注意
新 2/16/21
重要作为 Adobe Flash 支持终止的一部分,KB4577586现在可从 Windows 更新 (WU) 和 Windows Server Update Services (WSUS) 作为可选更新。 安装KB4577586将从 Windows 设备中永久删除 Adobe Flash Player。 安装后,无法卸载KB4577586。 有关Microsoft计划的更多详细信息,请参阅 Adobe Flash Player 终止支持更新。
注意
11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10 版本 1809更新历史记录主页。
高亮
- 汇报错误地呈现字体的问题。
- 汇报有时阻止输入法编辑器中的字符串 (输入法) 的问题。
改进和修复
此非安全更新程序包括质量改进。 关键更改包括:
汇报以下 Internet Explorer 注册表项的默认值:
- svcKBFWLink = “” (空字符串)
- svcKBNumber = “” (空字符串)
- svcUpdateVersion = 11.0.1000。
此外,这些值将不再自动更新。
- 解决了使用中文语言包时 Internet Explorer 11 中发生的内存泄漏问题。
- 默认情况下,在 Windows Internet (WinINet) 中关闭令牌绑定。
- 解决了打开语音识别时意外显示“用户帐户控制 (UAC) ”对话框的问题。
- 解决了某些 COM+ 标注策略导致某些应用程序中出现死锁的问题。
- 解决了错误地呈现字体的问题。
- 解决了 SetWindowRgn API 的问题 。 它错误地设置窗口区域的坐标相对于工作区,而不是相对于窗口左上角的坐标。 因此,用户无法最大化、最小化或关闭窗口。
- 解决了有时阻止字符串输入到输入法编辑器中的问题, (IME) 。
- 从用户帐户配置文件中删除以前使用的图片的历史记录。
- 解决了在更改系统区域设置后登录到控制台时显示错误语言的问题。
- 解决了导致 Windows 远程管理 (WinRM) 主机进程在从 PowerShell 插件格式化消息时停止工作的问题。
- 解决了 Windows Management Instrumentation (WMI) 服务中导致每次将安全设置应用于 WMI 命名空间权限时发生堆泄漏的问题。
- 在打开“用户体验虚拟化 (UE-V) ”时,缩短具有漫游设置的应用程序的启动时间。
- 解决了阻止受信任的平台模块 (TPM) 启动的问题。 因此,基于 TPM 的方案不起作用。
- 修复了在 Windows Defender 应用程序控制处于审核模式时不会运行,但允许未签名的映像运行的未签名程序文件的问题。
- 解决了密钥分发中心 (KDC) 代码的问题,该代码在域控制器重新启动时无法检查无效的域状态。 错误消息为“STATUS_INVALID_DOMAIN_STATE”。
- 解决了受信任的 MIT 领域的主体无法从 Active Directory 域控制器获取 Kerberos 服务票证 (DC) 的问题。 在安装了包含 CVE-2020-17049 保护的 Windows 汇报并将 PerfromTicketSignature 配置为 1 或更高版本的设备上会出现这种情况。 这些更新在 2020 年 11 月 10 日至 2020 年 12 月 8 日之间发布。 如果调用方提交无 PAC 票证授予票证, (TGT) 作为证据票证而不提供USER_NO_AUTH_DATA_REQUIRED标志,则票证获取也会失败,并显示错误“KRB_GENERIC_ERROR”。
- 增强 Microsoft 365 终结点中的数据丢失防护和内部风险管理解决方案功能。
- 解决了Microsoft Excel 365 版本 2011 的 x86 版本的问题。 如果启用 Defender Exploit Protection 的 SimExec 功能,则无法打开;如果禁用 SimExec 攻击防护并启用 CallerCheck 保护,则它将无法打开。
- 解决了尝试使用 Microsoft Edge 打开不受信任的网页或打开不受信任的 Office Microsoft 文档时显示错误的问题。 错误为“WDAG 报告 - 容器:错误: 0x80070003,Ext 错误: 0x00000001”。 安装 .NET 更新 KB4565627后会出现此问题。
- 解决了阻止 wevtutil 分析 XML 文件的问题。
- 解决了当椭圆曲线数字签名算法 (ECDSA) 生成 163 字节而不是 165 字节的无效密钥时,无法报告错误的问题。
- 解决了用户数据报协议 (UDP) 大于最大传输单位 (MTU) 的广播数据包的问题。 接收这些数据包的设备会丢弃这些数据包,因为校验和无效。
- 解决了可能导致 IKEEXT 服务间歇性停止工作的问题。
- 解决了使用 .iso 映像更新到 2019 Windows Server 的问题。 如果重命名了默认管理员帐户,则本地安全机构 (LSA) 进程可能会停止工作。
- 解决了导致群集磁盘脱机且群集日志报告错误“RPC_X_BAD_STUB_DATA”的问题。
- 解决了运行网络文件系统 (NFS ) 服务的服务器上nfssvr.sys中可能导致停止错误 7E 的问题。
- 解决了阻止用户配置文件服务可靠地检测慢速或快速链接的问题。
- 解决了在使用工作文件夹时导致元数据锁争用的问题。
- 解决了导致工作文件夹同步失败并出现错误代码0x8007017c(如果已启用按需文件访问)的问题。
- 汇报开放移动联盟 (OMA) 设备管理 (DM) 同步协议,方法是添加从客户端到服务器的请求检查原因。 检查原因将允许移动设备管理 (MDM) 服务做出有关同步会话的更好决策。 进行此更改后,OMA-DM 服务必须与 Windows OMA-DM 客户端协商协议版本 4.0。
- 解决了仅具有 IPv6 群集的环境中的故障转移问题。 如果故障转移群集已运行超过 24 天,则尝试执行故障转移可能不会成功或可能会延迟。
- 解决了导致Always On VPN (AOVPN) 用户隧道使用不正确的证书的问题。
- 解决了在 Windows 汇报 更新检测期间导致网络流量增加的问题。 如果系统代理的更新检测失败或没有代理,则配置为使用经过身份验证的用户代理作为回退方法的设备上会出现此问题。
- 解决了以下问题:默认情况下,每个 DFS 命名空间每小时在系统事件日志中过度记录一次 DfsSvc 事件 14554, (DFSN) 。 此更新添加了一个新的注册表项 RootShareAcquireSuccessEvent,用于启用或禁用事件 14554。
Keypath:HKEY_LOCAL_MACHINE/L“System\CurrentControlSet\Services\Dfs\Parameters”
默认值 = 0
如果 RootShareAcquireSuccessEvent 不为 0 或不存在 = 启用日志。
如果 RootShareAcquireSuccessEvent 为 0 = 禁用日志。
每当更改 RootShareAcquireSuccessEvent 时,都必须重启 DFSN 服务。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 |
|
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4601393) 。 要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新或 Microsoft 更新 | 是 | 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 否 | 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录 。 |
文件信息
有关此更新中提供的文件列表,请下载 累积更新4601383的文件信息。