Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

發行日期:

2018/4/17

版本:

OS Build 14393.2214

Windows 10 1607 版將於 2018 年 4 月 10 日終止服務。 執行 Windows 10 家用版或專業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。

重要:Windows 10 企業版和 Windows 10 教育版將會在接下來 6 個月內,免費收到額外服務。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (版本 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。

改善與修正

此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:

  • 解決使用日文 IME 時應用程式中發生的問題。

  • 解決套用至 MSI 檔案的 AppLocker 發行者規則無法正確比對檔案的問題。

  • 解決造成 Microsoft 帳戶和 Azure Active Directory 帳戶重複收到密碼提示 (而不止一次) 的問題。

  • 解決在偵測弱式密碼編譯金鑰時,使 Windows Hello 因 TPM 韌體問題而無法產生良好金鑰的問題。 只有在設定需要 TPM 的原則時,才會發生此問題。

  • 解決顯示憑證內容時,不正確地顯示名稱限制資訊的問題。 此資訊不會以正確格式的資料呈現,而是以十六進位格式呈現。

  • 解決在啟用稽核模式的情況下使用驗證原則時,系統封鎖失敗的 NTLM 驗證,而不只是記錄下來的問題。 Netlogon.log 可能會顯示下列內容:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

  • 解決 http.sys 中產生憑證驗證錯誤 0x800B0109 (CERT_E_UNTRUSTEDROOT) 的問題。

  • 解決若最初使用 ReFS v1 格式化磁碟區,則會使 ReFS 磁碟分割無法擴充的問題。

  • 解決啟動裝載的 VM 時,造成主機 Hyper-V 節點停止運作的問題。

  • 解決影響伺服器可用性的核心鎖死。

  • 解決在套用更新並重新啟動或關閉電腦之後,使 VM 無法儲存的 Windows Update 問題。vmms.exe 無法等待 vmwp.exe 完成複製 VM 記憶體資料。

  • 解決 XA 復原期間,DTC 在 msdtcprx!CIConnSink::SendReceive 中停止回應的問題。 發生此失敗期間,具有相同 RMID 的 IXaMapper 物件遭到損毀。

  • 解決使您無法修改或還原類別中填入無效反向連結屬性之 Active Directory 物件的問題。 您收到的錯誤為「錯誤 0x207D 嘗試修改物件,但物件包含一個不合法的類別屬性」。

  • 解決未處理的重新整理權杖驗證問題。 此問題會產生下列錯誤: 「Microsoft.IdentityServer.Web.Protocols.OAuth.Exceptions.OAuthInvalidRefreshTokenException: MSIS9312: 收到無效的 OAuth 重新整理權杖。 收到重新整理權杖的時間早於權杖中允許的時間。」

  • 解決在啟用 PowerShell Transcripting 的用戶端上,使 ADDS DSAC 無法執行的問題。 系統出現下列錯誤: 「無法連線到任何網域。 請重新整理或在連線可用之後再試一次。」

  • 解決若 NFS 伺服器與 NFS 用戶端之間的通訊遭到封鎖,則會使 NFS 伺服器叢集資源的容錯移轉需要花較長時間才能完成的問題。 如果容錯移轉花費超過 20 分鐘,則會出現停止錯誤 0x9E (USER_MODE_HEALTH_MONITOR)。

  • 解決可能會在叢集驗證期間或執行 Debug-StorageSubSystem Cmdlet 時產生容量保留錯誤警告的問題,即使確實保留足夠的容量亦然。 警告為「儲存集區並沒有達到建議的保留容量下限。 這可能會限制您在發生磁碟機失敗時還原資料復原的能力。」

  • 解決在執行完整列舉同步工作階段期間,可能造成某些檔案遭到略過,並且工作資料夾位置可能建立重複檔案的問題。

  • 解決 Windows Multipoint Server 2016 中可能產生下列錯誤的問題:「此電腦上的 MultiPoint 服務沒有回應。 若要修正此問題,請嘗試重新啟動電腦。」

  • 解決造成「使用者設定檔磁碟」(UPD) 無法載入的問題。 這個載入失敗產生錯誤「我們無法登入您的帳戶」,並且使用者收到暫存設定檔。

  • 解決當使用者使用 RDP 登入時,造成不正確地套用高對比佈景主題設定的問題。

  • 解決造成低功耗藍牙裝置無法配對的問題。

  • 解決 Microsoft Outlook 的可靠性問題。

  • 解決使用裝載在 ActiveX 容器的 Microsoft Office 應用程式時,按下 Alt 鍵所發生的可靠性問題。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件中的新修正程式。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

Windows Update 改善

Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 Feature Update。 這不適用於長期維護版本。

此更新中的已知問題

徵狀

因應措施

安裝 2018 年 3 月 13 日以後、適用於 Windows 10 1607 版的累積更新之後,只會收到適用的最新 Windows 10 功能更新。 這導致無法透過 ConfigMgr (最新分支) 和 Windows 10 服務計畫部署先前發行的功能更新。

此問題已在 KB4103723 解決。

我們已在建立受防護的 VM 及其部署的必要成品期間發現可靠性問題。 此外,無論有無 SCVMM 介面,「防護檔案精靈」也存在可靠性問題。

注意: 現有受防護的 VM 和 HGS 不會受到影響。

此問題已在 KB4284880 解決。

 

如何取得此更新

若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],然後選取 [從線上檢查來自 Microsoft Update 的更新]

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4093120 的檔案資訊

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。