17. april 2018. – KB4093120 (14393.2214 OS)

Primenjuje se na
Windows 10, version 1607, all editions Windows Server 2016, all editions

Napomena

  • Windows 10 verzija 1607 će stići do kraja usluge 10. aprila 2018. Uređaji sa izdanjima Windows 10 Home ili Pro više neće primati mesečne bezbednosne i kvalitativne ispravke koje sadrže zaštitu od najnovijih bezbednosnih pretnji. Da biste nastavili da primate bezbednosne i kvalitativne ispravke, Microsoft preporučuje da ažurirate uređaj na najnoviju verziju operativnog sistema Windows 10.
  • VAŽNO: Izdanja Windows 10 Enterprise i Windows 10 Education dobiće šest meseci dodatnog servisiranja bez ikakvih troškova. Uređaji na Long-Term kanalima servisiranja (LTSC) nastaviće da primaju ispravke do oktobra 2026. prema stranici smernica za životni ciklus. Uređaji zasnovani na ispravci za Windows 10 povodom godišnjice (verzija 1607) koji koriste Intel čipset "Clovertrail" nastaviće da primaju ispravke do januara 2023. prema blogu Microsoft Community.

Poboljšanja i ispravke

Ova ispravka sadrži poboljšanja kvaliteta. U ovoj ispravci se ne uvode nove funkcije operativnog sistema. Ključne promene uključuju:

  • Rešava problem u aplikacijama koji se javlja prilikom korišćenja japanskog IME uređivača.
  • Rešava problem usled kojeg se pravila izdavača funkcije AppLocker primenjuju na MSI datoteke ne podudaraju ispravno sa datotekama.
  • Rešava problem koji dovodi do toga da Microsoft i Azure Active Directory nalozi primaju upit za unošenje lozinke više puta umesto samo jednom.
  • Rešava problem koji sprečava Windows Hello da generiše dobre ključeve kada otkrije slabe kriptografske ključeve zbog problema sa TPM firmverom. Do ovog problema dolazi samo ako je konfigurisana smernica koja zahteva TPM.
  • Rešava problem koji neispravno prikazuje informacije o ograničenju imena kada se prikazuju svojstva certifikata. Umesto predstavljanja ispravno oblikovanih podataka, informacije se predstavljaju u heksadecimalnom formatu.
  • Rešava problem koji blokira neuspele NTLM potvrde identiteta umesto da ih evidentira samo kada se koriste smernice za potvrdu identiteta sa uključenim režimom nadzora. Netlogon.log može prikazati sledeće:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

  • Rešava problem koji generiše grešku u proveri valjanosti certifikata 0x800B0109 (CERT_E_UNTRUSTEDROOT) iz http.sys.
  • Rešava problem koji sprečava razvijanje ReFS particija ako je jačina originalno oblikovana pomoću sistema ReFS v1.
  • Rešava problem koji dovodi do prestanka rada čvora hosta Hyper-V prilikom pokretanja hostovanog VM-a.
  • Rešava zastoj kernela koji utiče na dostupnost servera.
  • Rešava problem sa uslugom Windows Update koji sprečava čuvanje VM-ova nakon ponovnog pokretanja ili isključivanja računara nakon primene ispravke. vmms.exe ne čeka da vmwp.exe završi kopiranje podataka o VM memoriji.
  • Rešava problem zbog kog DTC prestaje da se odaziva u funkciji MSDTCPRX! CIConnSink::SendReceive tokom oporavka XA. Tokom ovog otkazivanja, IXaMapper objekti sa identičnim RMID-ovima postaju oštećeni.
  • Rešava problem koji vas sprečava da izmenite ili vratite u prethodno stanje Active Directory objekte koji imaju nevažeće atribute povratne veze popunjene u svojoj klasi. Dobijate grešku "Greška 0x207D Napravljen je pokušaj izmene objekta da bi se uključio atribut koji nije legalan za njegovu klasu".
  • Rešava problem sa validacijom tokena za neobrađeno osvežavanje. Ona generiše sledeću grešku: "Microsoft.IdentityServer.Web.Protocols.OAuth.Exceptions.OAuthInvalidRefreshTokenException: MSIS9312: Primljen je nevažeći OAuth token za osvežavanje. Token za osvežavanje je primljen ranije od dozvoljenog vremena u tokenu."
  • Rešava problem koji sprečava pokretanje funkcije ADDS DSAC na klijentu koji ima omogućeno PowerShell transkripciju. Pojavljuje se sledeća greška: "Nije moguće povezivanje ni sa jednim domenom. Osvežite ili pokušajte ponovo kada veza bude dostupna".
  • Rešava problem koji uzrokuje dugo preuzimanje posla instance koja padne resursa klastera NFS servera ako je blokirana komunikacija između NFS servera i NFS klijenta. Ako preuzimanje posla instance koja padne traje duže od 20 minuta, dolazi do greške zaustavljanja 0x9E (USER_MODE_HEALTH_MONITOR).
  • Rešava problem koji može generisati upozorenje o grešci rezerve kapaciteta tokom provere valjanosti klastera ili tokom pokretanja Debug-StorageSubSystem cmdlet komande, iako je dovoljno kapaciteta zapravo rezervisano. Upozorenje glasi: "Prostor za skladištenje nema minimalni preporučeni kapacitet rezerve. To može da ograniči vašu mogućnost vraćanja otpornosti podataka u slučaju otkazivanja disk jedinice."
  • Rešava problem koji može da uzrokuje preskakanje nekih datoteka i može da kreira duplirane datoteke na lokacijama radnih fascikli tokom sesija sinhronizacije punog nabrajanja.
  • Rešava problem u sistemu Windows MultiPoint Server 2016 koji može da generiše grešku "Usluga MultiPoint se ne odaziva na ovom računaru. Da biste rešili problem, pokušajte da ponovo pokrenete računar."
  • Rešava problem koji sprečava učitavanje diskova korisničkog profila (UPD-ova). Ovo neuspelo učitavanje generiše grešku "Ne možemo da se prijavimo na vaš nalog", a korisnici dobijaju privremeni profil.
  • Rešava problem koji dovodi do neispravne primene postavke teme visokog kontrasta kada se korisnik prijavi pomoću RDP-a.
  • Rešava problem koji dovodi do problema sa uparivanjem kod Bluetooth uređaja sa niskim nivoom energije.
  • Rešava problem sa pouzdanošću programa Microsoft Outlook.
  • Rešava problem sa pouzdanošću do kojeg dolazi prilikom pritiskanja tastera Alt prilikom korišćenja Microsoft Office aplikacije hostovane u ActiveX kontejneru.

Ako ste instalirali starije ispravke, samo nove ispravke iz ovog paketa biće preuzete i instalirane na uređaju.

Više informacija o otklanjanju bezbednosnih ranjivosti potražite u vodiču za bezbednosne ispravke.

Napomena

  • Poboljšanja usluge Windows Update
  • Microsoft je objavio ispravku direktno za Windows Update klijent da bi poboljšao pouzdanost. Svim uređajima koji rade pod operativnim sistemom Windows 10 i koji je konfigurisan da automatski prima ispravke iz usluge Windows Update, uključujući izdanja Enterprise i Pro, biće ponuđena najnovija ispravka funkcije za Windows 10 zasnovana na kompatibilnosti uređaja i smernicama za odgađanje usluge Windows Update za preduzeća. Ovo se ne odnosi na izdanja dugoročnog servisiranja.

Poznati problemi u ovoj ispravci

Simptom Privremeno rešenje
Kada instalirate kumulativnu ispravku od 13. marta 2018. ili noviju za Windows 10 verziju 1607, samo najnovija ispravka za funkcije operativnog sistema Windows 10 vraća se kao primenljiva. Ovo sprečava primenu prethodno objavljenih ispravki funkcija pomoću ConfigMgr (aktuelna grana) i planova servisiranja operativnog sistema Windows 10. Ovaj problem je rešen u KB4103723.
Problemi sa pouzdanošću su uočeni tokom kreiranja zaštićenih VM-ova i potrebnih artefakata za njihovu primenu. Postoje i problemi sa pouzdanošću čarobnjaka za datoteke sa SCVMM interfejsom ili bez njega.
Napomena: To ne utiče na postojeće zaštićene VM-ove i HGS-ove.
Ovaj problem je rešen u KB4284880.

Kako da preuzmete ovu ispravku

Da biste preuzeli i instalirali ovu ispravku, idite na postavke>Ažuriranje & bezbednost>Windows Update a zatim izaberite stavku "Proveri da li postoje ispravke na mreži" iz usluge Microsoft Update.

Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Katalog Microsoft Update .

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za kumulativnu ispravku 4093120.