2020 年 10 月 20 日 - KB4580390 (操作系统内部版本 17763.1554) 预览版
Applies To
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions发布日期:
2020/10/20
版本:
OS 内部版本 17763.1554
重要说明发行说明正在更改! 若要了解新 URL、元数据更新等,请参阅 Windows 发行说明的后续操作。
重要说明Windows 10 版本 1809,对于运行 Windows 10 家庭版、Pro for Workstation 和 IoT 核心版的设备,将于 2020 年 11 月 10 日终止服务。 这些设备将不会再收到包括最新安全威胁防护的每月安全与质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。
重要说明从 2020 年 7 月开始,我们将恢复 Windows 10 和 Windows Server 版本 1809 及更高版本的非安全版本。 每月累积安全更新 (也称为“B”版本或更新星期二版本) 没有变化。 有关详细信息,请参阅博客文章恢复可选的Windows 10和 Windows Server 非安全月度更新。
重要说明从 2020 年 7 月开始,由于安全漏洞,所有 Windows 汇报都将禁用 RemoteFX vGPU 功能。 有关漏洞的详细信息,请参阅CVE-2020-1036 和 KB4570006。 安装此更新后,尝试启动启用了 RemoteFX vGPU 的虚拟机 (VM) 将失败,并显示如下消息:
如果 重新启用 RemoteFX vGPU,将显示如下所示的消息:
-
“无法启动虚拟机,因为所有支持 RemoteFX 的 GPU 都在 Hyper-V 管理器中禁用。”
-
“无法启动虚拟机,因为服务器的 GPU 资源不足。”
-
“我们不再支持 RemoteFX 3D 视频适配器。 如果仍在使用此适配器,则可能容易受到安全风险。 了解详细信息 (https://go.microsoft.com/fwlink/?linkid=2131976) ”
重要说明我们一直在评估公共卫生状况,并了解这对我们的许多客户的影响。 为了帮助减轻客户面临的一些负担,我们将家庭版、专业版、专业教育版、专业工作站版和 IoT 核心版 Windows 10 版本 1809 的计划服务终止日期推迟至 2020 年 11 月 10 日。 这意味着设备仅接收 5 月到 11 月的月度安全更新。 这些版本的 Windows 10 版本 1809 的最终安全更新将于 2020 年 11 月 10 日而非 2020 年 5 月 12 日发布。
有关各种类型的 Windows 更新(例如关键更新、安全性更新、驱动程序更新、Service Pack 等)的详细信息,请参阅以下 文章。
重要信息
-
汇报某些设备上开箱即用的用户体验问题,导致升级无法完成。 出现此问题的原因是设备将不允许用户在 Microsoft 软件许可条款页面或 Cortana 页面上输入。
改进和修复
此非安全更新程序包括质量改进。 关键更改包括:
-
允许管理员使用组策略为 Microsoft Edge IE 模式下的用户启用“目标另存为”。
-
通过使用 Microsoft Edge 在 Microsoft Defender 应用程序防护 中打开 Internet Explorer 11 中的不受信任的 URL 导航,解决了不受信任的 URL 导航的问题。
-
解决了用户在尝试登录时显示 Windows 虚拟桌面 (WVD) 黑屏的问题。
-
解决了图形内核中的可靠性问题。
-
解决了某些设备上无法完成升级的现用用户体验问题。 出现此问题的原因是设备将不允许用户在 Microsoft 软件许可条款页面或 Cortana 页面上输入。
-
解决了导致应用程序暂时停止响应的问题,该问题会导致影响 窗口的 Window.Topmost 属性的额外 z 顺序操作。
-
解决了 CleanupProfiles 组策略 对象 (GPO) 的问题。 升级操作系统后,配置 CleanupProfiles GPO 时,无法删除未使用的用户配置文件。
-
解决了将本地背景指定为纯色时,无法设置 GPO 配置的桌面壁纸的问题。
-
解决了阻止你在某些服务器上登录的问题。 启用强制启动计算机会话交互的组策略时,就会发生这种情况。
-
解决了使用远程桌面服务 (RDS) 首次登录帐户或解锁现有用户会话时出现的问题。 如果输入的密码不正确,则当前键盘布局会意外更改为系统默认键盘布局。 此键盘布局更改可能会导致其他尝试登录失败,或导致帐户锁定阈值较低的域中的帐户锁定。
-
解决usbccgp.sys中的停止错误 0xC2 。
-
解决了显示某些处理器的 CPU 频率不正确的问题。
-
解决了随机更改命令返回的时间格式的时间偏移量 WMIC.exeOS Get localdatetime/ 值的问题。
-
解决了任务管理器报表显示 CPU 缓存值不正确的问题。
-
解决了阻止Microsoft 用户体验虚拟化 (UE-V) 分配 Microsoft Outlook 签名的问题。
-
解决了阻止 Windows 智能卡服务启动的问题,从而阻止使用智能卡进行身份验证。 事件日志显示错误“服务器控制无法访问启动事件:621”。
-
解决了导致 Windows 停止工作并生成错误0x17的问题。 如果启用了 Windows Defender Device Guard,并且驱动程序加载了 4K Microsoft Portable Executable (PE) 标头,则会出现此问题。
-
添加了名为“Microsoft-Antimalware-UacScan”的新 Microsoft 事件跟踪 (ETW) 提供程序。 此 ETW 提供程序报告 ETW 提供程序清单中每个用户帐户控制 (UAC) 请求的上下文详细信息。
-
解决了导致msiscsi.sys中停止错误 0xd1 的问题。 将某些数组从一个群集节点移动到另一个群集节点时,会出现此问题。
-
解决了阻止Windows 更新和 Microsoft Store 通过虚拟专用网络连接到对等互连的问题, (VPN) 下载。
-
解决了在使用 MICROSOFT 身份验证库 (MSAL) 时,支持代表流 (OBO) 的问题。
-
使用 Microsoft 数据访问组件 (MDAC) 中的数据提供程序连接到SQL Server时,添加了对传输层安全性 (TLS) 1.1 和 1.2 协议的支持。
-
解决了在将链接服务器提供程序配置为进程外加载时可能导致性能问题的SQL Server问题。
-
解决了群集验证错误地测试未在群集中使用的内部交换机的问题。
-
解决了重复数据删除导致弹性文件系统 (ReFS) 群集共享卷 (CSV) 等待时间过长的问题。
-
解决了可能会阻止某些应用程序正常运行的问题。 当你使用 RDS 将其发布为远程应用程序集成本地 (RAIL) 应用程序并更改 AppBar 窗口的停靠时,会出现这种情况。
-
解决了传输控制协议/Internet 协议 (TCPIP) 驱动程序中导致操作系统停止工作或停止响应的死锁问题。
-
解决了导致路由和远程访问服务 (RRAS) 停止响应新连接的问题。 但是,RRAS 继续处理现有连接。
-
解决了导致 RRAS 管理员 Microsoft 管理控制台 (MMC) 在执行管理任务或启动时停止随机响应的问题。
-
解决了打开应用程序时可能导致应用程序停止工作的问题。
-
通过以下方式改进 Windows Server 存储迁移服务:
-
添加清单验证。
-
提高重新传输性能。
-
解决多个问题,包括可靠性问题。
-
验证源计算机是否已安装当前更新。
-
有关详细信息,请参阅存储迁移服务 2020 年 10 月更新。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
Windows 更新改进
Microsoft 已将更新直接发布到 Windows Update 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
症状 |
解决方法 |
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 |
此问题通过 2019 年 6 月 11 日及更高版本发布的更新得到解决。 建议为设备安装最新的安全更新。 使用媒体安装 Windows Server 2019 的客户应在安装语言包或其他可选组件之前安装最新的 服务堆栈更新 (SSU) 。 如果使用 批量许可服务中心 (VLSC),请获取可用的最新 Windows Server 2019 介质。 正确的安装顺序如下:
注意 更新设备将阻止此问题,但不会影响已受此问题影响的设备。 如果设备中存在此问题,则需要使用解决方法步骤进行修复。 解决方法:
备注 如果重新安装语言包无法缓解此问题,请使用就地升级功能。 有关指导,请参阅 如何在 Windows 上执行就地升级和 执行 Windows Server 的就地升级。 |
如何获取此更新
安装此更新前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4577667) 。 若要获取最新 SSU 的独立包,请在 Microsoft 更新目录中搜索它。
安装此更新
发布频道 |
可用 |
下一步 |
Windows 更新或 Microsoft 更新 |
是 |
转到“设置”>“更新和安全”>“Windows 更新”。 在"可用的可选更新"区域中,你可找到下载和安装更新的链接。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
否 |
可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录 。 |
文件信息
有关此更新中提供的文件列表,请下载累积更新4580390的文件信息。
注意 某些文件在 CSV 文件的“文件版本”列中错误地具有“不适用”。 当使用某些第三方扫描检测工具验证生成时,这可能会导致误报或漏报。