Applies ToWindows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions

发布日期:

2021/2/16

版本:

OS 内部版本 17763.1790

NEW 2/16/21 重要在结束对 Adobe Flash 的支持后,KB4577586现在作为可选更新从 Windows Update (WU) 和 Windows Server Update Services (WSUS) 提供。 安装 KB4577586 会从你的设备中永久Windows Adobe Flash Player。 安装后,无法卸载 KB4577586。 有关 Microsoft 计划的更多详细信息,请参阅 Adobe Flash Player 支持终止上的更新

2010/11/17 有关更新Windows的信息,请参阅有关更新类型Windows和每月质量更新类型的文章。 若要查看其他备注和消息,请参阅 Windows 10 版本 1809 更新历史记录主页

 亮点

  • 更新错误呈现字体的问题。 

  • 更新了有时阻止输入法编辑器中输入字符串的问题 (IME) 。 

改进和修复

此非安全更新包括质量改进。 关键更改包括:

  • 更新以下注册表项Internet Explorer默认值:

    • svcKBFWLink = " " (空字符串)

    • svcKBNumber = " " (空字符串)

    • svcUpdateVersion = 11.0.1000。

    此外,这些值将不再自动更新。

  • 解决使用中文语言包时Internet Explorer 11 内存泄漏的问题。

  • 默认情况下,在 WinINet Windows中 (令牌) 。

  • 解决打开语音识别时在 UAC (") "对话框中意外显示用户帐户控制的问题。

  • 解决某些 COM+ 标注策略导致某些应用程序中死锁的问题。

  • 解决错误呈现字体的问题。

  • 解决 SetWindowRgn API 的问题。 它错误地设置窗口区域相对于客户端区域而不是相对于窗口左上角的坐标。 因此,用户无法最大化、最小化或关闭窗口。

  • 解决了有时阻止在输入法编辑器中输入字符串的问题 (IME) 。

  • 从用户帐户配置文件中删除以前使用过的图片的历史记录。

  • 解决在更改系统区域设置后登录到主机时显示错误语言的问题。

  • 解决了导致 WinRM Windows 远程管理 (进程) PowerShell 插件设置消息格式时停止工作的问题。

  • 解决 WMI Windows管理 (服务) 每次将安全设置应用到 WMI 命名空间权限时导致堆泄漏的问题。

  • 在启用用户体验虚拟化功能后,改善具有漫游设置 (UE-V) 启动时间。

  • 解决阻止 TPM 中受信任的平台模块 (启动) 的问题。 因此,基于 TPM 的方案不起作用。

  • 解决未签名程序文件的问题,这些文件在应用程序控制Windows Defender模式时不会运行,但允许运行未签名的映像。

  • 解决密钥分发中心 (KDC) 的问题,当域控制器重新启动时,无法检查域状态是否无效。 错误消息为"STATUS_INVALID_DOMAIN_STATE"。

  • 解决了受信任 MIT 领域中主体无法从 DC (Active Directory 域控制器获取 Kerberos 服务) 。 在安装了包含 CVE-2020-17049 保护且将 PerfromTicketSignature 配置为 1 或更高版本的 Windows 更新的设备上会发生此情况。 这些更新在 2020 年 11 月 10 日到 2020 年 12 月 8 日之间发布。 如果调用方提交无 PAC 票证授予票证 (TGT) 作为证据票证而不提供 USER_NO_AUTH_DATA_REQUIRED 标志,则票证获取也会失败并出现错误"USER_NO_AUTH_DATA_REQUIRED" 。 KRB_GENERIC_ERROR

  • 在终结点中增强数据丢失防护和内部Microsoft 365解决方案功能。

  • 解决 2011 年 365 Microsoft Excel x86 版本的问题。 如果启用 Defender Exploit Protection 的 SimExec 功能,则它无法打开;如果禁用 SimExec 攻击保护并启用 CallerCheck 保护,它将停止工作。

  • 解决尝试使用文档打开不受信任的网页或打开不受信任的Microsoft Edge或打开不受信任的Microsoft Office的问题。 错误为"WDAG Report - Container: Error: 0x80070003,Ext error: 0x00000001"。 安装 .NET 更新 KB4565627 后,会出现此问题

  • 解决阻止 wevtutil 分析 XML 文件的问题。

  • 解决了当椭圆曲线数字签名算法 (ECDSA) 生成 163 字节而不是 165 字节的无效密钥时无法报告错误的问题。

  • 解决用户数据报协议 (UDP) 广播数据包大于 MTU 最大传输单元数 (的问题) 。 接收这些数据包的设备会丢弃它们,因为校验和无效。

  • 解决可能导致 IKEEXT 服务间歇性停止工作的问题。

  • 解决使用 .iso 映像Windows服务器 2019 时的问题。 如果重命名了默认管理员帐户,本地安全机构 (LSA) 进程可能会停止工作。

  • 解决导致群集磁盘脱机的问题,群集日志报告错误"RPC_X_BAD_STUB_DATA"。

  • 解决在运行网络文件系统和 NFSnfssvr.sys服务器的服务器上可能会导致停止错误 7E (的问题) 问题。

  • 解决阻止用户配置文件服务可靠地检测慢速或快速链接的问题。

  • 解决在使用工作文件夹时导致元数据锁争用的问题。

  • 解决导致工作文件夹同步失败的问题,错误代码0x8007017c打开按需文件访问时出现错误代码。

  • 通过将客户端请求的签入原因添加到服务器,更新 Open Mobile Alliance (OMA) 设备管理 (DM) 同步协议。 使用签入原因,移动设备管理 (MDM) 做出有关同步会话的更好决策。 通过此更改,OMA-DM 服务必须与 OMA-DM 客户端协商协议版本 4.0 Windows OMA-DM。 

  • 解决只有 IPv6 群集的环境中故障转移的问题。 如果故障转移群集已运行 24 天以上,则尝试执行故障转移可能不会成功或可能会延迟。

  • 解决导致 Always On VPN (AOVPN) 用户隧道使用不正确证书的问题。

  • 解决在更新检测期间导致网络流量增加的问题,Windows更新。 如果系统代理的更新检测失败或没有代理,则配置为使用经过身份验证的用户代理作为回退方法的设备上会出现此问题。

  • 解决了系统事件日志中的 DfsSvc 事件 14554 默认每隔一小时针对每个 DFS 命名空间记录一次的问题 (DFSN) 。 此更新将添加新的注册表项 RootShareAcquireSuccessEvent,以启用或禁用事件 14554。

    Keypath:HKEY_LOCAL_MACHINE/L"System\CurrentControlSet\Services\Dfs\Parameters"

    默认值 = 0

    如果 RootShareAcquireSuccessEvent 不是 0 或不存在 = 启用日志。

    如果 RootShareAcquireSuccessEvent 为 0 = 禁用日志。

    每当更改 RootShareAcquireSuccessEvent 时,必须重启 DFSN 服务。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

Windows更新改进

Microsoft 已直接向更新客户端Windows更新,以提高可靠性。 运行配置为Windows 10从 Windows 更新自动接收更新的任何设备(包括 Enterprise 和 Pro 版本)都将根据设备兼容性和 Windows Update for Business 延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题

解决方法

安装 KB4493509后,安装了一些中文语言包的设备可能会收到错误"0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND"。

  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅在 Windows 10中管理输入和Windows 10。

  2. 选择"检查更新" 并安装 2019 年 4 月累积更新。 有关说明,请参阅更新Windows 10。

注意 如果重新安装语言包无法缓解此问题,请重置电脑,如下所示:

  1. 转到恢复设置应用>应用

  2. 入门电脑恢复选项下选择"恢复"。

  3. 选择"保留我的文件"。

Microsoft 正在努力开发解决方案,将在即将发布的版本中提供更新。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议在安装最新累积更新 (LCU) 之前,先安装最新的操作系统服务堆栈更新 (SSU)。 SUS 提高更新过程的可靠性,以缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息 ,请参阅服务堆栈更新和服务堆栈更新(SSU) :常见问题

如果使用 Windows Update, (KB4601393) 自动提供。 若要获取最新 SSU 的独立包,在 Microsoft 更新目录中搜索它。

安装此更新

发布渠道

可用

下一步

Windows更新或 Microsoft 更新

转到"设置>"&"> Windows"更新"。 "可选更新可用"区域中,可找到用于下载和安装更新的链接。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft更新目录。

文件信息 

有关此更新中提供的文件列表,请下载累积更新4601383 的文件信息

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。