KB4489894 за 19 марта 2019 г. (сборка ОС 17134.677)

Применяется к
Windows 10, version 1803, all editions

Примечание

Напоминание: 12марта и 9 апрелястанут последними двумя обновлениями Delta для Windows 10 версии 1803. Обновления системы безопасности и исправления по-прежнему будут доступны в виде экспресс-пакетов и полных накопительных пакетов обновления. Дополнительные сведения об этом изменении см. в нашем блоге.

Улучшения и исправления

Это обновление направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена проблема с базой данных Microsoft Access 97, которая прекращает запрошенную операцию, если у таблицы или столбца есть настраиваемые свойства.

  • Устранена проблема, которая блокирует загрузку обновлений Microsoft Office из Microsoft Store.

  • Обновлены сведения о часовом поясе для Буэнос-Айреса, Аргентина.

  • Устранена проблема, из-за которой в Microsoft Office Visual Basic для приложений не использовались параметры реестра японской эры для дат в японском формате. Дополнительные сведения см. в статье об обновлении KB4469068.

  • Обновлены сведения о часовом поясе для Казахстана.

  • Обновлены сведения о часовом поясе для Сан-Томе и Принсипи.

  • Устранена проблема, из-за которой пользователям не удавалось включить поддержку ганнэн для японской эры. Дополнительные сведения см. в статье об обновлении KB4469068.

  • Устранена проблема, при которой устройство периодически перестает отвечать на запросы при использовании восточно-азиатской локали.

  • Устранена проблема с надежностью, из-за которой экран ноутбука может оставаться черным после выхода из спящего режима, если закрыть крышку во время отключения ноутбука от стыковочного узла.

  • Устранена проблема с групповой политикой «Отключить уведомления приложений на экране блокировки».

  • Устранена проблема, которая может препятствовать входу пользователей в систему и привести к блокировке учетных записей при использовании клиента App-V для запуска приложений. Проблема возникает, поскольку при попытке получить сведения о пользователе от сервера доменных имен (DNS) происходит сбой проверки подлинности Kerberos. Измените следующий раздел реестра:

    • Параметр: UseDcForGetUserInfo
    • Путь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Shared\
    • Тип: REG_DWORD
    • Значение: ввод отличного от нуля значения для следующего параметра DWORD приведет к решению проблемы.
  • Устранена проблема с экраном блокировки Windows, из-за которой было нельзя разблокировать устройство после того, как несколько пользователей смарт-карт использовали одно устройство. Эта проблема возникала при попытке использовать рабочую станцию, заблокированную другим пользователем.

  • Устранена проблема, из-за которой диалоговое окно проверки подлинности учетных данных не отображалось, когда веб-сервер предприятия пытался подключиться к Интернету.

  • Устранена проблема, приводящая к перезапуску клиента или сервера при использовании смарт-карты для входа в систему с помощью подсказок по имени пользователя на компьютере, добавленном к Azure Active Directory (AAD), с помощью службы удаленных рабочих столов.

  • Устранена проблема, при которой для одного гибридного устройства, присоединенного к домену, создается несколько записей устройства.

  • Устранена проблема, которая удаляет политику ALLOWCLSIDS из XML-файла политики при запуске Add-SignerRule для управление приложениями в Защитнике Windows.

  • Устранена проблема, которая мешала запуску виртуальной смарт-карты при ее использовании вместе с программным обеспечением Citrix 7.15.2000 Workstation VDA.

  • Устранена проблема, которая не позволяет пользователю пройти проверку подлинности и вызывает сбой диспетчера учетных записей Windows (WAM) при использовании доверенного платформенного модуля (TPM).

  • Устранена проблема, приводившая к сбою обновления сертификата при использовании CERT_RENEWAL_PROP_ID с интерфейсом ICertPropertyRenewal.

  • Добавлен новый параметр групповой политики под названием "Разрешить Windows плавное отключение компьютера от сети". Он определяет, как Windows будет отключать компьютер от сети, когда определено, что компьютер больше не должен быть подключен к сети.

    • Если параметр включен, Windows будет плавно отключать (отключение не выполняется резко или немедленно) компьютер от сети.
    • Если параметр отключен, Windows отключает компьютер от сети незамедлительно.
    • Если параметр не задан, поведением по умолчанию является плавное отключение. Дополнительные сведения о плавном отключении см. в разделе Общие сведения и настройка диспетчера подключений Windows.

Путь: "Конфигурация компьютера\Политики\Административные шаблоны\Сеть\Диспетчер подключений Windows"

  • Устранена проблема, которая может привести к ошибке Stop 0x133 в NTFS.sys.
  • Устранена проблема, которая приводила к тому, что ОС Windows повторно использовала аренду протокола динамической настройки узла (DHCP) с истекшим сроком действия, если срок действия аренды истек после завершения работы операционной системы.

  • Устранена проблема, из-за которой служба управления виртуальными машинами (VMMS) может перестать работать. Это происходит при выполнении динамической миграции с помощью командлета Measure-VM или любого метрического запроса инструментария управления Windows (WMI).

  • Устранена проблема, из-за которой метод DeleteObject() интерфейса графического устройства (GDI) мог приводить к прекращению работы вызывающего процесса, если выполнялись оба следующих условия.

    • Вызывающий процесс — это процесс WOW64, который обрабатывает адреса памяти более 2 ГБ.
    • DeleteObject() вызывается с контекстом устройства, совместимого с контекстом устройства принтера.
  • Предоставляются удобные возможности интеграции с Microsoft Cloud App Security (MCAS) для получения сведений об использовании облачных приложений внутри и вне корпоративной сети для клиентов Advanced Threat Protection (ATP) в Защитнике Windows.
  • Расширены возможности автоматизированного анализа и исправления для клиентов ATP в Защитнике Windows, включая исследование памяти.
  • Устранена проблема, мешавшая работе политики "Отключить уведомления приложений на экране блокировки". Путь: "Конфигурация компьютера\Административные шаблоны\Система\Логотип".
  • Устранены незначительные проблемы с неизвестными параметрами (неизвестные OPT) в механизмах расширения для DNS (EDNS) для роли DNS-сервера Windows.
  • Обеспечено соответствие требованиям сертификата GB18030.
  • Устранена проблема, из-за которой средствам анализа даты не удавалось преобразовывать будущие и прошлые даты (григорианский и японский календари) в сложных документах (ранее OLE) в соответствующую дату японской эры. Дополнительные сведения см. в статье об обновлении KB4469068.
  • Устранена проблема, приводившая к замедлению частоты обновления экрана, когда приложение создавало и закрывало большое количество дочерних окон.
  • Устранена проблема, из-за которой файл Wdiwifi.SYS переставал работать с кодом ошибки "7E (0xc0000005)". Эта проблема возникала, когда клиентское устройство находилось в состоянии роуминга между беспроводными точками доступа (WAP) с одинаковыми идентификаторами BSSID в частотах 2,4 ГГц и 5 ГГц.

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
После установки этого обновления из-за MSXML6 приложения перестают отвечать на запросы, если возникает исключение во время операций узла, таких как appendChild(), insertBefore() и moveNode().
Редактор групповых политик также может перестать отвечать на запросы при изменении объекта групповой политики (GPO), который содержит предпочтения групповой политики (GPP) для параметров Internet Explorer 10.
Эта проблема устранена в обновлении KB4493464.
После установки этого обновления безопасности пользовательские схемы URI для обработчиков протоколов приложений могут не запускать соответствующее приложение для местной интрасети и доверенных сайтов в Internet Explorer. Эта проблема устранена в обновлении KB4493437.
После применения этого обновления при попытке запустить клиентскую программу Secure Shell (SSH) из подсистема Windows для Linux (WSL) с включенным параметром командной строки (ssh –A)или параметром конфигурации) возникает stop-ошибка. Эта проблема устранена в обновлении KB4493464.
После установки этого обновления могут возникнуть проблемы при использовании протокола удаленной загрузки (PXE) для запуска устройства с сервера служб развертывания Windows (WDS), настроенного на использование расширения для изменения размера окна. Это может привести к преждевременному обрыву подключения к серверу WDS во время загрузки образа. Эта проблема не влияет на клиенты или устройства, которые не используют расширение для изменения размера окна. Эта проблема устранена в обновлении KB4503286.
При включении символов конечных пользователей (EUDC) для каждого шрифта система перестает работать, и во время запуска появляется синий экран. Этот параметр не распространен в регионах, не относящихся к Азии. Эта проблема устранена в обновлении KB4493464.
Любое приложение сервера составных документов (OLE), которое помещает внедренные объекты в метафайл Windows (WMF) с помощью API PatBlt , может отображать внедренные объекты неправильно.
Например, при вставке листа Microsoft Excel в документ Microsoft Word ячейки могут отображаться с другим цветом фона.
Эта проблема устранена в обновлении KB4493464.
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU и применении исправлений системы безопасности Майкрософт. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете Центр обновления Windows, последний SSU (KB4485449) будет предложен вам автоматически. Получить это обновление в виде отдельного пакета можно в каталоге Центра обновления Майкрософт.

Установка этого обновления

Чтобы скачать и установить это обновление, перейдите в раздел Параметры>Обновление & безопасность>клиентский компонент Центра обновления Windows а затем выберите Проверить наличие обновлений.

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4489894.

Примечание

  • Благодарим за посещение страницы журнала обновлений Windows 10 версии 1803. Если вы хотите узнать больше о том, как можно использовать эти страницы и извлечь из этого максимальную пользу, см. эту запись в блоге.
  • Чтобы улучшить информацию, представленную на страницах журнала и связанных СБ, и сделать ее более полезной для наших клиентов, мы создали анонимный опрос , чтобы вы поделились своими комментариями и отзывами.