2021 年 1 月 21 日-KB4598296 (作業系統建檔 17763.1728) 預覽

注意

  • 發行日期: 2021/1/21
  • 版本: 作業系統建檔 17763.1728

重要

12/8/20
Adobe Flash Player 於 2020 年 12 月 31 日停止支援。 如需詳細資訊,請參閱 2020 年 12 月 31 日終止支援 Adobe Flash。 Adobe 於 2021 年 1 月 12 日開始封鎖 Flash 內容在 Flash Player 中執行。 欲了解更多資訊,請參閱 Adobe Flash Player 終止一般資訊頁面

注意

11/17/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 欲查看其他備註與訊息,請參閱 Windows 10 版本 1809 更新歷史首頁

重點

  • 匯報大依、易及陣列 IME 中使用的一些特殊金鑰組合問題,可能導致應用程式停止運作。
  • 匯報一個裝置從休眠喚醒後會出現空白鎖定畫面的問題。
  • 匯報一個問題,導致你無法開啟 Windows 桌面上的文件,並產生錯誤:「目錄名稱無效。」
  • 為巴勒斯坦自治政府更正歷史夏令時間 (夏令時間) 資訊。
  • 匯報一個問題,當你右鍵點擊僅在線上的 ZIP 檔案時,捷徑選單上無法顯示「全部解壓」。

改進與修正

這項非安全性更新包含品質改良項目。 主要變更包括:

  • 允許管理員使用群組原則停用獨立的 Internet Explorer,同時繼續使用 Microsoft Edge 的 IE 模式。
  • 解決了當你複製使用者設定檔時,勾選「強制設定檔」選項時所發生的問題。
  • 解決了大一、一及陣列 IME 中使用的一些特殊按鍵組合問題,可能導致應用程式停止運作。
  • 解決了裝置從休眠喚醒後顯示空白鎖定畫面的問題。
  • 解決了一個問題,該問題會阻止你開啟 Windows 桌面上的文件,並產生錯誤訊息:「目錄名稱無效。」 此問題發生在更改桌面資料對話框中的位置標籤後, (檔案總管 > 此電腦>桌面) 。
  • 為巴勒斯坦自治政府更正歷史夏令時間 (夏令時間) 資訊。
  • 探討德語中歐時間翻譯的問題。
  • 新增使用登錄檔控制序號的支援。
  • 當管理員登入 MDM) 服務(如 Microsoft Intune) (行動裝置管理時,會顯示通知給使用者,以查找受管理裝置的位置。
  • 解決因異常碼0xc0000005 (存取違規) 而導致系統意外重啟的問題 LSASS.exe;故障模組為 webio.dll
  • 解決設定為 Active Directory 網域控制器的 Windows 伺服器上的記憶體洩漏問題。 此問題發生在 KDC (金鑰分發中心嘗試 (S4U) ) 用戶端名稱取得使用者服務時。
  • 解決可能導致黑屏出現或延遲登入混合型 Azure Active Directory 加入機器的問題。 此外,也無法取得 login.microsoftonline.com。
  • 解決了導致伺服器在啟用 Kerberos Armoring (Flexible Authentication Secure Tunneling (FAST) ) 時,導致 LSASS.exe 程序在高認證負載伺服器上洩漏記憶體的問題。
  • 解決一個問題:當裝置在部署 Microsoft Endpoint Configuration Manager 時,若裝置啟用 AppLocker,該裝置會停止運作。
  • 解決了導致 BitLocker 靜默模式部署失敗且錯誤0x80310001的問題。 此問題發生在將 BitLocker 加密部署至 Active Directory Azure (Azure AD) 加入裝置的混合式 Active Directory 時。
  • 解決一個問題,該問題會導致 LSASS.exe 因競賽條件而停止運作,導致 Schannel 出現雙重自由錯誤。 例外碼為 c0000374,事件日誌顯示 Schannel 事件 36888、致命錯誤代碼 20 及錯誤狀態 960。 此問題發生在安裝 2020 年 9 月及以後的 Windows 更新後。
  • 解決了一個可能導致使用 BitLocker 系統因錯誤0x120 (BITLOCKER_FATAL_ERROR) 而無法正常運作的問題。
  • 解決一個問題:受信任的 MIT 領域中,主體未能從 Active Directory 網域控制器 (DC) 取得 Kerberos 服務工單。 此情況發生在安裝包含 CVE-2020-17049 保護且 PerfromTicketSignature 設定為 1 或以上的 Windows 匯報裝置上。 這些更新於 2020 年 11 月 10 日至 2020 年 12 月 8 日期間發布。 若來電者提交無PAC的票券發放票券 (TGT) 作為證據票,且未提供USER_NO_AUTH_DATA_REQUIRED旗,則票務取得會因錯誤「KRB_GENERIC_ERROR」而失敗。
  • 解決了工作管理員錯誤顯示系統中 CPU 數量 (插槽數的兩倍) 問題。
  • 解決了 HTTP 快取的問題,該快取會干擾針對 Azure AD 群組的自助服務終端模式。
  • 提升 WinHTTP 網頁代理自動發現服務忽略動態主機設定協定 (DHCP) 伺服器回傳的無效網頁代理自動發現協定 (WPAD) URL 的能力。
  • 解決軟體定義網路 (SDN) 服務中插入規則泛濫的問題。
  • 解決了在啟用 MI) 或Intelligent Security Graph (ISG) 時,使用 Windows Defender 應用程式控制 (WDAC) 並執行檔案 (問題。 你現在可以用 fsutil 來尋找$KERNEL。SMARTLOCKER。ORIGINCLAIM 擴展屬性 (EA) 在檔案上。 如果有這個 EA,MI 或 ISG 就能執行該檔案。 你可以搭配 啟用 ISG 和 MI 診斷事件一起使用 fsutil。
  • 解決一個問題:當卷影複製服務 (VSS) 快照在包含 Resilient File System (ReFS) 卷的虛擬機 () 虛擬機觸發時會發生。 觸發的 VSS 快照會因逾時而失敗,導致 30 分鐘內無法存取 ReFS 磁碟區。
  • 解決了一個問題,該問題允許被封鎖的應用程式在某些情況下繼續水化檔案。
  • 解決了使用跨來源資源共享 (CORS) 對 Active Directory 同盟服務 (AD FS) 令牌端點進行預檢的網頁應用程式的問題。 這些網頁應用程式在從外部網路呼叫 AD FS 時,可能會突然停止運作。
  • 解決了使用 群組原則 Object (GPO) 設定管理範本設定的問題。 當你把政策設定的值改成「NOT CONFIGURED」時,系統會繼續套用之前的設定,而不是移除它們。 此問題發生於安裝 2020 年 6 月或之後更新後,且在漫遊使用者設定檔中最為明顯。
  • 解決了一個問題,當你右鍵點擊僅限線上的 ZIP 檔案時,捷徑選單上無法顯示 「全部解壓 」。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

注意

  • Windows Update 改善
  • Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵兆 因應措施
安裝 KB4493509 之後,已安裝某些亞洲語言套件的裝置可能會收到以下錯誤:「0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND。」 此問題已由 2019 年 6 月 11 日及之後發行的更新來解決。 建議您為裝置安裝最新的安全性更新。 2019 Windows Server 安裝的客戶若使用媒體安裝,應先安裝最新的服務堆疊更新 (SSU) ,再安裝語言包或其他選用元件。 若使用VLSC) (容量授權服務中心,請取得2019 Windows Server最新媒體。 正確的安裝順序如下:

  1. 安裝最新的前置SSU,目前 KB5005112
  2. 安裝選用元件或語言套件
  3. 安裝最新的累積更新
注意 更新您的裝置可以避免此問題,但對已受影響的裝置則無影響。 如果您的裝置出現此問題,您必須使用因應措施步驟進行修復。

因應措施:

  1. 請將最近新增的任何語言套件解除安裝並重新安裝。 如需指示,請參閱管理 Windows 10 中的輸入和顯示語言設定
  2. 點擊「檢查匯報」並安裝 2019 年 4 月或之後的累積更新。 如需指示,請參閱更新 Windows 10
注意 如果重新安裝語言包仍無法緩解問題,請使用原地升級功能。 如需指引,請參閱如何在 Windows 上進行原地升級,以及《執行 Windows Server 原地升級》。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

如果你正在使用 Windows Update,最新的 SSU (KB4598480) 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可用 後續步驟
Windows Update 或 Microsoft Update 請前往設定>更新 & 安全性>Windows Update。 在「 可選更新可用 」區域,你會找到下載並安裝更新的連結。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 你可以手動將此更新匯入 WSUS。 請參閱 Microsoft 更新目錄 以獲得說明。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 檔案資訊以進行累積更新4598296

附註:某些檔案在 CSV 檔案的「File version」欄中錯誤地顯示「Not applicable」。 當使用某些協力廠商掃描偵測工具驗證組建時,這可能會導致誤判或漏報。