Poboljšanja i ispravke
Ova ispravka sadrži poboljšanja kvaliteta. U ovoj ispravci se ne uvode nove funkcije operativnog sistema. Ključne promene uključuju:
Rešava problem gde neki korisnici na malom podskupu starijih AMD procesora dođu u stanje koje nije moguće pokrenuti.
Rešava problem gde neke ActiveX kontrole koje je potpisao Microsoft ne rade kada je omogućena kontrola aplikacija Windows zaštitnika (Device Guard). Tačnije, ID-ovi klase povezani sa XML HTTP protokolom u msxml6.dll ne funkcionišu.
Rešava problem gde sistem prestaje da se odaziva prilikom korišćenja operacija povezanih sa fontovima na sistemima koji se odnose na kineski, japanski i korejski.
Rešava problem gde korišćenje pametnih kartica na sistemu Windows terminal server može da dovede do prekomernog korišćenja memorije.
Rešava problem gde se samotestiranje virtuelnog TPM modula ne pokreće kao deo virtuelne TPM inicijalizacije.
Poboljšava kompatibilnost sa U.2 NVMe uređajima, posebno u slučajevima hitnog dodavanja/uklanjanja.
Rešava problem usled kojeg lista svojstava iSCSI pokretača " Uređaji " ne prikazuje određene ciljeve.
Dodaje kompatibilnost za NGUID i EUI64 ID formate za NVMe uređaje.
Rešava problem sa sinhronizacijom gde pravljenje rezervne kopije velikih volumena Resilient File System (ReFS) može dovesti do grešaka 0xc2 i 7E.
Rešava problem gde urezivanje UWF datoteke dodaje stare podatke u datoteke u određenim scenarijima.
Rešava problem gde nabrajanje zasnovano na pristupu možda neće raditi na očekivani način u nekim scenarijima nakon instaliranja programa KB4015217 ili novije verzije. Na primer, korisnik može videti fasciklu drugog korisnika kojoj nema prava pristupa.
Rešava problem usled kojeg AD FS neispravno prikazuje stranicu otkrivanja matičnog područja (HRD) kada je dobavljač identiteta (IDP) povezan sa pouzdanom stranom (RP) u OAuth grupi. Osim ako više IDP-ova nije povezano sa RP u OAuth grupi, korisniku se ne prikazuje stranica HRD. Umesto toga, korisnik se vodi direktno na povezanog IDP partnera radi potvrde identiteta.
Rešava problem gde potvrda identiteta uređaja zasnovana na PKeyAuth ponekad ne uspeva u programima Internet Explorer i Microsoft Edge kada AD FS vrati kontekst koji premašuje ograničenja zahteva za dužinu URL adrese. Događaj 364 je evidentiran u AD FS 2.0 Administrator evidenciji uz sledeće detalje izuzetka: "System.Security.Cryptography.CryptographicException: potpis nije važeći. Podaci su možda neovlašćeno izmenjeni..."
Rešava problem u uslugama AD FS gde kolačići MSISConext u zaglavljima zahteva mogu da premaše ograničenje veličine zaglavlja. To dovodi do otkazivanja potvrde identiteta uz HTTP statusni kôd 400: "Pogrešan zahtev – predugačko zaglavlje".
Rešava problem gde AD FS proizvodi evidenciju MFA događaja 1200 koja ne sadrži informacije o korisničkom ID-u.
Rešava problem gde preuzimanje liste opozvanih certifikata (CRL) od autoriteta certifikata (CA) pomoću Simple Certificate Enrollment Protocol (SCEP) ne uspeva. Korisnici vide ID događaja 45, u kom piše: "NDES ne može da upari izdavaoca i serijski broj u zahtevu za uređaj sa bilo kojim certifikatom autoriteta certifikata (CA)".
Omogućava IT administratorima da naučno reše U/I greške pomoću sveobuhvatne evidencije događaja za prelaz stanja otpornosti.
Pruža transparentnost o ispravnosti replikacije. Ono predstavlja stanje replikacije tako što ukazuje na to kada:
- Ponestaje slobodnog prostora na disku.
- Veličina evidencije replike Hyper-V (HRL) raste do maksimalnog ograničenja.
- Prekršen je prag ciljeva tačke oporavka (RPO).
Rešava problem u kojem se, ako datum obnove Online Certificate Status Protocol (OCSP) dođe posle datuma isteka certifikata, odgovor satkani od strane OCSP-a koristi do datuma obnove, čak i ako je certifikat istekao.
Rešava problem kada se gubi kompatibilnost sa prethodnim verzijama za upravljanje virtuelizacijom Microsoft korisničkog iskustva (UE-V) sa smernicama grupe. Smernice grupe za Windows 10 verzije 1607 nisu kompatibilne sa Windows 10 verzijom 1703 ili novijom Smernicama grupe. Zbog te greške novi Windows 10 administrativni predlošci (.admx) ne mogu da se primene u centralnom skladištu Smernice grupe. To znači da neke od novih, dodatnih postavki za Windows 10 nisu dostupne.
Rešava problem sa pristupom fascikli paketa App-V koji dovodi do nepravilnog rukovanja listom kontrole pristupa.
Rešava problem koji dovodi do odlaganja prilikom traženja novih štampača za dodavanje.
Rešava problem gde korisnici možda neće moći da promene lozinke na ekranu za daljinsko prijavljivanje ako je lozinka istekla.
Rešava problem gde se prilagođene podrazumevane vrednosti aplikacije ponekad ne uvoze kada koristite komandu DISM.
Adresira problem prvobitno pozvan u KB4056890 gde pozivanje funkcije CoInitializeSecurity sa parametrom potvrde identiteta podešenim na RPC_C_AUTHN_LEVEL_NONE dovodi do STATUS_BAD_IMPERSONATION_LEVEL greške.
Rešava problem gde Azure point-to-site VPN veza koja koristi IKEv2 može da ne uspe kada uređaj korisnika sadrži veliki broj pouzdanih vrhovnih certifikata.
Ako ste instalirali starije ispravke, samo nove ispravke sadržane u ovom paketu će biti preuzete i instalirane na uređaju.
Više informacija o otklanjanju bezbednosnih ranjivosti potražite u vodiču za bezbednosne ispravke.
Napomena
- Poboljšanje Windows Update klijenta
- Microsoft će objaviti ispravku direktno za Windows Update klijent da bi poboljšao pouzdanost usluge Windows Update. Biće ponuđena samo uređajima koji nemaju instalirane najnovije ispravke.
Poznati problemi u ovoj ispravci
| Simptom | Privremeno rešenje |
|---|---|
| Zbog problema koji utiče na neke verzije antivirusnog softvera, ova ispravka se odnosi samo na računare na kojima je ISV antivirusnog softvera ažurirao DOZVOLJAVANJE REGKEY-A. | Ovaj problem je rešen u KB4088787. |
| Nakon instaliranja ove ispravke, serveri na kojima je omogućen Credential Guard mogu doživeti neočekivano ponovno pokretanje uz grešku "Sistemski proces lsass.exe neočekivano prekinut uz šifru statusa -1073740791. Sistem će se sada isključiti i ponovo pokrenuti. " ID događaja 1000 u evidenciji aplikacije prikazuje: "C:\windows\system32\lsass.exe neočekivano prekinuta sa šifrom statusa -1073740791 Neispravna aplikacija: lsass.exe, verzija: 10.0.14393.1770, vremenska oznaka: 0x59bf2fb2 Neispravan modul: ntdll.dll, Verzija: 10.0.14393.1715, Vremenska oznaka: 0x59b0d03e Izuzetak: 0xc0000409 |
Ovaj problem je rešen u KB4077525. |
| Uređivanje nekih smernica grupe pomoću GPMC ili AGPM 4.0 može biti neuspešno uz grešku "Podaci prisutni u baferu tačke reparacije nisu važeći. (Izuzetak od HRESULT: 0x80071128)" nakon instaliranja ove ispravke na kontroleru domena. | Ovaj problem je rešen u KB4074590. |
| Nakon instaliranja ove ispravke, neki korisnici mogu imati problema sa prijavljivanjem na neke veb lokacije kada koriste akreditive naloga nezavisnih proizvođača u pregledaču Microsoft Edge. | Ovaj problem je rešen u KB4074590. |
Kako da preuzmete ovu ispravku
Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za 4057142 kumulativne ispravke.