2021 年 1 月 21 日-KB4598296 (作業系統組建 17763.1728) Preview
Applies To
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions發行日期:2021 年 1 月 21 日
版本:作業系統組建17763.1728
: 2020 Adobe Flash 于 2020 年 12 月 31 日終止支援. Adobe 已于 2021 年 1 月 12 日開始封鎖 Flash 播放程式中執行 Flash 內容。 如需詳細資訊,請參閱Adobe Flash Player EOL 一般資訊頁面。
年 12 月 8 日 Adobe Flash Player 已于 2020 年 12 月 31 日終止支援。 如需詳細資訊,請參閱2020 Windows 更新類型和每月品質更新類型的文章。 若要檢視其他筆記和訊息,請參閱Windows 10 版本 1809更新記錄首頁。
年 11 月 17 日 如需 Windows 更新術語的相關資訊,請參閱關於重點
-
更新一些在季正霖、Yi 和 Array IMEs 中使用的特殊按鍵組合問題,可能會導致應用程式停止運作。
-
更新裝置從休眠喚醒後顯示空白鎖定畫面的問題。
-
更新導致您無法開啟 Windows 桌面上的檔,並產生「目錄名稱無效」錯誤的問題。
-
更正歷史日光節約時間 (DST) 資訊。
-
更新當您以滑鼠右鍵按一下僅限線上的 ZIP 檔案時,快捷方式功能表上無法顯示 [解壓縮全部] 的問題。
改進與修正
此非安全性更新包含品質改良功能。 主要變更包括:
-
可讓系統管理員使用群組原則停用獨立 Internet Explorer,同時繼續使用 Microsoft Edge 的 IE 模式。
-
解決當您複製使用者設定檔時,選取 [強制設定檔] 核取方塊時會發生的問題。
-
解決在 DaYi、Yi 和 Array IM 中使用一些特殊按鍵組合時,可能會導致應用程式停止運作的問題。
-
解決裝置從休眠喚醒後顯示空白鎖定畫面的問題。
-
解決導致您無法開啟 Windows 桌面上的檔,並產生「目錄名稱無效」錯誤的問題。 此問題會在 [桌面內容] 對話方塊的 [位置] 索引標籤中變更桌面位置 (檔案總管 > [本機] >桌面) 。
-
更正歷史日光節約時間 (DST) 資訊。
-
解決歐洲時間的德文翻譯問題。
-
使用登錄新增序號控制項的支援。
-
當系統管理員登入行動裝置管理 (MDM) 服務(例如 Microsoft Intune)時,顯示使用者的通知,以尋找受管理裝置的位置。
-
解決在LSASS.exe中0xc0000005 (Access 違規) 例外程式碼導致系統意外重新開機 的問題; 錯誤模組為webio.dll。
-
解決已設定為 Active Directory 網域控制站的 Windows 伺服器記憶體洩漏問題。 當金鑰發佈中心 (KDC) 嘗試在憑證驗證期間擷取使用者 (S4U 服務) 用戶端名稱時,就會發生此問題。
-
解決可能導致畫面變黑或延遲登入混合式 Azure Active Directory 加入電腦的問題。 此外,無法存取 login.microsoftonline.com。
-
已解決啟用 Kerberos Armoring (靈活驗證安全網 (Fast) ) 時,造成伺服器記憶體因重度驗證負載而導致LSASS.exe程式遺漏記憶體的問題。
-
解決在裝置上啟用 AppLocker 時,導致裝置在部署 Microsoft 端點Configuration Manager時停止運作的問題。
-
解決導致 BitLocker 的無訊息模式部署發生錯誤0x80310001失敗的問題。 將 BitLocker 加密部署到已加入的裝置 (Azure AD (混合式 Azure Active Directory 時) ,會發生此問題。
-
解決導致LSASS.exe停止運作的問題,因為比賽條件導致 Schannel 發生無雙誤。 例外碼為 c0000374,事件記錄檔會顯示 Schannel 事件 36888、嚴重錯誤碼 20 和錯誤狀態 960。 這個問題會在 2020 年 9 月及更新版本安裝 Windows 更新之後發生。
-
解決可能導致使用 BitLocker 的系統停止使用錯誤0x120 (BITLOCKER_FATAL_ERROR) 的問題。
-
解決受信任的 MIT 領域中的主體無法從 Active Directory 網域控制站 (DC) 取得 Kerberos 服務票證的問題。 這會發生在已安裝 Windows 更新且包含 CVE-2020-17049 保護並將 PerfromTicketSignature 設定為 1 或更新版本的裝置上。 這些更新是在 2020 年 11 月 10 日到 2020 年 12 月 8 日之間發行。 如果來電者提交無 PAC 票證授與票證 (TGT) 做為證據票證,但未提供USER_NO_AUTH_DATA_REQUIRED標幟,則票證取得也會失敗,並出現「KRB_GENERIC_ERROR」錯誤。
-
解決工作管理員的問題,該問題會不正確地指出系統中有兩倍的 CPU (套接計數) 數。
-
解決 HTTP 快取會干擾以 Azure AD 群組為目標的 kiosk 模式的問題。
-
改善 WinHTTP Web Proxy 自動探索服務忽略不正確 Web Proxy 自動探索通訊協定 (WPAD) 由動態主機組態通訊協定 (DHCP) 伺服器傳回的 URL 的能力。
-
解決軟體定義的網路 (SDN) 服務中插入規則一直存在的問題。
-
解決啟用受管理的 Installer (MI) 或智慧型安全性圖形 (ISG) 時,使用 Windows Defender 應用程式控制 (WDAC) 及執行檔案的問題。 您現在可以使用fsutil來尋找$KERNEL。SMARTLOCKER。ORIGINCLAIM 擴充屬性 (檔案上的 EA) 。 如果此 EA 存在,則 MI 或 ISG 可以執行檔案。 您可以將 fsutil 與啟用 ISG 和 MI 診斷事件搭配使用。
-
解決當包含復原檔案系統 (ReFS) 磁片區之虛擬機器 (VM) 上,音量陰影複製服務 (VSS) 快照觸發器時所發生的問題。 觸發的 VSS 快照會在逾時時失敗,導致 30 分鐘內無法存取 ReFS 磁片區。
-
解決一個問題,此問題會讓已封鎖無法將檔案設定為水合的應用程式在某些情況下繼續使用水合處理檔案。
-
解決使用跨來源資源分享 (CORS) 前正式發行前Active Directory 同盟服務 (AD FS) 權杖端點之 Web 應用程式的問題。 這些 Web 應用程式可能會在從外部網路呼叫 AD FS 時突然停止運作。
-
解決您使用 群組原則 物件 (GPO) 設定的系統管理範本設定問題。 當您將原則設定的值變更為 NOT CONFIGURED 時,系統會繼續套用先前的設定,而不是移除它們。 這個問題會在安裝 2020 年 6 月或更新版本之後發生,而且在漫遊使用者設定檔中最為明顯。
-
解決當您以滑鼠右鍵按一下僅限線上的 ZIP 檔案時,快捷方式功能表上無法顯示 [解壓縮]的所有內容的問題。
如果您已安裝先前的更新,則只會將此套件中包含的新修正下載並安裝在您的裝置上。
Windows Update改進
Microsoft 已直接向Windows Update用戶端發行更新,以改善可靠性。 任何設定為自動接收來自 Windows 10 Windows Update更新的裝置,包括企業版和專業版,都會根據裝置相容性及商務用 Windows Update延遲原則,提供最新的Windows 10功能更新。 這不適用於長期維護版本。
此更新中的已知問題
徵兆 |
因應措施 |
---|---|
安裝 KB4493509之後,已安裝部分亞洲語言套件的裝置可能會收到「0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND」錯誤。 |
此問題已由 2019 年 6 月 11 日 及更新發行的更新來解決。 建議您安裝裝置的最新安全性更新。 使用媒體安裝 Windows Server 2019 的客戶在安裝語言套件或其他選用元件之前,應該先安裝最新的維護 堆疊更新 (SSU) 。 如果使用 VLSC (大量授權服務中心),請取得最新的 Windows Server 2019 媒體。 適當的安裝順序如下所示:
注意 更新您的裝置可避免此問題,但不會對已受此問題影響的裝置造成任何影響。 如果裝置中出現此問題,您將需要使用因應措施步驟進行修復。 因應措施:
注意 如果重新安裝語言套件無法減輕問題,請使用就地升級功能。 如需指導方針,請參閱 如何在 Windows 上進行就地升級,以及 執行 Windows Server 就地升級。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您在安裝最新的累積更新 (LCU) 之前,為您的作業系統安裝最新的服務堆疊更新 (SSU)。 SSU 改善更新程式的可靠性,以降低安裝 LCU 時可能發生的問題。 如需 SSU 的一般資訊,請參閱維護堆疊更新與服務堆疊更新 (SSU) :常見問題。
如果您使用的是 Windows Update,系統會自動為您提供最新的 SSU (KB4598480) 。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
發行管道 |
可用 |
下一步 |
---|---|---|
Windows Update或 Microsoft Update |
是 |
移至[設定>更新&安全性> Windows Update]。 在[選用更新可用] 區域中,您可以找到下載並安裝更新的連結。 |
Microsoft Update Catalog |
是 |
若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。 |
Windows Server Update Services (WSUS) |
否 |
您可以手動將此更新匯入 WSUS。 如需相關指示,請參閱Microsoft Update Catalog。 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載累積更新4598296的檔案資訊。
注意有些檔案在 CSV 檔案的 「檔案版本」欄中有「不適用」的錯誤。 使用某些協力廠商掃描偵測工具驗證組建時,這可能會導致誤判或誤判。