注意
重要提示 Windows 10,版本 1607 已結束主流支援,現正進入延長支援階段。 自 2020 年 7 月起,此作業系統將不再有可選的非安全版本 (稱為「C」版本) 。 處於延伸支援期間的作業系統每月僅有累積安全性更新 (稱為 "B" 或星期二更新版本)。
注意
重要資訊自 2020 年 7 月起,所有 Windows 匯報將因安全漏洞而停用 RemoteFX vGPU 功能。 欲了解更多關於此漏洞的資訊,請參閱CVE-2020-1036 及 KB4570006。 安裝此更新後,嘗試啟動啟用 RemoteFX vGPU 的虛擬 (機) 虛擬機會失敗,並會出現以下訊息:
「虛擬機無法啟動,因為所有支援 RemoteFX 的 GPU 在 Hyper-V Manager 中都被停用了。」
「虛擬機無法啟動,因為伺服器的 GPU 資源不足。」
如果您 重新啟用 RemoteFX vGPU,會出現類似以下訊息的訊息:
「我們不再支援 RemoteFX 3D 視訊轉接器。 如果你仍在使用這個轉接器,可能會面臨安全風險。 了解更多 (https://go.microsoft.com/fwlink/?linkid=2131976) 」
注意
提醒Windows 10 企業版、教育版及物聯網企業版的額外維護於 2019 年 4 月 9 日結束,且不會延續至此日期。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
注意
提醒2019 年 3 月 12 日與 2019 年 4 月 9 日是 Windows 10 版本 1607 的最後兩次 Delta 更新。 對於長期維護分支 (LTSB) 的客戶,安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格。
注意
- Windows 10 1607 版已於 2018 年 4 月 10 日終止服務。 運行 Windows 10 家用版或 Pro 版本的裝置將不再每月收到包含最新安全威脅防護的安全與品質更新。為了持續獲得安全與品質更新,Microsoft 建議更新至最新版本的 Windows 10。
- 重要 Windows 10 企業版與 Windows 10 教育版將於 2019 年 4 月 9 日前免費獲得額外維護。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (v. 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。
注意
Windows Server 2016 Standard版 Nano Server 安裝選項及Windows Server 2016 Datacenter版 Nano Server 安裝選項於 2018 年 10 月 9 日終止服務。 這些版本將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
注意
Windows 10 行動裝置版,版本 1607 已於 2018 年 10 月 8 日終止服務。 執行 Windows 10 行動裝置版和 Windows 10 行動裝置企業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
注意
如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章。
重點
- 匯報加拿大育空地區的時區資訊。
- 更新可改善使用 Microsoft Office 產品時的安全性。
- 匯報以提升 Microsoft Store 的安全性。
- 更新以提高 Windows 執行基本操作時的安全性。
- 用於儲存和管理檔案的更新。
改進與修正
此安全性更新包括品質改善。 主要變更包括:
- 提供設定群組原則,登入時只顯示網域和使用者名稱。
- 匯報加拿大育空地區的時區資訊。
- 解決了一個阻礙事件檢視器正確儲存篩選事件的問題。
- 解決物件效能計數器的問題。
- 解決了有時會阻止 AppLocker 執行該發布規則允許執行的應用程式的問題。
- 解決了在執行 Microsoft 鍵盤過濾服務時,關機時會產生延遲的問題。
- 解決使用者代理與基於 HTTP 的內聯網伺服器的安全漏洞問題。 安裝此更新後,基於 HTTP 的內聯網伺服器預設無法利用使用者代理來偵測更新。 若用戶端未設定系統代理,使用這些伺服器進行掃描將失敗。 如果你必須使用使用者代理,必須使用 Windows Update 政策設定此行為:「如果使用系統代理偵測失敗,允許使用者代理作為備用。」 此變更不影響使用傳輸層安全 (TLS) 或安全套接層 (SSL) 協定保護其Windows Server Update Services (WSUS) 伺服器的客戶。 欲了解更多資訊,請參閱 「提升透過 WSUS 接收更新裝置的安全性」。
- 解決為協助確保 Windows 所有更新的應用程式和裝置相容性而評估 Windows 生態系統的相容性狀態時所發生的問題。
- 解決一個可能阻止用戶端重新連接先前 RemoteApp 會話的問題,除非管理員關閉伺服器上的會話。
- Windows 應用程式 平台與框架、Microsoft 圖形元件、Windows 輸入與組合、Windows 媒體、Windows Shell、Microsoft Store、Windows 雲端基礎架構、Windows 基礎、Windows 核心、Windows 虛擬化、Windows 儲存與檔案系統、Microsoft 腳本引擎及 Microsoft JET 資料庫引擎的安全更新。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
注意
- Windows Update 改善
- Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。 | 將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。 Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
| 在 群組原則 管理編輯器中存取安全選項資料檢視, (gpedit.ms) c 或 secpol.msc (本地安全政策編輯器) 可能會因錯誤訊息「MMC 已偵測到插入錯誤」而失敗。 建議你關機並重新啟動 MMC」或「MMC 無法初始化 snap-in」。 此過程從 MMC 視窗開始,主控台樹依以下順序展開:選擇電腦設定,接著是政策,再選 Windows 設定,再選安全設定,接著是本地政策,最後是安全選項。 產生的錯誤對話框提供繼續使用管理主控台正常查看其他節點的選項。 注意:此問題不影響安全選項或其他群組原則物件 (GPO) 應用於您環境中的裝置。 |
這個問題在 KB4580346年解決了。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
如果你用的是Windows Update,最新的 SSU (KB4576750) 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品: Windows 10 分類:安全性更新 |
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新4577015的檔案資訊。