2017 年 10 月 17 日 - KB4041688(操作系统内部版本 14393.1794)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editions发布日期:
2017/10/17
版本:
操作系统内部版本 14393.1794
改进和修补程序
此更新包含质量改进。 此更新中未引入新的操作系统功能。 关键更改包括:
-
解决了开箱即用体验完成后字体可能被损坏的罕见问题。 此问题发生在安装了多个语言包的图像上。
-
解决了安装操作系统更新 14393.1670 到 14393.1770 后使用快速安装文件下载更新可能失败的问题。
-
解决了尝试在文件服务器上访问共享时出错的问题。
-
解决了阻止 Windows 报错在使用不正确权限重新创建的临时文件夹中保存报错的问题。 没有报错,却在无意中删除了临时文件夹。
-
解决了 MSMQ 性能计数器 (MSMQ 队列) 在服务器托管群集 MSMQ 角色时不写入队列实例的问题。
-
解决了登录时限制下一代凭据 (Windows Hello) 服务的 RPC 端口导致系统停止响应的问题。
-
解决了个人身份验证 (PIV) 智能卡 PIN 不根据各个程序分别缓存的问题。 这会导致用户在短期内多次看到 PIN 提示。 通常 PIN 提示只显示一次。
-
改进了队列大小增加时的 M.2 NVMe SSD 吞吐量。
-
解决了使用 Volsnap 运行 Windows 事件跟踪时导致错误 0x50 的问题。
-
解决了使用 Robocopy 实用工具复制安装成驱动器号的 SharePoint 文档库时复制文件失败的问题。 但是在这种应用场景下,Robocopy 可以成功复制文件夹。
-
解决了从单个 4 GB 区域发出 64 位 DMA 请求的微型端口可能失败并阻止系统启动的问题。
-
解决了磁盘与其 S2D 群集失去联系导致机箱容错域描述符过时的问题。
-
解决了如果池配置头在执行读取函数时发生更新,Windows Server 2016 存储空间目录 (S2D) 部署中可能会发生停止错误的问题。
-
解决了允许基于 UEFI 的客户预暂存基于 UEFI 的第 2 代 VM 以自动运行 Windows 安装程序的问题。
-
解决了由于错误的缓存行为导致间歇性将 AD 颁发机构请求错误地定向到错误的标识提供程序的问题。 这可能会影响身份验证功能,例如多重身份验证。
-
添加了 AAD Connect Health 使用正确的保真度(使用详细审核)对混合的 WS2012R2 和 WS2016 AD FS 场报告 AD FS 服务器运行状况的功能。
-
解决了在从 2012 R2 AD FS 场升级到 AD FS 2016 期间 PowerShell cmdlet 提高场行为级别失败并超时的问题。 发生此问题是因为存在很多信赖方信任。
-
解决了向 RMS 模板添加用户权限导致 Active Directory RMS 管理控制台 (mmc.exe) 停止工作并返回意外异常的问题。
-
解决了 AD FS 通过在向对另一个安全令牌服务器 (STS) 的请求进行联合身份验证时修改 WCT 参数值导致身份验证失败的问题。
-
更新了要在林根树内和林中的其他树之间运行的 SPN 和 UPN 唯一性功能。 更新的 NTDSAI.DLL 将不允许子树在整个林中将 SPN 或 UPN 添加为重复项。
-
解决了关闭 RemoteApp 应用程序后语言栏保持打开状态,从而阻止会话断开连接的问题。
-
解决了 Server 2016 上的 RemoteApps 工作目录设置为 %windir%\System32(而不管应用程序目录如何)的问题。
-
解决了 USBHUB.SYS 随机导致内存损坏并因此造成极难诊断的随机系统故障的问题。
-
解决了升级到 Windows 10 1607 后,ServerSecurityDescriptor 注册表值不迁移的问题。 因此,用户可能无法使用 Citrix 打印管理器服务来添加一台打印机。 此外,他们可能也无法打印客户端重定向的打印机、Citrix 通用打印机驱动程序或者使用 Citrix 通用打印机驱动程序的网络打印机驱动程序。
-
解决了不为更新了实例 ID 的服务器推送策略的问题。 同步从主机移除旧服务器资源与 NIC 相关通知(端口配置文件更改)时会发生此问题。
-
解决了通过将 RootDse 属性 FixupInheritance 设置为 1 来手动触发安全描述符传播 (SDPROP) 时 SD 传播停止工作的问题。 设置此项属性后,Active Directory 对象中的 SD 传播和权限变更不会向子对象传播。 没有记录到任何日志。
-
将对 LTO8 磁带驱动器的支持添加到 Windows Server 2016 的 ltotape.sys 中。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
Windows 更新客户端改进
Microsoft 会将更新直接发布到 Windows Update 客户端以改进 Windows Update 可靠性。 仅向尚未安装最新更新和当前不受管理(例如加入域)的设备提供更新。
此更新中的已知问题
症状 |
解决方法 |
安装此更新后,可能会导致基于 Microsoft JET 数据库引擎(Microsoft Access 2007 和更低版本或非 Microsoft 应用程序)的应用程序无法创建或打开 Microsoft Excel .xls 文件。 错误消息为“外部数据库驱动程序 (1) 中的意外错误。 (Microsoft JET 数据库引擎)。” |
下载并安装 Microsoft Access 数据库引擎 2010 可再发行软件包,然后 在 Microsoft Excel 中修改 DB 连接字符串以将 ACE 用作提供程序。 示例: 将 Provider=Microsoft.Jet.OLEDB.4.0 更改为 Provider=Microsoft.ACE.OLEDB.12.0。 Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 |
安装 KB4041688 后,使用 JavaScript 和 asm.js 的通用 Windows 平台 (UWP) 应用程序可能会停止工作。 |
请卸载应用程序。 卸载完成后,重新安装此应用程序。 Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 |
图标文本大小设置为较大字体(使用“控制面板”中的“显示设置”)的部分用户在启动 Internet Explorer 时可能会遇到问题。 |
将图标文本大小减小到较小值,或者使用“更改所有项目的大小”设置,应该可以解决此问题。 Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 |
安装此 KB 后,使用 SQL Server Reporting Services (SSRS) 的 Internet Explorer 11 用户可能无法使用滚动条滚动浏览下拉菜单。 |
此问题已在 KB4053579 中解决。 |
安装 KB4041688、KB4052231 或 KB4048953 后,出现错误“CDPUserSvc_XXXX 已停止工作”。 此外,事件 ID 1000 将记录在应用程序事件日志中。 它指出 svchost.exe_CDPUserSvc_XXXX 已停止工作,错误模块名称为“cdp.dll”。 |
此问题已在 KB4053579 中解决。 |
如何获取此更新
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载累积更新 4041688 的文件信息。