Microsoft je izdal nevarnostno posodobitev KB4601380 za vse izdaje operacijskega sistema Windows 10, različica 1909 in Windows 10, različica 1809, s popravki za upodabljanje zaslona in Microsoft Defender za težave z visoko porabo virov v končni točki.
Ko namestite to kumulativno posodobitev v predogledu, se lahko pojavijo težave z izgubo uporabniških in sistemskih potrdil, če posodobite s zastarelim medijem za posodobitev sistema Windows 10 1809 ali novejšim.
'Predogled posodobitve za Windows 10, različica 20H2 in Windows 10, različica 2004 bo na voljo kmalu', Microsoft dodatno v posodobitvi centra za sporočila Windows.
Več informacij o vrstah posodobitev, ki jih Microsoft izda vsak mesec, najdete na Pregled kadence vzdrževanja posodobitev za Windows 10 .
Poudarki posodobitve KB4601380
Z KB4601380 Mesečna posodobitev predogleda različice 'C', Microsoft odpravlja težavo, ki vodi do težav z zaslonom pri igranju iger v sistemih z določenimi konfiguracijami strojne opreme.
Ta kumulativna posodobitev odpravlja tudi napako, ki povzroča visoko porabo CPE in pomnilnika v sistemih, v katerih se izvaja Microsoft Defender za končno točko (prej znan kot Microsoft Defender Advanced Threat Protection).
Drugi poudarki, vključeni v to posodobitev:
-
Odpravlja težavo z napako pri zaustavitvi, ki se pojavi med zagonom.
-
Posodobi težavo, ki vam včasih preprečuje vnašanje nizov v urejevalnik metode vnosa (IME).
-
Posodobi težavo, ki napačno upodablja pisave.
-
Rešuje težavo s samodejnim preklopom v okolju, ki ima samo gruče IPv6. Če preklopna gruča deluje več kot 24 dni, lahko poskusi preklopa ne uspejo ali se zakasnejo.
Kaj se je spremenilo v KB4601380
KB4601380 velja za neobvezno, saj gre za posodobitev za predogled sistema Windows in se ne namesti samodejno.
Če ga želite izvesti ročno, morate iti na nastavitve > Posodobitev in varnost > posodobitev za Windows in »Preveri posodobitve«. Nato lahko prenesete in namestite posodobitev tako, da odprete razdelek »Na voljo izbirne posodobitve«.
Posodobitev lahko prenesete tudi ročno iz Microsoftov katalog . Ko ga namestite, se bo Windows 10, različica 1909, posodobil v gradnjo 18363.1411.
Microsoft priporoča, da uporabniki namestijo najnovejšo posodobitev servisnega sklada (SSU), preden uvedejo to kumulativno posodobitev, da zmanjšajo težave s posodobitvami.
Če uporabljate Windows Update, najnovejši SSU KB4601395 bo nameščen samodejno.
Spodaj je celoten seznam ključnih izboljšav kakovosti in popravkov, ki jih zagotavlja KB4601380:
-
Posodobite privzete vrednosti za naslednje registrske ključe Internet Explorerja (tudi te vrednosti ne bodo več samodejno posodobljene):
-
svcKBFWLink = '' (prazen niz)
-
svcKBNumber = '' (prazen niz)
-
svcUpdateVersion = 11.0.1000.
-
-
Odpravlja težavo s puščanjem pomnilnika v Internet Explorerju 11, ki se pojavi pri uporabi kitajskega jezikovnega paketa.
-
Odpravlja težavo z nekaterimi pravilniki klicev COM+, ki povzročajo zastoje v določenih aplikacijah.
-
Odpravlja težavo, zaradi katere se znaki ne prikazujejo pravilno.
-
Odpravlja težavo, ki vam včasih preprečuje vnašanje nizov v urejevalnik metode vnosa (IME).
-
Odpravite težavo z SetWindowRgn API. Napačno nastavi koordinate regije okna glede na območje odjemalca namesto zgornjega levega kota okna. Posledično uporabniki ne morejo povečati, pomanjšati ali zapreti okna.
-
Odpravlja težavo z napako pri zaustavitvi, ki se pojavi med zagonom.
-
Izbriše zgodovino predhodno uporabljenih slik iz profila uporabniškega računa.
-
Odpravlja težavo, ki lahko povzroči zamudo pri uvajanju zaupanja vrednega potrdila Windows Hello for Business (WHfB), ko odprete stran Nastavitve-> Računi-> Možnosti prijave.
-
Odpravlja težavo, pri kateri gostiteljski proces Windows Remote Management (WinRM) preneha delovati pri formatiranju sporočil iz snap-in PowerShell.
-
Odpravlja težavo v storitvi Windows Management Instrumentation (WMI), ki povzroči puščanje kopice vsakič, ko se varnostne nastavitve uporabijo za dovoljenja imenskega prostora WMI.
-
Odpravlja težavo z upodabljanjem zaslona po odpiranju iger v določenih konfiguracijah strojne opreme.
-
Izboljša čas zagona aplikacije z nastavitvami gostovanja, ko je omogočena virtualizacija uporabniške izkušnje (UE-V).
-
Odpravlja težavo, ki preprečuje zagon modula Trusted Platform Module (TPM). Posledično scenariji, ki temeljijo na TPM, ne delujejo.
-
Odpravlja težavo, pri kateri entiteta v zaupanja vredni domeni MIT ne more pridobiti vozovnice storitve Kerberos od krmilnikov domene Active Directory (DC). To se zgodi na napravah, ki imajo nameščene posodobitve sistema Windows, ki vsebujejo zaščito CVE-2020-17049 in imajo PerfromTicketSignature nastavljeno na 1 ali višje. Te posodobitve so bile izdane med 10. novembrom 2020 in 8. decembrom 2020. Pridobitev vstopnic prav tako ne uspe z napako 'KRB_GENERIC_ERROR', če klicatelji predložijo vozovnico za podelitev vstopnic (TGT) brez PAC-a kot vstopnico, ne da bi zagotovili USER_NO_AUTH_DATAg_REQUIRED
-
Rešuje visoko porabo CPE in pomnilnika v programu Microsoft Defender za končno točko.
-
Izboljšajte zmožnosti rešitve za preprečevanje izgube podatkov in rešitev za obvladovanje notranjih tveganj na končnih točkah Microsoft 365.
-
Odpravlja težavo z različico x86 Microsoft Excel 365 različice 2011, ki se ne odpre, če omogočite funkcijo SimExec Zaščita pred ranljivostmi zagovornikov ali preneha delovati, če onemogočite zaščito pred izkoriščanjem SimExec in omogočite zaščito CallerCheck.
-
Odpravlja težavo, ki prikaže napako, ko poskušate odpreti nezaupljivo spletno stran z Microsoft Edge ali ko odprete nezaupanja vreden dokument Microsoft Office. Napaka je »Poročilo WDAG – vsebnik: napaka: 0x80070003, zunanja napaka: 0x00000001«. Ta težava se pojavi po namestitvi posodobitve .NET KB4565627 .
-
Odpravlja težavo, ki preprečuje, da bi wevtutil razčlenil datoteko XML.
-
Odpravlja težavo, ki ne poroča o napaki, ko algoritem digitalnega podpisa eliptične krivulje (ECDSA) ustvari neveljavne ključe s 163 bajti namesto 165 bajtov.
-
Doda podporo za uporabo novega Microsoft Edge, ki temelji na Chromiumu, kot eno samo aplikacijo za kiosk z dodeljenim dostopom. Zdaj lahko prilagodite tudi deljeni pritisk tipke za kioske z eno aplikacijo. Za več informacij glejte Konfigurirajte način kioska Microsoft Edge .
-
Odpravlja težavo s prenosnimi paketi protokola User Datagram Protocol (UDP), ki so večji od največje enote prenosa (MTU). Naprave, ki prejemajo te pakete, jih zavržejo, ker je kontrolna vsota neveljavna.
-
Odpravlja težavo, pri kateri storitev WinHTTP AutoProxy ne upošteva vrednosti, nastavljene za najdaljši čas življenja (TTL) v datoteki samodejne konfiguracije proxyja (PAC). To preprečuje dinamično posodabljanje predpomnjene datoteke.
-
Izboljša zmožnost storitve samodejnega odkrivanja spletnega proxyja WinHTTP, da prezre neveljavne URL-je protokola samodejnega odkrivanja spletnega proxyja (WPAD), ki jih vrne strežnik Dynamic Host Configuration Protocol (DHCP).
-
Odpravlja težavo, pri kateri lahko storitev IKEEXT občasno preneha delovati.
-
Odpravlja težavo pri nadgradnji na Windows Server 2019 z uporabo slike .iso. Če ste spremenili ime privzetega skrbniškega računa, bo proces lokalnega varnostnega organa (LSA) morda prenehal delovati.
-
Odpravlja težavo, ki bi lahko povzročila vklopljeno napako Stop 7E nfssvr.sys na strežnikih, ki izvajajo storitev omrežnega datotečnega sistema (NFS).
-
Odpravlja težavo, ki storitvi uporabniškega profila preprečuje, da bi zanesljivo zaznala počasno ali hitro povezavo.
-
Odpravlja težavo, ki povzroča prepir za zaklepanje metapodatkov pri delu z delovnimi zvezki.
-
Odpravlja težavo, pri kateri sinhronizacija delovnega zvezka ne uspe s kodo napake 0x8007017c, če je omogočen dostop do datoteke na zahtevo.
-
Posodobi protokol za sinhronizacijo upravljanja naprav (OMA) Open Mobile Alliance (OMA) z dodajanjem razloga dnevnika za zahteve med odjemalcem in strežnikom. Razlog za registracijo bo storitvi za upravljanje mobilnih naprav (MDM) omogočil boljše odločitve o sinhronizacijskih sejah. S to spremembo se mora storitev OMA-DM pogajati o protokolu različice 4.0 z odjemalcem Windows OMA-DM.
-
Rešuje težavo s samodejnim preklopom v okolju, ki ima samo gruče IPv6. Če preklopna gruča deluje več kot 24 dni, lahko poskusi preklopa ne uspejo ali se zakasnejo.
-
Dodajte nov ključ dfslog, kot je opisano spodaj: