2021 年 2 月 16 日 — KB4601380(OS 内部版本 18363.1411)预览

应用对象
Windows Server version 1909 Windows 10, version 1909, all editions

注意

新 2/16/21
重要作为 Adobe Flash 支持终止的一部分,KB4577586现在可从 Windows 更新 (WU) 和 Windows Server Update Services (WSUS) 作为可选更新。 安装KB4577586将从 Windows 设备中永久删除 Adobe Flash Player。 安装后,无法卸载KB4577586。 有关Microsoft计划的更多详细信息,请参阅 Adobe Flash Player 终止支持更新

注意

12/8/20
REMINDER
Windows 10版本 1903 已于 2020 年 12 月 8 日终止服务。 若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10。 如果要更新到 Windows 10 版本 1909,则必须使用启用包KB4517245 ( EKB) 。 使用 EKB 可以更快、更轻松地更新,并且需要一次重启。 有关详细信息,请参阅Windows 10版本 1909 传递选项

注意

高亮

  • 汇报有时阻止输入法编辑器中的字符串 (输入法) 的问题。
  • 汇报错误地呈现字体的问题。
  • 汇报打开具有某些硬件配置的游戏后屏幕呈现出现问题。

改进和修复

此非安全更新程序包括质量改进。 关键更改包括:

  • 汇报以下 Internet Explorer 注册表项的默认值:

    • svcKBFWLink = “” (空字符串)
    • svcKBNumber = “” (空字符串)
    • svcUpdateVersion = 11.0.1000。

此外,这些值将不再自动更新。

  • 解决了使用中文语言包时 Internet Explorer 11 中发生的内存泄漏问题。

  • 解决了某些 COM+ 标注策略导致某些应用程序中出现死锁的问题。

  • 解决了错误地呈现字体的问题。

  • 解决了有时阻止字符串输入到输入法编辑器中的问题, (IME) 。

  • 解决了 SetWindowRgn API 的问题 。 它错误地设置窗口区域的坐标相对于工作区,而不是相对于窗口左上角的坐标。 因此,用户无法最大化、最小化或关闭窗口。

  • 解决了启动时发生的停止错误的问题。

  • 从用户帐户配置文件中删除以前使用的图片的历史记录。

  • 解决了打开“设置- 帐户> - 登录选项”>页时可能会延迟Windows Hello 企业版 (WHfB) 证书信任部署的问题。

  • 解决了导致 Windows 远程管理 (WinRM) 主机进程在从 PowerShell 插件格式化消息时停止工作的问题。

  • 解决了 Windows Management Instrumentation (WMI) 服务中导致每次将安全设置应用于 WMI 命名空间权限时发生堆泄漏的问题。

  • 解决了打开具有某些硬件配置的游戏后屏幕呈现的问题。

  • 在打开“用户体验虚拟化 (UE-V) ”时,缩短具有漫游设置的应用程序的启动时间。

  • 解决了阻止受信任的平台模块 (TPM) 启动的问题。 因此,基于 TPM 的方案不起作用。

  • 解决了受信任的 MIT 领域的主体无法从 Active Directory 域控制器获取 Kerberos 服务票证 (DC) 的问题。 在安装了包含 CVE-2020-17049 保护的 Windows 汇报并将 PerfromTicketSignature 配置为 1 或更高版本的设备上会出现这种情况。 这些更新在 2020 年 11 月 10 日至 2020 年 12 月 8 日之间发布。 如果调用方提交无 PAC 票证授予票证, (TGT) 作为证据票证而不提供USER_NO_AUTH_DATA_REQUIRED标志,则票证获取也会失败,并显示错误“KRB_GENERIC_ERROR”。

  • 解决Microsoft Defender for Endpoint中的高内存和 CPU 使用率问题。

  • 增强 Microsoft 365 终结点中的数据丢失防护和内部风险管理解决方案功能。

  • 解决了Microsoft Excel 365 版本 2011 的 x86 版本的问题。 如果启用 Defender Exploit Protection 的 SimExec 功能,则无法打开;如果禁用 SimExec 攻击防护并启用 CallerCheck 保护,则它将无法打开。

  • 解决了尝试使用 Microsoft Edge 打开不受信任的网页或打开不受信任的 Office Microsoft 文档时显示错误的问题。 错误为“WDAG 报告 - 容器:错误: 0x80070003,Ext 错误: 0x00000001”。 安装 .NET 更新 KB4565627后会出现此问题。

  • 解决了阻止 wevtutil 分析 XML 文件的问题。

  • 解决了当椭圆曲线数字签名算法 (ECDSA) 生成 163 字节而不是 165 字节的无效密钥时,无法报告错误的问题。

  • 添加了对使用基于Chromium的新Microsoft Edge 作为分配的访问单展台应用的支持。 现在,还可以为单个应用展台自定义分组讨论键序列。 有关详细信息,请参阅 配置 Microsoft Edge 展台模式

  • 解决了用户数据报协议 (UDP) 大于最大传输单位 (MTU) 的广播数据包的问题。 接收这些数据包的设备会丢弃这些数据包,因为校验和无效。

  • 修复了 WinHTTP AutoProxy 服务不符合代理服务器自动配置 (PAC) 文件上设置的最大生存时间 (TTL) 值的问题。 这样可阻止缓存文件动态更新。

  • 改进了 WinHTTP Web 代理自动发现服务忽略无效的 Web 代理自动发现协议 (WPAD) 动态主机配置协议 (DHCP) 服务器返回的 URL 的能力。

  • 解决了可能导致 IKEEXT 服务间歇性停止工作的问题。

  • 解决了使用 .iso 映像更新到 2019 Windows Server 的问题。 如果重命名了默认管理员帐户,则本地安全机构 (LSA) 进程可能会停止工作。

  • 解决了运行网络文件系统 (NFS ) 服务的服务器上nfssvr.sys中可能导致停止错误 7E 的问题。

  • 解决了阻止用户配置文件服务可靠地检测慢速或快速链接的问题。

  • 解决了在使用工作文件夹时导致元数据锁争用的问题。

  • 解决了导致工作文件夹同步失败并出现错误代码0x8007017c(如果已启用按需文件访问)的问题。

  • 汇报开放移动联盟 (OMA) 设备管理 (DM) 同步协议,方法是添加从客户端到服务器的请求检查原因。 检查原因将允许移动设备管理 (MDM) 服务做出有关同步会话的更好决策。 进行此更改后,OMA-DM 服务必须与 Windows OMA-DM 客户端协商协议版本 4.0。

  • 解决了仅具有 IPv6 群集的环境中的故障转移问题。 如果故障转移群集已运行超过 24 天,则尝试执行故障转移可能不会成功或可能会延迟。

  • 解决了导致Always On VPN (AOVPN) 用户隧道使用不正确的证书的问题。

  • 解决了在 Windows 汇报 更新检测期间导致网络流量增加的问题。 如果系统代理的更新检测失败或没有代理,则配置为使用经过身份验证的用户代理作为回退方法的设备上会出现此问题。

  • 按如下所述添加新的 dfslogkey:

    • Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog

    • RootShareAcquireSuccessEvent 字段具有以下可能值:

      • 默认值 = 1;启用日志。
      • 值 1 以外的值;禁用日志。

如果此密钥不存在,则会自动创建它。 若要生效,请对
   注册表中的 dfslog/RootShareAcquireSuccessEvent 要求重启 DFSN 服务。 

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

Microsoft 目前不知道此更新的任何问题。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果使用 Windows 更新,系统会自动为你提供最新的 SSU KB4601395。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新或 Microsoft 更新 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录

文件信息

有关此更新中提供的文件列表,请下载 累积更新4601380的文件信息