2020 年 2 月 25 日 - KB4537795(操作系统内部版本 17134.1345)

应用对象
Windows 10, version 1803, all editions

注意

Windows 10 版本 1803(2018 年 4 月更新)家庭版和专业版已终止服务。 对于处于服务终止期或服务终止后数月之内的 Windows 10 设备,Windows 更新将自动启动功能更新(用户可以选择方便的时间)。 这将使这些设备获得支持,并接收对设备安全和生态系统运行状况至关重要的月度更新。

高亮

  • 提高了 Windows Hello 人脸身份验证的准确性。
  • 更新了可能阻止 ActiveX 内容加载的问题。
  • 更新了在升级后将不需要的键盘布局添加为默认布局(即使已将其删除)的问题。
  • 更新了阻止某些应用程序打印到网络打印机的问题。

改进和修复

此非安全更新程序包括质量改进。 关键更改包括:

  • 提高了 Windows Hello 人脸身份验证的准确性。
  • 改进了在收到的 PeerDist 响应的 Content-Length 不正确时的 Urlmon 复原能力。
  • 修复了可能阻止 ActiveX 内容加载的问题。
  • 修复了可能导致 Microsoft 浏览器绕过代理服务器的问题。
  • 修复了在升级或迁移后将不需要的键盘布局添加为默认布局(即使已将其删除)的问题。
  • 解决了启用用户体验虚拟化 (UE-V) 后,按需打开 Microsoft OneDrive 文件时导致错误的问题。 若要应用此解决方案,请将以下 DWORD 设置为 1:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\UEV\Agent\Configuration\ApplyExplorerCompatFix”。
  • 解决了尝试登录时生成“用户名未知或密码错误”错误的问题。 这种情况发生在具有Windows Server 2003 域控制器 (DC) 和Windows Server 2016或更高版本的 DC 的环境中。
  • 修复了在用户登录或注销时登录脚本无法运行的问题。
  • 修复了不应再收集时继续收集 IsTouchCapableGetSystemSku 数据的问题。
  • 提供实时响应功能,使安全运营 (SecOps) 能够使用 Microsoft Defender 高级威胁防护 (ATP) 控制台(Microsoft Defender 安全中心)立即访问受攻击的计算机。
  • 提高了 Microsoft Defender ATP 威胁和漏洞管理中检测的准确性。
  • 解决了可能导致直接访问服务器使用大量非分页池内存的问题, (pooltag:NDnd) 。
  • 修复了 WinHTTP AutoProxy 服务不符合代理服务器自动配置 (PAC) 文件上设置的最大生存时间 (TTL) 值的问题。 这样可阻止缓存文件动态更新。
  • 修复了阻止某些应用程序打印到网络打印机的问题。
  • 修复了阻止后台智能传输服务 (BITS) 下载文件的问题;错误为“0x80190191”。
  • 修复了导致在使用虚拟专用网络 (VPN) 连接到公司网络时 Windows 防火墙导致现代应用(如 Microsoft Edge)网络流量下降的问题。
  • 修复了间歇性生成在线证书状态协议 (OSCP) 响应者审核事件 (5125) 以指示请求已提交给 OCSP 响应者服务的问题。 但是,没有对请求颁发者的序列号或域名 (DN) 的引用。
  • 修复了导致对 Ntds.dit 上的大键查询失败并出现错误“MAPI_E_NOT_ENOUGH_RESOURCES”的问题。 此问题可能会导致用户看到的会议室可用性受限,因为 Exchange 消息处理应用程序编程接口 (MAPI) 无法为会议请求分配额外的内存。
  • 解决了在存储卷已满且数据仍在写入可扩展存储引擎技术 (ESENT) 数据库时损坏日志文件的问题。
  • 修复了导致 Microsoft Edge 中的 Internet Explorer 模式失败的证书验证问题。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

此更新中的已知问题

问题 解决方法
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 经调查,我们发现此问题不影响此版本的 Windows。
使用手动或自动配置代理的设备(尤其是虚拟专用网络 (VPN) )的设备,在通知区域的网络连接状态指示器 (NCSI) 中可能会显示受限或没有 Internet 连接状态。 当连接到 VPN 或断开 VPN 或在两种状态之间更改后,可能会发生这种情况。 具有此问题的设备也可能在使用 WinHTTP 或 WinInet 的应用程序访问 Internet 时出现问题。 处于此状态的设备上可能受影响的应用示例包括但不限于 Microsoft Team、Microsoft Office、Microsoft Office 365、Microsoft Outlook、Internet Explorer 11 以及某些版本的 Microsoft Edge。 此问题已在 KB4554349 中解决。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB4523203)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

文件信息

有关此更新中提供的文件列表,请下载 累积更新4537795的文件信息