2019 年 7 月 26 日 —KB4505903(OS 内部版本 18362.267)

应用对象
Windows 10, version 1903, all editions Windows Server version 1903

注意

注意按照@WindowsUpdate了解何时将新内容发布到发布信息仪表板。

注意

有关各种类型的 Windows 更新(严重、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章

高亮

  • 更新了在重启设备后,阻止 Windows Hello 人脸识别工作的问题。
  • 允许 Microsoft Edge 正确打印包含横向和纵向页面的 PDF 文档。
  • 允许 Microsoft Edge 正确打开配置为仅打开一次的 PDF。
  • 汇报在 10 位显示面板上查看图像时可能错误地显示颜色的问题。
  • 汇报一个问题,该问题可能会阻止你在设备从睡眠或休眠状态恢复后更改显示器亮度。
  • 汇报一个问题,当某些依赖于蓝牙的应用程序处于打开状态时,可能会阻止设备进入睡眠模式。
  • 延长使用某些音频配置文件时的蓝牙音频质量。
  • 改进了与 Window-Eyes 屏幕阅读器应用程序的兼容性。
  • 确保新用户登录到 Windows 时 “开始” 菜单按预期工作。
  • 通过简化菜单并添加与 Microsoft Whiteboard 应用的直接集成来汇报Windows Ink 工作区,从而获得更丰富的协作体验。

改进和修补程序

此更新包含质量改进。 关键更改包括:

  • 解决了即使用户已访问服务器的网络共享,也无法记录本地用户的上次登录时间的问题。
  • 解决了在建立信任关系的域中启用回收站时可能会断断域信任关系的问题。
  • 解决了阻止Windows Hello人脸身份验证在重启后正常工作的问题。
  • 汇报巴西的时区信息。
  • 解决了使 Microsoft Edge 能够正确打印包含横向和纵向页面的 PDF 文档的问题。
  • 解决了配置为仅在 Microsoft Edge 中打开一次的 PDF 问题。
  • 解决了在 10 位显示面板上查看图像时可能错误地显示颜色的问题。
  • 解决了在从睡眠或休眠状态恢复后使用某些图形驱动程序时,可能会阻止你更改显示亮度的问题。
  • 解决了 Windows 图形设备接口 (GDI+) 返回Bahnschrift.ttf的空字体系列名称的问题。
  • 解决了可能导致鼠标按下和释放事件有时产生额外的鼠标移动事件的问题。
  • 解决了在具有许多子窗口的窗口中滚动时,可能导致 UI 停止响应几秒钟的问题。
  • 解决了启动期间按住 Shift 键时无法绕过自动登录 (Autologon) 的问题。
  • 解决了在打开依赖蓝牙的某些应用程序时,可能会阻止设备进入睡眠模式的问题。
  • 解决了在长时间使用某些音频配置文件时可能会降低蓝牙音频质量的问题。
  • 解决了在未连接到域控制器 (DC) 时运行Microsoft Application Virtualization (App-V) 脚本时无法运行的问题。 在仅包含Microsoft Azure Active Directory的环境中运行 App-V 脚本时,也会失败。
  • 解决了启用用户体验虚拟化 (UE-V) 后,按需打开 Microsoft OneDrive 文件时导致错误的问题。 若要应用此解决方案,请将以下 DWORD 设置为 1:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\UEV\Agent\Configuration\ApplyExplorerCompatFix
  • 解决了有时可能会阻止排除路径正常工作的 UE-V 问题。
  • 解决了可能导致具有受信任的平台模块 (TPM) 的系统停止工作的问题。
  • 解决了在用户注销并再次登录之前,系统无法识别Microsoft帐户或Azure Active Directory 帐户的问题。
  • 解决了可能阻止 Netlogon 服务建立安全通道并报告错误“0xC000007A - ERROR_PROC_NOT_FOUND”的问题。
  • 解决了在计算机上已存在 PIN 时无法更新个人标识号 (PIN) 策略 (最小长度、所需数字和特殊字符等的问题,) Windows Hello 企业版。
  • 解决了导致创建恢复驱动器失败的问题, (USB 密钥) 出现错误“0x80042405[gle=0x00000715]。
  • 解决了阻止基于虚拟机平台的 Android 模拟器在某些系统上启动的问题。
  • 解决了在为帐户配置强制漫游用户配置文件时使用临时配置文件登录本地用户帐户的问题。 出现错误“我们无法登录到你的帐户”。 应用程序事件日志包含事件 1521,并且事件的源列为 Microsoft-Windows-User Profiles 服务。
  • 解决了在选择“释放空间”后,文件资源管理器中工作文件夹的状态更改为0x80C802A0 (ECS_E_SYNC_UPLOAD_PLACEHOLDER_FAILURE) 的问题。
  • 解决了在使用驱动器重定向的人断开连接时可能导致远程桌面服务器停止响应的问题。
  • 解决了可能导致远程访问连接管理器 (RASMAN) 服务停止工作的问题。 在诊断数据级别手动配置为非默认设置 0 的设备上,你可能会收到错误“0xc0000005”。 你还可能会在 事件查看器的 Windows 日志的“应用程序”部分中收到错误,其中事件 ID 为 1000,引用了“svchost.exe_RasMan”和“rasman.dll”。 仅当虚拟专用网络 (VPN) 配置文件配置为Always On VPN (AOVPN) 连接(无论是否具有设备隧道)时,才会发生此问题。
  • 解决了导致容器主机上的应用程序因与容器上运行的应用程序发生端口冲突而间歇性地断开连接的问题。
  • 解决了将 Always On VPN 与 IKEv2 协议配合使用时间歇性地阻止连接到公司网络的问题。 连接并不总是自动建立,手动连接有时会失败。 在此方案中,从目标 VPN 连接的命令行调用 RasDial 函数时,会收到错误“ERROR_PORT_NOT_AVAILABLE (633) ”。
  • 添加了对简体中文、英语 (澳大利亚、加拿大、印度、英国) 、法语 (法国、加拿大) 、德语 (德国) 、意大利 (意大利) 、葡萄牙语 (巴西) 和西班牙语 (墨西哥、西班牙) 的支持。
  • 解决了打开或使用可能导致错误并阻止某些功能按预期运行 Window-Eyes 屏幕阅读器应用程序的问题。
  • 解决了阻止 App-V 应用程序打开并显示网络故障错误的问题。 在某些情况下会出现此问题,例如,系统电池电量低或出现意外电源故障的情况。
  • 解决了在客户端脱机且为 App-V 应用程序定义了启动脚本时阻止 App-V 应用程序打开的问题。
  • 解决了导致 Windows Defender 高级威胁防护 (ATP) 暂时阻止其他进程访问文件的罕见问题。
  • 解决了导致新用户登录到 Windows 10 版本 1903 时“开始”菜单停止响应的问题。
  • 通过简化菜单并添加与 Microsoft Whiteboard 应用的直接集成来汇报Windows Ink 工作区,从而获得更丰富的协作体验。
  • 解决了在与公司域建立虚拟专用网络 (VPN) 连接后,导致 Windows 设备错误地为两个网络接口控制器 (NIC) 注册主机 A 记录的问题。 当设备配置有两个 NIC,其中一个是 VPN 时,会出现这种情况。 若要实现此解决方案,请进行以下注册表更改,然后重启设备:
    设置: DisableNRPTForAdapterRegistration
    路径: HKLM\System\CurrentControlSet\Services\Dnscache\Parameters
    类型:DWORD
    值:值 1 表示只有 VPN 接口的主机 A 记录会在活动 VPN 连接上注册。 值 0 (默认) 意味着主机 A 记录也将注册到其他本地接口。
  • 解决了某些用户应用程序在 Windows 64 位上的 Windows 32 位上频繁调用 NtQuerySystemInformation API 时出现的性能缓慢问题, (WOW64) 。
  • 解决了卷装入进程(在 fileinfo.sys 内)与取消注册导致操作系统在某些虚拟机上停止工作的过滤器通知之间存在的争用条件问题。 错误代码是 “0x7E。”

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题 解决方法
安装 Windows 10 版本 1903 时,在更新过程中操作系统语言发生更改的设备上,Windows 沙盒可能无法启动,并出现“ERROR_FILE_NOT_FOUND (0x80070002)”。 此问题已在 KB4512941 中得到解决。
在 WDS 服务器上安装此更新后,启动使用预启动执行环境 (PXE) Windows 部署服务 (WDS) 或 System Center Configuration Manager (SCCM) 映像的设备可能无法启动并显示错误“状态:0xc0000001,信息:所需的设备未连接或无法访问”。 此问题已在 KB4512941 中得到解决。
连接到配置为使用 MIT Kerberos 领域的域的设备在安装此更新后可能无法启动或可能不断重启。 作为域控制器或域成员的设备都会受到影响。
如果不确定设备是否会受到影响,请与管理员联系。 如果此注册表项存在 HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms,则高级用户可以检查计算机配置 - 策略 - 策略 ->> 管理模板>系统 -> Kerberos 下的“定义可互操作 Kerberos v5 领域设置”策略。
此问题已在 KB4512941 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关更多信息,请参阅服务堆栈更新

如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4508433) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置>更新 & 安全性>Windows 更新然后选择”检查更新”。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

文件信息

有关此更新中提供的文件列表,请下载 累积更新4505903的文件信息