2018 年 9 月 20 日 — KB4457127 (作業系統組建 14393.2515)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editions發行日期:
2018/9/20
版本:
OS Build 14393.2515
Windows 10 1607 版已於 2018 年 4 月 10 日終止服務。 執行 Windows 10 家用版或專業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
重要:Windows 10 企業版和 Windows 10 教育版將會在接下來 6 個月內,免費收到額外服務。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (v. 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。
改善與修正
此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:
-
解決在某些情況下,造成 Internet Explorer 的安全性和憑證對話方塊在背景 (而非前景) 顯示提示的問題。
-
使 [設定] 頁面的可見度群組原則在 [使用者設定] 和 [電腦設定] 下提供使用。 GPO 位於下列路徑:
-
使用者設定/系統管理範本/控制台/設定頁面可見度
-
電腦設定/系統管理範本/控制台/設定頁面可見度
-
-
解決在「網路連接儲存裝置」(NAS) 設定上,顯示資料夾內容的正確變更時發生的問題。
-
解決當 CommercialID 登錄機碼 "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection" 存在時,在 Windows Analytics 中註冊之裝置的診斷管道問題。
-
解決若啟用 Device Guard 鎖定原則,則 App-V 用戶端的排程工作無法同步處理的問題。
-
解決使用智慧卡登入遠端桌面伺服器時,造成登入失敗的問題。錯誤為 “STATUS_LOGON_FAILURE”。
-
解決有時會造成下列項目的事件記錄項目發生損毀的問題:
-
Microsoft-Windows-Kerberos-Key-Distribution-Center 來源。
-
事件 ID 4933、4928 和 4937。
-
-
解決使用加密的電子郵件時發生的問題。 如果客戶在第一次收到 PIN 的提示時選取 [取消],則會出現多個 PIN 提示,然後提示才會消失。
-
解決當用戶端驗證憑證儲存在 TPM 裝置時,造成「直接存取」連線失敗的問題。
-
解決造成系統針對有效且應受信任的驅動程式記錄負面事件的問題。 以稽核模式執行「Windows Defender 應用程式控制」(Device Guard) 時,就會發生此問題。
-
解決造成遠端桌面工作階段主機伺服器在登入期間有時停止回應的問題。
-
解決當嘗試處理格式錯誤的安全性識別碼 (SID) 時,可能造成「本機安全性授權子系統服務」(LSASS) 處理程序停止運作的問題。
-
解決造成列印已開啟或現有的檔案時發生失敗,但卻未顯示錯誤訊息的問題。 使用「Microsoft 列印至 PDF」或 XPS Document Writer 時,就會發生此問題。
-
解決在處理需要截斷的大型遞迴回應時,可能造成 DNS 伺服器對查詢傳回錯誤的問題。
-
解決當您使用 [工作排程器] 在工作中建立多個動作,並且工作是根據 [停止現有的執行個體] 規則來排程時,造成無法執行後續動作的問題。
-
解決工作具有重複設定的問題。 工作無法排程,並且停用再重新啟用工作之後,工作無法啟動。 [工作排程器] 中的 [下次執行時間] 顯示正確的時間,但工作未在該時間啟動。
-
解決排程的工作具有無限期期間的問題。 工作在建立後立即開始,而不是在 [觸發程序] 索引標籤中設定的時間開始。
-
解決若第一次建立工作或工作在更新時啟動,則每日的重複工作會意外啟動的問題。
-
解決 Windows Server 2016 中客體服務主機 (svchost) 停止運作時發生的問題。 客體中的 Hyper-V 時間同步化服務 (vmictimesync) 可能會停止運作,並且可能發生時間同步化問題。 然後,客體可能會因為硬體錯誤或「網路時間通訊協定」(NTP) 樣本不正確而容易遇到時間偏離的情形。
-
解決造成新的 Active Directory 使用者無法更新 lastLogonTimestamp 屬性的問題。 對 Windows Server 2016 網域控制站執行 LDAP 簡單繫結時,就會發生此問題。
-
解決「Active Directory 憑證服務」(AD CS) 問題,此問題會造成某些企業路由器對 MSCEP/NDES 伺服器發出的憑證註冊要求發生失敗。 要求失敗並出現錯誤「網路裝置註冊服務無法轉換用戶端 http 訊息 (或 POSTPKIOperation 的要求內文) 的編碼部分,或者轉換的訊息 (或 POSTPKIOperation 的要求內文) 大於 64K (%1)。 %2」。
-
解決 Active Directory Domain Services (AD DS) Privileged Access Management 問題,此問題可能會造成使用者除了已設定的「存留時間」(TTL) 以外,還會保留與所設定之陰影主體的關聯。 當 DC 已升級且 TTL 為有效時,就會發生此問題。
-
解決將兩個磁碟區一起備份在 NetApp 的一個位置時,造成 Windows Server Backup 發生失敗的問題。
-
解決 Windows Server Backup 無法還原 Microsoft Exchange 2016 備份的問題。
-
解決當防火牆封鎖對子網域控制站的存取時,建立用戶端存取點可能會花費很長時間的問題。
-
解決 Cluster Health Service 中的記憶體流失問題。
-
解決當您嘗試存取 NFS 共用時可能造成錯誤的問題。
-
解決使用 TMG Proxy 在 SharePoint Server 網站上開啟檔案總管檢視時發生失敗的問題。 當伺服器要求 SSL 和 TLS 用戶端憑證驗證並傳送受信任的 CA 簽發者清單時,就會發生此問題。
-
解決當您搭配使用命令列與選項 -u-p 以掛接 NFS 磁碟機時,可能造成系統停止運作的問題。 如果密碼的長度不同於網域名稱的長度,就會發生此問題。
-
解決若 Hyper-V 主機上選取法文或西班牙文語言設定,則 OEM-OOBE 實作期間可能會造成安裝失敗的問題。
-
解決遠端桌面授權管理員中報告日期顯示為「不明」的問題。
-
解決為協助確保 Windows 所有更新的應用程式和裝置相容性而評估 Windows 生態系統的相容性狀態時所發生的問題。
-
解決虛擬機器重新啟動之後,所有執行單點傳播 NLB 的客體虛擬機器無法回應 NLB 要求的問題。
-
解決啟用 QoS 時造成許多輸入和輸出 (I/O) 失敗的問題。 系統無法嘗試重試,並且錯誤碼為 “STATUS_Device_Busy”。 如果 Windows 叢集使用儲存集區,並且多重路徑 I/O (MPIO) 已啟用,則在週期容錯移轉期間會發生此問題。 安裝此更新之後,您就可以使用值 “0x1” 來建立登錄機碼 (Red_DWORD),以允許重試。 登錄路徑為 “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorPort\QoSFlags“
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件中的新修正程式。
Windows Update 改善
Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 Feature Update。 這不適用於長期維護版本。
此更新中的已知問題
徵狀 |
因應措施 |
安裝此更新後,Windows Server 2019 和 1809 LTSC 金鑰管理服務 (KMS) (CSVLK) 主機金鑰 的安裝和用戶端啟用無法正常運作。 |
此問題已在 KB4467684 解決。 |
安裝此更新之後,建立非根網域的 Windows Server 2016 升級會在已啟用 Active Directory 回收等選用功能 (英文) 的樹系中發生失敗。 錯誤為「複寫操作發生資料庫錯誤」。 |
此問題已在 KB4467684 解決。 |
安裝 8 月品質彙總套件預覽 (英文) 或 2018 年 9 月 11 日 .NET Framework 更新 (英文) 之後,SqlConnection 的具現化可能會擲回例外狀況。 如需有關這個問題的詳細資訊,請參閱下列 Microsoft 知識庫文章: 4470809 安裝 2018 年 8 月至 9 月的 .NET Framework 更新之後,.NET 4.6 和更新版本出現 SqlConnection 具現化例外狀況 (機器翻譯) |
此問題已在 KB4480977 解決。 |
如何取得此更新
安裝此更新之前
Windows 累積更新會要求您,在安裝最新累積更新 (LCU) 之前,必須先為作業系統安裝最新的服務堆疊更新 (SSU)。 這有助於安裝 LCU 時防範潛在的問題。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)。
如果使用 Windows Update,最新的 SSU (KB4132216) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請前往 Microsoft Update Catalog。
安裝此更新
若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]。
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新 4457127 的檔案資訊。