Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Дата выпуска:

23.05.2019

Версия:

Сборка ОС 14393.2999

Напоминание. Дополнительное обслуживание для Windows 10 Корпоративная, для образовательных учреждений и IoT Корпоративная заканчивается 9 апреля 2019 года и не будет доступно после этой даты. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

Напоминание. 12 марта и 9 апреля будут выпущены два последних разностных обновления для Windows 10 версии 1607. Для клиентов Long-Term Servicing Branch (LTSB) обновления системы безопасности и исправления по-прежнему будут доступны в виде экспресс-пакетов и полных накопительных пакетов обновления. Дополнительные сведения об этом изменении см. в нашем блоге.

10 апреля 2018 г. прекратилось обслуживание Windows 10 версии 1607. Устройства под управлением выпусков Windows 10 Домашняя или Pro больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

ВАЖНО! В случае выпусков Windows 10 Корпоративная и Windows 10 для образовательных учреждений предусмотрено дополнительное бесплатное обслуживание до 9 апреля 2019 г. Устройства, для которых используются каналы долгосрочного обслуживания (LTSC), продолжат получать обновления до октября 2026 г. согласно политике жизненного цикла. Устройства с юбилейным обновлением Windows 10 (версия 1607) на базе процессора Intel Clover Trail продолжат получать обновления до января 2023 года, в соответствии с записью в блоге Microsoft Community.

Обслуживание выпуска Windows Server 2016 Standard edition, вариант установки Nano Server, и выпуска Windows Server 2016 Datacenter, вариант установки Nano Server завершилась 9 октября 2018 г.. Эти выпуски больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

8 октября 2018 г. прекратилось обслуживание Windows 10 Mobile версии 1607. Устройства под управлением Windows 10 Mobile и Windows 10 Mobile Корпоративная больше не будут получать ежемесячные обновления системы безопасности и исправления, обеспечивающие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

 

Улучшения и исправления

Это обновление предназначено для повышения качества работы ОС. Основные изменения

  • Обновление wininet.dll для предотвращения повторного создания сеансов управления протокола FTP.

  • Устранена проблема, из-за которой операционной системе не удавалось загрузить новые файлы значков, если встречался файл значков с неправильным форматом.

  • Устранена проблема с неверной установкой разделителя дат в японском коротком формате даты. Дополнительные сведения см. в статье об обновлении KB4469068.

  • Обновлены сведения о часовом поясе для Марокко.

  • Обновлены сведения о часовом поясе для Палестинской автономии.

  • Повышена производительность, связанная с работой функций сравнения строк без учета регистра (например, _stricmp()) в универсальной среде выполнения C.

  • Устранена проблема, которая может вызывать временный сбой Kerberos KRB_AP_ERR_MODIFIED при входе в систему в приложениях и службах, настроенных на использование групповой управляемой учетной записи службы (GMSA). Эта проблема возникает после автоматического обновления пароля служебной учетной записи.

  • Устранена проблема, при которой вход в систему завершается ошибкой "Неверное имя пользователя или пароль" при использовании пустого пароля или значения null и включенной функции Credential Guard в Защитнике Windows.

  • Устранена проблема, вызывающая запрос пароля Microsoft Office и другими приложениями после изменения пароля учетной записи пользователя. Эта проблема возникает на системах, присоединенных к гибридным Azure Active Directory (AD).

  • Устранена проблема с компонентом BranchCache, когда он находится в режиме распределенного кэша. BranchCache может использовать больше дискового пространства, чем ему выделено, для кэша повторной публикации. Для полного устранения проблемы на устройствах, на которых выделенное дисковое пространство превышено, необходимо очистить BranchCache с помощью команды netsh branchcache flush.

  • Устранена проблема, которая может вызывать ошибку "Stop D1" при увеличении числа виртуальных процессоров ("горячее добавление") на работающей виртуальной машине.

  • Устранена проблема, которая может привести к тому, что событие 7600 в журнале событий на сервере службы доменных имен (DNS) содержит нечитаемое имя сервера.

  • Устранена проблема с приложениями, которые неправильно проходили аудит и не защищались блокировкой Extranet Smart Lockout при публикации с помощью клиента RichClient служб федерации Active Directory (AD FS).

  • Устранена проблема, при которой не происходит запись времени последнего входа локального пользователя, когда пользователь получил доступ к общему сетевому ресурсу сервера.

  • Устранена проблема, из-за которой могла возникать ошибка "0x7E", когда выполнялось перемещение роли файлового сервера сетевой файловой системы (NFS) и любой клиент был активен.

  • Устранена проблема с классом Win32_PhysicalMemory инструментария управления Windows (WMI), который сообщал о размере памяти в 32 ГБ без значения емкости.

  • Устранена проблема с scrollLeft в Internet Explorer.

  • Устранена проблема, которая приводит к прекращению отрисовки элементов <svg>.

  • Устранена проблема, вызывавшая задержку при загрузке многих неподписанных зон службы доменных имен (DNS), связанных с компонентом "Модули безопасности службы доменных имен" (DNSSEC). Эта проблема возникала после настройки следующих параметров реестра:

    Путь: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

    Параметр: EnableFastLoadUnsignedZones

    Тип: DWORD

    Значение: значение 1 включает функцию. Значение 0 выключает функцию.

    Перезагрузите операционную систему или DNS-сервер после изменения значений реестра.

Если вы установили предыдущие обновления, на вашем устройстве будут скачаны и установлены только новые исправления из этого пакета. 

Усовершенствование Центра обновления Windows

Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

Проблема

Возможное решение

Для узлов, управляемых System Center Virtual Machine Manager (SCVMM), SCVMM не может осуществить перечисление и управление логическими коммутаторами, развернутыми на узле, после установки обновления.

Кроме того, если вы не выполняете основные рекомендации, на узлах может произойти STOP-ошибка в vfpext.sys.

Эта проблема устранена в обновлении KB4507459.

После установки KB4467684 служба кластеров может не запуститься с ошибкой "2245 (NERR_PasswordTooShort)", если для групповой политики "Минимальная длина пароля" задано значение больше 14 символов.

Настройте для политики домена по умолчанию "Минимальная длина пароля" значение не больше 14 символов.

Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.

После установки этого обновления могут возникнуть проблемы при использовании протокола удаленной загрузки (PXE) для запуска устройства с сервера служб развертывания Windows (WDS), настроенного на использование расширения для изменения размера окна. Это может привести к преждевременному обрыву подключения к серверу WDS во время загрузки образа. Эта проблема не влияет на клиенты или устройства, которые не используют расширение для изменения размера окна.

Эта проблема устранена в обновлении KB4503267.

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Выполните одно из указанных ниже действий.

  • Выполните операцию из процесса с правами администратора.

  • Выполните операцию с узла, который не владеет томом CSV.

Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.

После установки этого обновления и перезагрузки некоторые устройства с включенной функцией Hyper-V, могут переходить в режим восстановления BitLocker с ошибкой "0xC0210000".

Эта проблема устранена в обновлении KB4507460.

Это обновление может не отображаться в качестве применимого через службы WSUS или SCCM для Windows 10 версии 1607 или Windows Server 2016. Кроме того, при ручной установке отдельного обновления из каталога Центра обновления Майкрософт может произойти сбой установки с ошибкой "Обновление неприменимо к этому компьютеру".

Необходимо установить обновление стека обслуживания (SSU) (KB4498947) перед установкой последнего накопительного обновления (LCU). Обновление LCU будет недоступно для установки, пока не будет установлено обновление SSU. Дополнительные сведения см. в разделе Обновления служебного стека.

После установки этого обновления на сервере некоторые приложения могут работать не так, как ожидается, на клиентах служб федерации Active Directory 2016 (AD FS 2016). Приложения, которые могут демонстрировать такое поведение, используют IFRAME в неинтерактивных запросах проверки подлинности и получают для Параметров X-Frame значение DENY (ОТКЛОНИТЬ).

Эта проблема устранена в обновлении KB4507459.

Internet Explorer 11 может не открываться, если служба поиска по умолчанию не настроена или указана неправильно.

Эта проблема устранена в обновлении KB4503267.

 

У устройств могут возникнуть проблемы с подключением к некоторым устройствам сети хранения данных (SAN) с помощью интерфейса iSCSI после установки этого обновления. Кроме того, может появиться сообщение об ошибке в разделе Системный журнал в средстве просмотра событий с кодом события 43 от iScsiPrt и описанием "Конечному объекту не удалось вовремя ответить на запрос на вход".

Эта проблема устранена в обновлении KB4509475.

Как получить это обновление

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете Центр обновления Windows, последнее обновление SSU (KB4498947) будет предложено вам автоматически. Получить последнее обновление SSU в виде отдельного пакета можно в каталоге Центра обновления Майкрософт

Установка этого обновления

Чтобы скачать и установить это обновление, перейдите в раздел Параметры > Обновление и безопасность > Центр обновления Windows и нажмите кнопку Проверка наличия обновлений.

Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4499177

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.