2020 年 3 月 17 日 - KB4541331 (OS 内部版本 17763.1131)
Applies To
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions发布日期:
2020/3/17
版本:
OS 内部版本 17763.1131
有关各种 Windows 更新的详细信息,如关键、安全、驱动程序、服务包等,请参阅以下 文章。
亮点
-
汇报打印到文档共享时导致错误的问题。
-
汇报在提示用户输入密码时阻止在登录期间显示触摸键盘的问题。
-
汇报一个问题,该问题导致选择萨摩亚时区时,日历日期出现在通知区域的时钟和日期区域中错误的星期几。
-
提高应用程序和设备与 Windows 更新的兼容性。
改进和修复
此非安全更新包括质量改进。 关键更改包括:
-
解决了打印到文档存储库时导致错误的问题。
-
解决在多监视器环境中拖动时发生的 Microsoft Foundation 类 (MFC) 工具栏的绘图问题。
-
解决了在提示用户输入密码时阻止在登录期间显示触摸键盘的问题。
-
解决了导致新子窗口闪烁并在服务器设备上显示为白色方块的问题,这些服务器设备配置为鲜明的视觉对比度。
-
解决了当路径超过MAX_PATH时,文件资源管理器中显示不正确的文件夹属性的问题。
-
解决了在选择萨摩亚时区时,导致日历日期出现在通知区域的时钟和日期区域中的错误日期的问题。
-
解决使用 OpenEventLogA () 函数读取日志的问题。
-
解决了阻止已启用 Credential Guard 的计算机加入域的问题。 错误消息是“服务器的时钟未与主域控制器的时钟同步”。
-
解决了在已加入混合 Azure Active Directory 的计算机上登录或解锁会话时可能导致延迟长达两分钟的问题。
-
解决了使用 Azure Active Directory 时导致身份验证失败以及用户的安全标识符 (SID) 已更改的问题。
-
解决了可能导致域控制器 (DC) 注册小写和混合或全大写域名系统 (DNS) 服务 (SRV) 记录_MSDCS.<林根域> DNS 区域中的问题。 当 DC 计算机名称包含一个或多个大写字符时,会发生这种情况。
-
解决了导致 Azure Active Directory 环境中的身份验证失败且未显示错误的问题。
-
解决了检索会话对象时导致 CPU 利用率过高的问题。
-
解决 ACTIVE DIRECTORY 联合身份验证服务 (AD FS) 全球分布式数据中心的响应时间中的高延迟,其中 SQL 可能位于远程数据中心。
-
提高 AD FS 的所有令牌请求的性能,包括 OAuth、安全断言标记语言 (SAML) 、WS 联合身份验证和 WS-Trust。
-
解决了在 AD FS 前端服务器和后端 SQL 服务器位于不同数据中心时获取 OAuth 令牌时出现的高延迟问题。
-
还原 Active Directory 和 Active Directory 轻型目录服务中的构造属性 (MSDS-parentdistname 的 AD LDS) 。
-
解决了防止 SAML 错误以及未启用多重身份验证 (MFA) 的用户失去对第三方应用的访问权限的问题。
-
解决评估 Windows 生态系统的兼容性状态的问题,以帮助确保应用程序和设备兼容 Windows 的所有更新。
-
解决了阻止Microsoft 用户体验虚拟化 (UE-V) 设置漫游以启用用于新消息、转发邮件和答复的签名文件的问题。
-
解决了启用 backgroundCacheRefreshEnabled 功能时 AD FS 服务器上 CPU 使用率过高的问题。
-
解决了使用错误的 SAM-Account-Type 和 Group-Type 创建存储副本管理员组的问题。 这使得存储副本管理员组在移动主域控制器 (PDC) 模拟器时不可用。
-
解决了在某些情况下阻止某些计算机因 Microsoft Defender 高级威胁防护 (ATP) 自动事件响应 (IR) 而自动进入睡眠模式的问题。
-
解决了阻止某些计算机成功运行 Microsoft Defender ATP 威胁&漏洞管理的问题。
-
改进了对 Microsoft Defender ATP Auto IR 的非 ASCII 文件路径的支持。
-
解决了在某些情况下,在升级到Windows 10 版本 1809时导致停止错误0xEF的问题。
-
在涉及对 ReFS 克隆文件执行许多操作的方案中,提高复原文件系统 (ReFS) 的性能。
-
解决了阻止使用最大 用户帐户控制 配置的标准用户帐户 (UAC) 设置阻止使用系统设置安装语言功能按需 (FOD) 的问题。
-
解决了导致尝试完成与虚拟专用网络的连接 (VPN) 失败的问题;相反,状态仍保留在“连接”状态。
-
解决了创建群集时中断 Get-Iscsisession、Get-Iscsiconnection 和 Get-Disk PowerShell 命令包之间的关联的问题。 这会导致依赖于此关联的应用程序和脚本失败。
如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。
Windows 更新改进
Microsoft 已直接向Windows 更新客户端发布更新,以提高可靠性。 任何运行Windows 10配置为从Windows 更新(包括企业版和 Pro 版)自动接收更新的设备,都将根据设备兼容性和业务延迟策略Windows 更新提供最新的Windows 10功能更新。 这不适用于长期服务版本。
此更新中的已知问题
问题 |
解决方法 |
安装 KB4493509 后,安装了一些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 |
此问题由 2019 年 6 月 11 日 及更高版本发布的更新解决。 建议为设备安装最新的安全更新。 在安装语言包或其他可选组件之前,使用媒体安装 Windows Server 2019 的客户应安装最新的 服务堆栈更新 (SSU) 。 如果使用 批量许可服务中心 (VLSC),请获取最新的 Windows Server 2019 媒体。 正确的安装顺序如下所示:
注意 更新设备将防止此问题,但不会对已受此问题影响的设备造成影响。 如果设备中存在此问题,则需要使用解决方法步骤来修复它。 解决方法:
注意 如果重新安装语言包无法缓解问题,请使用“就地升级”功能。 有关指南,请参阅 如何在 Windows 上执行就地升级,以及 如何执行 Windows Server 的就地升级。 |
使用手动或自动配置代理的设备(尤其是虚拟专用网络 (VPN) )可能会在通知区域的网络连接状态指示器 (NCSI) 中显示受限或无 Internet 连接状态。 当连接到 VPN 或从 VPN 断开连接或更改两者之间的状态后,可能会发生这种情况。 出现此问题的设备在使用使用 WinHTTP 或 WinInet 的应用程序访问 Internet 时也可能遇到问题。 可能在此状态下的设备上受影响的应用示例包括但不限于 Microsoft Teams、Microsoft Office、Microsoft Office 365、Microsoft Outlook、Internet Explorer 11 和某些版本的 Microsoft Edge。 |
此问题在 KB4554354 中得到解决。 |
域上的设备可能无法安装使用 组策略 对象 (GPO) 发布的应用。 此问题仅影响使用.msi文件的应用安装。 它不会影响任何其他安装方法,例如来自 Microsoft Store 的安装方法。 |
此问题在 KB4549949 中得到解决。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议在安装最新累积更新 (LCU) 之前,先安装最新的操作系统服务堆栈更新 (SSU)。 SSU 可提高更新过程的可靠性,以在安装 LCU 时缓解潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务 Stack 汇报 (SSU) :常见问题解答。
如果使用Windows 更新,将自动向你提供最新的 SSU (KB4539571) 。 若要获取最新 SSU 的独立包,请在 Microsoft 更新目录中搜索它。
安装此更新
发布渠道 |
可用 |
下一步 |
Windows 更新或 Microsoft 更新 |
是 |
转到“设置”>更新&安全> Windows 更新。 在 “可选更新”可用 区域中,你将找到用于下载和安装更新的链接。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
否 |
可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录 。 |
文件信息
有关此更新中提供的文件列表,请下载累积更新4541331的文件信息。
注意 某些文件错误地在 CSV 文件的“文件版本”列中具有“不适用”。 使用某些第三方扫描检测工具验证生成时,这可能会导致误报或误报。