблема устранена в обновлении KB4464217.

Порядок получения обновления

Чтобы скачать и установить это обновление, перейдите в раздел Параметры>Обновление & безопасность>клиентский компонент Центра обновления Windows а затем выберите Проверить наличие обновлений.

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Для получения списка файлов, представленных в этом обновлении, загрузите информацию о файле для накопительного обновления 4338817.