Applies ToWindows 10, version 1803, all editions

Дата выпуска:

16.07.2019

Версия:

Сборка ОС 17134.915

Обслуживание обновления Windows 10 за апрель 2018 г. завершится 12 ноября 2019 г. для выпусков Домашняя и Pro. 16 июля 2019 года мы начнем обновлять устройства, на которых установлено обновление Windows 10 за апрель 2018 года, чтобы обеспечить безопасное и исправное состояние этих устройств. Для получения дополнительной информации см. раздел, посвященный Windows 10 версии 1903, на информационной панели со сведениями о выпусках.

Примечание. Подпишитесь на канал @WindowsUpdate, чтобы узнать, когда новое содержимое будет опубликовано на информационной панели со сведениями о выпуске.

Напоминание. 12 марта и 9 апреля будут выпущены два последних разностных обновления для Windows 10 версии 1803. Обновления системы безопасности и исправления по-прежнему будут доступны в виде экспресс-пакетов и полных накопительных пакетов обновления. Дополнительные сведения об этом изменении см. в нашем блоге.

Начиная с обновления KB4499183 мы внедряем новую функцию, которая позволяет вам решить, когда необходимо установить обновление компонентов. Вы самостоятельно задаете, когда выполняется обновление компонентов, и при этом обеспечиваете актуальность ПО на ваших устройствах. Обновления компонентов, доступные для соответствующих устройств, будут появляться в отдельном модуле на странице Центра обновления Windows (Параметры > Обновление и безопасность > Центр обновления Windows). Если вы хотите получить доступное обновление без промедления, выберите Загрузить и установить сейчас. Дополнительные сведения об этой функции можно найти в этом блоге

Когда устройства Windows 10 достигают момента прекращения обслуживания или находятся в нескольких месяцах от него, Центр обновления Windows начинает автоматически запускать обновление компонентов. Это позволяет сохранять эти устройства на поддержке и получать ежемесячные обновления, критичные для безопасности устройства и работоспособности экосистемы.

Дополнительные сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в следующей статье.

Ключевые моменты

  • Устранена проблема, из-за которой устройству не удавалось распознать учетную запись Майкрософт, пока пользователь не вышел из системы и не вошел в нее снова.

  • Устранена проблема, которая затрагивала приложения, управляющие файлами, папками и параметрами устройства.

  • Улучшена совместимость с приложением для чтения с экрана Window-Eyes.

  • Устранена проблема, из-за которой не удавалось сохранить параметры разрешений для приложений при сбросе устройства.

Улучшения и исправления

Это обновление предназначено для повышения качества работы ОС. Основные изменения

  • Устранена проблема с производительностью, которая могла возникать на некоторых веб-сайтах, использующих WebAssembly.

  • Устранена проблема, из-за которой запрос на ввод PIN-кода мог не отображаться при проверке подлинности в Internet Explorer.

  • Обновлены сведения о часовом поясе для Бразилии.

  • Устранена проблема, из-за которой не удавалось обойти автоматический вход в систему при нажатии и удерживании клавиши SHIFT во время запуска.

  • Устранена проблема, из-за которой служба журнала событий Windows не обрабатывала уведомления о том, что журнал заполнен. Это приводило к возникновению проблем с поведением журнала событий. Например, к проблеме с архивацией журнала по достижении им максимального размера файла при включенном параметре "Архивировать журнал при заполнении; не перезаписывать события". Кроме того, локальная система безопасности (LSA) не могла обрабатывать сценарии CrashOnAuditFail при заполнении журнала безопасности, и события не записывались.

  • Устранена проблема, из-за которой системе не удавалось распознать учетную запись Майкрософт или учетную запись Azure Active Directory, пока пользователь не вышел из системы и не вошел в нее снова.

  • Устранена проблема, из-за которой службе Netlogon не удавалось установить защищенное подключение и отображалась ошибка "0xC000007A – ERROR_PROC_NOT_FOUND".

  • Устранена проблема, из-за которой не обновлялась политика создания PIN-кода (максимально допустимая длина, необходимые цифры, специальные символы и т. д.) для Windows Hello для бизнеса, в случаях когда PIN-код уже был создан на компьютере.

  • Устранена проблема, из-за которой иногда системы, содержащие устройства с доверенным платформенным модулем (TPM), прекращали работать.

  • Устранена проблема, из-за которой мог возникать сбой проверки подлинности при использовании Windows Hello для бизнеса на сервере с ОС Windows Server 2016, установленной с параметром "Основные серверные компоненты".

  • Устранена проблема, при которой устройство прекращало работать из-за состояния гонки между процессами отмены потока и отключения корня синхронизации.

  • Устранена проблема, из-за которой приложения, использующие windows.storage.dll, переставали работать и при этом отображался код исключения c0000005 (нарушение прав доступа) при закрытии процесса.

  • Улучшен список отзыва сертификатов (CRL) на компьютерах с протоколом IKE версии 2 (IKEv2) для VPN-подключений на основе сертификатов, таких как туннель устройств, в развертываниях с постоянно подключенным VPN-профилем.

  • Повышена производительность для клиентов Server Message Block (SMB) с каталогами, содержащими более 500 000 файлов.

  • Устранена проблема, из-за которой сценарии Microsoft Application Virtualization (App-V) могли не выполняться при запуске виртуализации приложений без подключения к контроллеру домена. Сценарии App-V также не удавалось выполнить при их запуске в среде, содержащей только службу Microsoft Azure Active Directory.

  • Устранена проблема с открытием или использованием приложения для чтения с экрана Window-Eyes, что могло приводить к возникновению ошибки и ненадлежащей работе некоторых функций.

  • Устранена проблема, из-за которой могли не сохраняться параметры разрешений для приложений при выборе параметра Сохранить файлы после выбора команды Вернуть этот компьютер в исходное состояние.

  • Устранена проблема, которая могла приводить к потере узлом кластера членства в кластере и сбою всех его рабочих нагрузок. Эта проблема могла возникать при создании узлом кластера динамического дампа.

  • Устранена проблема, из-за которой устройство с Windows неправильно регистрировало записи A узла для двух сетевых адаптеров после установления VPN-подключения к корпоративному домену. Это происходит, когда на устройстве настроены два сетевых адаптера, один из которых — это VPN. Чтобы реализовать это решение, внесите следующие изменения в реестр, а затем перезапустите устройство.

    Параметр: DisableNRPTForAdapterRegistration

    Путь: HKLM\System\CurrentControlSet\Services\Dnscache\Parameters

    Тип: DWORD

    Значение: значение "1" означает, что только записи узла A для VPN-интерфейса будут регистрироваться в активном VPN-подключении. Значение "0" (по умолчанию) означает, что записи узла A также будут регистрироваться для других локальных интерфейсов.

Если вы установили предыдущие обновления, на вашем устройстве будут скачаны и установлены только новые исправления из этого пакета.

Известные проблемы, связанные с этим обновлением

Проблема

Обходное решение

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Выполните одно из указанных ниже действий.

  • Выполните операцию из процесса с правами администратора.

  • Выполните операцию с узла, который не владеет томом CSV.

Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.

Корпорация Майкрософт занимается исследованием сообщений о том, что на небольшом количестве устройств во время их запуска может отображаться черный экран при первом входе после установки обновлений.

Эта проблема устранена в обновлении KB4519978.

Запуск устройств с использованием образов на базе протокола удаленной загрузки (PXE) из служб развертывания Windows (WDS) или из диспетчера System Center Configuration Manager (SCCM) может завершаться сбоем с ошибкой "Состояние: 0xc0000001; Информация: требуемое устройство не подключено или недоступно" после установки этого обновления на сервере WDS.

Эта проблема устранена в обновлении KB4512509.

Устройства, подключенные к домену, который настроен для использования областей MIT Kerberos, могут не запускаться или могут перезапускаться после установки этого обновления. Затронуты устройства, являющиеся контроллерами домена или участниками домена.

Если вы не уверены в том, что устройство подвержено уязвимости, обратитесь к администратору. Опытные пользователи могут проверить, существует ли раздел реестра "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms" или политика "Определить параметры взаимодействующей области Kerberos V5" в разделе "Конфигурация компьютера -> Политики -> Административные шаблоны > Система -> Kerberos".

Эта проблема устранена в обновлении KB4512501.

Как получить это обновление

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Дополнительные сведения см. в разделе Обновления служебного стека.

Если вы используете Центр обновления Windows, последнее обновление SSU (KB4509094) будет предложено вам автоматически. Получить последнее обновление SSU в виде отдельного пакета можно в каталоге Центра обновления Майкрософт

Установка этого обновления

Канал выпуска

Доступно

Следующий шаг

Центр обновления Windows или Центр обновления Майкрософт

Да

Перейдите в раздел Параметры > Обновление и безопасность > Центр обновления Windows и выберите Проверить наличие обновлений.

Каталог Центра обновления Майкрософт

Да

Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Нет

Это обновление можно импортировать в WSUS вручную. Инструкции см. в каталоге Центра обновления Майкрософт.

 

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4507466

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.