注意
提醒:Windows 10 企业版、教育版和 IoT 企业版的额外服务将于 2019 年 4 月 9 日结束,不会超过此日期。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。
注意
提醒:3 月 12 日和 4 月 9 日将是 Windows 10 版本 1607 的最后两个 Delta 更新。 对于 Long-Term Servicing Branch (LTSB) 客户,安全与质量更新将继续通过快速和完整的累积更新包提供。 有关此更改的更多信息,请访问我们的博客。
注意
- Windows 10 版本 1607 于 2018 年 4 月 10 日终止服务。 运行 Windows 10 家庭版或专业版的设备将不会再收到包括最新安全威胁防护的每月安全与质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。
- 重要提示:Windows 10 企业版和Windows 10 教育版版本将在 2019 年 4 月 9 日之前免费获得额外的服务。 根据生命周期策略页面,长期服务频道 (LTSC) 上的设备将继续接收更新一直到 2026 年 10 月。 根据 Microsoft Community 博客,运行 Intel“Clovertrail”芯片集的 Windows 10 周年更新(版本 1607)设备将在 2023 年 1 月前继续接收更新。
注意
Windows Server 2016 Standard 版、Nano Server 安装选项和 Windows Server 2016 Datacenter 版本、Nano Server 安装选项已于 2018 年 10 月 9 日终止服务。 这些版本将不会再收到包括最新安全威胁防护的每月安全与质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。
注意
Windows 10 移动版版本 1607 已于 2018 年 10 月 8 日终止服务。 运行 Windows 10 移动版和 Windows 10 移动企业版的设备将不会再收到包括最新安全威胁防护的每月安全与质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。
注意
有关各种类型的 Windows 更新(严重、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章。
高亮
- 汇报影响管理文件、文件夹和设备设置的应用程序的问题。
- 改进了与 Window-Eyes 屏幕阅读器应用程序的兼容性。
改进和修补程序
此更新包含质量改进。 关键更改包括:
- 解决了在 Internet Explorer 中进行身份验证时可能会阻止个人标识号 (PIN) 提示出现的问题。
- 解决了导致 Windows 端口耗尽的 Windows 通知套接字泄漏的问题。
- 汇报巴西的时区信息。
- 解决了启用“用户配置\管理模板\开始菜单和任务栏\删除并阻止访问关机、重启、睡眠和休眠命令”策略时,Ctrl+Alt+Del 屏幕上显示电源按钮的问题。
- 解决了启动期间按住 Shift 键时无法绕过自动登录 (Autologon) 的问题。
- 解决了可能阻止 Netlogon 服务建立安全通道并报告错误“0xC000007A - ERROR_PROC_NOT_FOUND”的问题。
- 解决了导致 Windows Defender 应用程序控制生成过多与动态代码生成相关的事件的问题。
- 解决了导致使用 windows.storage.dll 的应用程序停止工作,并在进程关闭时显示 ExceptionCode c0000005 (Access 冲突) 的问题。
- 解决了导致存储空间直通 (S2D) 池丢失池仲裁,并在重启其中一个 S2D 群集节点时阻止访问 S2D 卷的问题。
- 解决了 Microsoft 远程桌面 Web Access (RDWeb) 中允许更新用户密码(即使存在“确认新密码”字段错误)中的问题。
- 解决了在使用驱动器重定向的人断开连接时可能导致远程桌面服务器停止响应的问题。
- 解决了在服务器上安装 KB4493473 后,某些应用程序可能无法在 Active Directory 联合身份验证服务 2016 (AD FS 2016) 客户端上按预期运行的问题。 可能表现出此行为的应用程序在非交互式身份验证请求期间使用 IFRAME ,并接收设置为 DENY 的 X 帧选项 。
- 解决了在未连接到域控制器 (DC) 时运行Microsoft Application Virtualization (App-V) 脚本时无法运行的问题。 在仅包含Microsoft Azure Active Directory的环境中运行 App-V 脚本时,也会失败。
- 解决了打开或使用可能导致错误并阻止某些功能按预期运行 Window-Eyes 屏幕阅读器应用程序的问题。
- 解决了可能导致群集节点失去群集成员身份并导致其所有工作负载进行故障转移的问题。 群集节点创建实时转储时,可能会出现此问题。
- 解决了阻止System Center Virtual Machine Manager (SCVMM 管理的主机) 枚举和管理主机上部署的逻辑交换机的问题。 此外,如果不遵循 最佳做法,主机上 vfpext.sys 中可能会出现停止错误。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 安装 KB4467684 后,如果组策略“最小密码长度”配置为大于 14 个字符,则群集服务可能无法启动,并出现错误“2245 (NERR_PasswordTooShort)”。 | 请将域的默认“最小密码长度”策略设置为小于或等于 14 个字符。 Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 |
| 对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 | 执行下列操作之一:
|
| 在 WDS 服务器上安装此更新后,启动使用预启动执行环境 (PXE) Windows 部署服务 (WDS) 或 System Center Configuration Manager (SCCM) 映像的设备可能无法启动并显示错误“状态:0xc0000001,信息:所需的设备未连接或无法访问”。 | 此问题已在 KB4512495 中得到解决。 |
| 连接到配置为使用 MIT Kerberos 领域的域的设备在安装此更新后可能无法启动或可能不断重启。 作为域控制器或域成员的设备都会受到影响。 如果不确定设备是否会受到影响,请与管理员联系。 如果此注册表项存在 HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms,则高级用户可以检查计算机配置 - 策略 - 策略 ->> 管理模板>系统 -> Kerberos 下的“定义可互操作 Kerberos v5 领域设置”策略。 |
此问题已在 KB4512517 中得到解决。 |
| 安装此更新后,Internet Explorer 11 可能无法呈现某些 JavaScript。 使用 JavaScript 或 WebBrowser 控件的应用也可能出现问题,例如 Skype 会议 Broadcast 的当前 PowerPoint 功能。 | 此问题已在 KB4512517 中得到解决。 |
| 调用 NetQueryDisplayInformation API 或 WinNT 提供程序等效的应用程序和脚本可能无法返回第一页数据后的结果,通常是 50 或 100 个条目。 请求其他页面时,可能会收到错误“1359:发生内部错误”。 | 此问题已在 KB4516044 中得到解决。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关更多信息,请参阅服务堆栈更新。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4509091) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新或 Microsoft 更新 | 是 | 转到“设置>更新 & 安全性>Windows 更新然后选择”检查更新”。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 否 | 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录 。 |
文件信息
有关此更新中提供的文件列表,请下载 累积更新4507459的文件信息。