Applies ToWindows 10, version 1709, all editions

Дата випуску:

24.07.2018

Версія:

Збірка ОС 16299.579

Покращення та виправлення

Це оновлення містить покращення. У ньому не впроваджено нові функції операційної системи. Основні зміни.

  • Вирішено проблему, через яку пристрої в межах домену Active Directory або Hybrid AADJ++ неочікувано скасовують реєстрацію в Microsoft Intune або сторонніх службах MDM після інсталяції оновлень конфігураційного пакета (PPKG). Ця проблема виникає на пристроях, які підлягають автоматичній реєстрації MDM за груповою політикою маркера AAD. Якщо ви запускаєте сценарій Disable-AutoEnrollMDMCSE.PS1 як спосіб вирішення цієї проблеми,, після інсталяції цього оновлення запустіть сценарій Enable-AutoEnrollMDMCSE.PS1 у вікні PowerShell у режимі адміністратора.

  • Вставляє символ повернення каретки (CR) перед символом переведення рядка (LF), якщо його немає під час введення даних у поле форми.

  • Увімкнуто налагодження вмісту WebView в програмах UWP за допомогою програми "Інструменти для розробників Microsoft Edge" (підготовча версія), доступної в Microsoft Store.

  • Вирішено проблему, через яку програма "Інструменти для розробників Microsoft Edge" перестає відповідати, коли пам’ять консолі заповнюється повідомленнями.

  • Вирішено проблему з чорним екраном, який з’являється на кілька хвилин, якщо перейти на робочий стіл після інсталяції оновлень Windows.

  • Вирішено додаткові проблеми з оновленням інформації про часовий пояс.

  • Вирішено проблеми з відкриттям, друком і надійністю файлів PDF у Microsoft Edge.

  • Вирішено проблему з розмитістю кольорів робочого стола, яку спричиняє переміщення вікна програми Microsoft Foundation Class (MFC).

  • Вирішено проблему з відображення на екрані блокування Windows параметрів електроживлення, навіть якщо групову політику користувача налаштовано так, щоб приховувати параметри електроживлення.

  • Вирішено проблему, через яку правильне зображення екрана блокування не відтворюється, якщо виконуються всі ці умови:

    • Активовано групову політику "Конфігурація комп’ютера\Адміністративні шаблони\Панель керування\Персоналізація\Примусове встановлення конкретного зображення екрана блокування, яке призначено зображенням за замовчуванням".

    • Активовано групову політику "Конфігурація комп’ютера\Адміністративні шаблони\Панель керування\Персоналізація\Заборона змінення зображення екрана блокування та зображення входу".

    • Для розділу реєстру HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage установлено значення 1.

  • Вирішено проблему з появою попередження про невідомого видавця програми під час запуску програми з підвищеною довірою (у режимі адміністратора).

  • Вирішено проблему, яка іноді призводить до виникнення проблем з автентифікацією, якщо використовується диспетчер облікових записів в Інтернеті.

  • Вирішено проблему, яка іноді призводить до помилок сценаріїв єдиного входу й відображення плитки входу під час підключення до сервера віддаленого робочого стола.

  • Вирішено проблему з поступовим зростанням обсягу пам’яті, що використовує LSASS, унаслідок чого виникає потреба перезавантажити систему.

  • Вирішено проблему, через яку стандартний домен для Active Directory Azure не призначається автоматично на екрані входу.

  • Вирішено проблему з поступовим зростанням обсягу пам’яті, що використовує SQL Server, під час шифрування даних за допомогою симетричного ключа із сертифікатом. Потім ви виконуєте запити, які відкривають і закривають симетричний ключ у рекурсивному циклі.

  • Вирішено проблему з надсиланням двох запитів автентифікації з неприпустимим паролем через використання неприпустимого пароля в безпровідному середовищі PEAP з активованим єдиним входом. Зайвий запит автентифікації може спричинити передчасне блокування облікового запису в середовищах із низьким граничним значенням блокування облікового запису. Щоб активувати зміни, додайте новий розділ реєстру DisableAuthRetry (Dword) до HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 за допомогою редактора реєстру та встановіть для нього значення 1.

  • Вирішено проблему, через яку служба BITS може перестати відповідати, якщо їй не вдається підключитися до ресурсів Інтернету.

  • Вирішено проблему, яка перешкоджає друку в 64-розрядних операційних системах, коли 32-розрядні програми уособлюють інших користувачів (зазвичай за допомогою виклику LogonUser). Ця проблема виникає після інсталяції щомісячних оновлень, починаючи з KB4034681, випущених у серпні 2017 р. Щоб вирішити цю проблему для уражених програм, інсталюйте це оновлення, а потім виконайте одну з таких дій:

Тип: DWORD

Значення1: 1     

  • Вирішено проблему з показником обмеження швидкості відповідей DNS, що призводить до втрати пам’яті за активованого режиму LogOnly.

  • Вирішено проблему, яка іноді перешкоджає вимкненню системи або її переходу в режим глибокого сну. Ця проблема виникає під час першого завантаження після шифрування SSD-диска.

  • Вирішено проблему, яка перешкоджає доступу спільних ресурсів SMB з використанням IP-адрес за активованого посилення служби SMB.

  • Вирішено проблему з отриманням помилки "Клас не зареєстровано (0x80040151)" через використання для RDP обов’язкових профілів користувача (тільки для читання).

  • Вирішено проблему, через яку після входу користувача підключаються не всі мережеві принтери. Розділ реєстру HKEY_USERS\User\Printers\Connections Key відображає правильні мережеві принтери для ураженого користувача. Однак список мережевих принтерів із цього розділу реєстру не заповнюється в жодній програмі, зокрема в Блокноті Microsoft або програмі Пристрої та принтери. Принтери можуть зникнути або стати непридатними.

  • Вирішено проблему, через яку оновлення Windows 10 версії 1709 на місці припиняє реагувати, коли відображається екран перевірки готовності до інсталяції. Ця проблема виникає під час виконання інвентаризації пристрою на пристроях, де інстальовано щомісячні оновлення, починаючи з квітня 2018 р.

Примітка.  WSUS може також доставляти динамічні оновлення (DU) на пристрої, якщо налаштовано синхронізацію динамічних оновлень.. Переконайтеся, що динамічні оновлення не вимкнуто за допомогою перемикача налаштування/DynamicUpdate Disable.

  • Вирішено проблему відтворення, що виникає під час динамічного змінення імені класу або ідентифікатора елементів на сторінці.

  • Вирішено проблему, яка перешкоджає належній роботі компонентів Memory Analyzer та Performance Analyzer в інструментах для розробників Microsoft Internet Explorer 11.

 Якщо ви інсталювали попередні оновлення, лише нові виправлення, що містяться в цьому пакеті, буде завантажено та інстальовано на вашому пристрої.

Докладні відомості про усунуті уразливості системи безпеки див. в Посібнику з оновлень системи безпеки.

Відомі проблеми в цьому оновленні

Ознака

Спосіб вирішення

Деякі платформи на мові, відмінній від англійської, можуть відображати такий рядок англійською мовою замість локалізованої: "Reading scheduled jobs from file is not supported in this language mode" (Зчитування запланованих робіт з файлу не підтримується для цього мовного режиму). Повідомлення про цю помилку з’являється, якщо користувач намагається зчитувати заплановані роботи з увімкнутим засобом Device Guard.

За результатами оцінки корпорація Майкрософт виявила, що це малоймовірна й некритична проблема, тому її вирішення не передбачено цим оновленням Windows 10 версії 1709. 

Якщо ви вважаєте, що вас стосується ця проблема, зверніться до Служби підтримки Майкрософт.

Якщо ввімкнуто Device Guard, деякі не англомовні платформи можуть відображати такі рядки англійською мовою замість мови локалізації:

  • "Неможливо використовувати оператори "&" або "." для виклику команди області модуля поза межами мови".

  • "Ресурс "Сценарій" із модуля "PSDesiredStateConfiguration" не підтримується, коли ввімкнуто Device Guard. Використовуйте ресурс "Сценарій", опублікований модулем PSDscResources, з колекції PowerShell.

За результатами оцінки корпорація Майкрософт виявила, що це малоймовірна й некритична проблема, тому її вирішення не передбачено цим оновленням Windows 10 версії 1709. 

Якщо ви вважаєте, що вас стосується ця проблема, зверніться до Служби підтримки Майкрософт.

Після інсталяції будь-якого з оновлень системи безпеки .NET Framework за липень 2018 р. не вдається завантажити компонент COM через помилку "немає доступу", "клас не зареєстровано" або "внутрішня неполадка з невідомих причин". Найтиповіший підпис неполадки:

Тип винятку: System.UnauthorizedAccessException

Повідомлення: "Немає доступу". (Виняток з HRESULT: 0x80070005 (E_ACCESSDENIED))

Цю проблему вирішено в оновленні KB4343897.

Після інсталяції цього оновлення на комп’ютерах із Hybrid Azure AD, "AzureAD" відображається на екрані входу як домен за замовчуванням. Це може унеможливити виконання входу для користувачів в об’єднаних сценаріях із використанням гібридної Azure AD, коли користувачі надають лише ім’я користувача та пароль.

Цю проблему вирішено в оновленні KB4343897.

Після інсталяції цього оновлення Windows більше не розпізнає сертифікат PFX, який слугує для автентифікації підключення до мережі Wi-Fi або VPN. Через це надання профілів у Microsoft Intune триває довше, адже ця служба не розпізнає необхідний сертифікат на пристрої.

Цю проблему вирішено в оновленні KB4464217.

Отримання оновлення

Щоб завантажити й інсталювати це оновлення, виберіть Настройки > Оновлення та захист > Windows Update і натисніть кнопку Шукати оновлення.

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог оновлень Microsoft.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 4338817

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.