KB4489890 за 19 марта 2019 г. (сборка ОС 16299.1059)

Применяется к
Windows 10, version 1709, all editions

Примечание

Напоминание: 12мартаи 9 апреля будут последние два обновления Delta для Windows 10 версии 1709. Обновления системы безопасности и исправления по-прежнему будут доступны в виде экспресс-пакетов и полных накопительных пакетов обновления. Дополнительные сведения об этом изменении см. в нашем блоге.

Примечание

Напоминание. Обслуживание Windows 10 версии 1709 для устройств с Windows 10 Домашняя, Pro, Pro для рабочих станций и IoT Базовая завершается 9 апреля 2019 г. Эти устройства больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

Примечание

ВАЖНО! выпуски Windows 10 Корпоративная, Образования и IoT Enterprise будут продолжать получать обслуживание в течение 12 месяцев бесплатно за объявление о жизненном цикле в октябре 2018 г.

Улучшения и исправления

Это обновление направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена проблема с базой данных Microsoft Access 97, которая прекращает запрошенную операцию, если у таблицы или столбца есть настраиваемые свойства.

  • Обновлены сведения о часовом поясе для Буэнос-Айреса, Аргентина.

  • Устранена проблема, из-за которой в Microsoft Office Visual Basic для приложений не использовались параметры реестра японской эры для дат в японском формате. Дополнительные сведения см. в статье об обновлении KB4469068.

  • Обновлены сведения о часовом поясе для Казахстана.

  • Обновлены сведения о часовом поясе для Сан-Томе и Принсипи.

  • Устранена проблема, из-за которой пользователям не удавалось включить поддержку ганнэн для японской эры. Дополнительные сведения см. в статье об обновлении KB4469068.

  • Устранена проблема с групповой политикой «Отключить уведомления приложений на экране блокировки».

  • Устранена проблема, которая может препятствовать входу пользователей в систему и привести к блокировке учетных записей при использовании клиента App-V для запуска приложений. Проблема возникает, поскольку при попытке получить сведения о пользователе от сервера доменных имен (DNS) происходит сбой проверки подлинности Kerberos. Измените следующий раздел реестра:

    • Параметр: UseDcForGetUserInfo
    • Путь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Shared\
    • Тип: REG_DWORD
    • Значение: ввод отличного от нуля значения для следующего параметра DWORD приведет к решению проблемы.
  • Устранена проблема, из-за которой приложения App-V не запускаются, и возникает ошибка 0xc0000225. Присвоение следующему параметру DWORD отличного от нуля значения решит проблему: HKLM\Software\Microsoft\AppV\\MAV\Configuration\MaxAttachWaitTimeInMilliseconds. Значение по умолчанию равно нулю, максимальное значение — 10 000 и ограничивает максимальное время ожидания драйвера при возникновении ошибки. Дополнительные сведения см. в статье об обновлении KB4494206.

  • Устранена проблема, из-за которой диалоговое окно проверки подлинности учетных данных не отображалось, когда веб-сервер предприятия пытался подключиться к Интернету.

  • Устранена проблема, приводящая к перезапуску клиента или сервера при использовании смарт-карты для входа в систему с помощью подсказок по имени пользователя на компьютере, добавленном к Azure Active Directory (AAD), с помощью службы удаленных рабочих столов.

  • Устранена проблема с профилями Microsoft Outlook на устройствах, присоединенных к домену и к рабочему месту с помощью Workplace Join. При создании нового профиля Microsoft Outlook может произойти сбой, либо созданные профили Microsoft Outlook могут перестать работать в дальнейшем.

  • Устранена проблема, которая удаляет политику ALLOWCLSIDS из XML-файла политики при запуске Add-SignerRule для управление приложениями в Защитнике Windows.

  • Устранена проблема, которая не позволяет пользователю пройти проверку подлинности и вызывает сбой диспетчера учетных записей Windows (WAM) при использовании доверенного платформенного модуля (TPM).

  • Устранена проблема, приводившая к сбою обновления сертификата при использовании CERT_RENEWAL_PROP_ID с интерфейсом ICertPropertyRenewal.

  • Добавлен новый параметр групповой политики под названием "Разрешить Windows плавное отключение компьютера от сети". Он определяет, как Windows будет отключать компьютер от сети, когда определено, что компьютер больше не должен быть подключен к сети.

    • Если параметр включен, Windows будет плавно отключать (отключение не выполняется резко или немедленно) компьютер от сети.
    • Если параметр отключен, Windows отключает компьютер от сети незамедлительно.
    • Если параметр не задан, поведением по умолчанию является плавное отключение. Дополнительные сведения о плавном отключении см. в разделе Общие сведения и настройка диспетчера подключений Windows.

Путь: Конфигурация компьютера\Политики\Административные шаблоны\Сеть\Windows диспетчер подключений.

  • Устранена проблема, которая может привести к ошибке Stop 0x133 в NTFS.sys.

  • Устранена проблема, которая приводила к тому, что ОС Windows повторно использовала аренду протокола динамической настройки узла (DHCP) с истекшим сроком действия, если срок действия аренды истек после завершения работы операционной системы.

  • Устранена проблема, из-за чего возникло временное предупреждение Windows. сообщение, которое будет отображаться при создании файла подкачки на диске с FILE_PORTABLE_DEVICE характеристиками.

  • Устранена проблема, приводящая к тому, что пользовательский интерфейс (UI) перестает отвечать на запросы на несколько секунд при прокрутке окна, если открыто много дочерних окон.

  • Устранена проблема, из-за которой метод DeleteObject() интерфейса графического устройства (GDI) мог приводить к прекращению работы вызывающего процесса, если выполнялись оба следующих условия.

    • Вызывающий процесс — это процесс WOW64, который обрабатывает адреса памяти более 2 ГБ.
    • DeleteObject() вызывается с контекстом устройства, совместимого с контекстом устройства принтера.
  • Предоставляются удобные возможности интеграции с Microsoft Cloud App Security (MCAS) для получения сведений об использовании облачных приложений внутри и вне корпоративной сети для клиентов Advanced Threat Protection (ATP) в Защитнике Windows.
  • Обеспечена возможность автоматизированного анализа и исправления для клиентов ATP в Защитнике Windows.
  • Устранена проблема, мешавшая работе политики "Отключить уведомления приложений на экране блокировки". Путь: "Конфигурация компьютера\Административные шаблоны\Система\Логотип".
  • Устранены незначительные проблемы с неизвестными параметрами (неизвестные OPT) в механизмах расширения для DNS (EDNS) для роли DNS-сервера Windows.
  • Обеспечено соответствие требованиям сертификата GB18030.
  • Устранена проблема, из-за которой средствам анализа даты не удавалось преобразовывать будущие и прошлые даты (григорианский и японский календари) в сложных документах (ранее OLE) в соответствующую дату японской эры. Дополнительные сведения см. в статье об обновлении KB4469068.
  • Устранена проблема, из-за которой файл Wdiwifi.SYS переставал работать с кодом ошибки "7E (0xc0000005)". Эта проблема возникала, когда клиентское устройство находилось в состоянии роуминга между беспроводными точками доступа (WAP) с одинаковыми идентификаторами BSSID в частотах 2,4 ГГц и 5 ГГц.

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
После установки этого обновления из-за MSXML6 приложения перестают отвечать на запросы, если возникает исключение во время операций узла, таких как appendChild(), insertBefore() и moveNode().
Редактор групповых политик также может перестать отвечать на запросы при изменении объекта групповой политики (GPO), который содержит предпочтения групповой политики (GPP) для параметров Internet Explorer 10.
Эта проблема устранена в обновлении KB4493441.
После установки этого обновления безопасности пользовательские схемы URI для обработчиков протоколов приложений могут не запускать соответствующее приложение для местной интрасети и доверенных сайтов в Internet Explorer. Эта проблема устранена в обновлении KB4493440.
После применения этого обновления при попытке запустить клиентскую программу Secure Shell (SSH) из подсистема Windows для Linux (WSL) с включенным параметром командной строки (ssh –A)или параметром конфигурации) возникает stop-ошибка. Эта проблема устранена в обновлении KB4493441.
При включении символов конечных пользователей (EUDC) для каждого шрифта система перестает работать, и во время запуска появляется синий экран. Этот параметр не распространен в регионах, не относящихся к Азии. Эта проблема устранена в обновлении KB4493441.
Любое приложение сервера составных документов (OLE), которое помещает внедренные объекты в метафайл Windows (WMF) с помощью API PatBlt , может отображать внедренные объекты неправильно.
Например, при вставке листа Microsoft Excel в документ Microsoft Word ячейки могут отображаться с другим цветом фона.
Эта проблема устранена в обновлении KB4493441.
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU и применении исправлений системы безопасности Майкрософт. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете Центр обновления Windows, последнее SSU (KB4485448) будет предложено вам автоматически. Получить это обновление в виде отдельного пакета можно в каталоге Центра обновления Майкрософт.

Установка этого обновления

Чтобы скачать и установить это обновление, перейдите в раздел Параметры>Обновление & безопасность>клиентский компонент Центра обновления Windows а затем выберите Проверить наличие обновлений.

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4489890.

Примечание

  • Благодарим вас за посещение страницы журнала обновлений Windows 10 версии 1709. Если вы хотите узнать больше о том, как можно использовать эти страницы и извлечь из этого максимальную пользу, см. эту запись в блоге.
  • Чтобы улучшить информацию, представленную на страницах журнала и связанных СБ, и сделать ее более полезной для наших клиентов, мы создали анонимный опрос , чтобы вы поделились своими комментариями и отзывами.