Applies ToWindows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions

Data wydania:

16.09.2020

Wersja:

Kompilacja systemu operacyjnego 17763.1490

WAŻNEPocząwszy od lipca 2020 r. wznowimy wersje niezwiązane z zabezpieczeniami dla systemów Windows 10 i Windows Server w wersji 1809 i nowszych. Nie ma żadnych zmian w skumulowanych miesięcznych aktualizacjach zabezpieczeń (nazywanych również wydaniem "B" lub aktualizacją wtorek). Aby uzyskać więcej informacji, zobacz wpis w blogu Wznawianie comiesięcznych aktualizacji opcjonalnych Windows 10 i Windows Server niezwiązanych z zabezpieczeniami.

WAŻNEPocząwszy od lipca 2020 r. wszystkie Aktualizacje systemu Windows wyłączą funkcję RemoteFX vGPU z powodu luki w zabezpieczeniach. Aby uzyskać więcej informacji na temat luki w zabezpieczeniach, zobaczCVE-2020-1036 i KB4570006. Po zainstalowaniu tej aktualizacji próby uruchomienia maszyn wirtualnych z włączoną funkcją RemoteFX vGPU nie powiedzie się, a zostaną wyświetlone następujące komunikaty:

Jeśli ponownie włączysz remoteFX vGPU, zostanie wyświetlony komunikat podobny do następującego:

  • "Nie można uruchamiać maszyny wirtualnej, ponieważ wszystkie procesory graficzne obsługują funkcję RemoteFX są wyłączone w Menedżerze funkcji Hyper-V".

  • "Nie można uruchamiać maszyny wirtualnej, ponieważ serwer nie ma wystarczających zasobów procesora GPU".

  • "Nie obsługujemy już karty wideo RemoteFX 3D. Jeśli nadal używasz tego adaptera, możesz być narażony na zagrożenia bezpieczeństwa. Dowiedz się więcej (https://go.microsoft.com/fwlink/?linkid=2131976)"

WAŻNE Oceniamy sytuację w zakresie zdrowia publicznego i rozumiemy, jaki ma to wpływ na wielu naszych klientów. Aby odciążyć naszych klientów, przedłużamy wsparcie techniczne systemu Windows 10, wersja 1809, w wersjach Home, Pro, Pro Education, Pro for Workstations oraz IoT Core do 10 listopada 2020 r. Oznacza to, że urządzenia będą otrzymywać comiesięczne aktualizacje zabezpieczeń od maja do listopada. Ostatnia aktualizacja zabezpieczeń dla tych wersji systemu Windows 10 w wersji 1809 zostanie wydana 10 listopada 2020 r., a nie 12 maja 2020 r.

Aby uzyskać więcej informacji na temat różnych typów aktualizacji systemu Windows, takich jak krytyczne, zabezpieczeń, sterowników, dodatków Service Pack itp., zobacz następujący artykuł.

Najważniejsze informacje

  • Dodaje do programu Internet Explorer 11 powiadomienie informujące użytkowników o zakończeniu świadczenia pomocy technicznej dla programu Adobe Flash w grudniu 2020 r. Aby uzyskać więcej informacji, zobacz KB4581051.

  • Aktualizacje problem, aby zmniejszyć prawdopodobieństwo braku czcionek.

  • Aktualizacje problem powodujący nieoczekiwane zamykanie aplikacji, gdy użytkownik wprowadza znaki wschodnioazjatyckie po zmianie układu klawiatury.

  • Aktualizacje problem powodujący nieoczekiwane zamykanie aplikacji pakietu Microsoft Office podczas korzystania z edytora IME (Input Method Editor) w języku koreańskim.

  • Aktualizacje problem na niektórych urządzeniach z dwiema procesorami graficznymi (GPU), które uniemożliwiają połączenia z odbiornikiem Miracast.

Ulepszenia i poprawki

Ta aktualizacja niezwiązana z zabezpieczeniami zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:

  • Dodaje do programu Internet Explorer 11 powiadomienie informujące użytkowników o zakończeniu świadczenia pomocy technicznej dla programu Adobe Flash w grudniu 2020 r. Aby uzyskać więcej informacji, zobacz KB4581051.

  • Rozwiązuje problem z konfigurowanie strony głównej w programie Internet Explorer za pomocą preferencji zasady grupy.

  • Rozwiązuje problem z trybem IE przeglądarki Microsoft Edge, który występuje po włączeniu konfigurowania rozszerzonego wykrywania zawieszenia w trybie internet explorer w przeglądarce Microsoft Edge.

  • Rozwiązuje problem, który może spowodować wygenerowanie błędu "0x80704006. Hmmmm... nie można uzyskać dostępu do tej strony" podczas korzystania z Starsza wersja Microsoft Edge. Ten problem występuje podczas próby dotarcia do witryn internetowych w portach niestandardowych. Ten problem może powodować każda witryna internetowa korzystająca z portu wymienionego w specyfikacji zdalnego dostępu standardowego w obszarze nieprawidłowych portów lub blokowania portów.

  • Rozwiązuje problem, który nie wyświetla nic na ekranie przez co najmniej 5 minut podczas sesji protokołu Remote Desktop Protocol (RDP).

  • Rozwiązuje problem, który w niektórych scenariuszach powoduje, że aplikacje przestają działać, jeśli zostaną utworzone przy użyciu języka Visual Basic for Applications (VBA). Wyświetlany jest błąd "Klasa niezarejestrowana".

  • Rozwiązuje problem, który może spowodować wyświetlenie pustego czarnego ekranu, gdy urządzenie łączy się z komputerem z systemem Windows Virtual Desktop (WVD).

  • Rozwiązuje problem, który powoduje, że Cortana przestaje działać na urządzeniach z wieloma użytkownikami podczas instalowania, odinstalowywania i ponownego instalowania tej samej aktualizacji.

  • Rozwiązuje problem powodujący błąd zatrzymania, gdy inicjowanie karty graficznej kończy się niepowodzeniem.

  • Rozwiązuje problem, aby zmniejszyć prawdopodobieństwo braku czcionek.

  • Rozwiązuje problem powodujący chwilowe wyświetlanie czarnego ekranu, gdy aplikacja wywołuje interfejs API miniatur Menedżera okien pulpitu (DWM).

  • Rozwiązuje problem, który uniemożliwia rozpoznanie pierwszego znaku języka wschodnioazjatyckiego wpisanego w aplikacji Microsoft Foundation Class Library (MFC) DataGrid.

  • Rozwiązuje problem powodujący nieoczekiwane zamykanie Eksplorator plików podczas używania rozszerzenia powłoki Wstążki w określonych okolicznościach.

  • Rozwiązuje problem, który generuje komunikat "Brak funkcji do zainstalowania" podczas dodawania funkcji, nawet jeśli podasz poświadczenia administracyjne.

  • Umożliwia ustawienie zasady grupy wyświetlający tylko domenę i nazwę użytkownika podczas logowania.

  • Rozwiązuje problem, który wpływa na domyślne skojarzenia aplikacji podczas niektórych scenariuszy uaktualniania. Może to spowodować wyświetlanie licznych wyskakujących powiadomień po pierwszym zalogowaniu się po uaktualnieniu.

  • Rozwiązuje problem powodujący nieoczekiwane zamykanie aplikacji, gdy użytkownik wprowadza znaki wschodnioazjatyckie po zmianie układu klawiatury.

  • Aktualizacje 2021 r. informacje o strefie czasowej Fidżi.

  • Rozwiązuje problem, który wpływa na zdolność SCOM (System Centre Operations Manager) firmy Microsoft do monitorowania obciążenia pracą klienta.

  • Rozwiązuje problem z wydajnością, który występuje, gdy program PowerShell odczytuje rejestr w celu sprawdzenia, czy klucz rejestru ScriptBlockLogging znajduje się w rejestrze.

  • Rozwiązuje problem z tworzeniem raportów HTML przy użyciu funkcji tracerpt.

  • Rozwiązuje problem powodujący naruszenie zasad dostępu w lsass.exe po rozpoczęciu procesu przy użyciu polecenia runas w pewnych okolicznościach.

  • Rozwiązuje problem uniemożliwiający przenoszonie zawartości w obszarze HKLM\Software\Cryptography podczas aktualizacji funkcji systemu Windows.

  • Rozwiązuje problem uniemożliwiający włączenie funkcji BitLocker po zainstalowaniu funkcji zgodności aplikacji Server Core na żądanie (FOD).

  • Rozwiązuje problem, który może tworzyć zduplikowane obiekty katalogu zabezpieczeń obcych dla uwierzytelnionych i interakcyjnych użytkowników na partycji domeny. W wyniku tego oryginalne obiekty katalogu mają dodane do nazw "CNF" i są zniekształcone. Ten problem występuje w przypadku promowania nowego kontrolera domeny przy użyciu flagi CriticalReplicationOnly .

  • Rozwiązuje problem uniemożliwiający zwrócenie przez wywołanie NCryptGetProperty() poprawnej wartości pbOutput, jeśli właściwość pszProperty jest ustawiona na „Grupa algorytmów” i korzystasz z urządzenia modułu TPM 1.2.

  • Rozwiązuje problem polegający na tym, że Windows Defender Kontrola aplikacji wymusza reguły nazw rodzinnych pakietów, które powinny być tylko inspekcją.

  • Rozwiązuje problem polegający na tym, że usługa WinHTTP AutoProxy nie jest zgodna z wartością określającą maksymalny czas wygaśnięcia (TTL) w pliku Proxy Auto-Configuration (PAC). Zapobiega to dynamicznemu aktualizowaniu pliku przechowywanego w pamięci podręcznej.

  • Rozwiązuje problem, który może przekierować ruch równoważenia obciążenia oprogramowania (SLB) do innego hosta, gdy ten ruch przechodzi przez multiplekser. Powoduje to niepowodzenie połączenia z aplikacją.

  • Dodaje nowe funkcje do polecenia robocopy .

  • Dodaje uwierzytelnianie certyfikatu SSL (Secure Sockets Layer) przez HTTP/2.

  • Rozwiązuje problem uniemożliwiający automatyczne ponowne łączenie się sieci VPN (AOVPN) podczas wznawiania z trybu uśpienia lub hibernacji.

  • Rozwiązuje problem, który powoduje, że aplikacje pakietu Microsoft Office nieoczekiwanie zamykają się podczas korzystania z edytora IME (Input Method Editor) w języku koreańskim.

  • Dodaje token urządzenia usługi Azure Active Directory (AAD), który jest wysyłany do Windows Update (WU) w ramach każdego skanowania WU. WU może używać tego tokenu do tworzenia zapytań o członkostwo w grupach z identyfikatorem urządzenia AAD.

  • Rozwiązuje problem polegający na tym, że w niektórych scenariuszach nie można rejestrować zdarzeń 5136 dla zmian członkostwa w grupach. Dzieje się tak w przypadku użycia kontrolki "Modyfikacja permisywna". na przykład moduły programu PowerShell usługi Active Directory (AD) używają tej kontrolki.

  • Rozwiązuje problem powodujący zakleszczenie po włączeniu plików trybu offline. W wyniku tego plik CscEnpDereferenceEntryInternal blokuje elementy nadrzędne i podrzędne.

  • Rozwiązuje problem powodujący niepowodzenie zadań deduplikacji z błędem zatrzymania 0x50 podczas wywoływania hsmpRecallFreeCachedExtents().

  • Usuwa połączenie HTTP do www.microsoft.com , które klient pulpitu zdalnego (mstsc.exe) wykonuje podczas wylogowywania się podczas korzystania z bramy pulpitu zdalnego.

  • Rozwiązuje problem z ocenianiem stanu zgodności całego ekosystemu Windows w celu zapewnienia zgodności aplikacji i urządzeń ze wszystkimi aktualizacjami systemu Windows.

  • Rozwiązuje problem z ustawieniem zasady grupy "Ogranicz delegowanie poświadczeń do serwerów zdalnych" w trybie "Ogranicz delegowanie poświadczeń" w kliencie RDP. W związku z tym usługa serwera terminali próbuje najpierw użyć trybu "Wymagaj zdalnej funkcji Credential Guard" i używa tylko opcji "Wymagaj Administracja z ograniczeniami", jeśli serwer nie obsługuje "Wymagaj zdalnej ochrony poświadczeń".

  • Rozwiązuje problem dotyczący niektórych urządzeń z dwiema procesorami graficznymi (GPU), które uniemożliwiają połączenie z odbiornikiem Miracast.

  • Zmienia zachowanie funkcji BitLocker, uniemożliwiając korzystanie z funkcji BitLocker w systemach plików znajdujących się na dysku MBR (Active Master Boot Record). Podczas próby użycia funkcji BitLocker na aktywnych dyskach MBR mogą zostać wyświetlone następujące informacje:

    • "ERROR: The volume X: could not be opened by BitLocker. Może to być spowodowane tym, że wolumin nie istnieje lub nie jest prawidłowym woluminem funkcji BitLocker".

    • "Nie można zaszyfrować dysku, ponieważ zawiera informacje o rozruchu systemu......"

Ponadto w menu kontekstowym w Eksplorator plików będzie brakować polecenia szyfrowania funkcją BitLocker.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe poprawki zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Usprawnienia usługi Windows Update

Firma Microsoft udostępniła aktualizację bezpośrednio do aplikacji klienckiej usługi Windows Update w celu poprawy niezawodności. Wszelkie urządzenia z systemem Windows 10 skonfigurowane tak, aby automatycznie otrzymywać aktualizacje z witryny Windows Update, między innymi wersje Enterprise i Pro, będą otrzymywały propozycję najnowszej aktualizacji funkcji systemu Windows 10 na podstawie zgodności urządzenia i zasad odroczenia usługi Windows Update dla Firm. Nie dotyczy to wersji w cyklu obsługi długoterminowej.

Znane problemy z tą aktualizacją

Objawy

Obejście

Po zainstalowaniu poprawki KB4493509 na urządzeniach z zainstalowanymi niektórymi azjatyckimi pakietami językowymi może występować błąd „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”.

Ten problem został rozwiązany przez aktualizacje wydane 11 czerwca 2019 r . i nowsze. Zalecamy zainstalowanie najnowszych aktualizacji zabezpieczeń dla twojego urządzenia. Klienci instalujący system Windows Server 2019 przy użyciu nośnika powinni zainstalować najnowszą aktualizację stosu obsługi (SSU) przed zainstalowaniem pakietu językowego lub innych opcjonalnych składników. Jeśli korzystasz z centrum Volume Licensing Service Center (VLSC), uzyskaj najnowsze dostępne nośniki systemu Windows Server 2019. Prawidłowa kolejność instalacji jest następująca:

  1. Zainstaluj najnowsze wymagania wstępne SSU, obecnie KB5005112

  2. Instalowanie opcjonalnych składników lub pakietów językowych

  3. Instalowanie najnowszej aktualizacji zbiorczej

Uwaga Zaktualizowanie urządzenia zapobiegnie temu problemowi, ale nie będzie miało wpływu na urządzenia już dotknięte tym problemem. Jeśli ten problem występuje w urządzeniu, należy go naprawić, wykonując kroki obejścia.

Obejście problemu:

  1. Odinstaluj i zainstaluj ponownie ostatnio dodane pakiety językowe. Aby uzyskać instrukcje, zobacz Zarządzanie ustawieniami języka wprowadzania i wyświetlania w Windows 10.

  2. Kliknij pozycję Sprawdź, Aktualizacje i zainstaluj aktualizację skumulowaną z kwietnia 2019 r. lub nowszą. Aby uzyskać instrukcje, zobacz Aktualizowanie Windows 10.

Uwaga Jeśli ponowne zainstalowanie pakietu językowego nie złagodzi problemu, użyj funkcji uaktualniania w miejscu. Aby uzyskać wskazówki, zobacz Jak przeprowadzić uaktualnienie w miejscu w systemie Windows i Wykonaj uaktualnienie w miejscu systemu Windows Server.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft zdecydowanie zaleca zainstalowanie najnowszej aktualizacji stosu obsługi (SSU) dla Twojego systemu operacyjnego przed zainstalowaniem najnowszej aktualizacji zbiorczej (LCU). SSU poprawiają skuteczność procesu aktualizacji, aby ograniczyć potencjalne problemy podczas instalowania LCU. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.

Jeśli używasz Windows Update, najnowsze SSU (KB4570332) zostaną zaproponowane automatycznie. Aby pobrać pakiet autonomiczny dla najnowszej aktualizacji SSU, wyszukaj go w wykazie usługi Microsoft Update.

Zainstaluj tę aktualizację

Kanał wersji

Dostępne

Następny krok

Usługa Windows Update lub Microsoft Update

Tak

Przejdź do pozycji Ustawienia > Aktualizacje i zabezpieczenia > Windows Update. W obszarze Dostępne są opcjonalne aktualizacje znajduje się link umożliwiający pobranie i zainstalowanie aktualizacji.

Wykaz usługi Microsoft Update

Tak

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Program Windows Server Update Services (WSUS)

Nie

Tę aktualizację można zaimportować do programu WSUS ręcznie. Instrukcje można znaleźć w wykazie usługi Microsoft Update .

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 4577069

Uwaga Niektóre pliki błędnie mają wartość "Nie dotyczy" w kolumnie "Wersja pliku" pliku CSV. Może to prowadzić do wyników fałszywie dodatnich lub fałszywie ujemnych podczas korzystania z narzędzi skanujących innych firm w celu weryfikowania kompilacji.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.