16 вересня 2020 р. – KB4577069 (збірка ОС 17763.1490) Підготовча версія
Applies To
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editionsДата випуску:
16.09.2020
Версія:
Збірка ОС 17763.1490
ВАЖЛИВОПочинаючи з липня 2020 року, ми відновимо випуски, не захищені для Windows 10 і Windows Server версії 1809 і пізніших. Сукупних щомісячних оновлень системи безпеки (також називають випуском "B" або "Оновити вівторок" не буде). Докладні відомості див. в записі блоґу Відновлення необов'язкових Windows 10 та щомісячних оновлень Windows Server, що не оновлюються.
ВАЖЛИВОЗ липня 2020 року всі Оновлення Windows вимкне функцію vGPU RemoteFX через вразливість системи безпеки. Докладні відомості про вразливість див. встаттях CVE-2020-1036 і KB4570006. Після інсталяції цього оновлення спроби запустити віртуальні машини (ВМ), на яких увімкнуто vGPU RemoteFX, завершаться помилкою, і з'являться такі повідомлення:
Якщо повторно ввімкнути VGPU RemoteFX, з'явиться таке повідомлення:
-
"Не вдалося запустити віртуальну машину, оскільки всі графічні процесори з підтримкою RemoteFX вимкнуто в диспетчері Hyper-V."
-
"Не вдалося запустити віртуальну машину, оскільки на сервері недостатньо ресурсів графічного процесора."
-
"Ми більше не підтримуємо відеоадаптер RemoteFX 3D. Якщо ви все ще використовуєте цей адаптер, ви можете стати вразливими до загроз безпеці. Докладніше (https://go.microsoft.com/fwlink/?linkid=2131976)"
ВАЖЛИВО Ми оцінювали ситуацію в галузі охорони здоров'я і розуміємо вплив, який це має на багатьох наших клієнтів. Щоб полегшити тиск хоча б однієї з багатьох нинішніх проблем наших клієнтів, корпорація Майкрософт відкладає заплановане завершення підтримки Windows 10 версії 1809 для випусків Home, Pro, Pro Education, Pro for Workstations і IoT Core на 10 листопада 2020 р. Це означає, що пристрої будуть отримувати щомісячні оновлення системи безпеки з травня до листопада. Останнє оновлення системи безпеки для цих випусків Windows 10 версії 1809 буде випущено 10 листопада 2020 р. замість 12 травня 2020 р.
Докладні відомості про різні типи оновлень Windows, як-от критичні оновлення, безпека, драйвери, пакети оновлень тощо, див. в цій статті.
Основні відомості
-
Додає до браузера Internet Explorer 11 сповіщення про завершення підтримки Adobe Flash у грудні 2020 р. Докладні відомості див. в статті БАЗИ знань KB4581051.
-
Оновлення проблему, яка зменшує ймовірність того, що шрифти відсутні.
-
Оновлення проблему, через яку програми несподівано закриваються, коли користувач вводите символи східно-азійських мов після змінення розкладки клавіатури.
-
Оновлення проблему, через яку програми Microsoft Office несподівано закривається під час використання редактора засобів вводу корейською мовою (IME).
-
Оновлення проблему на деяких пристроях із подвійною графічною обробкою (GPU), які перешкоджають підключенню до приймача Miracast.
Покращення та виправлення
Це оновлення, що не стосується безпеки, містить покращення якості. Нижче наведено основні зміни.
-
Додає до браузера Internet Explorer 11 сповіщення про завершення підтримки Adobe Flash у грудні 2020 р. Докладні відомості див. в статті БАЗИ знань KB4581051.
-
Вирішено проблему з використанням параметрів Групова політика для настроювання домашньої сторінки в Internet Explorer.
-
Вирішено проблему з режимом Microsoft Edge IE, яка виникає, якщо ввімкнути параметр Настроїти розширене виявлення зависання в режимі Internet Explorer в Microsoft Edge.
-
Вирішено проблему, через яку могла виникати помилка "0x80704006. Хм... не вдалося перейти до цієї сторінки" під час використання застаріла версія Microsoft Edge. Ця проблема виникає під час спроби перейти на веб-сайти в нестандартних портах. Ця проблема може спричинити будь-який веб-сайт, у якому використовується порт, указаний у специфікації Віддалений доступ до стандартних параметрів під поганими портами або блокуванням портів.
-
Вирішено проблему, через яку нічого не відобразяться на екрані протягом 5 хвилин або більше під час сеансу протоколу RDP.
-
Вирішено проблему, через яку програми в певних сценаріях припиняли роботу, якщо вони створюються за допомогою Visual Basic for Applications (VBA). Помилка: "Клас не зареєстровано".
-
Вирішено проблему, через яку може відображатися порожній чорний екран, коли пристрій підключається до комп'ютера з віртуальним робочим столом Windows (WVD).
-
Вирішено проблему, через яку Cortana припиняла роботу на пристроях із кількома користувачами під час інсталяції, видалення та повторної інсталяції того самого оновлення.
-
Вирішено проблему, через яку виникав STOP-помилка під час ініціалізації графічного адаптера.
-
Вирішено проблему зі зменшенням ймовірності пропуску шрифтів.
-
Вирішено проблему, яка миттєво відображує чорний екран, коли програма викликає API ескізів диспетчера вікон (DWM).
-
Вирішено проблему, через яку не вдається розпізнати перший символ східно-азійської мови, введений у бібліотеці класів Microsoft Foundation (MFC) DataGrid.
-
Вирішено проблему, через яку Файловий провідник несподівано закривається під час використання розширення оболонки стрічки за певних обставин.
-
Вирішено проблему, через яку під час додавання функції створюється повідомлення "Немає функцій для інсталяції", навіть якщо ви надаєте облікові дані адміністратора.
-
Дає змогу настроїти Групова політика, яка відображає лише домен і ім'я користувача під час входу.
-
Вирішено проблему, яка впливає на зв'язки програм за замовчуванням під час певних сценаріїв оновлення. Це може призвести до появи численних спливаючих сповіщень під час першого входу після оновлення.
-
Вирішено проблему, через яку програми несподівано закриватись, коли користувач вводить символи східно-азійських мов після змінення розкладки клавіатури.
-
інформація про часовий пояс 2021 Оновлення Фіджі.
-
Вирішено проблему, яка впливає на здатність диспетчера операцій Системного центру Microsoft (SCOM) відстежувати завантаженість клієнта.
-
Вирішено проблему продуктивності, яка виникає, коли PowerShell читає реєстр, щоб перевірити, чи є розділ реєстру ScriptBlockLogging у реєстрі.
-
Вирішено проблему зі створенням звітів HTML за допомогою tracerpt.
-
Вирішено проблему, через яку виникав порушення прав доступу в lsass.exe , коли в деяких випадках процес почав використовувати команду runas .
-
Вирішено проблему, яка перешкоджає перенесенню вмісту в розділі HKLM\Software\Cryptography під час оновлення функцій Windows.
-
Вирішено проблему, яка перешкоджає ввімкненню BitLocker після інсталяції функції сумісності програми Server Core на вимогу (FOD).
-
Вирішено проблему, яка могла створювати повторювані об'єкти каталогу принципала зовнішньої безпеки для автентифікованих та інтерактивних користувачів у розділі домену. У результаті вихідні об'єкти каталогу додаються до їхніх імен і заплутуються. Ця проблема виникає, коли ви просуваєте новий контролер домену за допомогою позначки CriticalReplicationOnly .
-
Вирішено проблему, яка перешкоджала виклику NCryptGetProperty() повернути правильне значення pbOutput, якщо для pszProperty задано значення "Група алгоритмів" і використовується пристрій із модулем TPM 1.2.
-
Вирішено проблему, через яку Захисник Windows Application Control застосовує правила імені родини пакета, які мають бути лише аудитом.
-
Вирішує проблему, коли служба WinHTTP AutoProxy не відповідає значенню, установленому для максимальної тривалості існування (TTL) у файлі Proxy Auto-Configuration (PAC). Це запобігає динамічному оновленню кешованого файлу.
-
Вирішено проблему, яка могла переспрямовувати трафік балансування навантаження (SLB) на інший хост, коли цей трафік проходить через мультиплексатор. Це призводить до помилки підключення до застосунку.
-
Додає нові функціональні можливості до команди robocopy .
-
Додає автентифікацію сертифіката SSL через HTTP/2.
-
Вирішено проблему, яка перешкоджає автоматичному підключенню vpn (AOVPN) під час відновлення режиму сну або глибокого сну.
-
Вирішено проблему, через яку програми Microsoft Office несподівано закриваються під час використання редактора засобів вводу корейською мовою (IME).
-
Додає маркер пристрою Azure Active Directory (AAD), який надсилається до Windows Update (WU) у рамках кожної перевірки WU. Wu може використовувати цей маркер, щоб запитувати участь у групах, які мають ідентифікатор пристрою AAD.
-
Вирішено проблему, через яку в певних сценаріях не вдається записувати події 5136 для зміни членства в групах. Це відбувається, коли ви використовуєте елемент керування "Допустима зміна"; Наприклад, модулі PowerShell служби Active Directory (AD) використовують цей елемент керування.
-
Вирішено проблему, через яку виникав взаємоблокування, якщо ввімкнуто автономні файли. Як наслідок, CscEnpDereferenceEntryInternal містить батьківські та дочірні замки.
-
Вирішено проблему, через яку виникала помилка завдань дедуплікації з STOP-помилкою 0x50 під час виклику HsmpRecallFreeCachedExtents().
-
Видаляє виклик HTTP до www.microsoft.com , який клієнт віддаленого робочого стола (mstsc.exe) здійснює під час виходу під час використання шлюзу віддаленого робочого стола.
-
Вирішено проблему з оцінюванням стану сумісності екосистеми Windows, щоб забезпечити сумісність програм і пристроїв в усіх оновленнях для Windows.
-
Вирішено проблему з налаштуванням Групова політика "Обмежити делегування облікових даних для віддалених серверів" режимом "Обмежити делегування облікових даних" у клієнті RDP. Як наслідок, служба сервера терміналів намагається спочатку використовувати режим "Require Remote Credential Guard" і використовуватиме лише "Require Restricted Admin", якщо сервер не підтримує "Require Remote Credential Guard".
-
Вирішено проблему на деяких пристроях із подвійною обробкою графіки (GPU), які перешкоджають підключенню до приймача Miracast.
-
Змінює поведінку BitLocker, запобігаючи використанню BitLocker у файлових системах, які знаходяться на диску активного головного завантажувального запису (MBR). Під час спроби використовувати BitLocker на активних дисках MBR можуть відображатися такі елементи:
-
"ПОМИЛКА: Не вдалося відкрити том X: bitLocker. Можливо, тому що том не існує або він не є припустимим томом BitLocker.
-
"Не вдалося зашифрувати диск, оскільки він містить відомості про завантаження системи......"
-
Крім того, команда шифрування BitLocker буде відсутня в контекстному меню в Файловий провідник.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.
Покращення Windows Update
Корпорація Майкрософт випустила оновлення безпосередньо для клієнта Windows Update, щоб підвищити надійність роботи цієї служби. Для всіх пристроїв під керуванням ОС Windows 10, настроєної на автоматичне отримання оновлень від служби Windows Update, зокрема випусків Enterprise і Pro, буде запропоновано останнє оновлення функцій Windows 10 на основі сумісності пристрою та політики відкладення служби Windows Update для бізнесу. Це не стосується випусків LTSB.
Відомі проблеми в цьому оновленні
Проблема |
Тимчасове вирішення |
Після інсталяції KB4493509 пристрої з деякими інстальованими азійськими мовними пакетами можуть отримати помилку "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND". |
Цю проблему вирішено в оновленнях , випущених 11 червня 2019 р . та пізніших версій. Радимо інсталювати останні оновлення системи безпеки для вашого пристрою. Клієнти, які інсталюють Windows Server 2019 за допомогою носія, повинні інсталювати останнє оновлення стека обслуговування (SSU) перед інсталяцією мовного пакета або інших додаткових компонентів. Якщо використовується Центр обслуговування з питань корпоративного ліцензування (VLSC), придбайте найновіший доступний носій Windows Server 2019. Правильний порядок інсталяції:
Нотатка Оновлення пристрою запобігатиме цій проблемі, але не вплине на пристрої, на які вже впливає ця проблема. Якщо ця проблема виникла на вашому пристрої, вам потрібно буде скористатися способами вирішення цієї проблеми, щоб відновити її. Обійти:
Примітка Якщо повторна інсталяція мовного пакета не пом'якшує проблему, скористайтеся функцією оновлення на місці. Докладні відомості див. в статті Як виконати оновлення на місці для Windows і Виконати оновлення Windows Server на місці. |
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт наполегливо рекомендує інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього сукупного пакета оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього сукупного оновлення (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB4570332) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update або Microsoft Update |
Так |
Виберіть послідовно Настройки > Оновлення та захист > Windows Update. У області Доступні необов’язкові оновлення ви знайдете посилання для завантаження та інсталяції оновлення. |
Каталог Microsoft Update |
Так |
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Ні |
Це оновлення можна імпортувати в служби WSUS уручну. Інструкції див. в Каталозі Microsoft Update . |
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 4577069.
Нотатка Деякі файли помилково містять значення "Не застосовується" в стовпці "Версія файлу" CSV-файлу. Це може призвести до помилкових спрацьовувань або помилкових відмов під час використання деяких засобів виявлення сканування сторонніх виробників для перевірки збірки.