2018 年 8 月 30 日 - KB4343884(操作系统内部版本 14393.2457)

适用于: Windows 10 Version 1607Windows Server 2016

改进和修补程序


此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 更新了 Windows Media Player 使用的音乐元数据服务提供程序。
  • 解决了 2018 年 3 月更新中的问题,该问题会阻止在启用以下 GPO 策略时显示正确的锁屏界面图像:
    • 计算机配置\管理模板\控制面板\个性化\强制特定的默认锁屏和登录图像
    • 计算机配置\管理模板\控制面板\个性化\阻止更改锁屏和登录图像
  • 解决了阻止 PIV/CAC 智能卡的用户进行身份验证以使用企业资源或阻止 Windows Hello for Business 在首次登录时进行配置的问题。
  • 解决了阻止 Device Guard PackageInspector.exe 应用程序在完成代码完整性策略后包含应用程序正常运行所需的所有文件的问题。
  • 解决了在某些情况下,在 CAPI 解密操作完成后无法从内存中清除解密数据的问题。
  • 解决了导致 PowerShell 脚本在尝试 Get-Credentials 等操作时停止工作的问题。
  • 解决了如果用户在身份验证之前保存凭据信息,则导致 Wi-Fi EAP-TTLS (CHAP) 身份验证失败的问题。
  • 解决了将事件设置为在月份的特定日期开始时发生的 Windows 任务计划程序问题。 该事件会提前一周开始,而不是在你选择的月份的特定日期开始。 例如,如果将事件设置为在 2018 年 8 月的第三个星期二开始,而不是在 2018 年 8 月 21 日开始,则事件将于 2018 年 8 月 14 日开始。

  • 解决了在启用 Device Guard 后运行嵌套或非嵌套虚拟化方案时,阻止 Hypervisor 在重启时自动启动的问题。

  • 解决了导致 Microsoft-Windows-Hyper-V-VMMS-Admin 的事件查看器收到过多事件 ID 12660“无法打开 Hyper-V 存储提供程序的句柄”消息的问题。 在 Windows Server 2016 S2D 群集平台上执行迁移测试时,会发生此问题。 因此,当事件日志大小达到 1 MB 时,将在三小时后删除事件。
  • 解决了在 Hyper-V 管理器中保存虚拟机 (VM) 时,导致无意中删除虚拟功能 (VF) 的问题。 在 Windows Server 2016 上进行实时迁移期间,向单个 VM 分配和加载多个虚拟功能时,会发生此问题。 保存 VM 不会导致虚拟功能正常关闭,也不允许 VF 驱动程序与物理功能 (PF) 进行反向通道通信。
  • 解决了导致 Azure 本地故障回复操作失败并将虚拟机 (VM) 置于无响应状态的问题。 如果故障回复被重启虚拟机管理服务 (VMMS) 或重启主机等事件中断,则会发生此问题。 即使 VMMS 正在运行,故障回复操作仍然会失败。
  • 解决了多重身份验证无法正常运行使用自定义区域性定义的移动设备的 Active Directory 联合身份验证服务 (AD FS) 问题。
  • 解决了 Windows Hello for Business 中导致新用户注册中出现显著延迟(15 秒)的问题。 使用硬件安全模块存储 ADFS 注册机构 (RA) 证书时,会发生此问题。
  • 解决了导致本地安全机构子系统服务 (LSASS) 间歇性停止工作的 Active Directory 域服务 (AD DS) 问题。 当自定义组件使用简单身份验证和安全层 (SASL) EXTERNAL 身份验证通过传输层安全性 (TLS) 绑定到域控制器时,会发生此问题。
  • 解决了生成事件 ID 2006 并阻止 Windows 性能计数器读取服务器消息块 (SMB) 性能计数器的问题。 在 Windows 2016 虚拟机上为 CPU 启用热插拔时,会发生此问题。
  • 解决了当远程桌面网关服务停止工作时,导致用户与远程会话断开连接的问题。
  • 解决了导致 svchost.exe 间歇性停止工作的问题。 当 SessionEnv 服务正在运行时,会发生此问题,这会导致在远程桌面会话期间部分加载用户配置。
  • 解决了由于系统非分页缓冲池占用过多内存,可能导致服务器重启的问题。
  • 解决了在更改 DHCP 作用域设置后,可能从预留中删除动态主机配置协议 (DHCP) 选项的问题。
  • 解决了阻止驱动器即使在 BitLocker 加密完成后也可写入的问题。 使用 FDVDenyWriteAccess 策略时,会发生此问题。

  • 解决了当设备从睡眠模式中被唤醒时,偶尔会显示蓝屏而不是锁屏界面的问题。

  • 扩展密钥管理服务 (KMS) 以支持即将推出的 Windows 10 客户端企业 LTSC 和 Windows Server 版本。 有关更多信息,请参阅 KB4347075

  • 解决了在 Windows Server 2016 上执行虚拟机 (VM) 备份或删除来宾操作系统中的 VM 快照时出现的问题。 由于 I/O 花费的时间比预期的要长,因此出现“153 磁盘错误”。

  • 解决了一个将 Active Directory 复制停止六小时的问题。 Microsoft-Windows-ActiveDirectory_DomainService 显示事件 1481 和 1084,错误代码为 8409。 如果你最近授权还原了一个对象,回收站未启用,你重新启动了域控制器,则会发生此问题。 事件 1084 显示还原对象的域名的内容。

如果已安装旧版更新,只会在设备中下载并安装此包中的新修补程序。

此更新中的已知问题


症状 解决方法
安装此更新后,Windows Server 2019 和 1809 LTSC 密钥管理服务 (KMS) (CSVLK) 主机密钥的安装和客户端激活无法按预期工作。 此问题已在 KB4467684 中解决。

安装 8 月质量汇总预览或 2018 年 9月 11 日 .NET Framework 更新后,SqlConnection 的实例化可能会引发异常。 有关此问题的更多信息,请参阅 Microsoft 知识库中的以下文章:

4470809 在安装 2018 年 8 月至 9 月 .NET Framework 更新后,.NET 4.6 及更高版本出现 SqlConnection 实例化异常

此问题已在 KB4480977 中解决。

 

如何获取此更新


若要下载并安装此更新,请转到“设置”>“更新和安全”>“Windows 更新”,并选择“检查更新”

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

先决条件: 必须安装服务堆栈更新 (SSU) (KB4132216),然后才能安装最新累积更新 (LCU) (KB4343884)。 只有在安装 SSU 后,才会将 LCU 报告为适用。

文件信息

有关此更新中提供的文件列表,请下载累积更新 4343884 的文件信息