注意
- 发布日期: 2021/1/21
- 版本: OS 内部版本 17763.1728
重要
12/8/20
Adobe Flash Player 于 2020 年 12 月 31 日不再受支持。 有关详细信息,请参阅 Adobe Flash 将于 2020 年 12 月 31 日结束支持。 Adobe 于 2021 年 1 月 12 日开始阻止 Flash 内容在 Flash Player 中运行。 有关详细信息,请参阅 Adobe Flash Player EOL 常规信息页。
注意
11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10 版本 1809更新历史记录主页。
高亮
- 汇报 DaYi、Yi 和 Array IME 中使用的一些特殊键组合的问题,这些组合可能会导致应用程序停止工作。
- 汇报设备从休眠状态唤醒后显示空白锁屏界面的问题。
- 汇报阻止你打开 Windows 桌面上的文档并生成错误“目录名称无效”的问题。
- 更正历史夏令时 (DST) 巴勒斯坦权力机构的信息。
- 汇报右键单击仅联机 ZIP 文件时无法在快捷菜单上显示“全部提取”的问题。
改进和修复
此非安全更新程序包括质量改进。 关键更改包括:
- 使管理员能够使用组策略禁用独立 Internet Explorer,同时继续使用 Microsoft Edge 的 IE 模式。
- 解决了复制用户配置文件时选中“强制配置文件检查”框时出现的问题。
- 解决了在 DaYi、Yi 和 Array IME 中使用的某些特殊键组合可能导致应用程序停止工作的问题。
- 解决了设备从休眠状态唤醒后显示空白锁屏界面的问题。
- 解决了阻止你打开 Windows 桌面上的文档并生成错误“目录名称无效”的问题。 更改“桌面属性”对话框的“位置”选项卡中的桌面位置后,会出现此问题,> (文件资源管理器 此电脑>桌面) 。
- 更正历史夏令时 (DST) 巴勒斯坦权力机构的信息。
- 解决了中欧时间的德语翻译问题。
- 使用注册表添加对序列号控制的支持。
- 当管理员登录到移动设备管理 (MDM) 服务(如 Microsoft Intune)时,向用户显示通知,以查找托管设备的位置。
- 解决了由于 LSASS.exe中的异常 代码0xc0000005 (访问冲突) 而导致系统意外重启的问题;故障模块 为webio.dll。
- 解决配置为 Active Directory 域控制器的 Windows 服务器上的内存泄漏问题。 当密钥分发中心 (KDC) 尝试在证书身份验证期间提取用户 (S4U) 客户端名称的服务时,会出现此问题。
- 解决了可能导致出现黑屏或延迟登录到已加入 Active Directory 的混合Azure计算机的问题。 此外,无法访问 login.microsoftonline.com。
- 解决了启用 Kerberos 保护 ( 灵活身份验证安全隧道 (FAST) ) 时,导致LSASS.exe进程在身份验证负载过重的服务器上泄漏内存的问题。
- 解决了在设备上启用 AppLocker 的情况下,在部署 Microsoft 终结点时导致设备停止工作的问题Configuration Manager。
- 解决了导致 BitLocker 的无提示模式部署失败并出现错误0x80310001的问题。 将 BitLocker 加密部署到混合 Azure Active Directory (Azure AD) 联接设备时,会出现此问题。
- 解决了由于争用条件导致 Schannel 中出现双重可用错误而导致LSASS.exe停止工作的问题。 异常代码为 c0000374,事件日志显示 Schannel 事件 36888、错误错误代码 20 和错误状态 960。 从 2020 年 9 月及更高版本安装 Windows 更新后,会出现此问题。
- 解决了可能导致使用 BitLocker 的系统停止处理错误0x120 (BITLOCKER_FATAL_ERROR) 的问题。
- 解决了受信任的 MIT 领域的主体无法从 Active Directory 域控制器获取 Kerberos 服务票证 (DC) 的问题。 在安装了包含 CVE-2020-17049 保护的 Windows 汇报并将 PerfromTicketSignature 配置为 1 或更高版本的设备上会出现这种情况。 这些更新在 2020 年 11 月 10 日至 2020 年 12 月 8 日之间发布。 如果调用方提交无 PAC 票证授予票证, (TGT) 作为证据票证而不提供USER_NO_AUTH_DATA_REQUIRED标志,则票证获取也会失败,并显示错误“KRB_GENERIC_ERROR”。
- 解决了任务管理器错误地指示系统中存在的 CPU 数 (套接字计数) 的两倍的问题。
- 解决了 HTTP 缓存干扰面向 AD 组Azure展台模式的问题。
- 改进了 WinHTTP Web 代理自动发现服务忽略无效的 Web 代理自动发现协议 (WPAD) 动态主机配置协议 (DHCP) 服务器返回的 URL 的能力。
- 解决了软件定义的网络 (SDN) 服务中插入规则泛滥的问题。
- 解决了在启用 ISG ) 时使用Windows Defender 应用程序控制 (WDAC) 和运行文件的问题, (MI) 或 Intelligent Security (Graph。 现在可以使用 fsutil 查找$KERNEL。SMARTLOCKER。ORIGINCLAIM 扩展属性 (文件上的 EA) 。 如果存在此 EA,则 MI 或 ISG 可以运行该文件。 可以将 fsutil 与 启用 ISG 和 MI 诊断事件结合使用。
- 解决了卷影复制服务 (VSS) 快照 触发器在包含复原文件系统 (ReFS) 卷的虚拟机 (VM) 上触发时出现的问题。 触发的 VSS 快照失败并出现超时,并阻止访问 ReFS 卷 30 分钟。
- 解决了允许已阻止的应用在某些情况下继续冻结文件的问题。
- 解决了使用跨源资源共享 (CORS) 针对Active Directory 联合身份验证服务 (AD FS) 令牌终结点进行预外部测试的 Web 应用程序的问题。 当这些 Web 应用程序从外部网络调用 AD FS 时,它们可能会突然停止工作。
- 解决了使用 组策略 对象 (GPO) 配置的管理模板设置的问题。 将策略设置的值更改为“未配置”时,系统会继续应用以前的设置,而不是删除它们。 此问题在安装 2020 年 6 月或更高版本的更新后发生,在漫游用户配置文件中最为明显。
- 解决了右键单击仅联机 ZIP 文件时无法在快捷菜单上显示 “全部提取 ”的问题。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 | 此问题通过 2019 年 6 月 11 日及更高版本发布的更新得到解决。 建议为设备安装最新的安全更新。 使用媒体安装 Windows Server 2019 的客户应在安装语言包或其他可选组件之前安装最新的服务堆栈更新 (SSU) 。 如果使用批量许可服务中心 (VLSC) ,请获取最新Windows Server 2019 介质。 正确的安装顺序如下:
解决方法:
|
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4598480) 。 要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新或 Microsoft 更新 | 是 | 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 否 | 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录 。 |
文件信息
有关此更新中提供的文件列表,请下载 累积更新4598296的文件信息。
注意 有些文件在 CSV 文件的“文件版本”栏中错误地显示“不适用”。 当使用某些第三方扫描检测工具验证生成时,这可能会导致误报或漏报。