改进和修补程序
此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:
解决了 WMI 停止响应查询和 WMI 相关操作在超过 256 MB WMI 仲裁 内存限制后失败的问题。 遇到高 WMI 内存使用率或返回错误WBEM_E_INVALID_CLASS或WBEM_E_NOT_FOUND的计算机应安装此更新。 有关详细信息,请参阅 KB4096063。
解决了 Windows 功能区控件中 GDI 句柄泄漏的问题。
解决了客户无法从“设置”应用更改锁屏界面图像的问题。 如果“强制特定默认锁屏界面和登录图像”组策略处于打开状态,并且“阻止更改锁屏界面和登录图像”组策略处于关闭状态,则会出现这种情况。
解决了在 BitLocker 解密或驱动器加密期间,使用加密文件系统 (EFS) 保护的文件可能损坏的问题。
添加了对其他高速 eMMC 设备的支持。
在 stornvme 中添加对其他 SSD 的支持。
解决了在目录名称中使用非 ASCII 字符时 UWF 文件排除失败的问题。
解决了在磁盘模式下使用 UWF 时可能会记录 ID:55 和 ID:130 的问题,这最终需要重启。
解决了 VSS API ResyncLun 无法找到硬件提供程序的问题。
解决了在主服务器重新启动时 Hyper-V 复制挂起的问题,Azure Site Recovery (ASR) 用于复制 Hyper-V 虚拟机。
解决了当内存管理器在进程终止时发现未删除的页表空间时可能发生错误的问题。
解决了以下问题:Windows Server 2016域控制器 (DC) 在本地安全机构子系统服务 (LSASS) 模块故障并0xc0000005异常代码后定期重启。 这会中断当时绑定到 DC 的应用程序和服务。 DC 可能会记录以下事件:
- 应用程序错误事件 ID 1000;故障模块 NTDSATQ.dll 并0xc0000005异常代码。
- User32 事件 ID 1074 和 Microsoft-Windows-Wininit 事件 ID 1015,指示 lsass.exe 失败,状态代码为 255。
解决了当受保护的组包含指向已删除对象的成员属性时 AdminSDHolder 任务无法运行的问题。 此外,使用“Active Directory 域服务无法与全局目录建立连接”记录事件 1126。 错误值:8430。 目录服务遇到内部故障。 内部 ID:320130e。
解决了以下问题:用户可能存在于具有可传递信任的受信任域中, (跨林信任或子域中的 AD FS 的子域,并且用户跨林信任) 。 但是,用户找不到 Extranet 锁定功能的 PDC 或 DC。 出现以下异常:“Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException:MSIS6080:对域 <FQDN> 的绑定尝试失败,错误代码为 1722。” IDP 页面上会显示一条消息,“用户 ID 或密码不正确。 键入正确的用户 ID 和密码,然后重试。”
解决了使用组织AccountSuffix (设置声明提供程序信任时,即使在执行 HRD) 之后,AD FS 也不会保存 HRD 信息的问题。 用户将始终看到任何新请求的 HRD 页面。 这会中断用户的 SSO 请求,因为他们需要为每个请求键入用户名或电子邮件和密码。
通过提高强身份验证服务 (SAS) 调用的利用率,提高 AD FS MFA 身份验证响应时间的性能。
解决了 Windows Server 2016 和 Windows 10版本 1607 中名为“在同一会话中为其他用户获取模拟令牌”的新特权引起的问题。 使用 组策略 应用于这些计算机时,gpresult /h 无法为安全配置引擎 (SCE) 扩展配置的任何设置生成报告数据。 错误消息为“找不到请求的值'SeDelegateSessionUserImpersonatePrivilege'”。 组策略管理控制台无法显示已配置设置的 GPO 的“设置”选项卡中的权限。
解决了可能导致 WinRM 服务在负载不足时停止工作的线程问题。 这是一种客户端解决方案,因此应将其应用于受影响的计算机以及使用 WinRM 与之通信的计算机。
解决了由于 WinRM 服务中的死锁导致登录无响应的系统性能问题,并显示消息“请等待远程桌面配置”。
解决了远程桌面许可证报告在超过 4 KB 大小限制时损坏的问题。
解决了在上一个前台窗口后面打开已激活的 RemoteApp 窗口时发生的 RemoteApp 中的争用条件。
解决了使用各种第三方发布工具创建背景的 pdf 文档的 Microsoft Edge 中的呈现问题。
解决了由争用条件引起的问题,即Windows Server 2016在 win32kbase.sys 错误后可能会重启,并0x18错误代码。
解决了在 _gcvt和_gcvt_s 函数中降低通用 CRT 性能的问题。
解决了以下问题:文件或管道的输出在通用 CRT 中针对标准错误 (STDERR) 流进行完全缓冲。
通过添加“x”访问模式标志来支持 fopen () 函数,解决了通用 CRT 中的问题。
解决了通用 C 运行时 (CRT) 更新全局区域设置时出现的争用条件问题。 此问题会损坏当前区域设置引用计数并触发双重释放条件。
解决了在运行 PowerShell cmdlet 时,可能会将与适配器关联的群集网络更改为已分区且无法访问状态的问题: 重启 -NetAdapter。
添加了 Active Directory 证书服务器 (ADCS) 对证书透明度 (CT) 的支持,与更新的 Google Chrome 要求兼容。 CT 是证书颁发机构用于记录和发布证书元数据以提高安全性的技术。 有关证书透明度的详细信息,请参阅 KB4093260。
解决了导致 Windows 拼写检查器忽略大于 1 MB 的自定义字典文件的内容的问题。 通过在注册表中的 HKEY_CURRENT_USER\Software\Microsoft\Spelling\Dictionaries 设置以下 DWORD 值,可以将此限制提高到 2 MB:
“AllowBiggerUD” = 1
如果安装了以前的更新,则只会在设备上下载并安装此包中的新修补程序。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 任何运行Windows 10配置为从Windows 更新自动接收更新的设备(包括企业版和专业版)都将根据设备兼容性和适用于企业的Windows 更新延迟策略提供最新的Windows 10功能更新。 这不适用于长期服务版本。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 安装 2018 年 3 月 13 日或更高版本的 Windows 10 版本 1607 累积更新后,仅返回最新的Windows 10功能更新(如果适用)。 这会阻止使用 ConfigMgr (current branch) 和 Windows 10 服务计划部署以前发布的功能更新。 | 此问题已在 KB4103723 中得到解决。 |
如何获取此更新
如果转到 Windows 设置>更新 & 安全性>Windows 更新页,然后单击“联机检查Microsoft更新中的更新”,则会下载并安装此更新。
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
重要 从Microsoft更新目录中安装服务堆栈更新 (SSU) (KB4089510) 和最新的累积更新 (LCU) 时,请先安装 SSU,然后再安装 LCU
文件信息
有关此更新中提供的文件列表,请下载 累积更新4088889的文件信息。