Applies ToWindows 10, version 1803, all editions

发布日期:

2019/9/24

版本:

OS Build 17134.1039

适用于家庭版和专业版的 Windows 10 2018 年 4 月更新将于 2019 年 11 月 12 日终止服务。 我们将从 2019 年 7 月 16 日开始更新运行 Windows 10 2018 年 4 月更新的设备,以帮助确保将这些设备保持在正常工作、安全的状态。 有关更多信息,请参阅发布信息仪表板的 Windows 10 版本 1903 部分。

注意 请关注 @WindowsUpdate 以查看新内容将何时发布到发布信息仪表板。

提醒:3 月 12 日和 4 月 9 日更新是 Windows 10 版本 1803 的最后两个 Delta 更新。 安全与质量更新将继续通过快速和完整的累积更新包提供。 有关此更改的更多信息,请访问我们的博客

从更新 KB4499183 开始,我们引入允许你决定何时安装功能更新的功能。 你可以控制何时获取功能更新,同时使设备保持最新状态。 可用于符合条件的设备的功能更新将显示在 Windows 更新页上的单独模块中(“设置”>“更新和安全”>“Windows 更新”)。 如果要立即获取可用的更新,请选择“立即下载并安装”。 若要了解有关此功能的更多信息,请转到此博客。 

当 Windows 10 设备处于服务结束状态或在服务结束后的几个月内,Windows 更新将开始自动启动功能更新。 这将使这些设备获得支持,并接收对设备安全和生态系统运行状况至关重要的月度更新。

Microsoft Edge 中终止对 ePub 的支持

Microsoft Edge 将在接下来的数月内终止对使用 .epub 文件扩展名的电子书的支持。 有关更多信息,请参阅下载 ePub 应用以继续阅读电子书

有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章

重要信息

  • 更新了可能导致浏览器在某些体系结构上停止工作的问题。

  • 更新了阻止 Microsoft 讲述人打开的问题。

  • 更新了使用触摸屏选择文本输入框时不提供光标的问题。

  • 更新了切换应用程序或将鼠标悬停在任务栏上时导致 CPU 使用率过高的问题。

改进和修补程序

此非安全更新程序包括质量改进。 关键更改包括:

  • 解决了可能导致浏览器在某些体系结构上停止工作的问题。

  • 解决了在标准用户帐户上禁用用户帐户控制设置后阻止 Microsoft 讲述人打开的问题。

  • 解决了使用触摸屏选择文本输入元素时无法提供光标的问题。

  • 解决了使用组策略配置锁屏图像时出现的问题。 如果已启用 AppLocker DLL 规则,则图像不会更改。 相反,你将获得纯蓝色背景。

  • 解决了用户切换应用程序或将鼠标悬停在任务栏上时导致中央处理单元 (CPU) 使用率过高的问题。

  • 解决了阻止 App-V 应用程序打开并显示网络故障错误的问题。 在某些情况下会出现此问题,例如,系统电池电量低或出现意外电源故障的情况。

  • 解决了升级到较新版本的 Windows 10 后,可能无法保留对访问控制策略的更改的问题。

  • 解决了当证书身份验证包含 cname 作为预身份验证请求的一部分时,对于基于证书的身份验证可能导致身份验证失败的问题。

  • 解决了阻止 Web 浏览器安全地连接到 Windows Server 的问题。 当使用客户端身份验证证书(如基于 SHA512 的证书)并且 Web 浏览器不支持与证书匹配的签名算法时,会出现此问题。

  • 解决了可能导致本地安全机构子系统服务 (LSASS) 停止工作并出现“0xc0000005”错误的问题。

  • 更改了加密自加密硬盘驱动器时 BitLocker 的默认设置。 现在,默认设置是为新加密的驱动器使用软件加密。 对于现有驱动器,加密类型不会更改。

  • 解决了阻止 BitLocker 恢复密钥成功备份到 Azure Active Directory 的问题。

  • 解决了 Microsoft Defender 高级威胁防护 (ATP) 访问区分大小写的服务器消息块 (SMB) 共享时可能的兼容性问题。

  • 解决了 mssecflt.sys 驱动程序在内核堆栈上占用过多空间时出现的罕见问题。 这会导致错误“STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP”,且参数 1 设置为“EXCEPTION_DOUBLE_FAULT”。

  • 解决了导致 Microsoft Defender 高级威胁防护 (ATP) 中内存利用率过高的问题。

  • 改进了 Microsoft Defender ATP 威胁和漏洞管理的检测准确性。

  • 解决了在证书续订期间为 Windows Hello 企业版用户提供两个证书而不是一个证书用于身份验证的问题。

  • 解决了导致 lsass.exe 服务停止工作进而导致系统关闭的问题。 使用带 -domain 选项的 dpapimig.exe 迁移数据保护 API (DPAPI) 凭据时,会出现此问题。

  • 解决了当用户从特权用户切换到非特权用户时,可能授予对可移动 USB 磁盘的写访问权限的问题。

  • 解决了阻止你从域控制器的性能监视器运行 Active Directory 诊断数据收集器集的问题。 这会导致数据收集器集名称显示为空。 运行 Active Directory 诊断数据收集器集返回错误“系统找不到指定的文件”。 使用 Perflib 源记录事件 ID 1023,并出现以下消息:

    • “Windows 无法加载可扩展计数器 DLL‘C:\Windows\system32\ntdsperf.dll’。”

    • “找不到指定的模块。”

  • 解决了 GetFinalPathNameByHandleW() 中阻止收藏夹在 Internet Explorer 11 中打开的问题。 在启用了增强保护模式 (EPM) 兼容性的客户端缓存方案中将收藏夹重定向和脱机时,会出现此问题。

  • 解决了发出使用内部子网中的重定向资源的跨源资源共享 (CORS) 请求时,Internet Explorer 中出现源请求标头行为的问题。

  • 允许审核由移动设备管理 (MDM) 服务管理的客户端的安全事件,以进行安全监控和事件响应活动。

  • 解决了使用 Microsoft Outlook 和 Microsoft Office 时,导致虚拟桌面基础结构 (VDI) 环境在屏幕上显示黑色闪烁矩形的问题。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

此更新中的已知问题

症状

解决方法

对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。

执行下列操作之一:

  • 从具有管理员权限的进程执行操作。

  • 从没有 CSV 所有权的节点执行操作。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

我们正在调查有关安装更新后第一次登录时少数设备黑屏的报告。

此问题已在 KB4519978 中解决。

安装此更新后,Windows Mixed Reality 门户用户可能会间歇性地收到 15-5 错误代码。 在某些情况下,Windows Mixed Reality 门户可能会报告耳机正在睡眠,按下“唤醒”可能似乎不会产生任何操作。

此问题已在 KB4519978 中解决。

某些输入法编辑器 (IME) 可能无响应或可能具有高 CPU 使用率。 受影响的 IME 包括带有 Changjie/Quick 键盘的简体中文 (ChsIME.EXE) 和繁体中文 (ChtIME.EXE)。

由于此更新中与安全相关的更改,当触摸键盘和手写面板服务未配置为其默认的手动启动类型时,可能会出现此问题。 要解决此问题,请执行以下步骤:

  1. 选择“开始”按钮,然后键入“服务”。

  2. 打开服务应用程序,找到“触摸键盘和手写面板服务”。

  3. 双击“触摸键盘和手写面板服务”,然后选择“属性”。

  4. 找到“启动类型:”并将其更改为“手动”。

  5. 选择“确定”。

TabletInputService 服务现在处于默认配置,IME 应按预期工作。

打印后台程序服务在完成打印作业时可能间歇性地出现问题,并可能导致打印作业被取消或失败。 某些应用可能会在打印后台程序失败时关闭或生成错误,您可能会从某些打印实用程序或打印应用收到远程过程调用错误(RPC 错误)。

此问题已在 KB4524149 中解决。

在开箱即用体验 (OOBE) 期间设置新的 Windows 设备时,在使用输入方法编辑器 (IME) 时可能无法创建本地用户。 如果使用的是中文、日语或韩语的 IME,则此问题可能会影响您。

注意,此问题不影响在 OOBE 期间使用 Microsoft 帐户。

要解决此问题,请在用户创建期间将键盘语言设置为英语,或使用 Microsoft 帐户完成 OOBE。 在用户创建后,您可以将键盘语言重新设置为首选语言。 当 OOBE 完成并且返回桌面时,可以使用以下说明重命名当前用户。 如果希望创建新的本地用户,请参见 KB4026923

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

如何获取此更新

安装此更新前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 时缓解潜在的问题。有关更多信息,请参阅服务堆栈更新

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB4512576)。若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布频道

可用

下一步

Windows 更新或 Microsoft 更新

转到“设置”>“更新和安全”>“Windows 更新”,并选择“检查更新”。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

 

文件信息

有关此更新中提供的文件列表,请下载累积更新 4516045 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。