Applies ToWindows Server version 1909 Windows 10, version 1909, all editions

Дата на издаване:

16.2.2021 г.

Версия:

Компилация на ОС 18363.1411

NEW 2/16/21 ВАЖНО Като част от края на поддръжката за Adobe Flash, KB4577586вече се предлага като незадължителна актуализация от Windows Update (WU) и Windows услуги за актуализиране на сървъра (WSUS). Инсталирането на KB4577586 ще премахне Adobe Flash Player завинаги от вашето Windows устройство. След като сте инсталирали, не можете да деинсталирате KB4577586. За повече подробности относно плановете на Microsoft вижте Актуализиране на края на поддръжката на Adobe Flash Player.

20.12.2010 г. НАПОМНЯНЕWindows 10, версия 1903 достигна края на обслужването на 8 декември 2020 г. За да продължите да получавате актуализации на защитата и качеството, Microsoft препоръчва да актуализирате до най-новата версия на Windows 10. Ако искате да актуализирате до Windows 10 версия 1909, трябва да използвате пакета Enablement KB4517245(EKB). Използването на EKB прави актуализирането по-бързо и по-лесно и изисква еднократно рестартиране. За повече информация вж. Windows 10 опциите за доставка на версия 1909. 

19.11.2010 г. За информация относно Windows за актуализиране вижте статията за типовете актуализации на Windows и типовете месечни актуализации на качеството. За да видите други бележки и съобщения, вижте началната страница Windows 10 хронологията на актуализациите от версия 1909 .

ЗабележкаСледвайте @WindowsUpdate, за да разберете кога се публикува ново съдържание в таблото с информация за изданието.

Акценти

  • Актуализира проблем, който понякога предотвратява въвеждането на низове в редактора на методи на въвеждане (IME). 

  • Актуализира проблем, който рендира неправилно шрифтовете. 

  • Актуализира проблем с рендирането на екрана след отваряне на игри с определени хардуерни конфигурации. 

Подобрения и корекции

Тази незасягаща защитата актуализация включва подобрения на качеството. Ключовите промени включват:

  • Актуализира стойностите по подразбиране за следните ключове от системния регистър на Internet Explorer:

    • svcKBFWLink = " " (празен низ)

    • svcKBNumber = " " (празен низ)

    • svcUpdateVersion = 11.0.1000.

    Освен това тези стойности повече няма да се актуализират автоматично. 

  • Адресира проблем с изтичане на памет в Internet Explorer 11, който възниква, когато използвате китайския езиков пакет.

  • Адресира проблем с определени правила за com+ означение, които причиняват блокиране в определени приложения.

  • Адресира проблем, който рендира неправилно шрифтовете.

  • Адресира проблем, който понякога предотвратява въвеждането на низове в редактора на методи на въвеждане (IME).

  • Адресира проблем с API на SetWindowRgn. Той неправилно задава координатите на областта на прозореца спрямо областта на клиента, а не спрямо горния ляв ъгъл на прозореца. В резултат на това потребителите не могат да увеличават, намаляват или затварят прозорец.

  • Адресира проблем със стоп грешка, която възниква при стартиране.

  • Премахва хронологията на вече използвани картини от профил на потребителски акаунт.

  • Адресира проблем, който може да забави разполагането на Windows Hello за бизнеса (WHfB), когато отворите страницата Настройки-> Акаунти-> Опции за влизане.

  • Адресира проблем, който е причина процесът на хостване Windows отдалечено управление (WinRM) да спре да работи, когато форматира съобщения от добавка на PowerShell.

  • Адресира проблем в услугата Windows за управление на управлението (WMI), който води до изтичане на купчина всеки път, когато настройките за защита се прилагат към разрешенията за WMI пространство на имената.

  • Адресира проблем с рендирането на екрана след отваряне на игри с определени хардуерни конфигурации.

  • Подобрява времето за стартиране за приложения, които имат настройки за роуминг, когато е включена виртуализацията на работата на потребителите (UE-V).

  • Адресира проблем, който пречи на стартирането на модула за надеждна платформа (TPM). В резултат на това сценариите, базирани на TPM, не работят.

  • Адресира проблем, при който принципал в надежден MIT област не успее да получи билет за услугата Kerberos от домейнови контролери на Active Directory (DC). Това се случва на устройства, които са инсталирали Windows актуализации, които съдържат защита CVE-2020-17049 и конфигурирани PerfromTicketSignature на 1 или по-нова версия. Тези актуализации са издадени между 10 ноември 2020 г. и 8 декември 2020 г. Придобиването на билети също е неуспешно с грешката "KRB_GENERIC_ERROR", ако повиктелите подадат билет за издаване на билети без PAC (TGT) като билет за доказателство, без да предоставят USER_NO_AUTH_DATA_REQUIRED флаг.

  • Адресира високото използване на паметта и процесора в Microsoft Defender за крайна точка.

  • Подобрява функциите за предотвратяване на загуба на данни и управление на риска от вътрешни Microsoft 365 крайни точки.

  • Адресира проблем с версията x86 на Microsoft Excel 365 версия 2011. Тя не се отваря, ако разрешите функцията SimExec на Defender Exploit Protection или спрете да работите, ако забраните защитата за използване на SimExec и разрешите защитата CallerCheck.

  • Адресира проблем, който показва грешка, когато се опитате да отворите ненадеждна уеб страница, като използвате Microsoft Edge или отворите ненадежден Microsoft Office документ. Грешката е "WDAG отчет – контейнер: грешка: 0x80070003, ext error: 0x00000001". Този проблем възниква след инсталиране на .NET актуализацията KB4565627.

  • Адресира проблем, който не позволява на wevtutil да анализира XML файл.

  • Адресира проблем, който не успява да съобщи за грешка, когато алгоритъмът за цифров подпис с многоточна крива (ECDSA) генерира невалидни ключове от 163 байта вместо 165 байта.

  • Добавя поддръжка за използване на Chromium базирани на Microsoft Edge като присвоено приложение за достъп с единичен павилник. Сега можете също да персонализирате поредица от ключове за пробив за отделните павилиони на приложения. За повече информация вижте Конфигуриране на Microsoft Edge на павилник.

  • Адресира проблем с пакетите за излъчване на протокола за потребителски данни (UDP), които са по-големи от максималната единица за предаване (MTU). Устройствата, които получават тези пакети, ги отхвърлят, защото контролната стойност не е валидна.

  • Адресира проблем, при който услугата за WinHTTP автопрокси не отговаря на зададената стойност за максималното време на живот (TTL) на файла за автоматично конфигуриране на прокси сървър (PAC). Това предотвратява динамичното актуализиране на кеширания файл.

  • Подобрява възможността на услугата за автоматично откриване на winHTTP уеб прокси сървър да игнорира невалидни URL адреси на протокола за автоматично откриване на уеб прокси сървър (WPAD), които сървърът за динамично конфигуриране на хост (DHCP) връща.

  • Адресира проблем, който може да доведе до спиране на работата на услугата IKEEXT.

  • Адресира проблем с актуализирането до Windows Server 2019 с помощта на .iso изображение. Ако сте преименували акаунта на администратор по подразбиране, процесът на локален орган за защита (LSA) може да спре да работи.

  • Адресира проблем, който може да доведе до стоп-грешка 7E nfssvr.sysсървъри, на които се изпълнява услугата Network File System (NFS).

  • Адресира проблем, който не позволява на услугата за потребителски профили да открива надеждно бавна или бърза връзка.

  • Адресира проблем, който предизвиква заключването на метаданни при използване на работни папки.

  • Адресира проблем, който е причина синхронизирането на работна папка да е неуспешно с кода на 0x8007017c, ако сте включили "Достъп до файлове при поискване".

  • Актуализира протокола за синхронизиране на управлението на устройства с Open Mobile Alliance (OMA) чрез добавяне на причина за регистрация за искания от клиента към сървъра. Причината за регистрацията ще позволи на услугата за управление на мобилни устройства (MDM) да взема по-добри решения за сесиите за синхронизиране. С тази промяна услугата OMA-DM трябва да договори версия на протокола 4.0 с клиента Windows OMA-DM. 

  • Адресира проблем с преместване при отказ в среда, която има само IPv6 клъстери. Ако клъстерът за преместване при отказ се изпълнява повече от 24 дни, опитите да се направи преместване при отказ може да не успеят или да бъдат забавени.

  • Адресира проблем, който кара потребителските тунели винаги на VPN (AOVPN) да използват неправилен сертификат.

  • Адресира проблем, който води до увеличаване на мрежовия трафик по време на откриването на актуализации за Windows актуализации. Този проблем възниква на устройства, които са конфигурирани да използват удостоверен потребителски прокси сървър като резервен метод, ако откриването на актуализация със системен прокси сървър е неуспешно или няма прокси сървър.

  • Добавя нов dfslogkey, както е описано по-долу:

    • Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.

    • Полето RootShareAcquireSuccessEvent има следните възможни стойности:

      • Стойност по подразбиране = 1; разрешава регистрационния файл.

      • Стойност, различна от 1; забранява регистрационния файл.

   Ако този ключ не съществува, той ще бъде създаден автоматично. За да в сила, всяка промяна в    dfslog/RootShareAcquireSuccessEvent в системния регистър изисква да рестартирате услугата DFSN. 

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите корекции, включени в този пакет.

Подобрения на Windows Update

Microsoft издаде актуализация директно на клиента на Windows Update за подобряване на надеждността. На всяко устройство с Windows 10, конфигурирано да получава актуализации автоматично от Windows Update, включително изданията Enterprise и Pro, ще бъде предложена най-новата актуализация на функциите на Windows 10 въз основа на съвместимостта на устройството и правилата за отсрочване на Windows Update за бизнеса. Това не важи за издания с дългосрочно обслужване.

Известни проблеми в тази актуализация

Към момента Microsoft не разполага с информация за проблеми с тази актуализация.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

Microsoft силно препоръчва да инсталирате най-новата групова актуализация на услуги (SSU) за вашата операционна система, преди да инсталирате най-новата кумулативна актуализация (LCU). SSU подобряват надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на LCU. За обща информация за SSUs вижте Обслужване на актуализации на стека и Актуализации на стека за обслужване (SSU): Често задавани въпроси.

Ако използвате актуализацията Windows, най-новата SSU KB4601395ще ви бъде предложена автоматично. За да получите самостоятелния пакет за най-новия SSU, потърсете го в каталога на Microsoft Update.

Инсталиране на тази актуализация

Канал на издание

Налично

Следваща стъпка

Windows Update или Microsoft Update

Да

Отидете в Настройки > Актуализиране и защита > Windows Update. В областта Налични са опционални актуализации ще намерите връзката за изтегляне и инсталиране на актуализацията.

Каталог на Microsoft Update

Да

За да получите самостоятелния пакет за тази актуализация, отидете на уеб сайта каталог на Microsoft Update.

Windows Server Update Services (WSUS)

Не

Можете ръчно да импортирате тази актуализация в WSUS. Вижте каталога на Microsoft Update за инструкции.

Информация за файлове

За списък на файловете, които са предоставени в тази актуализация, изтеглете информацията за файловете за кумулативна актуализация 4601380. 

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.