2018 年 4 月 17 日 —KB4093120(OS 内部版本 14393.2214)

应用对象
Windows 10, version 1607, all editions Windows Server 2016, all editions

注意

  • Windows 10版本 1607 将于 2018 年 4 月 10 日终止服务。 运行 Windows 10 家庭版 或 Pro 版本的设备将不再收到包含最新安全威胁保护的每月安全和质量更新。若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10。
  • 重要提示:Windows 10 企业版和Windows 10 教育版版本将免费获得六个月的额外服务。 根据生命周期策略页面,长期服务频道 (LTSC) 上的设备将继续接收更新一直到 2026 年 10 月。 Windows 10周年更新 (版本 1607,运行 Intel “Clovertrail” 芯片集的基于) 的设备将继续接收更新,直到 2023 年 1 月,Microsoft 社区博客

改进和修补程序

此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 解决了使用日语 IME 时在应用中出现的问题。
  • 解决了应用于 MSI 文件的 AppLocker 发布者规则与文件不匹配的问题。
  • 解决了导致Microsoft和Azure Active Directory 帐户重复接收密码提示而不是仅接收一次密码提示的问题。
  • 解决了由于 TPM 固件问题而检测到弱加密密钥时,阻止Windows Hello生成良好密钥的问题。 仅当配置了要求 TPM 的策略时,才会发生此问题。
  • 解决了在显示证书属性时错误地显示名称约束信息的问题。 信息以十六进制格式显示,而不是显示格式正确的数据。
  • 解决了在启用审核模式的情况下使用身份验证策略时阻止失败的 NTLM 身份验证,而不是只记录失败的 NTLM 身份验证的问题。 Netlogon.log可能会显示以下内容:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

  • 解决了从 http.sys 生成证书验证错误0x800B0109 (CERT_E_UNTRUSTEDROOT) 的问题。
  • 解决了当卷最初使用 ReFS v1 格式化时阻止扩展 ReFS 分区的问题。
  • 解决了启动托管 VM 时导致主机 Hyper-V 节点停止工作的问题。
  • 解决影响服务器可用性的内核死锁。
  • 解决了在应用更新后重启或关闭计算机后阻止保存 VM 的Windows 更新问题。 vmms.exe 不会等待 vmwp.exe 完成 VM 内存数据的复制。
  • 解决了 DTC 在 msdtcprx 中停止响应的问题!CIConnSink::SendReceive 在 XA 恢复期间。 在此失败期间,具有相同 RMID 的 IXaMapper 对象将损坏。
  • 解决了阻止修改或还原在其类中填充了无效反向链接属性的 Active Directory 对象的问题。 收到的错误为“错误0x207D尝试修改对象以包含对其类而言不合法的属性。
  • 解决了未经处理的刷新令牌验证问题。 它生成以下错误:“Microsoft.IdentityServer.Web.Protocols.OAuth.Exceptions.OAuthInvalidRefreshTokenException: MSIS9312: 收到的 OAuth 刷新令牌无效。 刷新令牌的接收时间早于令牌中允许的时间。”
  • 解决了阻止 ADDS DSAC 在启用了 PowerShell 脚本的客户端上运行的问题。 出现以下错误:“无法连接到任何域。 如果连接可用,请刷新或重试。”
  • 解决了在阻止从 NFS 服务器到 NFS 客户端的通信时,导致 NFS 服务器群集资源的故障转移花费很长时间的问题。 如果故障转移时间超过 20 分钟,则停止错误0x9E (USER_MODE_HEALTH_MONITOR) 发生。
  • 解决了在群集验证期间或在运行 Debug-StorageSubSystem cmdlet 时可能会生成容量预留错误警告(即使实际预留了足够的容量)的问题。 警告为“存储池没有建议的最小预留容量。 这可能会限制在驱动器发生故障 () 时还原数据复原的能力。”
  • 解决了可能导致跳过某些文件并在完全枚举同步会话期间在工作文件夹位置创建重复文件的问题。
  • 解决了 Windows Multipoint Server 2016 中可能会生成错误“MultiPoint 服务在此计算机上未响应”的问题。 若要解决此问题,请尝试重启计算机。”
  • 解决了阻止加载用户配置文件磁盘 (UPD) 的问题。 此加载失败会生成错误“我们无法登录到你的帐户”,并且用户会收到临时配置文件。
  • 解决了当用户使用 RDP 登录时导致错误地应用高对比度主题设置的问题。
  • 解决了导致低能耗蓝牙设备配对问题的问题。
  • 解决了 Microsoft Outlook 的可靠性问题。
  • 解决了使用 ActiveX 容器中托管的 Microsoft Office 应用程序时按 Alt 键时出现的可靠性问题。

如果安装了以前的更新,则只会在设备上下载并安装此包中的新修补程序。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 任何运行Windows 10配置为从Windows 更新自动接收更新的设备(包括企业版和专业版)都将根据设备兼容性和适用于企业的Windows 更新延迟策略提供最新的Windows 10功能更新。 这不适用于长期服务版本。

此更新中的已知问题

症状 解决方法
安装 2018 年 3 月 13 日或更高版本的 Windows 10 版本 1607 累积更新后,仅返回适用的最新Windows 10功能更新。 这会阻止使用 ConfigMgr (current branch) 和 Windows 10 服务计划部署以前发布的功能更新。 此问题已在 KB4103723 中得到解决。
在创建受防护的 VM 及其部署所需的项目期间,已观察到可靠性问题。 使用或不带 SCVMM 接口的屏蔽文件向导也存在可靠性问题。
注意:现有的受防护 VM 和 HGS 不受影响。
此问题已在 KB4284880 中得到解决

如何获取此更新

若要下载并安装此更新,请转到“设置>更新 & 安全性>Windows 更新”,然后选择“从Microsoft更新联机检查更新”。

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4093120的文件信息