Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

发布日期:

2018/8/30

版本:

OS 内部版本14393.2457

Windows 10 版本 1607 于 2018 年 4 月 10 日终止服务。 运行 Windows 10 家庭版或专业版的设备将不会再收到包括最新安全威胁防护的每月安全与质量更新。 继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。

重要: Windows 10 企业版和 Windows 10 教育版将收到六个月的额外服务,无需任何费用。 长期服务频道(LTSC)上的设备会在每个 生命周期策略页面上持续接收到2026年10月的更新。 根据 1607)运行英特尔 "Clovertrail" 芯片组的设备将继续接收每个Microsoft 社区博客的更新,直至2023。

改进和修复

此更新包含质量改进。 此更新未引入任何新的操作系统功能。 关键更改包括:

  • 更新 Windows Media Player 使用的音乐元数据服务提供程序。

  • 解决了3月2018更新中的问题,阻止在启用以下 GPO 策略时显示正确的锁定屏幕图像:

    • 计算机配置管理 \ Panel\Personalization\Force 一个特定的默认锁屏锁定屏幕和登录图像

    • 计算机配置管理 \ Panel\Personalization\Prevent 更改锁屏锁定屏幕和登录图像

  • 解决了阻止 PIV/CAC 智能卡的用户进行身份验证以使用企业资源或防止 Windows Hello 企业在首次登录时配置的问题。

  • 解决了阻止 Device Guard PackageInspector 应用程序的问题,包括应用程序在代码完整性策略完成后正常运行所需的所有文件。

  • 解决了以下问题,在某些情况下,在完成 CAPI 解密操作后无法从内存中清除解密的数据。

  • 解决了导致 PowerShell 脚本在尝试诸如 Get 凭据等操作时停止工作的问题。

  • 解决了以下问题:如果用户在身份验证前保存了凭据信息,则 Wi-fi EAP-TTLS (CHAP)身份验证失败。

  • 解决在将事件设置为在该月的特定日期启动时出现的 Windows 任务计划程序问题。 事件会提前一周的日程安排开始,而不是从选择的月份中的特定日期开始。 例如,如果将事件设置为从8月2018日的第三个星期二开始,而不是从08/21/18 开始,事件将从08/14/18 开始。

  • 解决了在启用 Device Guard 后运行嵌套或非嵌套的虚拟化方案时,阻止虚拟机管理程序自动启动的问题。

  • 解决了导致 Microsoft 的事件查看器-Hyper-v-VMMS-管理员收到过多的事件 ID 12660 "无法打开 Hyper-v 存储提供商的句柄" 消息的问题。 在 Windows Server 2016 S2D 群集平台上执行迁移测试时,会出现此问题。 因此,事件日志大小达到 1 MB 时,事件将在三个小时后删除。

  • 解决当虚拟机(VM)保存到 Hyper-v 管理器中时导致意外删除虚函数(VF)的问题。 在 Windows Server 2016 上的实时迁移过程中,将多个虚拟功能分配和加载到一个 VM 时,会出现此问题。 保存 VM 不会导致虚拟功能正常关闭,并且不允许 VF 驱动程序与物理功能(PF)进行 backchannel 通信。

  • 解决了导致 Azure 到本地回切操作失败的问题,并将虚拟机(VM)置于无响应状态。 如果故障回复被事件(例如重新启动虚拟机管理服务(VMMS)或重新启动主机)中断,将出现此问题。 即使在 VMMS 运行时,回切操作仍会继续失败。

  • 解决在使用自定义区域性定义的移动设备上,多重身份验证无法正常工作的情况下的 Active Directory 联合身份验证服务(AD FS)问题。

  • 解决 Windows Hello 商业版中的问题,这会导致新用户注册中出现明显的延迟(15秒)。 将硬件安全模块用于存储 ADFS 注册机构(RA)证书时,会出现此问题。

  • 解决导致本地安全颁发机构子系统服务(LSASS)间歇性停止工作的 Active Directory 域服务(AD DS)问题。 当自定义组件通过简单身份验证和安全层(SASL)外部身份验证,将传输层安全性(TLS)绑定到域控制器时,会出现此问题。

  • 解决生成事件 ID 2006 并阻止 Windows 性能计数器读取服务器消息块(SMB)性能计数器的问题。 对于 Windows 2016 虚拟机上的 Cpu 启用了热插拔,将出现此问题。

  • 解决了导致用户在远程桌面网关服务停止工作时与远程会话断开连接的问题。

  • 解决了导致 svchost.exe 停止间歇运行的问题。 SessionEnv 服务正在运行时,会出现此问题,这会导致在远程桌面会话过程中部分加载用户的配置。

  • 解决了可能会导致服务器因系统非分页池消耗过多内存而重新启动的问题。

  • 解决了在更改 DHCP 范围设置后,可能会从保留中删除动态主机配置协议(DHCP)选项的问题。

  • 解决了在 BitLocker 加密完成后,阻止驱动器变为可写的问题。 使用 FDVDenyWriteAccess 策略时,会出现此问题。

  • 解决了设备从睡眠中唤醒时偶尔显示蓝屏的问题,而不是锁屏的屏幕。

  • 扩展了密钥管理服务(KMS),支持即将推出的 Windows 10 客户端 Enterprise LTSC 和 Windows Server 版本。 有关详细信息,请参阅 KB4347075

  • 解决在 Windows Server 2016 的来宾操作系统中执行虚拟机(VM)或删除 VM 快照时发生的问题。 出现 "153 磁盘错误",因为 i/o 所需时间比预期更长。

  • 解决了停止 Active Directory 复制六个小时的问题。 Microsoft-Windows ActiveDirectory_DomainService 显示错误代码为8409的事件1481和1084。 当你最近对对象进行了权威性地还原,并且未启用回收站,并且你已重新启动域控制器时,会出现此问题。 事件1084显示已还原对象的域名的内容。

  • 解决了以下问题:弹性文件系统(ReFS)可能会在某些较高和持续的元数据操作中消耗某些备份解决方案请求的物理内存。

如果安装了早期版本的更新,则设备上将仅下载并安装此程序包中的新修补程序。

Windows 更新改进

Microsoft 已将更新直接发布到 Windows Update 客户端以改进可靠性。 所有运行 Windows 10 且配置为从 Windows 更新(包括企业版和专业版)自动接收更新的设备都会提供最新的 Windows 10 功能更新(基于设备兼容性和 Windows 更新 for Business 延期策略)。 此操作不适用于长期服务版本。

此更新中的已知问题

症状

解决方法

安装此更新后,Windows Server 2019 和 1809 LTSC 密钥管理服务(KMS)(CSVLK)主机密钥的安装和客户端激活不会按预期工作。

KB4467684中解决了此问题。

安装 八月 Preview 的 "质量累积 " 或 "9 月11日" 2018 .net Framework update后,"SqlConnection 实例化" 可能会引发异常。 有关此问题的详细信息,请参阅 Microsoft 知识库中的以下文章:

4470809 .net 4.6 及更高版本(8月9日以后)中的 SqlConnection 实例化异常 2018 .net Framework 更新

KB4480977中解决了此问题。

 

如何获取此更新

若要下载并安装此更新,请转到 " 设置 " > 更新 & 安全 > Windows 更新 ,然后选择 " 检查更新"。

若要获取此更新的单独包,请转到 Microsoft 更新目录 网站。

前提条件: 必须安装服务堆栈更新(SSU) KB4132216之前 安装最新的累积更新(LCU)(KB4343884)。 安装 SSU 前,LCU 将不会报告为适用。

文件信息

有关此更新中提供的文件的列表,请下载 累积更新4343884的文件信息

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。