注意
2/16/21
重要作为 Adobe Flash 支持终止的一部分,KB4577586现在可从 Windows 更新 (WU) 和 Windows Server Update Services (WSUS) 作为可选更新。 安装KB4577586将从 Windows 设备中永久删除 Adobe Flash Player。 安装后,无法卸载KB4577586。 有关Microsoft计划的更多详细信息,请参阅 Adobe Flash Player 终止支持更新。
注意
11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10 版本 1809更新历史记录主页。
高亮
- 汇报在使用多个高 DPI 监视器的设备上使用 Microsoft Edge IE 模式时出现的缩放问题。
- 汇报筛选文件资源管理器搜索结果时不显示任何内容或无限期显示“计算筛选器”的问题。
- 汇报Microsoft Edge 旧版中的框之间的焦点更改后出现的日语输入问题。
改进和修复
此非安全更新程序包括质量改进。 关键更改包括:
- 解决了在使用多个高 DPI 监视器的设备上使用 Microsoft Edge IE 模式时出现的缩放问题。
- 允许管理员使用组策略为处于 Microsoft Edge IE 模式的用户启用扩展键盘快捷方式,包括 Ctrl+S。
- 解决了由于管理设置而阻止用户调整或关闭触摸板的问题。
- 解决了在Microsoft Edge 旧版中的框之间的焦点更改后出现的日语输入问题。
- 解决了 USB 3.0 集线器的问题。 将设备设置为休眠或重启设备时,连接到中心的设备可能会停止工作。
- 解决了筛选文件资源管理器搜索结果时不显示任何内容或无限期显示“计算筛选器”的问题。
- 解决了可能导致 explorer.exe 占用大量内存的堆泄漏问题。
- 汇报伏尔加格勒,俄罗斯时区从 UTC+4 到 UTC+3。
- 为南苏丹共和国添加新时区 UTC+2:00 朱巴。
- 解决了 Windows 事件日志转发客户端的问题,该客户端在不检查私钥权限的情况下返回第一个匹配的证书。 在此更新中,仅当网络服务具有私钥的读取权限时,Windows 事件日志转发客户端才会选择客户端的证书。
- 解决了在系统上启用听录时导致基于 PowerShell 的监视器停止工作的问题。
- 解决了阻止 App-V 应用程序打开并生成错误0xc0000225的问题。
- 解决了以下问题:如果设备制造商的名称包含保留字符,则使用移动设备管理 (MDM) 服务注册的某些计算机无法同步。
- 解决了生成损坏密钥的 RSA 密钥生成问题。
- 解决了阻止用户使用远程桌面协议 (RDP) 连接到处于桌面体验模式的 Windows Server 2019 设备的问题。
- 解决了以下问题:在不需要时可能会提示输入凭据,并且可能无法在 Azure Active Directory 环境中进行身份验证。
- 解决了启用 AppLocker 且系统不在 Internet 上时,导致多个 appidcertstorecheck.exe 实例在系统上运行的问题。
- 解决了在使用组策略进行配置时,可能会阻止启用 Hypervisor-Protected 代码完整性 (HVCI) 的问题。
- 解决了在计算机尝试连接到 login.microsoftonline.com 时导致黑屏或延迟登录到已加入混合 Azure Active Directory 的计算机的问题。
- 解决了阻止基于Chromium Microsoft Edge 运行的问题。 当 Microsoft Edge 与 Microsoft App-V 结合使用并在虚拟环境中启用字体时,会出现此问题。
- 解决了在为 VM 配置 Instance-Level 公共 IP 和出站网络地址转换 (NAT) 时,导致虚拟机 (VM) 失去 Internet 连接的问题。
- 解决了输入输出内存管理单元 (IoMMU) 服务器虚拟化软件上的 Windows Server 2019 来宾 VM 的某些处理器上的支持。
- 解决系统调用 NtOpenKeyEx () 时可能出现的争用条件,这会导致停止错误。
- 解决了使用 MSXLM6 执行 XSLT 转换时内存使用率过高的问题。
- 解决了重新启动 LanmanServer 服务后阻止服务器消息块 1 (SMB1) 客户端访问 SMB 共享的问题。
- 解决了可能导致群集网络接口在短时间内停止工作的问题。 因此,网络接口控制器 (NIC) 被标记为失败。 当网络再次正常运行时,系统可能无法检测到 NIC 正在运行,并且 NIC 保持失败状态。
- 通过使用位于不同但受信任的域中的设备的默认用户配置文件,解决了登录到当前域中的设备时出现的问题。 当前域的配置文件服务无法从受信任的域检索默认用户配置文件,而是使用本地默认用户配置文件。
- 解决了评估 Windows 生态系统的兼容性状态以帮助确保所有 Windows 更新的应用程序和设备兼容性的问题。
- 解决了在使用 RemoteApp 时意外打开 Caps 锁定的问题。
- 将新功能添加到数据包监视器 (PKTMON) 网络诊断工具。
- 解决了托管 Microsoft-Windows-TerminalServices-LocalSessionManager 的 svhost 进程的问题。 由于COMMAND_ENTRY 对象泄漏,svhost 进程占用的内存量越来越大。 在登录到应用程序或远程桌面时,内存泄漏可能会导致问题。 在极端情况下,服务器可能会停止响应。
- 解决了使用 Jet Text 可安装索引顺序访问方法 (IISAM) 格式时,无法指定最多 255 列的问题。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 | 此问题通过 2019 年 6 月 11 日及更高版本发布的更新得到解决。 建议为设备安装最新的安全更新。 使用媒体安装 Windows Server 2019 的客户应在安装语言包或其他可选组件之前安装最新的服务堆栈更新 (SSU) 。 如果使用批量许可服务中心 (VLSC) ,请获取最新Windows Server 2019 介质。 正确的安装顺序如下:
解决方法:
|
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB5000859) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新或 Microsoft 更新 | 是 | 转到“设置”“>更新 & 安全性>Windows 更新”。 在 “可选更新可用 ”区域中,可以找到用于下载和安装更新的链接。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 否 | 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录 。 |
文件信息
有关此更新中提供的文件列表,请下载 累积更新5000854的文件信息。