2017 年 8 月 16 日 — KB4034661(OS 内部版本 14393.1613)

应用对象
Windows 10, version 1607, all editions Windows Server 2016, all editions

改进和修补程序

此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 此包包含 d3dcompiler_47.dll;有关详细信息,请阅读博客文章 HLSL、FXC 和 D3DCompile
  • 解决了在从 Windows Server 2016 部署的 Citrix XenApp 上启动应用程序时出现黑屏的问题。 有关详细信息,请阅读 CTX225819
  • 解决了用户帐户控制 (UAC) 提示时在其他打开的窗口下隐藏的问题。
  • 解决了事件收集器数据中导致用户登录事件中具有百分比符号的数据损坏的问题, (ID 4624) 来自其他域控制器 (DC) 。
  • 解决了 PowerShell 命令 Add-HgsAttestationTpmHost 无法找到系统的认可密钥证书(即使证书存在)的问题。
  • 解决了在某些情况下,加密硬盘驱动器设备不会在系统启动时自动解锁的问题。
  • 解决了选择帐户时 AppLocker 规则向导崩溃的问题。
  • 解决了第三方目录结构导致磁盘清理使启动驱动器不可访问的问题。
  • 解决了 NtfsQueryLinksInfo 中的非同步访问导致系统崩溃的问题。
  • 解决了大量 I/O 刷新可能导致错误的问题。
  • 解决了用户向智能卡引脚提示提供错误输入时出现的可靠性问题。
  • 解决了以下问题:在启动适用于 Windows 的 Docker 时增加超时时间,以避免0x5b4错误。
  • 解决了将 ADFX 服务器配置为使用 HTTP 代理时Azure多重身份验证 (MFA) 的问题。
  • 解决了 ADFS 4.0 的安全事件日志中 411 事件未记录调用 IP 地址的问题,Windows Server 2016 RS1 ADFS 服务器。 即使在启用成功审核和失败审核后,也会发生此问题。
  • 解决了计算机帐户丢失其域成员身份并出现错误 1789“此工作站与主域之间的信任关系失败”的问题。 当无法更改用户密码并出现错误0xc0000206“缓冲区大小对于指定操作无效”时,内部也会出现同样的问题。
  • 解决了以下问题:在计划内重启主服务器后,存储复制不会按预期自动恢复。 此外,存储复制服务在重启后会随机失败。
  • 解决了当用户与网络断开连接并重启时,使用 GPO 登录脚本映射网络驱动器失败的问题。 当用户再次登录时,映射的驱动器不可用。 即使登录脚本的持久性标志设置为 TRUE,也会出现此问题。
  • 解决了以下问题:卸载 SMBv1 后,如果将 SPN 验证级别设置为 2, (远程访问 UNC 共享(例如 \\<MachineName>\C$) ),请求将失败并STATUS_ACCESS_DENIED。
  • 解决了在尝试使用 RD 网关进行连接时远程桌面客户端无法连接或间歇性断开连接的问题。
  • 解决了向 ADFS 代理服务器提供过期或吊销的证书不会向用户返回错误的问题。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

此更新中的已知问题

症状 解决方法
“更新历史记录”不列出以前安装的更新。 或者,若要查看应用了哪些质量更新,请导航到清单,方法是转到控制面板 -> 程序 -> “查看已安装汇报”
此问题已使用 KB4039396 解决。 KB4039396不会还原丢失的更新历史记录或丢失的隐藏更新。 但是,可以安装KB4039396而不是此更新,而不会导致这些症状。
安装此更新后,可能会提供以前隐藏的汇报。 以前隐藏的汇报可以再次隐藏。
此问题已使用 KB4039396 解决。 KB4039396不会还原丢失的更新历史记录或丢失的隐藏更新。 但是,可以安装KB4039396而不是此更新,而不会导致这些症状。
当Windows 更新客户端在安装 KB4034658 后执行首次扫描时,WSUS 服务器将表现出更高的 CPU、内存和网络利用率。 此问题已使用 KB4039396 解决。 安装KB4034658而不安装KB4039396的用户仍将执行完全扫描。

如何获取此更新

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4034661的文件信息