Windows 10 版本 1511 和 Windows Server 2016 Technical Preview 4 累积更新:2016 年 6 月 14 日

概要
此安全更新程序包括 Windows 10 版本 1511 和 Windows Server 2016 Technical Preview 4 的功能的改进和修补程序,且修复了以下漏洞:
  • 3163649 MS16-063:Internet Explorer 累积安全更新程序:2016 年 6 月 14 日
  • 3163656 MS16-068:Microsoft Edge 累积安全更新程序:2016 年 6 月 14 日
  • 3163622 MS16-072:组策略安全更新程序:2016 年 6 月 14 日
  • 3164028 MS16-073:内核模式驱动程序安全更新程序:2016 年 6 月 14 日
  • 3164036 MS16-074:Microsoft 图形组件安全更新程序:2016 年 6 月 14 日
  • 3164038 MS16-075:Windows SMB 服务器安全更新程序:2016 年 6 月 14 日
  • 3165191 MS16-077:Web 代理自动发现 (WPAD) 安全更新程序:2016 年 6 月 14 日
  • 3165479 MS16-078:Windows 诊断中心安全更新程序:2016 年 6 月 14 日
  • 3164302 MS16-080:Microsoft Windows PDF 安全更新程序:2016 年 6 月 14 日
  • 3165270 MS16-082:Windows 结构化查询安全更新程序:2016 年 6 月 14 日

Windows 10 和 Windows Server 2016 更新为累积更新。因此,此程序包包含所有以前发布的修补程序。

如果您已安装了旧版更新程序,则只会在您的计算机上下载并安装此包内所含的新修补程序。如果您是首次安装 Windows 10 或 Windows Server 2016 更新程序包,则请注意,x86 版本的程序包为 402 MB,x64 版本的程序包为 713 MB。

Windows Server 2016 Technical Preview 4 的已知问题

  • 管理员无法同时安装 Web Server (IIS) 服务器角色和 ASP.NET 4.6 角色服务。

    若要解决此问题,请完成下列操作之一:
    • 在安装 KB3163016 之前,请安装 Web Server (IIS) 服务器角色和 ASP.NET 4.6 角色服务。有关 Web Server (IIS) 服务器角色的详细信息,请阅读安装或卸载角色、角色服务或功能
    • 安装 KB3163016 之后,请在启用更多 Web Server 角色服务和功能之前打开提升的命令提示符,并按以下顺序运行这些命令。
      dism /online /enable-feature /all /featurename:NetFx4Extended-ASPNET45
      dism /online /enable-feature /all /featurename:IIS-NetFxExtensibility
      dism /online /enable-feature /all /featurename:IIS-ASPNET
    • 安装 Windows Server 2016 Technical Preview 5
  • MS16-072 更改了检索用户组策略所用的安全上下文。该特意设计的行为更改保护客户的计算机免受安全漏洞的攻击。在安装 MS16-072 之前,通过使用用户的安全上下文检索用户组策略。在安装 MS16-072 之后,通过使用计算机的安全上下文检索用户组策略。该问题适用于以下知识库文章:
    • 3159398 MS16-072:组策略安全更新程序说明:2016 年 6 月 14 日
    • 3163017 Windows 10 累积更新:2016 年 6 月 14 日
    • 3163018 Windows 10 版本 1511 和 Windows Server 2016 Technical Preview 4 累积更新:2016 年 6 月 14 日
    • 3163016 Windows Server 2016 Technical Preview 5 累积更新:2016 年 6 月 14 日

    症状

    所有用户组策略(包括那些在用户帐户、安全组或两者上已安全筛选的用户组策略)可能无法在加入域的计算机上应用。

    原因

    如果组策略对象缺少已通过身份验证的用户组的读取权限或者你正在使用安全筛选且缺少域计算机组的读取权限,则可能出现此问题。

    解决方案

    若要解决此问题,请使用组策略管理控制台 (GPMC.MSC),并执行下列步骤之一:
    • 在组策略对象 (GPO) 上添加具有读取权限的已通过身份验证的用户组。
    • 如果你正在使用安全筛选,请添加具有读取权限的域计算机组。
如何获取此更新程序
重要如果您在安装此更新程序后安装语言包,则必须重新安装此更新程序。因此,我们建议您先安装所需的全部语言包,然后再安装此更新程序。有关更多信息,请参阅向 Windows 添加语言包

方法 1:Windows 更新

系统会自动下载并安装此更新程序。

方法 2:Microsoft 更新目录

若要获取此更新程序的独立程序包,请转到 Microsoft 更新目录网站。

先决条件

安装此更新程序不需要任何先决条件。

重启信息

应用此更新程序后,需要重启计算机。

更新程序替换信息

此更新程序替换之前发布的更新程序 KB3156421
文件信息
有关此累积更新中提供的文件列表,请下载累积更新 3163017 的文件信息

文件哈希信息

File nameSHA1 hashSHA256 hash
Windows10.0-KB3163018-x86.msu71D1565761F4AAAB298C543CAE6F717167A1D56004E40D03E8D6F7F4E8C6471241D04C6138D20E8AD69570B1065556135D972AAA
Windows10.0-KB3163018-x64.msu2A605CD94A453746D31D34B136FBDE61615C22E66354AAA06985D330E5A64EF25391BE12312F80AEF25C255B7499566D5C383E12
参考
了解 Microsoft 用于描述软件更新程序的术语
属性

文章 ID:3163018 - 上次审阅时间:06/21/2016 16:38:00 - 修订版本: 3.0

Windows Server 2016 TP4, Windows 10 Version 1511

  • kbsurveynew atdownload kbfix kbexpertiseadvanced kbcontentauto KB3163018
反馈