2019 年 5 月 23 日 — KB4499177 (作業系統組建 14393.2999)

適用於: Windows 10 Version 1607Windows Server 2016

 

改善與修正


此更新包括品質改善。 主要變更包括:

  • 更新 wininet.dll,以避免重新建立「檔案傳輸通訊協定」(FTP) 控制工作階段。
  • 解決造成作業系統無法載入格式錯誤的新圖示檔案的問題。
  • 解決無法正確地以日文簡短日期格式設定日期分隔符號的問題。 如需詳細資訊,請參閱 KB4469068
  • 更新摩洛哥的時區資訊。
  • 更新巴勒斯坦民族權力機構的時區資訊。
  • 改善通用 C 執行階段中與不區分大小寫的字串比較函數 (例如 _stricmp()) 有關的效能。
  • 解決可能在設定為使用「群組受管理的服務帳戶」(GMSA) 的應用程式和服務中,造成暫時 KRB_AP_ERR_MODIFIED Kerberos 登入失敗的問題。 自動更新服務帳戶密碼之後,發生這個問題。
  • 解決當使用空白密碼或 Null 密碼並啟用 Windows Defender Credential Guard 時,造成登入失敗,並出現錯誤「使用者名稱或密碼不正確」的問題。
  • 解決在您變更使用者帳戶密碼之後,造成 Microsoft Office 和其他應用程式出現密碼提示的問題。 混合式 Azure Active Directory (AD) 加入系統發生這個問題。
  • 解決 BranchCache 處於分散式快取模式時的問題。 BranchCache 所使用的磁碟空間可能大於指派用於重新發行快取的磁碟空間。 為了徹底解決問題,已指派過多磁碟空間的裝置應使用 netsh branchcache flush 命令清空 BranchCache。
  • 解決當您在執行中的虛擬機器上增加虛擬處理器計數 (「熱新增」) 時,可能造成停止 D1 錯誤的問題。
  • 解決可能造成網域名稱系統 (DNS) 伺服器事件記錄中,事件 7600 包含無法讀取的伺服器名稱的問題。
  • 解決使用 Active Directory 同盟服務 (ADFS) RichClient 所發佈的應用程式的問題,這些應用程式具有不正確的稽核,並且未受到 Extranet Smart 鎖定的保護。
  • 解決即使使用者已存取伺服器的網路共用,仍無法記錄本機使用者上次登入時間的問題。
  • 解決移動「網路檔案系統」(NFS) 檔案伺服器角色且任何用戶端為作用中時,可能會造成錯誤 “0x7E” 的問題。
  • 解決 Windows Management Instrumentation (WMI) 類別 Win32_PhysicalMemory 回報 32 GB 記憶體卻無容量值的問題。
  • 解決 Internet Explorer 中的 scrollLeft 問題。
  • 解決造成 <svg> 元素的轉譯功能停止運作的問題。
  • 解決載入許多與 Domain Name System Security Extensions (DNSSEC) 功能相關、未簽署的「網域名稱系統」區域時,因而造成延遲的問題。 在設定下列登錄設定之後,發生這個問題:

    路徑: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

    設定: EnableFastLoadUnsignedZones

    類型: DWORD

    數值: 值 1 會啟用功能。 值 0 會停用功能。

    變更登錄值之後,重新啟動作業系統或 DNS 伺服器。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

此更新中的已知問題


徵狀 因應措施

對於 System Center Virtual Machine Manager (SCVMM) 所管理的主機,SCVMM 在安裝更新後無法列舉和管理主機上部署的邏輯交換器。

此外,如果您未遵循最佳做法,主機的 vfpext.sys 可能會發生停止錯誤。

此問題已在 KB4507459 解決。



 
如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。

將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

安裝此更新之後,使用「開機前執行環境」(PXE) 從設定為使用「可變窗口擴充功能」的「Windows 部署服務」(WDS) 伺服器啟動裝置時,可能會發生問題。 這可能會造成 WDS 伺服器的連線在下載映像時提前終止。 這個問題不會對未使用「可變窗口擴充功能」的用戶端或裝置造成影響。

此問題已在 KB4503267 解決。

對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。

執行下列其中一項操作:

  • 從具有系統管理員權限的處理程序執行作業。
  • 從沒有 CSV 擁有權的節點執行作業。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。

安裝此更新並重新啟動之後,有些啟用 Hyper-V 的裝置可能會進入 BitLocker 修復模式,並收到錯誤 "0xC0210000"。

此問題已在 KB4507460 解決。

WSUS 或 SCCM 可能不會對 Windows 10 1607 版或 Windows Server 2016 將此更新顯示為適用。 此外,手動從 Microsoft Update Catalog 安裝獨立更新時,可能無法安裝並出現錯誤「此更新不適用於您的電腦」。 安裝最新累積更新 (LCU) 之前,必須先安裝服務堆疊更新 (SSU) (KB4498947)。 系統會等到安裝 SSU 之後,才將 LCU 回報為可供使用。如需詳細資訊,請參閱服務堆疊更新 (部分機器翻譯)
在伺服器上安裝此更新之後,有些應用程式可能無法在 Active Directory 同盟服務 2016 (AD FS 2016) 的用戶端上如預期般正常運作。 可能出現此行為的應用程式會在非互動式驗證要求期間使用 IFRAME,並收到設定為 DENY 的 [X-Frame 選項]

此問題已在 KB4507459 解決。

如果 [預設搜尋提供者] 未設定或格式不正確,Internet Explorer 11 可能無法開啟。

此問題已在 KB4503267 解決。

 

安裝此更新之後,裝置可能無法使用 Internet Small Computer System Interface (iSCSI) 連線到某些「存放區域網路」(SAN) 裝置。 此外,您可能會在 [事件檢視器][系統] 記錄檔區段收到錯誤,指出事件識別碼 43,來源 iScsiPrt,事件說明為「目標無法即時回應登入要求」。 此問題已在 KB4509475 解決。

如何取得此更新


安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (部分機器翻譯)

如果使用 Windows Update,最新的 SSU (KB4498947) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4499177 的檔案資訊