Улучшения и исправления
Это обновление направлено на улучшение качества работы ОС. В этом обновлении вводятся новые функции операционной системы. Основные изменения в этом обновлении:
- Этот пакет содержит d3dcompiler_47.dll; Дополнительные сведения см. в записи блога HLSL, FXC и D3DCompile.
- Решена проблема, из-за которой при запуске приложения в Citrix XenApp, развернутом с Windows Server 2016, отображался черный экран. Дополнительные сведения см. в статье CTX225819.
- Решена проблема, из-за которой запрос системы контроля учетных записей (UAC) иногда был скрыт за другими открытыми окнами.
- Решена проблема с данными коллектора событий, из-за которых возникало повреждение данных и отображались символы % в событиях входа пользователя (ID 4624) с других доменных контроллеров.
- Устранена проблема, из-за которой команде PowerShell Add-HgsAttestationTpmHost не удается найти сертификат ключа подтверждения для системы, даже если сертификат существует.
- Устранена проблема, из-за которой в некоторых случаях зашифрованный жесткий диск автоматически не разблокировался при запуске системы.
- Устранена проблема, из-за которой происходило аварийное завершение работы мастера правил AppLocker при выборе учетных записей.
- Устранена проблема, из-за которой загрузочный диск отображался недоступным в системе очистки диска при использовании сторонних структур каталогов.
- Устранена проблема, из-за которой несинхронизированный доступ в NtfsQueryLinksInfo вел к аварийному завершению работы.
- Устранена проблема, из-за которой чрезвычайно высокое число очисток операций ввода-вывода может приводить к ошибке.
- Устранена проблема надежности, возникающая, когда пользователь вводит неверные данные в ответ на запрос PIN-кода смарт-карты.
- Устранена проблема путем увеличения периода тайм-аута при запуске Docker для Windows во избежание ошибок 0x5b4.
- Устранена проблема с аутентификацией Azure Multi Factor Authentication (MFA), если сервер ADFX настроен для использования прокси-сервера HTTP.
- Устранена проблема, из-за которой вызывающий IP-адрес не фиксируется событиями 411 в журнале событий безопасности серверов ADFS 4.0 и серверов ADFS Windows Server 2016 RS1. Эта проблема возникает даже после включения аудитов успешных и неудачных операций.
- Устранена проблема, из-за которой учетная запись компьютера теряет членство в домене с ошибкой 1789 "Сбой отношения доверия между этой рабочей станцией и основным доменом". Та же проблема возникает внутри, когда пароль пользователя не может быть изменен с ошибкой 0xc0000206 "Размер буфера недопустим для указанной операции".
- Устранена проблема, из-за которой после запланированного перезапуска основного сервера репликация хранилища не возобновлялась автоматически, как ожидается. Кроме того, служба репликации хранилища случайным образом завершается сбоем после перезагрузки компьютера.
- Устранена проблема, из-за которой использовать сценарий входа GPO для сопоставления сетевого диска невозможно, если пользователь отключается от сети и перезагружает компьютер. При повторном входе сопоставленный диск недоступен. Эта проблема возникала, даже если в сценарии входа флагу сохраняемости было задано значение TRUE.
- Устранена проблема, из-за которой после удаления SMBv1, если для уровня проверки имени субъекта-службы задано значение 2, при удаленном доступе к UNC-ресурсу (например, \\<MachineName>\C$) запрос завершается ошибкой с STATUS_ACCESS_DENIED.
- Устранена проблема, из-за которой клиенту удаленного рабочего стола периодически не удавалось подключаться или отключаться при попытке установить подключение с использованием шлюза RD.
- Устранена проблема, из-за которой пользователю не возвращалась ошибка при предъявлении прокси-серверу ADFS отозванного сертификата или сертификата с истекшим сроком действия.
Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.
С дополнительными сведениями об устраненных уязвимостях в системе безопасности можно ознакомиться в Руководстве по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
| Проблема | Временное решение |
|---|---|
| В журнале обновлений не указываются ранее установленные обновления. | В качестве альтернативы, чтобы узнать, какие исправления были применены, перейдите к инвентаризации, выбрав панель управления -> Программы -> "Просмотр установленных Обновления". Эта проблема устранена в обновлении KB4039396. KB4039396 не восстановит журнал обновлений или утерянные скрытые обновления. Тем не менее, вы можете установить KB4039396 вместо этого обновления; оно не приведет к возникновению этих симптомов. |
| После установки этого обновления пользователю могут предлагаться обновления, которые ранее были скрыты. | Обновления, которые ранее были скрыты, могут быть скрыты снова. Эта проблема устранена в обновлении KB4039396. KB4039396 не восстановит журнал обновлений или утерянные скрытые обновления. Тем не менее, вы можете установить KB4039396 вместо этого обновления; оно не приведет к возникновению этих симптомов. |
| Серверы WSUS будут использовать больше ресурсов ЦП, памяти и сети, когда клиенты Центра обновления Windows будут выполнять первое сканирование после установки KB4034658. | Эта проблема устранена в обновлении KB4039396. Пользователи, установившие KB4034658, но не установившие KB4039396, по-прежнему будут выполнять полную проверку. |
Порядок получения обновления
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4034661.