Applies ToWindows 10, version 1709, all editions

Дата выпуска:

24.07.2018

Версия:

Сборка ОС 16299.579

Улучшения и исправления

Это обновление направлено на улучшение качества работы ОС. Никаких новых функций операционной системы в этом обновлении не представлено. Основные изменения:

  • Устранена проблема, из-за которой устройства в доменах Active Directory или гибридных доменах AADJ++ неожиданно отменяли регистрацию в Microsoft Intune или сторонних службах MDM после установки обновлений пакета подготовки (PPKG). Эта проблема возникает на устройствах, к которым применяется групповая политика "Автоматическая регистрация MDM с маркером AAD". Если вы запускали скрипт "Disable-AutoEnrollMDMCSE.PS1" для временного решения этой проблемы, выполните "Enable-AutoEnrollMDMCSE.PS1" в окне PowerShell в режиме администратора после установки этого обновления.

  • Вставляет символ возврата каретки (CR) перед переводом строки (LF), если он отсутствует, при введении данных в поле формы.

  • Включает отладку содержимого WebView в приложениях UWP с помощью приложения Microsoft Edge DevTools Preview, доступного в Microsoft Store.

  • Устранена проблема, из-за которой средства разработчика Microsoft Edge переставали отвечать на запросы, когда консоль переполнена сообщениями.

  • Устранена проблема, из-за которой черный экран появлялся на несколько минут после установки обновлений Windows перед переходом к рабочему столу.

  • Устранены дополнительные проблемы с обновленной информацией о часовых поясах.

  • Расширены возможности работы с PDF-файлами в Microsoft Edge за счет устранения проблем с открытием, печатью и надежностью PDF-файлов.

  • Устранена проблема, из-за которой при перемещении окна приложения MFC на рабочем столе могут появляться искажения.

  • Устранена проблема, из-за которой параметры питания отображались на экране безопасности Windows, даже в групповой политике пользователя включено скрытие параметров питания.

  • Устранена проблема, из-за которой не появлялось нужное изображения экрана блокировки, даже если все указанные ниже условия выполняются:

    • политика GPO "Конфигурация компьютера\Административные шаблоны\Панель управления\Персонализация\Применить конкретное изображение экрана блокировки и экрана входа в систему, которое будет использоваться по умолчанию" включена;

    • политика GPO "Конфигурация компьютера\Административные шаблоны\Панель управления\Персонализация\Запретить изменение изображения экрана блокировки и экрана входа в систему" включена;

    • раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage имеет значение 1.

  • Устранена проблема, из-за которой отображается предупреждение о том, что приложение предоставлено "неизвестным издателем" при запуске приложения с повышенными правами пользователя (правами администратора).

  • Устранена проблема, из-за которой при использовании диспетчера учетных веб-записей возникают случайные проблемы с аутентификацией.

  • Устранена проблема, из-за которой иногда происходит ошибка единого входа и отображается плитка входа при подключении к серверу удаленного рабочего стола.

  • Устранена проблема, из-за которой использование оперативной памяти LSASS продолжает увеличиваться, после чего требуется перезагрузить систему.

  • Устранена проблема, из-за которой домен по умолчанию для компьютера, присоединенного к домену Azure Active Directory, не устанавливается на экране входа автоматически.

  • Устранена проблема, из-за которой использование памяти SQL Server увеличивается со временем при шифровании данных с помощью симметричного ключа с сертификатом. Затем при выполнении запросов, которые открывают и закрывают симметричный ключ, возникает рекурсивный цикл.

  • Устранена проблема, из-за которой использование неправильного пароля в беспроводной среде PEAP с включенным единым входом отправляются два запросы на проверку подлинности с неверным паролем. Лишний запрос проверки подлинности может вызвать преждевременную блокировку учетной записи при использовании низкого порога блокировки учетной записи. Чтобы применить изменения, добавьте новый раздел реестра "DisableAuthRetry" (Dword) в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 с помощью regedit и присвойте ему значение 1.

  • Устранена проблема, из-за которой служба BITS может перестать отвечать, если не может подключиться к интернет-ресурсам.

  • Устранена проблема, из-за которой печать в 64-разрядной ОС недоступна, когда 32-разрядные приложения выдают себя за других пользователей (как правило, с помощью метода LogonUser). Эта проблема возникает после установки ежемесячных обновлений, начиная с KB4034681, выпущенных в августе 2017 г. Чтобы устранить проблему для затронутых приложений, установите это обновление, а затем выполните одно из следующих действий.

    • Используйте Microsoft Application Compatibility Toolkit, чтобы включитьSplwow64Compat App Compat Shim на глобальном уровне.

    • Используйте следующий параметр реестра, а затем перезапустите 32-разрядное приложение: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print: Splwow64Compat

Тип: DWORD

Value1: 1     

  • Устранена проблема с ограничением скорости ответа DNS, которое вызывает утечку памяти при включении в режиме LogOnly.

  • Устранена проблема, из-за которой системе иногда не удается завершить работу или перейти в режим гибернации. Эта проблема возникает при первой загрузке после шифрования SSD-диска.

  • Устранена проблема, из-за которой блокируется доступ к SMB-ресурсам с использованием IP-адресов, если включено усиление защиты SMB.

  • Устранена проблема, из-за которой применение обязательных профилей пользователей (только для чтения) для RDP могло привести к возникновению ошибки "Класс не зарегистрирован (0x80040151)".

  • Устранена проблема, из-за которой не все принтеры были подключены к сети после входа в систему. В разделе HKEY_USERS\User\Printers\Connections отображаются правильные сетевые принтеры для соответствующего пользователя. Однако список сетевых принтеров из этого раздела реестра не заполняется в каких-либо приложениях, в том числе в Блокноте (Майкрософт) и Устройства и принтеры. Принтеры могут исчезнуть или стать недоступными.

  • Устранена проблема, из-за которой обновления на месте до Windows 10 версии 1709 перестают отвечать на запросы на экране "Посмотрим, готовы ли вы к установке". Это происходит при инвентаризации устройств, на которых установлены ежемесячные обновления с апреля 2018 г.

Примечание. WSUS также можно предоставлять динамические обновления (DU) устройствам, если на них включена синхронизация содержимого динамического обновления. Убедитесь, что динамические обновления не отключены параметром программы установки/DynamicUpdate Disable.

  • Устранена проблема с отрисовкой, которая возникает при динамическом изменении имени класса или идентификатора элементов на странице.

  • Устранена проблема, из-за которой анализатор памяти и анализатор производительности неправильно работали в средствах разработчика Microsoft Internet Explorer 11.

 Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые исправления из этого пакета.

Дополнительные сведения об устраненных уязвимостях системы безопасности см. в руководстве по обновлениям для системы безопасности.

Известные проблемы, связанные с этим обновлением

Проблема

Возможное решение

На некоторых неанглийских платформах может отображаться следующая строка на английском языке, а не на языке локализации: "Чтение запланированных заданий из файла не поддерживается в данном языковом режиме". Эта ошибка возникает при попытке прочитать запланированные задания, которые вы создали при включенном Device Guard.

После выполнения анализа корпорация Майкрософт выявила, что возникновение этой ошибки является маловероятным и у нее низкий уровень риска, поэтому в настоящее время ее решение для Windows 10 версии 1709 предоставлено не будет. 

Если вы считаете, что вас затронула эта проблема, обратитесь в службу поддержки Майкрософт.

Когда включен Device Guard, на некоторых неанглийских платформах могут отображаться следующие строки на английском языке вместо языка локализации:

  • "Не удается использовать операторы ''&" или "." для вызова команды области модуля за пределами границ языка".

  • "Когда включен Device Guard, ресурс "скрипт" из модуля "PSDesiredStateConfiguration" не поддерживается. Используйте ресурс "скрипт", опубликованный модулем PSDscResources из коллекции PowerShell".

После выполнения анализа корпорация Майкрософт выявила, что возникновение этой ошибки является маловероятным и у нее низкий уровень риска, поэтому в настоящее время ее решение для Windows 10 версии 1709 предоставлено не будет. 

Если вы считаете, что вас затронула эта проблема, обратитесь в службу поддержки Майкрософт.

После установки какого-либо из обновлений для системы безопасности .NET Framework за июль 2018 г. не удается загрузить компонент COM из-за ошибки "доступ запрещен", "класс не зарегистрирован" или "возникла внутренняя ошибка по неизвестным причинам". Наиболее распространенное описание ошибки выглядит следующим образом.

Тип исключения: System.UnauthorizedAccessException

Сообщение: "Доступ запрещен". (Исключение из HRESULT: 0x80070005 (E_ACCESSDENIED).)

Эта проблема устранена в обновлении KB4343897.

После установки этого обновления на присоединенном к гибридному домену Azure Active Directory компьютере на экране входа в систему отображается надпись "AzureAD" в качестве домена по умолчанию. Это может сделать вход в систему невозможным для пользователей, работающих в гибридной среде Azure AD и указывающих только имя пользователя и пароль.

Эта проблема устранена в обновлении KB4343897.

После установки этого обновления Windows перестает распознавать сертификат обмена личной информацией (PFX), используемый для проверки подлинности при подключении к сети Wi-Fi или VPN. В результате служба Microsoft Intune очень долго загружает профили пользователей, так как она не обнаруживает необходимый сертификат на устройстве.

Эта проблема устранена в обновлении KB4464217.

Как получить это обновление

Чтобы скачать и установить это обновление, перейдите в раздел Параметры > Обновление и безопасность > Центр обновления Windows и нажмите кнопку Проверка наличия обновлений.

Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4338817

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.