16 лютого 2021 р. – KB4601380 (збірка ОС 18363.1411) Preview
Applies To
Windows Server version 1909 Windows 10, version 1909, all editionsДата випуску:
16.02.2021
Версія:
Збірка ОС 18363.1411
НОВИХ 16.02.21 KB4577586тепер доступне в якості додаткового оновлення з Windows Update (WU) і служби Windows Server Update Services (WSUS). Якщо інсталювати KB4577586, Adobe Flash Player остаточно буде видалено з Windows пристрою. Після інсталяції не можна видалити оновлення KB4577586. Докладні відомості про плани Microsoft див. в статті Завершення підтримки Adobe Flash Player.
УВАГА! У рамках підтримки Adobe Flash оновлення08.12.20 4517245(EKB). Використання EKB прискорює та спрощує оновлення, і потребує єдиного перезавантаження. Докладні відомості див. в Windows 10 варіанти доставки версії 1909.
НАГАДУВАННЯWindows 10,1903 року припинено обслуговування 8 грудня 2020 р. Щоб і надалі отримувати оновлення системи безпеки та виправлення, корпорація Майкрософт рекомендує оновити систему до найновішої версії Windows 10. Щоб оновити пакет до Windows 10 версії 1909, слід скористатися пакетом оновлень19.11.20 Windows і типи оновлень за місячною якістю. Щоб переглянути інші нотатки та повідомлення, див. Windows 10 домашню сторінку журналу оновлень версії 1909.
Докладні відомості Windows про терміни оновлення див. в статті про типи оновленьПриміткаДотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст публікується на приладні дошці відомостей про випуск.
Основні відомості
-
Оновлює проблему, яка іноді перешкоджає введенню рядків у редакторі засобів вводу (IME).
-
Оновлює помилку, яка неправильно відтворює шрифти.
-
Оновлення проблеми з відтворенням екрана після відкриття ігор із певними конфігураціями обладнання.
Покращення та виправлення
Це оновлення, що не стосується безпеки, містить покращення якості. Нижче наведено основні зміни.
-
Оновлює стандартні значення для таких розділів реєстру Internet Explorer:
-
svcKBFWLink = " " (пустий рядок)
-
svcKBNumber = " " (пустий рядок)
-
svcUpdateVersion = 11.0.1000.
-
Крім того, ці значення більше не оновлюватимуться автоматично.
-
Вирішено проблему витоку пам'яті в Internet Explorer 11, яка виникає під час використання китайського мовного пакета.
-
Вирішено проблему з певними політиками виносок COM+ у деяких програмах.
-
Вирішено проблему, яка неправильно відтворюла шрифти.
-
Вирішено проблему, яка іноді перешкоджає введенню рядків у редакторі засобів вводу (IME).
-
Вирішено проблему з API -інтерфейсом SetWindowRgn. На ньому неправильно встановлено координати вікна відносно області клієнта, а не у верхньому лівому куті вікна. У результаті користувачі не можуть розгорнути, згорнути або закрити вікно.
-
Вирішено проблему з помилкою stop, яка виникає під час запуску системи.
-
Видаляє історію раніше використаних зображень із профілю облікового запису користувача.
-
Вирішено проблему, яка може затримувати розгортання довіри сертифіката Windows Hello для бізнесу (WHfB) після відкриття сторінки "Параметри входу Настройки > облікових записів > входу".
-
Вирішено проблему, через яку процес хоста програми Windows Віддалене керування (WinRM) припиняв працювати, коли форматує повідомлення з компонента plug-in PowerShell.
-
Вирішено проблему в службі засобу керування Windows керування (WMI), яка спричиняє витоку витоку головної сторінці щоразу, коли до дозволів на простору імен WMI застосовуються параметри безпеки.
-
Вирішено проблему з відтворенням екрана після відкриття ігор із певними конфігураціями обладнання.
-
Покращує час запуску програм, які мають параметри роумінга, коли активується віртуалізація інтерфейсу користувача (UE-V).
-
Вирішено проблему, яка перешкоджає запуску модуля TPM. Таким чином, сценарії на основі TPM не працюють.
-
Вирішено проблему, через яку основне ім'я в надійній області MIT не отримує запит на обслуговування Kerberos від контролерів домену Active Directory (DC). Це трапляється на пристроях, які інстальовано Windows Оновлення, які містять захист CVE-2020-17049 і налаштовано для PerfromTicketSignature значення 1 або новішої версії. Ці оновлення випущено в період між 10 листопада 2020 року та 8 грудня 2020 р. Придбання квитка також виникає через помилку "KRB_GENERIC_ERROR", якщо абоненти надіслати квиток PAC-less, який надішле квиток на надання квитка (TGT) як квиток доказу, не надаючи USER_NO_AUTH_DATA_REQUIRED прапорця.
-
У цьому полі вирішено використання великої пам'яті та використання ЦП в Microsoft Defender для кінцевої точки.
-
Покращує захист від втрати даних і функцій рішень для оцінювання ризиків у Microsoft 365 кінцевих точок.
-
Вирішено проблему з версією x86 Microsoft Excel 365 версії 2011. Вона не відкривається, якщо ввімкнути функцію SimExec функції Exploit Protection для Захисника або припиняє працювати, якщо вимкнути захист від експлойта SimExec і ввімкнути захист callerCheck.
-
Вирішено проблему, через яку з'являлася помилка під час спроби відкрити ненадійну веб-Microsoft Edge або відкрити ненадійний Microsoft Office документ. Помилка полягає в тому, що "Звіт WDAG: контейнер: помилка 0x80070003, ext: 0x00000001". Ця проблема виникає після інсталяції оновлення .NET KB4565627.
-
Вирішено проблему, яка запобігла аналізу файлу XML із вевтилом.
-
Вирішено проблему, через яку алгоритм цифрового підпису ECDSA (ECDSA) еліптичний кривий (ECDSA) не створює неприпустимі ключі по 163 байти, а не 165 байтах.
-
Додає підтримку використання нової програми Chromium на основі Microsoft Edge як єдиної програми кіоску з доступом. Тепер ви також можете налаштувати послідовність клавіш розривів для одного кіоску програм. Докладні відомості див. в Microsoft Edge кіоску.
-
Вирішено проблему з пакетами широкомовної трансляції протоколу UDP, більшими за максимально припустимий модуль передавання (MTU). Пристрої, на яких з'являться ці пакети, не скасуйте їх, оскільки контрольна перевірка неприпустима.
-
Вирішує проблему, коли служба WinHTTP AutoProxy не відповідає значенню, установленому для максимальної тривалості існування (TTL) у файлі Proxy Auto-Configuration (PAC). Це запобігає динамічному оновленню кешованого файлу.
-
Покращує можливість служби автовизначення проксі-сервера WinHTTP, щоб ігнорувати URL-адреси неприпустимого протоколу автоматичного виявлення веб-проксі (WPAD), які повертає сервер DHCP.
-
Вирішено проблему, через яку служба IKEEXT періодично припиняла роботу.
-
Вирішено проблему з оновленням Windows Server 2019 за допомогою iso-зображення. Якщо перейменувати обліковий запис адміністратора за замовчуванням, процес локального безпеки (LSA) може припинити роботу.
-
Вирішено проблему, через яку помилка 7Enfssvr.sysна серверах, на яких запущено службу NFS.
-
Вирішено проблему, яка перешкоджає службі профілів користувачів виявляти повільне або швидке посилання.
-
У цьому прикладі вирішено проблему, через яку, якщо використовується робоча папка, вміст метаданих блокується.
-
Вирішено проблему, через яку не вдалося синхронізувати робочу папку з кодом 0x8007017c, якщо ввімкнуто доступ до файлів за вимогою.
-
Оновлює протокол синхронізації служби керування пристроями Open Mobile Alliance (OMA), додавши до сервера причину взятня на редагування запити від клієнта до сервера. Причина реєстрації дасть змогу службі керування мобільними пристроями (MDM) приймати ефективніші рішення щодо сеансів синхронізації. Завдяки цій зміні служба OMA-DM має узгоджувати протокол версії 4.0 із клієнтом OMA-DM Windows OMA-DM.
-
Вирішено проблему з відновленням після відмови в середовищі, яке має лише кластери IPv6. Якщо кластер відновлення після відмови працює понад 24 дні, спроби виконати відновлення після відмови можуть не вдатися, або його може бути відкладено.
-
Вирішено проблему, через яку тнити користувачів VPN (AOVPN) завжди свідчили про використання неправильного сертифіката.
-
Вирішено проблему, яка спричиняла збільшення мережевого трафіку під час виявлення оновлень Windows оновлення. Ця проблема виникає на пристроях, для яких настроєно використання проксі-сервера автентифікованого користувача як резервного методу, якщо не вдається виявити оновлення з системним проксі-сервером або немає проксі-сервера.
-
Додає новий dfslogkey, як описано нижче.
-
Keypath: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.
-
Поле RootShareAcquireSuccessEvent має такі можливі значення:
-
Значення за замовчуванням = 1; вмикає журнал.
-
Значення, відмінне від 1; вимикає журнал.
-
-
Якщо цей розділ не існує, його буде створено автоматично. Щоб набрати сили, будь-які зміни на
dfslog/RootShareAcquireSuccessEvent в реєстрі вимагає перезапуску служби DFSN.Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.
Покращення Windows Update
Корпорація Майкрософт випустила оновлення безпосередньо для клієнта Windows Update, щоб підвищити надійність роботи цієї служби. Для всіх пристроїв під керуванням ОС Windows 10, настроєної на автоматичне отримання оновлень від служби Windows Update, зокрема випусків Enterprise і Pro, буде запропоновано останнє оновлення функцій Windows 10 на основі сумісності пристрою та політики відкладення служби Windows Update для бізнесу. Це не стосується випусків LTSB.
Відомі проблеми в цьому оновленні
Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт наполегливо рекомендує інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього сукупного пакета оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього сукупного оновлення (LCU). Загальні відомості про SSUs див. в розділі Оновлення стосу обслуговування та Оновлення стосу обслуговування (SSU):запитання й відповіді.
Якщо ви використовуєте Windows Update, вам буде автоматично запропоновано останнє оновлення SSU KB4601395. Щоб отримати окремий пакет найновіших пакетів SSU, знайдіть його в каталозі Microsoft Update.
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update або Microsoft Update |
Так |
Виберіть послідовно Настройки > Оновлення та захист > Windows Update. У області Доступні необов’язкові оновлення ви знайдете посилання для завантаження та інсталяції оновлення. |
Каталог Microsoft Update |
Так |
Щоб отримати окремий пакет для цього оновлення, перейдіть на веб-сайт каталогу Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Ні |
Це оновлення можна імпортувати в служби WSUS уручну. Указівки див. в каталозі Microsoft Update. |
Відомості про файл
Щоб отримати список файлів, наданих у цьому оновлення, завантажте відомості про файл із сукупним пакетом оновлень 4601380.