21 июля 2020 г. — KB4559003 (сборка ОС 17763.1369) Предварительная версия

Применяется к
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions

Примечание

ВАЖНО Начиная с июля 2020 г., мы возобновим выпуски, не относящиеся к безопасности, для Windows 10 и Windows Server версии 1809 и более поздних версий. Изменения в накопительных ежемесячных обновлениях для системы безопасности (также называемых выпуском "B" или обновлением во вторник) не изменяется. Дополнительные сведения см. в записи блога Возобновление необязательных Windows 10 и Windows Server ежемесячных обновлений, не относящихся к безопасности.

Примечание

  • ВАЖНО Начиная с июля 2020 г. все Обновления Windows отключают функцию vGPU RemoteFX из-за уязвимости системы безопасности. Дополнительные сведения об этой уязвимости см. в разделахCVE-2020-1036 и KB4570006. После установки этого обновления попытки запустить виртуальные машины с включенным виртуальным процессором RemoteFX завершатся ошибкой, и появятся следующие сообщения:

  • "Не удается запустить виртуальную машину, так как все gpu с поддержкой RemoteFX отключены в диспетчере Hyper-V".

  • "Виртуальная машина не может быть запущена, так как на сервере недостаточно ресурсов GPU".

  • Если вы повторно включите vGPU RemoteFX, появится сообщение, похожее на следующее:

  • "Мы больше не поддерживаем 3D-видеоадаптер RemoteFX. Если вы по-прежнему используете этот адаптер, вы можете стать уязвимыми к риску безопасности. Дополнительные сведения (https://go.microsoft.com/fwlink/?linkid=2131976)"

Примечание

ВАЖНО Мы оцениваем ситуацию в области общественного здравоохранения и понимаем, какое влияние это оказывает на многих наших клиентов. Чтобы облегчить некоторые из трудностей, с которыми сталкиваются клиенты, мы собираемся отложить запланированную дату окончания обслуживания для выпусков Home, Pro, Pro Education, Pro для рабочих станций и IoT Core для Windows 10, версия 1809, до 10 ноября 2020 г. Это означает, что устройства будут получать ежемесячные обновления безопасности только с мая по ноябрь. Окончательное обновление безопасности для этих выпусков Windows 10 версии 1809 будет выпущено 10 ноября 2020 года вместо 12 мая 2020 года.

Примечание

Дополнительные сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в следующей статье.

Основные возможности

  • Обновления проблему, которая может привести к прекращению работы экранной лупы в Microsoft Excel в определенных сценариях. В результате Microsoft Excel также может перестать работать.

Улучшения и исправления

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена проблема в режиме Microsoft Edge IE, возникающая при открытии нескольких документов с сайта SharePoint.
  • Устранена проблема в режиме Microsoft Edge IE, которая возникает при просмотре с помощью ссылок привязки.
  • Устранена проблема, из-за которую экранная лупа могла перестать работать в Microsoft Excel в определенных сценариях. В результате Microsoft Excel также может перестать работать.
  • Устранена проблема, из-за чего приложения, использующие настраиваемую функцию упаковки текста, перестают работать в определенных сценариях.
  • Устранена проблема, которая не позволяла открывать документы в SharePoint в некоторых сценариях.
  • Устранена проблема с надежностью в dxgkrnl.sys , которая может привести к 0x50 PAGE_FAULT_IN_NONPAGED_AREA стоп-ошибки.
  • Устранена проблема, которая могла увеличить количество дескрипторов при использовании Microsoft Outlook.
  • Устранена проблема, из-за чего приложение мерцает или перестает отвечать на запросы при предоставлении общего доступа к приложению с помощью Microsoft Teams.
  • Устранена проблема, из-за которую неправильно вычислялись адреса длинных путей с символами Юникода за пределами текущей системы.
  • Устранена проблема, которая не позволяла Windows 8.1 приложениям проецироваться на дополнительное отображение, если эти приложения используют API StartProjectingAsync.
  • Устранена проблема, которая не позволяла Просмотр событий сохранять полный набор отфильтрованных событий при фильтрации по дате.
  • Устранена проблема, которая по-прежнему отображала предыдущее указание имени пользователя в окне смарт-карта входа после того, как другой пользователь использовал компьютер с учетными данными домена.
  • Устранена проблема, из-за чего lsass.exe перестают работать на сервере терминалов при включении Remote Credential Guard. Код исключения 0xc0000374.
  • Устранена проблема, из-за которой в некоторых случаях Microsoft Defender Advanced Threat Protection (ATP) не применяли исключения файлов, что приводит к проблемам совместимости приложений.
  • Устранена проблема, из-за которая приводила к сбою автоматических исследований в Microsoft Defender ATP.
  • Улучшает Microsoft Defender способность ATP выявлять действия по внедрению вредоносного кода.
  • Устранена проблема, из-за которую агент узла сетевого контроллера (NC) неправильно сообщал о перемещении виртуальной машины.
  • Устранена проблема, которая могла вызвать взаимоблокировку в службе проводной автонастройки (dot3svc).
  • Устранена проблема, которая могла препятствовать нормальному выполнению приложений на клиентах службы федерации Active Directory (AD FS) 2019 (AD FS 2019). Это происходит, когда приложения используют iFrame во время запросов неинтерактивной проверки подлинности и получают X-Frame-Options для параметра DENY.
  • Устранена проблема, из-за чего сеансы ПРОТОКОЛА LDAP в событии с идентификатором 2889 неправильно сообщались как небезопасные сеансы. Это происходит, когда сеанс LDAP проходит проверку подлинности и запечатывается с помощью метода SASL.
  • Обновления сообщения, которое пользователи получают с предложением проверка телефон для получения уведомлений от приложения Microsoft Authenticator. Это сообщение появляется только при проверке подлинности с помощью адаптера Azure многофакторной идентификации (MFA) AD FS.
  • Обновления dcpromo.exe удалить политику "Сетевой доступ: ограничить клиенты, которым разрешено совершать удаленные вызовы SAM" на рядовых серверах при повышении до контроллеров домена. Это позволяет клиентам устанавливать подключения диспетчера учетных записей безопасности (SAM) к этим контроллерам домена.
  • Устранена проблема, из-за чего Windows 10 устройствах, включающих Credential Guard, не выполняются запросы проверки подлинности при использовании сертификата компьютера.
  • Устранена проблема, которая могла вызвать stop-ошибку 7E в nfssvr.sys на серверах, на которых запущена служба сетевой файловой системы (NFS).
  • Устранена проблема, из-за чего параметры ssl-моста шлюза удаленных рабочих столов удаляются и сбрасываются по умолчанию.
  • Устранена проблема, из-за которую не удавалось обновить номер порта для HTTPS или UDP в диспетчере шлюза удаленных рабочих столов.
  • Устранена проблема, возникающая, когда автономный сервер узла сеансов удаленных рабочих столов (RDSH) разрешает несколько сеансов на пользователя. После отключения от сеанса при попытке повторного подключения к исходному сеансу сервер создает новый сеанс.
  • Устранена проблема, из-за которую узел поставщика инструментария управления Windows (WMI) (WmiPrvSE.exe) утекли дескрипторы разделов реестра при запросе Win32_RDCentralPublishedDeploymentSettings.
  • Устранена проблема, из-за которую при запуске службы репликации распределенной файловой системы (DFS) в журнале событий системы регистрируется ошибка DCOM.
  • Устранена проблема, из-за чего процесс удаленного помощника Майкрософт (msra.exe) перестанет работать, когда пользователь получает помощь во время сеанса компьютера. Ошибка 0xc0000005 или 0xc0000409.
  • Устранена проблема, из-за которой серверный блок сообщений (SMB) неправильно использовал исходный кэшированный дескриптор, отличный от непрерывного доступа, для файла, который становится недействительным после сетевой ошибки или отработки отказа хранилища. В результате приложения завершаются сбоем с такими ошибками, как STATUS_UNEXPECTED_NETWORK_ERROR.
  • Устранена проблема в SMB, из-за чего Windows Server 2019 перестает работать при использовании сетевых карт емкостью 100 ГБ. Это относится только к сценариям Локальные дисковые пространства (S2D) и управляющей программы SMB (SMBD).

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Примечание

  • Усовершенствование Центра обновления Windows
  • Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки KB4493509 на устройствах с некоторыми установленными азиатскими языковыми пакетами может возникнуть ошибка "0x800f0982 —PSFX_E_MATCHING_COMPONENT_NOT_FOUND".
  1. Удалите и переустановите все недавно добавленные языковые пакеты. Инструкции см. в статье Управление параметрами языка ввода и интерфейса в Windows 10.
  2. Нажмите Проверить наличие обновлений и установите накопительный пакет обновления за апрель 2019 г. Инструкции см. в разделе Обновление Windows 10.
Примечание. Если повторная установка языкового пакета не устраняет проблему, верните компьютер в исходное состояние следующим образом:

  1. Перейдите к разделу Восстановление приложения >"Параметры".
  2. В разделе Вернуть компьютер в исходное состояние нажмите Начать.
  3. Выберите Сохранить файлы.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.
После установки KB4550969 или более поздней версии при использовании устаревшая версия Microsoft Edge может появиться сообщение об ошибке "0x80704006. Hmmmm... не удается связаться с этой страницей при попытке связаться с веб-сайтами на нестандартных портах. Любой веб-сайт, использующий порт, указанный в спецификации Standard fetch в разделе "Неправильные порты" или "Блокировка портов", может вызвать эту проблему. Эта проблема устранена в KB4577069.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4558997) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows или Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительного обновления 4559003.

Примечание. Для некоторых файлов в столбце "Версия файла" в CSV-файле ошибочно указано "Неприменимо". Это может привести к ложно-положительным или ложно-отрицательным срабатываниям при использовании некоторых сторонних средств обнаружения сканирования для проверки сборки.