24 сентября 2019 г. — KB4516045 (сборка ОС 17134.1039)

Применяется к
Windows 10, version 1803, all editions

Примечание

Обслуживание обновления Windows 10 за апрель 2018 г. завершится 12 ноября 2019 г. для выпусков Домашняя и Pro. 16 июля 2019 года мы начнем обновлять устройства, на которых установлено обновление Windows 10 за апрель 2018 года, чтобы обеспечить безопасное и исправное состояние этих устройств. Для получения дополнительной информации см. раздел, посвященный Windows 10 версии 1903, на информационной панели со сведениями о выпусках.

Примечание

Примечание Следуйте @WindowsUpdate , чтобы узнать, когда новое содержимое публикуется на панели мониторинга сведений о выпуске.

Примечание

Напоминание 12 марта и 9 апреля были последними двумя обновлениями Delta для Windows 10 версии 1803. Обновления системы безопасности и исправления по-прежнему будут доступны в виде экспресс-пакетов и полных накопительных пакетов обновления. Дополнительные сведения об этом изменении см. в нашем блоге.

Примечание

  • Начиная с обновления KB4499183 мы внедряем новую функцию, которая позволяет вам решить, когда необходимо установить обновление компонентов. Вы самостоятельно задаете, когда выполняется обновление компонентов, и при этом обеспечиваете актуальность ПО на ваших устройствах. Обновления компонентов, доступные для соответствующих устройств, будут отображаться в отдельном модуле на странице клиентский компонент Центра обновления Windows (Обновление параметров>& безопасность>клиентский компонент Центра обновления Windows). Если вы хотите получить доступное обновление без промедления, выберите Загрузить и установить сейчас. Дополнительные сведения об этой функции можно найти в этом блоге.
  • Когда Windows 10 устройства находятся в или в течение нескольких месяцев после окончания обслуживания, клиентский компонент Центра обновления Windows начнет автоматически инициировать обновление компонентов. Это позволяет продолжить предоставление поддержки и ежемесячных обновлений для этих устройств, которые обеспечивают их безопасность и работоспособность экосистемы.

Примечание

Примечание

Дополнительные сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в следующей статье.

Основные возможности

  • Устранена проблема, которая могла приводить к прекращению работы браузера в определенных архитектурах.
  • Устранена проблема, из-за которой не открывался экранный диктор Майкрософт.
  • Устранена проблема, из-за которой не отображался курсор при выборе касанием поля для ввода текста.
  • Устранена проблема, вызывавшая чрезмерное использование ЦП при переключении между приложениями или наведении указателя мыши на панель задач.

Улучшения и исправления

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена проблема, которая могла приводить к прекращению работы браузера в определенных архитектурах.

  • Устранена проблема, из-за которой не открывался экранный диктор Майкрософт при отключенном параметре "Контроль учетных записей" в стандартной учетной записи.

  • Устранена проблема, из-за которой не отображался курсор при выборе касанием элемента для ввода текста.

  • Устранена проблема с настройкой изображения экрана блокировки с помощью групповой политики. При включенных правилах DLL в AppLocker, изображение не менялось. Вместо этого отображался сплошной синий фон.

  • Устранена проблема, вызывавшая чрезмерное использование центрального процессора (ЦП) при переключении между приложениями или наведении указателя мыши на панель задач.

  • Устранена проблема, из-за которой приложение App-V не открывается и отображает ошибку сбоя сети. Эта проблема возникает при определенных обстоятельствах, например при низком уровне заряда или неожиданном сбое питания.

  • Устранена проблема, из-за которой изменения в политике управления доступом при обновлении до более новой версии Windows 10 могли не сохраняться.

  • Устранена проблема, которая может привести к сбою проверки подлинности на основе сертификата, если проверка подлинности сертификата включает в себя cname в рамках запроса предварительной проверки подлинности.

  • Устранена проблема, препятствовавшая безопасному подключению веб-браузера к Windows Server. Это происходило при использовании сертификата проверки подлинности клиента, например сертификата на основе SHA512, если веб-браузер не поддерживал алгоритм подписи, соответствующий этому сертификату.

  • Устранена проблема, из-за которой служба LSASS могла прекратить работу с ошибкой "0xc0000005".

  • Изменен параметр по умолчанию для BitLocker при шифровании самостоятельно шифруемого жесткого диска. Теперь для новых шифруемых дисков по умолчанию используется программное шифрование. Для существующих дисков тип шифрования не изменится.

  • Устранена проблема, из-за которой не удалось успешно выполнить резервное копирование ключа восстановления BitLocker в Azure Active Directory.

  • Устранена возможная проблема с совместимостью при осуществлении доступа функцией Расширенной защиты от угроз в Microsoft Defender (ATP) к общим ресурсам SMB, которые чувствительны к регистру.

  • Устранена редкая проблема, возникавшая, когда драйвер mssecflt.sys занимал слишком много места в стеке ядра. Это приводило к ошибке "STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP" и Параметру 1 задавалось значение "EXCEPTION_DOUBLE_FAULT".

  • Устранена проблема, которая приводила к чрезмерному использованию памяти функцией Расширенной защиты от угроз в Microsoft Defender (ATP).

  • Повышена точность обнаружения средства по управлению угрозами и уязвимостями в ATP в Microsoft Defender.

  • Устранена проблема, из-за которой пользователю Windows Hello для бизнеса предоставлялись два сертификата для проверки подлинности во время обновления сертификата вместо одного сертификата.

  • Устранена проблема, из-за которой служба lsass.exe переставала работать, что приводило к завершению работы системы. Это происходило при переносе учетных данных API защиты данных (DPAPI) с помощью dpapimig.exe с параметром домен.

  • Устранена проблема, из-за которой мог предоставляться доступ на запись к съемному USB-диску, когда пользователь переключается с привилегированного пользователя на непривилегированного.

  • Устранена проблема, из-за которой не удавалось запустить набор сборщиков данных диагностики Active Directory в системном мониторе для контроллеров домена. Из-за этого имя набора сборщиков данных было пустым. Запуск набора сборщиков диагностических данных Active Directory возвращает ошибку "Система не может найти указанный файл". Событие с идентификатором 1023 регистрируется с источником как Perflib и следующими сообщениями:

    • "Windows не удалось загрузить библиотеку DLL расширяемого счетчика "C:\Windows\system32\ntdsperf.dll".
    • "Указанный модуль не найден".
  • Устранена проблема в GetFinalPathNameByHandleW(), которая препятствовала открытию избранного в Internet Explorer 11. Это происходило, когда избранное перенаправлялось, находясь в автономном режиме, в сценарии кэширования на стороне клиента с включенной поддержкой расширенного защищенного режима (EPM).

  • Устранена проблема с поведением заголовка запроса Origin в Internet Explorer при создании CORS-запросов, которые используют перенаправленные ресурсы во внутренних подсетях.

  • Разрешено выполнение аудита событий безопасности для клиентов, управляемых с помощью функции управления мобильными устройствами (MDM), с целью мониторинга безопасности и реагирования на инциденты.

  • Устранена проблема, из-за которой в средах инфраструктуры виртуальных рабочих столов (VDI) отображались черные мигающие прямоугольники на экране при использовании Microsoft Outlook и Microsoft Office.

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.
Корпорация Майкрософт занимается исследованием сообщений о том, что на небольшом количестве устройств во время их запуска может отображаться черный экран при первом входе после установки обновлений. Эта проблема устранена в обновлении KB4519978.
После установки этого обновления у пользователей Портала смешанной реальности Windows периодически может возникать ошибка "15-5". В некоторых случаях Портал смешанной реальности Windows может сообщать о том, что гарнитура находится в спящем режиме и нажатие кнопки "Выход из спящего режима" может не приводить к активации какого-либо действия. Эта проблема устранена в обновлении KB4519978.
Некоторые редакторы метода ввода (IME) могут переставать отвечать на запросы или вызывать высокую загрузку ЦП. Затрагиваемые редакторы IME: китайский (упрощенное письмо) (ChsIME.EXE) и китайский (традиционное письмо) (ChtIME.EXE) с клавиатурой Цанцзе/Быстрая. Из-за изменений, связанных с безопасностью в этом обновлении, эта проблема может возникнуть, если служба сенсорной клавиатуры и панели рукописного ввода не настроена на тип запуска по умолчанию Вручную. Чтобы устранить проблему, выполните следующие действия.

  1. Нажмите кнопку Пуск и введите "services".
  2. Откройте приложение "Службы" и найдите службу Служба сенсорной клавиатуры и панели рукописного ввода.
  3. Дважды щелкните Службу сенсорной клавиатуры и панели рукописного ввода и выберите Свойства.
  4. Найдите пункт Типа запуска: и задайте для него значение Вручную.
  5. Нажмите кнопку ОК.
Служба TabletInputService теперь находится в конфигурации по умолчанию, и IME должен работать должным образом.
В службе диспетчера очереди печати принтера могут периодически возникать проблемы при завершении задания печати, например задание печати может отменяться или не выполняться до конца. Некоторые приложения могут закрываться или формировать сообщения об ошибках при неправильной работе диспетчера очереди печати принтера, а некоторые служебные программы или приложения для печати могут отображать ошибку "Сбой при удаленном вызове процедуры" (RPC). Эта проблема устранена в обновлении KB4524149.
При настройке нового устройства с Windows во время запуска при первом включении компьютера может не удастся создать локального пользователя при применении редактора метода ввода (IME). Эта проблема может возникнуть при использовании IME для китайского, японского или корейского языков.
Примечание. Эта проблема не влияет на использование учетной записи Майкрософт во время запуска при первом включении компьютера.
Эта проблема устранена в обновлении KB4534308.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4512576) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows или Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows а затем выберите Проверить наличие обновлений.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4516045.