2019 年 3 月 19 日 — KB4489890 (作業系統組建 16299.1059)
Applies To
Windows 10, version 1709, all editionsRelease Date:
19/3/2019
Version:
OS Build 16299.1059
提醒:3 月 12 日和 4 月 9 日會是 Windows 10 1709 版的最後兩個差異更新。 安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格。
提醒: 對於執行 Windows 10 家用版、專業版、Pro for Workstation 和 IoT 核心版的裝置,Windows 10 1709 版將於 2019 年 4 月 9 日終止服務。 這些裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
重要事項: 根據 2018 年 10 月的生命週期公告,Windows 10 企業版、教育版和 IoT 企業版將繼續免費收到服務 12 個月。
改善與修正
此更新包括品質改善。 主要變更包括:
-
解決當資料表或資料行具有自訂屬性時,Microsoft Access 97 資料庫會停止所要求作業的問題。
-
更新阿根廷布宜諾斯艾利斯的時區資訊。
-
解決 Microsoft Office Visual Basic for Applications 無法使用日本紀元登錄設定來表示日文格式日期的問題。 如需詳細資訊,請參閱 KB4469068。
-
更新哈薩克的時區資訊。
-
更新聖多美普林西比的時區資訊。
-
解決造成使用者無法針對日本紀元啟用元年支援的問題。 如需詳細資訊,請參閱 KB4469068。
-
解決群組原則「關閉鎖定畫面上的應用程式通知」的問題。
-
解決使用 App-V 用戶端啟動應用程式時,可能造成使用者無法登入並導致帳戶鎖定的問題。 之所以發生問題,是因為在嘗試從網域名稱伺服器 (DNS) 取得使用者資訊時,Kerberos 驗證發生失敗。 請修改下列登錄機碼:
-
設定: UseDcForGetUserInfo
-
路徑: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AppV\Shared\
-
類型: REG_DWORD
-
數值: 將下列 DWORD 設定為非零將能解決問題。
-
-
解決造成 App-V 應用程式無法啟動並產生錯誤 “0xc0000225” 的問題。 將下列 DWORD 設定為非零的數字將能解決問題: "HKLM\Software\Microsoft\AppV\\MAV\Configuration\MaxAttachWaitTimeInMilliseconds"。 預設值為零,最大值為 10,000,可限制發生錯誤時驅動程式的最長等候時間。如需詳細資訊,請參閱 KB4494206。
-
解決當企業 Web 伺服器嘗試連線至網際網路時,驗證認證對話方塊未顯示的問題。
-
解決當使用智慧卡,透過使用者名稱提示登入使用「遠端桌面服務」的 Azure Active Directory (AAD) 電腦時,造成用戶端或伺服器重新啟動的問題。
-
解決在已加入網域和工作場所的裝置上,Microsoft Outlook 設定檔的問題。 建立新的 Microsoft Outlook 設定檔可能會失敗,或者已建立的 Microsoft Outlook 設定檔可能後來無法運作。
-
解決當您執行「Windows Defender 應用程式控制」的 Add-SignerRule 時,會從原則 XML 檔案中移除 ALLOWCLSIDS 原則的問題。
-
解決使用信賴平台模組 (TPM) 時,造成使用者無法驗證並導致 Windows Account Manager (WAM) 發生失敗的問題。
-
解決搭配使用 CERT_RENEWAL_PROP_ID 與 ICertPropertyRenewal 介面時,造成憑證更新失敗的問題。
-
新增名為「允許 Windows 彈性中斷電腦與網路連線」的新群組原則設定。 這會決定 Windows 判斷電腦不應再連線至網路時,與網路中斷連線的方式。
-
如果啟用,則 Windows 會彈性中斷電腦與網路的連線 (並非立即或突然中斷連線)。
-
如果停用,則 Windows 會立即中斷電腦與網路的連線。
-
如果未設定,則預設行為是彈性中斷連線。 如需有關彈性中斷連線的詳細資訊,請參閱了解和設定 Windows 連線管理員 (英文)。
-
路徑: 電腦設定\原則\系統管理範本\網路\Windows 連線管理員。
-
解決可能在 NTFS.sys 中造成錯誤「停止 0x133」的問題。
-
解決若「動態主機設定通訊協定」(DHCP) 租用在 OS 關機時過期,則會造成 Windows 重新使用過期租用的問題。
-
解決若在具有 FILE_PORTABLE_DEVICE 特性的磁碟機上建立分頁檔案,則會造成出現 “Windows created a temporary warning” (Windows 建立暫時警告) 訊息的問題。
-
解決當您在開啟許多子視窗的情況下捲動視窗,造成使用者介面 (UI) 停止回應數秒鐘的問題。
-
解決當下列兩個情況為真時,圖形裝置介面 (GDI) DeleteObject() 可能會造成呼叫處理程序停止運作的問題:
-
呼叫處理程序是負責處理 2 GB 以上記憶體位址的 WOW64 處理程序。
-
DeleteObject() 是使用與印表機裝置內容相容的裝置內容來呼叫。
-
-
為 Windows Defender 進階威脅防護 (ATP) 客戶提供緊密的 Microsoft Cloud App Security (MCAS) 整合,以探索公司網路內外的雲端應用程式使用情況。
-
為 Windows Defender ATP 客戶啟用自動化調查和補救。
-
解決造成「關閉鎖定畫面上的應用程式通知」原則無法運作的問題。 路徑為「電腦設定\系統管理範本\系統\登入」。
-
解決 DNS 的延伸機制 (EDNS) 中 Windows DNS 伺服器角色所發生、具有不明選項 (未知的 OPT) 的小問題。
-
解決符合 GB18030 憑證需求的問題。
-
解決日期剖析器無法將複合文件 (先前稱為 OLE) 中的未來日期和過去日期 (西曆和日文) 轉換成相關日本紀元日期的問題。 如需詳細資訊,請參閱 KB4469068。
-
解決導致 Wdiwifi.SYS 停止運作並出現錯誤 “7E (0xc0000005)” 的問題。 當用戶端裝置在 2.4 Ghz 和 5 Ghz 頻段上具有相同 BSSID 的無線存取點 (WAP) 之間漫遊時,會發生此問題。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
此更新中的已知問題
徵狀 |
因應措施 |
安裝此更新之後,若在 appendChild()、insertBefore() 和 moveNode() 等節點作業期間擲回例外狀況,則 MSXML6 會造成應用程式停止回應。 編輯包含 Internet Explorer 10 設定之「群組原則喜好設定」(GPP) 的群組原則物件 (GPO) 時,群組原則編輯器可能會停止回應。 |
此問題已在 KB4493441 解決。 |
安裝此安全性更新之後,應用程式通訊協定處理常式的自訂 URI 配置可能無法在 Internet Explorer 啟動近端內部網路和信任網站的對應應用程式。 |
此問題已在 KB4493440 解決。 |
套用此更新之後,當嘗試使用命令列參數 (ssh –A) 或組態設定,從已啟用代理程式轉寄的「適用於 Linux 的 Windows 子系統」(WSL) 啟動安全殼層 (SSH) 用戶端程式時發生停止錯誤。 |
此問題已在 KB4493441 解決。 |
如果您啟用每個字型使用者定義的字元 (EUDC),系統將會停止運作,並且啟動時將會出現藍色畫面。 在非亞洲地區,這不是常見的設定。 |
此問題已在 KB4493441 解決。 |
若任何複合文件 (OLE) 伺服器應用程式使用 PatBlt API,將內嵌物件置入 Windows 中繼檔 (WMF) 中,可能無法正確地顯示內嵌物件。 例如,如果您將 Microsoft Excel 工作表物件貼到 Microsoft Word 文件,儲存格可能會以不同的背景顏色轉譯。 |
此問題已在 KB4493441 解決。 |
對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 |
執行下列其中一項操作:
Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)。
如果使用 Windows Update,最新的 SSU (KB4485448) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請前往 Microsoft Update Catalog。
安裝此更新
若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]。
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新 4489890 的檔案資訊。