注意
Windows 10 版本 1803(2018 年 4 月更新)家庭版和专业版已终止服务。 对于处于服务终止期或服务终止后数月之内的 Windows 10 设备,Windows 更新将自动启动功能更新(用户可以选择方便的时间)。 这将使这些设备获得支持,并接收对设备安全和生态系统运行状况至关重要的月度更新。
高亮
- 提高了 Windows Hello 人脸身份验证的准确性。
- 更新了可能阻止 ActiveX 内容加载的问题。
- 更新了在升级后将不需要的键盘布局添加为默认布局(即使已将其删除)的问题。
- 更新了阻止某些应用程序打印到网络打印机的问题。
改进和修复
此非安全更新程序包括质量改进。 关键更改包括:
- 提高了 Windows Hello 人脸身份验证的准确性。
- 改进了在收到的 PeerDist 响应的 Content-Length 不正确时的 Urlmon 复原能力。
- 修复了可能阻止 ActiveX 内容加载的问题。
- 修复了可能导致 Microsoft 浏览器绕过代理服务器的问题。
- 修复了在升级或迁移后将不需要的键盘布局添加为默认布局(即使已将其删除)的问题。
- 解决了启用用户体验虚拟化 (UE-V) 后,按需打开 Microsoft OneDrive 文件时导致错误的问题。 若要应用此解决方案,请将以下 DWORD 设置为 1:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\UEV\Agent\Configuration\ApplyExplorerCompatFix”。
- 解决了尝试登录时生成“用户名未知或密码错误”错误的问题。 这种情况发生在具有Windows Server 2003 域控制器 (DC) 和Windows Server 2016或更高版本的 DC 的环境中。
- 修复了在用户登录或注销时登录脚本无法运行的问题。
- 修复了不应再收集时继续收集 IsTouchCapable 和 GetSystemSku 数据的问题。
- 提供实时响应功能,使安全运营 (SecOps) 能够使用 Microsoft Defender 高级威胁防护 (ATP) 控制台(Microsoft Defender 安全中心)立即访问受攻击的计算机。
- 提高了 Microsoft Defender ATP 威胁和漏洞管理中检测的准确性。
- 解决了可能导致直接访问服务器使用大量非分页池内存的问题, (pooltag:NDnd) 。
- 修复了 WinHTTP AutoProxy 服务不符合代理服务器自动配置 (PAC) 文件上设置的最大生存时间 (TTL) 值的问题。 这样可阻止缓存文件动态更新。
- 修复了阻止某些应用程序打印到网络打印机的问题。
- 修复了阻止后台智能传输服务 (BITS) 下载文件的问题;错误为“0x80190191”。
- 修复了导致在使用虚拟专用网络 (VPN) 连接到公司网络时 Windows 防火墙导致现代应用(如 Microsoft Edge)网络流量下降的问题。
- 修复了间歇性生成在线证书状态协议 (OSCP) 响应者审核事件 (5125) 以指示请求已提交给 OCSP 响应者服务的问题。 但是,没有对请求颁发者的序列号或域名 (DN) 的引用。
- 修复了导致对 Ntds.dit 上的大键查询失败并出现错误“MAPI_E_NOT_ENOUGH_RESOURCES”的问题。 此问题可能会导致用户看到的会议室可用性受限,因为 Exchange 消息处理应用程序编程接口 (MAPI) 无法为会议请求分配额外的内存。
- 解决了在存储卷已满且数据仍在写入可扩展存储引擎技术 (ESENT) 数据库时损坏日志文件的问题。
- 修复了导致 Microsoft Edge 中的 Internet Explorer 模式失败的证书验证问题。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 | 经调查,我们发现此问题不影响此版本的 Windows。 |
| 使用手动或自动配置代理的设备(尤其是虚拟专用网络 (VPN) )的设备,在通知区域的网络连接状态指示器 (NCSI) 中可能会显示受限或没有 Internet 连接状态。 当连接到 VPN 或断开 VPN 或在两种状态之间更改后,可能会发生这种情况。 具有此问题的设备也可能在使用 WinHTTP 或 WinInet 的应用程序访问 Internet 时出现问题。 处于此状态的设备上可能受影响的应用示例包括但不限于 Microsoft Team、Microsoft Office、Microsoft Office 365、Microsoft Outlook、Internet Explorer 11 以及某些版本的 Microsoft Edge。 | 此问题已在 KB4554349 中解决。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB4523203)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新或 Microsoft 更新 | 是 | 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 否 | 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录 。 |
文件信息
有关此更新中提供的文件列表,请下载 累积更新4537795的文件信息。