2018 年 5 月 17 日 —KB4103720(OS 内部版本 14393.2273)

应用对象
Windows 10, version 1607, all editions Windows Server 2016, all editions

注意

  • Windows 10 版本 1607 于 2018 年 4 月 10 日终止服务。 运行 Windows 10 家庭版 或 Pro 版本的设备将不再接收包含最新安全威胁保护的每月安全和质量更新。若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10。
  • 重要提示:Windows 10 企业版和Windows 10 教育版版本将免费获得六个月的额外服务。 根据生命周期策略页面,长期服务频道 (LTSC) 上的设备将继续接收更新一直到 2026 年 10 月。 Windows 10周年更新 (版本 1607) 运行 Intel “Clovertrail” 芯片集的设备将继续接收更新,直到 2023 年 1 月,Microsoft社区博客

改进和修补程序

此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 解决了已更新时区信息的更多问题。
  • 解决了在使用扩展显示时,导致第二台监视器上的 Internet Explorer 对话框也显示在主监视器上的问题。
  • 解决了阻止在具有许多处理器的系统上向性能监视器添加性能计数器的问题。
  • 解决了使用 Web 帐户管理器时零星出现身份验证问题的问题。
  • 解决了一个应用更新时导致 BitLocker 进入恢复模式的问题。
  • 解决了在 Windows 终端 Server 系统上使用智能卡时可能导致内存过度使用的问题。
  • 解决了无法还原虚拟机检查点的问题。 重新应用检查点失败并出现错误。
  • 使 Visual Studio IntelliTrace 后退功能能够拍摄其调试平台目标设置为 x86 的应用程序的快照。
  • 确保 CPU 组正常运行。
  • 解决了查询 Hyper-V 动态内存集成服务\最大内存时,Mbytes 性能计数器始终返回 0 而不是返回 VM 配置的最大 RAM 的问题。
  • 解决了创建具有静态内存的 VM 后导致 VM 引发错误的问题。 在具有 64 个以上逻辑处理器的物理计算机上启用 HYPER-V 并在 BIOS 中禁用 NUMA 时,会出现这种情况。 错误为“数据无效。 (0x8007000D) “,VM 无法启动。
  • 解决了 ADFS 的问题,该问题导致 IdP 发起的 SAML 信赖方登录在启用 PreventTokenReplays 时失败。
  • 解决了 PolicySOM (WMI 策略提供程序) 占用 UDP 上所有可用的动态端口,从而导致受影响的计算机无响应的问题。 未正确关闭套接字的组件是 LDAP 客户端。
  • 解决了在 ADCS 服务器重启后,NDES 服务器与 ADCS 的连接有时不会自动重新连接的问题。 如果发生这种情况,则不会在不重启 NDES 服务器的情况下为新设备颁发证书。
  • 解决了 OAUTH 从设备或浏览器应用程序进行身份验证时出现的 ADFS 问题。 用户密码更改会生成失败,并要求用户退出应用或浏览器才能登录。
  • 解决了在 UTC +1 及更高 (欧洲和亚洲) 启用 Extranet 智能锁定不起作用的问题。 此外,它会导致正常的 Extranet 锁定失败,并出现以下错误:

Get-AdfsAccountActivity:在转换为 UTC 时,大于 DateTime.MaxValue 或小于 DateTime.MinValue 的 DateTime 值无法序列化为 JSON。

  • 解决了以下问题:当用户调用 S2D 修复时,将忽略已列入黑名单或标记为“坏”的磁盘,并且无法修复这些磁盘。 当 -RecoverUnboundDrives 参数未传递时,Repair-S2D cmdlet 现在可在单个节点上工作。
  • 解决了导致 docker 生成失败并显示错误消息“hcsshim::ImportLayer 在 Win32 中失败:系统找不到指定的路径”的问题。
  • 解决了向 802.1x WLAN 接入点进行身份验证的Windows 10客户端无法在用户登录时应用组策略权限、运行脚本或检索漫游配置文件的问题。 出现这种情况的原因是\\domain\sysvol、\domain\netlogon 和其他 DFS 路径的 Kerberos 身份验证失败。
  • 解决了在服务器平台上为浏览器重置的默认应用程序的问题。
  • 解决了新用户无法预配其 PIN 的 ADFS Windows Hello业务问题。 如果未配置 MFA 提供程序,则会发生这种情况。
  • 符合设备发送的容量数据的大小, (最多 32 个字节) 。
  • 增强执行面部识别时Windows Hello使用的算法的安全性。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 任何运行Windows 10配置为从Windows 更新自动接收更新的设备(包括企业版和专业版)都将根据设备兼容性和适用于企业的Windows 更新延迟策略提供最新的Windows 10功能更新。 这不适用于长期服务版本。

此更新中的已知问题

症状 解决方法
在创建受防护的 VM 及其部署所需的项目期间,已观察到可靠性问题。 使用或不带 SCVMM 接口的屏蔽文件向导也存在可靠性问题。
注意:现有的受防护 VM 和 HGS 不受影响。
此问题已在 KB4284880 中得到解决。

如何获取此更新

若要下载并安装此更新,请转到“设置>更新 & 安全性>Windows 更新并选择”联机检查Microsoft更新的更新”。

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

重要 安装服务堆栈更新 (SSU) KB4132216 和最新累积更新 (Microsoft 更新目录中的 LCU) 时,请先安装 SSU,然后再安装 LCU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4103720的文件信息