2019 年 5 月 23 日 - KB4499177 (作業系統組建 14393.2999)

套用到
Windows 10, version 1607, all editions Windows Server 2016, all editions

注意

提醒:Windows 10 企業版、教育版及物聯網企業版的額外維護將於 2019 年 4 月 9 日結束,且不會超過此日期。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。

注意

提醒:3 月 12日和 4 月 9日將是 Windows 10 版本 1607 的最後兩次 Delta 更新。 對於長期維護分支 (LTSB) 的客戶,安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格

注意

  • Windows 10 1607 版已於 2018 年 4 月 10 日終止服務。 運行 Windows 10 家用版或 Pro 版本的裝置將不再每月收到包含最新安全威脅防護的安全與品質更新。為了持續獲得安全與品質更新,Microsoft 建議更新至最新版本的 Windows 10。
  • 重要提示:Windows 10 企業版與 Windows 10 教育版將於 2019 年 4 月 9 日前免費獲得額外維護。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (v. 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。

注意

Windows Server 2016 Standard 版 Nano Server 安裝選項與 Windows Server 2016 Datacenter 版 Nano Server 安裝選項於 2018 年 10 月 9 日終止服務這些版本將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。

注意

Windows 10 行動裝置版,版本 1607 已於 2018 年 10 月 8 日終止服務。 執行 Windows 10 行動裝置版和 Windows 10 行動裝置企業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。

改善與修正

此更新包括品質改善。 主要變更包括:

  • 匯報 wininet.dll 防止檔案傳輸協定 (FTP) 控制會話重新建立。
  • 解決了一個問題,當作業系統遇到格式不良的圖示檔案時,無法載入新的圖示檔案。
  • 解決日文短日期格式中正確設定日期分隔符的問題。 如需詳細資訊,請參閱 KB4469068
  • 摩洛哥匯報時區資訊。
  • 匯報巴勒斯坦自治政府的時區資訊。
  • 提升與大小寫不區分字串比較函式(如 Universal C 執行時中的 _stricmp () )相關的效能。
  • 解決一個可能導致應用程式與服務在配置為使用 GMSA) 群組管理服務帳號時,Kerberos 登入暫時失敗KRB_AP_ERR_MODIFIED (問題。 這個問題發生在服務帳號密碼自動更新之後。
  • 解決了使用空或空密碼且啟用 Windows Defender 憑證保護時,登入失敗時會出現錯誤「使用者名稱或密碼錯誤」的問題。
  • 解決了一個問題,導致 Microsoft Office 及其他應用程式在你更改使用者帳號密碼後會提示輸入密碼。 此問題發生在混合Azure Active Directory (AD) 加入系統中。
  • 解決 BranchCache 處於分散式快取模式時的問題。 BranchCache 所使用的磁碟空間可能大於指派用於重新發行快取的磁碟空間。 為了徹底解決問題,已指派過多磁碟空間的裝置應使用 netsh branchcache flush 命令清空 BranchCache。
  • 解決了一個在執行中的虛擬機器上增加虛擬處理器數量 (「熱新增」) 時可能出現停止 D1 錯誤的問題。
  • 解決可能造成網域名稱系統 (DNS) 伺服器事件記錄中,事件 7600 包含無法讀取的伺服器名稱的問題。
  • 解決了使用Active Directory 同盟服務 (ADFS) RichClient 發布時,審計錯誤且未受 Extranet Smart 鎖定保護的應用程式問題。
  • 解決了即使使用者已存取伺服器網路共享,仍無法記錄本地使用者最後登入時間的問題。
  • 解決一個可能在將網路檔案系統移 (NFS) 檔案伺服器角色且任何用戶端處於活動狀態時,導致錯誤「0x7E」的問題。
  • 解決 Windows Management Instrumentation (WMI) 類別 Win32_PhysicalMemory 的問題,該類別報告 32 GB 記憶體但未標示容量值。
  • 解決了 Internet Explorer 中 scrollLeft 的問題。
  • 解決了一個導致 SVG> 元素渲染停止運作<的問題。
  • 解決載入許多與 Domain Name System Security Extensions (DNSSEC) 功能相關、未簽署的「網域名稱系統」區域時,因而造成延遲的問題。 在設定下列登錄設定之後,發生這個問題:
    路徑: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
    設定:EnableFastLoadUnsignedZones
    類型:DWORD
    值:值為 1 即可啟用此功能。 值 0 會停用功能。
    變更登錄值之後,重新啟動作業系統或 DNS 伺服器。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

注意

  • Windows Update 改善
  • Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵兆 因應措施
對於由 SCVMM) 管理的主機System Center Virtual Machine Manager (,SCVMM 無法列舉並管理安裝更新後部署在主機上的邏輯交換器。
此外,若未遵循 最佳實務,主機 vfpext.sys 可能會發生停止錯誤。
這個問題在 KB4507459中解決了。
如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。 將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
安裝此更新之後,使用「開機前執行環境」(PXE) 從設定為使用「可變窗口擴充功能」的「Windows 部署服務」(WDS) 伺服器啟動裝置時,可能會發生問題。 這可能會造成 WDS 伺服器的連線在下載映像時提前終止。 這個問題不會對未使用「可變窗口擴充功能」的用戶端或裝置造成影響。 這個問題在 KB4503267中解決了。
對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 執行下列其中一項:

  • 從具有系統管理員權限的處理程序執行作業。
  • 從沒有 CSV 擁有權的節點執行作業。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
安裝此更新並重新啟動後,部分啟用 Hyper-V 的裝置可能會進入 BitLocker 恢復模式,並收到錯誤「0xC0210000」。 這個問題在 KB4507460中已經解決。
此更新可能不會透過 WSUS 或 SCCM 顯示為適用於 Windows 10、版本 1607 或 Windows Server 2016。 此外,當手動安裝 Microsoft Update 目錄中的獨立更新時,可能會顯示錯誤:「該更新不適用於您的電腦」。 SSU) KB4498947) ( (維修堆疊更新必須先安裝,才能安裝 LCU) (累積更新。 在安裝SSU之前,LCU不會被報告為適用。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)
部分應用程式在安裝此更新後,Active Directory 同盟服務 2016 (AD FS 2016) 的用戶端可能無法如預期般執行。 可能出現此行為的應用程式會在非互動式驗證請求中使用 IFRAME ,並收到設定為 DENY 的 X-Frame 選項 這個問題在 KB4507459中解決了。
若預設 搜尋提供者 未設定或格式錯誤,Internet Explorer 11 可能會無法開啟。 這個問題在 KB4503267中解決了。
安裝此更新後,裝置可能無法使用網際網路小型電腦系統介面 (iSCSI) 連接部分儲存區域網路 (SAN) 裝置。 你也可能在事件檢視器系統日誌區塊收到 iScsiPrt 事件 ID 43 的錯誤,並描述「目標未能及時回應登入請求」。 這個問題在 KB4509475年解決了。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)

如果你正在使用 Windows Update,最新的 SSU (KB4498947) 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

要下載並安裝此更新,請到設定>中的「>安全更新 &」Windows Update選擇「檢查更新」。

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 累積更新4499177的檔案資訊