2017 年 10 月 17 日 — KB4041688 (作業系統組建 14393.1794)

適用於: Windows 10 Version 1607Windows Server 2016

改善與修正


此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:

  • 解決完成「全新體驗」之後,字型可能損毀的罕見問題。 這個問題發生在已安裝多個語言套件的映像上。
  • 解決安裝 14393.1670 至 14393.1770 的作業系統更新之後,使用快速安裝檔案下載更新可能會失敗的問題。

  • 解決在嘗試存取檔案伺服器上的共用時造成錯誤的問題。

  • 解決使 Windows 錯誤報告無法將錯誤報告儲存在以錯誤權限重新建立之暫存資料夾的問題。 而且,暫存資料夾意外遭到刪除。

  • 解決當伺服器裝載叢集 MSMQ 角色時,MSMQ 效能計數器 (MSMQ 佇列) 可能無法填入佇列執行個體的問題。

  • 解決限制「新一代認證」(Windows Hello) 服務的 RPC 連接埠,導致系統在登入時停止回應的問題。

  • 解決未快取每個應用程式的 Personal Identity Verification (PIV) 智慧卡 PIN 的問題。 這導致使用者在短時間內查看 PIN 提示多次, 通常 PIN 提示只會出現一次。

  • 提升佇列大小增加時的 M.2 NVMe SSD 輸送量。

  • 解決以 Volsnap 執行 Windows 事件追蹤可能造成錯誤 0x50 的問題。

  • 解決使用 Robocopy 公用程式複製以磁碟機代號掛載的 SharePoint 文件庫,卻無法複製檔案的問題。 然而,在這個情況中,Robocopy 成功複製資料夾。

  • 解決從單一 4 GB 區域發出 64 位元 DMA 要求的迷你連接埠可能失敗,使系統無法開機的問題。

  • 解決磁碟失去與 S2D 叢集的通訊,可能導致附件的容錯網域描述元過時的問題。

  • 解決若集區設定標頭在執行讀取功能時更新,Windows Server 2016 Storage Spaces Directory (S2D) 部署可能發生停止錯誤的問題。

  • 解決允許 UEFI 客戶預先設置 UEFI 第 2 代 VM,以便自動執行 Windows 安裝程式的問題。

  • 解決由於不正確的快取行為,因而間歇性地將 AD 授權單位要求導向錯誤的識別提供者的問題。 這會對「多重要素驗證」等驗證功能造成影響。

  • 新增 AAD Connect Health 的能力,以便利用正確的逼真度 (使用詳細資訊稽核) 報告 WS2012R2 和 WS2016 AD FS 混合伺服陣列上的 AD FS 伺服器健康情況。

  • 解決從 2012 R2 AD FS 伺服陣列升級為 AD FS 2016 期間,PowerShell Cmdlet 提高陣列行為層級因逾時而失敗的問題。 之所以發生失敗,是因為有太多信賴憑證者信任的緣故。

  • 解決在 RMS 範本新增使用者權限造成 Active Directory RMS 管理主控台 (mmc.exe) 停止運作並出現非預期例外狀況的問題。

  • 解決同盟要求與另一個 Security Token Server (STS) 時,AD FS 因修改 WCT 參數值導致驗證失敗的問題。

  • 更新 SPN 和 UPN 唯一性功能,以在樹系根樹狀結構內或樹系的其他樹狀結構間使用。 更新的 NTDSAI.DLL 不會允許樹狀子目錄在整個樹系間將 SPN 或 UPN 新增為重複項。

  • 解決關閉 RemoteApp 後語言列保持開啟,使得工作階段無法中斷連線的問題。

  • 解決無論應用程式的目錄為何,Server 2016 上的 RemoteApps 工作目錄都會設定為 %windir%\System32 的問題。
  • 解決 USBHUB.SYS 隨機造成記憶體損毀的問題,此問題會導致隨機系統出現難以診斷的損毀情形。
  • 解決當您升級為 Windows 10 1607 時,ServerSecurityDescriptor 登錄值未移轉的問題。 因此,使用者可能無法使用 Citrix 列印管理員服務來新增印表機。 此外,使用者也可能無法列印到用戶端重新導向的印表機、Citrix 通用列印驅動程式或使用 Citrix 通用列印驅動程式的網路印表機。

  • 解決無法將原則推入具有更新例項識別碼的伺服器的問題。 在同步處理舊版伺服器資源的移除與來自主機之 NIC 的相關通知 (通訊埠設定檔變更) 時,發生這個問題。

  • 解決當您將 RootDse 屬性 FixupInheritance 設定為 1,藉此以手動方式觸發安全性描述元傳播 (SDPROP) 時,SD 傳播停止運作的問題。 設定此屬性之後,對 Active Directory 物件所做的 SD 傳播和權限變更不會傳遞到子物件。 系統不會記錄任何錯誤。

  • 為 Windows Server 2016 的 ltotape.sys 新增對 LTO8 磁帶機的支援。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

如需有關已解決的安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題


徵狀 因應措施
安裝此更新可能會在建立或開啟 Microsoft Excel .xls 檔案時,造成以 Microsoft JET 資料庫引擎 (Microsoft Access 2007 和舊版或非 Microsoft 應用程式) 為基礎的應用程式發生失敗。 錯誤訊息為「從外部資料庫驅動程式產生的非預期的錯誤 (1)。 (Microsoft JET 資料庫引擎)」。

下載並安裝 Microsoft Access Database Engine 2010 可轉散發套件,然後在 Microsoft Excel 中,將 DB 連線字串修改為使用 ACE 做為提供者。 範例: 將 Provider=Microsoft.Jet.OLEDB.4.0 變更為 Provider=Microsoft.ACE.OLEDB.12.0。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

安裝 KB4041688 之後,使用 JavaScript 和 asm.js 的通用 Windows 平台 (UWP) 應用程式可能會停止運作。

解除安裝應用程式。 完成後再重新安裝。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

某些將圖示的文字大小設定為較大大小 (使用 [控制台] 中的 [顯示設定]) 的客戶,可能無法啟動 Internet Explorer。

將圖示的文字大小減為較小值或使用 [變更所有項目的大小] 設定,應能解決此問題。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

安裝此 KB 之後,使用 SQL Server Reporting Services (SSRS) 的 Internet Explorer 11 使用者可能無法使用捲軸捲動下拉式功能表。

此問題已在 KB4053579 解決。

安裝 KB4041688、KB4052231 或 KB4048953 之後,出現錯誤「CDPUserSvc_XXXX 已經停止運作」。 此外,應用程式事件記錄檔記錄了事件識別碼 1000, 指出 svchost.exe_CDPUserSvc_XXXX 已經停止運作,以及失敗的模組名稱為 "cdp.dll"。

此問題已在 KB4053579 解決。

 

如何取得此更新


若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4041688 的檔案資訊