Microsoft выпускает новое накопительное обновление для пользователей Windows 10 Anniversary и Creators Update

Значок времени чтения 9 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Сегодня Microsoft выпустила накопительное обновление Build 14393.2097 и Build 15063.936 для пользователей Windows 10 Anniversary Update (Windows 10 Version 1607) и Windows 10 Creators Update (Windows 10 Version 1703) соответственно. Эти обновления не содержат никаких новых функций, но включают в себя несколько исправлений ошибок. Найдите полный журнал изменений ниже.

22 февраля 2018 г. — KB4077525 (сборка ОС 14393.2097):

  • Устранена проблема, из-за которой пользователи Citrix XenApp не могли изменить пароль, нажав Ctrl+F1.
  • Устранена проблема, из-за которой члены группы «Пользователи журнала производительности» получали сообщение об ошибке «Отказано в доступе. (Исключение из HRESULT: 0x80070005 (E_ACCESSDENIED))». Ошибка появляется при попытке запланировать ведение журнала счетчиков производительности, включить поставщиков трассировки или собрать информацию трассировки.
  • Устранена проблема, из-за которой запрос события WinRM возвращает ошибку «0x6c6 (RPC_S_INVALID_BOUND)» с целевого сервера. Ошибка появляется, когда серверы настроены на отправку своих журналов событий безопасности на центральный сервер для анализа с помощью подписки.
  • Устранена проблема, из-за которой не удавалось пройти проверку подлинности в Microsoft Outlook при использовании условного доступа.
  • Устранена проблема, из-за которой при входе со смарт-картой возникала ошибка «Вход с помощью смарт-карты не поддерживается для вашей учетной записи…». после перезапуска аутентифицирующего DC. Контроллеры домена, прошедшие проверку подлинности, регистрируют событие KDC 19 и событие распространения Kerberos 29 в журнале системных событий. В журнале указано, что не удается найти подходящий сертификат для входа в систему с помощью смарт-карты.
  • Выдаются адреса, Certutil.exe -MergePfx Команда не смогла создать объединенный файл EPF для нескольких сертификатов V1.
  • Устранена проблема, из-за которой алгоритм криптографического хеширования SM3 не поддерживался на устройствах TPM. Клиенты, столкнувшиеся с этой проблемой, заметили, что их TPM не удалось инициализировать.
  • Решает проблему, из-за которой возникает ошибка 0x06d9, когда пользователь пытается обновить ОС или обновить LCU. Система автоматически возвращается к предыдущей версии обновления или обновления.
  • Устранена проблема, из-за которой во время передачи файлов иногда возникает ошибка сервера. Ошибка «Stop D1 in tcpip!TcpSegmentTcbSend».
  • Устранена проблема, из-за которой имя сервера службы удаленной аутентификации пользователей (RADIUS) не аутентифицируется при подключении к беспроводной сети.
  • Устранена проблема, из-за которой перенаправление цели iSCSI во время входа в систему могло привести к стоп-ошибке 9f.
  • Устранена проблема в MPIO, из-за которой сквозные запросы SCSI могли привести к стоп-ошибке, если диск ожидает удаления.
  • Обновляет алгоритм выбора пути MPIO, чтобы он соответствовал документации, когда все пути активны или неоптимизированы.
  • Устранена проблема, из-за которой функция задержки в StorNVMe могла привести к небольшому увеличению использования ЦП при запуске приложений.
  • Улучшает производительность ReFS за счет более тщательного отключения нескольких представлений файла. Видеть KB4090104 для дополнительных настраиваемых параметров реестра для работы с большими потоками метаданных ReFS.
  • Улучшает производительность ReFS, удаляя простаивающие контейнеры из своей хеш-таблицы.
  • Устранена проблема, из-за которой загрузка с Unified Write Filter и подключенным USB-концентратором могла привести к стоп-ошибке E1.
  • Устранена проблема, из-за которой подключения службы подключения к Интернету (ICS) не сохраняются при перезапуске ОС или перезапуске службы ICS. Вы также можете активировать это решение с помощью дополнительного EnableRebootPersistConnection ключ реестра, описанный в KB4055559.
  • Очищает общедоступный IP-адрес с правильной информацией для SDN Network Manager.
  • Добавлена ​​поддержка ADCS для прозрачности сертификата (CT), которая совместима с обновленными требованиями Google Chrome. CT — это технология, используемая центрами сертификации для регистрации и публикации метаданных сертификатов для повышения безопасности.
  • Добавлена ​​поддержка ADCS для прозрачности сертификатов для общедоступных доверенных сертификатов SSL/TLS.
  • Устранена проблема, из-за которой в поле «Значение» события аудита 5136 для изменений службы каталогов отсутствовала информация. Это происходит при изменении атрибута объекта на контроллерах домена Windows Server 2016. Эта проблема может возникнуть, если вы используете команды PowerShell (Добавить ADGroupMember or Set-ADGroup), чтобы добавить кого-либо в группу, используя SID пользователя вместо отличительного имени.
  • Устранена проблема, из-за которой возникает ошибка HTTP 500, когда в ферме ADFS имеется как минимум два сервера, использующих внутреннюю базу данных Windows (WID). В этом сценарии базовая предварительная проверка подлинности HTTP на сервере прокси-службы веб-приложения (WAP) не позволяет выполнить проверку подлинности некоторых пользователей. При возникновении ошибки в журнале событий WAP также может отображаться предупреждение о прокси-сервере веб-приложения Microsoft Windows с кодом события 13039. Описание гласит: «Прокси веб-приложения не смог аутентифицировать пользователя. Предварительная аутентификация — это «ADFS для полнофункциональных клиентов». Данный пользователь не авторизован для доступа к данной проверяющей стороне. Необходимо изменить правила авторизации целевой проверяющей стороны или проверяющей стороны WAP».
  • Решает проблему, из-за которой AD FS больше не может игнорировать подсказка=логин во время аутентификации. А Отключена добавлена ​​опция для поддержки сценариев, в которых аутентификация по паролю не используется. Для получения дополнительной информации см. AD FS игнорирует параметр «prompt=login» во время проверки подлинности в Windows Server 2016 RTM..
  • Устранена проблема в AD FS, когда авторизованные клиенты (и проверяющие стороны), которые выбирают Сертификация в качестве варианта аутентификации не удастся подключиться. Сбой возникает при использовании подсказка=логин если встроенная проверка подлинности Windows (WIA) включена и запрос может выполнять WIA.
  • Устранена проблема, из-за которой AD FS неправильно отображала страницу обнаружения домашней области (HRD), когда поставщик удостоверений (IDP) связан с проверяющей стороной (RP) в группе OAuth. Если несколько IDP не связаны с RP в группе OAuth, пользователю не будет показана страница HRD. Вместо этого пользователь перейдет непосредственно к соответствующему IDP для аутентификации.
  • Устранена проблема, из-за которой некоторые клиенты протокола удаленного рабочего стола (RDP), которые использовали абсолютный URI (вместо относительного URI), блокировались прокси-сервером веб-приложения (WAP) от подключения к шлюзу удаленного рабочего стола. Это затронуло RDP-клиенты на iOS, Mac, Android и современное клиентское приложение RDP для Windows. Ошибка: «Не удалось подключиться к шлюзу из-за ошибки. Если это повторяется, обратитесь за помощью к администратору или в службу технической поддержки. Код ошибки: 0x03000008».
  • Устранена проблема, из-за которой в отчетах GPMS не отображалось содержимое при выборе ссылок в отчете с одной из следующих ошибок:
    • Ошибка: «XMLSerializer» не определен.
    • «DOMParser» не определен.
    • Ошибка выполнения сервера.
  • Устранена проблема, из-за которой оптимизированный файл размером менее 2.2 ТБ может быть поврежден процессом дедупликации при обновлении файла до значения, превышающего 2.2 ТБ.
  • Устранена проблема, из-за которой файл всегда помечался как поврежденный, даже если это не так, при выполнении полной очистки дедупликации для файла размером более 2.2 ТБ.
  • Устранена проблема, из-за которой после установки .NET 4.7 создание новой группы репликации DFS или добавление члена в существующую группу репликации в оснастке управления DFS приводило к ошибке. Ошибка: «Значение не попадает в ожидаемый диапазон».
  • Устранена проблема, из-за которой после установки .NET 4.7 мастер создания кластера в пользовательском интерфейсе управления отказоустойчивым кластером мог неожиданно закрыться при выборе ЛИСТАТЬ СПИСКИ на странице Выбор серверов.
  • Устранена проблема, из-за которой японская раскладка клавиатуры не работала должным образом во время сеанса удаленного помощника.
  • Устранена проблема, из-за которой вход в коллекцию VDI удаленных рабочих столов начинался со сбоем после периода безотказной работы сервера. Счетчик производительности Счетчик перенаправителей посредника подключений к удаленному рабочему столу/Контексты RPC будут показывать добавочный рост в течение часов входа в систему. Когда значение достигает 40, новые подключения к ферме завершаются с ошибкой или истекают по тайм-ауту.

22 февраля 2018 г. — KB4077528 (сборка ОС 15063.936):

  • Решает проблему, из-за которой приложение не может читать или записывать атрибуты окон, принадлежащих другому процессу, используя Получить/Сетвиндоворд, Получить/SetWindowLongили Получить/Сетвиндовлонгптр.
  • Решает проблему, из-за которой Internet Explorer перестает отвечать, что приводит к задержке появления рабочего стола, делает Start меню не отвечает и приводит к исчезновению некоторых значков на панели задач.
  • Устранена проблема, из-за которой члены группы «Пользователи журнала производительности» получали сообщение об ошибке «Отказано в доступе. (Исключение из HRESULT: 0x80070005 (E_ACCESSDENIED))». Ошибка появляется при попытке запланировать ведение журнала счетчиков производительности, включить поставщиков трассировки или собрать информацию трассировки.
  • Устранена проблема, из-за которой не удавалось пройти проверку подлинности в Microsoft Outlook при использовании условного доступа.
  • Устранена проблема с надежностью, из-за которой определенные правила Device Guard могли привести к остановке работы системы.
  • Решает проблему, из-за которой возникает ошибка 0x06d9, когда пользователь пытается обновить ОС или обновить LCU. Система автоматически возвращается к предыдущей версии обновления или обновления.
  • Устранена проблема, из-за которой во время передачи файлов иногда возникает ошибка сервера. Ошибка «Stop D1 in tcpip!TcpSegmentTcbSend».
  • Устранена проблема, из-за которой имя сервера печати, содержащее подстановочный знак (*, ?), препятствует вступлению в силу групповой политики ограничений указания и печати.
  • Устранена проблема, из-за которой имя сервера службы удаленной аутентификации пользователей (RADIUS) не аутентифицируется при подключении к беспроводной сети.
  • Устранена проблема, из-за которой перенаправление цели iSCSI во время входа в систему могло привести к стоп-ошибке 9f.
  • Устранена проблема, вызывающая снижение производительности на стороне сервера и низкую скорость передачи для сценариев с высокой задержкой.
  • Устранена проблема, из-за которой подключения службы подключения к Интернету (ICS) не сохраняются при перезапуске ОС или перезапуске службы ICS. Вы также можете активировать это решение с помощью дополнительного EnableRebootPersistConnection ключ реестра, описанный в KB4055559.
  • Адреса задаются с помощью функции автозапуска входящих шаблонов для UEV, где запланированная задача не имеет соответствующего триггера.
  • Проблемы с адресами, когда клиент App-V не прочитал политику для SyncOnBatteriesEnabled, когда политика была установлена ​​с использованием объекта групповой политики (GPO).
  • Выдаются адреса, Поддерживается вкл. Поле для политики «Включить клиент App-V» пусто в редакторе групповой политики.
  • Проблемы с адресами, в которых данные о кустах пользователя в реестре не поддерживаются корректно, когда некоторые пакеты App-V принадлежат к группе соединений.
  • Предоставляет дополнительные протоколирования для администраторов, которые могут принять меры, например, выбрать подходящую конфигурацию для своего пакета App-V, если для одного пакета есть несколько файлов конфигурации.
  • Проблемы с пакетами App-V, которые не совместимы с виртуализацией реестра, используя контейнеры ядра. Чтобы устранить эту проблему, мы изменили виртуализацию реестра, чтобы по умолчанию использовать более ранний (неконтейнерный) метод. Клиенты, которые хотели бы использовать новый (контейнерный) метод для виртуализации реестра, могут переключиться на него, установив для 1 следующее значение реестра:
    • Путь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Client\Compatibility
    • Настройка: ContainerRegistryEnabled
    • DataType: DWORD

Источник: Microsoft (1), (2)

Подробнее о темах: Накопительное обновление, скачать, Microsoft, Окна 10, Версия Windows 10 1607, Версия Windows 10 1703