2019 年 6 月 18 日 — KB4503294 (作業系統組建 14393.3053)

適用於: Windows 10 Version 1607Windows Server 2016

改善與修正


此更新包括品質改善。 主要變更包括:

  • 解決載入 ole32.dll 及啟用追蹤時,造成系統處理程序停止運作的問題。
  • 解決啟用「元年」設定時,使「小算盤」應用程式無法遵循該設定的問題。 如需詳細資訊,請參閱 KB4469068
  • 解決當您在應用程式內選取連結時,造成 Microsoft Edge 無法在特定情況中正常開啟的問題。
  • 解決在具有許多子視窗的視窗中捲動時,可能造成 UI 停止回應數秒鐘的問題。
  • 解決使用「使用者設定檔磁碟」時,Windows Server 2019 Terminal Server 發生的桌面和工作列閃爍問題。
  • 解決 Windows 已超過 50 天未重新啟動的情況下,造成音訊遺失的問題。
  • 解決為協助確保 Windows 所有更新的應用程式和裝置相容性而評估 Windows 生態系統的相容性狀態時所發生的問題。  
  • 解決使用 certutil.exe 驗證憑證時傳回錯誤的問題。 錯誤為「找不到物件或內容。 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)」。
  • 解決使用「資料保護應用程式介面 NG」(DPAPI-NG) 或以群組方式保護的「個人資訊交換格式」(PFX) 檔案時發生的問題。 使用 Windows 10 1607 版和 Windows Server 2016 以前版本的其中一個機制來保護的資料,無法使用 Windows 10 1703 版或更新版本加以解密。
  • 使用「Windows Defender 應用程式控制」時,為 ActiveX 控制項的客戶可設定安全清單新增支援。 如需詳細資訊,請參閱在 Windows Defender 應用程式控制原則中允許 COM 物件註冊
  • 解決造成使用者無法使用 Azure Active Directory 帳戶登入 Microsoft Surface Hub 裝置的問題。 之所以發生這個問題,是因為先前的工作階段未順利完成。
  • 解決在 Windows 使用某些卸除式磁碟時,造成磁碟管理和 DiskPart 停止回應的問題。
  • 解決所有輸入和輸出都傳送到非揮發性記憶體 (NVMe) 驅動程式,進而造成系統停止運作的問題。
  • 解決造成 REFS.sys 驅動程式停止運作的問題。
  • 在「網際網路金鑰交換版本 2」(IKEv2) 電腦上,針對 Always On VPN 部署中的 Device Tunnel 等以憑證為基礎的虛擬私人網路 (VPN) 連線增加「憑證撤銷清單」(CRL)。
  • 針對遠端資料中心可能具有 SQL 伺服器的全域分散式資料庫,解決 Active Directory 同盟服務 (AD FS) 回應時間發生高延遲的問題。 這能提升所有傳到 ADFS 的權杖要求的效能,其中包括 Oauth、Saml、Ws-Fed 和 Ws-Trust。
  • 解決可能造成 Windows 2016 網域控制站的「輕量型目錄存取通訊協定」(LDAP) 分頁搜尋發生失敗的問題。 錯誤訊息為「00000057: LdapErr: DSID-0C090AB0,註解: 處理控制項時發生錯誤,資料 0,v3839」。
  • 在 Internet Explorer 的「網際網路與受限制的網站」區域和 WebBrowser 控制項中,依預設停用 Microsoft Visual Basic 指令碼 (VBScript)。
  • 解決 Internet Explorer 11 中的程式設計捲動問題。
  • 解決當您嘗試在 [事件檢視器] 中展開、檢視或建立 [自訂檢視] 時,可能會收到錯誤「MMC 在嵌入式管理單元中偵測到錯誤並會將其解除載入」的問題。 此外,應用程式也可能會停止回應或關閉。 此外,若有內建的檢視或記錄檔,則當您使用 [執行] 功能表中的 [篩選目前的記錄] 時,可能也會收到相同的錯誤。
  • 解決啟用「Hyper-V 複本」之後,自動啟動虛擬機器 (VM) 的可靠性問題。
  • 僅針對中國市場的 Windows Server 2016 啟用 Hygon C86 7xxx 處理器支援。
  • 解決 Windows Update 中可能造成 Proxy 伺服器解析失敗的問題。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

此更新中的已知問題


徵狀 因應措施

對於 System Center Virtual Machine Manager (SCVMM) 所管理的主機,SCVMM 在安裝更新後無法列舉和管理主機上部署的邏輯交換器。

此外,如果您未遵循最佳做法,主機的 vfpext.sys 可能會發生停止錯誤。

此問題已在 KB4507459 解決。



 
如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。

將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。

執行下列其中一項操作:

  • 從具有系統管理員權限的處理程序執行作業。
  • 從沒有 CSV 擁有權的節點執行作業。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。

安裝此更新並重新啟動之後,有些啟用 Hyper-V 的裝置可能會進入 BitLocker 修復模式,並收到錯誤 "0xC0210000"。

此問題已在 KB4507460 解決。

在伺服器上安裝此更新之後,有些應用程式可能無法在 Active Directory 同盟服務 2016 (AD FS 2016) 的用戶端上如預期般正常運作。 可能出現此行為的應用程式會在非互動式驗證要求期間使用 IFRAME,並收到設定為 DENY 的 [X-Frame 選項]

此問題已在 KB4507459 解決。

安裝此更新之後,裝置可能無法使用 Internet Small Computer System Interface (iSCSI) 連線到某些「存放區域網路」(SAN) 裝置。 此外,您可能會在 [事件檢視器][系統] 記錄檔區段收到錯誤,指出事件識別碼 43,來源 iScsiPrt,事件說明為「目標無法即時回應登入要求」。 此問題已在 KB4509475 解決。
在「Windows 部署服務」(WDS) 伺服器安裝此更新之後,從 WDS 或 System Center Configuration Manager (SCCM) 使用「開機前執行環境」(PXE) 映像啟動的裝置可能無法啟動,並出現錯誤「狀態: 0xc0000001,資訊: 未連接必要裝置或無法存取必要裝置」。

此問題已在 KB4512495 解決。

在資料的第一頁 (通常包含 50 個或 100 個項目) 之後,呼叫 NetQueryDisplayInformation API 或 WinNT 提供者 (英文) 對應項的應用程式和指令碼可能無法傳回結果。 當要求其他頁面時,您可能會收到錯誤「1359: 發生內部錯誤」。 此問題已在 KB4516044 解決。

如何取得此更新


安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (部分機器翻譯)

如果使用 Windows Update,最新的 SSU (KB4503537) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4503294 的檔案資訊