Microsoft izdaja zbirno posodobitev za Windows 10 Build 18363.1411 in Build 17763.1790

Ikona časa branja 10 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Microsoft Windows 10

Microsoftov površinski pesto 2S

Microsoft je včeraj objavil izdajo Windows 10 Cumulative Update Build 18363.1411 in Build 17763.1790. Te nove različice ne vključujejo novih funkcij, imajo pa več popravkov napak. Microsoft je odpravil težavo, ki napačno upodablja pisave in tudi težavo, ki včasih preprečuje vnos nizov v urejevalnik metode vnosa (IME). Celoten dnevnik sprememb najdete spodaj.

16. februar 2021—KB4601380 (različica OS 18363.1411) Predogled:

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ključne spremembe vključujejo:

  • Posodobi privzete vrednosti za naslednje registrske ključe Internet Explorerja:
    • svcKBFWLink = “ ” (prazen niz)
    • svcKBNumber = “ ” (prazen niz)
    • svcUpdateVersion = 11.0.1000.

Poleg tega se te vrednosti ne bodo več samodejno posodabljale.

  • Odpravlja težavo s puščanjem pomnilnika v Internet Explorerju 11, ki se pojavi, ko uporabljate kitajski jezikovni paket.
  • Odpravlja težavo z nekaterimi pravilniki o oblačkih COM+, ki povzročajo zastoj v določenih aplikacijah.
  • Odpravlja težavo, ki napačno upodablja pisave.
  • Odpravlja težavo, ki včasih preprečuje vnos nizov v urejevalnik metode vnosa (IME).
  • Naslovi vprašanje z SetWindowRgn API. Nepravilno nastavi koordinate okenske regije glede na območje odjemalca namesto glede na zgornji levi kot okna. Posledično uporabniki ne morejo povečati, pomanjšati ali zapreti okna.
  • Odpravlja težavo z napako pri zaustavitvi, ki se pojavi ob zagonu.
  • Odstrani zgodovino predhodno uporabljenih slik iz profila uporabniškega računa.
  • Odpravlja težavo, ki bi lahko upočasnila uvajanje potrdila Windows Hello for Business (WHfB), ko odprete stran Nastavitve-> Računi-> Možnosti prijave.
  • Odpravlja težavo, zaradi katere gostiteljski proces oddaljenega upravljanja Windows (WinRM) preneha delovati, ko formatira sporočila iz vtičnika PowerShell.
  • Odpravlja težavo v storitvi Windows Management Instrumentation (WMI), ki povzroči puščanje kopice vsakič, ko se varnostne nastavitve uporabijo za dovoljenja imenskega prostora WMI.
  • Odpravlja težavo z upodabljanjem zaslona po odpiranju iger z določenimi konfiguracijami strojne opreme.
  • Izboljša zagonske čase za aplikacije, ki imajo nastavitve gostovanja, ko je vklopljena virtualizacija uporabniške izkušnje (UE-V).
  • Odpravlja težavo, ki preprečuje zagon modula Trusted Platform Module (TPM). Posledično scenariji, ki temeljijo na TPM, ne delujejo.
  • Odpravlja težavo, pri kateri principal v zaupanja vrednem področju MIT ne uspe pridobiti vozovnice storitve Kerberos od krmilnikov domene Active Directory (DC). To se zgodi na napravah, ki so namestile posodobitve sistema Windows, ki vsebujejo zaščito CVE-2020-17049 in so konfigurirale PerfromTicketSignature na 1 ali višje. Te posodobitve so bile izdane med 10. novembrom 2020 in 8. decembrom 2020. Pridobitev vstopnic prav tako ne uspe z napako »KRB_GENERIC_ERROR«, če klicatelji predložijo vozovnico za dodelitev vstopnic brez PAC (TGT) kot dokazno vstopnico, ne da bi zagotovili flag USER_NO_AUTH_DATA_RE.
  • Obravnava visoko izkoriščenost pomnilnika in CPE v programu Microsoft Defender za končno točko.
  • Izboljša funkcionalnost rešitve za preprečevanje izgube podatkov in rešitev za obvladovanje notranjih tveganj v končnih točkah Microsoft 365.
  • Odpravlja težavo z različico x86 Microsoft Excel 365 različice 2011. Ne odpre se, če omogočite funkcijo SimExec za Zaščita pred izkoriščanjem Defender ali preneha delovati, če onemogočite zaščito pred izkoriščanjem SimExec in omogočite zaščito CallerCheck.
  • Odpravlja težavo, ki prikaže napako, ko poskušate odpreti nezaupljivo spletno stran s programom Microsoft Edge ali odpreti nezaupanja vreden dokument Microsoft Office. Napaka je »Poročilo WDAG – Vsebnik: Napaka: 0x80070003, Zunanja napaka: 0x00000001«. Ta težava se pojavi po namestitvi posodobitve .NET KB4565627.
  • Odpravlja težavo, ki wevtutil preprečuje razčlenjevanje datoteke XML.
  • Odpravlja težavo, ki ne poroča o napaki, ko algoritem digitalnega podpisa eliptične krivulje (ECDSA) ustvari neveljavne ključe s 163 bajti namesto 165 bajtov.
  • Doda podporo za uporabo novega Microsoft Edge, ki temelji na Chromiumu, kot aplikacije za en kiosk z dodeljenim dostopom. Zdaj lahko prilagodite tudi zaporedje prekinitvenih tipk za kioske za eno aplikacijo. Za več informacij glejte Konfigurirajte način kioska Microsoft Edge.
  • Odpravlja težavo z oddajnimi paketi protokola User Datagram Protocol (UDP), ki so večji od največje enote prenosa (MTU). Naprave, ki prejmejo te pakete, jih zavržejo, ker kontrolna vsota ni veljavna.
  • Odpravlja težavo, pri kateri storitev WinHTTP AutoProxy ne ustreza vrednosti, ki je bila nastavljena za največji čas do življenja (TTL) v datoteki Proxy Auto-Configuration (PAC). S tem preprečite dinamično posodabljanje predpomnjene datoteke.
  • Izboljša sposobnost storitve samodejnega odkrivanja spletnega proxyja WinHTTP, da prezre neveljavne URL-je protokola samodejnega odkrivanja spletnega proxyja (WPAD), ki jih vrne strežnik Dynamic Host Configuration Protocol (DHCP).
  • Odpravlja težavo, zaradi katere bi lahko storitev IKEEXT prenehala delovati občasno.
  • Odpravlja težavo s posodabljanjem na Windows Server 2019 z uporabo slike .iso. Če ste preimenovali privzeti skrbniški račun, bo proces lokalnega varnostnega organa (LSA) morda prenehal delovati.
  • Odpravlja težavo, ki lahko povzroči napako zaustavitve 7E v nfssvr.sys na strežnikih, ki izvajajo storitev omrežnega datotečnega sistema (NFS).
  • Odpravlja težavo, ki storitvi uporabniškega profila preprečuje, da bi zanesljivo zaznala počasno ali hitro povezavo.
  • Odpravlja težavo, ki povzroča prepir za zaklepanje metapodatkov pri uporabi delovnih map.
  • Odpravlja težavo, zaradi katere sinhronizacija delovne mape ne uspe s kodo napake 0x8007017c, če ste vklopili dostop do datotek na zahtevo.
  • Posodobi protokol za sinhronizacijo upravljanja naprav Open Mobile Alliance (OMA) za upravljanje (DM) z dodajanjem razloga za prijavo za zahteve odjemalca do strežnika. Razlog za prijavo bo storitvi upravljanja mobilnih naprav (MDM) omogočil boljše odločitve o sejah sinhronizacije. S to spremembo se mora storitev OMA-DM pogajati o različici protokola 4.0 z odjemalcem Windows OMA-DM.
  • Odpravlja težavo s samodejnim preklopom v okolju, ki ima samo gruče IPv6. Če preklopna gruča deluje več kot 24 dni, poskusi preklopa morda ne bodo uspešni ali pa bodo zakasnjeni.
  • Dodaja nov dfslogkey, kot je opisano spodaj:
    • Ključna pot: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.
    • Polje RootShareAcquireSuccessEvent ima naslednje možne vrednosti:
      • Privzeta vrednost = 1; omogoča dnevnik.
      • vrednost, ki ni 1; onemogoči dnevnik.

Če ta ključ ne obstaja, bo ustvarjen samodejno. Za začetek veljavnosti vse spremembe
dfslog/RootShareAcquireSuccessEvent v registru zahteva, da znova zaženete storitev DFSN.

16. februar 2021-KB4601383 (razgradnja OS 17763.1790) Predogled:

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ključne spremembe vključujejo:

  • Posodobi privzete vrednosti za naslednje registrske ključe Internet Explorerja:
    • svcKBFWLink = “ ” (prazen niz)
    • svcKBNumber = “ ” (prazen niz)
    • svcUpdateVersion = 11.0.1000.

Poleg tega se te vrednosti ne bodo več samodejno posodabljale.

  • Odpravlja težavo s puščanjem pomnilnika v Internet Explorerju 11, ki se pojavi, ko uporabljate kitajski jezikovni paket.
  • Privzeto izklopi vezavo žetonov v Windows Internet (WinINet).
  • Odpravlja težavo, ki nepričakovano prikaže pogovorno okno Nadzor uporabniškega računa (UAC), ko vklopite prepoznavanje govora.
  • Odpravlja težavo z nekaterimi pravilniki o oblačkih COM+, ki povzročajo zastoj v določenih aplikacijah.
  • Odpravlja težavo, ki napačno upodablja pisave.
  • Naslovi vprašanje z SetWindowRgn API. Nepravilno nastavi koordinate okenske regije glede na območje odjemalca namesto glede na zgornji levi kot okna. Posledično uporabniki ne morejo povečati, pomanjšati ali zapreti okna.
  • Odpravlja težavo, ki včasih preprečuje vnos nizov v urejevalnik metode vnosa (IME).
  • Odstrani zgodovino predhodno uporabljenih slik iz profila uporabniškega računa.
  • Odpravlja težavo, ki prikazuje napačen jezik, ko se prijavite v konzolo, potem ko spremenite jezikovno nastavitev sistema.
  • Odpravlja težavo, zaradi katere gostiteljski proces oddaljenega upravljanja Windows (WinRM) preneha delovati, ko formatira sporočila iz vtičnika PowerShell.
  • Odpravlja težavo v storitvi Windows Management Instrumentation (WMI), ki povzroči puščanje kopice vsakič, ko se varnostne nastavitve uporabijo za dovoljenja imenskega prostora WMI.
  • Izboljša zagonske čase za aplikacije, ki imajo nastavitve gostovanja, ko je vklopljena virtualizacija uporabniške izkušnje (UE-V).
  • Odpravlja težavo, ki preprečuje zagon modula Trusted Platform Module (TPM). Posledično scenariji, ki temeljijo na TPM, ne delujejo.
  • Odpravlja težavo z nepodpisanimi programskimi datotekami, ki se ne bodo zagnale, ko je nadzor aplikacij Windows Defender v načinu revizije, vendar bodo omogočile zagon nepodpisanih slik.
  • Odpravlja težavo s kodo centra za distribucijo ključev (KDC), ki ob ponovnem zagonu krmilnika domene ne preveri neveljavnega stanja domene. Sporočilo o napaki je »STATUS_INVALID_DOMAIN_STATE«.
  • Odpravlja težavo, pri kateri principal v zaupanja vrednem področju MIT ne uspe pridobiti vozovnice storitve Kerberos od krmilnikov domene Active Directory (DC). To se zgodi na napravah, ki so namestile posodobitve sistema Windows, ki vsebujejo zaščito CVE-2020-17049 in so konfigurirale PerfromTicketSignature na 1 ali višje. Te posodobitve so bile izdane med 10. novembrom 2020 in 8. decembrom 2020. Pridobitev vstopnic prav tako ne uspe z napako »KRB_GENERIC_ERROR«, če klicatelji predložijo vozovnico za dodelitev vstopnic brez PAC (TGT) kot dokazno vstopnico, ne da bi zagotovili flag USER_NO_AUTH_DATA_RE.
  • Izboljša funkcionalnost rešitve za preprečevanje izgube podatkov in rešitev za obvladovanje notranjih tveganj v končnih točkah Microsoft 365.
  • Odpravlja težavo z različico x86 Microsoft Excel 365 različice 2011. Ne odpre se, če omogočite funkcijo SimExec za Zaščita pred izkoriščanjem Defender ali preneha delovati, če onemogočite zaščito pred izkoriščanjem SimExec in omogočite zaščito CallerCheck.
  • Odpravlja težavo, ki prikaže napako, ko poskušate odpreti nezaupljivo spletno stran s programom Microsoft Edge ali odpreti nezaupanja vreden dokument Microsoft Office. Napaka je »Poročilo WDAG – Vsebnik: Napaka: 0x80070003, Zunanja napaka: 0x00000001«. Ta težava se pojavi po namestitvi posodobitve .NET KB4565627.
  • Odpravlja težavo, ki wevtutil preprečuje razčlenjevanje datoteke XML.
  • Odpravlja težavo, ki ne poroča o napaki, ko algoritem digitalnega podpisa eliptične krivulje (ECDSA) ustvari neveljavne ključe s 163 bajti namesto 165 bajtov.
  • Odpravlja težavo z oddajnimi paketi protokola User Datagram Protocol (UDP), ki so večji od največje enote prenosa (MTU). Naprave, ki prejmejo te pakete, jih zavržejo, ker kontrolna vsota ni veljavna.
  • Odpravlja težavo, zaradi katere bi lahko storitev IKEEXT prenehala delovati občasno.
  • Odpravlja težavo s posodabljanjem na Windows Server 2019 z uporabo slike .iso. Če ste preimenovali privzeti skrbniški račun, bo proces lokalnega varnostnega organa (LSA) morda prenehal delovati.
  • Odpravlja težavo, zaradi katere se disk gruče izklopi, dnevnik gruče pa poroča o napaki »RPC_X_BAD_STUB_DATA«.
  • Odpravlja težavo, ki lahko povzroči napako zaustavitve 7E v nfssvr.sys na strežnikih, ki izvajajo storitev omrežnega datotečnega sistema (NFS).
  • Odpravlja težavo, ki storitvi uporabniškega profila preprečuje, da bi zanesljivo zaznala počasno ali hitro povezavo.
  • Odpravlja težavo, ki povzroča prepir za zaklepanje metapodatkov pri uporabi delovnih map.
  • Odpravlja težavo, zaradi katere sinhronizacija delovne mape ne uspe s kodo napake 0x8007017c, če ste vklopili dostop do datotek na zahtevo.
  • Posodobi protokol za sinhronizacijo upravljanja naprav Open Mobile Alliance (OMA) za upravljanje (DM) z dodajanjem razloga za prijavo za zahteve odjemalca do strežnika. Razlog za prijavo bo storitvi upravljanja mobilnih naprav (MDM) omogočil boljše odločitve o sejah sinhronizacije. S to spremembo se mora storitev OMA-DM pogajati o različici protokola 4.0 z odjemalcem Windows OMA-DM.
  • Odpravlja težavo s samodejnim preklopom v okolju, ki ima samo gruče IPv6. Če preklopna gruča deluje več kot 24 dni, poskusi preklopa morda ne bodo uspešni ali pa bodo zakasnjeni.
  • Dodaja nov dfslogkey, kot je opisano spodaj:
    • Ključna pot: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.
    • Polje RootShareAcquireSuccessEvent ima naslednje možne vrednosti:
      • Privzeta vrednost = 1; omogoča dnevnik.
      • vrednost, ki ni 1; onemogoči dnevnik.

Če ta ključ ne obstaja, bo ustvarjen samodejno. Za začetek veljavnosti vse spremembe
dfslog/RootShareAcquireSuccessEvent v registru zahteva, da znova zaženete storitev DFSN.

vir: Microsoft

Več o temah: microsoft, Windows 10