2018 年 4 月 23 日 — KB4093105 (作業系統組建 16299.402)

適用於: Windows 10, version 1709

改善與修正


此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:

  • 解決升級 OS 版本之後,造成現代應用程式不斷出現的問題,即使已使用 remove-AppXProvisionedPackages-Online 取消佈建那些應用程式亦然。

  • 解決將使用者名稱或密碼貼到使用者提高權限提示 (LUA),然後以系統管理員身分執行應用程式時,會造成應用程式停止運作的問題。

  • 解決造成 Skype 和 Xbox 停止運作的問題。

  • 解決使用 UE-V 時,導致無法使用 Microsoft Outlook 2013 中的「自動探索」來設定電子郵件帳戶的問題。

  • 解決套用至 MSI 檔案的 AppLocker 發行者規則無法正確比對檔案的問題。

  • 解決在偵測弱式密碼編譯金鑰時,使 Windows Hello 因 TPM 韌體問題而無法產生良好金鑰的問題。 只有在設定需要 TPM 的原則時,才會發生此問題。

  • 解決當多位使用者透過快速切換使用者的方式登入電腦時,導致使用者無法解除鎖定工作階段,並且登入畫面有時顯示不正確 user-name@domain-name 資訊的問題。 當使用者從數個不同網域登入、使用 UPN 格式做為網域認證 (user-name@domain-name),以及透過快速切換來切換使用者時,尤其會發生此問題。

  • 解決使用 Office Chrome 延伸模組時,造成瀏覽器經常出現認證提示 (而不止一次) 的問題。

  • 解決允許輸入 PIN 或生物特徵辨識的智慧卡相關問題。 如果使用者輸入不正確的 PIN 或生物特徵辨識輸入 (例如指紋),就會出現錯誤,並且使用者必須等待 30 秒鐘。 有了這項變更,將不再需要 30 秒的延遲。

  • 將群組原則中的使用者帳戶最小密碼長度從 14 個字元增加為 20 個字元。

  • 解決顯示憑證內容時,不正確地顯示名稱限制資訊的問題。 此資訊不會以正確格式的資料呈現,而是以十六進位格式呈現。

  • 解決在啟用稽核模式的情況下使用驗證原則時,系統封鎖失敗的 NTLM 驗證,而不只是記錄下來的問題。 Netlogon.log 可能會顯示下列內容:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413  

  • 解決 http.sys 中產生憑證驗證錯誤 0x800B0109 (CERT_E_UNTRUSTEDROOT) 的問題。

  • 解決在登入提示重設 Windows Hello PIN 時,會使系統進入無法再次重設 PIN 的狀態問題。

  • 解決使用 Windows 檔案總管加密和解密檔案時,遺失滑鼠右鍵操作功能表的問題。

  • 解決裝置取消註冊期間,使 BitLocker 或裝置加密暫停,而非讓磁碟機保持受保護狀態的問題。

  • 解決造成 Microsoft Edge 在執行軟體限制原則後幾秒鐘停止運作的問題。

  • 解決可能造成檔案系統迷你篩選器因篩選器管理員中的流失 (必須重新啟動) 而無法解除載入的問題。

  • 解決在多台監視器上使用全螢幕模式時,造成虛擬機器連線 (VMConnect) 中遺失連線列的問題。

  • 解決當「當此電腦處於鎖定狀態時停用新的 DMA 裝置」群組原則為使用中,造成某些裝置無法在 Windows 10 1709 版電腦上運作的問題。 非工作裝置屬於內部、PCI 周邊設備 (無線網路驅動程式和輸入及音訊周邊設備)。 若系統的韌體會在開機時封鎖這些周邊設備執行「直接記憶體存取」(DMA),周邊設備就無法在系統上使用。

  • 解決可能造成 Windows Server 2016 網域控制站記錄 Microsoft Windows 安全性稽核事件識別碼 4625 和 4776 的問題。 事件中的使用者名稱和網域名稱可能遭到截斷,只顯示來自使用 wldap32.dll 的用戶端應用程式、登入的第一個字元。

  • 解決使用者可能存在於使用轉移信任所信任的網域,卻找不到「外部網路鎖定」功能之 PDC 或 DC 的問題。 發生下列例外狀況: 「Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException: MSIS6080: 嘗試與網域 <FQDN> 繫結失敗,錯誤碼為 1722」。 此外,IDP 頁面出現下列訊息:「使用者識別碼或密碼不正確。 請輸入正確的使用者識別碼和密碼,然後再試一次。」

  • 解決使您無法修改或還原類別中填入無效反向連結屬性之 Active Directory 物件的問題。 您收到的錯誤為「錯誤 0x207D 嘗試修改物件,但物件包含一個不合法的類別屬性」。

  • 解決當受保護的群組包含指向已刪除之物件的成員屬性時,使 AdminSDHolder 工作無法執行的問題。 此外,系統還記錄了事件 1126「Active Directory 網域服務無法建立與通用類別目錄的連線。 錯誤值: 8430。 目錄服務遇到一個內部失敗。 內部識別碼: 320130e」。

  • 解決在裝載檔案共用的磁碟區上啟用「磁碟區陰影複製」時所發生的問題。 如果用戶端存取 UNC 路徑,以檢視 [舊版] 索引標籤中的內容,[修改日期] 欄位是空白的。

  • 解決當具有漫遊使用者設定檔的使用者第一次登入執行 Windows 10 1607 版的電腦,然後登出時所發生的問題。 之後,如果使用者嘗試登入執行 Windows 10 1703 版的電腦,並且開啟 Microsoft Edge,Microsoft Edge 將會停止運作。

  • 解決日文鍵盤在遠端協助工作階段變得不穩定的問題。
  • 解決變更顯示模式時,造成游標意外移到畫面中央的問題。
  • 解決開啟和關閉新的網頁瀏覽器控制項所造成的潛在流失。
  • 解決造成 ContentIndexter.AddAsync API 擲回不必要例外狀況的問題。
  • 解決 UWP Desktop Bridge 應用程式第一次啟動效能的問題。
  • 解決從 Windows 10 1703 版升級至 Windows 10 1709 版期間,Microsoft Outlook 2016 的「搜尋」索引標籤出現的問題。
  • 解決造成大型遊戲應用程式的更新失敗的問題。
  • 解決在某些情況中,[開始] 功能表中使用者釘選的資料夾或磚遭到移除的問題。
  • 解決造成隱藏的應用程式出現在 [開始] 功能表的問題。
  • 解決在某些應用程式中使用手寫筆時,有些使用者可能會遇到未預期的平移或捲動情形的問題。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件中的新修正程式。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題


徵狀 因應措施
安裝 KB4093105 之後,某些 Windows 10 Mixed Reality 裝置可能會出現「無法下載 Windows Mixed Reality 軟體」訊息。 此問題已在 KB4103727 解決。

如何取得此更新


若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [從線上檢查來自 Microsoft Update 的更新]

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4093105 的檔案資訊