Applies ToWindows 10, version 1809, all editions Windows Server 2019, all editions

發行日期:

2019/5/21

版本:

OS Build OS 17763.529

從 KB4497934 開始,我們引進一個功能,可讓您決定何時安裝功能更新。 您可以控制取得功能更新的時間,同時讓裝置保持在最新狀態。 可供合格裝置使用的功能更新,將會出現在 Windows Update 頁面 ([設定] > [更新與安全性] > [Windows Update]) 的個別模組中。 如果您想要立即取得可用更新,請選取 [立即下載並安裝]。 若要深入了解這個功能,請參閱這個部落格

當 Windows 10 裝置處於終止服務或將在數月內終止服務,Windows Update 會開始自動起始功能更新。 這會讓那些裝置得到支援,並且接收對於裝置安全性和生態系統健康情況極為重要的每月更新。

改善與修正

此更新包括品質改善。 主要變更包括:

  • 允許使用者從 Windows Defender 應用程式防護 (WDAG) 容器回到主機瀏覽器。

  • 解決 Microsoft Edge 和 Internet Explorer 11 之間重新導向迴圈的問題。

  • 更新 wininet.dll,以避免重新建立「檔案傳輸通訊協定」(FTP) 控制工作階段。

  • 解決可能造成 Microsoft Edge 隱藏 PDF 檔案中新增的筆跡便箋、醒目提示和註解等註釋的問題。

  • 解決當您從行動裝置管理 (MDM) 伺服器移除裝置或 Microsoft Intune 刪除 UserRights 原則時,將會移除安全性群組中所有使用者的 UserRights 原則的問題。

  • 解決當您使用協力廠商認證提供者來鎖定工作階段,卻中斷遠端桌面工作階段連線的問題。

  • 解決在您變更使用者帳戶密碼之後,造成 Microsoft Office 和其他應用程式出現密碼提示的問題。 混合式 Azure Active Directory (AD) 加入系統發生這個問題。

  • 解決造成 ActiveX 控制項無法透過 Proxy 伺服器自動安裝的問題。

  • 解決造成您無法使用 Azure Active Directory 帳戶登入 Microsoft Surface Hub 裝置的問題。 之所以發生這個問題,是因為先前的登出未順利完成。

  • 解決當使用空白密碼或 Null 密碼並啟用 Windows Defender Credential Guard 時,造成登入失敗,並出現錯誤「使用者名稱或密碼不正確」的問題。

  • 解決可能在設定為使用「群組受管理的服務帳戶」(GMSA) 的應用程式和服務中,造成暫時 KRB_AP_ERR_MODIFIED Kerberos 登入失敗的問題。 自動更新服務帳戶密碼之後,發生這個問題。

  • 解決當設定「強制固定式資料磁碟機的磁碟機加密類型」群組原則時,可能造成 BitLocker 無法加密資料磁碟機的問題。

  • 解決當「Windows Defender 應用程式控制」原則設定為管理可以部署哪些更新時,導致無法從 Windows Server Update Services (WSUS) 伺服器下載更新的問題。

  • 解決可能造成網域名稱系統 (DNS) 伺服器事件記錄中,事件 7600 包含無法讀取的伺服器名稱的問題。

  • 解決即使使用者已存取伺服器的網路共用,仍無法記錄本機使用者上次登入時間的問題。

  • 解決當 [遠端協助] 視窗取得並失去焦點時,造成 NumLock 無法在遠端協助工作階段中正常運作的問題。

  • 更新摩洛哥的時區資訊。

  • 更新巴勒斯坦民族權力機構的時區資訊。

  • 解決 International Components for Unicode (ICU) 資料未更新時區和新日本紀元的問題。

  • 解決「允許解除安裝已解除安裝之語言的語言功能」群組原則的問題 。

  • 解決「檔案共用見證」未移除「伺服器訊息區」(SMB) 控制代碼,進而造成伺服器最後停止接受 SMB 連線的問題。

  • 解決 Windows 嘗試在沒有網際網路連線的情況下更新 Azure Active Directory (AAD) 權杖憑證的問題。 這個問題在 AAD 驗證期間發生,並且使應用程式的效能變慢。

  • 解決 Internet Explorer 中的 scrollLeft 問題。

  • 解決造成 <svg> 元素的轉譯功能停止運作的問題。

  • 解決「受指派的存取權」部署 (先前稱為 Kiosk 模式) 的問題,此問題會造成使用者無法登入受指派的存取權設定檔。 這會影響所有地區設定,並在本機系統管理員群組未以 “Administrators” 的英文拼字命名時發生。 在 [事件檢視器] 中,事件 31000 會顯示來源為 “Microsoft-Windows-AssignedAccess/Admin”,並且顯示錯誤訊息「找不到用來指派應用程式的群組」。

  • 解決造成第 2 代虛擬機器無法在 Windows Server 2019 Hyper-V 主機上啟動的問題。 在 Microsoft-Windows-Hyper-V-Worker-Admin 事件記錄中,事件識別碼 18560 顯示「因為虛擬處理器發生無法復原的錯誤而且造成三種錯誤,所以已經重設 VM name」。

  • 解決已啟用啟動前核心直接記憶體存取 (DMA) 保護的系統問題。 當您在安全模式中啟動 Windows 時,出現藍色畫面和錯誤 “DRIVER_VERIFIER_DMA_VIOLATION”。

  • 解決可能在 Skype、商務用 Skype 和 Microsoft Teams 中造成螢幕畫面分享失敗的問題。 之所以發生這個問題,是因為已啟用 Hyper-V 角色的裝置上保留的連接埠範圍存在連接埠衝突。

  • 解決載入許多與 Domain Name System Security Extensions (DNSSEC) 功能相關、未簽署的「網域名稱系統」區域時,因而造成延遲的問題。 在設定下列登錄設定之後,發生這個問題:

    路徑: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

    設定: EnableFastLoadUnsignedZones

    類型: DWORD

    數值: 值 1 會啟用功能。 值 0 會停用功能。

    變更登錄值之後,重新啟動作業系統或 DNS 伺服器。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

Windows Update 改善

Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵狀

因應措施

安裝此更新之後,使用「開機前執行環境」(PXE) 從設定為使用「可變窗口擴充功能」的「Windows 部署服務」(WDS) 伺服器啟動裝置時,可能會發生問題。 這可能會造成 WDS 伺服器的連線在下載映像時提前終止。 這個問題不會對未使用「可變窗口擴充功能」的用戶端或裝置造成影響。

此問題已在 KB4503327 解決。

對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。

執行下列其中一項操作:

  • 從具有系統管理員權限的處理程序執行作業。

  • 從沒有 CSV 擁有權的節點執行作業。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

嘗試從 Microsoft Edge 或其他「通用 Windows 平台」(UWP) 應用程式列印時,您可能會收到錯誤「您的印表機遇到未預期的設定問題。 0x80070007e」。

此問題已在 KB4501371 解決。

安裝 KB4493509 之後,已安裝某些亞洲語言套件的裝置可能會收到錯誤 "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND"。

  1. 解除安裝並重新安裝任何最近新增的語言套件。 如需指示,請參閱管理 Windows 10 中的輸入和顯示語言設定

  2. 選取 [檢查更新] 並安裝 2019 年 4 月累積更新。 如需指示,請參閱更新 Windows 10

注意:如果重新安裝語言套件無法解決問題,請如下所示重設您的電腦:

  1. 移至 [設定] 應用程式 > [復原]

  2. 選取 [重設此電腦] 復原選項下方的 [開始進行]

  3. 選取 [保留我的檔案]

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

如果 [預設搜尋提供者] 未設定或格式不正確,Internet Explorer 11 可能無法開啟。

此問題已在 KB4503327 解決。

安裝此更新之後,裝置可能無法使用 Internet Small Computer System Interface (iSCSI) 連線到某些「存放區域網路」(SAN) 裝置。 此外,您可能會在 [事件檢視器][系統] 記錄檔區段收到錯誤,指出事件識別碼 43,來源 iScsiPrt,事件說明為「目標無法即時回應登入要求」。

此問題已在 KB4509479 解決。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)

如果使用 Windows Update,最新的 SSU (KB4499728) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4497934 的檔案資訊

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。