17 березня 2020 р. – KB4541331 (збірка ОС 17763.1131)
Applies To
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editionsДата випуску:
17.03.2020
Версія:
Збірка ОС 17763.1131
Докладні відомості про різні типи оновлень Windows, як-от критичні оновлення, безпека, драйвери, пакети оновлень тощо, див. в цій статті.
Основні відомості
-
Містить оновлення для вирішення проблеми, яка спричиняє помилку під час друку до спільної папки документів.
-
Містить оновлення для вирішення проблеми, яка запобігає відображенню сенсорної клавіатури під час входу в систему, коли користувачу пропонується ввести пароль.
-
Містить оновлення для вирішення проблеми, яка спричиняє відображення неправильного дня тижня в розділі годинника та дати в області сповіщень, якщо вибрати часовий пояс Самоа.
-
Покращує сумісність програм та пристроїв із оновленнями Windows.
Покращення та виправлення
Це оновлення, що не стосується безпеки, містить покращення якості. Нижче наведено основні зміни.
-
Виправляє проблему, яка спричиняє помилку під час друку до сховища документів.
-
Виправляє проблему малювання на панелі інструментів Microsoft Foundation Class (MFC), яка виникає в разі перетягування в середовищі з кількома моніторами.
-
Вирішено проблему, через яку під час входу в систему, коли користувачу пропонується ввести пароль, не з’являється сенсорна клавіатура.
-
Виправляє проблему, яка спричиняє мерехтіння та відображення нових дочірніх вікон як білих квадратів на серверних пристроях, настроєних на сильну візуальну контрастність.
-
Вирішено проблему, через яку у Файловому провіднику відображаються неправильні властивості папки, коли шлях довший ніж MAX_PATH.
-
Виправляє проблему, яка спричиняє відображення неправильного дня тижня в розділі годинника та дати в області сповіщень, якщо вибрати часовий пояс Самоа.
-
Виправляє проблему з читанням журналів за допомогою функції OpenEventLogA().
-
Виправляє проблему, що не дозволяє пристроям, на яких активовано Credential Guard, приєднатися до домену. Повідомлення про помилку: "Годинник сервера не синхронізований з годинником основного контролера домену".
-
Виправляє проблему, яка може спричинити затримку на дві хвилини під час входу або розблокування сеансу на пристроях, які приєдналися до Hybrid Azure Active Directory.
-
Виправляє проблему, яка спричиняє помилку автентифікації під час використання служби Azure Active Directory і змінення ідентифікатора безпеки користувача (SID).
-
Вирішено проблему, через яку контролери домену (DC) могли реєструвати запис служби SRV (SRV) у верхньому та змішаному регістрі в кореневому домені _MSDCS.<кореневому домені лісу> зоні DNS. Це відбувається, якщо імена комп’ютерів DC містять принаймні один символ верхнього регістра.
-
Виправляє проблему, яка призводить до збою автентифікації в середовищі Azure Active Directory без відображення повідомлень про помилки.
-
Виправляє проблему, яка призводить до високого рівня завантаження ЦП під час отримання об’єкта сеансу.
-
Виправляє проблему, через яку виникала тривала затримка відгуку служб об’єднання Active Directory (AD FS) для розподілених по всьому світу центрів обробки даних, які можуть мати сервери SQL у віддалених центрах обробки даних.
-
Підвищує продуктивність для всіх запитів маркерів, що надходять до AD FS, зокрема OAuth, SAML, WS-Federation і WS-Trust.
-
Виправляє проблему тривалої затримки отримання маркерів OAuth, якщо зовнішні сервери AD FS і внутрішні сервери SQL містяться в різних центрах обробки даних.
-
Відновлює сконструйований атрибут у службах Active Directory та Active Directory Lightweight Directory Services (AD LDS) для msDS-parentdistname.
-
Виправляє проблему, яка викликає помилки SAML і втрату доступу до сторонніх програм для користувачів без активованої багатофакторної автентифікації (MFA).
-
Вирішено проблему з оцінюванням стану сумісності екосистеми Windows, щоб забезпечити сумісність програм і пристроїв в усіх оновленнях для Windows.
-
Вирішено проблему, яка не дозволяє налаштуванням роумінгу Microsoft User Experience Virtualization (UE-V) увімкнути файли підписів, які використовуються для нових і пересланих повідомлень та відповідей.
-
Виправляє проблему з високим навантаженням на ЦП на серверах (AD FS), що виникає, коли ввімкнуто компонент backgroundCacheRefreshEnabled.
-
Виправляє проблему, яка призводить до створення групи адміністраторів репліки сховища з неправильними параметрамиSAM-Account-Type та Group-Type. У результаті група адміністраторів репліки сховища стає непридатною під час переміщення до емулятора основного контролера домену (PDC).
-
Виправляє проблему, яка заважає деяким комп’ютерам автоматично переходити до режиму сну за певних обставин через автоматичне реагування на інциденти (IR) Розширеного захисту від загроз для Захисника Microsoft (ATP).
-
Виправляє проблему, яка заважає деяким пристроям успішно запускати керування загрозами та вразливостями розширеного захисту від загроз для Захисника Microsoft.
-
Покращує підтримку шляхів до файлів із використанням символів, що не входять до ASCII, для автоматичного IR розширеного захисту від загроз для Захисника Microsoft.
-
Виправляє проблему, яка в деяких ситуаціях призводить до STOP-помилки 0xEF під час переходу на Windows 10, версія 1809.
-
Покращує продуктивність файлової системи Resilient File System (ReFS) у сценаріях, які передбачають багато операцій з файлами, клонованими ReFS.
-
Вирішено проблему, через яку стандартні облікові записи користувачів, настроєні з максимальними параметрами служби захисту користувачів (UAC), не інсталювали мовні функції на вимогу (FOD) за допомогою системних параметрів.
-
Виправляє проблему, через яку не вдається підключитися до віртуальної приватної мережі (VPN); натомість залишається стан "Підключення".
-
Усуває проблему, яка порушує зв’язок між командлетами GET-Iscsissation, GET-Iscsiconnection і Get-Disk PowerShell під час створення кластера. Через це програми та сценарії, що залежать від цього зв’язку, можуть не працювати.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.
Покращення Windows Update
Корпорація Майкрософт випустила оновлення безпосередньо для клієнта Windows Update, щоб підвищити надійність роботи цієї служби. Для всіх пристроїв під керуванням ОС Windows 10, настроєної на автоматичне отримання оновлень від служби Windows Update, зокрема випусків Enterprise і Pro, буде запропоновано останнє оновлення функцій Windows 10 на основі сумісності пристрою та політики відкладення служби Windows Update для бізнесу. Це не стосується випусків LTSB.
Відомі проблеми в цьому оновленні
Проблема |
Тимчасове вирішення |
Після інсталяції KB4493509 пристрої з деякими інстальованими азійськими мовними пакетами можуть отримати помилку "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND". |
Цю проблему вирішено в оновленнях , випущених 11 червня 2019 р . та пізніших версій. Радимо інсталювати останні оновлення системи безпеки для вашого пристрою. Клієнти, які інсталюють Windows Server 2019 за допомогою носія, повинні інсталювати останнє оновлення стека обслуговування (SSU) перед інсталяцією мовного пакета або інших додаткових компонентів. Якщо використовується Центр обслуговування з питань корпоративного ліцензування (VLSC), придбайте найновіший доступний носій Windows Server 2019. Правильний порядок інсталяції:
Нотатка Оновлення пристрою запобігатиме цій проблемі, але не вплине на пристрої, на які вже впливає ця проблема. Якщо ця проблема виникла на вашому пристрої, вам потрібно буде скористатися способами вирішення цієї проблеми, щоб відновити її. Обійти:
Примітка Якщо повторна інсталяція мовного пакета не пом'якшує проблему, скористайтеся функцією оновлення на місці. Докладні відомості див. в статті Як виконати оновлення на місці для Windows і Виконати оновлення Windows Server на місці. |
Для пристроїв, які використовують налаштований вручну або автоматично проксі-сервер (особливо з віртуальною приватною мережею (VPN)), в області індикатора стану підключення до мережі (NCSI) може виводитися сповіщення про відсутнє або обмежене підключення до Інтернету. Таке може траплятися в разі підключення до мережі VPN або відключення від неї, а також у перехідних станах. На пристроях із цією проблемою можуть також виникати труднощі з інтернет-підключенням у програм, які використовують служби WinHTTP або WinInet. На таких пристроях до переліку програм, на які це може впливати, із-поміж інших, входять: Microsoft Teams, Microsoft Office, Microsoft Office 365, Microsoft Outlook, Internet Explorer 11 і деякі версії Microsoft Edge. |
Цю проблему вирішено в оновленні KB4554354. |
Можливо, на пристроях домену не вдається інсталювати програми, опубліковані за допомогою Об’єкта групової політики. Ця проблема впливає лише на інсталяцію програм, які використовують файли MSI. Вона не впливає на інші способи інсталяції, як-от із магазину Microsoft Store. |
Цю проблему вирішено в оновленні KB4549949. |
Отримання оновлення
Перед інсталяцією цього оновлення
Корпорація Майкрософт наполегливо рекомендує інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього сукупного пакета оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього сукупного оновлення (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB4539571) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.
Інсталювати це оновлення
Канал випуску |
Доступно |
Наступний крок |
Windows Update або Microsoft Update |
Так |
Виберіть послідовно Настройки > Оновлення та захист > Windows Update. У області Доступні необов’язкові оновлення ви знайдете посилання для завантаження та інсталяції оновлення. |
Каталог Microsoft Update |
Так |
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
Служби Windows Server Update Services (WSUS) |
Ні |
Це оновлення можна імпортувати в служби WSUS уручну. Інструкції див. в Каталозі Microsoft Update . |
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 4541331.
Нотатка Деякі файли помилково містять значення "Не застосовується" в стовпці "Версія файлу" CSV-файлу. Це може призвести до помилкових спрацьовувань або помилкових відмов під час використання деяких засобів виявлення сканування сторонніх виробників для перевірки збірки.