2019 年 9 月 24 日 - KB4516077(操作系统内部版本 17763.774)

Windows 10, version 1809Windows Server version 1809Windows Server 2019, all versions

重要信息


  • 允许 Microsoft Edge 正确打印同时包含横向和纵向页面的 PDF 文档。 
  • 更新了使用触摸屏选择文本输入框时不提供光标的问题。 
  • 更新了阻止某些最小化窗口还原、关闭或最大化的问题。
  • 更新了 Microsoft Office 2010 应用程序中的“保存”和“另存为”选项在启用高对比度模式时无法正常工作的问题。 
  • 更新了文件资源管理器中文件夹和文件属性不正确的问题。
  • 更新了打印到 PostScript 打印机时导致垂直字体变大的问题。
  • 更新了阻止 Microsoft 讲述人打开的问题。
  • 更新了在使用特定图形驱动程序时,从睡眠或休眠恢复后,偶尔阻止更改显示亮度的问题。
  • 更新了在“显示设置”中选择缩放选项时,导致消息对话框中的图标显示过大的问题。
  • 更新了选择任何可用的“转换器”选项后,可能会导致计算器应用意外关闭的问题。
  • 更新了切换应用程序或将鼠标悬停在任务栏上时导致 CPU 使用率过高的问题。
  • 更新了从睡眠状态唤醒后导致显示屏变暗的问题。

改进和修补程序


此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了阻止与用户关联的远程系统的发现正常工作的问题。 
  • 解决了在标准用户帐户上禁用用户帐户控制设置后阻止 Microsoft 讲述人打开的问题。 
  • 解决了使 Microsoft Edge 能够正确打印包含横向和纵向页面的 PDF 文档的问题。 
  • 解决了在使用特定图形驱动程序时,从睡眠或休眠恢复后,偶尔阻止用户更改显示亮度的问题。 
  • 解决了导致应用程序停止工作的 MSCTF.dll 问题。 
  • 解决了阻止某些最小化窗口交互以及系统使用自定义 shell 运行时无法对最小化窗口进行还原、关闭或最大化操作的问题。 
  • 解决了使用触摸屏选择文本输入元素时无法提供光标的问题。 
  • 解决了在“显示设置”中选择缩放选项时,导致消息对话框中的图标显示过大的问题。 有关更多信息,请参阅 Using Dialog Boxes(使用对话框)和 Display Scaling in Windows 10(在 Windows 10 中显示缩放)。
  • 解决了 Microsoft Office 2010 应用程序中的“保存”和“另存为”选项在启用高对比度模式时无法正常工作的问题。 
  • 解决了文件和文件夹使用长路径时,导致文件资源管理器不正确地报告其数量或大小的问题。 
  • 解决了在服务器上导致不必要的重启请求的问题。 
  • 解决了在 Windows 全新体验 (OOBE) 序列期间诊断数据处理的问题。 
  • 默认情况下,在 Azure Active Directory (Azure AD) 授权模式中配置 Windows 10 Enterprise for Virtual Desktops (EVD) 版本。 连接到 EVD 版本的用户必须拥有 EVD 许可证。 
  • 解决了阻止 App-V 应用程序打开并显示网络故障错误的问题。 在某些情况下会出现此问题,例如,系统电池电量低或出现意外电源故障的情况。 
  • 解决了阻止 Web 浏览器安全地连接到 Windows Server 的问题。 当使用客户端身份验证证书(如基于 SHA512 的证书)并且 Web 浏览器不支持与证书匹配的签名算法时,会出现此问题。 
  • 解决了可能导致本地安全机构子系统服务 (LSASS) 停止工作并出现“0xc0000005”错误的问题。 
  • 解决了阻止 BitLocker 恢复密钥成功备份到 Azure Active Directory 的问题。 
  • 解决了导致 Microsoft Defender 高级威胁防护 (ATP) 中内存利用率过高的问题。 
  • 解决了 Microsoft Defender 高级威胁防护 (ATP) 访问区分大小写的服务器消息块 (SMB) 共享时可能的兼容性问题。 
  • 解决了 mssecflt.sys 驱动程序在内核堆栈上占用过多空间时出现的罕见问题。 这会导致错误“STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP”,且参数 1 设置为“EXCEPTION_DOUBLE_FAULT”。 
  • 改进了 Microsoft Defender ATP 威胁和漏洞管理的检测准确性。 
  • 解决了在证书续订期间为 Windows Hello 企业版用户提供两个证书而不是一个证书用于身份验证的问题。 
  • 解决了导致 lsass.exe 服务停止工作进而导致系统关闭的问题。 使用带 -domain 选项的 dpapimig.exe 迁移数据保护 API (DPAPI) 凭据时,会出现此问题。 
  • 解决了由于校验和不正确而导致网络数据包在容器之间丢失的问题。
  • 解决了打印到 PostScript 打印机时导致垂直字体变大的问题。 
  • 解决了当驱动程序在设备管理器中使用“禁用设备”卸载时,阻止 Windows 将关闭通知发送到非易失性内存 Express (NVMe) 驱动器的问题。 
  • 解决了阻止你从域控制器的性能监视器运行 Active Directory 诊断数据收集器集的问题。 这会导致数据收集器集名称显示为空。 运行 Active Directory 诊断数据收集器集返回错误“系统找不到指定的文件”。 使用 Perflib 源记录事件 ID 1023,并出现以下消息:
    • “Windows 无法加载可扩展计数器 DLL‘C:\Windows\system32\ntdsperf.dll’。”
    • “找不到指定的模块。” 
  • 解决了 GetFinalPathNameByHandleW() 中阻止收藏夹在 Internet Explorer 11 中打开的问题。 在启用了增强保护模式 (EPM) 兼容性的客户端缓存方案中将收藏夹重定向和脱机时,会出现此问题。
  • 解决了使用 slmgr /dlv 进行查询时,Windows Server 2019 的产品描述不正确的问题。
  • 解决了当证书身份验证包含 cname 作为预身份验证请求的一部分时,对于基于证书的身份验证可能导致身份验证失败的问题。
  • 解决了域控制器定位器样式的 LDAP 请求的轻型目录访问协议 (LDAP) 运行时问题。 错误为“检索 RootDSE 属性,数据 8,v4563 时出错”。
  • 解决了导致包含 LDAP_MATCHING_RULE_IN_CHAIN (memberof:1.2.840.113556.1.4.1941) 的 LDAP 查询在 Windows Server 2019 域控制器上间歇性失败的问题。 但是,在运行以前版本的 Windows Server 的域控制器上,这些查询不会失败。
  • 解决了导致 Active Directory 组中的组成员身份更改失败的问题。 安装了以前版本的 NTDSAI.DLL 后,如果轻型目录访问协议 (LDAP) 客户端使用安全标识符 (SID) 可分辨名称 (DN) 语法,则会发生这种情况。 在这种情况下,LdapPermissiveModify (LDAP_SERVER_PERMISSIVE_MODIFY_OID) 控件问题会导致 Active Directory 错误地返回“成功”状态,即使组成员身份未发生更改也是如此。
  • 解决了 Set-AdfsSslCertificate 脚本成功的问题。 但是,由于目标服务器端终结点不复存在,因此它会在资源清理期间引发异常。
  • 解决了导致文件资源管理器为标记为 FILE_ATTRIBUTE_OFFLINE 的文件显示常规文件图标而不是预期的占位符图标的问题。
  • 解决了选择任何可用的“转换器”选项后,可能会导致计算器应用意外关闭的问题。
  • 解决了用户切换应用程序或将鼠标悬停在任务栏上时导致中央处理单元 (CPU) 使用率过高的问题。
  • 解决了调用 NetQueryDisplayInformation API 或 WinNT 提供程序等效的应用程序和脚本的问题。 可能无法返回第一页数据后的结果,通常是 50 或 100 个条目。 请求其他页面时,你可能会收到错误“1359: 发生内部错误”。此解决方案还解决了 2019 年 6 月 18 日及之前的所有更新中出现的此问题。
  • 解决了发出使用内部子网中的重定向资源的跨源资源共享 (CORS) 请求时,Internet Explorer 中出现源请求标头行为的问题。
  • 解决了在完成全新体验 (OOBE) 并从睡眠状态唤醒后,导致显示器的最大亮度显示为 50% 或更低的问题。
  • 允许审核由移动设备管理 (MDM) 服务管理的客户端的安全事件,以进行安全监控和事件响应活动。
  • 解决了阻止 Microsoft App-V 正确处理 CreateProcess API 的参数,从而阻止虚拟进程打开的问题。
  • 解决了从已启用客户端缓存的网络驱动器打开文件时导致设备停止工作的问题。 当设备安装了某些第三方防病毒产品,并且驱动器受非 Microsoft 服务器消息块 (SMB) 服务器支持时,可能会出现此问题。 错误代码是“0x27 RDR_FILE_SYSTEM”。
  • 解决了由于媒体访问控制 (MAC) 地址学习过程中的不一致而可能导致 Hyper-V 虚拟机和 Hyper-V 主机失去网络连接的问题。 因此,Hyper-V 虚拟交换机会丢弃数据包。
  • 由于缺少必需的 Direct2D 组件,导致 Microsoft SharePoint Online 在 Windows Server 2019 Core 上失败。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

此更新中的已知问题


症状 解决方法
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。

执行下列操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。
  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅管理 Windows 10 中的输入语言设置和显示语言设置
  2. 选择“检查更新”并安装 2019 年 4 月累积更新。 有关说明,请参阅更新 Windows 10

注意 如果重新安装语言包无法解决问题,请按如下方式重置电脑:

  1. 转到“设置”应用 >“恢复”
  2. 在“重置此电脑”恢复选项下选择“开始”
  3. 选择“保留我的文件”

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

我们正在调查有关安装更新后第一次登录时少数设备黑屏的报告。

此问题已在 KB4520062 中解决。

安装此更新后,Windows Mixed Reality 门户用户可能会间歇性地收到 15-5 错误代码。 在某些情况下,Windows Mixed Reality 门户可能会报告耳机正在睡眠,按下“唤醒”可能似乎不会产生任何操作。

此问题已在 KB4520062 中解决。

某些输入法编辑器 (IME) 可能无响应或可能具有高 CPU 使用率。 受影响的 IME 包括带有 Changjie/Quick 键盘的简体中文 (ChsIME.EXE) 和繁体中文 (ChtIME.EXE)。

由于此更新中与安全相关的更改,当触摸键盘和手写面板服务未配置为其默认的手动启动类型时,可能会出现此问题。 要解决此问题,请执行以下步骤:

  1. 选择“开始”按钮,然后键入“服务”。
  2. 打开服务应用程序,找到“触摸键盘和手写面板服务”。
  3. 双击“触摸键盘和手写面板服务”,然后选择“属性”。
  4. 找到“启动类型:”并将其更改为“手动”。
  5. 选择“确定”

TabletInputService 服务现在处于默认配置,IME 应按预期工作。

打印后台程序服务在完成打印作业时可能间歇性地出现问题,并可能导致打印作业被取消或失败。 某些应用可能会在打印后台程序失败时关闭或生成错误,您可能会从某些打印实用程序或打印应用收到远程过程调用错误(RPC 错误)。

此问题已在 KB4524148 中解决。

在开箱即用体验 (OOBE) 期间设置新的 Windows 设备时,在使用输入方法编辑器 (IME) 时可能无法创建本地用户。 如果使用的是中文、日语或韩语的 IME,则此问题可能会影响您。

注意,此问题不会影响在 OOBE 期间使用 Microsoft 帐户。

要解决此问题,请在用户创建期间将键盘语言设置为英语,或使用 Microsoft 帐户完成 OOBE。 在用户创建后,您可以将键盘语言重新设置为首选语言。 完成 OOBE 并位于桌面时,您可以使用这些说明重命名当前用户。 如果希望创建新的本地用户,请参阅 KB4026923

我们正寻求一种解决方案,并估计将在 11 月下旬推出解决方案。

如何获取此更新


安装此更新前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关更多信息,请参阅服务堆栈更新

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB4512577)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布频道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”>“更新和安全”>“Windows 更新”,并选择“检查更新”
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

 

文件信息

有关此更新中提供的文件列表,请下载累积更新 4516077 的文件信息。