24 сентября 2019 г. — KB4516061 (сборка ОС 14393.3242)

Применяется к
Windows 10, version 1607, all editions Windows Server 2016, all editions

Примечание

Напоминание. Срок действия дополнительного обслуживания для выпуском Windows 10 Корпоративная, для образовательных учреждений и IoT Корпоративная завершился 9 апреля 2019 года. После этой даты дополнительное обслуживание не предоставляется. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

Примечание

Напоминание 12 марта и 9 апреля были последними двумя обновлениями Delta для Windows 10 версии 1607. Для клиентов Long-Term Servicing Branch (LTSB) обновления системы безопасности и исправления по-прежнему будут доступны в виде экспресс-пакетов и полных накопительных пакетов обновления. Дополнительные сведения об этом изменении см. в нашем блоге.

Примечание

  • 10 апреля 2018 г. прекратилось обслуживание Windows 10 версии 1607. Устройства под управлением выпусков Windows 10 Домашняя или Pro больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.
  • ВАЖНО Windows 10 Корпоративная и Windows 10 для образовательных учреждений выпуски будут получать дополнительное обслуживание бесплатно до 9 апреля 2019 г. Устройства, для которых используются каналы долгосрочного обслуживания (LTSC), продолжат получать обновления до октября 2026 г. согласно политике жизненного цикла. Устройства с юбилейным обновлением Windows 10 (версия 1607) на базе процессора Intel Clover Trail продолжат получать обновления до января 2023 года в соответствии с записью в блоге Microsoft Community.

Примечание

Windows Server 2016 Standard выпуск, вариант установки Nano Server и Windows Server 2016 Datacenter выпуск, установка Nano Server завершилась 9 октября 2018 г. Эти выпуски больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

Примечание

8 октября 2018 г. прекратилось обслуживание Windows 10 Mobile версии 1607. Устройства под управлением Windows 10 Mobile и Windows 10 Mobile Корпоративная больше не будут получать ежемесячные обновления системы безопасности и исправления, обеспечивающие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

Примечание

Дополнительные сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в следующей статье.

Основные возможности

  • Устранена проблема, из-за которой проводник переставал работать при выполнении персонализации рабочего стола путем изменения темы, фонового изображения и т. д.

Улучшения и исправления

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена проблема, из-за которой отображался черный экран при запуске сеанса протокола удаленного рабочего стола (RDP).
  • Устранена проблема, из-за которой проводник переставал работать при выполнении персонализации рабочего стола путем изменения темы, фонового изображения и т. д.
  • Устранена проблема, из-за которой откладывался вход пользователя в систему, когда одна или несколько служб работали из не встроенной учетной записи. Например, учетная запись могла быть учетной записью службы, которая являлась частью домена или была локальной на компьютере. Длительность задержки входа увеличивалась в зависимости от числа служб, отвечающих этому критерию.
  • Изменен параметр по умолчанию для BitLocker при шифровании самостоятельно шифруемого жесткого диска. Теперь для новых шифруемых дисков по умолчанию используется программное шифрование. Для существующих дисков тип шифрования не изменится.
  • Устранена проблема, препятствовавшая безопасному подключению веб-браузера к Windows Server. Это происходило при использовании сертификата проверки подлинности клиента, например сертификата на основе SHA512, если веб-браузер не поддерживал алгоритм подписи, соответствующий этому сертификату.
  • Устранена проблема, которая может привести к сбою проверки подлинности на основе сертификата, если проверка подлинности сертификата включает в себя cname в рамках запроса предварительной проверки подлинности.
  • Устранена проблема, из-за которой для безопасного подключения (HTTPS/TLS) к Windows Server выбирался хэш-алгоритм SHA-1.
  • Устранена проблема, из-за которой служба LSASS могла прекратить работу с ошибкой "0xc0000005".
  • Устранена проблема, из-за которой служба lsass.exe переставала работать, что приводило к завершению работы системы. Это происходило при переносе учетных данных API защиты данных (DPAPI) с помощью dpapimig.exe с параметром домен.
  • Устранена проблема с запросами LdapPermissiveModify , из-за которых не удалось изменить членство в группах Active Directory (AD), если клиент LDAP использует синтаксис идентификатора безопасности (SID). В этом случае служба Active Directory возвращала статус "SUCCESS" (УСПЕШНО), даже если изменение не было внесено.
  • Устранена проблема, из-за которой не удавалось применить изменения в пути %HOMESHARE% к конфигурации перенаправления папок. В результате перенаправление папок для известной папки не работало.
  • Устранена проблема, из-за которой файловый сервер мог прекращать работать, что могло приводить к потере данных. Эта проблема возникала при включении квоты для диспетчера ресурсов файлового сервера (FSRM) на файловом сервере и неожиданном отключении диска.
  • Устранена проблема с поведением заголовка запроса Origin в Internet Explorer при создании CORS-запросов, которые используют перенаправленные ресурсы во внутренних подсетях.
  • Устранена проблема, из-за которой с помощью команды netcfg не удавалось правильно установить драйвер виртуальной платформы фильтрации Azure Virtual Filtering Platform (VFP).
  • Устранена проблема, которая могла приводить к потере сетевого подключения между виртуальной машиной Hyper-V и узлом Hyper-V из-за несогласованности в процессе определения адресов на уровне управления доступом к среде передачи (MAC). В результате виртуальный коммутатор Hyper-V отсекал пакеты.
  • Устранена проблема, из-за которой виртуальные машины Windows случайно переставали отвечать на запросы из-за ошибки страницы, возникающей при отключении устройства подкачки (PerformanceCounterInstanceName).

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Примечание

  • Усовершенствование Центра обновления Windows
  • Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки KB4467684 служба кластеров может не запуститься с ошибкой "2245 (NERR_PasswordTooShort)", если для групповой политики "Минимальная длина пароля" задано значение больше 14 символов. Настройте для политики домена по умолчанию "Минимальная длина пароля" значение не больше 14 символов.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.
В службе диспетчера очереди печати принтера могут периодически возникать проблемы при завершении задания печати, например задание печати может отменяться или не выполняться до конца. Некоторые приложения могут закрываться или формировать сообщения об ошибках при неправильной работе диспетчера очереди печати принтера, а некоторые служебные программы или приложения для печати могут отображать ошибку "Сбой при удаленном вызове процедуры" (RPC). Эта проблема устранена в обновлении KB4524152.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4512574) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows или Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows а затем выберите Проверить наличие обновлений.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 4516061 обновления.