2017 年 10 月 17 日 - KB4041688(操作系统内部版本 14393.1794)

适用于: Windows 10 Version 1607Windows Server 2016

改进和修补程序


此更新包含质量改进。 此更新中未引入新的操作系统功能。 关键更改包括:

  • 解决了开箱即用体验完成后字体可能被损坏的罕见问题。 此问题发生在安装了多个语言包的图像上。
  • 解决了安装操作系统更新 14393.1670 到 14393.1770 后使用快速安装文件下载更新可能失败的问题。

  • 解决了尝试在文件服务器上访问共享时出错的问题。

  • 解决了阻止 Windows 报错在使用不正确权限重新创建的临时文件夹中保存报错的问题。 没有报错,却在无意中删除了临时文件夹。

  • 解决了 MSMQ 性能计数器 (MSMQ 队列) 在服务器托管群集 MSMQ 角色时不写入队列实例的问题。

  • 解决了登录时限制下一代凭据 (Windows Hello) 服务的 RPC 端口导致系统停止响应的问题。

  • 解决了个人身份验证 (PIV) 智能卡 PIN 不根据各个程序分别缓存的问题。 这会导致用户在短期内多次看到 PIN 提示。 通常 PIN 提示只显示一次。

  • 改进了队列大小增加时的 M.2 NVMe SSD 吞吐量。

  • 解决了使用 Volsnap 运行 Windows 事件跟踪时导致错误 0x50 的问题。

  • 解决了使用 Robocopy 实用工具复制安装成驱动器号的 SharePoint 文档库时复制文件失败的问题。 但是在这种应用场景下,Robocopy 可以成功复制文件夹。

  • 解决了从单个 4 GB 区域发出 64 位 DMA 请求的微型端口可能失败并阻止系统启动的问题。

  • 解决了磁盘与其 S2D 群集失去联系导致机箱容错域描述符过时的问题。

  • 解决了如果池配置头在执行读取函数时发生更新,Windows Server 2016 存储空间目录 (S2D) 部署中可能会发生停止错误的问题。

  • 解决了允许基于 UEFI 的客户预暂存基于 UEFI 的第 2 代 VM 以自动运行 Windows 安装程序的问题。

  • 解决了由于错误的缓存行为导致间歇性将 AD 颁发机构请求错误地定向到错误的标识提供程序的问题。 这可能会影响身份验证功能,例如多重身份验证。

  • 添加了 AAD Connect Health 使用正确的保真度(使用详细审核)对混合的 WS2012R2 和 WS2016 AD FS 场报告 AD FS 服务器运行状况的功能。

  • 解决了在从 2012 R2 AD FS 场升级到 AD FS 2016 期间 PowerShell cmdlet 提高场行为级别失败并超时的问题。 发生此问题是因为存在很多信赖方信任。

  • 解决了向 RMS 模板添加用户权限导致 Active Directory RMS 管理控制台 (mmc.exe) 停止工作并返回意外异常的问题。

  • 解决了 AD FS 通过在向对另一个安全令牌服务器 (STS) 的请求进行联合身份验证时修改 WCT 参数值导致身份验证失败的问题。

  • 更新了要在林根树内和林中的其他树之间运行的 SPN 和 UPN 唯一性功能。 更新的 NTDSAI.DLL 将不允许子树在整个林中将 SPN 或 UPN 添加为重复项。

  • 解决了关闭 RemoteApp 应用程序后语言栏保持打开状态,从而阻止会话断开连接的问题。

  • 解决了 Server 2016 上的 RemoteApps 工作目录设置为 %windir%\System32(而不管应用程序目录如何)的问题。
  • 解决了 USBHUB.SYS 随机导致内存损坏并因此造成极难诊断的随机系统故障的问题。
  • 解决了升级到 Windows 10 1607 后,ServerSecurityDescriptor 注册表值不迁移的问题。 因此,用户可能无法使用 Citrix 打印管理器服务来添加一台打印机。 此外,他们可能也无法打印客户端重定向的打印机、Citrix 通用打印机驱动程序或者使用 Citrix 通用打印机驱动程序的网络打印机驱动程序。

  • 解决了不为更新了实例 ID 的服务器推送策略的问题。 同步从主机移除旧服务器资源与 NIC 相关通知(端口配置文件更改)时会发生此问题。

  • 解决了通过将 RootDse 属性 FixupInheritance 设置为 1 来手动触发安全描述符传播 (SDPROP) 时 SD 传播停止工作的问题。 设置此项属性后,Active Directory 对象中的 SD 传播和权限变更不会向子对象传播。 没有记录到任何日志。

  • 将对 LTO8 磁带驱动器的支持添加到 Windows Server 2016 的 ltotape.sys 中。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

此更新中的已知问题


症状 解决方法
安装此更新后,可能会导致基于 Microsoft JET 数据库引擎(Microsoft Access 2007 和更低版本或非 Microsoft 应用程序)的应用程序无法创建或打开 Microsoft Excel .xls 文件。 错误消息为“外部数据库驱动程序 (1) 中的意外错误。 (Microsoft JET 数据库引擎)。”

下载并安装 Microsoft Access 数据库引擎 2010 可再发行软件包,然后 在 Microsoft Excel 中修改 DB 连接字符串以将 ACE 用作提供程序。 示例: 将 Provider=Microsoft.Jet.OLEDB.4.0 更改为 Provider=Microsoft.ACE.OLEDB.12.0。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

安装 KB4041688 后,使用 JavaScript 和 asm.js 的通用 Windows 平台 (UWP) 应用程序可能会停止工作。

请卸载应用程序。 卸载完成后,重新安装此应用程序。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

图标文本大小设置为较大字体(使用“控制面板”中的“显示设置”)的部分用户在启动 Internet Explorer 时可能会遇到问题。

将图标文本大小减小到较小值,或者使用“更改所有项目的大小”设置,应该可以解决此问题。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

安装此 KB 后,使用 SQL Server Reporting Services (SSRS) 的 Internet Explorer 11 用户可能无法使用滚动条滚动浏览下拉菜单。

此问题已在 KB4053579 中解决。

安装 KB4041688、KB4052231 或 KB4048953 后,出现错误“CDPUserSvc_XXXX 已停止工作”。 此外,事件 ID 1000 将记录在应用程序事件日志中。 它指出 svchost.exe_CDPUserSvc_XXXX 已停止工作,错误模块名称为“cdp.dll”。

此问题已在 KB4053579 中解决。

 

如何获取此更新


若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载累积更新 4041688 的文件信息