2018 年 6 月 21 日 - KB4284822(OS 生成号 16299.522)
Applies To
Windows 10, version 1709, all editions发布日期:
2018/6/21
版本:
OS Build 16299.522
改进和修补程序
此更新包含质量改进。 此更新未引入任何新操作系统功能。 关键更改包括:
-
解决了以下问题:操作系统功能的应用程序性能下降。 安装 KB4056892 且替换修补程序后,此性能下降问题会锁定并释放大量内存块(如 VirtualLock 和 Heapfree)。
-
解决了以下问题:App-V 中的性能下降拖慢 Windows 10 中的许多操作。
-
添加了支持企业禁用 Windows 通知流量的新 MDM 策略“DisallowCloudNotification”。
-
更改了 Windows Media Player 使用的音乐元数据服务提供程序。
-
解决了以下问题:无法在从右到左语言中放置文本符号。
-
解决了以下问题:无法使用触摸键盘编辑 Web 密码字段。
-
添加了支持从“开始”菜单隐藏最近添加的应用的组策略。
-
将 Segoe UI 表情符号字体更新为,使用水枪代表手枪表情符号。
-
解决了以下问题:从休眠状态恢复后可靠性降低。
-
解决了以下问题:SmartHeap 不适用于 UCRT。
-
解决了相应问题,以确保 Windows Defender 应用程序防护终结点符合区域策略。
-
将“组策略”中的用户帐户密码长度下限从 14 个字符增加到 20 个字符。
-
解决了以下问题:使用 Windows 身份验证管理器时零星出现身份验证问题。
-
解决了以下问题:Azure Active Directory 帐户域更改导致客户无法登录。
-
解决了以下问题:显示不必要的“需要凭据”和“是否要允许此应用访问你的私钥?”消息。 运行通用 Windows 平台 (UWP) 应用时,就会发生此问题。
-
解决了以下问题:LSASS 服务无响应,且系统需要重启才能恢复。
-
解决了以下问题:在容器映像中运行的客户端应用程序不符合动态端口范围。
-
添加了以防在连接不可路由的以太网时使用 WWAN 访问 Internet 的新注册表项。 若要使用此新注册表项,请使用 regedit 在 HKEY_LOCAL_MACHINE\Software\Microsoft\Wcmsvc 上添加 IgnoreNonRoutableEthernet (Dword),并将它设置为 1。
-
添加了允许客户使用 WWAN 控制访问 Internet 的新注册表项,而无需使用默认的连接管理器。 若要使用此新注册表项,请使用 regedit 在 HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WcmSvc\Local 上添加 fMinimizeConnections (Dword),并将它设置为 0。
-
解决了以下问题:由于 VMConnect 中的菜单转换问题,因此无法使用 VM 设置和 PowerShell 正常执行 ISO/DVD 装载和弹出操作。
-
解决了以下问题:在已启用 Hyper-V 副本 (HVR) 的情况下重启 Hyper-V 主机可能会导致复制操作停止。 可能还需要手动重启才能从暂停状态恢复复制操作。 复制状态应在 Hyper-V 主机/VMMS 重启后正常。
-
解决了以下问题:缓解选项组策略客户端扩展无法在 GPO 处理过程中运行。 可能会出现以下错误消息:“Windows 无法应用 MitigationOptions 设置。 MitigationOptions 设置可能有自己的日志文件”或“ProcessGPOList: 扩展 MitigationOptions 返回了 0xea。” 如果使用组策略、Windows Defender 安全中心或 PowerShell Set-ProcessMitigation cmdlet 定义了缓解选项,就会发生此问题。
-
解决了以下问题:如果远程桌面连接不读取有多个条目的代理的绕过列表,便无法连接。
-
解决了以下问题:打开的 Windows Defender 安全中心和 Firewall Pillar 应用停止运行。 这是由于安装了第三方防病毒软件后出现的争用条件所致。
-
解决了以下问题:使用 S4U 登录配置的任务计划程序任务失败,并出现错误“ERROR_NO_SUCH_LOGON_SESSION/STATUS_NO_TRUST_SAM_ACCOUNT”。
-
解决了每次设备重启并尝试使用组策略分布式首选网络配置文件重新连接到 Wi-Fi 时,必须输入 Wi-Fi 凭据的问题。
-
解决了导致安装 KB4103727(2018 年 5 月 8 日更新)的设备在启动 Windows 之前在设备的 OEM 徽标上变得无响应的问题。 在安装此更新之前,需要重启受影响设备的电源才能恢复。
如果已安装旧版更新,只会在设备中下载并安装此包中的新修补程序。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
症状 |
解决方法 |
某些非英文平台可能以英文而不是本地化语言显示以下字符串: “不支持在此语言模式下从文件读取计划的作业。” 当你尝试读取创建的计划作业且 Device Guard 处于已启用状态时,会显示此错误。 |
经过评估后,Microsoft 已确定这是一个低概率的低风险问题,我们目前不会为 Windows 10 版本 1709 提供解决方案。 如果你认为受此问题影响,请联系 Microsoft 支持。 |
启用 Device Guard 后,某些非英文平台可能以英文而不是本地化语言显示以下字符串:
|
经过评估后,Microsoft 已确定这是一个低概率的低风险问题,我们目前不会为 Windows 10 版本 1709 提供解决方案。 如果你认为受此问题影响,请联系 Microsoft 支持。 |
在 DHCP 故障转移服务器上安装此更新后,企业客户端在请求新 IP 地址时可能会收到无效配置。 这可能会导致连接丢失,因为系统无法续订租约。 |
此问题已在 KB4345420 中解决。 |
如何获取此更新
若要下载并安装此更新,请转到“设置”>“更新和安全”>“Windows 更新”,并选择“检查更新”。
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载累积更新 4284822 的文件信息。