2019 年 6 月 18 日 — KB4503288 (作業系統組建 17134.858)

適用於: Windows 10, version 1803

改善與修正


此更新包括品質改善。 主要變更包括:

  • 解決造成作業系統無法載入新圖示檔案 (若存在格式錯誤) 的問題。
  • 解決當您在應用程式內選取連結時,造成 Microsoft Edge 無法在特定情況中正常開啟的問題。
  • 解決啟用「元年」設定時,使「小算盤」應用程式無法遵循該設定的問題。 如需詳細資訊,請參閱 KB4469068
  • 解決可能造成滑鼠按下和放開事件有時會產生額外滑鼠移動事件的問題。
  • 解決在具有許多子視窗的視窗中捲動時,可能造成使用者介面停止回應數秒鐘的問題。
  • 解決當啟用「電腦\系統管理範本\控制台\個人化\防止變更鎖定畫面與登入影像」原則時,允許使用者停用登入背景影像的問題。
  • 解決可能造成 Microsoft Outlook 在關閉郵件項目時停止運作的問題。
  • 解決為協助確保 Windows 所有更新的應用程式和裝置相容性而評估 Windows 生態系統的相容性狀態時所發生的問題。
  • 解決先前發佈連線群組之後,當您在連線群組中發佈選擇性套件時,無法更新使用者登錄區的問題。
  • 解決當您從行動裝置管理 (MDM) 伺服器移除裝置或 Microsoft Intune 刪除 UserRights 原則時,將會移除安全性群組中所有使用者的 UserRights 原則的問題。
  • 解決用來叫用設定服務提供者 (CSP) 時,在某些情況可能造成無法正確地套用佈建套件的問題。
  • 使用「Windows Defender 應用程式控制」時,為 ActiveX 控制項的客戶可設定安全清單新增支援。 如需詳細資訊,請參閱在 Windows Defender 應用程式控制原則中允許 COM 物件註冊
  • 解決使用「資料保護應用程式介面 NG」(DPAPI-NG) 或以群組方式保護的「個人資訊交換格式」(PFX) 檔案時發生的問題。 使用 Windows 10 1607 版和 Windows Server 2016 以前版本的其中一個機制來保護的資料,無法使用 Windows 10 1703 版或更新版本加以解密。
  • 解決造成使用者無法使用 Azure Active Directory 帳戶登入 Microsoft Surface Hub 裝置的問題。 之所以發生這個問題,是因為先前的工作階段未順利完成。
  • 解決可能造成「Windows 資訊保護」(WIP) 無法在卸除式 USB 磁碟機上強制執行加密的問題。  
  • 解決使用信賴平台模組 (TPM) 時,造成 Windows Account Manager (WAM) 發生失敗並導致使用者無法驗證的問題。
  • 解決在 Windows 使用某些卸除式磁碟時,造成磁碟管理和 DiskPart 停止回應的問題。
  • 解決已啟用開機前核心直接記憶體存取 (DMA) 保護的系統問題。 當系統在安全模式中啟動 Windows 時,系統停止運作並出現錯誤 “DRIVER_VERIFIER_DMA_VIOLATION”。  
  • 解決當 Office 365 應用程式以 App-V 套件形式部署時,開啟後造成應用程式停止運作的問題。
  • 在 Internet Explorer 的「網際網路與受限制的網站」區域和 WebBrowser 控制項中,依預設停用 Microsoft Visual Basic 指令碼 (VBScript)。
  • 解決 Internet Explorer 11 中的程式設計捲動問題。
  • 解決當您嘗試在 [事件檢視器] 中展開、檢視或建立 [自訂檢視] 時,可能會收到錯誤「MMC 在嵌入式管理單元中偵測到錯誤並會將其解除載入」的問題。 此外,應用程式也可能會停止回應或關閉。 此外,若有內建的檢視或記錄檔,則當您使用 [執行] 功能表中的 [篩選目前的記錄] 時,可能也會收到相同的錯誤。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

此更新中的已知問題


徵狀 因應措施
對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。

執行下列其中一項操作:

  • 從具有系統管理員權限的處理程序執行作業。
  • 從沒有 CSV 擁有權的節點執行作業。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
我們正在調查有關少數裝置在安裝更新之後,可能會在第一次登入期間啟動到黑色畫面的回報。

若要防範此問題,請按下 Ctrl+Alt+Delete,然後選取畫面右下角的 [電源] 按鈕,並選取 [重新啟動]。 您的裝置現在應該會正常地重新啟動。

我們正在研究解決方案,將會在未來版本中提供更新。

安裝此更新之後,裝置可能無法使用 Internet Small Computer System Interface (iSCSI) 連線到某些「存放區域網路」(SAN) 裝置。 此外,您可能會在 [事件檢視器][系統] 記錄檔區段收到錯誤,指出事件識別碼 43,來源 iScsiPrt,事件說明為「目標無法即時回應登入要求」。 此問題已在 KB4509478 解決。
在「Windows 部署服務」(WDS) 伺服器安裝此更新之後,從 WDS 或 System Center Configuration Manager (SCCM) 使用「開機前執行環境」(PXE) 映像啟動的裝置可能無法啟動,並出現錯誤「狀態: 0xc0000001,資訊: 未連接必要裝置或無法存取必要裝置」。

此問題已在 KB4512509 解決。

如何取得此更新


安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。如需詳細資訊,請參閱服務堆疊更新

如果使用 Windows Update,最新的 SSU (KB4497398) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4503288 的檔案資訊