2018 年 4 月 17 日 — KB4093117(OS 内部版本 15063.1058)

应用对象
Windows 10, version 1703, all editions

改进和修补程序

此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 解决了运行软件限制策略时导致Microsoft Edge 在几秒钟后停止工作的问题。
  • 解决了应用于 MSI 文件的 AppLocker 发布者规则与文件不匹配的问题。
  • 解决了导致Microsoft和Azure Active Directory 帐户重复接收密码提示而不是仅接收一次密码提示的问题。
  • 解决了由于 TPM 固件问题而检测到弱加密密钥时,阻止Windows Hello生成良好密钥的问题。 仅当配置了要求 TPM 的策略时,才会发生此问题。
  • 解决了以下问题:当多个用户使用快速用户切换登录到计算机时,用户无法解锁其会话,并且有时在登录屏幕上显示不正确的用户name@domain名称信息。 具体而言,当用户从多个不同域登录、使用 UPN 格式获取其域凭据 (用户name@domain名称) ,并且用户之间切换快速用户时,就会发生这种情况。
  • 解决了与允许 PIN 或生物识别输入的智能卡相关的问题。 如果用户输入错误的 PIN 或生物识别输入 (例如指纹) ,则会出现错误,并且用户必须等待长达 30 秒。 通过此更改,不再需要 30 秒的延迟。
  • 解决了导致浏览器在使用 Office Chrome 扩展时经常提示输入凭据(而不是仅提示一次)的问题。
  • 将最小密码长度(以组策略为单位)增加到 20 个字符。
  • 解决了在显示证书属性时错误地显示名称约束信息的问题。 信息以十六进制格式显示,而不是显示格式正确的数据。
  • 解决了在启用审核模式的情况下使用身份验证策略时阻止失败的 NTLM 身份验证,而不是只记录失败的 NTLM 身份验证的问题。 Netlogon.log可能会显示以下内容:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

  • 解决了从 http.sys 生成证书验证错误0x800B0109 (CERT_E_UNTRUSTEDROOT) 的问题。
  • 解决了缺少用于使用 Windows 资源管理器加密和解密文件的右键单击上下文菜单的问题。
  • 解决了在设备取消注册期间暂停 BitLocker 或设备加密而不是保持驱动器保护的问题。
  • 解决了可能导致 Centennial 应用阻止为 NTFS 设置用户级配额的问题。
  • 解决了在多个监视器上使用全屏模式时,导致虚拟机连接 (VM 连接) 缺少连接栏的问题。
  • 解决了当用户与网络断开连接并重启时,使用 GPO 登录脚本映射网络驱动器失败的问题。 当用户再次登录时,映射的驱动器不可用。 即使登录脚本的持久性标志设置为 TRUE,也会出现此问题。
  • 解决了可能导致跳过某些文件并在完全枚举同步会话期间在工作文件夹位置创建重复文件的问题。
  • 解决了在托管文件共享的卷上启用卷影复制时出现的问题。 如果客户端访问 UNC 路径以查看“上一版本”选项卡中的属性,则“修改日期”字段为空。
  • 解决了具有漫游用户配置文件的用户首次登录到运行 Windows 10 版本 1607 的计算机,然后注销时出现的问题。 稍后,如果用户尝试登录到运行 Windows 10 版本 1703 的计算机并打开 Microsoft Edge,Microsoft Edge 将停止工作。
  • 解决了在 RichEditText 控件中输入文本时 Internet Explorer 的可靠性问题。
  • 解决打开和关闭新的 Web 浏览器控件导致的潜在泄漏。
  • 解决了导致 ContentIndexter.AddAsync API 引发不必要的异常的问题。

如果安装了以前的更新,则只会在设备上下载并安装此包中的新修补程序。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 任何运行Windows 10配置为从Windows 更新自动接收更新的设备(包括企业版和专业版)都将根据设备兼容性和适用于企业的Windows 更新延迟策略提供最新的Windows 10功能更新。 这不适用于长期服务版本。

此更新中的已知问题

Microsoft 目前不知道此更新的任何问题。

如何获取此更新

若要下载并安装此更新,请转到“设置>更新 & 安全性>Windows 更新并选择”联机检查Microsoft更新的更新”。

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4093117的文件信息