Примечание
Напоминание. Дополнительное обслуживание для Windows 10 Корпоративная, для образовательных учреждений и IoT Корпоративная заканчивается 9 апреля 2019 года и не будет доступно после этой даты. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.
Примечание
Напоминание: 12 марта и 9 апреля будут последние два разностных обновления для Windows 10 версии 1607. Для клиентов Long-Term Servicing Branch (LTSB) обновления системы безопасности и исправления по-прежнему будут доступны в виде экспресс-пакетов и полных накопительных пакетов обновления. Дополнительные сведения об этом изменении см. в нашем блоге.
Примечание
- 10 апреля 2018 г. прекратилось обслуживание Windows 10 версии 1607. Устройства под управлением выпусков Windows 10 Домашняя или Pro больше не будут получать ежемесячные обновления для системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжать получать обновления для системы безопасности и качества, корпорация Майкрософт рекомендует выполнить обновление до последней версии Windows 10.
- ВАЖНО! Windows 10 Корпоративная и Windows 10 для образовательных учреждений выпуски будут получать дополнительное обслуживание бесплатно до 9 апреля 2019 года. Устройства, для которых используются каналы долгосрочного обслуживания (LTSC), продолжат получать обновления до октября 2026 г. согласно политике жизненного цикла. Устройства с юбилейным обновлением Windows 10 (версия 1607) на базе процессора Intel Clover Trail продолжат получать обновления до января 2023 года в соответствии с записью в блоге Microsoft Community.
Примечание
Windows Server 2016 Standard выпуск, вариант установки Nano Server и Windows Server 2016 Datacenter выпуск, установка Nano Server завершилась 9 октября 2018 г. Эти выпуски больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.
Примечание
8 октября 2018 г. прекратилось обслуживание Windows 10 Mobile версии 1607. Устройства под управлением Windows 10 Mobile и Windows 10 Mobile Корпоративная больше не будут получать ежемесячные обновления системы безопасности и исправления, обеспечивающие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.
Улучшения и исправления
Это обновление направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Устранена проблема, из-за которой может возникать сбой проверки подлинности при использовании Windows Hello для бизнеса в ОС Windows Server 2016, установленной с параметром "Основные серверные компоненты".
- Устранена уязвимость системы безопасности за счет намеренного предотвращения подключения Windows к небезопасным устройствам Bluetooth, которые используют известные ключи для шифрования подключений, в том числе системы безопасности. Если для события BTHUSB 22 в окне "Просмотр событий" отображается сообщение "Попытка установить отладочное подключение к устройству Bluetooth...", эта уязвимость есть вашей системе. Обратитесь к изготовителю устройства Bluetooth, чтобы узнать, существует ли обновление для него. Дополнительные сведения см. в статьях CVE-2019-2102 и KB4507623.
- Устранена проблема, из-за которой протокол удаленной загрузки (PXE) мог не запускать устройство с сервера служб развертывания Windows (WDS), настроенного на использование расширения для изменения размера окна. Это может привести к преждевременному обрыву подключения к серверу WDS во время загрузки образа. Эта проблема не влияет на клиенты или устройства, которые не используют расширение для изменения размера окна.
- Устранена проблема, из-за которой Internet Explorer 11 не открывается, если служба поиска по умолчанию не настроена или указана неправильно.
- Обновления системы безопасности для Microsoft Edge, обработчика сценариев (Майкрософт), Internet Explorer, инфраструктур и платформы приложений Windows, операций ввода и композиции Windows, Windows Media, оболочки Windows, Windows Server, проверки подлинности Windows, Windows Datacenter Networking, файловых систем и хранилища Windows, виртуализации Windows, служб IIS и ядра СУБД Windows Microsoft JET.
Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.
Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.
Примечание
- Усовершенствование Центра обновления Windows
- Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| Для узлов, управляемых средством System Center Virtual Machine Manager (SCVMM), средство SCVMM не может осуществить перечисление и управление логическими коммутаторами, развернутыми на узле, после установки обновления. Кроме того, если вы не выполняете основные рекомендации, на узлах может произойти STOP-ошибка в vfpext.sys. |
Эта проблема устранена в обновлении KB4507459. |
| После установки KB4467684 служба кластеров может не запуститься с ошибкой "2245 (NERR_PasswordTooShort)", если для групповой политики "Минимальная длина пароля" задано значение больше 14 символов. | Настройте для политики домена по умолчанию "Минимальная длина пароля" значение не больше 14 символов. Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске. |
| Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. | Выполните одно из следующих действий:
|
| После установки этого обновления и перезагрузки некоторые устройства с включенной функцией Hyper-V, могут переходить в режим восстановления BitLocker с ошибкой "0xC0210000". | Эта проблема устранена в обновлении KB4507460. |
| После установки этого обновления на сервере некоторые приложения могут работать не так, как ожидается, на клиентах служб федерации Active Directory 2016 (AD FS 2016). Приложения, которые могут демонстрировать такое поведение, используют IFRAME в неинтерактивных запросах проверки подлинности и получают для Параметров X-Frame значение DENY (ОТКЛОНИТЬ). | Эта проблема устранена в обновлении KB4507459. |
| При попытке развернуть, просмотреть или создать пользовательские представления в Просмотр событий может появиться сообщение об ошибке "MMC обнаружил ошибку в оснастке и выгрузит ее". Приложение может перестать отвечать на запросы или закрыться. Вы также можете получить ту же ошибку при использовании фильтра текущего журнала в меню Действие со встроенными представлениями или журналами. Встроенные представления и другие функции средства "Просмотр событий" должны работать правильно. | Эта проблема устранена в обновлении KB4503294. |
| У устройств могут возникнуть проблемы с подключением к некоторым устройствам сети хранения данных (SAN) с помощью интерфейса iSCSI после установки этого обновления. Вы также можете получить сообщение об ошибке в разделе Системный журнал Просмотр событий с идентификатором события 43 от iScsiPrt и описанием "Не удалось вовремя ответить на запрос на вход". | Эта проблема устранена в обновлении KB4509475. |
| Запуск устройств с использованием образов на базе протокола удаленной загрузки (PXE) из служб развертывания Windows (WDS) или из диспетчера System Center Configuration Manager (SCCM) может завершаться сбоем с ошибкой "Состояние: 0xc0000001; Информация: требуемое устройство не подключено или недоступно" после установки этого обновления на сервере WDS. | Эта проблема устранена в обновлении KB4512495. |
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Дополнительные сведения см. в статье Обновления служебного стека.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4503537) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.
Установка этого обновления
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4503267.