2020 年 4 月 21 日 – KB4550947 (作業系統組建 14393.3659)
發行日期:
2020/4/21
版本:
OS Build 14393.3659
重要:我們一直在評估公共健康狀況,同時我們也理解這對我們客戶所造成的影響。 為了應對這些挑戰,我們正在優先關注安全更新。 從 2020 年 5 月開始,我們將暫停為所有受支援的 Windows 用戶端和伺服器產品版本 (Windows 10 版本 1909 到 Windows Server 2008 SP2) 提供可選非安全版本 (C 和 D 更新)。
每月安全更新沒有變化 (B 版本 + 星期二更新);這些將繼續按計劃進行,以確保業務連續性,並保持我們的客戶保護和高工作效率。
提醒:適用於 Windows 10 企業版、教育版和 IoT 企業版的其他服務將於 2019 年 4 月 9 日終止,並且不會延長超過此日期。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
提醒:3 月 12 日和 4 月 9 日是 Windows 10 1607 版的最後兩個差異更新。 對於長期維護分支 (LTSB) 的客戶,安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格。
Windows 10 1607 版已於 2018 年 4 月 10 日終止服務。 執行 Windows 10 家用版或專業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
重要:Windows 10 企業版和 Windows 10 教育版將會免費收到其他服務,直到 2019 年 4 月 9 日為止。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (v. 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。
Windows Server 2016 Standard 版本的 Nano 伺服器安裝選項和 Windows Server 2016 Datacenter 版本的 Nano 伺服器安裝選項, 已於 2018 年 10 月 9 日終止服務。 這些版本將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
Windows 10 行動裝置版,版本 1607 已於 2018 年 10 月 8 日終止服務。 執行 Windows 10 行動裝置版和 Windows 10 行動裝置企業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章。
重點
-
更新從 Microsoft Word 將混合影像和文字的內容貼上 Internet Explorer 的問題。
改善與修正
這項非安全性更新包含品質改良項目。 主要變更包括:
-
解決從 Microsoft Word 將混合影像和文字的內容貼上 Internet Explorer 的問題。
-
解決當有多個用戶端連線到同一部伺服器時造成記憶體流失的動態資料交換 (DDE) 問題。
-
解決導致新子視窗出現閃爍,並在設定為提供鮮明視覺對比的伺服器裝置上顯示為白色方塊的問題。
-
解決造成 logman.exe 出錯的問題。 錯誤為「需要使用者帳戶,才能認可目前的資料收集器集合工具屬性。」
-
解決了當伺服器處於大量身份驗證負載並啟用憑據防護時,導致 LsaIso.exe 處理序中記憶體洩漏的問題。
-
解決在加入混合式 Azure Active Directory 的電腦上,登入或解除鎖定工作階段時可能導致最長延遲兩分鐘的問題。
-
解決了執行 klist.exe 導致 lsass.exe 停止工作並生成存取衝突錯誤 (0xC0000005) 的問題。
-
解決了合併 Windows Defender 應用程式控制原則的問題,這些策略有時會生成重複的規則 ID 錯誤,並導致 Merge-CIPolicy PowerShell 命令失敗。
-
解決當有保留區存在時可能會造成動態主機設定通訊協定 (DHCP) 伺服器無法向用戶端提供正確選項的問題。
-
解決妨礙 IIS Manager 之類的 Microsoft Internet Information Services (IIS) 管理工具管理已在 web.config 中設定 SameSite Cookie 設定的 ASP.NET 應用程式問題。
-
解決造成為 Windows Hello 企業版佈建的裝置失敗問題。 註冊偶爾會失敗,導致 WHfB 註冊延遲,有時還會在 Active Directory「註冊裝置」容器中建立衝突的物件 (CNF)。
-
解決了在復原模式下嘗試登入 Windows 時出現的問題。 將顯示錯誤「此電腦上沒有可用的管理員帳戶」。
-
解決了阻止從本地內建群組中刪除某些本地使用者的問題。 例如,您不能從「訪客」本機群組中刪除「訪客」。
-
解決因為來自「windowstransport/usernamemixed/certificatemixed」端點的作用中要求的資料遺失或太舊,造成在稽核記錄中記錄不正確網際網路通訊協定 (IP) 位址的問題。
-
解決可能導致遠端桌面閘道服務鎖死的問題。
-
解決 Srv2.sys 中可能導致 0x18、0xC2 和 0x19 錯誤的問題。
-
解決即使在刪除使用者設定檔後,也無法為某些應用程式刪除通知狀態登錄的問題。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
Windows Update 改善
Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
徵狀 |
因應措施 |
如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。 |
將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。 Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU): 常見問題集。
如果使用 Windows Update,則會自動為您提供最新的 SSU (KB4550994) 。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。
安裝此更新
發行管道 |
可供使用 |
後續步驟 |
Windows Update 或 Microsoft Update |
是 |
請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]。 |
Microsoft Update Catalog |
是 |
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
Windows Server Update Services (WSUS) |
否 |
您可以手動將此更新匯入 WSUS。 請參閱 Microsoft Update Catalog,以取得指示。 |
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新 4550947 的檔案資訊。