2018 年 1 月 17 日 —KB4057142(OS 内部版本 14393.2034)

应用对象
Windows 10, version 1607, all editions Windows Server 2016, all editions

改进和修补程序

此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 解决了使用一小部分旧 AMD 处理器的客户进入无法启动状态的问题。

  • 解决了启用 Windows Defender 应用程序控制 (Device Guard) 时,某些 Microsoft 签名的 ActiveX 控件不起作用的问题。 具体来说,与 msxml6.dll 中的 XML HTTP 相关的类 ID 不起作用。

  • 解决了在中文、日语和韩语系统上使用字体相关操作时系统无响应的问题。

  • 解决了在 Windows 终端服务器系统上使用智能卡可能导致内存使用过多的问题。

  • 解决了虚拟 TPM 自测试未作为虚拟 TPM 初始化的一部分运行的问题。

  • 提高了与 U.2 NVMe 设备的兼容性,特别是在热添加/删除情况下。

  • 解决了 iSCSI 发起程序属性 设备 列表不显示某些目标的问题。

  • 添加了对 NVMe 设备的 NGUID 和 EUI64 ID 格式的兼容性。

  • 解决了备份大型复原文件系统 (ReFS) 卷可能导致 0xc2 和 7E 错误的同步问题。

  • 解决了在某些情况下 UWF 文件提交将旧数据添加到文件的问题。

  • 解决了安装 KB4015217 或更高版本后,在某些情况下基于访问的枚举可能无法按预期工作的问题。 例如,一个用户可能能够查看他们没有访问权限的其他用户的文件夹。

  • 解决了当标识提供者 (IDP) 与 OAuth 组中的 RP) (信赖方关联时 AD FS 错误地显示“主领域发现 (HRD) ”页面的问题。 除非多个 IDP 与 OAuth 组中的 RP 相关联,否则不会向用户显示 HRD 页面。 相反,用户将直接导航到关联的 IDP 进行身份验证。

  • 解决了当 AD FS 返回的上下文超过 URL 长度请求限制时,基于 PKeyAuth 的设备身份验证有时会在 Internet Explorer 和 Microsoft Edge 中失败的问题。 事件 364 记录在 AD FS 2.0 管理员日志中,其中包含以下异常详细信息:“System.Security.Cryptography.CryptographicException:签名无效。 数据可能已被篡改......”

  • 解决了 AD FS 中请求标头中的 MSISConext cookie 最终可能溢出标头大小限制的问题。 这会导致身份验证失败,并显示 HTTP 状态代码 400:“错误请求 - 标头过长”。

  • 解决了 AD FS 生成不包含 UserID 信息的 MFA 事件 1200 日志的问题。

  • 解决了使用简单证书注册协议 (SCEP) 从证书颁发机构 () CA 检索证书吊销列表 (CRL) 失败的问题。 用户看到事件 ID 45,指示“NDES 无法将设备请求中的颁发者和序列号与任何证书颁发机构 (CA) 证书匹配”。

  • 使 IT 管理员能够使用全面的事件日志来进行复原状态转换,从而科学地排除 I/O 故障故障。

  • 提供有关复制运行状况的透明度。 它通过指示以下情况来表示复制状态:

    • 可用磁盘空间不足。
    • Hyper-V 副本日志 (HRL) 大小正在增长到其最大限制。
    • 已违反恢复点目标 (RPO) 阈值。
  • 解决了以下问题:如果在线证书状态协议 (OCSP) 续订日期晚于证书到期日期,则即使证书已过期,在续订日期之前仍使用 OCSP 装订响应。

  • 解决了使用组策略管理 Microsoft 用户体验虚拟化 (UE-V) 的向后兼容性丢失的问题。 Windows 10 版本 1607 组策略与 Windows 10 版本 1703 或更高版本的组策略不兼容。 由于此 bug,无法将新的 Windows 10 管理模板 (.admx) 部署到 组策略 中央存储。 这意味着 Windows 10 的一些新的附加设置不可用。

  • 解决了导致访问控制列表处理不正确的 App-V 包文件夹访问问题。

  • 解决了导致搜索要添加的新打印机时延迟的问题。

  • 解决了如果密码过期,用户可能无法在远程登录屏幕上更改密码的问题。

  • 解决了使用 DISM 命令时有时不会导入自定义应用程序默认值的问题。

  • 解决了最初在 KB4056890 年提出的问题,即在身份验证参数设置为 RPC_C_AUTHN_LEVEL_NONE 的情况下调用 CoInitializeSecurity 会导致错误STATUS_BAD_IMPERSONATION_LEVEL。

  • 解决了当用户的设备包含大量受信任的根证书时,使用 IKEv2 的 Azure 点到站点 VPN 连接可能会失败的问题。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。

注意

  • Windows 更新客户端改进
  • Microsoft 将直接向 Windows 更新客户端发布更新,以提高 Windows 更新的可靠性。 它仅提供给尚未安装最新更新的设备。

此更新中的已知问题

症状 解决方法
由于存在影响某些版本防病毒软件的问题,因此此修补程序仅适用于防病毒 ISV 更新了 ALLOW REGKEY 的计算机。 此问题已在 KB4088787 中得到解决。
安装此更新后,启用了 Credential Guard 的服务器可能会意外重启,并出现错误“系统进程 lsass.exe 意外终止,状态代码为 -1073740791。 系统现在将关闭并重新启动。
应用程序日志中的事件 ID 1000 显示:
“C:\windows\system32\lsass.exe”意外终止,状态代码为 -1073740791
故障应用程序:lsass.exe,版本:10.0.14393.1770,时间戳:0x59bf2fb2
故障模块:ntdll.dll,版本:10.0.14393.1715,时间戳:0x59b0d03e
异常:0xc0000409
此问题已在 KB4077525 中得到解决。
使用 GPMC 或 AGPM 4.0 编辑某些组策略可能会失败,并出现错误“重新分析点缓冲区中存在的数据无效。 在域控制器上安装此更新后 (HRESULT 异常:0x80071128) “。 此问题已在 KB4074590 中得到解决。
安装此更新后,某些用户在 Microsoft Edge 中使用第三方帐户凭据登录某些网站时可能会遇到问题。 此问题已在 KB4074590 中得到解决。

如何获取此更新

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4057142的文件信息。