Applies ToWindows 10, version 1809, all editions Windows Server 2019, all editions

Дата на издаване:

21.5.2019 г.

Версия:

ОС компилация на ОС 17763.529

От актуализация KB4497934 започваме да предоставяме функционалност, която ви позволява да решавате кога да инсталирате актуализация на функциите. Вие управлявате кога да получите актуализация на функциите, като същевременно поддържате устройството си актуализирано. Актуализациите на функциите, които са налични за съвместими устройства, ще се появят в отделен модул на страницата на Windows Update (Настройки > Актуализиране и защита > Windows Update). Ако желаете да получите налична актуализация веднага, изберете Изтегляне и инсталиране сега. За да научите повече относно тази функция, посетете този блог

Когато обслужването на устройства с Windows 10 е прекратено или ще бъде прекратено в рамките на няколко месеца, Windows Update ще започне автоматично да инициира актуализация на функциите. Това гарантира, че тези устройства са поддържани и получават месечни актуализации, които са от основно значение за защитата на устройството и изправността на екосистемата

Подобрения и корекции

Тази актуализация включва подобрения на качеството. Ключовите промени включват:

  • Позволява на потребители да се върнат към браузър – хост от контейнер на Windows Defender Application Guard (WDAG).

  • Адресира проблем с циклично пренасочване между Microsoft Edge и Internet Explorer 11.

  • Актуализира wininet.dll, за да предотврати повторното създаване на контролни сесии на Протокол за предаване на файлове (FTP).

  • Адресира проблем, който може да накара Microsoft Edge да скрие анотации, добавени към PDF файл, като например ръкописни бележки, осветяване и коментари.

  • Адресира проблем, при който се премахват правила на UserRights от всички потребители в група за защита, когато премахнете устройство от сървър за управление на мобилни устройства (MDM) или Microsoft Intune изтрие правило на UserRights.

  • Адресира проблем, при който се прекъсва връзката със сесия на отдалечен работен плот, когато заключите сесията с доставчик на идентификационни данни от трето лице.

  • Адресира проблем, който кара Microsoft Office и други приложения да подканят за парола, когато промените парола на потребителски акаунт. Този проблем възниква в хибридни Azure Active Directory (AD) свързани системи.

  • Адресира проблем, който пречи на ActiveX контроли да се инсталират автоматично чрез прокси сървър.

  • Адресира проблем, който не ви позволява да влезете в устройство Microsoft Surface Hub с акаунт в Azure Active Directory. Този проблем възниква, защото предишното влизане не е завършило успешно.

  • Адресира проблем, който причинява неуспешно влизане с грешката „Неправилно потребителско име или парола“, когато се използва празна или нулева парола и Windows Defender Credential Guard е разрешен.

  • Адресира проблем, който може да причини временно неуспешно влизане в Kerberos KRB_AP_ERR_MODIFIED в приложения и услуги, конфигурирани да използват групов акаунт за управлявани услуги (GMSA). Тази грешка възниква след автоматична актуализация на паролата за акаунт на услуга.

  • Адресира проблем, който може да попречи на BitLocker да шифрова устройства за данни, когато са конфигурирани груповите правила „Принудително шифроване на устройство при фиксирани устройства за данни“.

  • Адресира проблем, който предотвратява изтеглянето на актуализации от сървъра на Windows Server Update Services (WSUS), когато е зададено правило на управлението на приложения в Windows Defender за управление на това кои актуализации могат да бъдат разположени.

  • Адресира проблем, поради който събитие 7600 в регистъра на събития в сървъра на домейновата именна система (DNS) може да съдържа нечетливо име на сървър.

  • Адресира проблем, причиняващ неуспешно записване на последното време на влизане на локален потребител, дори когато потребителят е осъществил достъп до мрежовия дял на сървъра.

  • Адресира проблем, който пречи на NumLock да работи правилно в сесия за помощ от разстояние, когато прозорец на помощ от разстояние получава или губи присвоена функция.

  • Актуализира информацията за часовата зона за Мароко.

  • Актуализира информацията за часовата зона за Палестинска автономия.

  • Адресира проблем с данните на международните компоненти за Unicode (ICU), които не са били актуализирани за часовата зона и новата японска ера.

  • Адресира проблем с „Разрешаване на деинсталиране на функции на език, когато е деинсталиран език.“ Групови правила.

  • Адресира проблем, при който следенето на файловото споделяне не премахва манипулатори на блок от съобщения на сървър (SMB), което евентуално кара сървъра да спре да приема SMB връзки.

  • Адресира проблем, при който Windows се опитва да поднови сертификати на маркери на Azure Active Directory (AAD), когато няма интернет връзка. Този проблем възниква по време на удостоверяване на AAD и забавя производителността на приложения.

  • Обърнато е внимание на проблем с scrollLeft в Internet Explorer.

  • Обърнато е внимание на проблем, поради който рендирането спира да работи за <svg> елементи.

  • Адресира проблем с разполаганията на назначен достъп (преди познато като павилионен режим), който не позволява на потребителя да влезе в профил на назначен достъп. Това засяга всички езиково-географски променливи и се случва, когато групата на локалния администратор не е наименувана с английския правопис на „Администратори“. Във визуализатора на събития, събитието 31000 показва източника като „Microsoft-Windows-AssignedAccess/Admin“ и показва съобщението за грешка „Групата, използвана за присвояване на приложението, не може да бъде намерена“.

  • Адресира проблем, който не позволява на виртуална машина Generation 2 да се стартира на хост Windows Server 2019 Hyper-V. В регистъра на събития Microsoft-Windows-Hyper-V-Worker-Admin, ИД на събитие 18560 показва „Име на VM беше нулирано, понеже възникна невъзстановима грешка на виртуален процесор, която причини тройна грешка.“

  • Адресира проблем със система, която има разрешена предварителна защита за директен достъп на паметта (DMA) на ядрото. Когато стартирате Windows в безопасен режим се появява син екран с грешката „DRIVER_VERIFIER_DMA_VIOLATION“.

  • Адресира проблем, който може да доведе до неуспешно споделяне на екрана в Skype, Skype за бизнеса и Microsoft Teams. Това се случва поради конфликт на портове със запазения диапазон от портове на устройства, които са разрешили Hyper-V роля.

  • Адресира проблем, който причинява закъснение при зареждането на много неподписани зони на домейновата именна система (DNS), свързани с функцията за разширения на защитата на домейновата именна система (DNSSEC). Този проблем възниква след конфигуриране на следната настройка на системния регистър:

    Път: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

    Настройка: EnableFastLoadUnsignedZones

    Тип: Дв. дума

    Стойност: стойност 1 разрешава функцията. Стойност 0 забранява функцията.

    Рестартирайте операционната система или DNS сървъра, след като промените стойностите на системния регистър.

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите корекции, включени в този пакет.

Подобрения на Windows Update

Microsoft издаде актуализация директно на клиента на Windows Update за подобряване на надеждността. На всяко устройство с Windows 10, конфигурирано да получава актуализации автоматично от Windows Update, включително изданията Enterprise и Pro, ще бъде предложена най-новата актуализация на функциите на Windows 10 въз основа на съвместимостта на устройството и правилата за отсрочване на Windows Update за бизнеса. Това не се прилага за издания с дългосрочно обслужване.

Известни проблеми в тази актуализация

Симптом

Заобиколно решение

След като инсталирате тази актуализация, може да има проблеми с използване на предстартова среда за изпълнение (PXE) за стартиране на устройство от сървъра на услугите за разполагане на Windows (WDS), конфигуриран да използва променливо разширение за прозорец. Това може да причини връзката с WDS сървъра да се прекрати предварително при изтегляне на изображението. Този проблем не засяга клиенти или устройства, които не използват променливо разширение на прозореца.

Този проблем е разрешен в KB4503327.

Определени операции, като например преименуване, които изпълнявате за файлове или папки, които са на клъстерен споделен том (CSV), може да са неуспешни с грешката „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Това се случва, когато извършвате операцията на възел на собственик на CSV файл от процес, който няма привилегия на администратор.

Изпълнете едно от следните действия:

  • Изпълнете операцията от процес, който има привилегия на администратор.

  • Изпълнете операцията от възел, който няма собственост на CSV файл.

Microsoft работи върху решение и ще предостави актуализация в предстоящо издание.

При опит за печат от Microsoft Edge или други приложения на универсалната платформа на Windows (UWP), може да получите грешката „Принтерът ви се сблъска с неочакван проблем с конфигурирането. 0x80070007e.“

Този проблем е разрешен в KB4501371.

След инсталиране на KB4493509, устройства, които са инсталирали определени азиатски езикови пакети, може да получат грешка „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND.“

  1. Деинсталирайте и преинсталирайте наскоро добавени езикови пакети. За инструкции вижте „Управление на настройките за език на въвеждане и на показване в Windows 10“.

  2. Изберете Проверка за актуализации и инсталирайте сборната актуализация от април 2019 г. За инструкции вж. „Актуализиране на Windows 10“.

Бележка Ако преинсталирането на езиковия пакет не помогне с проблема, нулирайте компютъра си по следния начин:

  1. Отидете в приложението Настройки > Възстановяване.

  2. Изберете Започване под опцията за възстановяване Нулиране на този компютър.

  3. Изберете Запазване на файловете ми.

Microsoft работи върху решение и ще предостави актуализация в предстоящо издание.

Internet Explorer 11 може да не успее да се отвори, ако доставчикът на услуги за търсене по подразбиране не е зададен или е повреден.

Този проблем е разрешен в KB4503327.

Възможно е устройствата да имат проблеми при свързването на някои устройства с мрежа за съхранение (SAN) с помощта на интернет интерфейс за малки компютърни системи (iSCSI) след инсталирането на тази актуализация. Може също така да получите съобщение за грешка в раздела Системен регистрационен файл на Визуализатор на събития с Event ID 43 от iScsiPrt и описание на „Целта не успя да отговори навреме за заявка за влизане“.

Този проблем е разрешен в KB4509479.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

Microsoft силно препоръчва да инсталирате най-новата групова актуализация на услуги (SSU) за вашата операционна система, преди да инсталирате най-новата кумулативна актуализация (LCU). SSUs подобрява надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на LCU. За повече информация вж. Групова актуализация на услуги.

Ако използвате Windows Update, най-новите SSU (KB4499728) ще ви се предлагат автоматично. За да изтеглите самостоятелния пакет с най-новите SSU, потърсете го в Каталог на Microsoft Update.

Инсталиране на тази актуализация

За да изтеглите и инсталирате тази актуализация, отидете на Настройки > Актуализиране и защита > Windows Update и изберете Проверка за актуализации.

За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта на каталога на Microsoft Update.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 4497934

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.