注意
提醒Windows 10 企業版、教育版及物聯網企業版的額外維護於 2019 年 4 月 9 日結束,且不會延續至此日期。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
注意
提醒3 月 12 日和 4 月 9 日是 Windows 10 版本 1607 的最後兩次 Delta 更新。 對於長期維護分支 (LTSB) 的客戶,安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格。
注意
- Windows 10 1607 版已於 2018 年 4 月 10 日終止服務。 運行 Windows 10 家用版或 Pro 版本的裝置將不再每月收到包含最新安全威脅防護的安全與品質更新。為了持續獲得安全與品質更新,Microsoft 建議更新至最新版本的 Windows 10。
- 重要 Windows 10 企業版與 Windows 10 教育版將於 2019 年 4 月 9 日前免費獲得額外維護。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (v. 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。
注意
Windows Server 2016 Standard版 Nano Server 安裝選項及Windows Server 2016 Datacenter版 Nano Server 安裝選項於 2018 年 10 月 9 日終止服務。 這些版本將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
注意
Windows 10 行動裝置版,版本 1607 已於 2018 年 10 月 8 日終止服務。 執行 Windows 10 行動裝置版和 Windows 10 行動裝置企業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
注意
如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章。
重點
- 更新當您使用韓文 Windows 輸入法 (IME) 變更為焦點模式時,有時可能會在 Microsoft Word 中發生的問題。
改進與修正
這項非安全性更新包含品質改良項目。 主要變更包括:
- 解決當您使用韓文 Windows 輸入法 (IME) 變更為焦點模式時,有時可能會在 Microsoft Word 中發生的問題。
- 解決當您使用 IME 搭配觸控式鍵盤,在您登入後造成應用程式停止回應的問題。
- 解決可能讓您無法在其使用中工作階段已達上限的裝置上登入新的遠端桌面主控台工作階段,或重新連線到現有工作階段的問題。 如果嘗試登入時並未立即失敗,您可能也會在歡迎畫面等待很長一段時間。 錯誤訊息為「目前嘗試的工作無法完成,因為遠端桌面服務目前忙碌中。 請稍後再試。 其他使用者應該仍然可以登入。」
- 解決同時執行多個 PowerShell 指令碼時發生的競爭條件。
- 改善 Microsoft 使用者體驗虛擬化 (UE-V) AppMonitor 的可靠性。
- 解決可能導致直接存取伺服器使用大量非分頁池記憶體 (池標籤的問題:NDnd) 。
- 解決了當訪客使用者或強制使用者設定檔使用者登入並從 Windows Server 登出時 AppContainer 防火牆規則洩漏的問題。 若要使變更生效,請使用 Regedit 在「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy」新增登錄機碼「DeleteUserAppContainersOnLogoff」 (DWORD),並設定為 1。
- 解決造成對 Ntds.dit 上的大型機碼查詢失敗並發生錯誤「MAPI_E_NOT_ENOUGH_RESOURCES」的問題。 因為 Exchange 訊息應用程式開發介面 (MAPI) 無法對會議要求配置額外的記憶體,此問題可能會造成使用者看到的會議室可用時段有限。
- 解決當連線集區中有數個中斷連線時,造成重試邏輯中出現無限迴圈的開放式資料庫連接 (ODBC) 問題。
- 解決無法為遠端桌面服務(RDS) 套用已定義連線值的問題。
- 解決使用不正確的位元組數跨磁碟分割執行備份的問題;這可造成即使有足夠的空間仍會導致備份失敗。
- 解決 netdom.exe 在透過將位元遮罩 0x800 增加到信任物件來顯式啟用不受約束的委派時無法正確識別信任關係的問題。 由於在 2019 年 7 月 8 日或之後發佈的 Windows 更新中未受約束的委派的預設行為發生了安全更改,因此需要位元遮罩設定。 更多資訊請參閱 KB4490425 和 6.1.6.7.9 trustAttributes。
- 解決為協助確保 Windows 所有更新的應用程式和裝置相容性而評估 Windows 生態系統的相容性狀態時所發生的問題。
- 解決當您啟用共用內容存放區 (SCS) 模式時,可能會造成 Application Virtualization (App-V) Streaming Driver (appvstr.sys) 洩露記憶體的問題。
- 解決程式碼重構讓撰寫可增加邏輯磁碟區完整性描述項 (LVID) 的中繼資料最佳化中斷的問題。
- 解決即使執行閒置也會造成 CPU 使用率增加的問題。
- 對已加入 Azure Active Directory 的混合環境中不需要密碼的新式憑證 (Fast Identity Online 2 (FIDO2) 安全性金鑰) 新增支援。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
注意
- Windows Update 改善
- Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。 | 將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。 Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
| 對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 | 執行下列其中一項:
|
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
如果使用 Windows Update,最新的 SSU (KB4520724) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 或 Microsoft Update | 是 | 到設定>的「更新 & 安全性>」Windows Update選擇「檢查更新」。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 否 | 你可以手動將此更新匯入 WSUS。 請參閱 Microsoft 更新目錄 以獲得說明。 |
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新4534307的檔案資訊。