2016 m. liepos mėn. naujinimų rinkinys, skirtas „Windows 7 SP1“ ir „Windows 8.1“.
Išleistas 2016 m. liepos mėn. naujinimų paketas, skirtas „Windows 7“ 1 pakeitimų paketui (SP1), „Windows Server 2008 R2 SP1“, „Windows 8.1“ ir „Windows Server 2012 R2“. Jame yra daugybė pataisymų, įskaitant keletą reikšmingų našumo ir patikimumo pataisų.
„Windows 7“ šis naujinimas pakeičia ankstesnį išleistas naujinimas KB3161608. „Windows Update“ gavo pataisos ID KB3172605.
Skelbimas
Naudojant šį naujinimą buvo išspręstos šios problemos:
Šis naujinimas apima kokybės patobulinimus. Nepristatoma jokių naujų operacinės sistemos funkcijų ir neįtraukiami nauji saugos naujinimai. Pagrindiniai pakeitimai apima:
- Patobulintas Microsoft Cryptographic Application Programming Interface (CryptoAPI) palaikymas, padedantis nustatyti svetaines, kuriose naudojamas 1 saugaus maišos algoritmas (SHA-1).
- Išspręsta Microsoft saugaus kanalo (SChannel) problema, kuri kartais sukelia transporto sluoksnio saugos (TLS) 1.2 ryšius nepavyks, atsižvelgiant į tai, ar šakninis sertifikatas sukonfigūruotas kaip serverio autentifikavimo sertifikatų grandinės dalis.
Norėdami jį įdiegti, galite naudoti „Windows Update“.
Sistemoje „Windows 8.1“ 2016 m. liepos mėn. naujinimų paketas yra KB3172614. Jame yra keletas naujų patobulinimų ir pataisymų, įskaitant patobulinimus nuo 2016 m. birželio mėn KB3161606. Pakeitimų žurnalas atrodo taip:
- Pridėtas kelių paskyrų autentifikavimo palaikymas naudojant „Active Directory Federation Services“ (ADFS) naudojant „prompt“ užklausos parametrą.
- Išspręsta pagrindinės magistralės adapterių (HBA) problema, dėl kurios į Fibre Channel HBA sąrašą buvo įtraukti ne pluošto kanalo HBA įrenginiai.
- Pridėtas palaikymas, skirtas nustatyti WinHTTP naudojamo TCP ryšio tuščiosios eigos skirtojo laiko reikšmę.
Pastaba
Nerekomenduojama naudoti šio nustatymo, nes tai gali sukelti problemų jūsų programoms.
Numatytoji skirtojo laiko reikšmė yra dvi minutės. Norėdami pakeisti skirtąjį laiką, naudokite funkciją WinHttpSetOption, kai dwOption nustatyta į 135. Šią parinktį galima nustatyti tik seanso rankenoje prieš sukuriant ryšio rankenas arba užklausas seansui. Sukūrus ryšio rankenas arba užklausas, šios reikšmės keisti negalima. - Išspręsta problema, kai spausdinimo užduotys nebeveikia, kai v4 spausdintuvo tvarkyklės sukonfigūruotos naudoti patobulintą tvarkyklės konfigūraciją.
- Nuotolinio darbalaukio paslauga gali užstrigti, kai sukonfigūruota IP virtualizacija ir yra daug nuotolinio darbalaukio seansų.
- Patobulintas Microsoft Cryptographic Application Programming Interface (CryptoAPI) palaikymas, padedantis nustatyti svetaines, kuriose naudojamas 1 saugaus maišos algoritmas (SHA-1).
- Vykdant komandą GPRESULT su išsamia parinktimi, įvyksta strigtis, o klientai negali patikrinti vartotojo ar įrenginio politikos.
- Sistema praneša apie „AccessReason“ eilutės sugadinimo problemą įvykio ID 4656 audito žurnaluose. Apie šiuos įvykius pranešama saugos audito žurnale, panašiai kaip:
Žurnalo pavadinimas: Sauga
Šaltinis: Microsoft-Windows-Security-Auditing
Data: data laikas
Renginio ID: 4656
Užduočių kategorija: užduoties kategorija
Lygis: Informacija
Raktažodžiai: raktažodžiai
Vartotojas: N/A
Kompiuteris: kompiuterio pavadinimas - Šis naujinimas išplečia „Windows 8“ ir „Windows Server 2012“ skirtų raktų valdymo tarnybos (KMS) palaikymą, kad būtų galima suaktyvinti klientai, kuriuose veikia „Windows 10 Anniversary Update“ pagrįsti ilgalaikės priežiūros šakos (LTSB) ir „Windows Server 2016“ klientai, kai jie tampa prieinama.
Be šio naujinimo įdiegimo KMS pagrindiniame kompiuteryje, KMS bendrasis apimties licencijos raktas (GVLK), sukurtas norint palaikyti „Windows 10 Anniversary Update“ pagrįstus LTSB arba „Windows Server 2016“ klientus, taip pat reikia įdiegta.
KMS GVLK, palaikantys naujas „Windows“ versijas, taip pat palaikys ankstesnius „Windows“ bendrojo licencijavimo leidimus, kurie veikia kaip KMS klientai. - Kai diegiate „Windows Server 2008 R2“ 1 pakeitimų paketą (SP1) naudodami „Windows Deployment Services“ (WDS), jei klientai yra Unified Extensible Firmware Interface (UEFI) ir nukreiptoje aplinkoje jie negauna dinaminio pagrindinio kompiuterio konfigūracijos protokolo (DHCP) paketų teisingai. Dėl to WDS diegimas šiuose klientuose nepavyksta.
- Kai įgalinate „BitLocker“ tome ir išplečiate tomą „Windows Server 2012 R2“, rodomos talpyklos tvarkyklės klaidos ir komandos nepavyksta. Jie registruojami sistemos žurnale su 141 klaida – STATUS_MEDIA_WRITE_PROTECTED.
- Kai neadministratorius vartotojas atidaro Access failą WebDav aplanke, jam gali nepavykti išsaugoti failo dėl klaidos Ištrinti laukiamą.
- Kai programa rašo duomenis naudodama „VirtualChannelWrite“ API, uždaro virtualųjį kanalą iškart po to, kai gauna įrašymo užbaigimo įvykį, dėl to duomenys gali būti atmesti.
- Kai naudojate NVM Express (NVMe) tvarkyklę kietojo kūno programinei įrangai ir modelio numeriams gauti diską (SSD), NVMe tvarkyklė sutrumpins programinės įrangos ir modelių numerius, grąžintus iš NVMe įrenginių.
- Kai bandote konfigūruoti prijungti SCSI saugojimo įrenginį prie „Windows Hyper-V Host“, pagrindinis kompiuteris neatpažins SCSI saugojimo įrenginio, kai nėra loginio vieneto (LUN) 0.
Kai sistemoje yra daugiau registravimo seansų dėl vykdomų darbo krūvių, įvykių stebėjimas (ETW) sugenda. - Kai keičiate programos nustatymus naudodami Set-ADFSRelyingPartyTrust, aiškiai nenustatę AlwaysRequireAuthentication, iš naujo nustatys „AlwaysRequireAuthentication“ bitą į numatytąjį (false) ir vartotojai nebus raginami atlikti kelių veiksnių autentifikavimą (URM).
- Kai sukonfigūruojate „Windows Server 2012 R2“ debesies pagrindu pagrįstą autentifikavimą, atsiranda didelė delsa nuomininkams autentifikavimui ir aprūpinimui, todėl procesoriaus naudojimas sumažėja iki mažiau nei 10%.
- Kai bandysite importuoti sertifikatą į virtualią intelektualiąją kortelę (VSC) „Windows“ planšetiniame kompiuteryje (į TPM), tai gali nepavykti. Dėl to sertifikato galiojimas gali būti sustabdytas ir nebus galima užregistruoti papildomų sertifikatų.
- Išspręsta Microsoft saugaus kanalo (SChannel) problema, kuri kartais sukelia transporto sluoksnio saugos (TLS) 1.2 ryšiai nepavyks, atsižvelgiant į tai, ar šakninis sertifikatas sukonfigūruotas kaip serverio sertifikatų grandinės dalis autentifikavimas.
- Kai „Exchange“ serveris bando iš naujo nustatyti „Kerberos“ kliento seansą klasterio perkėlimo metu, sistema gali nereaguoti.
- Atnaujintas gautųjų komponentas sistemoje „Windows Server 2012 R2 Essentials“, kad būtų galima naudoti naują kliento jungtį, kad gautųjų komponentas nebūtų pašalintas atnaujinant „Windows 10“.
- Padidintas „Hyper-V Replica“ (HVR) patikimumas padidinus skirtojo laiko reikšmę ir sukonfigūruojant skirtąjį laiką, kad būtų galima užbaigti replikaciją. Taip pat patobulintas registravimas, kad HVR nenutrauktų registravimo, kai įrenginyje liko 300 MB saugyklos vietos.
- Jei įdiegėte 2016 m. gegužės mėn. naujinimų rinkinį, skirtą „Windows 8.1“ ir „Windows Server 2012 R2“ (KB3156418), DFSRS.exe procesas gali sunaudoti didelę procesoriaus apdorojimo galios procentą (iki 100 procentų). Dėl to DFSR paslauga gali nereaguoti ir jums gali nepavykti sustabdyti paslaugos. Norėdami iš naujo paleisti paveiktus kompiuterius, turite juos paleisti kietuoju būdu.
Oficialus pranešimas yra čia ir čia.