2019 年 4 月 25 日 - KB4493473(操作系统内部版本 14393.2941)

适用于: Windows 10 Version 1607Windows Server 2016

 

改进和修补程序


此更新包含质量改进。 关键更改包括:

  • 解决了导致 Internet Explorer 在通过 HTTPS 协议托管的页面上通过 HTTP 协议加载时阻止子资源下载的问题。
  • 解决了可能阻止应用程序协议处理程序的自定义 URI 方案在 Internet Explorer 中为本地 Intranet 和受信任的站点启动相应的应用程序的问题。
  • 解决了阻止 CALDATETIME 结构处理四个以上日本时代的问题。 有关更多信息,请参阅 KB4469068
  • 解决了当日本时代的开始日期不是该月的第一天时,导致 ShellExperienceHost.exe 停止工作的问题。 有关更多信息,请参阅 KB4469068
  • 更新了 NLS 注册表以支持新日本时代。 有关更多信息,请参阅 KB4469068
  • 解决了导致 DateTimePicker 以日语日期格式不正确地显示日期的问题。 有关更多信息,请参阅 KB4469068
  • 解决了时间进入新日本时代后,导致“日期和时间设置”控件缓存旧时代并阻止该控件刷新的问题。有关更多信息,请参阅 KB4469068
  • 更新了字体以支持新日本时代。有关更多信息,请参阅 KB4469068
  • 解决了阻止输入法编辑器 (IME) 支持新日本时代字符的问题。有关更多信息,请参阅 KB4469068
  • 解决了导致“时钟和日历”弹出控件显示星期几不正确地映射到新日本时代的月中几号的问题。 有关更多信息,请参阅 KB4469068
  • 添加了新日本时代字体的替代字体。 有关更多信息,请参阅 KB4469068
  • 启用了文本到语音转换 (TTS) 功能以支持新日本时代字符。 有关更多信息,请参阅 KB4469068
  • 解决了 Gdi32full.dll 中导致应用程序停止响应的问题。
  • 解决了已启用缓存登录的系统上 LSASS.exe 中的逐渐内存泄漏问题。 此问题主要影响处理许多交互式登录请求的服务器,例如 Web 服务器。
  • 解决了在通过多个连接请求许多 LDAP 查询时,导致轻型目录访问协议 (LDAP) 客户端应用程序停止响应至少 30 秒的问题。 出现此问题是由 wldap32.dll 中的竞争条件导致的。 你必须在调用 wldap32.dll 的 LDAP 客户端上安装此更新。
  • 解决了在重置群集凭据时,可能阻止支持群集的更新重启节点的问题。 支持群集的更新必须在安装更新后重启节点。错误如下:

“无法重启‘NODENAME’: (ClusterUpdateException) 无法重启‘NODENAME’: (Win32Exception) 用户名或密码不正确。”

  • 解决了可能导致 Microsoft 群集共享卷文件系统 (CSVFS) 在某些情况下停止工作的问题。
  • 解决了在具有存储空间直通群集的横向扩展文件服务器中设置存储副本的问题。 当主 DNS 后缀不同于域名时,使用 Test-SRTopology 查询多个卷可能会导致查询失败,并在 GetPartitionInStorageNodeByAccessPath 中出现 null 引用异常。
  • 解决了将节点添加到 Exchange 数据库可用性组服务器时,可能导致出现错误 0x7E 的问题。
  • 解决了应用程序创建并销毁多个子窗口时,导致屏幕刷新速率较慢的问题。
  • 解决了导致部署中的远程桌面会话主机 (RDSH) 服务器的连接请求失败的问题。 出现此问题是由连接代理中的死锁导致的。
  • 解决了偶尔导致 PostScript 打印机使用错误字体的问题。
  • 解决了无法枚举具有 64 位基址寄存器并分配给虚拟机的设备的问题。 此问题还会阻止 Windows 检测到这些设备。 在启用了 Hyper-V 角色的主机上会出现此问题。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

此更新中的已知问题


症状 解决方法

对于由 System Center Virtual Machine Manager (SCVMM) 管理的主机,在安装此更新后,SCVMM 无法枚举和管理部署在主机上的逻辑交换机。

此外,如果不遵循最佳做法,则主机上的 vfpext.sys 中可能会出现停止错误。

此问题已在 KB4507459 中解决。



 
在安装 KB4467684 后,如果组策略“最小密码长度”配置为大于 14 个字符,Cluster 服务可能无法启动,并出现错误 “2245 (NERR_PasswordTooShort)”。

将网域默认“最小密码长度”策略设为小于或等于 14 个字符。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

安装此更新后,使用预启动执行环境 (PXE) 从配置为使用变量窗口扩展的 Windows 部署服务 (WDS) 服务器启动设备时可能会出现问题。 这可能会导致下载映像时与 WDS 服务器的连接过早终止。 此问题不会影响未使用变量窗口扩展的客户端或设备。

此问题已在 KB4503267 中解决。

对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。

执行下列操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
安装此更新后,通过传输控制协议 (TCP) 协议在主 DNS 服务器和辅助 DNS 服务器之间进行区域传输可能会失败。 此问题已在 KB4494440 中解决。

使用 MS UI Gothic 或 MS PGothic 字体时,文本、布局或单元格大小可能会变得比 Microsoft Excel 中的预期值更窄或更宽。 例如,使用 MS UI Gothic 时,Microsoft Excel 工作表的布局和单元格大小可能会更改。

此问题已在 KB4494440 中解决。

在服务器上安装此更新后,某些应用程序可能无法在 Active Directory 联合身份验证服务 2016 (AD FS 2016) 的客户端上按预期运行。 在非交互式身份验证请求期间,可能有此行为的应用程序会使用 IFRAME,并接收设置为 DENY 的 X-Frame Options

此问题已在 KB4507459 中解决。

如何获取此更新


安装此更新前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关更多信息,请参阅服务堆栈更新

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB4485447)。若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

若要下载并安装此更新,请转到“设置”>“更新和安全”>“Windows 更新”,并选择“检查更新”

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载累积更新 4493473 的文件信息