2019 年 7 月 22 日—KB4505658(操作系统内部版本 17763.652)
Applies To
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions发布日期:
2019/7/22
版本:
OS Build 17763.652
注意:请关注 @WindowsUpdate 查看新内容将何时发布到发布信息仪表板。
从更新 KB4497934 开始,我们将引入允许你决定何时安装功能更新的功能。 你可以控制何时获取功能更新,同时使设备保持最新状态。 可用于符合条件的设备的功能更新将显示在 Windows 更新页上的单独模块中(“设置”>“更新和安全”>“Windows 更新”)。 如果要立即获取可用的更新,请选择“立即下载并安装”。 若要了解有关此功能的更多信息,请转到此博客。
当 Windows 10 设备处于服务结束状态或在服务结束后的几个月内,Windows 更新将开始自动启动功能更新。 这将使这些设备获得支持,并接收对设备安全和生态系统运行状况至关重要的月度更新。
有关各种类型的 Windows 更新(严重、安全、驱动器、Service Pack 等)的更多信息,请参阅以下文章。
要点
-
更新了在拖动选项卡创建新窗口时可能导致 Internet Explorer 停止工作的问题。
-
更新了新安装或更新的应用程序无法在 Windows 搜索结果中显示的问题。
-
更新了阻止设备识别 Microsoft 帐户直到注销和再次登录的问题。
-
更新了影响管理文件、文件夹和设备设置的应用程序的问题。
-
改进了与 Window-Eyes 屏幕阅读器应用程序的兼容性。
-
更新了在重置设备时保留应用权限设置的问题。
-
改进了从 Windows 10 版本 1703 升级时的可靠性。
改进和修补程序
此更新包含质量改进。 关键更改包括:
-
解决了一些使用 WebAssembly 的网站可能出现的性能问题。
-
解决了在移动选项卡创建新窗口时可能导致 Internet Explorer 停止工作的问题。
-
解决了在 Internet Explorer 中进行身份验证时,可能会阻止个人标识号 (PIN) 提示出现的问题。
-
更新了巴西的时区信息。
-
解决了可能导致 Windows 通知不显示单引号 (‘) 而显示无意义字符的问题。
-
解决了新安装或更新的应用程序无法在 Windows 搜索结果中显示的问题。
-
解决了在升级过程中 SharedPC 策略无法正确迁移的问题。
-
解决了硬件支持应用程序 (HSA) 无法及时安装的问题。
-
解决了阻止 Windows 事件日志服务处理日志已满的通知的问题。 这将导致一些事件日志行为出现问题,例如当日志达到最大文件大小,并且配置了“日志满时将其存档,不覆盖事件”设置时进行存档。 此外,当安全日志已满且无法写入事件时,本地安全机构 (LSA) 无法处理 CrashOnAuditFail 方案。
-
解决了阻止系统识别 Microsoft 帐户或 Azure Active Directory 帐户直到用户注销和再次登录的问题。
-
解决了可能阻止 Netlogon 服务建立安全通道,并报告错误“0xC000007A - ERROR_PROC_NOT_FOUND”的问题。
-
解决了在运行安装了服务器核心选项的 Windows Server 2016 的服务器上使用 Windows Hello 企业版时,可能导致身份验证失败的问题。
-
解决了当计算机上已经存在 PIN 时,无法更新 Windows Hello 企业版的个人标识号 (PIN) 策略(最小长度、所需数字和特殊字符等)的问题。
-
解决了导致在 Windows Server 容器和 Hyper-V 容器内运行的某些进程具有空名称的问题。
-
解决了在发生多路径 I/O (MPIO) 故障转移时导致输入和输出失败的问题。
-
解决了导致使用 windows.storage.dll 的应用程序停止工作并在进程关闭时显示异常代码 c0000005(访问冲突)的问题。
-
针对在 Always On VPN 部署中基于证书的虚拟专用网络 (VPN) 连接(如设备隧道),要加强 Internet 密钥交换版本 2 (IKEv2) 计算机上的证书吊销列表 (CRL)。
-
解决了在通过 IKEv2 协议使用 Always On VPN 时间歇性阻止连接公司网络的问题。 始终不会自动建立连接,手动连接有时会失败。 在这种情况下,从命令行调用 RasDial 函数来建立目标 VPN 连接时,会收到错误“ERROR_PORT_NOT_AVAILABLE(633)”。
-
解决了在选择“释放空间”后将文件资源管理器中的工作文件夹状态更改为 0x80C802A0 (ECS_E_SYNC_UPLOAD_PLACEHOLDER_FAILURE) 的问题。
-
解决了可能导致远程桌面服务器在有人使用驱动器重定向断开连接时停止响应的问题。
-
解决了在使用某些数据持久性内存技术时导致错误的问题。
-
解决了在未连接到域控制器 (DC) 时运行 Microsoft Application Virtualization (App-V) 脚本而阻止其工作的问题。 当在只包含 Microsoft Azure Active Directory 的环境中运行 App-V 脚本时,它也会失败。
-
解决了损坏 Microsoft 消息队列 (MSMQ) 功能并阻止其再次启动或安装的问题。 安装 Windows 更新或从 Windows 10 版本 1607、1703 和 1709 升级到 Windows 10 版本 1809 后,可能会发生此问题。
-
解决了打开或使用 Window-Eyes 屏幕阅读器应用程序可能会导致错误,并且某些功能可能无法按预期运行的问题。
-
解决了在选择“重置此电脑”后选择“保留我的文件”时可能无法保留应用权限设置的问题。
-
解决了从 Windows 10 版本 1703 升级时某些情况下存在的系统可靠性问题。
-
解决了在 Windows 企业版商业数据管道中注册设备时出现的问题。
-
解决了在使用光纤信道多路径 I/O (MPIO) 配置八个卷时导致 Windows Server 2019 收到 D1 Stop 错误代码的问题。
-
解决了导致存储空间直通 (S2D) 池丢失池仲裁,并阻止在重启其中一个 S2D 群集节点时访问 S2D 卷的问题。
-
解决了以下问题:当域控制器定位器流量非常高时,会耗尽林中数百台计算机上的用户数据报协议 (UDP) 端口。 因此,服务器停止响应。
-
解决了在建立到公司域的虚拟专用网络 (VPN) 连接后,导致 Windows 设备错误地为两个网络接口控制器 (NIC) 注册主机 A 记录的问题。 当设备配置了两个 NIC 并且其中一个是 VPN 时,会出现此问题。 要实现此解决方案,请进行以下注册表更改,然后重启设备:
设置: DisableNRPTForAdapterRegistration
路径: HKLM\System\CurrentControlSet\Services\Dnscache\Parameters
类型: DWORD
值: 值为 1 表示只有 VPN 接口的主机 A 记录将在活动 VPN 连接上注册。 值为 0(默认)表示还将为其他本地接口注册主机 A 记录。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
Windows 更新改进
Microsoft 已将更新直接发布到 Windows Update 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
症状 |
解决方法 |
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 |
执行下列操作之一:
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 |
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 |
注意 如果重新安装语言包无法解决问题,请按如下方式重置电脑:
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 |
我们正在调查报告,即在安装更新后的第一次登录期间,少数设备可能会启动到黑屏。 |
此问题已在 KB4520062 中解决。 |
在 WDS 服务器上安装此更新后,使用预启动执行环境 (PXE) 映像从 Windows 部署服务 (WDS) 或 System Center Configuration Manager (SCCM) 启动的设备可能无法启动,并出现错误“状态: 0xc0000001,信息: 未连接或无法访问所需设备”。 |
此问题已在 KB4512534 中解决。 |
连接到配置为使用 MIT Kerberos 领域的域的设备在安装此更新后可能无法启动或可能不断重启。 作为域控制器或域成员的设备都会受到影响。 如果不确定设备是否会受到影响,请与管理员联系。 高级用户可以检查此注册表项是否存在 HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms,或者是否用于“计算机配置”->“策略”->“管理模板”->“系统”->“Kerberos”下的“定义交互 Kerberos v5 领域设置”策略。 |
此问题已在 KB4511553 中解决。 |
调用 NetQueryDisplayInformation API 或 WinNT 提供程序等效的应用程序和脚本可能无法在第一页数据(通常有 50 或 100 个条目)后返回结果。 请求其他页面时,你可能会收到错误“1359:发生内部错误”。此更新以及 2019 年 6 月 18 日之前的所有更新中都会出现此问题。 |
此问题已在 KB4516077 中解决。 |
如何获取此更新
安装此更新前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关更多信息,请参阅服务堆栈更新。
如果使用的是 Windows 更新,则会自动为你提供最新的 SSU (KB4512937)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
发布频道 |
可用 |
下一步 |
Windows 更新或 Microsoft 更新 |
是 |
转到“设置”>“更新和安全”>“Windows 更新”,并选择“检查更新”。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server 更新服务 (WSUS) |
否 |
可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录。 |
文件信息
有关此更新中提供的文件列表,请下载累积更新 4505658 的文件信息。