27 ноября 2018 г. — KB4467684 (сборка ОС 14393.2639)

Применимо к: Windows 10, version 1607, all editionsWindows Server 2016

Улучшения и исправления


Это обновление предназначено для повышения качества работы ОС. Это обновление не добавляет новые компоненты в операционную систему. Основные изменения

  • Устранена проблема, из-за которой функция GetCalendarInfo возвращала неправильное название эры в первый день японской эры. Дополнительные сведения см. в статье KB4469068.
  • Устранена проблема с изменением часового пояса для дневного стандартного времени (Россия).
  • Устранена проблема с изменением часового пояса для дневного стандартного времени (Марокко).
  • Устранена проблема, из-за которой движения мыши, инициируемые касанием, обходили обработчики движений мыши нижнего уровня, предназначенные для блокировки ввода с помощью мыши. В результате отображались неожиданные сообщения типа WM_MOUSEMOVE.
  • Устранена проблема, из-за которой могла автоматически отображаться программная клавиатура при касании нередактируемой области в приложении универсальной платформы Windows (UWP). Эта проблема затрагивала устройства без физической клавиатуры и с установленным юбилейным обновлением Windows 10.
  • Устранена проблема в проводнике, из-за которой иногда удалялись разрешения для общей родительской папки при удалении общей дочерней папки. Чтобы применить это решение, включите групповую политику "Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Общий сетевой доступ\Запретить пользователям в их профиле предоставлять общий доступ к файлам".
  • Устранена проблема, которая приводила к прекращению работы проводника во время выхода из системы.
  • Устранена проблема в Universal CRT, из-за которой реализация AMD64 для FMOD возвращала неправильный результат при вводе очень больших объемов данных. FMOD часто используется для реализации оператора остатка в JavaScript и реализаций Python, которые используют универсальную среду выполнения C.
  • Устранена ошибка, которая блокировала элементы ActiveX в Internet Explorer в 64-разрядных системах. Это происходило при использовании функции управления приложениями в Защитнике Windows и создании политики, разрешающей всем элементам ActiveX выполняться в Internet Explorer.
  • Устранена проблема, из-за которой не удавалось запустить некоторые приложения, когда функция управления приложениями в Защитнике Windows (Device Guard) находилась в режиме аудита.
  • Устранена проблема, приводившая к снижению производительности сервера или к тому, что сервер переставал отвечать на запросы из-за большого количества правил брандмауэра Windows. Чтобы применить изменения, добавьте новый раздел реестра "DeleteUserAppContainersOnLogoff" (DWORD) в раздел "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy" с помощью Regedit и присвойте ему значение 1.
  • Устранена проблема, приводившая к ошибке сетевого подключения при сбое аутентификации 802.1x.
  • Устранена проблема, связанная с временем ожидания при разрешении MAC-адреса шлюза индикатора работоспособности сетевых подключений (NCSI), которая приводила к сбою интернет-подключения.
  • Устранена проблема, из-за которой не удавалось правильно очистить некоторые регистрации класса "Инструментарий управления Windows" (WMI) при использовании командлетов Hyper-V с зависимостями корневого класса/класса взаимодействия (root\interop). Из-за этой проблемы задачи управления виртуальными машинами (с помощью PowerShell или пользовательского интерфейса) могли завершаться сбоем. Кроме того, иногда не удавалось создать или изменить виртуальные машины. Например, запуск Set-VMFirmware для изменения порядка загрузки мог завершаться ошибкой "ObjectNotFound".
  • Устранена проблема с Just Enough Administration (JEA). Временная учетная запись с идентификатором безопасности "S-1-5-94-xxx" оставалась в политике безопасности сервера в рамках права пользователя Вход качестве службы. В результате база данных локальной системы безопасности (LSA) увеличивалась, что могло влиять на производительность контроллеров домена.
  • Устранена STOP-ошибка, которая записывалась в стек вызовов памяти с кодом "0xA" в средах с репликой хранилища.
  • Устранена проблема, из-за которой процесс установки и активации ключей хоста (CSVLK) Windows Server 2019 и службы управления ключами 1809 LTSC (KMS) не выполнялся должным образом. Дополнительные сведения об исходной функции см. в статье базы знаний KB4347075.
  • Устранена проблема, приводившая к сбою повышения уровня некорневых доменов с ошибкой "Произошла ошибка базы данных при выполнении репликации". Проблема возникала в лесах Active Directory с включенными дополнительными функциями, такими как корзина Active Directory.
  • Устранена проблема, из-за которой серверы Hyper-V могли прекращать работу с ошибкой "0x7F (UNEXPECTED_KERNEL_MODE_TRAP)".
  • Устранена проблема, вызывавшая ошибку "C00002E2 (STATUS_DS_INTI_FAILURE)" при первом перезапуске после повышения роли нового контроллера домена. После установки этого обновления контроллеры домена, для которых была повышена роль, больше не будут создавать ненужные файлы журнала "api" Active Directory, такие как api.chk. Вместо этого контроллер домена будет использовать правильное имя базы журналов "edb" в ходе повышения роли контроллера домена.

Если вы установили предыдущие обновления, на вашем устройстве будут скачаны и установлены только новые исправления из этого пакета.

Известные проблемы, связанные с этим обновлением


Проблема Возможное решение

После установки предварительной версии пакета исправлений за август или обновления .NET Framework от 11 сентября 2018 года при создании экземпляра SqlConnection может быть выдано исключение. Для получения дополнительных сведений обратитесь к следующей статье Microsoft Knowledge Base:

4470809 Исключение при создании экземпляра SqlConnection на .NET 4.6 и более поздних версий после обновлений .NET Framework за август-сентябрь 2018 года.

Эта проблема устранена в обновлении KB4480977.

После установки этого обновления панель поиска в проигрывателе Windows Media может стать недоступна при воспроизведении определенных файлов. Эта проблема не влияет на обычное воспроизведение. Эта проблема не влияет на обычное воспроизведение.

Эта проблема устранена в обновлении KB4471321.
При использовании компонентов, связанных с символами конечных пользователей (EUDC), вся система может перестать отвечать на запросы.

Эта проблема устранена в обновлении KB4471321.

Для узлов, управляемых System Center Virtual Machine Manager (SCVMM), SCVMM не может осуществить перечисление и управление логическими коммутаторами, развернутыми на узле, после установки обновления.

Кроме того, если вы не выполняете основные рекомендации, на узлах может произойти STOP-ошибка в vfpext.sys.

Эта проблема устранена в обновлении KB4507459.

После установки этого обновления в Windows Server 2016 быстрый поиск в клиентах Microsoft Outlook будет вызывать ошибку "Outlook не удается выполнить поиск".

Эта проблема устранена в обновлении KB4487026.

После установки KB4467684 служба кластеров может не запуститься с ошибкой "2245 (NERR_PasswordTooShort)", если для групповой политики "Минимальная длина пароля" задано значение больше 14 символов.

Настройте для политики домена по умолчанию "Минимальная длина пароля" значение не больше 14 символов.

Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.

После установки обновления KB4467691 Windows не загружается на некоторых ноутбуках Lenovo и Fujitsu с ОЗУ менее 8 ГБ.

Перезагрузите компьютер, используя интерфейс UEFI. Отключите безопасную загрузку, а затем перезапустите устройство.

Если на вашем компьютере включен BitLocker, возможно, вам потребуется выполнить восстановление BitLocker после отключения безопасной загрузки.

Компаниям Lenovo и Fujitsu известно об этой проблеме. Свяжитесь с вашим поставщиком OEM, чтобы узнать, доступно ли обновление встроенного ПО для вашего устройства.

Как получить это обновление


Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете Центр обновления Windows, последнее SSU (KB4465659) будет предложено вам автоматически. Получить это обновление в виде отдельного пакета можно в каталоге Центра обновления Майкрософт.

Установка этого обновления

Чтобы скачать и установить это обновление, перейдите в раздел Параметры > Обновление и безопасность > Центр обновления Windows и нажмите кнопку Проверка наличия обновлений.

Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4467684.