24 сентября 2019 г. — KB4516061 (сборка ОС 14393.3242)

Применимо к: Windows 10, version 1607, all editionsWindows Server 2016

Ключевые моменты


  • Устранена проблема, из-за которой проводник переставал работать при выполнении персонализации рабочего стола путем изменения темы, фонового изображения и т. д.

Улучшения и исправления


Это обновление, не связанное с безопасностью, направлено на улучшение качества работы ОС. Основные изменения

  • Устранена проблема, из-за которой отображался черный экран при запуске сеанса протокола удаленного рабочего стола (RDP). 
  • Устранена проблема, из-за которой проводник переставал работать при выполнении персонализации рабочего стола путем изменения темы, фонового изображения и т. д.
  • Устранена проблема, из-за которой откладывался вход пользователя в систему, когда одна или несколько служб работали из не встроенной учетной записи. Например, учетная запись могла быть учетной записью службы, которая являлась частью домена или была локальной на компьютере. Длительность задержки входа увеличивалась в зависимости от числа служб, отвечающих этому критерию.
  • Изменен параметр по умолчанию для BitLocker при шифровании самостоятельно шифруемого жесткого диска. Теперь для новых шифруемых дисков по умолчанию используется программное шифрование. Для существующих дисков тип шифрования не изменится. 
  • Устранена проблема, препятствовавшая безопасному подключению веб-браузера к Windows Server. Это происходило при использовании сертификата проверки подлинности клиента, например сертификата на основе SHA512, если веб-браузер не поддерживал алгоритм подписи, соответствующий этому сертификату. 
  • Устранена проблема, которая могла приводить к сбою проверки подлинности на основе сертификатов, если проверка подлинности сертификата содержала запись cname в качестве части запроса на предварительную проверку подлинности. 
  • Устранена проблема, из-за которой для безопасного подключения (HTTPS/TLS) к Windows Server выбирался хэш-алгоритм SHA-1. 
  • Устранена проблема, из-за которой служба LSASS могла прекратить работу с ошибкой "0xc0000005". 
  • Устранена проблема, из-за которой служба lsass.exe переставала работать, что приводило к завершению работы системы. Это происходило при переносе учетных данных API защиты данных (DPAPI) с помощью dpapimig.exe с параметром домен.  
  • Устранена проблема с запросами LdapPermissiveModify, из-за которой не удавалось внести изменения в членство в группах Active Directory (AD), если клиент протокола LDAP использовал синтаксис идентификатора безопасности (SID). В этом случае служба Active Directory возвращала статус "SUCCESS" (УСПЕШНО), даже если изменение не было внесено. 
  • Устранена проблема, из-за которой не удавалось применить изменения в пути %HOMESHARE% к конфигурации перенаправления папок. В результате перенаправление папок для известной папки не работало. 
  • Устранена проблема, из-за которой файловый сервер мог прекращать работать, что могло приводить к потере данных. Эта проблема возникала при включении квоты для диспетчера ресурсов файлового сервера (FSRM) на файловом сервере и неожиданном отключении диска.
  • Устранена проблема с поведением заголовка запроса Origin в Internet Explorer при создании CORS-запросов, которые используют перенаправленные ресурсы во внутренних подсетях.
  • Устранена проблема, из-за которой с помощью команды netcfg не удавалось правильно установить драйвер виртуальной платформы фильтрации Azure Virtual Filtering Platform (VFP).
  • Устранена проблема, которая могла приводить к потере сетевого подключения между виртуальной машиной Hyper-V и узлом Hyper-V из-за несогласованности в процессе определения адресов на уровне управления доступом к среде передачи (MAC). В результате виртуальный коммутатор Hyper-V отсекал пакеты.
  • Устранена проблема, из-за которой виртуальные машины Windows случайно переставали отвечать на запросы из-за ошибки страницы, возникающей при отключении устройства подкачки (PerformanceCounterInstanceName).

Если вы установили предыдущие обновления, на вашем устройстве будут скачаны и установлены только новые исправления из этого пакета.

Известные проблемы, связанные с этим обновлением


Проблема Обходное решение
После установки KB4467684 служба кластеров может не запуститься с ошибкой "2245 (NERR_PasswordTooShort)", если для групповой политики "Минимальная длина пароля" задано значение больше 14 символов.

Настройте для политики домена по умолчанию "Минимальная длина пароля" значение не больше 14 символов.

Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Выполните одно из указанных ниже действий.

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.
В службе диспетчера очереди печати принтера могут периодически возникать проблемы при завершении задания печати, например задание печати может отменяться или не выполняться до конца. Некоторые приложения могут закрываться или формировать сообщения об ошибках при неправильной работе диспетчера очереди печати принтера, а некоторые служебные программы или приложения для печати могут отображать ошибку "Сбой при удаленном вызове процедуры" (RPC).

Эта проблема устранена в обновлении KB4524152.

Как получить это обновление


Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете Центр обновления Windows, последнее обновление SSU (KB4512574) будет предложено вам автоматически. Получить последнее обновление SSU в виде отдельного пакета можно в каталоге Центра обновления Майкрософт

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows или Центр обновления Майкрософт Да Перейдите в раздел Параметры > Обновление и безопасность > Центр обновления Windows и выберите Проверить наличие обновлений.
Каталог Центра обновления Майкрософт Да Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет

Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

 

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4516061