Applies ToWindows 10, version 1803, all editions

發行日期:

2019/9/24

版本:

OS Build 17134.1039

家用版和專業版的 Windows 10 2018 年 4 月更新將於 2019 年 11 月 12 日終止服務。 我們將從 2019 年 7 月 16 日開始更新執行 Windows 10 2018 年 4 月更新的裝置,以協助確保這些裝置保持受到服務和安全的狀態。 如需詳細資訊,請參閱版本資訊儀表板 (英文) 的 Windows 10 1903 版章節。

注意:請追蹤 @WindowsUpdate,了解新內容何時發佈至發行資訊儀表板。

提醒:3 月 12 日和 4 月 9 日是 Windows 10 1803 版的最後兩個差異更新。 安全性和品質更新將繼續透過快速和完整累積更新套件提供。 如需有關這項變更的詳細資訊,請造訪我們的部落格

從 KB4499183 開始,我們引進一個功能,可讓您決定何時安裝功能更新。 您可以控制取得功能更新的時間,同時讓裝置保持在最新狀態。 可供合格裝置使用的功能更新,將會出現在 Windows Update 頁面 ([設定] > [更新與安全性] > [Windows Update]) 的個別模組中。 如果您想要立即取得可用更新,請選取 [立即下載並安裝]。 若要深入了解這個功能,請參閱這個部落格。 

當 Windows 10 裝置處於終止服務或將在數月內終止服務,Windows Update 會開始自動起始功能更新。 這會讓那些裝置得到支援,並且接收對於裝置安全性和生態系統健康情況極為重要的每月更新。

ePub 支援將於 Microsoft Edge 終止

Microsoft Edge 將在接下來幾個月內,對使用 .epub 副檔名的電子書終止支援。 如需詳細資訊,請參閱下載 ePub 應用程式以繼續閱讀電子書

如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章

重點

  • 更新可能造成瀏覽器在特定架構上停止運作的問題。

  • 更新造成 Microsoft 朗讀程式無法開啟的問題。

  • 更新以觸控選取文字輸入方塊無法提供游標的問題。

  • 更新當您切換應用程式或停留在工作列上時,造成過度 CPU 使用量的問題。

改善與修正

這項非安全性更新包含品質改良項目。 主要變更包括:

  • 解決可能造成瀏覽器在特定架構上停止運作的問題。

  • 解決當標準使用者帳戶上的「使用者帳戶控制」設定為停用時,造成 Microsoft 朗讀程式無法開啟的問題。

  • 解決以觸控選取文字輸入元素無法提供游標的問題。

  • 解決使用群組原則設定鎖定畫面影像的問題。 如果您已啟用 AppLocker DLL 規則,則影像不會變更。 相反地,您將會看到純藍色的背景。

  • 解決當使用者切換應用程式或停留在工作列上時,造成過度中央處理器 (CPU) 使用量的問題。

  • 解決使 App-V 應用程式無法開啟並出現網路失敗錯誤的問題。 在特定情況下,例如系統的電池電力不足或發生未預期的電源失敗,就會發生這個問題。

  • 解決升級為新版 Windows 10 時,可能無法變更存取控制原則的問題。

  • 解決當憑證驗證包含 cname 做為預先驗證要求的一部分時,可能造成憑證驗證的驗證發生失敗的問題。

  • 解決造成網頁瀏覽器無法安全地連線至 Windows Server 的問題。 當使用 SHA512 憑證等用戶端驗證憑證時,會發生這個問題,並且網頁瀏覽器不支援比對憑證的簽章演算法。

  • 解決可能造成「本機安全性授權子系統服務」(LSASS) 停止運作並出現 “0xc0000005” 錯誤的問題。

  • 變更 BitLocker 用於加密自我加密硬碟的預設設定。 現在,預設為針對新加密的磁碟機使用軟體加密。 對於現有的磁碟機,加密類型不會變更。

  • 解決造成 BitLocker 修復金鑰無法成功備份到 Azure Active Directory 的問題。

  • 解決當 Microsoft Defender 進階威脅防護 (ATP) 存取區分大小寫的伺服器訊息區 (SMB) 共用時可能發生的相容性問題。

  • 解決 mssecflt.sys 驅動程式在核心堆疊佔用太多空間時發生的罕見問題。 這會造成錯誤 "STOP 0x7F: UNEXPECTED_KERNEL_MODE_TRAP",並且參數 1 設定為 “EXCEPTION_DOUBLE_FAULT”。

  • 解決在 Microsoft Defender 進階威脅防護 (ATP) 中造成過度記憶體使用率的問題。

  • 提升 Microsoft Defender ATP 威脅與弱點管理的偵測準確度。

  • 解決憑證更新期間提供 Windows Hello 企業版使用者兩個憑證 (而非一個憑證) 來進行驗證的問題。

  • 解決造成 lsass.exe 服務停止運作,進而造成系統關機的問題。 當搭配使用 dpapimig.exe 與 -domain 選項,以移轉「資料保護 API」(DPAPI) 認證時,會發生這個問題。

  • 解決當使用者從具權限的使用者切換成不具權限的使用者時,可能提供寫入存取給抽取式 USB 磁碟的問題。

  • 解決使您無法從網域控制站的效能監視器執行 Active Directory 診斷資料收集器集合工具的問題。 這會造成資料收集器集合工具的名稱顯示為空白。 執行 Active Directory 診斷資料收集器集合工具傳回錯誤「系統找不到指定的檔案」。 系統中記錄事件識別碼 1023 且來源為 Perflib,以及下列訊息:

    • 「Windows 無法載入可延伸計數器 DLL “C:\Windows\system32\ntdsperf.dll”。」

    • 「找不到指定的模組。」

  • 解決造成 Internet Explorer 11 中的「我的最愛」無法開啟的 GetFinalPathNameByHandleW() 問題。 在啟用加強的受保護模式相容性 (EPM) 的用戶端快取案例中,當「我的最愛」經過重新導向並離線時,會發生這個問題。

  • 解決當您在內部子網路內發出使用有限資源的跨原始來源資源共用 (CORS) 要求時,Internet Explorer 中 Origin 要求標頭行為的問題。

  • 允許針對行動裝置管理 (MDM) 所管理的用戶端稽核安全性事件,以進行安全性監視和事件回應活動。

  • 解決使用 Microsoft Outlook 和 Microsoft Office 時,造成虛擬桌面基礎結構 (VDI) 環境在畫面中顯示黑色、閃爍矩形的問題。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

此更新中的已知問題

徵狀

因應措施

對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。

執行下列其中一項操作:

  • 從具有系統管理員權限的處理程序執行作業。

  • 從沒有 CSV 擁有權的節點執行作業。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

我們正在調查有關少數裝置在安裝更新之後,可能會在第一次登入期間啟動到黑色畫面的回報。

此問題已在 KB4519978 解決。

安裝此更新之後,Windows Mixed Reality 入口網站使用者可能會間歇性地收到 “15-5” 錯誤碼。 在某些情況中,Windows Mixed Reality 入口網站可能會回報頭戴式裝置處於睡眠狀態,並且按下「喚醒」可能沒有產生任何反應。

此問題已在 KB4519978 解決。

有些輸入法 (IME) 可能變得沒有回應或出現高 CPU 使用率。 受影響的 IME 包括具有倉頡/速成鍵盤的簡體中文 (ChsIME.EXE) 和繁體中文 (ChtIME.EXE)。

由於此更新中的安全性相關變更,當 [觸控式鍵盤和手寫面板服務] 未設定為預設的 [手動] 啟動類型時,可能會發生這個問題。 若要解決問題,請執行下列步驟:

  1. 選取 [開始] 按鈕並輸入「服務」。

  2. 開啟 [服務] 應用程式並找出 [觸控式鍵盤和手寫面板服務]

  3. 按兩下 [觸控式鍵盤和手寫面板服務] 並選取 [內容]

  4. 找出 [啟動類型:] 並變更為 [手動]

  5. 選取 [確定]

TabletInputService 服務現在已在預設設定中,IME 應該會如預期般運作。

列印多工緩衝處理器服務可能間歇性地無法完成列印工作,並且可能導致列印工作遭到取消或發生失敗。 當列印多工緩衝處理器失敗時,有些應用程式可能會關閉或產生錯誤,並且您可能會從某些列印公用程式或列印應用程式收到遠端程序呼叫錯誤 (RPC 錯誤)。

此問題已在 KB4524149 解決。

在全新體驗 (OOBE) 期間設定新的 Windows 裝置時,在使用輸入法編輯器 (IME) 時可能無法建立本地使用者。 如果您將 IME 用於中文、日語或韓語,則此問題可能會造成影響。

注意 此問題不會影響在 OOBE 期間使用 Microsoft 帳戶。

要緩解此問題,請在使用者創建期間將鍵盤語言設置為英語,或使用 Microsoft 帳戶完成 OOBE。 在使用者建立後,您可以將鍵盤語言設定為首選語言。 完成 OOBE 並回到桌面後,您可以使用這些說明重命名當前使用者。 如果希望建立新的本地使用者,請參閱 KB4026923

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。如需詳細資訊,請參閱服務堆疊更新

如果使用 Windows Update,最新的 SSU (KB4512576) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 或 Microsoft Update

請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [檢查更新]

Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

Windows Server Update Services (WSUS)

您可以手動將此更新匯入 WSUS。 請參閱 Microsoft Update Catalog,以取得指示。

 

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4516045 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。