Улучшения и исправления
Это обновление направлено на улучшение качества работы ОС. В этом обновлении вводятся новые функции операционной системы. Основные изменения в этом обновлении:
Устранена проблема, из-за которой устройства в доменах Active Directory или гибридных доменах AADJ++ неожиданно отменяли регистрацию в Microsoft Intune или сторонних службах MDM после установки обновлений пакета подготовки (PPKG). Эта проблема возникает на устройствах, к которым применяется групповая политика "Автоматическая регистрация MDM с маркером AAD". Если вы выполнили сценарий "Disable-AutoEnrollMDMCSE.PS1**"** в качестве обходного решения этой проблемы, выполните команду "Enable-AutoEnrollMDMCSE.PS1**"** из окна PowerShell, запущенного в режиме администратора после установки этого обновления.
Вставляет возврат каретки (CR) перед переводом строки (LF), если его нет при вводе данных в поле формы.
Включает отладку содержимого WebView в приложениях UWP с помощью приложения Microsoft Edge DevTools Preview, доступного в Microsoft Store.
Устранена проблема, из-за которой средства разработчика Microsoft Edge переставали отвечать на запросы, когда консоль переполнена сообщениями.
Устранена проблема, из-за которой черный экран появлялся на несколько минут после установки обновлений Windows перед переходом к рабочему столу.
Устранены дополнительные проблемы с обновленной информацией о часовом поясе.
Расширены возможности работы с PDF-файлами в Microsoft Edge за счет устранения проблем с открытием, печатью и надежностью PDF-файлов.
Устранена проблема, из-за которой перемещение окна приложения Microsoft Foundation Class (MFC) могло оставить на рабочем столе размытый рисунок.
Устранена проблема, из-за которой параметры питания отображались на экране безопасности Windows, даже в групповой политике пользователя включено скрытие параметров питания.
Устранена проблема, из-за которой не появлялось нужное изображения экрана блокировки, даже если все указанные ниже условия выполняются:
- Политика объекта групповой политики (GPO) «Конфигурация компьютера \ Административные шаблоны \ Панель управления \ Персонализация \ Принудительная установка экрана блокировки по умолчанию и образа входа в систему» включена.
- Политика GPO «Конфигурация компьютера \ Административные шаблоны \ Панель управления \ Персонализация \ Запретить изменение экрана блокировки и образа входа в систему» включена.
- Раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage имеет значение 1.
Устранена проблема, из-за которой отображается предупреждение о том, что приложение предоставлено "неизвестным издателем" при запуске приложения с повышенными правами пользователя (правами администратора).
Устранена проблема, из-за которой при использовании диспетчера учетных веб-записей возникают случайные проблемы с аутентификацией.
Устранена проблема, из-за которой иногда происходит ошибка единого входа и отображается плитка входа при подключении к серверу удаленного рабочего стола.
Устранена проблема, из-за которой использование оперативной памяти LSASS продолжает увеличиваться, после чего требуется перезагрузить систему.
Устранена проблема, из-за которой домен по умолчанию для компьютера, присоединенного к домену Azure Active Directory, не устанавливается на экране входа автоматически.
Устранена проблема, из-за которой использование памяти SQL Server увеличивается со временем при шифровании данных с помощью симметричного ключа с сертификатом. Затем при выполнении запросов, которые открывают и закрывают симметричный ключ, возникает рекурсивный цикл.
Устранена проблема, из-за которой использование неправильного пароля в беспроводной среде PEAP с включенным единым входом отправляются два запросы на проверку подлинности с неверным паролем. Лишний запрос проверки подлинности может вызвать преждевременную блокировку учетной записи при использовании низкого порога блокировки учетной записи. Чтобы применить изменения, добавьте новый раздел реестра "DisableAuthRetry" (Dword) в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 с помощью regedit и присвойте ему значение 1.
Устранена проблема, из-за которой служба BITS может перестать отвечать, если не может подключиться к интернет-ресурсам.
Устранена проблема, из-за которой печать в 64-разрядной ОС была недоступна, когда 32-разрядные приложения выдавали себя за других пользователей (как правило, с помощью метода LogonUser). Эта проблема возникает после установки ежемесячных обновлений, начиная с KB4034681, выпущенных в августе 2017 г. Чтобы устранить проблему для затронутых приложений, установите это обновление, а затем выполните одно из следующих действий.
- Используйте Microsoft Application Compatibility Toolkit для глобального включенияSplwow64Compat App Compat Shim.
- Используйте следующий параметр реестра, а затем перезапустите 32-разрядное приложение: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print: Splwow64Compat
Тип: DWORD
Value1: 1
- Устранена проблема с ограничением скорости ответа DNS, которое вызывает утечку памяти при включении в режиме LogOnly.
- Устранена проблема, из-за которой системе иногда не удается завершить работу или перейти в режим гибернации. Эта проблема возникает при первой загрузке после шифрования SSD-диска.
- Устранена проблема, из-за которой блокируется доступ к SMB-ресурсам с использованием IP-адресов, если включено усиление защиты SMB.
- Устранена проблема, из-за которой применение обязательных профилей пользователей (только для чтения) для RDP могло привести к возникновению ошибки "Класс не зарегистрирован (0x80040151)".
- Устранена проблема, из-за которой не все принтеры были подключены к сети после входа в систему. В разделе HKEY_USERS\User\Printers\Connections отображаются правильные сетевые принтеры для соответствующего пользователя. Однако список сетевых принтеров из этого раздела реестра не заполняется в каких-либо приложениях, в том числе в Блокноте (Майкрософт) и Устройства и принтеры. Принтеры могут исчезнуть или стать недоступными.
- Устранена проблема, из-за которой обновления на месте до Windows 10 версии 1709 перестают отвечать на запросы на экране "Посмотрим, готовы ли вы к установке". Это происходит при инвентаризации устройств, на которых установлены ежемесячные обновления с апреля 2018 г.
Примечание СЛУЖБЫ WSUS также могут доставлять динамические Обновления (DU) на устройства при настройке для синхронизации содержимого динамического обновления. Убедитесь, что динамические обновления не отключены параметром программы установки/DynamicUpdate Disable.
- Устранена проблема с отрисовкой, которая возникает при динамическом изменении имени класса или идентификатора элементов на странице.
- Устранена проблема, из-за которой анализатор памяти и анализатор производительности неправильно работали в средствах разработчика Microsoft Internet Explorer 11.
Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.
Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
| Проблема | Временное решение |
|---|---|
| Некоторые не английские платформы могут отображать следующую строку на английском языке вместо локализованного языка: «Чтение запланированных заданий из файла не поддерживается в этом языковом режиме». Эта ошибка появляется, когда вы пытаетесь прочитать запланированные задания, которые вы создали, и Device Guard включен | После выполнения анализа корпорация Майкрософт выявила, что возникновение этой ошибки является маловероятным и у нее низкий уровень риска, поэтому в настоящее время ее решение для Windows 10 версии 1709 предоставлено не будет. Если вы считаете, что вас затронула эта проблема, обратитесь в службу поддержки Майкрософт. |
Когда включен Device Guard, на некоторых неанглийских платформах могут отображаться следующие строки на английском языке вместо языка локализации:
|
После выполнения анализа корпорация Майкрософт выявила, что возникновение этой ошибки является маловероятным и у нее низкий уровень риска, поэтому в настоящее время ее решение для Windows 10 версии 1709 предоставлено не будет. Если вы считаете, что вас затронула эта проблема, обратитесь в службу поддержки Майкрософт. |
| После установки какого-либо из обновлений для системы безопасности .NET Framework за июль 2018 г. не удается загрузить компонент COM из-за ошибки "доступ запрещен", "класс не зарегистрирован" или "возникла внутренняя ошибка по неизвестным причинам". Наиболее распространенное описание ошибки выглядит следующим образом. Тип исключения: System.UnauthorizedAccessException Сообщение: "Доступ запрещен". (Исключение из HRESULT: 0x80070005 (E_ACCESSDENIED)) |
Эта проблема устранена в обновлении KB4343897. |
| После установки этого обновления на присоединенном к гибридному домену Azure Active Directory компьютере на экране входа в систему отображается надпись "AzureAD" в качестве домена по умолчанию. Это может сделать вход в систему невозможным для пользователей, работающих в гибридной среде Azure AD и указывающих только имя пользователя и пароль. | Эта проблема устранена в обновлении KB4343897. |
| После установки этого обновления Windows перестает распознавать сертификат обмена личной информацией (PFX), используемый для проверки подлинности при подключении к сети Wi-Fi или VPN. В результате служба Microsoft Intune очень долго загружает профили пользователей, так как она не обнаруживает необходимый сертификат на устройстве. | Эта проблема устранена в обновлении KB4464217. |
Порядок получения обновления
Чтобы скачать и установить это обновление, перейдите в раздел Параметры>Обновление & безопасность>клиентский компонент Центра обновления Windows а затем выберите Проверить наличие обновлений.
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Для получения списка файлов, представленных в этом обновлении, загрузите информацию о файле для накопительного обновления 4338817.