21. januar 2021 – KB4598296 (graditev sistema 17763.1728) – predogled
Applies To
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editionsDatum izdaje: 21. 1. 2021
Različica: graditev operacijskegasistema 17763.1728
Pomembno: 8. 12. 20 glejte Konec podpore za Adobe Flash 31. decembra 2020.. Adobe je 12. januarja 2021 v aplikaciji Flash Player blokiral izvajanje vsebine Flash. Če želite več informacij, glejte Stran s splošnimi informacijami o programu Adobe Flash Player EOL.
31. decembra 2020 je podpora za Adobe Flash Player ni več na voljo. Če želite več informacij,17. 11. 20 vrstah posodobitev sistema Windows in vrstah mesečnih posodobitev kakovosti. Če si želite ogledati druge opombe in sporočila, Windows 10 stran zgodovine posodobitev, različica 1809.
Če želite informacije o terminologiji storitve Windows Update, glejte članek oGlavne točke
-
Posodobitve težavo z nekaterimi posebnimi kombinacijami tipk, ki se uporabljajo v imenih ns za DaYi, Yi in Array, zaradi katerih lahko aplikacija preneha delovati.
-
Posodobitve težavo, ki prikaže prazen zaklenjeni zaslon, ko se naprava zbudi iz mirovanja.
-
Posodobitve težavo, ki vam preprečuje odpiranje dokumenta, ki je na namizju sistema Windows, in ustvari napako »Ime imenika ni veljavno«.
-
Popravlja zgodovinske podatke o poletnih/zimskih časih za Palestinsko upravo.
-
Posodobitve, ki ne prikaže možnosti Ekstrahiraj vse v priročnem meniju, ko z desno tipko miške kliknete datoteko ZIP, ki je samo v spletu.
Izboljšave in popravki
Ta posodobitev, ki ni varnostna, vključuje izboljšave kakovosti. Ključne spremembe:
-
Skrbnikom omogoča onemogočanje samostojnega brskalnika Internet Explorer pravilnik skupine uporabo brskalnika Microsoft Edge in še naprej uporabljate način IE za Microsoft Edge.
-
Odpravlja težavo, do katere pride, ko je izbrano potrditveno polje Obvezen profil, ko kopirate uporabniški profil.
-
Odpravlja težavo z nekaterimi posebnimi kombinacijami tipk, ki se uporabljajo v imenih IMEs za DaYi, Yi in Array, ki lahko povzročijo, da aplikacija preneha delovati.
-
Odpravlja težavo, ki prikaže prazen zaklenjeni zaslon, ko se naprava zbudi iz mirovanja.
-
Odpravlja težavo, ki vam preprečuje odpiranje dokumenta, ki je na namizju sistema Windows, in ustvari napako »Ime imenika ni veljavno«. Do te težave pride po spremembi mesta namizja na zavihku Mesto v pogovornem oknu Lastnosti namizja (Raziskovalec > Ta > Desktop).
-
Popravlja zgodovinske podatke o poletnih/zimskih časih za Palestinsko upravo.
-
Odpravlja težavo z nemškimi prevodi srednjeevropskih time.
-
Dodali smo podporo za kontrolnik serijske številke v registru.
-
Prikaže obvestilo uporabniku, ko se skrbnik vpiše v storitev upravljanja mobilnih naprav (MDM), kot je Microsoft Intune, da poišče lokacijo upravljane naprave.
-
Odpravlja težavo, ki povzroča nepričakovan vnovični zagon sistema zaradi kode izjeme 0xc0000005 (kršitev dostopa) vLSASS.exe; modul z napako webio.dll.
-
Odpravlja puščanje pomnilnika v strežnikih sistema Windows, ki so konfigurirani kot krmilniki domene imenika Active Directory. Do te težave pride, ko središče za porazdelitev ključa (KDC) poskuša pridobiti ime odjemalca storitve za uporabnika (S4U) med preverjanjem pristnosti potrdila.
-
Odpravlja težavo, ki lahko povzroči, da se prikaže črn zaslon ali zakasni vpis v naprave, pridružene hibridni storitvi Azure Active Directory. Poleg tega ni dostopa do login.microsoftonline.com.
-
Odpravlja težavo, ki povzroča puščanje pomnilnika LSASS.exe v strežniku, ki je pod visoko obremenitvijo preverjanja pristnosti, ko je omogočena možnost Kerberos Armoring (Flexible Authentication Secure Tunneling (FAST)).
-
Odpravlja težavo, zaradi katere naprava preneha delovati, ko uvedete Microsoft Endpoint Configuration Manager, če je v napravi omogočena funkcija AppLocker.
-
Odpravlja težavo, ki povzroča neuspešno uvajanje tihega načina funkcije BitLocker z napako 0x80310001. Do te težave pride pri uvajanju šifriranja BitLocker v naprave, pridružene hibridni storitvi Azure Active Directory (Azure AD).
-
Odpravlja težavo, ki LSASS.exe zaradi nedoločenega sinhronizacijskega stanja, zaradi katere pride do napake z dvojno prostim dostopom v kanalu. Koda izjeme je c0000374, dnevnik dogodkov pa prikaže dogodek Schannel 36888, usodno kodo napake 20 in stanje napake 960. Do te težave pride po namestitvi posodobitev sistema Windows od septembra 2020 do novejših.
-
Odpravlja težavo, ki lahko povzroči, da sistemi, ki uporabljajo BitLocker, prenehajo delovati s 0x120 (BITLOCKER_FATAL_ERROR).
-
Odpravlja težavo, pri kateri glavni zavezanec v zaupanja vrednem sferi MIT ne pridobi vstopnice storitve Kerberos iz krmilnikov domene Active Directory (DC). Do te težave pride v napravah, v katerih je nameščen windows Posodobitve z zaščito CVE-2020-17049 in konfigurirano funkcijo PerfromTicketSignature na 1 ali novejšo različico. Te posodobitve so bile izdane med 10. novembrom 2020 in 8. decembrom 2020. Pridobivanje vozovnic prav tako ne uspe z napako, "KRB_GENERIC_ERROR", če klicatelji predloži PAC-less Ticket granting Ticket (TGT) kot dokazno vozovnico, ne da bi USER_NO_AUTH_DATA_REQUIRED zastavo.
-
Odpravlja težavo z upraviteljem opravil, ki nepravilno označuje, da je v sistemu dvakratno število CPE-ja (število vtičnic).
-
Odpravlja težavo s predpomnjenjem HTTP, ki moti način kioska, ki je Azure AD skupine.
-
Izboljša zmožnost storitve samodejnega odkrivanja WinHTTP Web Proxy, da prezre neveljavne URL-je protokola WPAD (Web Proxy Auto-Discovery Protocol), ki jih vrne strežnik DHCP .
-
Odpravlja težavo z poplavo pravila vstavljanja v storitvi SDN (software-defined networking).
-
Odpravlja težavo z uporabo kontrolnika Windows Defender (WDAC) in izvajanjem datoteke, ko je omogočena možnost Upravljani namestitveni program (MI) ali Intelligent Security Graph (ISG). Zdaj lahko uporabite fsutilza iskanje $KERNEL. SMARTLOCKER. Razširjeni atribut ORIGINCLAIM (EA) v datoteki. Če je na voljo ta EA, lahko datoteko zažene mi ali isg. Fsutil lahko uporabljate skupaj z omogočanjem diagnostičnih dogodkov ISG in MI.
-
Odpravlja težavo, do katere pride, ko se posnetek storitve senčenja nosilca (VSS) sproži v navideznih računalnikih, ki vsebujejo nosilce ReFS (Resilient File System). Sprožen posnetek VSS ne uspe, časovna pa je časovna zakasnila in 30 minut preprečuje dostop do nosilca ReFS.
-
Odpravlja težavo, ki aplikaciji, ki je bila blokirana od hidrantnih datotek, omogoča, da v nekaterih primerih še naprej uporablja datoteke za hidanje.
-
Odpravlja težavo s spletnimi aplikacijami, ki uporabljajo pred izdajo več izvorov za skupno rabo virov (CORS) proti končnim točkam žetonov za storitve ADFS (AD FS). Te spletne aplikacije lahko nenadoma prenehajo delovati, ko pokličejo STORITVE ADFS iz zunanjih omrežij.
-
Odpravlja težavo z nastavitvami skrbniške predloge, ki jih konfigurirate s predmetom pravilnik skupine (GPO). Ko vrednost nastavitev pravilnika spremenite na NOT CONFIGURED, sistem še naprej uporablja prejšnje nastavitve, namesto da bi jih odstranil. Do te težave pride po namestitvi posodobitev iz junija 2020 ali novejših posodobitev in je najbolj opazna z uporabniškimi profili v strežniku.
-
Odpravlja težavo, ki ne prikaže možnosti Ekstrahiraj vse v priročnem meniju, ko z desno tipko miške kliknete datoteko ZIP, ki je samo v spletu.
Če ste namestili starejše posodobitve, bodo v vašo napravo preneseni in nameščeni le novi popravki iz tega paketa.
Izboljšave storitve Windows Update
Microsoft je izdal neposredno posodobitev odjemalca storitve Windows Update in z njo izboljšal zanesljivost. Napravam s sistemom Windows 10 in konfiguracijo za samodejno sprejemanje posodobitev iz storitve Windows Update, vključno z izdajama Enterprise in Pro, bodo na voljo najnovejše posodobitve funkcij sistema Windows 10 glede na združljivost naprave in pravilnik o odložitvi sistema Windows Update za podjetja. To ne velja za izdaje z dolgoročnim servisiranjem.
Znane težave v tej posodobitvi
Simptom |
Rešitev |
---|---|
Po namestitvi posodobitve KB4493509 se lahko v napravah z nameščenimi jezikovnimi paketi za nekatere azijske jezike prikaže napaka »0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND«. |
To težavo odpravljajo posodobitve, izdane 11. junija 2019 in novejše . Priporočamo, da namestite najnovejše varnostne posodobitve za svojo napravo. Stranke, ki nameščajo Windows Server 2019 z medijem, morajo namestiti najnovejšo posodobitev servisnega sklada (SSU) pred namestitvijo jezikovnega paketa ali drugih izbirnih komponent. Če uporabljate storitveno središče za količinsko licenciranje (VLSC), pridobite najnovejšo predstavnost sistema Windows Server 2019, ki je na voljo. Vrstni red namestitve je naslednji:
Opomba Posodobitev naprave bo preprečila to težavo, vendar ne bo vplivala na naprave, na katere ta težava že vpliva. Če je ta težava prisotna v vaši napravi, morate za popravilo uporabiti korake nadomestne rešitve. Workaround:
Opomba Če ponovna namestitev jezikovnega paketa ne zmanjša težave, uporabite funkcijo »Na mestu nadgradnje«. Za navodila glejte Kako izvesti nadgradnjo na mestu uporabe v sistemu Windows in Izvesti nadgradnjo na mestu uporabe strežnika Windows Server. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft priporoča, da namestite najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem, preden namestite najnovejšo zbirno posodobitev (LCU). SSU-ji izboljšajo zanesljivost postopka posodobitve, da zmanjšajo morebitne težave med namestitvijo LCU. Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Če uporabljate Windows Update, bo najnovejša posodobitev SSU (KB4598480) za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update.
Namestitev te posodobitve
Kanal izdaje |
Na voljo |
Naslednji korak |
---|---|---|
Windows Update ali Microsoft Update |
Da |
Pojdite na Nastavitve > posodobitev & varnostno > Windows Update. V območju Na voljo so izbirne posodobitve boste našli povezavo za prenos in namestitev posodobitve. |
Katalog Microsoft Update |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Ne |
To posodobitev lahko v WSUS uvozite ročno. Če želite navodila, glejte Katalog Microsoft Update. |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 4598296.
OpombaNekatere datoteke imajo v stolpcu »Različica datoteke« datoteke CSV napačno pisati »Ni na voljo«. To lahko privede do napačnih pozitivnih prepoznav ali napačnih negativnih prepoznav pri uporabi nekaterih orodji za zaznavanje optičnega branja drugih ponudnikov za preverjanje gradnje.