Примечание
НОВОЕ 16.02.21
ВАЖНО В рамках прекращения поддержки Adobe Flash KB4577586 теперь доступна в качестве дополнительного обновления с клиентский компонент Центра обновления Windows (WU) и Windows Server Update Services (WSUS). Установка KB4577586 приведет к окончательному удалению Adobe Flash Player с устройства Windows. После установки вы не сможете удалить KB4577586. Дополнительные сведения о планах Майкрософт см. в разделе Обновление окончания поддержки Adobe Flash Player.
Примечание
12/8/20
НАПОМИНАНИЕ Windows 10, версия 1903 закончила обслуживание 8 декабря 2020 г. Для получения обновлений системы безопасности и исправлений корпорация Майкрософт рекомендует установить последнюю версию Windows 10. Если вы хотите выполнить обновление до Windows 10 версии 1909, необходимо использовать KB4517245 пакета включения (EKB). Использование EKB ускоряет и упрощает обновление и требует одного перезапуска. Дополнительные сведения см. в разделе Windows 10 версии 1909 варианты доставки.
Примечание
-
11/19/20
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Другие заметки и сообщения см. на домашней странице журнала обновлений Windows 10 версии 1909. - Примечание Следуйте @WindowsUpdate , чтобы узнать, когда новое содержимое публикуется на панели мониторинга сведений о выпуске.
Основные возможности
- Обновления проблему, которая иногда препятствует вводу строк в редактор метода ввода (IME).
- Обновления проблему, которая неправильно отображает шрифты.
- Обновления проблемы с отрисовкой экрана после открытия игр с определенными конфигурациями оборудования.
Улучшения и исправления
Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
Обновления значения по умолчанию для следующих разделов реестра Обозреватель Интернета:
- svcKBFWLink = " " (пустая строка)
- svcKBNumber = " " (пустая строка)
- svcUpdateVersion = 11.0.1000.
Кроме того, эти значения больше не будут обновляться автоматически.
Устранена проблема с утечкой памяти в Интернете Обозреватель 11, которая возникает при использовании китайского языкового пакета.
Устранена проблема с определенными политиками выноски COM+, которые вызывают взаимоблокировку в некоторых приложениях.
Устранена проблема, при неправильной отрисовке шрифтов.
Устранена проблема, которая иногда не позволяла вводить строки в редактор метода ввода (IME).
Устранена проблема с API SetWindowRgn . Он неправильно задает координаты области окна относительно клиентской области, а не относительно левого верхнего угла окна. В результате пользователи не могут развернуть, свернуть или закрыть окно.
Устранена проблема с stop-ошибкой, возникающей при запуске.
Удаляет журнал ранее использованных изображений из профиля учетной записи пользователя.
Устранена проблема, которая могла задерживать развертывание Windows Hello для бизнеса (WHfB) сертификатов доверия при открытии страницы> Параметры- Учетные записи-> Параметры входа.
Устранена проблема, из-за чего процесс узла удаленного управления Windows (WinRM) перестает работать при форматировании сообщений из подключаемого модуля PowerShell.
Устранена проблема в службе инструментария управления Windows (WMI), которая приводила к утечке кучи при каждом применении параметров безопасности к разрешениям пространства имен WMI.
Устранена проблема с отрисовкой экрана после открытия игр с определенными конфигурациями оборудования.
Сокращает время запуска для приложений с параметрами перемещения при включении виртуализации взаимодействия с пользователем (UE-V).
Устранена проблема, из-за которой не запускался доверенный платформенный модуль (TPM). В результате сценарии на основе доверенного платформенного модуля не работают.
Устранена проблема, из-за которой субъекту в доверенной области MIT не удается получить билет службы Kerberos от контроллеров домена Active Directory (DC). Это происходит на устройствах, на которые установлены Обновления Windows, содержащие защиту CVE-2020-17049 и настроенные для Параметра PerfromTicketSignature значение 1 или выше. Эти обновления были выпущены в период с 10 ноября 2020 г. по 8 декабря 2020 г. Получение билета также завершается ошибкой "KRB_GENERIC_ERROR", если вызывающие передают билет на предоставление билета (TGT) без PAC в качестве билета доказательства без указания флага USER_NO_AUTH_DATA_REQUIRED.
Устраняет высокую загрузку памяти и ЦП в Microsoft Defender для конечной точки.
Расширяет возможности решения для защиты от потери данных и управления внутренними рисками в конечных точках Microsoft 365.
Устранена проблема с x86-версией Microsoft Excel 365 версии 2011. Он не открывается, если вы включаете функцию SimExec защиты от эксплойтов Defender или перестаете работать, если отключить защиту от эксплойтов SimExec и включить защиту CallerCheck.
Устранена проблема, из-за которой при попытке открыть ненадежную веб-страницу с помощью Microsoft Edge или открыть ненадежный документ Microsoft Office. Ошибка: "Отчет WDAG — контейнер: ошибка: 0x80070003, ошибка Ext: 0x00000001". Эта проблема возникает после установки KB4565627 обновления .NET.
Устранена проблема, которая не позволяла wevtutil анализировать XML-файл.
Устранена проблема, из-за чего не удалось сообщить об ошибке, когда алгоритм цифровой подписи с эллиптической кривой (ECDSA) создает недопустимые ключи размером 163 байта вместо 165 байт.
Добавлена поддержка использования нового microsoft Edge на основе Chromium в качестве приложения с одним киоском с назначенным доступом. Теперь можно также настроить последовательность ключей прорыва для киосков с одним приложением. Дополнительные сведения см. в разделе Настройка режима терминала Microsoft Edge.
Устранена проблема с широковещательными пакетами UDP, размер которых превышает максимальную единицу передачи (MTU). Устройства, получающие эти пакеты, отбрасывают их, так как контрольная сумма недопустима.
Решена проблема, из-за которой служба WinHTTP AutoProxy не соответствует значению, установленному для максимального времени жизни (TTL) в файле прокси-конфигурации с автоматической настройкой (PAC). Это предотвращает динамическое обновление кэшированного файла.
Улучшена возможность службы автоматического обнаружения веб-прокси WinHTTP игнорировать недопустимые URL-адреса WPAD, возвращаемые DHCP-сервером.
Устранена проблема, из-за которую служба IKEEXT периодически перестает работать.
Устранена проблема с обновлением до Windows Server 2019 г. с помощью .iso образа. Если вы переименовали учетную запись администратора по умолчанию, процесс локального центра безопасности (LSA) может перестать работать.
Устранена проблема, которая могла вызвать stop-ошибку 7E в nfssvr.sys на серверах, на которых запущена служба сетевой файловой системы (NFS).
Устранена проблема, которая не позволяла службе профилей пользователей надежно обнаруживать медленный или быстрый канал.
Устранена проблема, которая приводила к состязанию за блокировку метаданных при использовании рабочих папок.
Устранена проблема, которая приводила к сбою синхронизации рабочих папок с кодом ошибки 0x8007017c, если вы включили доступ к файлам по запросу.
Обновления протокол синхронизации Open Mobile Alliance (OMA) Управление устройствами (DM), добавив причину проверка для запросов от клиента на сервер. Причина проверка позволит службе управления мобильными устройствами (MDM) принимать более качественные решения о сеансах синхронизации. С этим изменением служба OMA-DM должна согласовать версию протокола 4.0 с клиентом Windows OMA-DM.
Устранена проблема с отработкой отказа в среде с кластерами IPv6. Если отказоустойчивый кластер работает более 24 дней, попытки выполнить отработку отказа могут не увенчаться успехом или могут быть отложены.
Устранена проблема, из-за чего туннели пользователей ALWAYS ON VPN (AOVPN) использовали неправильный сертификат.
Устранена проблема, которая приводила к увеличению сетевого трафика при обнаружении обновлений для Windows Обновления. Эта проблема возникает на устройствах, настроенных для использования прокси-сервера пользователя с проверкой подлинности в качестве резервного метода в случае сбоя обнаружения обновления с помощью системного прокси-сервера или отсутствия прокси-сервера.
Добавляет новый ключ dfslogkey, как описано ниже:
Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.
Поле RootShareAcquireSuccessEvent имеет следующие возможные значения:
- Значение по умолчанию = 1; включает журнал.
- Значение, отличное от 1; отключает журнал.
Если этот ключ не существует, он будет создан автоматически. Чтобы ввести в силу, любое изменение на
dfslog/RootShareAcquireSuccessEvent в реестре требуется перезапустить службу DFSN.
Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.
Примечание
- Усовершенствование Центра обновления Windows
- Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Если вы используете клиентский компонент Центра обновления Windows, вам автоматически будет предложено последнее KB4601395 SSU. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows или Центр обновления Майкрософт | Да | Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Нет | Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт. |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 4601380 обновления.