2019 年 5 月 21 日 — KB4497934 (作業系統組建 17763.529)
Applies To
Windows 10, version 1809, all editions Windows Server 2019, all editions發行日期:
2019/5/21
版本:
OS Build OS 17763.529
從 KB4497934 開始,我們引進一個功能,可讓您決定何時安裝功能更新。 您可以控制取得功能更新的時間,同時讓裝置保持在最新狀態。 可供合格裝置使用的功能更新,將會出現在 Windows Update 頁面 ([設定] > [更新與安全性] > [Windows Update]) 的個別模組中。 如果您想要立即取得可用更新,請選取 [立即下載並安裝]。 若要深入了解這個功能,請參閱這個部落格。
當 Windows 10 裝置處於終止服務或將在數月內終止服務,Windows Update 會開始自動起始功能更新。 這會讓那些裝置得到支援,並且接收對於裝置安全性和生態系統健康情況極為重要的每月更新。
改善與修正
此更新包括品質改善。 主要變更包括:
-
允許使用者從 Windows Defender 應用程式防護 (WDAG) 容器回到主機瀏覽器。
-
解決 Microsoft Edge 和 Internet Explorer 11 之間重新導向迴圈的問題。
-
更新 wininet.dll,以避免重新建立「檔案傳輸通訊協定」(FTP) 控制工作階段。
-
解決可能造成 Microsoft Edge 隱藏 PDF 檔案中新增的筆跡便箋、醒目提示和註解等註釋的問題。
-
解決當您從行動裝置管理 (MDM) 伺服器移除裝置或 Microsoft Intune 刪除 UserRights 原則時,將會移除安全性群組中所有使用者的 UserRights 原則的問題。
-
解決當您使用協力廠商認證提供者來鎖定工作階段,卻中斷遠端桌面工作階段連線的問題。
-
解決在您變更使用者帳戶密碼之後,造成 Microsoft Office 和其他應用程式出現密碼提示的問題。 混合式 Azure Active Directory (AD) 加入系統發生這個問題。
-
解決造成 ActiveX 控制項無法透過 Proxy 伺服器自動安裝的問題。
-
解決造成您無法使用 Azure Active Directory 帳戶登入 Microsoft Surface Hub 裝置的問題。 之所以發生這個問題,是因為先前的登出未順利完成。
-
解決當使用空白密碼或 Null 密碼並啟用 Windows Defender Credential Guard 時,造成登入失敗,並出現錯誤「使用者名稱或密碼不正確」的問題。
-
解決可能在設定為使用「群組受管理的服務帳戶」(GMSA) 的應用程式和服務中,造成暫時 KRB_AP_ERR_MODIFIED Kerberos 登入失敗的問題。 自動更新服務帳戶密碼之後,發生這個問題。
-
解決當設定「強制固定式資料磁碟機的磁碟機加密類型」群組原則時,可能造成 BitLocker 無法加密資料磁碟機的問題。
-
解決當「Windows Defender 應用程式控制」原則設定為管理可以部署哪些更新時,導致無法從 Windows Server Update Services (WSUS) 伺服器下載更新的問題。
-
解決可能造成網域名稱系統 (DNS) 伺服器事件記錄中,事件 7600 包含無法讀取的伺服器名稱的問題。
-
解決即使使用者已存取伺服器的網路共用,仍無法記錄本機使用者上次登入時間的問題。
-
解決當 [遠端協助] 視窗取得並失去焦點時,造成 NumLock 無法在遠端協助工作階段中正常運作的問題。
-
更新摩洛哥的時區資訊。
-
更新巴勒斯坦民族權力機構的時區資訊。
-
解決 International Components for Unicode (ICU) 資料未更新時區和新日本紀元的問題。
-
解決「允許解除安裝已解除安裝之語言的語言功能」群組原則的問題 。
-
解決「檔案共用見證」未移除「伺服器訊息區」(SMB) 控制代碼,進而造成伺服器最後停止接受 SMB 連線的問題。
-
解決 Windows 嘗試在沒有網際網路連線的情況下更新 Azure Active Directory (AAD) 權杖憑證的問題。 這個問題在 AAD 驗證期間發生,並且使應用程式的效能變慢。
-
解決 Internet Explorer 中的 scrollLeft 問題。
-
解決造成 <svg> 元素的轉譯功能停止運作的問題。
-
解決「受指派的存取權」部署 (先前稱為 Kiosk 模式) 的問題,此問題會造成使用者無法登入受指派的存取權設定檔。 這會影響所有地區設定,並在本機系統管理員群組未以 “Administrators” 的英文拼字命名時發生。 在 [事件檢視器] 中,事件 31000 會顯示來源為 “Microsoft-Windows-AssignedAccess/Admin”,並且顯示錯誤訊息「找不到用來指派應用程式的群組」。
-
解決造成第 2 代虛擬機器無法在 Windows Server 2019 Hyper-V 主機上啟動的問題。 在 Microsoft-Windows-Hyper-V-Worker-Admin 事件記錄中,事件識別碼 18560 顯示「因為虛擬處理器發生無法復原的錯誤而且造成三種錯誤,所以已經重設 VM name」。
-
解決已啟用啟動前核心直接記憶體存取 (DMA) 保護的系統問題。 當您在安全模式中啟動 Windows 時,出現藍色畫面和錯誤 “DRIVER_VERIFIER_DMA_VIOLATION”。
-
解決可能在 Skype、商務用 Skype 和 Microsoft Teams 中造成螢幕畫面分享失敗的問題。 之所以發生這個問題,是因為已啟用 Hyper-V 角色的裝置上保留的連接埠範圍存在連接埠衝突。
-
解決載入許多與 Domain Name System Security Extensions (DNSSEC) 功能相關、未簽署的「網域名稱系統」區域時,因而造成延遲的問題。 在設定下列登錄設定之後,發生這個問題:
路徑: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
設定: EnableFastLoadUnsignedZones
類型: DWORD
數值: 值 1 會啟用功能。 值 0 會停用功能。
變更登錄值之後,重新啟動作業系統或 DNS 伺服器。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
Windows Update 改善
Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
徵狀 |
因應措施 |
安裝此更新之後,使用「開機前執行環境」(PXE) 從設定為使用「可變窗口擴充功能」的「Windows 部署服務」(WDS) 伺服器啟動裝置時,可能會發生問題。 這可能會造成 WDS 伺服器的連線在下載映像時提前終止。 這個問題不會對未使用「可變窗口擴充功能」的用戶端或裝置造成影響。 |
此問題已在 KB4503327 解決。 |
對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 |
執行下列其中一項操作:
Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
嘗試從 Microsoft Edge 或其他「通用 Windows 平台」(UWP) 應用程式列印時,您可能會收到錯誤「您的印表機遇到未預期的設定問題。 0x80070007e」。 |
此問題已在 KB4501371 解決。 |
安裝 KB4493509 之後,已安裝某些亞洲語言套件的裝置可能會收到錯誤 "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND"。 |
注意:如果重新安裝語言套件無法解決問題,請如下所示重設您的電腦:
Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
如果 [預設搜尋提供者] 未設定或格式不正確,Internet Explorer 11 可能無法開啟。 |
此問題已在 KB4503327 解決。 |
安裝此更新之後,裝置可能無法使用 Internet Small Computer System Interface (iSCSI) 連線到某些「存放區域網路」(SAN) 裝置。 此外,您可能會在 [事件檢視器] 的 [系統] 記錄檔區段收到錯誤,指出事件識別碼 43,來源 iScsiPrt,事件說明為「目標無法即時回應登入要求」。 |
此問題已在 KB4509479 解決。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)。
如果使用 Windows Update,最新的 SSU (KB4499728) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]。
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新 4497934 的檔案資訊。