2019 年 7 月 9 日 - KB4507453 (作業系統組建 18362.239)

套用到
Windows 10, version 1903, all editions Windows Server version 1903

注意

備註 請追蹤 @WindowsUpdate 以了解新內容何時發布至發布資訊儀表板。

注意

註解本版本同時包含 2019 年 7 月 9 日Microsoft HoloLens (作業系統版本 18362.1024) 更新。 Microsoft 將直接向 Windows Update 用戶端發行更新,為尚未更新到此最新作業系統組建的 Microsoft HoloLens 提升 Windows Update 的可靠性。

注意

如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章

注意

2019年7月19日 - 重要事項: 自2019年7月更新起,Active Directory 網域控制器將有意阻擋森林、外部及隔離信託間的無限制委派。 對於使用無限制委派權限的服務,當你申請新工單時,認證請求將失敗。 管理員應重新配置受影響的服務,使其使用基於資源的受限委派。 欲了解更多資訊,請參見 KB4490425

重點

  • 匯報:部分 Mixed Reality 用戶連接頭戴裝置後可能會遇到的世界傾斜問題。
  • 匯報部分使用者在使用 Windows Mixed Reality (WMR) 頭戴裝置搭配 Steam®VR 內容時可能遇到的畫質問題。
  • 匯報 BitLocker 加密恢復模式的問題。
  • 匯報以提升使用 Internet Explorer、Microsoft Edge、無線技術及 Microsoft Office 產品時的安全性。

改善與修正

此更新包括品質改善。 主要變更包括:

  • 提供針對 Spectre 變體 1 的 Spectre 變體 1) (的 Spectre 變體 1 推測執行側信道漏洞的防護。
  • 解決了一個問題,如果 BitLocker 在安裝更新的同時同時配置,可能會導致 BitLocker 進入復原模式。
  • 解決了 Mixed Reality 使用者連接頭戴裝置後可能看到傾斜世界的問題。
  • 解決部分用戶可能在 Windows Mixed Reality (WMR) 頭戴裝置和 Steam®VR 內容中遇到的視覺品質問題。
  • Windows 無線網路、Microsoft 腳本引擎、Windows Server、Windows 儲存與檔案系統、Windows 核心、Microsoft HoloLens、Internet Explorer、Windows 輸入與組合、Windows 虛擬化、Windows 應用程式 平台與框架、Microsoft 圖形元件、Microsoft Edge 及 Windows 密碼學的安全更新。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

注意

  • Windows Update 改善
  • Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵兆 因應措施
若裝置在安裝 Windows 10 1903 版的更新期間變更作業系統語言,則 Windows 沙箱可能無法啟動並出現 "ERROR_FILE_NOT_FOUND (0x80070002)"。 這個問題在 KB4512941年解決了。
「遠端存取連線管理員」(RASMAN) 服務可能會停止運作,並且診斷資料層級手動設定為非預設設定 0 的裝置上,您可能會收到錯誤 “0xc0000005”。 你也可能在 事件檢視器Windows 日誌應用程式區塊收到錯誤,事件 ID 1000 涉及「svchost.exe_RasMan」和「rasman.dll」。
只有當 VPN 設定檔設定為 Always On VPN (AOVPN) (無論是否有裝置通道) 時,才會發生這個問題。 這不會對僅限手動的 VPN 設定檔或連線造成影響。
此問題已在 KB4505903 解決。
安裝此更新後,開啟或使用 Window-Eyes 螢幕閱讀器應用程式可能會出現錯誤,且部分功能可能無法如預期運作。
注意 已從 Window-Eyes 遷移至 Freedom Scientific 另一款螢幕閱讀器 JAWS 的用戶,不應受到此問題影響。
此問題已在 KB4505903 解決。
在 WDS 伺服器上安裝此更新後,使用預先啟動執行環境 (PXE) 影像從 Windows 部署服務 (WDS) 或 System Center Configuration Manager (SCCM) 啟動的裝置,可能會無法啟動,並顯示錯誤「狀態: 0xc0000001,資訊: 必要的裝置未連接或無法存取」。 這個問題在 KB4512941年解決了。
安裝此更新之後,若裝置所連線的網域是設定為使用 MIT Kerberos 領域,可能無法啟動或繼續重新啟動。 屬於網域控制站或網域成員的裝置都會受到影響。
如果您不確定您的裝置是否受影響,請與系統管理員連絡。 進階使用者可查詢此登錄檔金鑰是否存在於 HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms,或在電腦設定 -> 政策 -> 管理範本 > 系統 -> Kerberos 中尋找「定義互通 Kerberos v5 領域設定」政策。
這個問題在 KB4512941年解決了。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)

如果你正在使用 Windows Update,最新的 SSU (KB4509096) 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Windows 10,版本 1903 及以後
分類:安全性更新

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 累積更新4507453的檔案資訊