改进和修补程序
此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:
- 解决了一小部分较旧 AMD 处理器上的某些客户进入无法启动的问题。
- 解决了在 Microsoft Edge 中打印 PDF 的问题。
- 解决了 App-V 包文件夹访问导致访问控制列表处理不当的问题。
- 解决了使用组策略管理Microsoft 用户体验虚拟化 (UE-V) 的向后兼容性丢失的问题。 Windows 10版本 1607 组策略与Windows 10版本 1703 或更高版本的组策略不兼容。 由于此 bug,无法将新的 Windows 10 管理模板 (.admx) 部署到 组策略 Central Store。 这意味着,Windows 10的某些新附加设置不可用。
- 解决了启用 Windows Defender 应用程序控制 (Device Guard) 时,某些Microsoft签名的 ActiveX 控件不起作用的问题。 具体而言,msxml6.dll 中与 XMLHTTP 相关的类 ID 不起作用。
- 解决了以下问题:尝试将 Windows 智能卡服务的启动类型从 “禁用” 更改为 “手动 ”或“ 自动”时,系统会报告错误:“当该文件已存在时,无法创建文件。
- 解决了当应用程序在 “仅审核 ”强制模式下运行时,Windows Defender Device Guard 或 Windows Defender 应用程序控制阻止某些应用程序运行的问题。
- 解决了虚拟 TPM 自测试未作为虚拟 TPM 初始化的一部分运行的问题。
- 解决了 NoToastApplicationNotificationOnLockScreen GPO 导致 Toast 通知显示在锁屏上的问题。
- 解决了最初在KB4056891调用 CoInitializeSecurity 且身份验证参数设置为 RPC_C_AUTHN_LEVEL_NONE导致STATUS_BAD_IMPERSONATION_LEVEL错误的问题。
- 解决了当用户的设备包含大量受信任的根证书时,使用 IKEv2 的Azure点到站点 VPN 连接可能会失败的问题。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 由于影响某些版本的防病毒软件的问题,此修补程序仅适用于防病毒 ISV 更新了 ALLOW REGKEY 的计算机。 | 此问题已在 KB4088782 中得到解决。 |
| 安装此更新后,某些用户在 Microsoft Edge 中使用第三方帐户凭据时,登录某些网站时可能会遇到问题。 | 此问题已在 KB4074592 中得到解决。 |
如何获取此更新
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 累积更新4057144的文件信息。