发布日期:

2021/2/16

版本:

OS 内部版本 18363.1411

NEW 2/16/21 重要在结束对 Adobe Flash 的支持后,KB4577586现在作为可选更新从 Windows Update (WU) 和 Windows Server Update Services (WSUS) 提供。 安装 KB4577586 会从你的设备中永久Windows Adobe Flash Player。 安装后,无法卸载 KB4577586。 有关 Microsoft 计划的更多详细信息,请参阅 Adobe Flash Player 支持终止上的更新

20/12/8 提醒Windows 10,版本 1903 于 2020 年 12 月 8 日终止服务。 若要继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。 如果要更新到版本 1909 Windows 10,必须使用启用包KB4517245 (EKB) 。 使用 EKB 可以更快、更轻松地更新,并且只需重启一次。 有关详细信息,请参阅版本Windows 10 1909 交付选项。 

2010/11/19 有关更新Windows的信息,请参阅有关更新类型Windows和每月质量更新类型的文章。 若要查看其他备注和消息,请参阅 Windows 10 版本 1909 更新历史记录主页

注意按照 @WindowsUpdate, 了解新内容何时发布到发布信息仪表板。

亮点

  • 更新了有时阻止输入法编辑器中输入字符串的问题 (IME) 。 

  • 更新错误呈现字体的问题。 

  • 使用某些硬件配置打开游戏后,更新屏幕呈现问题。 

改进和修复

此非安全更新包括质量改进。 关键更改包括:

  • 更新以下注册表项Internet Explorer默认值:

    • svcKBFWLink = " " (空字符串)

    • svcKBNumber = " " (空字符串)

    • svcUpdateVersion = 11.0.1000。

    此外,这些值将不再自动更新。 

  • 解决使用中文语言包时Internet Explorer 11 内存泄漏的问题。

  • 解决某些 COM+ 标注策略导致某些应用程序中死锁的问题。

  • 解决错误呈现字体的问题。

  • 解决了有时阻止在输入法编辑器中输入字符串的问题 (IME) 。

  • 解决 SetWindowRgn API 的问题。 它错误地设置窗口区域相对于客户端区域而不是相对于窗口左上角的坐标。 因此,用户无法最大化、最小化或关闭窗口。

  • 解决启动时发生的停止错误问题。

  • 从用户帐户配置文件中删除以前使用过的图片的历史记录。

  • 解决打开 设置-> Accounts-> 登录选项页时,Windows Hello for Business (WHfB) 证书信任部署可能延迟的问题。

  • 解决了导致 WinRM Windows 远程管理 (进程) PowerShell 插件设置消息格式时停止工作的问题。

  • 解决 WMI Windows管理 (服务) 每次将安全设置应用到 WMI 命名空间权限时导致堆泄漏的问题。

  • 解决使用某些硬件配置打开游戏后屏幕呈现的问题。

  • 在启用用户体验虚拟化功能后,改善具有漫游设置 (UE-V) 启动时间。

  • 解决阻止 TPM 中受信任的平台模块 (启动) 的问题。 因此,基于 TPM 的方案不起作用。

  • 解决了受信任 MIT 领域中主体无法从 DC (Active Directory 域控制器获取 Kerberos 服务) 。 在安装了包含 CVE-2020-17049 保护且将 PerfromTicketSignature 配置为 1 或更高版本的 Windows 更新的设备上会发生此情况。 这些更新在 2020 年 11 月 10 日到 2020 年 12 月 8 日之间发布。 如果调用方提交无 PAC 票证授予票证 (TGT) 作为证据票证而不提供 USER_NO_AUTH_DATA_REQUIRED 标志,则票证获取也会失败并出现错误"USER_NO_AUTH_DATA_REQUIRED" 。 KRB_GENERIC_ERROR

  • 解决 Microsoft Defender for Endpoint 中的高内存和 CPU 使用率问题。

  • 在终结点中增强数据丢失防护和内部Microsoft 365解决方案功能。

  • 解决 2011 年 365 Microsoft Excel x86 版本的问题。 如果启用 Defender Exploit Protection 的 SimExec 功能,则它无法打开;如果禁用 SimExec 攻击保护并启用 CallerCheck 保护,它将停止工作。

  • 解决尝试使用文档打开不受信任的网页或打开不受信任的Microsoft Edge或打开不受信任的Microsoft Office的问题。 错误为"WDAG Report - Container: Error: 0x80070003,Ext error: 0x00000001"。 安装 .NET 更新 KB4565627 后,会出现此问题

  • 解决阻止 wevtutil 分析 XML 文件的问题。

  • 解决了当椭圆曲线数字签名算法 (ECDSA) 生成 163 字节而不是 165 字节的无效密钥时无法报告错误的问题。

  • 添加了对使用基于 Chromium 的新Microsoft Edge作为分配的访问单一展台应用的支持。 现在,还可以自定义单个应用展台的突围键序列。 有关详细信息,请参阅配置Microsoft Edge模式。

  • 解决用户数据报协议 (UDP) 广播数据包大于 MTU 最大传输单元数 (的问题) 。 接收这些数据包的设备会丢弃它们,因为校验和无效。

  • 解决 WinHTTP AutoProxy 服务不符合代理自动配置 (PAC) 文件上为最长生存时间 (TTL) 设置的值的问题。 这可以防止缓存的文件动态更新。

  • 提高 WinHTTP Web 代理自动发现服务忽略动态主机配置协议 (DHCP) 服务器返回的无效 Web 代理自动发现协议 (WPAD) URL 的能力。

  • 解决可能导致 IKEEXT 服务间歇性停止工作的问题。

  • 解决使用 .iso 映像Windows服务器 2019 时的问题。 如果重命名了默认管理员帐户,本地安全机构 (LSA) 进程可能会停止工作。

  • 解决在运行网络文件系统和 NFSnfssvr.sys服务器的服务器上可能会导致停止错误 7E (的问题) 问题。

  • 解决阻止用户配置文件服务可靠地检测慢速或快速链接的问题。

  • 解决在使用工作文件夹时导致元数据锁争用的问题。

  • 解决导致工作文件夹同步失败的问题,错误代码0x8007017c打开按需文件访问时出现错误代码。

  • 通过将客户端请求的签入原因添加到服务器,更新 Open Mobile Alliance (OMA) 设备管理 (DM) 同步协议。 使用签入原因,移动设备管理 (MDM) 做出有关同步会话的更好决策。 通过此更改,OMA-DM 服务必须与 OMA-DM 客户端协商协议版本 4.0 Windows OMA-DM。 

  • 解决只有 IPv6 群集的环境中故障转移的问题。 如果故障转移群集已运行 24 天以上,则尝试执行故障转移可能不会成功或可能会延迟。

  • 解决导致 Always On VPN (AOVPN) 用户隧道使用不正确证书的问题。

  • 解决在更新检测期间导致网络流量增加的问题,Windows更新。 如果系统代理的更新检测失败或没有代理,则配置为使用经过身份验证的用户代理作为回退方法的设备上会出现此问题。

  • 添加一个新的 dfslogkey,如下所述:

    • Keypath:HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog

    • RootShareAcquireSuccessEvent 字段具有以下可能值:

      • 默认值 = 1;启用日志。

      • 值 1;禁用日志。

   如果此密钥不存在,则会自动创建它。 若要生效,对 的任何更改    注册表中的 dfslog/RootShareAcquireSuccessEvent 要求重启 DFSN 服务。 

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

Windows更新改进

Microsoft 已直接向更新客户端Windows更新,以提高可靠性。 运行配置为Windows 10从 Windows 更新自动接收更新的任何设备(包括 Enterprise 和 Pro 版本)都将根据设备兼容性和 Windows Update for Business 延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

Microsoft 当前不知道此更新的任何问题。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议在安装最新累积更新 (LCU) 之前,先安装最新的操作系统服务堆栈更新 (SSU)。 SUS 提高更新过程的可靠性,以缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息 ,请参阅服务堆栈更新和服务堆栈更新(SSU) :常见问题

如果使用更新Windows,系统会自动提供最新的 SSU KB4601395。 若要获取最新 SSU 的独立包,在 Microsoft 更新 目录中搜索它

安装此更新

发布渠道

可用

下一步

Windows更新或 Microsoft 更新

转到"设置>"&"> Windows"更新"。"可选更新可用 "区域中,可找到用于下载和安装更新的链接。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录。

文件信息

有关此更新中提供的文件列表,请下载累积更新4601380 的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。