10 november, 2020 – KB4586830 (OS-version 14393,4046)

Utgivningsdatum:

Version:

2020-11-10

OS-version 14393,4046

Uppdaterade 11/10/20
Mer information om olika typer av Windows-uppdateringar, till exempel kritiska uppdateringar, säkerhetsuppdateringar, drivrutinsuppdateringar och service pack-uppdateringar finns i den här artikeln. Om du vill visa andra anteckningar och meddelanden går du till Start sidanför Windows 10, version 1607 uppdaterings historik.

ÖversiktÖversikt

  • Uppdaterar 2020 start datum för DST för Fidji till 20 december 2020.

  • Uppdateringar som förbättrar säkerheten när du använder Microsoft Office-produkter.

  • Uppdateringar för att förbättra säkerheten när Windows utför grundläggande åtgärder.

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Viktiga ändringar omfattar:

  • gör det möjligt för administratörer att använda en grup princip för att aktivera Spara mål som för användare i IE-läge för Microsoft Edge.

  • i kan du begränsa skript motorn för JScript till en process.

  • Åtgärda ett problem som gör att ett program slutar fungera om programmet använder en Hook.

  • Åtgärdar ett problem som gör att grup princip programmet för Microsoft Management Console (MMC) kan sluta fungera när du redigerar säkerhets inställningar för grup princip. Fel meddelandet "det går inte att initiera snapin-modulen" i MMC.

  • Löser ett problem med enheter där Credential Guard är aktive rad. om dessa enheter använder ett dator bundet certifikat kan det hända att autentiseringsbegäranden inte fungerar. Detta inträffar eftersom Windows 2016-och Windows 2019-domänkontrollanter lägger till dubblerade KeyID-värden i attributen msDS-KeyCredentialLink för de här enheterna.

  • Åtgärdar ett problem som kan orsaka stoppfel 7E i nfssvr.sys på servrar med NFS-tjänsten (Network File System).

  • Löser ett problem med anslutnings hanterare för blockering av fjärrskrivbordssessioner som hindrar användare från att ansluta till ett fjärran skriv bord i samlingar. Det här problemet beror på en åtkomst överträdelse i tssdis. exe.

  • Åtgärdar ett problem som orsakar att Windows Management Instrumentation (WMI) leverantörens värd (WmiPrvSE.exe) för att läcka registernyckel hanterare när de frågar Win32_RDCentralPublishedDeploymentSettings.

  • Uppdaterar 2020 start datum för DST för Fidji till 20 december 2020.

  • Åtgärdar ett problem som kan orsaka Windows 10-enheter som gör att Credential Guard kan misslyckas med autentiseringsbegäranden när de använder datorcertifikat.

  • Korrigerar ett problem med felaktig buffert för CDD (kanonisk grafik driv rutin), som försämrar prestanda i RDP (Remote Desktop Protocol) Windows 2000 Display Driver Model (XDDM)-scenarier. Detta problem påverkar program som använder grafik hanterings enheter (GPU) för att fungera, t. ex. Microsoft Teams, Microsoft Office och webbläsare.

  • Löser ett säkerhets problem genom att förhindra att program som körs som ett SYSTEM konto skriver ut till lokala portar som pekar på en fil. Misslyckad utskrift Logga fel 50, "begäran stöds inte." i händelse-ID 372 i händelse loggen för PrintService\Admin. Om du vill åtgärda det här problemet i framtiden ska du kontrol lera att programmen eller tjänsterna fungerar som ett särskilt användar-eller tjänst konto.

  • Säkerhets uppdateringar av Microsoft Scripting Engine, komponenten Microsoft Graphics, Windows plån boks tjänst, Windows fundament ALS, Windows kernel och Windows-virtualisering.

Om du har installerat tidigare uppdateringar laddas bara nya korrigeringar ned i det här paketet och de installeras på din enhet.

Mer information om löst säkerhets problem finns på den nya webbplatsen säkerhets uppdaterings guide .

Förbättringar av Windows Update

Microsoft har släppt en uppdatering direkt för Windows Update-klienten för att förbättra tillförlitligheten. Alla enheter som kör Windows 10 har konfigurerats för att automatiskt ta emot uppdateringar från Windows Update, inklusive Enterprise- och Pro-versionerna, och erbjuds de senaste funktionsuppdateringarna för Windows 10 baserat på enhetskompatibilitet och principer för uppskjutande av uppdateringar i Windows Update för företag. Detta gäller inte för Long Term Servicing-versionerna.

Kända fel i den här uppdateringen

Symptom

Tillfällig lösning

När du har installerat KB4467684kanske kluster tjänsten inte kunde starta med fel meddelandet "2245 (NERR_PasswordTooShort)" om grup principen "minsta längd på lösen ord" är konfigurerad med mer än 14 tecken.

Ställ in principen minsta längd på minst 14 tecken för domänens standard princip för lösen ords längd.

Microsoft fungerar med en lösning och kommer att tillhandahålla en uppdatering i en kommande version.

När du har installerat denna uppdatering på domänkontrollanter och skrivskyddade domänkontrollanter (RODC) i miljön kan du stöta på problem med Kerberos-autentisering och biljett förnyelse. Det beror på ett problem med hur CVE-2020-17049 har åtgärd ATS i dessa uppdateringar.

Om du vill ha mer information om symptom och beteenden för det här problemet kan du läsa Windows utgåva -hälsosidan. 

Anteckning Det här problemet påverkar bara Windows-servrar, Windows 10-enheter och-program i företags miljöer.

Det här problemet har lösts i KB4594441.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft rekommenderar att du installerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem innan du installerar den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av LCU och Microsofts säkerhetskorrigeringar. Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor och svar.

Om du använder Windows Update erbjuds de senaste SSU (KB4576750) automatiskt. Om du vill hämta det fristående paketet för den senaste SSU-versionen kan du söka efter det i Microsoft Update-katalogen

Installera den här uppdateringen

Utgivningskanal

Tillgänglig

Nästa steg

Windows Update och Microsoft Update

Ja

Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.

Microsoft Update Catalog

Ja

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

WSUS (Windows Server Update Services)

Ja

Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:

Produkt: Windows 10

Klassificering: Säkerhetsuppdateringar

 

Filinformation

Om du vill visa en lista över de filer som finns i den här uppdateringen kan du ladda ned fil informationen för den kumulativa uppdateringen 4586830.

Behöver du mer hjälp?

Utöka dina kunskaper
Utforska utbildning
Få nya funktioner först
Anslut till Microsoft Insiders

Hade du nytta av den här informationen?

Tack för din feedback!

Tack för din feedback! Det låter som att det kan vara bra att koppla dig till en av våra Office-supportrepresentanter.

×