2018 年 4 月 23 日 — KB4093105(OS 内部版本 16299.402)

应用对象
Windows 10, version 1709, all editions

改进和修补程序

此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 解决了导致新式应用程序在升级 OS 版本后重新出现的问题,即使这些应用程序已使用 remove-AppXProvisionedPackages-Online 取消预配也是如此。
  • 解决了以下问题:以管理员身份运行应用程序会导致应用程序在将用户名或密码粘贴到用户提升提示 (LUA) 时停止工作。
  • 解决了导致 Skype 和 Xbox 停止工作的问题。
  • 解决了启用 UE-V 时阻止使用 Microsoft Outlook 2013 中的自动发现来设置电子邮件帐户的问题。
  • 解决了应用于 MSI 文件的 AppLocker 发布者规则与文件不匹配的问题。
  • 解决了由于 TPM 固件问题而检测到弱加密密钥时,阻止Windows Hello生成良好密钥的问题。 仅当配置了要求 TPM 的策略时,才会发生此问题。
  • 解决了以下问题:当多个用户使用快速用户切换登录到计算机时,阻止用户解锁其会话,有时在登录屏幕上显示不正确的用户name@domain名称信息。 当用户从多个不同的域登录、将 UPN 格式用于其域凭据 (user-name@domain-name) 时,以及使用快速用户切换在用户之间进行切换时,会发生这种情况。
  • 解决了导致浏览器在使用 Office Chrome 扩展时经常提示输入凭据(而不是仅提示一次)的问题。
  • 解决了与允许 PIN 或生物识别输入的智能卡相关的问题。 如果用户输入错误的 PIN 或生物识别输入 (例如指纹) ,则会出现错误,并且用户必须等待长达 30 秒。 通过此更改,不再需要 30 秒的延迟。
  • 将用户帐户最短密码长度(以 组策略 为单位)从 14 个字符增加到 20 个字符。
  • 解决了在显示证书属性时错误地显示名称约束信息的问题。 信息以十六进制格式显示,而不是显示格式正确的数据。
  • 解决了在启用审核模式的情况下使用身份验证策略时阻止失败的 NTLM 身份验证,而不是只记录失败的 NTLM 身份验证的问题。 Netlogon.log可能会显示以下内容:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

  • 解决了从 http.sys 生成证书验证错误0x800B0109 (CERT_E_UNTRUSTEDROOT) 的问题。
  • 解决了在登录提示处重置Windows Hello PIN 会使系统进入使再次无法重置 PIN 的状态的问题。
  • 解决了缺少用于使用 Windows 资源管理器加密和解密文件的右键单击上下文菜单的问题。
  • 解决了在设备取消注册期间暂停 BitLocker 或设备加密而不是保持驱动器保护的问题。
  • 解决了运行软件限制策略时导致Microsoft Edge 在几秒钟后停止工作的问题。
  • 解决了可能导致文件系统微型筛选器由于筛选器管理器中的泄漏而无法卸载的问题,这需要重启。
  • 解决了在多个监视器上使用全屏模式时,导致虚拟机连接 (VM 连接) 缺少连接栏的问题。
  • 解决了当“锁定此计算机时禁用新的 DMA 设备”组策略处于活动状态时,某些设备无法在Windows 10版本 1709 计算机上工作的问题。 非工作设备是基于 PCI 的内部外围设备, (无线网络驱动程序和输入和音频外围设备) 。 如果系统固件阻止外围设备在启动时执行直接内存访问 (DMA) ,则这些外围设备可能会发生故障。
  • 解决了可能导致Windows Server 2016域控制器记录Microsoft Windows 安全中心审核事件 ID 4625 和 ID 4776 的问题。 事件中的用户名和域名可能显示为截断,仅显示使用 wldap32.dll 的客户端应用程序进行登录的第一个字符。
  • 解决了以下问题:用户可能存在于使用可传递信任的受信任域中,但无法找到 Extranet 锁定功能的 PDC 或 DC。 出现以下异常:“Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException: MSIS6080:对域 <FQDN> 的绑定尝试失败,错误代码为 1722”。  此外,IDP 页上会显示以下消息:“用户 ID 或密码不正确。 键入正确的用户 ID 和密码,然后重试。”
  • 解决了阻止修改或还原在其类中填充了无效反向链接属性的 Active Directory 对象的问题。 收到的错误为“错误0x207D尝试修改对象以包含对其类而言不合法的属性。
  • 解决了当受保护的组包含指向已删除对象的成员属性时阻止 AdminSDHolder 任务运行的问题。 此外,事件 1126 记录为“Active Directory 域服务无法与全局编录建立连接。 错误值:8430。 目录服务遇到内部故障。 内部 ID:320130e。
  • 解决了在托管文件共享的卷上启用卷影复制时出现的问题。 如果客户端访问 UNC 路径以查看“上一版本”选项卡中的属性,则“修改日期”字段为空。
  • 解决了具有漫游用户配置文件的用户首次登录到运行 Windows 10 版本 1607 的计算机,然后注销时出现的问题。 稍后,如果用户尝试登录到运行 Windows 10 版本 1703 的计算机并打开 Microsoft Edge,Microsoft Edge 将停止工作。
  • 解决了使日语键盘在远程协助会话中不可用的问题。
  • 解决了在更改显示模式时导致光标意外移动到屏幕中心的问题。
  • 解决打开和关闭新的 Web 浏览器控件导致的潜在泄漏。
  • 解决了导致 ContentIndexter.AddAsync API 引发不必要的异常的问题。
  • 解决了 UWP 桌面桥 应用的首次启动性能问题。
  • 解决了从 Windows 10 版本 1703 升级到版本 1709 Windows 10期间Microsoft Outlook 2016的“搜索”选项卡的问题。
  • 解决了导致大型游戏应用的更新失败的问题。
  • 解决了在某些情况下从“开始”菜单中删除用户固定的文件夹或磁贴的问题
  • 解决了导致不可见应用显示在“开始”菜单中的问题。
  • 解决了可能导致某些用户在使用触控笔时在某些应用中遇到意外平移或滚动的问题。

如果安装了以前的更新,则只会在设备上下载并安装此包中的新修补程序。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

此更新中的已知问题

症状 解决方法
安装KB4093105后,某些Windows 10 混合现实设备上可能会出现“无法下载Windows Mixed Reality软件”消息。 此问题已在 KB4103727 中得到解决。

如何获取此更新

若要下载并安装此更新,请转到“设置>更新 & 安全性>Windows 更新并选择”联机检查Microsoft更新的更新”。

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4093105的文件信息