Applies ToWindows 10, version 1709, all editions

Ngày phát hành:

21/06/2018

Phiên bản:

HĐH Bản dựng 16299.522

Các bản sửa lỗi và cải tiến

Bản cập nhật này bao gồm những cải tiến về chất lượng. Chúng tôi sẽ không giới thiệu tính năng hệ điều hành mới nào trong bản cập nhật này. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố suy giảm hiệu suất ứng dụng trong các chức năng của hệ điều hành. Tình trạng giảm hiệu suất này khóa và giải phóng các khối bộ nhớ lớn (chẳng hạn như VirtualLock và Heapfree) sau khi cài đặt KB4056892 và các bản sửa lỗi thay thế.

  • Khắc phục tình trạng giảm hiệu suất trong App-V làm chậm nhiều tác vụ trong Windows 10.

  • Thêm Chính sách MDM mới: “DisallowCloudNotification" cho các doanh nghiệp để tắt lưu lượng truy cập Thông báo của Windows.

  • Thay đổi nhà cung cấp dịch vụ siêu dữ liệu âm nhạc mà Windows Media Player sử dụng.

  • Khắc phục sự cố với vị trí của các ký hiệu văn bản trong ngôn ngữ viết từ phải qua trái.

  • Khắc phục sự cố với các trường chỉnh sửa mật khẩu web bằng cách sử dụng bàn phím cảm ứng.

  • Thêm Chính sách Nhóm cho phép ẩn các ứng dụng mới thêm khỏi menu Bắt đầu.

  • Cập nhật phông chữ Segoe UI Emoji để sử dụng súng nước đại diện cho emoji súng.

  • Khắc phục sự cố về độ tin cậy khi tiếp tục từ chế độ ngủ đông.

  • Khắc phục sự cố SmartHeap không hoạt động với UCRT.

  • Khắc phục sự cố để đảm bảo rằng các điểm cuối của Tính năng Bảo vệ Ứng dụng của Bộ bảo vệ Windows tuân thủ các chính sách khu vực.

  • Tăng độ dài tối thiểu của mật khẩu tài khoản người dùng trong Chính sách Nhóm từ 14 lên 20 ký tự.

  • Khắc phục sự cố gây ra các sự cố xác thực rải rác khi sử dụng Trình quản lý Xác thực Windows.

  • Khắc phục sự cố trong đó một thay đổi đối với miền tài khoản Azure Active Directory ngăn không cho khách hàng đăng nhập.

  • Khắc phục sự cố hiển thị các thông báo không cần thiết: "Yêu cầu Thông tin xác thực" và "Bạn có muốn cho phép ứng dụng truy cập khóa riêng tư không?". Sự cố này xảy ra khi chạy ứng dụng Universal Windows Platform (UWP).

  • Khắc phục sự cố khiến dịch vụ LSASS trở nên không phản hồi và hệ thống cần phải khởi động lại để phục hồi.

  • Khắc phục sự cố ứng dụng máy khách chạy trong hình ảnh vùng chứa không tuân theo phạm vi cổng động.

  • Thêm khóa đăng ký mới ngăn không cho truy cập Internet bằng cách sử dụng WWAN nếu ethernet không định tuyến được kết nối. Để sử dụng khóa đăng ký mới này, hãy thêm IgnoreNonRoutableEthernet” (Dword) trên HKEY_LOCAL_MACHINE\Software\Microsoft\Wcmsvc bằng cách sử dụng regedit và đặt thành 1.

  • Thêm khóa đăng ký mới cho phép khách hàng kiểm soát quyền truy cập Internet bằng cách sử dụng WWAN mà không sử dụng trình quản lý kết nối mặc định. Để sử dụng khóa đăng ký mới này, hãy thêm fMinimizeConnections” (Dword) trên HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WcmSvc\Local bằng cách sử dụng regedit rồi đặt thành 0.

  • Khắc phục sự cố ngăn thao tác gắn và tháo ISO/DVD bằng cách sử dụng cài đặt máy ảo và Powershell do các sự cố chuyển tiếp menu trong VMConnect.

  • Khắc phục sự cố trong đó việc khởi động lại máy chủ Hyper-V có bật Hyper-V Replica (HVR) có thể khiến chức năng sao nhân bản ngừng hoạt động. Bạn cũng có thể được yêu cầu khởi động lại theo cách thủ công để tiếp tục sao nhân bản từ trạng thái bị tạm ngừng. Trạng thái sao nhân bản sẽ trở lại bình thường sau khi khởi động lại máy chủ Hyper-V/VMMS.

  • Khắc phục sự cố có thể khiến tiện ích bổ sung Chính sách Nhóm Mitigation Options phía máy khách bị lỗi trong quá trình xử lý GPO. Các lỗi có thể xảy ra là “Windows không áp dụng được cài đặt MitigationOptions. Cài đặt MitigationOptions có thể có tệp nhật ký riêng” hoặc “ProcessGPOList: Tiện ích bổ sung MitigationOptions đã trả về 0xea”. Sự cố này xảy ra khi Mitigation Options đã được xác định bằng cách sử dụng Chính sách Nhóm, Trung tâm Bảo mật của Bộ bảo vệ Windows hoặc lệnh ghép ngắn PowerShell Set-ProcessMitigation.

  • Khắc phục sự cố gây ra lỗi kết nối khi kết nối Máy tính Từ xa không đọc danh sách bỏ qua cho proxy có nhiều mục nhập.

  • Khắc phục sự cố Trung tâm Bảo mật của Bộ bảo vệ Windows và ứng dụng Firewall Pillar ngừng hoạt động khi mở. Điều này là do tình huống tương tranh xảy ra nếu bạn đã cài đặt phần mềm chống vi rút của bên thứ ba.

  • Khắc phục sự cố khiến không thể đặt cấu hình các tác vụ của Bộ lập lịch Nhiệm vụ với đăng nhập S4U kèm theo lỗi: "ERROR_NO_SUCH_LOGON_SESSION/STATUS_NO_TRUST_SAM_ACCOUNT".

  • Khắc phục sự cố phải nhập thông tin đăng nhập Wi-Fi mỗi lần một thiết bị khởi động lại và muốn kết nối lại Wi-Fi bằng cách sử dụng Hồ sơ Mạng Ưu tiên được phân phối theo Chính sách Nhóm.

  • Khắc phục sự cố khiến thiết bị đã cài đặt KB4103727 (bản cập nhật ngày 8 tháng 5 năm 2018) không phản hồi ở logo OEM của thiết bị trước khi khởi động Windows. Trước khi cài đặt bản cập nhật này, bạn phải tắt rồi bật lại thiết bị để khôi phục các thiết bị bị ảnh hưởng.

Nếu bạn đã cài đặt bản cập nhật cũ hơn, thì chỉ có thể tải các bản sửa lỗi mới, có trong gói này xuống và cài đặt trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, hãy xem Hướng dẫn Cập nhật Bảo mật.

Các sự cố đã biết trong bản cập nhật này

Dấu hiệu

Giải pháp

Một số nền tảng không phải bằng tiếng Anh có thể hiển thị chuỗi sau đây bằng tiếng Anh thay vì ngôn ngữ được bản địa hóa: ”Không hỗ trợ đọc các công việc đã lập lịch từ tệp bằng chế độ ngôn ngữ này”. Lỗi này xuất hiện khi bạn tìm cách đọc các công việc đã lập lịch mà bạn đã tạo và Device Guard đang bật.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Khi bật Device Guard, một số nền tảng không phải tiếng Anh có thể hiển thị các chuỗi sau bằng tiếng Anh thay vì ngôn ngữ được bản địa hóa:

  • "Không thể sử dụng toán tử '&' hoặc '.' để gọi một lệnh phạm vi của mô-đun trên các ranh giới ngôn ngữ."

  • "'Không hỗ trợ tài nguyên 'Tập lệnh' từ mô-đun 'PSDesiredStateConfiguration' khi bật Device Guard. Vui lòng sử dụng tài nguyên 'Tập lệnh' được phát hành bởi mô-đun PSDscResources từ Bộ sưu tập PowerShell."

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Sau khi cài đặt bản cập nhật này trên Máy chủ DHCP Failover, khách hàng Doanh nghiệp có thể nhận được cấu hình không hợp lệ khi yêu cầu địa chỉ IP mới.  Điều này có thể dẫn đến mất khả năng kết nối vì hệ thống không thể gia hạn hợp đồng cho thuê.

Sự cố này được khắc phục trong KB4345420.

Cách tải bản cập nhật này

Để tải và cài đặt bản cập nhật này, hãy chuyển đến Cài đặt > Cập nhật & Bảo mật > Windows Update và chọn Kiểm tra bản cập nhật.

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

 

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải thông tin tệp cho bản cập nhật tích lũy 4284822 xuống.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.