24 июля 2018 г. — KB4338817 (сборка ОС 16299.579)
Applies To
Windows 10, version 1709, all editionsДата выпуска:
24.07.2018
Версия:
Сборка ОС 16299.579
Улучшения и исправления
Это обновление направлено на улучшение качества работы ОС. Никаких новых функций операционной системы в этом обновлении не представлено. Основные изменения:
-
Устранена проблема, из-за которой устройства в доменах Active Directory или гибридных доменах AADJ++ неожиданно отменяли регистрацию в Microsoft Intune или сторонних службах MDM после установки обновлений пакета подготовки (PPKG). Эта проблема возникает на устройствах, к которым применяется групповая политика "Автоматическая регистрация MDM с маркером AAD". Если вы запускали скрипт "Disable-AutoEnrollMDMCSE.PS1" для временного решения этой проблемы, выполните "Enable-AutoEnrollMDMCSE.PS1" в окне PowerShell в режиме администратора после установки этого обновления.
-
Вставляет символ возврата каретки (CR) перед переводом строки (LF), если он отсутствует, при введении данных в поле формы.
-
Включает отладку содержимого WebView в приложениях UWP с помощью приложения Microsoft Edge DevTools Preview, доступного в Microsoft Store.
-
Устранена проблема, из-за которой средства разработчика Microsoft Edge переставали отвечать на запросы, когда консоль переполнена сообщениями.
-
Устранена проблема, из-за которой черный экран появлялся на несколько минут после установки обновлений Windows перед переходом к рабочему столу.
-
Устранены дополнительные проблемы с обновленной информацией о часовых поясах.
-
Расширены возможности работы с PDF-файлами в Microsoft Edge за счет устранения проблем с открытием, печатью и надежностью PDF-файлов.
-
Устранена проблема, из-за которой при перемещении окна приложения MFC на рабочем столе могут появляться искажения.
-
Устранена проблема, из-за которой параметры питания отображались на экране безопасности Windows, даже в групповой политике пользователя включено скрытие параметров питания.
-
Устранена проблема, из-за которой не появлялось нужное изображения экрана блокировки, даже если все указанные ниже условия выполняются:
-
политика GPO "Конфигурация компьютера\Административные шаблоны\Панель управления\Персонализация\Применить конкретное изображение экрана блокировки и экрана входа в систему, которое будет использоваться по умолчанию" включена;
-
политика GPO "Конфигурация компьютера\Административные шаблоны\Панель управления\Персонализация\Запретить изменение изображения экрана блокировки и экрана входа в систему" включена;
-
раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage имеет значение 1.
-
-
Устранена проблема, из-за которой отображается предупреждение о том, что приложение предоставлено "неизвестным издателем" при запуске приложения с повышенными правами пользователя (правами администратора).
-
Устранена проблема, из-за которой при использовании диспетчера учетных веб-записей возникают случайные проблемы с аутентификацией.
-
Устранена проблема, из-за которой иногда происходит ошибка единого входа и отображается плитка входа при подключении к серверу удаленного рабочего стола.
-
Устранена проблема, из-за которой использование оперативной памяти LSASS продолжает увеличиваться, после чего требуется перезагрузить систему.
-
Устранена проблема, из-за которой домен по умолчанию для компьютера, присоединенного к домену Azure Active Directory, не устанавливается на экране входа автоматически.
-
Устранена проблема, из-за которой использование памяти SQL Server увеличивается со временем при шифровании данных с помощью симметричного ключа с сертификатом. Затем при выполнении запросов, которые открывают и закрывают симметричный ключ, возникает рекурсивный цикл.
-
Устранена проблема, из-за которой использование неправильного пароля в беспроводной среде PEAP с включенным единым входом отправляются два запросы на проверку подлинности с неверным паролем. Лишний запрос проверки подлинности может вызвать преждевременную блокировку учетной записи при использовании низкого порога блокировки учетной записи. Чтобы применить изменения, добавьте новый раздел реестра "DisableAuthRetry" (Dword) в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 с помощью regedit и присвойте ему значение 1.
-
Устранена проблема, из-за которой служба BITS может перестать отвечать, если не может подключиться к интернет-ресурсам.
-
Устранена проблема, из-за которой печать в 64-разрядной ОС недоступна, когда 32-разрядные приложения выдают себя за других пользователей (как правило, с помощью метода LogonUser). Эта проблема возникает после установки ежемесячных обновлений, начиная с KB4034681, выпущенных в августе 2017 г. Чтобы устранить проблему для затронутых приложений, установите это обновление, а затем выполните одно из следующих действий.
-
Используйте Microsoft Application Compatibility Toolkit, чтобы включитьSplwow64Compat App Compat Shim на глобальном уровне.
-
Используйте следующий параметр реестра, а затем перезапустите 32-разрядное приложение: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print: Splwow64Compat
-
Тип: DWORD
Value1: 1
-
Устранена проблема с ограничением скорости ответа DNS, которое вызывает утечку памяти при включении в режиме LogOnly.
-
Устранена проблема, из-за которой системе иногда не удается завершить работу или перейти в режим гибернации. Эта проблема возникает при первой загрузке после шифрования SSD-диска.
-
Устранена проблема, из-за которой блокируется доступ к SMB-ресурсам с использованием IP-адресов, если включено усиление защиты SMB.
-
Устранена проблема, из-за которой применение обязательных профилей пользователей (только для чтения) для RDP могло привести к возникновению ошибки "Класс не зарегистрирован (0x80040151)".
-
Устранена проблема, из-за которой не все принтеры были подключены к сети после входа в систему. В разделе HKEY_USERS\User\Printers\Connections отображаются правильные сетевые принтеры для соответствующего пользователя. Однако список сетевых принтеров из этого раздела реестра не заполняется в каких-либо приложениях, в том числе в Блокноте (Майкрософт) и Устройства и принтеры. Принтеры могут исчезнуть или стать недоступными.
-
Устранена проблема, из-за которой обновления на месте до Windows 10 версии 1709 перестают отвечать на запросы на экране "Посмотрим, готовы ли вы к установке". Это происходит при инвентаризации устройств, на которых установлены ежемесячные обновления с апреля 2018 г.
Примечание. WSUS также можно предоставлять динамические обновления (DU) устройствам, если на них включена синхронизация содержимого динамического обновления. Убедитесь, что динамические обновления не отключены параметром программы установки/DynamicUpdate Disable.
-
Устранена проблема с отрисовкой, которая возникает при динамическом изменении имени класса или идентификатора элементов на странице.
-
Устранена проблема, из-за которой анализатор памяти и анализатор производительности неправильно работали в средствах разработчика Microsoft Internet Explorer 11.
Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые исправления из этого пакета.
Дополнительные сведения об устраненных уязвимостях системы безопасности см. в руководстве по обновлениям для системы безопасности.
Известные проблемы, связанные с этим обновлением
Проблема |
Возможное решение |
На некоторых неанглийских платформах может отображаться следующая строка на английском языке, а не на языке локализации: "Чтение запланированных заданий из файла не поддерживается в данном языковом режиме". Эта ошибка возникает при попытке прочитать запланированные задания, которые вы создали при включенном Device Guard. |
После выполнения анализа корпорация Майкрософт выявила, что возникновение этой ошибки является маловероятным и у нее низкий уровень риска, поэтому в настоящее время ее решение для Windows 10 версии 1709 предоставлено не будет. Если вы считаете, что вас затронула эта проблема, обратитесь в службу поддержки Майкрософт. |
Когда включен Device Guard, на некоторых неанглийских платформах могут отображаться следующие строки на английском языке вместо языка локализации:
|
После выполнения анализа корпорация Майкрософт выявила, что возникновение этой ошибки является маловероятным и у нее низкий уровень риска, поэтому в настоящее время ее решение для Windows 10 версии 1709 предоставлено не будет. Если вы считаете, что вас затронула эта проблема, обратитесь в службу поддержки Майкрософт. |
После установки какого-либо из обновлений для системы безопасности .NET Framework за июль 2018 г. не удается загрузить компонент COM из-за ошибки "доступ запрещен", "класс не зарегистрирован" или "возникла внутренняя ошибка по неизвестным причинам". Наиболее распространенное описание ошибки выглядит следующим образом. Тип исключения: System.UnauthorizedAccessException Сообщение: "Доступ запрещен". (Исключение из HRESULT: 0x80070005 (E_ACCESSDENIED).) |
Эта проблема устранена в обновлении KB4343897. |
После установки этого обновления на присоединенном к гибридному домену Azure Active Directory компьютере на экране входа в систему отображается надпись "AzureAD" в качестве домена по умолчанию. Это может сделать вход в систему невозможным для пользователей, работающих в гибридной среде Azure AD и указывающих только имя пользователя и пароль. |
Эта проблема устранена в обновлении KB4343897. |
После установки этого обновления Windows перестает распознавать сертификат обмена личной информацией (PFX), используемый для проверки подлинности при подключении к сети Wi-Fi или VPN. В результате служба Microsoft Intune очень долго загружает профили пользователей, так как она не обнаруживает необходимый сертификат на устройстве. |
Эта проблема устранена в обновлении KB4464217. |
Как получить это обновление
Чтобы скачать и установить это обновление, перейдите в раздел Параметры > Обновление и безопасность > Центр обновления Windows и нажмите кнопку Проверка наличия обновлений.
Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4338817.