改善與修正
此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:
- 更新了 BitLocker.psm1 的 PowerShell 腳本,讓啟用日誌時不會記錄密碼。
- 已解決智慧卡鎖定工作站設定的問題,在某些情況下,系統在移除智慧卡時不會鎖定。
- 已解決的問題:將密碼空的憑證存入憑證管理器,導致系統在嘗試使用該憑證時停止運作。
- 已解決 WMI 查詢中存取權杖未正確關閉的問題。
- 已解決 ReFS 錯誤計算複製檔案大小的問題。
- 在 Npfs!NpFsdDirectoryControl 中處理錯誤 STOP 0x44。
- 錯誤已解決0x1_SysCallNum_71_nt!KiSystemServiceExitPico。
- 已解決的問題是,當管理服務帳號 (MSA) 自動更新密碼時,電腦會失去對其網域的存取權。 此修正消除了在 NETLOGON 事件 3210 被記錄後重新啟動作業系統或 NETLOGON 服務的需要0xc000022。
- 解決了當您將 RemoteApp 最小化並還原為全螢幕模式時所發生的顯示問題。
- 已解決遠端網路磁碟存取 Office 文件時的延遲問題。 Files 會開啟,但檔案存取和檔案存檔會受到影響。 隨著檔案大小增加,存取延遲會大幅增加。
- 已解決問題以防止使用者登入延遲。 延遲發生於群組原則偏好設定(Preference)用戶端擴充功能發送廣播系統訊息(BroadcastSystemMessages)時,且已註冊頂層視窗的程序未能回應。
- 已解決 Get-AuthenticodeSignature 指令檔未列出 TimeStamperCertificate ,儘管檔案有時間戳記的問題。
- 已解決在 Hyper-V 主機上檢查損壞 VHDX 檔案時可能發生的問題;錯誤為「Multiple Bugcheck BAD_POOL_CALLER (c2) 0000000000000007;嘗試釋放已釋放的池子。」 然而,啟用特殊池時,錯誤會顯示「0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL」。
- 已解決遠端桌面閒置逾時警告在閒置時間過後不會出現的問題。
- 已解決在 CA 管理主控台中撤銷與停用使用者帳號相關的憑證失敗的問題。 錯誤是「使用者名稱或密碼不正確。 0x8007052e (WIN32:1326 ERROR_LOGON_FAILURE) 」。
- 已解決多重驗證在使用自訂文化定義的行動裝置上無法正常運作的問題。
- •已解決叢集節點在高速磁碟上使用非同步複製時停止運作的問題。
- 已解決 ksecdd.sys 導致 LSASS 在分頁池中洩漏核心記憶體的問題。 這通常影響承載 HTTPS 服務並處理大量客戶端 TLS 握手的伺服器。
- 解決了 LSASS 在評估 LDAP 濾波器時,對網域控制器上大型記錄集的過度記憶體使用問題。
- 已解決 2012 R2 網域控制器在安全描述符傳播操作中,LSASS 佔用大量記憶體的問題。 此問題發生在對具有多個後代的根物件進行安全描述符變更時。 此外,Apply To 設定為「此物件及所有後繼物件」。
- 已解決主控台與 RDP 登入因 DPAPI/LSASS 與 RDR 之間死結而永久停止在「套用使用者設定設定」回應的問題。 一旦發生死結,新的登入系統會失敗,直到登入電腦重新啟動。
- 已解決在虛擬機上使用 PowerShell 指令執行 TPM 相關操作會導致 TPM 支援失敗的問題。 例如,執行 Get-TPM 操作會產生以下錯誤:「get-tpm : 偵測到內部錯誤。 (HRESULT 例外:0x80290107) 。 在行:1 字符:1“。
- 新增使用聯邦 LDP 支援 OIDC 登出。 這將允許多個使用者串列登入同一裝置,該裝置與 LDP 有聯邦。
- 已解決 WinHello 的問題,因為基於 CEP 和 CES 的憑證無法在 gMSA 帳號上使用。
- 在傳送大型資料塊時,提升了 RPC 的可靠性。
- 已解決的問題是使用智慧卡登入遠端桌面伺服器,有時會導致伺服器停止回應。
- 已解決Windows Server 2016 IoT 無法啟用「休眠一次/恢復多個」 (HORM) 的問題,該功能在使用 Unified Write Filter 的物聯網。
- 已解決刪除 Active Directory 中包含多個連結的物件會導致複製停止的問題,事件 1084,錯誤 8409:「資料庫錯誤發生」。 欲了解更多資訊,請閱讀KB3149779。
- 已解決Windows Server 2016網域控制器 (DC) 可能以 ID 4625 和 4776 記錄稽核事件的問題。 這些 DC 使用Microsoft Windows 安全性資訊,這些資訊被截斷了,且用於來自客戶端應用程式的 logon,這些 logon 使用了 wldap32.dll。
- 解決了 LSASS 中在啟動網域控制器角色條件時發生的存取違規。 當資料庫正在刷新內部元資料時,發生帳號管理呼叫時,競賽條件會造成違規。 密碼重設或變更是管理呼叫之一,可能會觸發此問題。
- 已解決的問題:當在包含硬碟和 SSD 的儲存池上建立分層虛擬磁碟時,Windows Server Essentials 儲存服務會停止運作。
- 已解決Windows Server 2016 Datacenter版儲存複本功能中,嘗試將叢集共享磁碟 (來源磁碟) 超過 2 TB 以擴展失敗的問題。 錯誤訊息是「磁碟空間不足以完成此操作」。 使用 Resize-Partition PowerShell 指令碼時也可能出現同樣問題。 此時錯誤為「可用容量不足」。
- 已解決Windows Server 2016 AD FS 伺服器上的 Windows 內部資料庫 (WID) 因外鍵限制而無法同步某些設定的問題。 這些設定包括來自 IdentityServerPolicy.Scope 和 IdentityServerPolicy.Clients 資料表的 ApplicationGroupID 欄位。 同步失敗可能導致主伺服器與次要 AD FS 伺服器間的理賠、理賠提供者及應用程式體驗不同。 此外,如果你將 WID 主要角色移到次要節點,就無法使用 AD FS 管理使用者介面來管理應用程式群組。 修補完成後,新的應用程式群組將被正確同步。 在安裝補丁前,刪除 (未同步的 Reliing Parties) RP ,安裝套件後再重建它們。
- 解決 wmbclass.sys 中 (裝置進入睡眠後,特定 MBN 轉接器出現的 STOP 0x9f) 錯誤。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
注意:這是重新發行版本,包含 Windows Server 2016 的改進。 如果你已經安裝了 2017 年 9 月 25 日的更新,且對伺服器改進不感興趣,可以跳過這次更新。
注意
- Windows Update 用戶端改進
- Microsoft 將直接向 Windows Update 用戶端釋出更新,以提升 Windows Update 的可靠性。 它只會提供給尚未安裝最新更新且目前未 (管理的裝置,例如網域加入) 。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 安裝此更新後,使用 Express 安裝檔案下載更新可能會失敗。 | 這個問題已經在 KB4041688年解決了。 |
| 有些使用者若將圖示文字大小設定為較大, (控制台) 的顯示設定,可能會遇到啟動 Internet Explorer 的問題。 | 將圖示的文字大小縮小到較小,或使用 「變更所有項目大小 」設定,應該能緩解這個問題。 Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
如何取得此更新
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新4038801的檔案資訊。