Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

發行日期:

2019/6/18

版本:

OS Build 14393.3053

提醒: 適用於 Windows 10 企業版、教育版和 IoT 企業版的其他服務將於 2019 年 4 月 9 日終止,並且不會延長超過此日期。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。

提醒:3 月 12 日和 4 月 9 日會是 Windows 10 1607 版的最後兩個差異更新。 對於長期維護分支 (LTSB) 的客戶,安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格

Windows 10 1607 版已於 2018 年 4 月 10 日終止服務。 執行 Windows 10 家用版或專業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。

重要:Windows 10 企業版和 Windows 10 教育版將會免費收到其他服務,直到 2019 年 4 月 9 日為止。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (v. 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。

Windows Server 2016 Standard 版本的 Nano 伺服器安裝選項和 Windows Server 2016 Datacenter 版本的 Nano 伺服器安裝選項, 已於 2018 年 10 月 9 日終止服務。 這些版本將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。

Windows 10 行動裝置版,版本 1607 已於 2018 年 10 月 8 日終止服務。 執行 Windows 10 行動裝置版和 Windows 10 行動裝置企業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。

改善與修正

此更新包括品質改善。 主要變更包括:

  • 解決載入 ole32.dll 及啟用追蹤時,造成系統處理程序停止運作的問題。

  • 解決啟用「元年」設定時,使「小算盤」應用程式無法遵循該設定的問題。 如需詳細資訊,請參閱 KB4469068

  • 解決當您在應用程式內選取連結時,造成 Microsoft Edge 無法在特定情況中正常開啟的問題。

  • 解決在具有許多子視窗的視窗中捲動時,可能造成 UI 停止回應數秒鐘的問題。

  • 解決使用「使用者設定檔磁碟」時,Windows Server 2019 Terminal Server 發生的桌面和工作列閃爍問題。

  • 解決 Windows 已超過 50 天未重新啟動的情況下,造成音訊遺失的問題。

  • 解決為協助確保 Windows 所有更新的應用程式和裝置相容性而評估 Windows 生態系統的相容性狀態時所發生的問題。

  • 解決使用 certutil.exe 驗證憑證時傳回錯誤的問題。 錯誤為「找不到物件或內容。 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)」。

  • 解決使用「資料保護應用程式介面 NG」(DPAPI-NG) 或以群組方式保護的「個人資訊交換格式」(PFX) 檔案時發生的問題。 使用 Windows 10 1607 版和 Windows Server 2016 以前版本的其中一個機制來保護的資料,無法使用 Windows 10 1703 版或更新版本加以解密。

  • 使用「Windows Defender 應用程式控制」時,為 ActiveX 控制項的客戶可設定安全清單新增支援。 如需詳細資訊,請參閱在 Windows Defender 應用程式控制原則中允許 COM 物件註冊

  • 解決造成使用者無法使用 Azure Active Directory 帳戶登入 Microsoft Surface Hub 裝置的問題。 之所以發生這個問題,是因為先前的工作階段未順利完成。

  • 解決在 Windows 使用某些卸除式磁碟時,造成磁碟管理和 DiskPart 停止回應的問題。

  • 解決所有輸入和輸出都傳送到非揮發性記憶體 (NVMe) 驅動程式,進而造成系統停止運作的問題。

  • 解決造成 REFS.sys 驅動程式停止運作的問題。

  • 在「網際網路金鑰交換版本 2」(IKEv2) 電腦上,針對 Always On VPN 部署中的 Device Tunnel 等以憑證為基礎的虛擬私人網路 (VPN) 連線增加「憑證撤銷清單」(CRL)。

  • 針對遠端資料中心可能具有 SQL 伺服器的全域分散式資料庫,解決 Active Directory 同盟服務 (AD FS) 回應時間發生高延遲的問題。 這能提升所有傳到 ADFS 的權杖要求的效能,其中包括 Oauth、Saml、Ws-Fed 和 Ws-Trust。

  • 解決可能造成 Windows 2016 網域控制站的「輕量型目錄存取通訊協定」(LDAP) 分頁搜尋發生失敗的問題。 錯誤訊息為「00000057: LdapErr: DSID-0C090AB0,註解: 處理控制項時發生錯誤,資料 0,v3839」。

  • 在 Internet Explorer 的「網際網路與受限制的網站」區域和 WebBrowser 控制項中,依預設停用 Microsoft Visual Basic 指令碼 (VBScript)。

  • 解決 Internet Explorer 11 中的程式設計捲動問題。

  • 解決當您嘗試在 [事件檢視器] 中展開、檢視或建立 [自訂檢視] 時,可能會收到錯誤「MMC 在嵌入式管理單元中偵測到錯誤並會將其解除載入」的問題。 此外,應用程式也可能會停止回應或關閉。 此外,若有內建的檢視或記錄檔,則當您使用 [執行] 功能表中的 [篩選目前的記錄] 時,可能也會收到相同的錯誤。

  • 解決啟用「Hyper-V 複本」之後,自動啟動虛擬機器 (VM) 的可靠性問題。

  • 僅針對中國市場的 Windows Server 2016 啟用 Hygon C86 7xxx 處理器支援。

  • 解決 Windows Update 中可能造成 Proxy 伺服器解析失敗的問題。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

Windows Update 改善

Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵狀

因應措施

對於 System Center Virtual Machine Manager (SCVMM) 所管理的主機,SCVMM 在安裝更新後無法列舉和管理主機上部署的邏輯交換器。

此外,如果您未遵循最佳做法,主機的 vfpext.sys 可能會發生停止錯誤。

此問題已在 KB4507459 解決。

如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。

將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。

執行下列其中一項操作:

  • 從具有系統管理員權限的處理程序執行作業。

  • 從沒有 CSV 擁有權的節點執行作業。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

安裝此更新並重新啟動之後,有些啟用 Hyper-V 的裝置可能會進入 BitLocker 修復模式,並收到錯誤 "0xC0210000"。

此問題已在 KB4507460 解決。

在伺服器上安裝此更新之後,有些應用程式可能無法在 Active Directory 同盟服務 2016 (AD FS 2016) 的用戶端上如預期般正常運作。 可能出現此行為的應用程式會在非互動式驗證要求期間使用 IFRAME,並收到設定為 DENY 的 [X-Frame 選項]

此問題已在 KB4507459 解決。

安裝此更新之後,裝置可能無法使用 Internet Small Computer System Interface (iSCSI) 連線到某些「存放區域網路」(SAN) 裝置。 此外,您可能會在 [事件檢視器][系統] 記錄檔區段收到錯誤,指出事件識別碼 43,來源 iScsiPrt,事件說明為「目標無法即時回應登入要求」。

此問題已在 KB4509475 解決。

在「Windows 部署服務」(WDS) 伺服器安裝此更新之後,從 WDS 或 System Center Configuration Manager (SCCM) 使用「開機前執行環境」(PXE) 映像啟動的裝置可能無法啟動,並出現錯誤「狀態: 0xc0000001,資訊: 未連接必要裝置或無法存取必要裝置」。

此問題已在 KB4512495 解決。

在資料的第一頁 (通常包含 50 個或 100 個項目) 之後,呼叫 NetQueryDisplayInformation API 或 WinNT 提供者 (英文) 對應項的應用程式和指令碼可能無法傳回結果。 當要求其他頁面時,您可能會收到錯誤「1359: 發生內部錯誤」。

此問題已在 KB4516044 解決。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (部分機器翻譯)

如果使用 Windows Update,最新的 SSU (KB4503537) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4503294 的檔案資訊

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。