改善與修正
此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:
解決了部分舊款 AMD 處理器用戶陷入無法開機的問題。
解決了啟用 Windows Defender 應用程式控制 (裝置守護) 時,部分Microsoft簽名的 ActiveX 控制項無法運作的問題。 特別是,msxml6.dll 中與 XML HTTP 相關的類別 ID 無法運作。
解決系統在中文、日文及韓文系統使用字型相關操作時產生無反應的問題。
解決在 Windows 終端機伺服器系統上使用智慧卡可能導致記憶體過度使用的問題。
解決了虛擬 TPM 自我測試未作為虛擬 TPM 初始化一部分執行的問題。
提升與 U.2 NVMe 裝置的相容性,特別是在熱新增/移除情況下。
解決了 iSCSI 發起者屬性 裝置 清單中無法顯示特定目標的問題。
新增 NVMe 裝置對 NGUID 與 EUI64 ID 格式的相容性。
解決同步問題,例如備份大型 Resilient File System (ReFS) 卷可能導致錯誤 0xc2 和 7E。
解決了 UWF 檔案提交在某些情況下會將舊資料加入檔案的問題。
解決了安裝KB4015217或之後,存取式列舉在某些情況下可能無法如預期運作的問題。 例如,使用者可能能夠查看其他使用者沒有存取權限的資料夾。
解決了當身份提供者 (IDP) 與 OAuth 群組中 RP) 的依賴 (方關聯時,AD FS 錯誤顯示 Home Realm Discovery (HRD) 頁的問題。 除非 OAuth 群組中有多位 IDP 與 RP 關聯,否則使用者不會看到 HRD 頁面。 取而代之的是,使用者會直接導向相關的 IDP 進行認證。
解決了 PKeyAuth 裝置認證在 Internet Explorer 和 Microsoft Edge 中,當 AD FS 回傳的上下文超過請求長度限制時,有時會失敗的問題。 事件 364 會以以下例外細節記錄在 AD FS 2.0 管理員日誌中:「System.Security.Cryptography.CryptographicException:該簽名無效。 資料可能被竄改了......」
解決 AD FS 中 MSISConext Cookie 在請求標頭中可能最終超出標頭大小限制的問題。 這會導致認證失敗,HTTP 狀態碼為 400:「Bad Request - Header Too long.」
解決了 AD FS 產生的 MFA 事件 1200 日誌,但該日誌不包含 UserID 資訊的問題。
解決使用 SCEP) 簡單憑證註冊協議) 從認證機構取得憑證撤銷清單 (CRL) 失敗的問題 ( ( 使用者看到事件 ID 45,內容為「NDES 無法將裝置請求中的發行者與序號與任何認證機構 (CA) 證書)匹配。」
讓 IT 管理員能利用完整的事件日誌來科學地排查 I/O 失敗,進行韌性狀態轉換。
提供複製健康的透明度。 它透過表示當:
- 可用磁碟空間快用完了。
- Hyper-V 複製日誌 (HRL) 規模正逐漸擴大至最大上限。
- 回收點目標 (RPO) 門檻已被違反。
解決若線上憑證狀態協定 (OCSP) 續期日期晚於憑證到期日,OCSP訂書機附帶回應仍被使用至續期日期,即使憑證已過期。
解決了管理 UE-V) 與群組政策Microsoft 使用者體驗虛擬化 (向後相容性喪失的問題。 Windows 10 版本 1607 的群組政策與 Windows 10 1703 或更高版本的群組政策不相容。 由於此錯誤,新的 Windows 10 管理範本 (.admx) 無法部署至 群組原則 中央商店。 這表示 Windows 10 的一些新增設定無法使用。
解決了 App-V 套件資料夾存取問題,導致存取控制清單被錯誤處理。
解決了搜尋新增印表機時導致延遲的問題。
解決了使用者在遠端登入畫面中,若密碼已過期,可能無法更改密碼的問題。
解決了使用 DISM 指令時,自訂應用程式預設值有時未被匯入的問題。
位址問題最初在 KB4056890 年被提及,當時將認證參數設為 RPC_C_AUTHN_LEVEL_NONE 呼叫 CoInitializeSecurity 會導致錯誤STATUS_BAD_IMPERSONATION_LEVEL。
解決使用 IKEv2 的 Azure 點對站 VPN 連線,當使用者裝置包含大量受信任根憑證時可能失敗的問題。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
欲了解更多已解決安全漏洞的資訊,請參閱 安全更新指南。
注意
- Windows Update 用戶端改進
- Microsoft 將直接向 Windows Update 用戶端釋出更新,以提升 Windows Update 的可靠性。 它只會提供給尚未安裝最新更新的裝置。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 由於某些版本的防毒軟體有問題,此修正僅適用於防毒軟體 ISV 更新 ALLOW REGKEY 的電腦。 | 這個問題在 KB4088787年解決了。 |
| 安裝此更新後,啟用憑證守衛的伺服器可能會意外重啟,並出現錯誤:「系統程序 lsass.exe 意外終止,狀態碼為 -1073740791。 系統現在將關閉並重新啟動。」 應用程式日誌中的事件 ID 1000 顯示: 「C:\windows\system32\lsass.exe」意外終止,狀態代碼為 -1073740791 錯誤應用:lsass.exe,版本:10.0.14393.1770,時間戳記:0x59bf2fb2 故障模組:ntdll.dll,版本:10.0.14393.1715,時間戳記:0x59b0d03e 例外:0xc0000409 |
這個問題在 KB4077525年解決了。 |
| 使用 GPMC 或 AGPM 4.0 編輯某些群組政策時,可能會因錯誤訊息失敗:「重解析點緩衝區中的資料無效。 (HRESULT 例外:安裝此更新於網域控制器後顯示 0x80071128) 」。 | 這個問題在 KB4074590中解決了。 |
| 安裝此更新後,部分使用者在使用 Microsoft Edge 使用第三方帳號憑證登入某些網站時可能會遇到問題。 | 這個問題在 KB4074590中解決了。 |
如何取得此更新
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新4057142的檔案資訊。