Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Data lansării:

10.11.2020

Versiune:

Compilare sistem de operare 14393.4046

NOU 5.08.21 NOTIFICARE DE EXPIRARE

IMPORTANT Începând cu data de 5.08.2021, această baza de kb nu mai este disponibilă din Windows Update, Catalogul Microsoft Update sau din alte canale de lansare. Vă recomandăm să actualizați dispozitivele la cea mai recentă actualizare de calitate de securitate.

ACTUALIZAT PE 10.11.20 Pentru mai multe informații despre diversele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pachetele Service Pack etc., consultați următorul articol. Pentru a vizualiza alte note și mesaje, consultați pagina de Windows 10, versiunea 1607 de istoric al actualizărilor.

Idei principale

  • Actualizează data de început 2020 DST pentru Insulele Fiji la 20 decembrie 2020.

  • Actualizări pentru a îmbunătăți securitatea atunci când utilizați produse Microsoft Office.

  • Actualizări pentru a îmbunătăți securitatea atunci când Windows efectuează operațiuni de bază.

Îmbunătățiri și remedieri

Această actualizare de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Permite administratorilor să utilizeze o Politică de grup pentru a activa Salvare țintă ca pentru utilizatorii Microsoft Edge modul IE.

  • Vă permite să restricționați controlul JScript scriptare la un proces.

  • Rezolvați o problemă care determină ca o aplicație să nu mai funcționează dacă aplicația utilizează un cârlig.

  • Abordează o problemă care determină aplicația Politică de grup Microsoft Management Console (MMC) să nu mai lucreze atunci când editați setările de Securitate pentru Politica de grup. Mesajul de eroare este "MMC nu poate inițializa utilitarul de completare snap-in".

  • Abordează o problemă cu dispozitivele pe care Este activată Protecție acreditări; dacă aceste dispozitive utilizează un certificat legat de computer, solicitările de autentificare pot să nu reușească. Acest lucru se întâmplă deoarece Windows 2016 și Windows 2019 adaugă valori keyID dublate la atributul msDS-KeyCredentialLink al acestor dispozitive.

  • Abordează o problemă care poate cauza oprirea erorii 7E înnfssvr.sys pe serverele care rulează serviciul Network File System (NFS).

  • Abordează o problemă cu Brokerii de conexiune RDSH (Remote Desktop Session Host), care împiedică utilizatorii să se conecteze la un Desktop la distanță în colecții. Această problemă apare din cauza unei încălcări de acces întssdis.exe.

  • Rezolvă o problemă care determină ca gazda furnizorului Windows Management Instrumentation (WMI) (WmiPrvSE.exe) să descătșeze handle-uri de cheie de registry atunci când interogați Win32_RDCentralPublishedDeploymentSettings.

  • Actualizează data de început 2020 DST pentru Insulele Fiji la 20 decembrie 2020.

  • Abordează o problemă care poate cauza Windows 10 care permit Acreditări Guard să nu reușească solicitările de autentificare atunci când utilizează certificatul dispozitivului.

  • Abordează o problemă cu buffer-ul de afișare canonic incorect (CDD), care degradează performanța în scenariile Remote Desktop Protocol (RDP) Windows 2000 Display Driver Model (XDDM). Această problemă afectează aplicațiile care utilizează unități de procesare grafică (GPU) pentru a opera, cum ar fi Microsoft Teams, Microsoft Office și browsere web.

  • Tratează o vulnerabilitate de securitate, împiedicând aplicațiile care rulează ca cont DE SISTEM să imprime în porturi locale ce punctează spre un fișier. Eroarea 50 din jurnalul de activități de imprimare nereușit, "Solicitarea nu este acceptată." în event ID 372 din jurnalul de evenimente PrintService\Admin. Pentru a rezolva această problemă în viitor, asigurați-vă că aplicațiile sau serviciile dvs. rulează ca un anumit cont de utilizator sau de serviciu.

  • Abordează o problemă legată de timpul de rulare al rpc (remote procedure call), care poate provoca scurgeri de memorie. În consecință, performanța se degradează, iar acest lucru determină o utilizare mai mare a procesorului, o lentă sau o desărcare a resurselor.

  • Actualizări de securitate pentru Microsoft Scripting Engine, componenta Microsoft Graphics, serviciul portofel Windows, Windows Fundamentals, Windows Kernel și Windows Virtualizare.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați noul site web Ghid de actualizare a securității.

Îmbunătățiri Windows Update

Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.

Probleme cunoscute din această actualizare

Simptom

Soluție de evitare

După instalarea KB4467684, serviciul cluster se poate bloca la pornire cu eroarea „2245 (NERR_PasswordTooShort)” dacă politica de grup „Lungime minimă parolă” este configurată cu mai mult de 14 caractere.

Configurați politica implicită de domeniu „Lungime minimă parolă” pentru a fi mai mică sau egală cu 14 caractere.

Microsoft lucrează la o rezolvare și va furniza o actualizare într-o ediție viitoare.

După ce instalați această actualizare pe controlere de domeniu (DCs) și controlere de domeniu doar în citire (CESE) în mediul dvs., puteți întâmpina probleme de autentificare Kerberos și de reînnoire a tichetului. Problema a fost provocată de modul în care a fost abordat CVE-2020-17049 în aceste actualizări.

Pentru simptome și comportamente specifice legate de această problemă, consultați pagina cu starea Windows de lansare. 

NotăAceastă problemă afectează doar Windows, aplicațiile Windows 10 și aplicațiile în mediile de întreprindere.

Această problemă este rezolvată în KB4594441.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timp ce instalați LCU și aplicați remedierile de securitate Microsoft. Pentru informații generale despre SSU, consultați Actualizările stivei de servicii și actualizările stivei de servicii (SSU): Întrebări frecvente.

Dacă utilizați actualizarea Windows, cel mai recent SSU(KB4576750)vă va fi oferit automat. Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update. 

Instalați această actualizare

Canal de lansare

Disponibil

Următorul pas

Windows Update și Microsoft Update

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.

Catalog Microsoft Update

Da

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Serviciile de actualizare Windows Server (WSUS)

Da

Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează:

Produs: Windows 10

Clasificare: actualizări de securitate

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile despre fișier pentru actualizarea 4586830.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.