30 августа 2018 г. — KB4343884 (сборка ОС 14393.2457)

Применяется к
Windows 10, version 1607, all editions Windows Server 2016, all editions

Примечание

  • 10 апреля 2018 г. прекратилось обслуживание Windows 10 версии 1607. Устройства под управлением выпусков Windows 10 Домашняя или Pro больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.
  • ВАЖНО! Windows 10 Корпоративная и Windows 10 для образовательных учреждений выпуски будут получать шесть месяцев дополнительного обслуживания бесплатно. Устройства, для которых используются каналы долгосрочного обслуживания (LTSC), продолжат получать обновления до октября 2026 г. согласно политике жизненного цикла. Устройства с юбилейным обновлением Windows 10 (версия 1607) на базе процессора Intel Clover Trail продолжат получать обновления до января 2023 года в соответствии с записью в блоге Microsoft Community.

Улучшения и исправления

Это обновление направлено на улучшение качества работы ОС. В этом обновлении вводятся новые функции операционной системы. Основные изменения в этом обновлении:

  • Обновлен поставщик служб метаданных музыки, используемый проигрывателем Windows Media.

  • Устранена проблема из обновления за март 2018 года, из-за которой некорректно отображалось изображение на экране блокировки при применении следующих политик GPO.

    • Конфигурация компьютера\Административные шаблоны\Панель управления\Персонализация\Применение специального изображения экрана блокировки и экрана входа в систему по умолчанию
    • Конфигурация компьютера\Административные шаблоны\Панель управления\Персонализация\Запретить изменение изображения экрана блокировки и экрана входа в систему
  • Устранена проблема, из-за которой пользователи смарт-карт PIV/CAC не могли пройти проверку подлинности, чтобы использовать корпоративные ресурсы, или из-за которой не удавалось выполнить настройку Windows Hello для бизнеса при первом входе в систему.

  • Устранена проблема, из-за которой приложение PackageInspector.exe в Device Guard не добавляло все файлы, необходимые для запуска приложения, при применении политики целостности кода.

  • Устранена проблема, из-за которой в некоторых случаях расшифрованные данные не удавалось удалить из памяти после завершения операции расшифровки CryptoAPI.

  • Устранена проблема, из-за которой сценарии PowerShell переставали работать при попытке выполнения таких операций, как Get-Credentials (получить учетные данные).

  • Устранена проблема, из-за которой не удавалось выполнить аутентификацию в беспроводной сети по протоколу EAP-TTLS (CHAP), когда пользователь сохранял учетные данные до выполнения аутентификации.

  • Устранена проблема планировщика задач Windows, которая возникает при настройке события для запуска в определенный день месяца. Вместо запуска в конкретный день месяца, событие запускалось на одну неделю раньше, чем указано в расписании. Например, если вы задали событие для запуска в третий вторник августа 2018 года, а не на 21.08.18, оно начинается 14.08.18.

  • Устранена проблема, предотвращавшая автоматический запуск низкоуровневой оболочки во время перезапуска при выполнении вложенного или невложенного сценария виртуализации после включения Device Guard.

  • Устранена проблема, из-за которой компонент "Просмотр событий" для журнала Microsoft-Windows-Hyper-V-VMMS-Admin получал излишние сообщения с идентификатором события 12660: "Не удается открыть дескриптор поставщика хранилища Hyper-V". Эта проблема возникала при тестировании миграции на кластерной платформе Windows Server 2016 S2D. В результате события удалялись через три часа, когда размер журнала событий достигал 1 МБ.

  • Устранена проблема, из-за которой виртуальные функции (VF) случайно удалялись при сохранении виртуальной машины (VM) в Hyper-V Manager. Эта проблема возникала при назначении и загрузке нескольких виртуальных функций для одной виртуальной машины во время динамического переноса на Windows Server 2016. Сохранение виртуальной машины приводило к некорректному завершению работы виртуальных функций и блокировало взаимодействие драйвера виртуальных функций по обратному каналу с физической функцией (PF).

  • Устранена проблема, из-за которой не удавалось выполнить операцию восстановления размещения Azure в локальной среде, что приводило к переходу виртуальной машины (VM) в состояние "Не отвечает". Эта проблема возникала, если восстановление размещения прерывалось событием, таким как перезапуск службы управления виртуальными машинами (VMMS) или перезапуск хост-компьютера. В последствии восстановление размещения не удавалось выполнить, даже если служба VMMS работала.

  • Устранена проблема со службами федерации Active Directory (AD FS), из-за которой многофакторная идентификация работала неправильно на мобильных устройствах с пользовательскими региональными параметрами.

  • Устранена проблема в Windows Hello для бизнеса, приводившая к значительной задержке (15 секунд) в регистрации нового пользователя. Эта проблема возникала, когда аппаратный модуль безопасности использовался для хранения сертификата центра регистрации ADFS.

  • Устранена проблема с доменными службами Active Directory (AD DS), из-за которой служба LSASS периодически прекращала работать. Эта проблема возникает, когда пользовательский компонент связывается по протоколу TLS с контроллером домена с помощью простой аутентификации и внешней аутентификации SASL.

  • Устранена проблема, приводившая с формированию события с идентификатором 2006, из-за которой счетчик производительности Windows не мог считывать данные счетчиков производительности SMB. Эта проблема возникала при включении горячей стыковки для ЦП в виртуальных машинах с Windows 2016.

  • Устранена проблема, из-за которой пользователи отключались от удаленного сеанса при прекращении работы службы шлюза удаленных рабочих столов.

  • Устранена проблема, приводившая к периодическому прекращению работы службы svchost.exe. Эта проблема возникала при запуске службы SessionEnv, что приводило к частичной загрузке конфигурации пользователя во время сеанса удаленного рабочего стола.

  • Устранена проблема, приводившая к перезагрузке сервера из-за того, что невыгружаемый пул системы потреблял слишком много памяти.

  • Устранена проблема, приводившая к удалению параметра "Протокол DHCP" из резервирования после изменения параметров области DHCP.

  • Устранена проблема, из-за которого диск не переходил в доступное для записи состояние даже после завершения шифрования BitLocker. Эта проблема возникала при использовании политики FDVDenyWriteAccess.

  • Устранена проблема, из-за которой при выходе устройства из спящего режима иногда отображался синий экран вместо экрана блокировки.

  • Расширены возможности службы управления ключами (сервера управления ключами): реализована поддержка будущих выпусков Windows 10 Корпоративная LTSC и Windows Server. Дополнительные сведения см. в статье KB4347075.

  • Устранена проблема, возникающая при выполнении резервного копирования виртуальной машины (VM) или удалении моментальных снимков виртуальной машины в гостевой операционной системе в среде Windows Server 2016. Отображалось сообщение "Ошибка диска 153", так как операция ввода-вывода занимала больше времени, чем ожидалось.

  • Устраняет проблему, которая останавливает репликацию Active Directory на шесть часов. Служба Microsoft-Windows-ActiveDirectory_DomainService отображает события 1481 и 1084 с кодом ошибки 8409. Эта проблема возникает, если объект был недавно принудительно восстановлен, корзина не включена, и вы перезапускаете контроллер домена. Событие 1084 отображает содержимое доменного имени восстановленного объекта.

  • Устранена проблема, из-за которой отказоустойчивая файловая система (ReFS) могла потреблять физическую память во время некоторых интенсивных и устойчивых операций с метаданными, которые запрашивают некоторые решения для резервного копирования.

Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые исправления из этого пакета.

Примечание

  • Усовершенствование Центра обновления Windows
  • Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
После установки этого обновления процесс установки и активации ключей хоста (CSVLK) Windows Server 2019 и службы управления ключами 1809 LTSC не выполняется должным образом. Эта проблема устранена в обновлении KB4467684.
После установки предварительной версии пакета исправлений за август или обновления .NET Framework от 11 сентября 2018 года при создании экземпляра SqlConnection может быть выдано исключение. Для получения дополнительных сведений обратитесь к следующей статье база знаний Майкрософт:
4470809 Исключение при создании экземпляра SqlConnection на .NET 4.6 и более поздних версий после обновлений .NET Framework за август-сентябрь 2018 года
Эта проблема устранена в обновлении KB4480977.

Порядок получения обновления

Чтобы скачать и установить это обновление, перейдите в раздел Параметры>Обновление & безопасность>клиентский компонент Центра обновления Windows а затем выберите Проверить наличие обновлений.

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Условием: Перед установкой последнего накопительного обновления (LCU) (KB4343884) необходимо установить обновление стека обслуживания (SSU) (KB4132216). LCU не будет доступно для установки, если SSU не установлено.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4343884.