Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Utgivelsesdato:

22.03.2018

Versjon:

OS-build 14393.2155

Forbedringer og feilrettinger

Denne oppdateringen inkluderer kvalitetsforbedringer. Det innføres ingen nye funksjoner i operativsystemet i denne oppdateringen. Eksempler på viktige endringer:

  • Løser et problem der WMI slutter å svare på spørringer og WMI-avhengige operasjoner mislykkes når de overskrider minnegrensen for WMI Arbitrator på 256 MB. Datamaskiner som har høyt WMI-minnebruk, eller som returnerer feilen WBEM_E_INVALID_CLASS eller WBEM_E_NOT_FOUND, bør installere denne oppdateringen. Hvis du vil ha mer informasjon, kan du se KB4096063.

  • Løser et problem med en GDI-referanselekkasje i Windows Ribbon-kontroll.

  • Løser et problem der kunder ikke kan endre låseskjermbildet fra Innstillinger-appen. Dette skjer hvis gruppepolicyen Tving en bestemt standardlåseskjerm og et påloggingsbilde er aktivert og Hindre endring av låseskjermen og påloggingsbildet-gruppepolicyen er deaktivert. 

  • Løser et problem med at filer som er beskyttet med EFS (Encrypting File System), kan bli skadet under BitLocker-dekryptering eller -kryptering av en stasjon.

  • Legger til støtte for flere høyhastighets eMMC-enheter.

  • Legger til støtte i stornvme for flere SSD-er.

  • Løser et problem der UWF-filutvidelsen mislyktes når ikke-ASCII-tegn ble brukt i katalognavnet.

  • Løser et problem der ID:55 og ID:130 kanskje ble logget ved bruk av UWF i DISK-modus, som til slutt krever en omstart.

  • Løser et problem der VSS API ResyncLun ikke finner maskinvareleverandøren.

  • Løser et problem der Hyper-V-replikering stoppes midlertidig når den primære serveren starter på nytt og Azure Site Recovery (ASR) brukes til å replikere Hyper-V-virtuelle maskiner.

  • Løser et problem der en feil kan oppstå når minnebehandling finner en sidetabellplass som ikke er slettet, når du avslutter en prosess.

  • Løser et problem der Windows Server 2016-domenekontrollere (DC) regelmessig kan starte på nytt etter en modul for Local Security Authority Subsystem Service (LSASS) mislykkes med unntakskoden 0xc0000005. Dette avbryter programmer og tjenester som er bundet til DC på det tidspunktet. DC-ene kan logge følgende hendelser:

    • Programfeilhendelses-ID 1000, modulen med feil er NTDSATQ.dll med unntakskoden 0xc0000005.

    • User32-hendelses-ID 1074 og Microsoft-Windows-Wininit-hendelses-ID 1015, som betyr at lsass.exe mislyktes med statuskode 255.

  • Løser et problem der AdminSDHolder-oppgaven ikke kjører når en beskyttet gruppe inneholder et medlemsattributt som peker til et slettet objekt. I tillegg logges hendelsen 1126 med Active Directory Domain Services kan ikke opprette en tilkobling til den globale katalogen. Feilverdi: 8430. Det oppstod en intern feil i katalogtjenesten. Intern ID: 320130e.

  • Løser et problem der brukere kan finnes i et klarert domene med transitiv klarering (et underdomene på tvers av skogklarering eller AD FS i et underdomene, og brukeren er på tvers av skogklarering). Brukere kan imidlertid ikke finne en PDC eller DC for Extranet Lockout Feature. Følgende unntak forekommer: Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException: MSIS6080: Et bindingsforsøk på domenet <FQDN> mislyktes med feilkode 1722. Det vises en melding på IDP-siden: Feil bruker-ID eller passord. Angi riktig bruker-ID og passord og prøv på nytt.

  • Løser et problem der AD FS ikke lagrer HDR-informasjonen når Claims Provider Trust er angitt med OrganizationalAccountSuffix (selv når du har utført HRD). Brukeren ser alltid HRD-siden for alle nye forespørsler. Dette bryter SSO-forespørselen for brukere fordi de må angi brukernavn eller e-postadresse og passord for hver forespørsel.

  • Forbedrer ytelsen på svartiden for AD FS MFA-godkjenning ved å forbedre bruken av Strong Authentication Service-kall (SAS).

  • Løser et problem som skyldes en ny rettighet i Windows Server 2016 og Windows 10 versjon 1607 med navnet Skaff et representasjonstoken for en annen bruker i den samme økten. Når den brukes med gruppepolicy til disse datamaskinene, mislykkes gpresult /h med å generere rapportdata for en hvilken som helst innstilling som er konfigurert av utvidelsen Security Configuration Engine (SCE). Feilmeldingen er Fant ikke ønsket verdi SeDelegateSessionUserImpersonatePrivilege. Gruppepolicyen Administrasjonskonsoll kan ikke vise rettigheten i kategorien Innstillinger for en GPO der innstillingen er konfigurert.

  • Løser et trådkjøringsproblem som kan føre til at WinRM-tjenesten slutter å fungere under lasting. Dette er en klientbasert løsning, noe som betyr at den må brukes på de berørte datamaskinene samt datamaskinene som kommuniserer med den ved å bruke WinRM.

  • Løser et problem med systemytelsen som fører til at pålogginger slutter å svare med meldingen Vent på Eksternt skrivebord-konfigurasjonen på grunn av en vranglås i WinRM-tjenesten.

  • Løser et problem der rapporten for Eksternt skrivebord-lisens blir ødelagt når den overskrider grensen på 4 kB.

  • Løser et løpsvilkår i RemoteApp som oppstår når et aktivert RemoteApp-vindu åpnes bak det forrige vinduet i forgrunnen.

  • Løser et gjengivelsesproblem i Microsoft Edge for PDF-dokumenter med bakgrunner som er opprettet med ulike tredjeparts publiseringsverktøy. 

  • Løser et problem som førte til at et løpsvilkår der Windows Server 2016 kan starte på nytt etter win32kbase.sys-feil med feilkode 0x18.

  • Løser et problem som reduserer ytelsen til Universal CRT i funksjonene _gcvt og _gcvt_s.

  • Løser et problem der utdataene til en fil eller en kanal ble fullstendig bufret i Universal CRT for standardfeilstrømmen (STDERR).

  • Løser et problem i Universal CRT ved å legge til x-tilgangsmodusflagget for å støtte funksjonen fopen().

  • Løser et problem med løpsvilkår i Universal C Runtime (CRT) som skjer når du oppdaterer den globale nasjonale innstillingen. Problemet skader gjeldende referanseantall for nasjonale innstillinger og utløser en dobbel ledigtilstand.

  • Løser et problem som kan endre klyngenettverket tilknyttet et kort til en partisjonert tilstand som ikke kan nås, når du kjører PowerShell-cmdlet-en: Start på nytt – NetAdapter.

  • Legger til støtte for Active Directory Certificate Server (ADCS) for sertifikatgjennomsiktighet (CT) som er kompatibel med oppdaterte Google Chrome-krav. CT er en teknologi som brukes av sertifiseringsinstanser til å logge og publisere sertifikatmetadata for forbedret sikkerhet. Hvis du vil ha mer informasjon om sertifikatgjennomsiktighet, kan du se KB4093260.

  • Løser et problem som fører til at Windows-stavekontrollen overser innholdet i egendefinerte ordlistefiler som er større enn 1 MB. Du kan øke denne grensen til 2 MB ved å angi følgende DWORD-verdi i registret under HKEY_CURRENT_USER\Software\ Microsoft \Spelling\Dictionaries:

    "AllowBiggerUD" = 1

Hvis du har installert tidligere oppdateringer, blir bare de nye rettelsene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemene som er løst, kan du se veiledningen for sikkerhetsoppdateringer.

Forbedringer i Windows Update

Microsoft har utgitt en oppdatering direkte til Windows Update-klienten for å forbedre påliteligheten. Alle enheter som kjører Windows 10 som er konfigurert til å motta oppdateringer automatisk fra Windows Update, inkludert Enterprise- og Pro-utgaver, vil bli tilbudt den nyeste funksjonsoppdateringen for Windows 10 basert på enhetskompatibilitet og utsettelsespolicy for Windows Update for bedrifter. Dette gjelder ikke for langsiktige vedlikeholdsutgaver.

Kjente problemer med denne oppdateringen

Symptom

Løsning

Når du har installert 13. mars 2018- eller senere kumulative oppdateringer for Windows 10 versjon 1607, vises bare den nyeste Windows 10-funksjonsoppdateringen som aktuell. Dette forhindrer distribusjonen av tidligere utgitte funksjonsoppdateringer ved hjelp av ConfigMgr- (gjeldende gren) og Windows 10-serviceplaner.

Dette problemet er løst i KB4103723.

 

Slik får du denne oppdateringen

Denne oppdateringen blir lastet ned og installert hvis du går til siden Windows-innstillinger > Oppdatering og sikkerhet > Windows Update og klikker på Se etter oppdateringer på Internett fra Microsoft Update.

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Viktig! Når du installerer både SSU-oppdateringen (KB4089510) og LCU-oppdateringen fra Microsoft Update-katalogen, må du installere SSU før du installerer LCU.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 4088889

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.