Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

發行日期:

2020/11/10

版本:

OS 版本 14393.4046

New 8/5/21 到期通知

重要 自 2021/8/5 起,此 KB 不再可從 Windows、Microsoft 更新目錄或其他發行通道使用。 我們建議您將裝置更新為最新的安全性品質更新。

更新日期:20/10/11 如需各種更新類型Windows,例如重要、安全性、驅動程式、Service Pack 等等,請參閱下列文章。 若要查看其他筆記和訊息,請參閱 Windows 10版本 1607 更新歷程記錄首頁

重點

  • 將斐濟群島的 2020 DST 開始日期更新為 2020 年 12 月 20 日。

  • 更新以提升使用產品Microsoft Office安全性。

  • 更新以提升安全性,Windows執行基本作業。

改進與修正

此安全性更新包括品質改進。 主要變更包括:

  • 允許系統管理員使用群組原則,在 IE 模式中為使用者Microsoft Edge目標。

  • 可讓您將腳本引擎JScript程式。

  • 解決當應用程式使用掛接時,導致應用程式停止工作的問題。

  • 解決當您編輯群組原則安全性設定 (MMC) 群組原則應用程式停止工作的問題。 錯誤訊息為「MMC 無法初始化管理單元」。

  • 解決啟用認證防護的裝置問題;如果這些裝置使用電腦綁定憑證,驗證要求可能會失敗。 這是因為 2016 Windows 2019 Windows在這些裝置之msDS-KeyCredentialLink屬性中新增重複的 KeyID 值。

  • 解決在伺服器執行網路檔案系統或 NFSnfssvr.sys伺服器中可能會導致停止錯誤 7E 的問題 (NFS) 問題。

  • 解決遠端桌面工作階段主機 (RDSH) 連接代理程式,防止使用者在集合中連接到遠端桌面的問題。 發生此問題是因為在tssdis.exe中違反tssdis.exe。

  • 解決導致 Windows 管理工具 (WMI) 提供者主機 (WmiPrvSE.exe) 查詢時洩漏註冊表鍵控Win32_RDCentralPublishedDeploymentSettings的問題

  • 將斐濟群島的 2020 DST 開始日期更新為 2020 年 12 月 20 日。

  • 解決可能會導致使用電腦憑證Windows 10認證防護失敗驗證要求的問題。

  • 解決不正確的標準顯示驅動程式 (CDD) 緩衝清除問題,降低遠端桌面通訊協定 (RDP) Windows 2000 顯示驅動程式模型 (XDDM) 案例的績效。 此問題會影響使用圖形處理單元 (GPU) 的應用程式,例如 Microsoft Teams、Microsoft Office和網頁瀏覽器。

  • 防止以 SYSTEM 帳戶執行的應用程式列印至指向檔案的當地埠,以解決安全性漏洞。 列印工作記錄錯誤 50 失敗,「不支援要求」。 在 PrintService\Admin 事件記錄中的事件識別碼 372。 若要在未來解決此問題,請確定您的應用程式或服務以特定使用者或服務帳戶執行。

  • 解決 RPC (程式) 可能會導致記憶體洩漏的問題。 因此,性能會降低,導致 CPU 使用量高、速度緩慢或資源耗用。

  • Microsoft Scripting Engine、Microsoft 圖形元件、Windows電子包服務、Windows基本功能、Windows核心Windows安全性更新。

如果您已安裝先前的更新,則只會將此套件中包含的新修正下載並安裝在您的裝置上。

如需解決的安全性漏洞詳細資訊,請參閱新的 安全性更新指南 網站。

Windows更新改良功能

Microsoft 已直接向更新用戶端Windows更新,以改善可靠性。 任何執行 Windows 10 的裝置,Windows Update 自動接收更新 ,包括 Enterprise 和 Pro 版本,都會根據裝置相容性和 Windows 商務用更新延遲政策,提供最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵兆

因應措施

安裝 KB4467684之後,如果群組原則「最小密碼長度」的群組原則為大於 14 個字元,則群組服務可能無法從錯誤 「2245 (NERR_PasswordTooShort) 」開始。

將網域預設「最小密碼長度」原則設定為小於或等於 14 個字元。

Microsoft 正在處理解決方案,並將于即將推出的版本中提供更新。

將此更新安裝在您 (的網域控制站 (DC) 和唯讀網域控制站 (的 RODC) 之後,您可能會遇到 Kerberos 驗證和票證續約問題。 這是因為在這些更新中處理CVE-2020-17049時發生問題所導致。

如需與此問題相關的特定症狀和行為,請參閱Windows健康情況頁面。 

注意此問題只會影響企業Windows伺服器Windows 10裝置和應用程式。

此問題在 KB4594441 中已解決

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您在安裝最新的累積更新 (LCU) 之前,為您的作業系統安裝最新的服務堆疊更新 (SSU)。 SSU 可改善更新程式的可靠性,以在安裝 LCU 並適用 Microsoft 安全性修正程式時減輕潛在問題。 有關 SSUs 的一般 資訊,請參閱維護堆疊更新及維護 SSU (堆疊更新) :常見問題

如果您使用的是更新Windows,系統會自動提供最新的 SSU (KB4576750) KB4576750。 若要取得最新 SSU 的獨立套件,請于 Microsoft 更新目錄中搜尋。 

安裝此更新

發行管道

可用

下一步

Windows更新與 Microsoft Update

沒有。 此更新將會自動從 Windows Update 下載並進行安裝。

Microsoft 更新目錄

若要取得此更新的獨立套件,請前往Microsoft Update 目錄網站。

Windows Server Update Services (WSUS)

如果您設定產品與分類,此更新會自動與 WSUS 同步處理, 如下所示:

產品:Windows 10

分類:安全性更新

檔案詳細資訊

針對此更新中提供的檔案清單,請下載累積更新的檔案資訊4586830。

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。