2019 年 3 月 26 日 – KB4490481 (作業系統組建 17763.402)

適用於: Windows 10, version 1809, all editionsWindows Server 2019, all editions

改善與修正


此更新包括品質改善。 主要變更包括:

  • 解決在具有多個音訊裝置的電腦上出現的問題。 為內部或外部音訊輸出裝置提供進階選項的應用程式可能會意外停止運作。 若使用者選取不同於 [預設音訊裝置] 的音訊輸出裝置,就會發生這個問題。 可能停止運作的應用程式範例包括 Windows Media Player、Realtek HD Audio Manager 和 Sound Blaster Control Panel。

  • 更新遊戲模式,確保此功能不再影響您在使用業界頂級串流和錄製軟體時的體驗。
  • 在 Microsoft Azure 中啟用 Windows 10 Enterprise for Virtual Desktops 測試人員組建。 Microsoft Azure 是唯一經過測試、受支援的平台,可裝載 Windows 虛擬桌面關鍵部分的 Windows 10 Enterprise for Virtual Desktops。 

  • 解決更新作業系統後可能導致 Microsoft Edge 中的「我的最愛」或「閱讀清單」遺失的問題。 
  • 解決導致 Internet Explorer 在瀏覽時隨機停止運作的問題。 
  • 解決在使用者觸發的捲動作業期間,Internet Explorer 11 視窗中捲動 ActiveX 內容的問題。 
  • 解決作業系統遇到格式錯誤的圖示檔時無法載入新圖示檔的問題。 
  • 更新聖多美普林西比的時區資訊。 
  • 更新哈薩克的時區資訊。 
  • 更新阿根廷布宜諾斯艾利斯的時區資訊。 
  • 解決造成「關閉鎖定畫面上的應用程式通知」原則無法運作的問題。 路徑為「電腦設定\系統管理範本\系統\登入」。 
  • 解決當下列兩個情況為真時,圖形裝置介面 (GDI) DeleteObject() 可能會造成呼叫處理程序停止運作的問題:
    • 呼叫處理程序是負責處理 2 GB 以上記憶體位址的 WOW64 處理程序。
    • DeleteObject() 是使用與印表機裝置內容相容的裝置內容來呼叫。 
  • 解決當應用程式和調用者使用沒有預設閘道的網路介面時,無法連線到目標端點的問題。 這個問題影響下列內容:
    • 在使用 DSL 數據機和 PPPoE 撥號網際網路連線 (通常與 DSL 數據機一起使用) 的裝置上,網際網路存取失敗。
    • 現代化應用程式和 Microsoft Store 應用程式的行為就像使用 DSL 數據機的裝置上沒有網際網路存取權限一樣。

連線到網際網路的網頁瀏覽器和 Win32 應用程式則不受此問題影響。 

  • 解決若「動態主機設定通訊協定」(DHCP) 租用在 OS 關機時過期,則會造成 Windows 重新使用過期租用的問題。 
  • 解決關閉視窗之後,造成 RemoteApp 視窗到達前景且永遠處於使用中的問題。 
  • 解決當企業 Web 伺服器嘗試連線至網際網路時,驗證認證對話方塊未顯示的問題。 
  • 解決在 RemoteApps 連線期間現代化應用程式圖示可能無法出現在工作列和工作切換器中的問題。 
  • 解決導致某些 Microsoft Store 應用程式無法啟動或停止運作的問題,包括通用 Windows 平台 (UWP) 上的 WeChat。 
  • 解決執行全新體驗 (OOBE) 安裝程式之後,無法正確地為 Windows Hello 註冊 USB 相機的問題。 
  • 新增名為「允許 Windows 彈性中斷電腦與網路連線」的新群組原則設定。 這會決定 Windows 判斷電腦不應再連線至網路時,與網路中斷連線的方式。

    • 如果啟用,則 Windows 會彈性中斷電腦與網路的連線 (並非立即或突然中斷連線)。
    • 如果停用,則 Windows 會立即中斷電腦與網路的連線。
    • 如果未設定,則預設行為是彈性中斷連線。 如需有關彈性中斷連線的詳細資訊,請參閱了解和設定 Windows 連線管理員 (英文)

路徑: 電腦設定\原則\系統管理範本\網路\Windows 連線管理員

  • 解決與 Citrix 7.15.2000 Workstation VDA 軟體一起執行時,虛擬智慧卡無法啟動的問題。 
  • 解決使用者無法為高動態範圍 (HDR) 視訊播放設定其螢幕的問題。 
  • 解決使用者在同一台裝置使用多張智慧卡之後,導致無法解除鎖定裝置的 Windows 鎖定畫面問題。 當您嘗試使用其他使用者已鎖定的工作站時,發生這個問題。 
  • 解決系統處理登入工作階段時發生的記憶體流失問題。 
  • 解決導致永遠開啟 VPN 排除路由僅適用於連結-本機排除的問題。 
  • 解決搭配使用 CERT_RENEWAL_PROP_ID 與 ICertPropertyRenewal 介面時,造成憑證更新失敗的問題。 
  • 解決在系統從睡眠狀態恢復後,通常在 kiosk 操作環境中使用的一次性應用程式聲音靜音的問題。 
  • 解決符合 GB18030 憑證需求的問題。 
  • 解決由於許多 Windows 防火牆規則,使得伺服器效能變慢或造成伺服器停止回應的問題。 若要啟用此解決方案,請使用 Regedit 修改以下內容並將其設定為 1:
    • 類型: “DeleteUserAppContainersOnLogoff” (DWORD)
    • 路徑: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy 
  • 解決無法使用 Windows 10、版本 1703 或更新版本的 Windows 解密資料的問題。 如果您在 Windows 10、版本 1607,Windows Server 2016 或更舊版本的 Windows 上使用 DPAPI-NG 或受群組保護的 PFX 檔案加密此資料,則會出現此問題。 
  • 解決為協助確保 Windows 所有更新的應用程式和裝置相容性而評估 Windows 生態系統的相容性狀態時所發生的問題。
  • 解決 DNS 的延伸機制 (EDNS) 中 Windows DNS 伺服器角色所發生、具有不明選項 (未知的 OPT) 的小問題。
  • 解決設定 Switch Embedded Teaming (SET) 時可能導致存取衝突的計時問題。
  • 解決無法清除 NVDIMM 實體磁碟上集區中繼資料的 Remove-StoragePool PowerShell cmdlet 問題。
  • 為 AMD 平台啟用 X2APIC 支援,以支援 Windows Server 2019 上的 256 個或更多邏輯處理器。
  • 解決造成 IKE 與 AuthIP IPsec 金鑰處理模組 (IKEEXT) 服務停止運作的問題。 因此,虛擬私人網路 (VPN) 伺服器上的所有網際網路通訊協定安全性 (IPSec) 連線都會中斷。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

此更新中的已知問題


徵狀 因應措施

安裝此更新之後,Internet Explorer 11 可能會出現驗證問題。 當兩個以上的使用者在同一台 Windows Server 電腦上,使用相同的使用者帳戶用於多個同時登入工作階段,其中包括遠端桌面通訊協定 (RDP) 和終端機伺服器登入,就會發生這個問題。 客戶回報的症狀包括但不限於:

  • 快取大小和位置顯示零或空白。
  • 鍵盤快速鍵可能無法正常運作。
  • 網頁可能間歇性地無法載入或正確地顯示。
  • 認證提示的問題。
  • 下載檔案時發生的問題。

建立唯一的使用者帳戶,如此一來,登入 Windows Server 電腦時,就不會有兩個使用者共用相同的使用者帳戶。 此外,針對特定 Windows Server 停用單一使用者帳戶的多個 RDP 工作階段。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

安裝此更新之後,若在 appendChild()insertBefore()moveNode() 等節點作業期間擲回例外狀況,則 MSXML6 會造成應用程式停止回應。

編輯包含 Internet Explorer 10 設定之「群組原則喜好設定」(GPP) 的群組原則物件 (GPO) 時,群組原則編輯器可能會停止回應。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
安裝此更新之後,應用程式通訊協定處理常式的自訂 URI 配置可能無法在 Internet Explorer 啟動近端內部網路和信任網站的對應應用程式。

以滑鼠右鍵按一下 URL 連結,即可在新視窗或索引標籤中開啟。

在 Internet Explorer 啟用近端內部網路和信任網站的「受保護模式」。

  1. 移至 [工具] > [網際網路選項] > [安全性]
  2. [選取要檢視或變更安全性設定的區域] 內,選取 [近端內部網路],然後選取 [啟用受保護模式]。
  3. 選取 [信任的網站],然後選取 [啟用受保護模式]
  4. 選取 [確定]

進行這些變更之後,您必須重新啟動瀏覽器。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。
安裝此更新之後,使用「開機前執行環境」(PXE) 從設定為使用「可變窗口擴充功能」的「Windows 部署服務」(WDS) 伺服器啟動裝置時,可能會發生問題。 這可能會造成 WDS 伺服器的連線在下載映像時提前終止。 這個問題不會對未使用「可變窗口擴充功能」的用戶端或裝置造成影響。

若要防範問題,請使用下列其中一個選項,停用 WDS 伺服器上的「可變窗口擴充功能」:

選項 1:
開啟系統管理員命令提示字元,然後輸入下列命令:

Wdsutil /Set-TransportServer /EnableTftpVariableWindowExtension:No

選項 2:
使用 Windows 部署服務 UI。

  1. 從 Windows 系統管理工具開啟 Windows 部署服務。
  2. 展開 [伺服器],然後以滑鼠右鍵按一下 WDS 伺服器。
  3. 開啟它的屬性,然後清除 TFTP 索引標籤上的[啟用可變窗口擴充功能] 方塊。

選項 3:
將下列登錄值設定為 0:

“HKLM\System\CurrentControlSet\Services\WDSServer\Providers\WDSTFTP\EnableVariableWindowExtension”。

在停用可變視窗擴充之後,重新啟動 WDSServer 服務。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

如果您啟用每個字型使用者定義的字元 (EUDC),系統將會停止運作,並且啟動時將會出現藍色畫面。 在非亞洲地區,這不是常見的設定。

若要避免發生這個問題,請不要啟用每個字型 EUDC。 或者,您也可以編輯登錄,以防範這個問題;如需詳細資訊,請參閱 KB4496149

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

如何取得此更新


安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。如需詳細資訊,請參閱服務堆疊更新

如果使用 Windows Update,最新的 SSU (KB4493510) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請前往 Microsoft Update Catalog

安裝此更新

若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4490481 的檔案資訊。 

相關資訊