2018 年 1 月 17 日 - KB4057142 (作業系統組建 14393.2034)

套用到
Windows 10, version 1607, all editions Windows Server 2016, all editions

改善與修正

此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:

  • 解決了部分舊款 AMD 處理器用戶陷入無法開機的問題。

  • 解決了啟用 Windows Defender 應用程式控制 (裝置守護) 時,部分Microsoft簽名的 ActiveX 控制項無法運作的問題。 特別是,msxml6.dll 中與 XML HTTP 相關的類別 ID 無法運作。

  • 解決系統在中文、日文及韓文系統使用字型相關操作時產生無反應的問題。

  • 解決在 Windows 終端機伺服器系統上使用智慧卡可能導致記憶體過度使用的問題。

  • 解決了虛擬 TPM 自我測試未作為虛擬 TPM 初始化一部分執行的問題。

  • 提升與 U.2 NVMe 裝置的相容性,特別是在熱新增/移除情況下。

  • 解決了 iSCSI 發起者屬性 裝置 清單中無法顯示特定目標的問題。

  • 新增 NVMe 裝置對 NGUID 與 EUI64 ID 格式的相容性。

  • 解決同步問題,例如備份大型 Resilient File System (ReFS) 卷可能導致錯誤 0xc2 和 7E。

  • 解決了 UWF 檔案提交在某些情況下會將舊資料加入檔案的問題。

  • 解決了安裝KB4015217或之後,存取式列舉在某些情況下可能無法如預期運作的問題。 例如,使用者可能能夠查看其他使用者沒有存取權限的資料夾。

  • 解決了當身份提供者 (IDP) 與 OAuth 群組中 RP) 的依賴 (方關聯時,AD FS 錯誤顯示 Home Realm Discovery (HRD) 頁的問題。 除非 OAuth 群組中有多位 IDP 與 RP 關聯,否則使用者不會看到 HRD 頁面。 取而代之的是,使用者會直接導向相關的 IDP 進行認證。

  • 解決了 PKeyAuth 裝置認證在 Internet Explorer 和 Microsoft Edge 中,當 AD FS 回傳的上下文超過請求長度限制時,有時會失敗的問題。 事件 364 會以以下例外細節記錄在 AD FS 2.0 管理員日誌中:「System.Security.Cryptography.CryptographicException:該簽名無效。 資料可能被竄改了......」

  • 解決 AD FS 中 MSISConext Cookie 在請求標頭中可能最終超出標頭大小限制的問題。 這會導致認證失敗,HTTP 狀態碼為 400:「Bad Request - Header Too long.」

  • 解決了 AD FS 產生的 MFA 事件 1200 日誌,但該日誌不包含 UserID 資訊的問題。

  • 解決使用 SCEP) 簡單憑證註冊協議) 從認證機構取得憑證撤銷清單 (CRL) 失敗的問題 ( ( 使用者看到事件 ID 45,內容為「NDES 無法將裝置請求中的發行者與序號與任何認證機構 (CA) 證書)匹配。」

  • 讓 IT 管理員能利用完整的事件日誌來科學地排查 I/O 失敗,進行韌性狀態轉換。

  • 提供複製健康的透明度。 它透過表示當:

    • 可用磁碟空間快用完了。
    • Hyper-V 複製日誌 (HRL) 規模正逐漸擴大至最大上限。
    • 回收點目標 (RPO) 門檻已被違反。
  • 解決若線上憑證狀態協定 (OCSP) 續期日期晚於憑證到期日,OCSP訂書機附帶回應仍被使用至續期日期,即使憑證已過期。

  • 解決了管理 UE-V) 與群組政策Microsoft 使用者體驗虛擬化 (向後相容性喪失的問題。 Windows 10 版本 1607 的群組政策與 Windows 10 1703 或更高版本的群組政策不相容。 由於此錯誤,新的 Windows 10 管理範本 (.admx) 無法部署至 群組原則 中央商店。 這表示 Windows 10 的一些新增設定無法使用。

  • 解決了 App-V 套件資料夾存取問題,導致存取控制清單被錯誤處理。

  • 解決了搜尋新增印表機時導致延遲的問題。

  • 解決了使用者在遠端登入畫面中,若密碼已過期,可能無法更改密碼的問題。

  • 解決了使用 DISM 指令時,自訂應用程式預設值有時未被匯入的問題。

  • 位址問題最初在 KB4056890 年被提及,當時將認證參數設為 RPC_C_AUTHN_LEVEL_NONE 呼叫 CoInitializeSecurity 會導致錯誤STATUS_BAD_IMPERSONATION_LEVEL。

  • 解決使用 IKEv2 的 Azure 點對站 VPN 連線,當使用者裝置包含大量受信任根憑證時可能失敗的問題。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

欲了解更多已解決安全漏洞的資訊,請參閱 安全更新指南

注意

  • Windows Update 用戶端改進
  • Microsoft 將直接向 Windows Update 用戶端釋出更新,以提升 Windows Update 的可靠性。 它只會提供給尚未安裝最新更新的裝置。

此更新中的已知問題

徵兆 因應措施
由於某些版本的防毒軟體有問題,此修正僅適用於防毒軟體 ISV 更新 ALLOW REGKEY 的電腦。 這個問題在 KB4088787年解決了。
安裝此更新後,啟用憑證守衛的伺服器可能會意外重啟,並出現錯誤:「系統程序 lsass.exe 意外終止,狀態碼為 -1073740791。 系統現在將關閉並重新啟動。」
應用程式日誌中的事件 ID 1000 顯示:
「C:\windows\system32\lsass.exe」意外終止,狀態代碼為 -1073740791
錯誤應用:lsass.exe,版本:10.0.14393.1770,時間戳記:0x59bf2fb2
故障模組:ntdll.dll,版本:10.0.14393.1715,時間戳記:0x59b0d03e
例外:0xc0000409
這個問題在 KB4077525年解決了。
使用 GPMC 或 AGPM 4.0 編輯某些群組政策時,可能會因錯誤訊息失敗:「重解析點緩衝區中的資料無效。 (HRESULT 例外:安裝此更新於網域控制器後顯示 0x80071128) 」。 這個問題在 KB4074590中解決了。
安裝此更新後,部分使用者在使用 Microsoft Edge 使用第三方帳號憑證登入某些網站時可能會遇到問題。 這個問題在 KB4074590中解決了。

如何取得此更新

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 累積更新4057142的檔案資訊