2018 年 11 月 27 日 - KB4467684(操作系统内部版本 14393.2639)

适用于: Windows 10 Version 1607Windows Server 2016

改进和修补程序


此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 解决了导致 GetCalendarInfo 函数在日本时代的第一天返回错误的时代名称的问题。 有关更多信息,请参阅 KB4469068
  • 解决了俄罗斯日光标准时间的时区变化问题。
  • 解决了摩洛哥日光标准时间的时区变化问题。
  • 解决了允许通过触摸提升的鼠标移动绕过旨在阻止鼠标输入的低级别鼠标挂钩的问题。 结果,出现意外的 WM_MOUSEMOVE 消息。
  • 解决了当你点击通用 Windows 平台 (UWP) 应用程序的不可编辑区域时,可能自动显示软件键盘的问题。 此问题会影响已安装 Windows 10 周年更新且没有物理键盘的设备。
  • 解决了在文件资源管理器中删除共享子文件夹时,有时会删除共享父文件夹的权限的问题。 若要应用此解决方案,请启用组策略“用户配置\管理模板\ Windows 组件\网络共享\防止用户在其配置文件中共享文件”。
  • 解决了导致文件资源管理器在注销期间停止工作的问题。
  • 解决了通用 CRT 中当给定非常大的输入时,有时会导致 FMOD 的 AMD64 特定实现返回错误结果的问题。 FMOD 经常用于在使用通用 C 运行时的 JavaScript 和 Python 实现中实现模运算符。
  • 解决了在 64 位系统上的 Internet Explorer 中阻止 ActiveX 控件的问题。 当使用 Windows Defender 应用程序控制并创建允许所有 ActiveX 控件在 Internet Explorer 中运行的策略时,会发生此问题。
  • 解决了当 Windows Defender 应用程序控制 (Device Guard) 处于审核模式时,阻止某些应用程序运行的问题。
  • 解决了由于大量 Windows 防火墙规则而降低服务器性能或导致服务器停止响应的问题。 若要启用更改,请使用 Regedit 在“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy”上添加新的注册表项“DeleteUserAppContainersOnLogoff”(DWORD),并将其设置为 1。
  • 解决了 802.1x 身份验证失败时,导致网络连接失败的问题。
  • 解决了网络连接状态指示器 (NCSI) 网关 MAC 地址解析时间问题,这会导致 Internet 连接失败。
  • 解决了在使用具有 root\interop 类依赖项的 Hyper-V cmdlet 时,无法正确清除某些 Windows Management Instrumentation (WMI) 类注册的问题。 此问题可能导致虚拟机管理任务(使用 PowerShell 或 UI)失败。 此外,还可能无法创建或修改虚拟机。 例如,运行 Set-VMFirmware 以修改引导顺序可能会失败,并出现错误 “ObjectNotFound。”
  • 解决了 Just Enough Administration (JEA) 问题。 具有 S-1-5-94-xxx 的安全标识符 (SID) 权限的临时帐户仍保留在“作为服务登录”用户权限下的服务器安全策略中。 因此,本地安全机构 (LSA) 数据库变大,可能会影响域控制器的性能。
  • 解决了在存储副本环境中使用停止代码“0xA”写入内存调用堆栈的问题。
  • 解决了导致 Windows Server 2019 和 1809 LTSC 密钥管理服务 (KMS) 主机密钥 (CSVLK) 的安装和客户端激活无法按预期工作的问题。 有关原始功能的更多信息,请参阅 KB4347075
  • 解决了导致非根域升级失败并出现错误“复制操作遇到数据库错误”的问题。 在启用了 Active Directory 回收等可选功能的 Active Directory 林中会出现此问题。
  • 解决了可能导致 Hyper-V 服务器停止工作,并出现错误“0x7F (UNEXPECTED_KERNEL_MODE_TRAP)”的问题。
  • 解决了升级新域控制器后首次重启时,生成“C00002E2 (STATUS_DS_INTI_FAILURE)”错误的问题。 安装此更新后升级的域控制器将不再创建不必要的“api”Active Directory 日志文件,例如 api.chk。 相反,域控制器将在域控制器升级期间使用正确的“edb”日志基本名称。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

此更新中的已知问题


症状 解决方法

安装 8 月质量汇总预览2018 年 9 月 11 日 .NET Framework 更新后,SqlConnection 的实例化可能会引发异常。 有关此问题的更多信息,请参阅以下 Microsoft 知识库文章:

4470809 安装 2018 年 8 月至 9 月 .NET Framework 更新后,.NET 4.6 及更高版本中出现 SqlConnection 实例化异常。

此问题已在 KB4480977 中解决。

安装此更新后,用户可能无法在播放特定文件时使用 Windows Media Player 中的“定位栏”。 此问题不会影响正常播放。

此问题已在 KB4471321 中解决。
当使用与最终用户定义的字符 (EUDC) 相关的功能时,整个系统可能变得无响应。

此问题已在 KB4471321 中解决。

对于由 System Center Virtual Machine Manager (SCVMM) 管理的主机,在安装此更新后,SCVMM 无法枚举和管理部署在主机上的逻辑交换机。

此外,如果不遵循最佳做法,则主机上的 vfpext.sys 中可能会出现停止错误。

此问题已在 KB4507459 中解决。

在 Windows Server 2016 上安装此更新后,Microsoft Outlook 客户端中的实时搜索失败,出现错误“Outlook 无法执行搜索”。

此问题已在 KB4487026 中解决。

在安装 KB4467684 后,如果组策略“最小密码长度”配置为大于 14 个字符,Cluster 服务可能无法启动,并出现错误 “2245 (NERR_PasswordTooShort)”。

将网域默认“最小密码长度”策略设为小于或等于 14 个字符。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

安装 KB4467691 后,在某些 RAM 低于 8 GB 的联想和 Fujitsu 笔记本电脑上,Windows 可能会启动失败。

使用统一可扩展固件接口 (UEFI) 重启受影响的计算机。 禁用“安全开机”,然后重启。

如果您的计算机上启用了 BitLocker,在禁用“安全开机”之后,您可能需要进行 BitLocker 恢复。

联想和 Fujitsu 都注意到了此问题。 请联系你的 OEM,询问是否有适用于你的设备的固件更新。

如何获取此更新


安装此更新前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,从而缓解安装 LCU 时的潜在问题。 有关更多信息,请参阅服务堆栈更新

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB4465659)。 若要获取最新 SSU 的独立程序包,请访问 Microsoft 更新目录

安装此更新

若要下载并安装此更新,请转到“设置”>“更新和安全”>“Windows 更新”,并选择“检查更新”

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载累积更新 4467684 的文件信息