2019 年 7 月 16 日 - KB4507466 (作業系統組建 17134.915)

Applies To
Windows 10, version 1803, all editions

注意

家用版和專業版的 Windows 10 2018 年 4 月更新將於 2019 年 11 月 12 日終止服務。 我們將從 2019 年 7 月 16 日開始更新執行 Windows 10 2018 年 4 月更新的裝置,以協助確保這些裝置保持受到服務和安全的狀態。 如需詳細資訊,請參閱版本資訊儀表板 (英文) 的 Windows 10 1903 版章節。

注意

備註 請追蹤 @WindowsUpdate 以了解新內容何時發布至發布資訊儀表板。

注意

提醒:3 月 12 日和 4 月 9 日將是 Windows 10 版本 1803 的最後兩次 Delta 更新。 安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格

注意

  • 從 KB4499183 開始,我們引進一個功能,可讓您決定何時安裝功能更新。 您可以控制取得功能更新的時間,同時讓裝置保持在最新狀態。 符合資格裝置的功能更新將顯示在Windows Update頁面的獨立模組中 (設定>更新 & 安全>Windows Update) 。 如果您想要立即取得可用更新,請選取 [立即下載並安裝]。 若要深入了解這個功能,請參閱這個部落格
  • 當 Windows 10 裝置處於終止服務或將在數月內終止服務,Windows Update 會開始自動起始功能更新。 這會讓那些裝置得到支援,並且接收對於裝置安全性和生態系統健康情況極為重要的每月更新。

注意

如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章

重點

  • 匯報一個問題,導致裝置在你登出再登入前無法辨識 Microsoft 帳號。
  • 匯報影響管理檔案、資料夾和裝置設定的應用程式的問題。
  • 提升與 Window-Eyes 螢幕閱讀器應用程式的相容性。
  • 匯報問題,讓重置裝置時仍保留應用程式權限設定。

改善與修正

此更新包括品質改善。 主要變更包括:

  • 解決部分使用 WebAssembly 網站可能出現的效能問題。
  • 解決一個可能阻止個人識別號碼 (PIN) 提示在 Internet Explorer 驗證時出現的問題。
  • 匯報巴西時區資訊。
  • 解決當您在啟動期間按住 Shift 鍵時,無法略過自動登入 (Autologon) 的問題。
  • 解決一個阻礙 Windows 事件日誌服務處理日誌已滿通知的問題。 這會導致某些事件日誌行為出現問題,例如當日誌達到最大檔案大小時會歸檔,且你設定了「滿時封存日誌,不覆寫事件」的設定。 此外,地方安全管理局 (LSA) 無法處理安全日誌滿且無法寫入事件時的 CrashOnAuditFail 情境。
  • 解決了一個問題,該問題導致系統在使用者登出再登入前,無法辨識 Microsoft 帳號或 Azure Active Directory 帳號。
  • 解決可能阻礙 Netlogon 服務建立安全通道的問題,並回報錯誤「0xC000007A – ERROR_PROC_NOT_FOUND」。
  • 解決了一個問題,當機器上已有 PIN 碼時, () Windows Hello 企業版 的政策 (PIN碼) 政策。
  • 解決了有時會導致擁有受信任平台模組 (TPM) 裝置的系統停止運作的問題。
  • 解決了在安裝 Server Core 選項的 Windows Server 2016 伺服器上使用 Windows Hello 企業版時,可能導致認證失敗的問題。
  • 解決了因串流拆除與同步根斷線之間的競賽條件而導致裝置停止運作的問題。
  • 解決一個導致使用 windows.storage.dll 的應用程式停止運作的問題,並在程序關閉時) 顯示 ExceptionCode c0000005 (存取違規。
  • (強化基於憑證的虛擬私人網路 (VPN) 連線(如裝置隧道)在 Always On VPN 部署中,於 IKEv2) 機器上強化 CRL) 憑證清單 (IKEv2 電腦。
  • 提升伺服器訊息區塊 (SMB) 客戶端的效能,尤其是當目錄包含超過 500,000 個檔案時。
  • 解決了一個問題,該問題會導致 App-V) Microsoft 應用程式虛擬化 (在未連接網域控制器 (DC) 時執行腳本時無法運作。 App-V 腳本在只包含 Microsoft Azure Active Directory 的環境中執行時也會失敗。
  • 解決開啟或使用 Window-Eyes 螢幕閱讀器應用程式時可能出現錯誤並妨礙部分功能正常運作的問題。
  • 解決了一個問題,當你選擇「 保留我的檔案 」並選擇「 重置此電腦」後,應用程式權限設定可能無法維持。
  • 解決可能導致叢集節點失去叢集成員資格並導致所有工作負載故障轉移的問題。 此問題可能發生在叢集節點建立 Live Dump 時。
  • 解決一個問題,導致 Windows 裝置在建立虛擬私人網路 (VPN) 連接至企業網域後,錯誤註冊兩個網路介面控制器的主機 A 紀錄 (NIC) 。 當裝置設定了兩個網卡,其中一個是 VPN 時,就會發生這種情況。 要實施此解決方案,請先更改以下登錄檔,然後重新啟動裝置:
    設定: DisableNRPTForAdapterRegistration
    路徑: HKLM\System\CurrentControlSet\Services\Dnscache\Parameters
    類型:DWORD
    值:值為 1 表示只有 VPN 介面的主機 A 紀錄會在活躍的 VPN 連線上註冊。 預設值為 0 () 表示主機 A 的紀錄也會被註冊給其他本地介面。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

此更新中的已知問題

徵兆 因應措施
對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 執行下列其中一項:

  • 從具有系統管理員權限的處理程序執行作業。
  • 從沒有 CSV 擁有權的節點執行作業。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
我們正在調查有關少數裝置在安裝更新之後,可能會在第一次登入期間啟動到黑色畫面的回報。 此問題已在 KB4519978 解決。
在 WDS 伺服器上安裝此更新後,使用預先啟動執行環境 (PXE) 影像從 Windows 部署服務 (WDS) 或 System Center Configuration Manager (SCCM) 啟動的裝置,可能會無法啟動,並顯示錯誤「狀態: 0xc0000001,資訊: 必要的裝置未連接或無法存取」。 此問題已在 KB4512509 解決。
安裝此更新之後,若裝置所連線的網域是設定為使用 MIT Kerberos 領域,可能無法啟動或繼續重新啟動。 屬於網域控制站或網域成員的裝置都會受到影響。
如果您不確定您的裝置是否受影響,請與系統管理員連絡。 進階使用者可查詢此登錄檔金鑰是否存在於 HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms,或在電腦設定 -> 政策 -> 管理範本 > 系統 -> Kerberos 中尋找「定義互通 Kerberos v5 領域設定」政策。
這個問題在 KB4512501中解決了。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)

如果你正在使用 Windows Update,最新的 SSU (KB4509094) 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可用 後續步驟
Windows Update 或 Microsoft Update 設定>的「更新 & 安全性>」Windows Update選擇「檢查更新」。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 你可以手動將此更新匯入 WSUS。 請參閱 Microsoft 更新目錄 以獲得說明。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 檔案資訊以進行累積更新4507466