2018 年 8 月 30 日 - KB4343893(操作系统内部版本 16299.637)

适用于: Windows 10, version 1709

改进和修补程序


此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 解决了 Microsoft 基础类 (MFC) 应用程序中可能导致应用程序闪烁的问题。
  • 解决了在取消日志挂钩操作或断开远程会话连接时,导致 win32kfull.sys 停止工作(停止 3B)的问题。
  • 解决了导致用户在启用自动登录时按两次 Ctrl+Alt+Delete 才能退出指定的访问模式的问题。
  • 解决了阻止 Device Guard PackageInspector.exe 应用程序在完成代码完整性策略后包含应用程序正常运行所需的所有文件的问题。
  • 解决了阻止 PIV/CAC 智能卡的用户进行身份验证以使用企业资源或阻止 Windows Hello for Business 在首次登录时进行配置的问题。
  • 解决了在 AppLocker 中设置 DLL 规则后,导致 Microsoft Edge 停止工作的问题。
  • 解决了在某些情况下,在 CAPI 解密操作完成后无法从内存中清除解密数据的问题。
  • 解决了如果用户在身份验证之前保存凭据信息,则导致 Wi-Fi EAP-TTLS (CHAP) 身份验证失败的问题。
  • 解决了从 WLAN 切换到 LAN 时,导致具有内置 Sierra 宽带模块的计算机上的 CPU 使用率较高的问题。 WWanSvc 服务不断索取额外的内存,直到计算机变得无响应并出现黑屏。
  • 解决了阻止重新应用在 Windows Server 2016 群集上创建的检查点的问题。 当 VM 在群集共享卷 (CSV) 上运行时,会出现此问题,并且错误为“无法从流中读取。 HRESULT = 0xC00CEE3A。”
  • 解决了由于环境变量(%HOMESHARE% 或 %USERNAME%)的更改,而导致路径更改时,阻止文件夹重定向更新服务器 UNC 路径的问题。 若要防止此问题,请将文件夹重定向策略设置为在路径更改时不移动数据。
  • 解决了如果使用“远程桌面连接”连接到锁定设备,则需要输入密码两次的问题。
  • 解决了导致启用了 802.1x 可扩展身份验证协议 (EAP) 的设备随机停止工作并出现停止代码“0xD1 DRIVER_IRQL_NOT_LESS_OR_EQUAL”的问题。 内核内存池损坏时,会发生此问题。 崩溃通常发生在 nwifi.sys 中。
  • 为本机快速外围组件互连 (PCIe) 枚举和运行时 D3 (RTD3) 状态提供稳定性分辨率。
  • 解决了在更改 DHCP 作用域设置后,可能从预留中删除动态主机配置协议 (DHCP) 选项的问题。
  • 解决了在刷新电脑后,可能阻止“开始”菜单打开的问题。
  • 扩展密钥管理服务 (KMS) 以支持即将推出的 Windows 10 客户端企业 LTSC 和 Windows Server 版本。 有关更多信息,请参阅 KB4347075

如果已安装旧版更新,只会在设备中下载并安装此包中的新修补程序。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

此更新中的已知问题


症状 解决方法
某些非英文平台可能以英文而不是本地化语言显示以下字符串: “不支持在此语言模式下从文件读取计划的作业。” 当你尝试读取创建的计划作业且 Device Guard 处于已启用状态时,会显示此错误。

经过评估后,Microsoft 已确定这是一个低概率的低风险问题,我们目前不会为 Windows 10 版本 1709 提供解决方案。

如果你认为受此问题影响,请联系 Microsoft 支持

启用 Device Guard 后,某些非英文平台可能以英文而不是本地化语言显示以下字符串:

  • “无法使用‘&’或‘.’运算符跨语言边界调用模块范围命令。”
  • “启用 Device Guard 后,不支持来自‘PSDesiredStateConfiguration’模块的‘Script’资源。 请使用从 PowerShell 库由 PSDscResources 模块发布的‘Script’资源。”

经过评估后,Microsoft 已确定这是一个低概率的低风险问题,我们目前不会为 Windows 10 版本 1709 提供解决方案。

如果你认为受此问题影响,请联系 Microsoft 支持

安装此更新后,某些使用具有 IKEv2 的 VPN 的用户可能无法建立 VPN 连接。 连接失败并出现错误“远程访问错误 809”。 此问题已在 KB4464217 中解决。
安装此更新后,Windows 不再识别用于验证 Wi-Fi 或 VPN 连接的个人信息交换 (PFX) 证书。 因此,Microsoft Intune 需要很长时间才能提供用户配置文件,因为它不识别设备上所需的证书。 此问题已在 KB4464217 中解决。

 

如何获取此更新


若要下载并安装此更新,请转到“设置”>“更新和安全”>“Windows 更新”,并选择“检查更新”

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载累积更新 4343893 的文件信息