2018 年 5 月 17 日 — KB4103720 (作業系統組建 14393.2273)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editions發行日期:
2018/5/17
版本:
OS Build 14393.2273
Windows 10 1607 版已於 2018 年 4 月 10 日終止服務。 執行 Windows 10 家用版或專業版的裝置將不會再收到可防範最新安全性威脅的每月安全性和品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
重要:Windows 10 企業版和 Windows 10 教育版將會在接下來 6 個月內,免費收到額外服務。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (版本 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。
改善與修正
此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:
-
解決時區資訊的其他更新問題。
-
解決使用延伸顯示器時,造成第二台監視器上的 Internet Explorer 也出現在主要監視器上的問題。
-
解決在具有許多處理器的系統上,造成無法將效能計數器新增至效能監視器的問題。
-
解決使用 Web 帳戶管理員時造成偶發性驗證問題的問題。
-
解決套用更新之後,造成 BitLocker 進入修復模式的問題。
-
解決在 Windows Terminal Server 系統上使用智慧卡時,可能造成記憶體使用過度的問題。
-
解決造成無法還原至虛擬機器檢查點的問題。 重新套用檢查點發生失敗,並出現錯誤。
-
啟用 Visual Studio IntelliTrace 倒退功能,以建立偵錯平台目標設定為 x86 之應用程式的快照。
-
確保 CPU 群組功能正常運作。
-
解決查詢 Hyper-V Dynamic Memory Integration Service\Maximum Memory, Mbytes 效能計數器永遠傳回 0,而非傳回針對 VM 設定的最大 RAM 的問題。
-
解決建立具有靜態記憶體的 VM 之後,造成 VM 擲回錯誤的問題。 當您在具有 64 個以上邏輯處理器的實體機器上,於 BIOS 啟用 HYPER-V 和停用 NUMA 時,就會發生此問題。 錯誤為「資料不正確。 (0x8007000D)」,並且 VM 無法啟動。
-
解決啟用 PreventTokenReplays 時,造成 IdP 起始的登入無法登入 SAML 信賴憑證者的 ADFS 問題。
-
解決 PolicySOM (WMI 原則提供者) 取用 UDP 上所有可用的動態連接埠,使得受影響的電腦變得沒有回應的問題。 無法正確關閉通訊端的元件為 LDAP 用戶端。
-
解決 ADCS 伺服器重新啟動之後,ADCS 的 NDES 伺服器連線有時無法自動重新連線的問題。 如果發生此問題,則無法在未重新啟動 NDES 伺服器的情況下,發行憑證給新裝置。
-
解決裝置或瀏覽器應用程式中的 OAUTH 驗證所發生的 ADFS 問題。 使用者密碼變更產生失敗,並且使用者必須結束應用程式或瀏覽器才能登入。
-
解決啟用 UTC +1 以上 (歐洲和亞洲) 的外部網路智慧鎖定無法運作的問題。 此外,還會造成標準外部網路鎖定失敗,並出現下列錯誤:
Get-AdfsAccountActivity: 大於 DateTime.MaxValue 或小於 DateTime.MinValue 的 DateTime 值在轉換為 UTC 時,無法序列化為 JSON。
-
解決當使用者叫用 S2D Repair 時,系統將會忽略已列入黑名單或標示為不良的磁碟而不加以修復的問題。 當 -RecoverUnboundDrives 參數未通過時,Repair-S2D Cmdlet 將會在單一節點上運作。
-
解決造成 Docker 組建失敗並出現錯誤訊息「hcsshim::ImportLayer 在 Win32 中失敗: 系統找不到指定的路徑」的問題。
-
解決向 802.1x WLAN 存取點驗證的 Windows 10 用戶端無法套用群組原則權限、執行指令碼或在使用者登入時擷取漫遊設定檔的問題。 之所以發生此問題,是因為 \\domain\sysvol、\\domain\netlogon 和其他 DFS 路徑的 Kerberos 驗證失敗。
-
解決針對伺服器平台上的瀏覽器而重設的預設應用程式問題。
-
解決 ADFS Windows Hello 企業版中新使用者無法佈建 PIN 的問題。 未設定 MFA 提供者時,就會發生此問題。
-
符合裝置所傳送的容量資料大小 (最多 32 個位元組)。
-
加強執行臉部辨識時,Windows Hello 所用演算法的安全性。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
Windows Update 改善
Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 Feature Update。 這不適用於長期維護版本。
此更新中的已知問題
徵狀 |
因應措施 |
我們已在建立受防護的 VM 及其部署的必要成品期間發現可靠性問題。 此外,無論有無 SCVMM 介面,「防護檔案精靈」也存在可靠性問題。 注意: 現有受防護的 VM 和 HGS 不會受到影響。 |
此問題已在 KB4284880 解決。 |
如何取得此更新
若要下載並安裝此更新,請移至 [設定] > [更新與安全性] > [Windows Update],並選取 [從線上檢查來自 Microsoft Update 的更新]。
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
重要:從 Microsoft Update Catalog 安裝服務堆疊更新 (SSU) KB4132216 和最新累積更新 (LCU) 時,請先安裝 SSU 再安裝 LCU。
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新 4103720 的檔案資訊。