1 жовтня 2020 р. – KB4577063 (збірка ОС 19041.546) Preview
Applies To
Windows 10, version 2004, all editions Windows Server version 2004Дата випуску:
01.10.2020
Версія:
Збірка ОС 19041.546
УВАГА!Починаючи з липня 2020 р. ми продовжимо випуски, не безпеку для Windows 10 і Windows Server, версії 1809 і пізніших. Сукупні щомісячні оновлення системи безпеки не змінюються (також відомі як випуск "B" або "Оновлення серед середніх випусків"). Докладні відомості див. в записі блоґу Повторне Windows 10 та Windows щомісячних оновлень сервера без безпеки.
УВАГА!Починаючи з липня 2020 р., Windows оновлення вимикає функцію RemoteFX vGPU через вразливість системи безпеки. Докладні відомості про вразливість див. в статтяхCVE-2020-1036 і KB4570006. Після інсталяції цього оновлення не вдасться запустити віртуальні машини (VM), на яких активовано функцію RemoteFX vGPU, і з'являться такі повідомлення:
Якщо повторно ввімкнути RemoteFX vGPU, відобразиться таке повідомлення:
-
"Віртуальну машину не можна запустити, тому що в диспетчері Hyper-V вимкнуто всі пакети GPUs, які можна використовувати remoteFX".
-
"Не вдалося запустити віртуальну машину, тому що на сервері недостатньо ресурсів ЦП".
-
"Відеоадаптер RemoteFX 3D більше не підтримується. Якщо ви досі використовуєте цей адаптер, може стати вразливим до ризику безпеки. Докладніше (https://go.microsoft.com/fwlink/?linkid=2131976)"
Докладні відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в цій статті.
ПриміткаДотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст публікується на приладні дошці відомостей про випуск.
Основні відомості
-
Додає сповіщення до браузера Internet Explorer 11, яке інформує користувачів про завершення підтримки Adobe Flash у грудні 2020 р. Докладні відомості див. в статті KB4581051.
-
Оновлення проблеми, яка спричиняє припинення роботи ігор із прогаличним аудіозв'язком.
-
Зменшує спотворення та абераційні Windows Mixed Reality діагоналях (HMD).
-
Гарантує, що нові Windows Mixed Reality HMDs відповідають мінімальним вимогам до специфікації та за замовчуванням до швидкості оновлення до 90 ГЦ.
-
Додає підтримку деяких нових контролерів Windows Mixed Reality руху.
-
Оновлення проблеми з інтерфейсом користувача (UX), яка перешкоджає підключенню або повторного підключення до Miracast одержувача.
Покращення та виправлення
Це оновлення, що не стосується безпеки, містить покращення якості. Нижче наведено основні зміни.
-
Додає сповіщення до браузера Internet Explorer 11, яке інформує користувачів про завершення підтримки Adobe Flash у грудні 2020 р. Докладні відомості див. в статті KB4581051.
-
Вирішено проблему з режимом Microsoft Edge IE, яка виникає, якщо ввімкнути розширене виявлення зависання для режиму Internet Explorer в Microsoft Edge.
-
Вирішено проблему, через яку у деяких випадках не відкривалася мовна панель, коли користувач входив у новий сеанс. Це траплялося, навіть якщо мовна панель була налаштована належним чином.
-
Вирішено проблему, через яку не вдалося розпізнати перший символ східно-азійської мови, введений у бібліотеці Microsoft Foundation Class Library (MFC).
-
Вирішено проблему, через яку вам не вдалося повторно підключитись до закритого сеансу, оскільки цей сеанс перекривається невідновленим.
-
Вирішено проблему, через яку ігри припиняли працювати з spatial audio.
-
Вирішено проблему з об'єктом групової політики CleanupProfiles( GPO). Після оновлення операційної системи під час настроювання GPO CleanupProfiles не вдається видалити невизначувані профілі користувачів.
-
Вирішено проблему, через яку після вибору параметра "Закріпити" в облікових записах Настройки>>не вдалось увійти в обліковий запис "Windows Hello для бізнесу".
-
Оновлення відомостей про часовий пояс 2021 для Фіджі.
-
Усунуто проблему, яка впливає на можливість Microsoft System Centre Operations Manager (SCOM) для відстеження навантаження клієнта.
-
Вирішено проблему, яка спричиняла розриви довільних рядків під час переспрямування виводу помилок консолі PowerShell.
-
Вирішено проблему зі створенням звітів HTML за допомогою tracerpt.
-
Дає змогу запускати план хмарних служб DeviceHealthMonitoring у випусках Windows 10 Business і Windows 10 Pro випусках.
-
Вирішено проблему, через яку вміст у розділі HKLM\Software\Cryptography не переносяться під час Windows оновлення функцій.
-
Вирішено проблему, яка спричиняє порушення доступу lsass.exe коли процес запустив команду runas у деяких випадках.
-
Вирішено проблему, яка Захисник Windows, яка застосовує правила родинного імені пакета, які мають перевірятись лише в елементі керування програмами.
-
Вирішено проблему, через яку відображається повідомлення про невдале змінення PIN-коду смарт-картки, незважаючи на успішне змінення PIN-коду.
-
Вирішено проблему, яка могло створити повторювані об'єкти зовнішнього каталогу безпеки для автентифікованих і інтерактивних користувачів у розділі доменів. Як наслідок, до імен вихідних об'єктів каталогу додаються "CNF". Ця проблема виникає, коли ви підвищите контролер домену за допомогою позначки CriticalReplicationOnly.
-
Оновлює конфігурацію розпізнавання Windows Hello обличчя для роботи з 940-нм хвилями камер.
-
Зменшує спотворення та абераційні Windows Mixed Reality діагоналях (HMD).
-
Гарантує, що нові Windows Mixed Reality HMDs відповідають мінімальним вимогам до специфікації та за замовчуванням до швидкості оновлення до 90 ГЦ.
-
Вирішено проблему, через яку на хості Hyper-V виникає помилка Stop-V, коли віртуальна машина (VM) вирішує певну команду інтерфейсу невеликого комп'ютера (SCSI).
-
Вирішено проблему, через яку не вдається прив'язати сокет до спільного сокета.
-
Вирішено проблему, через яку програми не могли відкривати або спричиняти інші помилки, коли програми використовують інтерфейси API для Windows для перевірки підключення до Інтернету, а піктограма мережі неправильно відображає повідомлення "Немає доступу до Інтернету" в області сповіщень. Ця проблема виникає, якщо для вимкнення активної імовірності для індикатора стану підключення до мережі (NCSI) використовується конфігурація групової політики або локальної мережі. Це також трапляється, якщо під час використання проксі-сервера не використовується активна й пасивні імовірні засоби не виявляють підключення до Інтернету.
-
Вирішено проблему, через яку Microsoft Intune синхронізувати дані на пристрої за допомогою постачальника послуг конфігурації віртуальної приватної мережі (VPNv2) версії 2 (CSP).
-
Призупиняє передавання та завантаження з однолітків, якщо виявлено підключення до мережі VPN.
-
Вирішено проблему, через яку не вдається керувати програмою ASP.NET із параметрами файлів cookie SameSite у Web.config за допомогою засобів Microsoft із керування інформаційними службами Інтернету (IIS), як-от Диспетчера IIS.
-
Вирішено проблему з ntdsutil.exe, через яку не вдавалося перемістити файли бази даних Active Directory. Повідомлення про помилку: "Не вдалося перемістити файл з вихідним розташуванням <original_full_db_path> і місцем призначення <new_full_db_path> з помилкою 5 (Немає доступу)".
-
Вирішено проблему, яка неправильно повідомляла, що сеанси спрощеного протоколу доступу до каталогів (LDAP) незахищаються в ідентифікаторі події 2889. Це трапляється, коли сеанс LDAP автентифіковано та запечатано методом простої автентифікації та рівня безпеки (SASL).
-
У цьому шаблоні вирішено проблему, через яку, Windows 10 пристрої, які вмикають захист облікових даних, не проходили запити на автентифікацію під час використання сертифіката комп'ютера.
-
Відновлює сконструйований атрибут у службах Active Directory та Active Directory Lightweight Directory Services (AD LDS) для msDS-parentdistname.
-
Вирішено проблему, через яку запити щодо великих ключів Ntds.dit завершувалися помилкою "MAPI_E_NOT_ENOUGH_RESOURCES". Через цю проблему користувачі можуть бачити обмежену доступність кімнати для наради, оскільки інтерфейс прикладних програм для обміну повідомленнями Exchange (MAPI) не може виділити додаткову пам’ять для запрошень на нараду.
-
Вирішено проблему, яка періодично призводила до створення подій перевірки відповідача протоколу онлайнової перевірки стану сертифіката (OSCP) (5125) для позначення того, що запит було надіслано до служби відповідача OCSP. Але при цьому немає посилання на серійний номер або ім’я домену (DN) відправника запиту.
-
Вирішено проблему, через яку в результаті команд консолі відображено дивні символи перед днем, місяцем і роком.
-
Вирішено проблему, через якуlsass.exe припиняла роботу, яка запускає перезавантаження системи. Ця проблема виникає, якщо недійсні дані про перезавантаження надсилаються за допомогою некритичного вивантажуваного елемента керування пошуком.
-
Вирішено проблему, через яку події 4732 та 4733 не Domain-Local про зміни в членство в групі в певних сценаріях. Це трапляється, якщо використовується елемент керування "Дозволене змінення"; Наприклад, цей елемент керування використовує модулі PowerShell Active Directory (AD).
-
Вирішено проблему з драйвером CSVFS спільних томів Microsoft Cluster Volumes, яка запобігає доступу Win32 API до SQL Server даних Filestream. Це трапляється, якщо дані зберігаються в спільному об'ємі кластера SQL Server екземплярі відмовостійкого кластера, який розташовано на віртуальній машині Azure.
-
Вирішено проблему, через яку блокування вмикаються автономні файли. У результаті CscEnpDereferenceEntryInternal має батьківський і дочірній блоки.
-
Усуває проблему, через яку не вдається виконати дедуплікацію через помилку зупинки 0x50 під час виклику HsmpRecallFreeCachedExtents().
-
Вирішено проблему, через яку програми припиняли роботу, коли вони використовують API-сервери спільного доступу до віддаленого робочого стола Microsoft. Код винятку точки зупинки 0x80000003.
-
Видаляє виклик ЗА ПРОТОКОЛОМ для www.microsoft.com, який клієнт віддаленого робочого стола (mstsc.exe) здійснює під час виходу під час використання шлюзу віддаленого робочого стола.
-
Вирішено проблему з оцінюванням стану сумісності екосистеми Windows, щоб забезпечити сумісність програм і пристроїв в усіх оновленнях для Windows.
-
Додає підтримку деяких нових контролерів Windows Mixed Reality руху.
-
Вирішено проблему, через яку програми, які використовують динамічні дані Exchange (DDE), припиняли відповідати під час спроби закрити програму.
-
Додає Azure Active Directory (AAD), який надсилається до служби Windows оновлення (WU) у рамках кожного сканування WU. Цей маркер можна використовувати для запиту на участь у групах, які мають ідентифікатор пристрою AAD.
-
Вирішено проблему з налаштуванням групової політики "Обмежити делегування облікових даних віддаленим серверам" із режимом "Обмежити делегування облікових даних" у клієнті протоколу віддаленого робочого стола (RDP). Тому служба сервера терміналів спочатку намагається використати режим "Запитати віддалений захист облікових даних" і використовуватиме значення "Для цього потрібен обмежений адміністратор", якщо сервер не підтримує "Require Remote Credential Guard".
-
Вирішено проблему з підсистема Windows для Linux (WSL), яка генерує помилку "Елемент не знайдено" під час спроби запустити WSL.
-
Вирішено проблему з певними модемами LTE WWAN, у яких може не відображатися підключення до Інтернету в області сповіщень після вихід із режиму сну або режиму глибокого сну. Крім того, ці модеми можуть не вдатися підключитися до Інтернету.
-
Вирішено проблему з інтерфейсом користувача (UX), яка перешкоджає підключенню або повторного підключення до Miracast одержувача.
-
Змінює поведінку BitLocker, перешкоджаючи використанню BitLocker у файлових системах, які є на активному головному диску завантажувального запису (MBR). Під час спроби використати BitLocker на активних дисках MBR можуть відображатися такі повідомлення:
-
"ERROR: The volume X: could be opened by BitLocker. Це може бути тому, що том не існує або він не є припустимим томом BitLocker".
-
"Не вдалося зашифрувати диск, оскільки він містить відомості про завантаження системи..."
-
Крім того, у контекстному меню Файлового провідника відсутня команда шифрування BitLocker.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.
Покращення Windows Update
Корпорація Майкрософт випустила оновлення безпосередньо для клієнта Windows Update, щоб підвищити надійність роботи цієї служби. Для всіх пристроїв під керуванням ОС Windows 10, настроєної на автоматичне отримання оновлень від служби Windows Update, зокрема випусків Enterprise і Pro, буде запропоновано останнє оновлення функцій Windows 10 на основі сумісності пристрою та політики відкладення служби Windows Update для бізнесу. Це не стосується випусків LTSB.
Відомі проблеми в цьому оновленні
Проблема |
Тимчасове вирішення |
У користувачів редактора засобів вводу (IME) microsoft для японської або китайської мов можуть виникати проблеми під час спроби виконати різні завдання. У вас можуть виникати проблеми з вводом, отриманням неочікуваних результатів або вводити текст. |
Усі проблеми редактора IME, перелічені в статті KB4564002, вирішено в статті KB4586853. |
Після оновлення пристрою Windows 10 з версії 1809 (версії 1809 або пізнішої) до новішої може бути втрачено сертифікати системи та Windows 10. Пристрої матиме вплив, лише якщо вони вже інсталюли будь-яке останнє сукупне оновлення (LCU), випущене 16 вересня 2020 р. або пізнішої версії, а потім перейдіть до новішої версії Windows 10 із носія або джерела інсталяції, у якому не випущено програму LCU, випущену 13 жовтня 2020 р. або пізнішої версії. Це головним чином відбувається, коли керовані пристрої оновлюються за допомогою застарілих пакетів або мультимедіа за допомогою засобу керування оновленням, наприклад служби Windows Server Update Services (WSUS) або Microsoft Endpoint Configuration Manager. Це також може статися, якщо використовується застарілі фізичні носії або зображення ISO, які не мають останніх оновлень. Примітка Пристрої, на Windows оновлення для бізнесу або безпосередньо до Windows Оновлення, не впливають. Будь-який пристрій, який підключається до Windows Update, завжди має завжди отримувати найновіші версії оновлення функцій, включно з останньою версією LCU, без жодних додаткових дій. |
Цю проблему вирішено в статті KB4592438. |
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт наполегливо рекомендує інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього сукупного пакета оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього сукупного оновлення (LCU). Загальні відомості про SSUs див. в розділі Оновлення стосу обслуговування та Оновлення стосу обслуговування (SSU):запитання й відповіді.
Якщо ви використовуєте Windows Update, вам буде автоматично запропоновано останнє оновлення SSU(KB4577266). Щоб отримати окремий пакет найновіших пакетів SSU, знайдіть його в каталозі Microsoft Update.
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update або Microsoft Update |
Так |
Виберіть послідовно Настройки > Оновлення та захист > Windows Update. У області Доступні необов’язкові оновлення ви знайдете посилання для завантаження та інсталяції оновлення. |
Каталог Microsoft Update |
Так |
Щоб отримати окремий пакет для цього оновлення, перейдіть на веб-сайт каталогу Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Ні |
Це оновлення можна імпортувати в служби WSUS уручну. Указівки див. в каталозі Microsoft Update. |
Відомості про файл
Щоб отримати список файлів, наданих у цьому оновлення, завантажте відомості про файл із сукупним пакетом оновлень 4577063.
Нотатка Деякі файли не застосовуються до стовпця "Версія файлу" CSV-файлу. Це може призвести до помилкових спрацьовувань або помилкових відмов під час використання деяких засобів виявлення сканування сторонніх виробників для перевірки збірки.