微软为所有受支持的 Windows 10 版本发布新的累积更新

阅读时间图标 24分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

Windows 10 Insider Preview 内部版本 19037

在得到他们的 Internet Explorer 紧急补丁 昨天,微软还为所有受支持的 Windows 10 版本发布了一组累积更新,其中包含更全面的更新日志,如下所示。 这些更新目前是可选的,但如果没有重大问题,将作为下周星期二补丁的一部分推送给普通用户。

对于那些使用 Windows 10 October 2018 Update (1809) 的用户,Microsoft 提供  KB4516077,以操作系统构建17763.774。

最重要的功能包括:

  • 允许 Microsoft Edge 正确打印包含横向和纵向页面的 PDF 文档。
  • 更新了当您使用触摸选择文本输入框时不提供光标的问题。
  • 更新了阻止某些最小化窗口恢复、关闭或最大化的问题。
  • 更新了在高对比度模式打开时阻止 Microsoft Office 2010 应用程序中的“保存”和“另存为”选项工作的问题。
  • 更新了文件资源管理器中文件夹和文件属性不正确的问题。
  • 更新了在打印到 PostScript 打印机时导致垂直字体变大的问题。
  • 更新了阻止 Microsoft 讲述人打开的问题。
  • 更新了使用某些图形驱动程序从睡眠或休眠状态恢复后偶尔会阻止您更改显示亮度的问题。
  • 更新了当您在显示设置中选择缩放选项时,导致消息框对话框中的图标显得过大的问题。
  • 更新了一个问题,如果您选择任何可用的转换器选项,可能会导致计算器应用程序意外关闭。
  • 更新了当您切换应用程序或将鼠标悬停在任务栏上时导致 CPU 使用率过高的问题。
  • 更新了从睡眠中唤醒后导致显示变暗的问题。

完整的变更日志包括:

  • 解决了阻止发现与用户关联的远程系统正常工作的问题。
  • 解决了在标准用户帐户上禁用用户帐户控制设置时阻止 Microsoft 讲述人打开的问题。
  • 解决了使 Microsoft Edge 能够正确打印包含横向和纵向页面的 PDF 文档的问题。
  • 解决了在使用某些图形驱动程序时,从睡眠或休眠状态恢复后偶尔会阻止用户更改显示亮度的问题。
  • 解决了导致应用程序停止工作的 MSCTF.dll 问题。
  • 解决了阻止某些最小化窗口交互的问题,当系统使用自定义 shell 运行时,您无法恢复、关闭或最大化它们。
  • 解决了使用触摸选择文本输入元素时无法提供光标的问题。
  • 解决了在显示设置中选择缩放选项时导致消息框对话框中的图标显得过大的问题。 有关详细信息,请参阅在 Windows 10 中使用对话框和显示缩放。
  • 解决了在打开高对比度模式时阻止 Microsoft Office 2010 应用程序中的“保存”和“另存为”选项工作的问题。
  • 解决了导致文件资源管理器在使用长路径时错误地报告文件和文件夹的数量或大小的问题。
  • 解决了导致服务器上出现不必要的重新启动请求的问题。
  • 解决了 Windows 全新体验 (OOBE) 序列期间诊断数据处理的问题。
  • 默认情况下,在 Azure Active Directory (Azure AD) 许可模式下配置 Windows 10 Enterprise for Virtual Desktops (EVD) 版本。 连接到 EVD 版本的用户必须拥有 EVD 许可证。
  • 解决了阻止 App-V 应用程序打开并显示网络故障错误的问题。 在某些情况下会出现此问题,例如系统电池电量低或出现意外电源故障时。
  • 解决了阻止 Web 浏览器安全连接到 Windows Server 的问题。 当使用客户端身份验证证书(例如基于 SHA512 的证书)并且 Web 浏览器不支持与证书匹配的签名算法时,会出现这种情况。
  • 解决了可能导致本地安全机构子系统服务 (LSASS) 停止工作并出现“0xc0000005”错误的问题。
  • 解决了阻止 BitLocker 恢复密钥成功备份到 Azure Active Directory 的问题。
  • 解决了导致 Microsoft Defender 高级威胁防护 (ATP) 中内存使用过多的问题。
  • 解决了 Microsoft Defender 高级威胁防护 (ATP) 访问区分大小写的服务器消息块 (SMB) 共享时可能出现的兼容性问题。
  • 解决了当 mssecflt.sys 驱动程序在内核堆栈上占用过多空间时发生的罕见问题。 这会导致错误“STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP”,并且参数 1 设置为“EXCEPTION_DOUBLE_FAULT”。
  • 提高了 Microsoft Defender ATP 威胁和漏洞管理的检测准确性。
  • 解决了在证书续订期间为 Windows Hello for Business 用户提供两个用于身份验证的证书而不是一个证书的问题。
  • 解决了导致 lsass.exe 服务停止工作,从而导致系统关闭的问题。 使用带有 -domain 选项的 dpapimig.exe 迁移数据保护 API (DPAPI) 凭据时会发生这种情况。
  • 解决了可能导致直接访问服务器使用大量非分页池内存(池标记:NDnd)的问题。
  • 解决了打印到 PostScript 打印机时导致垂直字体变大的问题。
  • 解决了在使用设备管理器中的禁用设备卸载驱动程序时阻止 Windows 向非易失性内存快速 (NVMe) 驱动器发送关闭通知的问题。
  • 解决了阻止您从域控制器的性能监视器运行 Active Directory 诊断数据收集器集的问题。 这会导致数据收集器集名称显示为空。 运行 Active Directory 诊断数据收集器集返回错误“系统找不到指定的文件”。 事件 ID 1023 记录为 Perflib 源和以下消息:
    • “Windows 无法加载可扩展计数器 DLL “C:\Windows\system32\ntdsperf.dll。”
    • 指定的模块无法找到设立的区域办事处外,我们在美国也开设了办事处,以便我们为当地客户提供更多的支持。“
  • 解决了 GetFinalPathNameByHandleW() 中阻止收藏夹在 Internet Explorer 11 中打开的问题。当收藏夹在启用增强的保护模式兼容性 (EPM) 的客户端缓存方案中重定向和脱机时会发生这种情况。
  • 解决了使用 slmgr /dlv 查询时,Windows Server 2019 的产品描述不正确的问题。
  • 解决了当证书身份验证将 cname 作为预身份验证请求的一部分时,可能导致基于证书的身份验证失败的问题。
  • 解决了域控制器定位器样式 LDAP 请求的轻量级目录访问协议 (LDAP) 运行时问题。 错误是“检索 RootDSE 属性时出错,数据 8,v4563”。
  • 解决了导致包含 LDAP_MATCHING_RULE_IN_CHAIN (memberof:1.2.840.113556.1.4.1941) 的 LDAP 查询在 Windows Server 2019 域控制器上间歇性失败的问题。 但是,这些查询不会在运行以前版本的 Windows Server 的域控制器上失败。
  • 解决了导致 Active Directory 组中的组成员身份更改失败的问题。 如果轻型目录访问协议 (LDAP) 客户端在安装 NTDSAI.DLL 的早期版本后使用安全标识符 (SID) 可分辨名称 (DN) 语法,则会发生这种情况。 在这种情况下,LdapPermissiveModify (LDAP_SERVER_PERMISSIVE_MODIFY_OID) 控件的问题会导致 Active Directory 错误地返回“SUCCESS”状态,即使没有发生组成员身份更改。
  • 解决了 Set-AdfsSslCertificate 脚本成功的问题。 但是,它会在资源清理期间引发异常,因为目标服务器端端点不再存在。
  • 解决了导致文件资源管理器为标有 FILE_ATTRIBUTE_OFFLINE 的文件显示常规文件图标而不是预期占位符图标的问题。
  • 解决了如果您选择任何可用的转换器选项可能导致计算器应用程序意外关闭的问题。
  • 解决了当用户切换应用程序或将鼠标悬停在任务栏上时导致中央处理器 (CPU) 使用过多的问题。
  • 解决了调用 NetQueryDisplayInformation API 或 WinNT 提供程序等效的应用程序和脚本的问题。 他们可能无法在第一页数据之后返回结果,通常是 50 或 100 个条目。 请求其他页面时,您可能会收到错误“1359:发生内部错误”。 此解决方案还解决了 18 年 2019 月 XNUMX 日或之前的所有更新的此问题。
  • 解决了当您发出在内部子网中使用重定向资源的跨域资源共享 (CORS) 请求时 Internet Explorer 中的 Origin 请求标头行为的问题。
  • 解决了在完成开箱即用体验 (OOBE) 然后从睡眠状态唤醒后,导致显示器最大亮度显示为 50% 或更低的问题。
  • 允许审核由移动设备管理 (MDM) 管理的客户端的安全事件,以进行安全监控和事件响应活动。
  • 解决了阻止 Microsoft App-V 正确处理 CreateProcess API 参数的问题,这会阻止虚拟进程打开。

还有以下已知问题:

症状 解决方法
您对集群共享卷 (CSV) 上的文件或文件夹执行的某些操作(例如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 当您从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行以下操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。

Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。

安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误消息“0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。
  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅管理 Windows 10 中的输入和显示语言设置。
  2. 选择检查更新并安装 2019 年 10 月累积更新。 有关说明,请参阅更新 Windows XNUMX。

注意 如果重新安装语言包不能缓解问题,请按如下方式重置您的 PC:

  1. 转到“设置”应用>“恢复”。
  2. 选择“重置此 PC 恢复”选项下的“开始”。
  3. 选择保留我的文件。

Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。

我们正在调查有关少数设备在安装更新后首次登录期间可能会启动到黑屏的报告。 要缓解此问题,请按 Ctrl+Alt+Delete,然后选择屏幕右下角的电源按钮并选择重新启动。您的设备现在应该可以正常重启。我们正在制定解决方案,并将在即将发布的版本中提供更新。
安装此更新后,Windows Mixed Reality Portal 用户可能会间歇性地收到“15-5”错误代码。 在某些情况下,Windows Mixed Reality Portal 可能会报告耳机正在睡眠,并且按“唤醒”可能似乎没有产生任何动作。 要缓解此问题,请使用以下步骤:

  1. 如果 Windows 混合现实门户正在运行,请关闭它。
  2. 通过选择“开始”按钮并键入“任务管理器”来打开任务管理器。
  3. 在任务管理器的进程选项卡下,右键单击 Windows 资源管理器并选择重新启动。
  4. 打开 Windows 混合现实门户。

我们正在制定解决方案,并将在即将发布的版本中提供更新。

某些输入法编辑器 (IME) 可能会变得无响应或 CPU 使用率较高。 受影响的 IME 包括简体中文 (ChsIME.EXE) 和繁体中文 (ChtIME.EXE),带有 Changjie/Quick 键盘。 由于此更新中与安全相关的更改,当触控键盘和手写面板服务未配置为其默认启动类型手动时,可能会出现此问题。 要解决此问题,请执行以下步骤:

  1. 选择开始按钮并输入“服务”。
  2. 打开服务应用程序并找到触控键盘和手写面板服务。
  3. 双击触控键盘和手写面板服务并选择属性。
  4. 找到启动类型:并将其更改为手动。
  5. 选择“确定”。

TabletInputService 服务现在处于默认配置中,并且 IME 应该可以按预期工作。

您还可以 在这里手动下载.

对于 Windows 10 年 2018 月 1803 日更新 (XNUMX) 上的用户,Microsoft 提供 KB4516045,以操作系统构建17134.1039。

最重要的功能包括:

  • 更新了可能导致浏览器停止在某些架构上工作的问题。
  • 更新了阻止 Microsoft 讲述人打开的问题。
  • 更新了当您使用触摸选择文本输入框时不提供光标的问题。
  • 更新了当您切换应用程序或将鼠标悬停在任务栏上时导致 CPU 使用率过高的问题。

完整的变更日志包括:

  • 解决了可能导致浏览器停止在某些架构上工作的问题。
  • 解决了在标准用户帐户上禁用用户帐户控制设置时阻止 Microsoft 讲述人打开的问题。
  • 解决了使用触摸选择文本输入元素时无法提供光标的问题。
  • 解决了使用组策略配置锁定屏幕图像的问题。 如果您启用了 AppLocker DLL 规则,则图像不会更改。 相反,您将获得纯蓝色背景。
  • 解决了当用户切换应用程序或将鼠标悬停在任务栏上时导致中央处理器 (CPU) 使用过多的问题。
  • 解决了阻止 App-V 应用程序打开并显示网络故障错误的问题。 在某些情况下会出现此问题,例如系统电池电量低或出现意外电源故障时。
  • 解决了在升级到较新版本的 Windows 10 时可能无法保留访问控制策略更改的问题。
  • 解决了当证书身份验证将 cname 作为预身份验证请求的一部分时,可能导致基于证书的身份验证失败的问题。
  • 解决了阻止 Web 浏览器安全连接到 Windows Server 的问题。 当使用客户端身份验证证书(例如基于 SHA512 的证书)并且 Web 浏览器不支持与证书匹配的签名算法时,会出现这种情况。
  • 解决了可能导致本地安全机构子系统服务 (LSASS) 停止工作并出现“0xc0000005”错误的问题。
  • 在加密自加密硬盘驱动器时更改 BitLocker 的默认设置。 现在,默认设置是对新加密的驱动器使用软件加密。 对于现有驱动器,加密类型不会改变。
  • 解决了阻止 BitLocker 恢复密钥成功备份到 Azure Active Directory 的问题。
  • 解决了 Microsoft Defender 高级威胁防护 (ATP) 访问区分大小写的服务器消息块 (SMB) 共享时可能出现的兼容性问题。
  • 解决了当 mssecflt.sys 驱动程序在内核堆栈上占用过多空间时发生的罕见问题。 这会导致错误“STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP”,并且参数 1 设置为“EXCEPTION_DOUBLE_FAULT”。
  • 解决了导致 Microsoft Defender 高级威胁防护 (ATP) 中内存使用过多的问题。
  • 提高了 Microsoft Defender ATP 威胁和漏洞管理的检测准确性。
  • 解决了在证书续订期间为 Windows Hello for Business 用户提供两个用于身份验证的证书而不是一个证书的问题。
  • 解决了导致 lsass.exe 服务停止工作,从而导致系统关闭的问题。 使用带有 -domain 选项的 dpapimig.exe 迁移数据保护 API (DPAPI) 凭据时会发生这种情况。
  • 解决了当用户从特权用户切换到非特权用户时可能授予对可移动 USB 磁盘的写访问权限的问题。
  • 解决了阻止您从域控制器的性能监视器运行 Active Directory 诊断数据收集器集的问题。 这会导致数据收集器集名称显示为空。 运行 Active Directory 诊断数据收集器集返回错误“系统找不到指定的文件”。 事件 ID 1023 记录为 Perflib 源和以下消息:
    • “Windows 无法加载可扩展计数器 DLL “C:\Windows\system32\ntdsperf.dll。”
    • “指定的模块无法找到。”
  • 解决了 GetFinalPathNameByHandleW() 中阻止收藏夹在 Internet Explorer 11 中打开的问题。当收藏夹在启用增强的保护模式兼容性 (EPM) 的客户端缓存方案中重定向和脱机时会发生这种情况。
  • 解决了当您发出在内部子网中使用重定向资源的跨域资源共享 (CORS) 请求时 Internet Explorer 中的 Origin 请求标头行为的问题。
  • 允许审核由移动设备管理 (MDM) 管理的客户端的安全事件,以进行安全监控和事件响应活动。

还有以下已知问题:

症状 解决方法
您对集群共享卷 (CSV) 上的文件或文件夹执行的某些操作(例如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 当您从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行以下操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。

Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。

我们正在调查有关少数设备在安装更新后首次登录期间可能会启动到黑屏的报告。 要缓解此问题,请按 Ctrl+Alt+Delete,然后选择屏幕右下角的电源按钮并选择重新启动。您的设备现在应该可以正常重启。我们正在制定解决方案,并将在即将发布的版本中提供更新。
安装此更新后,Windows Mixed Reality Portal 用户可能会间歇性地收到“15-5”错误代码。 在某些情况下,Windows Mixed Reality Portal 可能会报告耳机正在睡眠,并且按“唤醒”可能似乎没有产生任何动作。 要缓解此问题,请使用以下步骤:

  • 如果 Windows 混合现实门户正在运行,请关闭它。
  • 通过选择“开始”按钮并键入“任务管理器”来打开任务管理器。
  • 在任务管理器的进程选项卡下,右键单击 Windows 资源管理器并选择重新启动。
  • 打开 Windows 混合现实门户。

我们正在制定解决方案,并将在即将发布的版本中提供更新。

某些输入法编辑器 (IME) 可能会变得无响应或 CPU 使用率较高。 受影响的 IME 包括简体中文 (ChsIME.EXE) 和繁体中文 (ChtIME.EXE),带有 Changjie/Quick 键盘。 由于此更新中与安全相关的更改,当触控键盘和手写面板服务未配置为其默认启动类型手动时,可能会出现此问题。 要解决此问题,请执行以下步骤:

  • 选择开始按钮并输入“服务”。
  • 打开服务应用程序并找到触控键盘和手写面板服务。
  • 双击触控键盘和手写面板服务并选择属性。
  • 找到启动类型:并将其更改为手动。
  • 选择“确定”。

TabletInputService 服务现在处于默认配置中,并且 IME 应该可以按预期工作。

您还可以 在这里手动下载.

对于那些使用 Windows 10 Fall Creators Update (1709) 的用户,Microsoft 提供 KB4516071,以操作系统构建16299.1420。

最重要的功能包括:

  • 更新了当您切换应用程序或将鼠标悬停在任务栏上时导致 CPU 使用率过高的问题。

完整的变更日志包括:

  • 解决了当用户切换应用程序或将鼠标悬停在任务栏上时导致中央处理器 (CPU) 使用过多的问题。
  • 解决了阻止 App-V 应用程序打开并显示网络故障错误的问题。 在某些情况下会出现此问题,例如系统电池电量低或出现意外电源故障时。
  • 解决了阻止 Web 浏览器安全连接到 Windows Server 的问题。 当使用客户端身份验证证书(例如基于 SHA512 的证书)并且 Web 浏览器不支持与证书匹配的签名算法时,会出现这种情况。
  • 解决了在证书续订期间为 Windows Hello for Business 用户提供两个用于身份验证的证书而不是一个证书的问题。
  • 解决了 Microsoft Defender 高级威胁防护 (ATP) 访问区分大小写的服务器消息块 (SMB) 共享时可能出现的兼容性问题。
  • 在加密自加密硬盘驱动器时更改 BitLocker 的默认设置。 现在,默认设置是对新加密的驱动器使用软件加密。 对于现有驱动器,加密类型不会改变。
  • 解决了当 mssecflt.sys 驱动程序在内核堆栈上占用过多空间时发生的罕见问题。 这会导致错误“STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP”,并且参数 1 设置为“EXCEPTION_DOUBLE_FAULT”。
  • 解决了导致 Microsoft Defender 高级威胁防护 (ATP) 中内存使用过多的问题。
  • 解决了可能导致本地安全机构子系统服务 (LSASS) 停止工作并出现“0xc0000005”错误的问题。
  • 解决了导致 lsass.exe 服务停止工作,从而导致系统关闭的问题。 使用带有 -domain 选项的 dpapimig.exe 迁移数据保护 API (DPAPI) 凭据时会发生这种情况。
  • 提高了 Microsoft Defender ATP 威胁和漏洞管理的检测准确性。
  • 解决了在安装 Windows 更新并从还原点初始化系统还原时导致停止错误“0xc000021a”的问题。
  • 解决了当您发出在内部子网中使用重定向资源的跨域资源共享 (CORS) 请求时 Internet Explorer 中的 Origin 请求标头行为的问题。

还有以下已知问题:

症状 解决方法
您对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(例如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 当您从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行以下操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。

Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。

某些输入法编辑器 (IME) 可能会变得无响应或 CPU 使用率较高。 受影响的 IME 包括简体中文 (ChsIME.EXE) 和繁体中文 (ChtIME.EXE),带有 Changjie/Quick 键盘。 由于此更新中与安全相关的更改,当触控键盘和手写面板服务未配置为其默认启动类型手动时,可能会出现此问题。 要解决此问题,请执行以下步骤:

  1. 选择开始按钮并输入“服务”。
  2. 打开服务应用程序并找到触控键盘和手写面板服务。
  3. 双击触控键盘和手写面板服务并选择属性。
  4. 找到启动类型:并将其更改为手动。
  5. 选择“确定”。

TabletInputService 服务现在处于默认配置中,并且 IME 应该可以按预期工作。

您还可以 在这里手动下载.

对于那些使用 Windows 10 Creators Update (1703) 的用户,微软提供 KB4516059,以操作系统构建15063.2078。

最重要的功能包括:

  • 更新了浏览某些内部网站时出现的 Microsoft Edge 问题。

完整的变更日志包括:

  • 解决了浏览某些内部网站时在 Microsoft Edge 中出现的问题。
  • 解决了阻止 Web 浏览器安全连接到 Windows Server 的问题。 当使用客户端身份验证证书(例如基于 SHA512 的证书)并且 Web 浏览器不支持与证书匹配的签名算法时,会出现这种情况。
  • 在加密自加密硬盘驱动器时更改 BitLocker 的默认设置。 现在,默认设置是对新加密的驱动器使用软件加密。 对于现有驱动器,加密类型不会改变。
  • 解决了可能导致本地安全机构子系统服务 (LSASS) 停止工作并出现“0xc0000005”错误的问题。
  • 解决了导致 lsass.exe 服务停止工作,从而导致系统关闭的问题。 使用带有 -domain 选项的 dpapimig.exe 迁移数据保护 API (DPAPI) 凭据时会发生这种情况。
  • 解决了在安装 Windows 更新并从还原点初始化系统还原时导致停止错误“0xc000021a”的问题。
  • 解决了当您发出在内部子网中使用重定向资源的跨域资源共享 (CORS) 请求时 Internet Explorer 中的 Origin 请求标头行为的问题。

还有以下已知问题:

症状 解决方法
您对集群共享卷 (CSV) 上的文件或文件夹执行的某些操作(例如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 当您从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行以下操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。

Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。

您还可以 在这里手动下载.

对于那些使用 Windows 10 周年更新 (1607) 的用户,Microsoft 提供 KB4516061,以操作系统构建14393.3242。

最重要的功能包括:

  • 更新了当您通过更改主题、背景图像等来个性化桌面时导致文件资源管理器停止工作的问题。

完整的变更日志包括:

  • 解决了启动远程桌面协议 (RDP) 会话时显示黑屏的问题。
  • 解决了当您通过更改主题、背景图像等来个性化桌面时导致文件资源管理器停止工作的问题。
  • 解决了当一项或多项服务从非内置帐户的帐户运行时延迟用户登录的问题。 例如,该帐户可能是属于域的一部分或机器本地的服务帐户。 登录延迟的持续时间会随着符合此标准的服务数量的增加而增加。
  • 在加密自加密硬盘驱动器时更改 BitLocker 的默认设置。 现在,默认设置是对新加密的驱动器使用软件加密。 对于现有驱动器,加密类型不会改变。
  • 解决了阻止 Web 浏览器安全连接到 Windows Server 的问题。 当使用客户端身份验证证书(例如基于 SHA512 的证书)并且 Web 浏览器不支持与证书匹配的签名算法时,会出现这种情况。
  • 解决了当证书身份验证将 cname 作为预身份验证请求的一部分时,可能导致基于证书的身份验证失败的问题。
  • 解决了为与 Windows 服务器的安全 (HTTPS/TLS) 连接选择 SHA-1 哈希算法的问题。
  • 解决了可能导致本地安全机构子系统服务 (LSASS) 停止工作并出现“0xc0000005”错误的问题。
  • 解决了导致 lsass.exe 服务停止工作,从而导致系统关闭的问题。 使用带有 -domain 选项的 dpapimig.exe 迁移数据保护 API (DPAPI) 凭据时会发生这种情况。
  • 解决了 LdapPermissiveModify 请求的问题,如果轻量级目录访问协议 (LDAP) 客户端使用安全标识符 (SID) 语法,则该请求无法更改 Active Directory (AD) 组成员资格。 在这种情况下,即使没有发生更改,Active Directory 也会返回“SUCCESS”状态。
  • 解决了无法将 %HOMESHARE% 路径中的更改应用到文件夹重定向配置的问题。 因此,已知文件夹的文件夹重定向不起作用。
  • 解决了可能导致文件服务器停止工作并可能导致数据丢失的问题。 当您在文件服务器上启用文件服务器资源管理器 (FSRM) 配额并且磁盘意外断开连接时,会出现此问题。
  • 解决了当您发出在内部子网中使用重定向资源的跨域资源共享 (CORS) 请求时 Internet Explorer 中的 Origin 请求标头行为的问题。
  • 解决了 netcfg 无法正确安装 Azure 虚拟过滤平台 (VFP) 驱动程序的问题。
  • 解决了可能导致 Hyper-V 虚拟机和 Hyper-V 主机由于媒体访问控制 (MAC) 地址学习过程中的不一致而失去网络连接的问题。 因此,Hyper-V 虚拟交换机会丢弃数据包。

还有以下已知问题:

症状 解决方法
安装KB4467684后,如果组策略“Minimum Password Length”配置为大于2245个字符,则群集服务可能无法以错误“14(NERR_PasswordTooShort)”启动。 将域默认“最小密码长度”策略设置为小于或等于 14 个字符。Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。
您对集群共享卷 (CSV) 上的文件或文件夹执行的某些操作(例如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 当您从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行以下操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。

Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。

您还可以 在此处手动下载更新.

如果您想立即获取更新,您也可以通过在设置中检查更新来请求它们。

通过 Neowin网站

有关主题的更多信息: 累积更新, 10窗口