16 сентября 2020 г. — KB4577069 (сборка ОС 17763.1490) Предварительная версия

Применяется к
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions

Примечание

ВАЖНО Начиная с июля 2020 г., мы возобновим выпуски, не относящиеся к безопасности, для Windows 10 и Windows Server версии 1809 и более поздних версий. Изменения в накопительных ежемесячных обновлениях для системы безопасности (также называемых выпуском "B" или обновлением во вторник) не изменяется. Дополнительные сведения см. в записи блога Возобновление необязательных Windows 10 и Windows Server ежемесячных обновлений, не относящихся к безопасности.

Примечание

  • ВАЖНО Начиная с июля 2020 г. все Обновления Windows отключают функцию vGPU RemoteFX из-за уязвимости системы безопасности. Дополнительные сведения об этой уязвимости см. в разделахCVE-2020-1036 и KB4570006. После установки этого обновления попытки запустить виртуальные машины с включенным виртуальным процессором RemoteFX завершатся ошибкой, и появятся следующие сообщения:

  • "Не удается запустить виртуальную машину, так как все gpu с поддержкой RemoteFX отключены в диспетчере Hyper-V".

  • "Виртуальная машина не может быть запущена, так как на сервере недостаточно ресурсов GPU".

  • Если вы повторно включите vGPU RemoteFX, появится сообщение, похожее на следующее:

  • "Мы больше не поддерживаем 3D-видеоадаптер RemoteFX. Если вы по-прежнему используете этот адаптер, вы можете стать уязвимыми к риску безопасности. Дополнительные сведения (https://go.microsoft.com/fwlink/?linkid=2131976)"

Примечание

ВАЖНО Мы оцениваем ситуацию в области общественного здравоохранения и понимаем, какое влияние это оказывает на многих наших клиентов. Чтобы облегчить некоторые из трудностей, с которыми сталкиваются клиенты, мы собираемся отложить запланированную дату окончания обслуживания для выпусков Home, Pro, Pro Education, Pro для рабочих станций и IoT Core для Windows 10, версия 1809, до 10 ноября 2020 г. Это означает, что устройства будут получать ежемесячные обновления безопасности только с мая по ноябрь. Окончательное обновление безопасности для этих выпусков Windows 10 версии 1809 будет выпущено 10 ноября 2020 года вместо 12 мая 2020 года.

Примечание

Дополнительные сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в следующей статье.

Основные возможности

  • Добавляет в Интернет-Обозреватель 11 уведомление, информирующее пользователей об окончании поддержки Adobe Flash в декабре 2020 г. Дополнительные сведения см. в разделе KB4581051.
  • Обновления проблему, чтобы снизить вероятность отсутствия шрифтов.
  • Обновления проблему, которая приводит к неожиданному закрытию приложений, когда пользователь вводит символы восточноазиатских стран после изменения раскладки клавиатуры.
  • Обновления проблему, которая приводит к неожиданному закрытию приложений Microsoft Office при использовании редактора корейских методов ввода (IME).
  • Обновления проблема на некоторых устройствах с двумя графическими процессорами (GPU), которые препятствуют подключению к приемнику Miracast.

Улучшения и исправления

Это обновление, не касающееся системы безопасности, направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Добавляет в Интернет-Обозреватель 11 уведомление, информирующее пользователей об окончании поддержки Adobe Flash в декабре 2020 г. Дополнительные сведения см. в разделе KB4581051.
  • Устранена проблема с использованием параметров групповая политика для настройки домашней страницы в Интернете Обозреватель.
  • Устранена проблема с режимом Microsoft Edge IE, которая возникает при включении настройки расширенного обнаружения зависания для режима Обозреватель Интернета в Microsoft Edge.
  • Устранена проблема, из-за чего могла возникнуть ошибка "0x80704006. Hmmmm... не удается связаться с этой страницей" при использовании устаревшая версия Microsoft Edge. Эта проблема возникает при попытке связаться с веб-сайтами через нестандартные порты. Любой веб-сайт, использующий порт, указанный в спецификации Standard fetch в разделе "Неправильные порты" или "Блокировка портов", может вызвать эту проблему.
  • Устранена проблема, которая не отображала на экране в течение 5 минут или более во время сеанса протокола удаленного рабочего стола (RDP).
  • Устранена проблема, из-за которую в некоторых сценариях приложения перестают работать, если они создаются с помощью Visual Basic для приложений (VBA). Ошибка : "Класс не зарегистрирован".
  • Устранена проблема, из-за чего при подключении устройства к виртуальному рабочему столу Windows (WVD) может отображаться пустой черный экран.
  • Устранена проблема, из-за которую Кортана перестала работать на многопользовательских устройствах при установке, удалении и переустановке того же обновления.
  • Устранена проблема, которая приводила к стоп-ошибке при сбое инициализации графического адаптера.
  • Устранена проблема, которая снижает вероятность отсутствия шрифтов.
  • Устранена проблема, которая мгновенно отображает черный экран, когда приложение вызывает API эскизов диспетчера рабочего стола (DWM).
  • Устранена проблема, из-за которую не удается распознать первый символ языка Восточной Азии, введенный в DataGrid библиотеки классов Microsoft Foundation (MFC).
  • Устранена проблема, из-за непредвиденного закрытия проводник при использовании расширения оболочки ленты при определенных обстоятельствах.
  • Устранена проблема, из-за чего при добавлении компонента создавалось сообщение "Нет компонентов для установки", даже если вы указали учетные данные администратора.
  • Предоставляет возможность задать групповая политика, отображающую только домен и имя пользователя при входе.
  • Устранена проблема, которая влияет на связи приложений по умолчанию во время определенных сценариев обновления. Это может привести к отображению многочисленных всплывающих уведомлений при первом входе после обновления.
  • Устранена проблема, из-за чего приложения неожиданно закрываются, когда пользователь вводит символы Восточной Азии после изменения раскладки клавиатуры.
  • Обновления сведения о часовом поясе за 2021 год для Фиджи.
  • Устранена проблема, которая влияет на возможность Microsoft System Center Operations Manager (SCOM) отслеживать рабочую нагрузку клиента.
  • Устранена проблема с производительностью, возникающая, когда PowerShell считывает реестр для проверка, если раздел реестра ScriptBlockLogging находится в реестре.
  • Устранена проблема с созданием отчетов HTML с помощью tracerpt.
  • Устранена проблема, которая приводила к нарушению доступа в lsass.exe при запуске процесса с помощью команды runas в некоторых случаях.
  • Устранена проблема, из-за которой содержимое в разделе HKLM\Software\Cryptography не переносилось во время обновлений компонентов Windows.
  • Устранена проблема, которая не позволяла включить BitLocker после установки компонента совместимости основных серверных приложений по запросу (FOD).
  • Устранена проблема, из-за которой могли создаваться дублирующиеся объекты каталога внешнего субъекта безопасности для пользователей, прошедших проверку подлинности и интерактивных пользователей в разделе домена. В результате к именам исходных объектов каталога добавляется "CNF", и они изуродуются. Эта проблема возникает при повышении уровня нового контроллера домена с помощью флага CriticalReplicationOnly .
  • Устраняет проблему, из-за которой вызов NCryptGetProperty() не возвращает правильное значение pbOutput, если для pszProperty задано значение «Группа алгоритмов» и используется устройство 1.2 доверенного платформенного модуля (TPM).
  • Устранена проблема, из-за которой управление приложениями в Защитнике Windows применяет правила имен семейств пакетов, которые должны быть только аудитом.
  • Решена проблема, из-за которой служба WinHTTP AutoProxy не соответствует значению, установленному для максимального времени жизни (TTL) в файле прокси-конфигурации с автоматической настройкой (PAC). Это предотвращает динамическое обновление кэшированного файла.
  • Устранена проблема, которая могла перенаправлять трафик SLB на другой узел, когда этот трафик проходит через мультиплексор. Это приводит к сбою подключения к приложению.
  • Добавляет новые функции в команду robocopy .
  • Добавляет проверку подлинности SSL-сертификата по протоколу HTTP/2.
  • Устранена проблема, которая не позволяла Always On VPN (AOVPN) автоматически повторно подключаться при возобновлении из спящего режима или гибернации.
  • Устранена проблема, которая приводила к неожиданному закрытию приложений Microsoft Office при использовании редактора корейских методов ввода (IME).
  • Добавляет маркер устройства Azure Active Directory (AAD), который отправляется в клиентский компонент Центра обновления Windows (WU) в рамках каждой проверки WU. Wu может использовать этот маркер для запроса членства в группах с идентификатором устройства AAD.
  • Устранена проблема, из-за которую в некоторых сценариях не удается регистрировать события 5136 для изменений членства в группах. Это происходит при использовании элемента управления "Разрешительное изменение"; Например, этот элемент управления используется в модулях PowerShell Active Directory (AD).
  • Устранена проблема, которая вызывала взаимоблокировку при включении автономных Files. В результате CscEnpDereferenceEntryInternal содержит родительские и дочерние блокировки.
  • Устранена проблема, из-за которая приводила к сбою заданий дедупликации с ошибкой stop 0x50 при вызове HsmpRecallFreeCachedExtents().
  • Удаляет HTTP-вызов www.microsoft.com , который клиент удаленного рабочего стола (mstsc.exe) выполняет при выходе при использовании шлюза удаленных рабочих столов.
  • Устранена проблема с оценкой совместимости экосистемы Windows, чтобы обеспечить совместимость приложений и устройств для всех обновлений Windows.
  • Устранена проблема с настройкой параметра "Ограничение делегирования учетных данных удаленным серверам" групповая политика с режимом "Ограничение делегирования учетных данных" на клиенте RDP. В результате служба сервера терминалов сначала пытается использовать режим "Требовать удаленные учетные данные Guard" и будет использовать "Требовать ограниченный Администратор", только если сервер не поддерживает "Требовать удаленные учетные данные Guard".
  • Устранена проблема на некоторых устройствах с двумя графическими процессорами (GPU), которые препятствуют подключению к приемнику Miracast.
  • Изменяет поведение BitLocker, запрещая использовать BitLocker в файловой системе, которая размещена на активном диске master загрузочной записи (MBR). При попытке использовать BitLocker на активных дисках MBR может появиться следующее:

    • "ОШИБКА: том X: не удалось открыть BitLocker. Это может быть вызвано тем, что том не существует или он не является допустимым томом BitLocker.
    • "Диск не может быть зашифрован, так как он содержит сведения о загрузке системы......"

Кроме того, команда шифрования BitLocker будет отсутствовать в контекстном меню в проводник.

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Примечание

  • Усовершенствование Центра обновления Windows
  • Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки KB4493509 на устройствах с некоторыми установленными азиатскими языковыми пакетами может возникнуть ошибка "0x800f0982 —PSFX_E_MATCHING_COMPONENT_NOT_FOUND". Эта проблема устранена с помощью обновлений, выпущенных 11 июня 2019 г. и более поздних версий. Рекомендуется установить последние обновления для системы безопасности для устройства. Клиенты, устанавливающие Windows Server 2019 с помощью носителя, должны установить последнюю версию обновления стека обслуживания (SSU) перед установкой языкового пакета или других дополнительных компонентов. При использовании Центра обслуживания корпоративного лицензирования (VLSC) получите последний доступный носитель Windows Server 2019 года. Правильный порядок установки выглядит следующим образом:

  1. Установите последнюю требуемую версию SSU, в настоящее время KB5005112
  2. Установка дополнительных компонентов или языковых пакетов
  3. Установка последнего накопительного обновления
Примечание Обновление устройства предотвратит эту проблему, но не повлияет на устройства, уже затронутые этой проблемой. Если эта проблема присутствует на вашем устройстве, вам потребуется выполнить обходной путь для ее устранения.

Возможное решение:

  1. Удалите и переустановите все недавно добавленные языковые пакеты. Инструкции см. в статье Управление параметрами языка ввода и интерфейса в Windows 10.
  2. Щелкните Проверить наличие Обновления и установите накопительный пакет обновления за апрель 2019 г. или более позднюю версию. Инструкции см. в разделе Обновление Windows 10.
Примечание Если переустановка языкового пакета не устраняет проблему, используйте функцию обновления на месте. Инструкции см. в разделах Как выполнить обновление на месте в Windows и Выполнить обновление на месте Windows Server.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4570332) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows или Центр обновления Майкрософт Да Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Нет Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 4577069 обновления.

Примечание. Для некоторых файлов в столбце "Версия файла" в CSV-файле ошибочно указано "Неприменимо". Это может привести к ложно-положительным или ложно-отрицательным срабатываниям при использовании некоторых сторонних средств обнаружения сканирования для проверки сборки.