改进和修补程序
此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:
解决了使用一小部分旧 AMD 处理器的客户进入无法启动状态的问题。
解决了启用 Windows Defender 应用程序控制 (Device Guard) 时,某些 Microsoft 签名的 ActiveX 控件不起作用的问题。 具体来说,与 msxml6.dll 中的 XML HTTP 相关的类 ID 不起作用。
解决了在中文、日语和韩语系统上使用字体相关操作时系统无响应的问题。
解决了在 Windows 终端服务器系统上使用智能卡可能导致内存使用过多的问题。
解决了虚拟 TPM 自测试未作为虚拟 TPM 初始化的一部分运行的问题。
提高了与 U.2 NVMe 设备的兼容性,特别是在热添加/删除情况下。
解决了 iSCSI 发起程序属性 设备 列表不显示某些目标的问题。
添加了对 NVMe 设备的 NGUID 和 EUI64 ID 格式的兼容性。
解决了备份大型复原文件系统 (ReFS) 卷可能导致 0xc2 和 7E 错误的同步问题。
解决了在某些情况下 UWF 文件提交将旧数据添加到文件的问题。
解决了安装 KB4015217 或更高版本后,在某些情况下基于访问的枚举可能无法按预期工作的问题。 例如,一个用户可能能够查看他们没有访问权限的其他用户的文件夹。
解决了当标识提供者 (IDP) 与 OAuth 组中的 RP) (信赖方关联时 AD FS 错误地显示“主领域发现 (HRD) ”页面的问题。 除非多个 IDP 与 OAuth 组中的 RP 相关联,否则不会向用户显示 HRD 页面。 相反,用户将直接导航到关联的 IDP 进行身份验证。
解决了当 AD FS 返回的上下文超过 URL 长度请求限制时,基于 PKeyAuth 的设备身份验证有时会在 Internet Explorer 和 Microsoft Edge 中失败的问题。 事件 364 记录在 AD FS 2.0 管理员日志中,其中包含以下异常详细信息:“System.Security.Cryptography.CryptographicException:签名无效。 数据可能已被篡改......”
解决了 AD FS 中请求标头中的 MSISConext cookie 最终可能溢出标头大小限制的问题。 这会导致身份验证失败,并显示 HTTP 状态代码 400:“错误请求 - 标头过长”。
解决了 AD FS 生成不包含 UserID 信息的 MFA 事件 1200 日志的问题。
解决了使用简单证书注册协议 (SCEP) 从证书颁发机构 () CA 检索证书吊销列表 (CRL) 失败的问题。 用户看到事件 ID 45,指示“NDES 无法将设备请求中的颁发者和序列号与任何证书颁发机构 (CA) 证书匹配”。
使 IT 管理员能够使用全面的事件日志来进行复原状态转换,从而科学地排除 I/O 故障故障。
提供有关复制运行状况的透明度。 它通过指示以下情况来表示复制状态:
- 可用磁盘空间不足。
- Hyper-V 副本日志 (HRL) 大小正在增长到其最大限制。
- 已违反恢复点目标 (RPO) 阈值。
解决了以下问题:如果在线证书状态协议 (OCSP) 续订日期晚于证书到期日期,则即使证书已过期,在续订日期之前仍使用 OCSP 装订响应。
解决了使用组策略管理 Microsoft 用户体验虚拟化 (UE-V) 的向后兼容性丢失的问题。 Windows 10 版本 1607 组策略与 Windows 10 版本 1703 或更高版本的组策略不兼容。 由于此 bug,无法将新的 Windows 10 管理模板 (.admx) 部署到 组策略 中央存储。 这意味着 Windows 10 的一些新的附加设置不可用。
解决了导致访问控制列表处理不正确的 App-V 包文件夹访问问题。
解决了导致搜索要添加的新打印机时延迟的问题。
解决了如果密码过期,用户可能无法在远程登录屏幕上更改密码的问题。
解决了使用 DISM 命令时有时不会导入自定义应用程序默认值的问题。
解决了最初在 KB4056890 年提出的问题,即在身份验证参数设置为 RPC_C_AUTHN_LEVEL_NONE 的情况下调用 CoInitializeSecurity 会导致错误STATUS_BAD_IMPERSONATION_LEVEL。
解决了当用户的设备包含大量受信任的根证书时,使用 IKEv2 的 Azure 点到站点 VPN 连接可能会失败的问题。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
注意
- Windows 更新客户端改进
- Microsoft 将直接向 Windows 更新客户端发布更新,以提高 Windows 更新的可靠性。 它仅提供给尚未安装最新更新的设备。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 由于存在影响某些版本防病毒软件的问题,因此此修补程序仅适用于防病毒 ISV 更新了 ALLOW REGKEY 的计算机。 | 此问题已在 KB4088787 中得到解决。 |
| 安装此更新后,启用了 Credential Guard 的服务器可能会意外重启,并出现错误“系统进程 lsass.exe 意外终止,状态代码为 -1073740791。 系统现在将关闭并重新启动。 应用程序日志中的事件 ID 1000 显示: “C:\windows\system32\lsass.exe”意外终止,状态代码为 -1073740791 故障应用程序:lsass.exe,版本:10.0.14393.1770,时间戳:0x59bf2fb2 故障模块:ntdll.dll,版本:10.0.14393.1715,时间戳:0x59b0d03e 异常:0xc0000409 |
此问题已在 KB4077525 中得到解决。 |
| 使用 GPMC 或 AGPM 4.0 编辑某些组策略可能会失败,并出现错误“重新分析点缓冲区中存在的数据无效。 在域控制器上安装此更新后 (HRESULT 异常:0x80071128) “。 | 此问题已在 KB4074590 中得到解决。 |
| 安装此更新后,某些用户在 Microsoft Edge 中使用第三方帐户凭据登录某些网站时可能会遇到问题。 | 此问题已在 KB4074590 中得到解决。 |
如何获取此更新
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 累积更新4057142的文件信息。