2019 年 9 月 24 日 — KB4516071 (作業系統組建 16299.1420)
Applies To
Windows 10, version 1709, all editionsRelease Date:
24/9/2019
Version:
OS Build 16299.1420
提醒:3 月 12 日和 4 月 9 日是 Windows 10 1709 版的最後兩個差異更新。 安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格。
提醒:對於執行 Windows 10 家用版、專業版、Pro for Workstation 和 IoT 核心版的裝置,Windows 10 1709 版將於 2019 年 4 月 9 日終止服務。 這些裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
重要:根據 2018 年 10 月的生命週期公告,Windows 10 企業版、教育版和 IoT 企業版將繼續免費收到服務 12 個月。
ePub 支援將於 Microsoft Edge 終止
Microsoft Edge 將在接下來幾個月內,對使用 .epub 副檔名的電子書終止支援。 如需詳細資訊,請參閱下載 ePub 應用程式以繼續閱讀電子書。
如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章。
重點
-
更新當您切換應用程式或停留在工作列上時,造成過度 CPU 使用量的問題。
改善與修正
這項非安全性更新包含品質改良項目。 主要變更包括:
-
解決當使用者切換應用程式或停留在工作列上時,造成過度中央處理器 (CPU) 使用量的問題。
-
解決使 App-V 應用程式無法開啟並出現網路失敗錯誤的問題。 在特定情況下,例如系統的電池電力不足或發生未預期的電源失敗,就會發生這個問題。
-
解決造成網頁瀏覽器無法安全地連線至 Windows Server 的問題。 當使用 SHA512 憑證等用戶端驗證憑證時,會發生這個問題,並且網頁瀏覽器不支援比對憑證的簽章演算法。
-
解決憑證更新期間提供 Windows Hello 企業版使用者兩個憑證 (而非一個憑證) 來進行驗證的問題。
-
解決當 Microsoft Defender 進階威脅防護 (ATP) 存取區分大小寫的伺服器訊息區 (SMB) 共用時可能發生的相容性問題。
-
變更 BitLocker 用於加密自我加密硬碟的預設設定。 現在,預設為針對新加密的磁碟機使用軟體加密。 對於現有的磁碟機,加密類型不會變更。
-
解決 mssecflt.sys 驅動程式在核心堆疊佔用太多空間時發生的罕見問題。 這會造成錯誤 "STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP",並且參數 1 設定為 “EXCEPTION_DOUBLE_FAULT”。
-
解決在 Microsoft Defender 進階威脅防護 (ATP) 中造成過度記憶體使用率的問題。
-
解決可能造成「本機安全性授權子系統服務」(LSASS) 停止運作並出現 “0xc0000005” 錯誤的問題。
-
解決造成 lsass.exe 服務停止運作,進而造成系統關機的問題。 當搭配使用 dpapimig.exe 與 -domain 選項,以移轉「資料保護 API」(DPAPI) 認證時,會發生這個問題。
-
提升 Microsoft Defender ATP 威脅與弱點管理的偵測準確度。
-
解決當您安裝 Windows 更新並從還原點初始化系統還原時,因而造成停止錯誤 “0xc000021a” 的問題。
-
解決當您在內部子網路內發出使用有限資源的跨原始來源資源共用 (CORS) 要求時,Internet Explorer 中 Origin 要求標頭行為的問題。
-
解決使用 Microsoft Outlook 和 Microsoft Office 時,造成虛擬桌面基礎結構 (VDI) 環境在畫面中顯示黑色、閃爍矩形的問題。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
此更新中的已知問題
徵狀 |
因應措施 |
對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 |
執行下列其中一項操作:
Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
有些輸入法 (IME) 可能變得沒有回應或出現高 CPU 使用率。 受影響的 IME 包括具有倉頡/速成鍵盤的簡體中文 (ChsIME.EXE) 和繁體中文 (ChtIME.EXE)。 |
由於此更新中的安全性相關變更,當 [觸控式鍵盤和手寫面板服務] 未設定為預設的 [手動] 啟動類型時,可能會發生這個問題。 若要解決問題,請執行下列步驟:
TabletInputService 服務現在已在預設設定中,IME 應該會如預期般運作。 |
列印多工緩衝處理器服務可能間歇性地無法完成列印工作,並且可能導致列印工作遭到取消或發生失敗。 當列印多工緩衝處理器失敗時,有些應用程式可能會關閉或產生錯誤,並且您可能會從某些列印公用程式或列印應用程式收到遠端程序呼叫錯誤 (RPC 錯誤)。 |
此問題已在 KB4524150 解決。 |
在全新體驗 (OOBE) 期間設定新的 Windows 裝置時,在使用輸入法編輯器 (IME) 時可能無法建立本地使用者。 如果您將 IME 用於中文、日語或韓語,則此問題可能會造成影響。 注意 此問題不會影響在 OOBE 期間使用 Microsoft 帳戶。 |
要緩解此問題,請在使用者創建期間將鍵盤語言設置為英語,或使用 Microsoft 帳戶完成 OOBE。 在使用者建立後,您可以將鍵盤語言設定為首選語言。 完成 OOBE 並回到桌面後,您可以使用這些說明重命名當前使用者。 如果希望建立新的本地使用者,請參閱 KB4026923。 Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (部分機器翻譯)。
如果使用 Windows Update,最新的 SSU (KB4512575) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
發行管道 |
可供使用 |
後續步驟 |
Windows Update 或 Microsoft Update |
是 |
請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]。 |
Microsoft Update Catalog |
是 |
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
Windows Server Update Services (WSUS) |
否 |
您可以手動將此更新匯入 WSUS。 請參閱 Microsoft Update Catalog,以取得指示。 |
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新 4516071 的檔案資訊。