- Накопительное обновление для Windows 10 версии 1511: 8 ноября 2016 г.
- Обзор
- Как получить это обновление
- Метод 1. Центр обновления Windows
- Метод 2: Каталог Центра обновления Майкрософт
- Предварительные условия
- Сведения о перезагрузке компьютера
- Сведения о замене обновлений
- Сведения о файлах
- Ссылки
- Накопительное обновление для Windows 10 версии 1511: 9 августа 2016 г.
- Обзор
- Дополнительные сведения
- Известные проблемы этого обновления безопасности
- Как получить это обновление
- Метод 1. Центр обновления Windows
- Метод 2: Каталог Центра обновления Майкрософт
- Предварительные условия
- Сведения о перезагрузке компьютера
- Сведения о замене обновлений
- Сведения о файлах
- Ссылки
- Накопительное обновление для Windows 10 версии 1511: 11 октября 2016 г.
- Обзор
- Известные проблемы этого обновления безопасности
- Проблема 1
- Проблема 2
- Как получить это обновление
- Метод 1. Центр обновления Windows
- Метод 2: Каталог Центра обновления Майкрософт
- Предварительные условия
- Сведения о перезагрузке компьютера
- Сведения о замене обновлений
- Сведения о файлах
- Дополнительные сведения
- Сведения о реестре
- Ссылки
Накопительное обновление для Windows 10 версии 1511: 8 ноября 2016 г.
Обзор
Это обновление безопасности включает исправления и улучшения функциональности Windows 1511 версии 10. Это также устраняет следующие уязвимости в Windows:
3198467 MS16-142: Накопительное обновление безопасности для обозревателя Internet Explorer: 8 ноября 2016 г.
3193479 MS16-140: обновление системы безопасности для диспетчера загрузки: 8 ноября 2016 г.
3199647 MS16-138: обновление безопасности для виртуального жесткого диска Microsoft: 8 ноября 2016 г.
3199173 MS16-137: обновление системы безопасности для Windows методы проверки подлинности: 8 ноября 2016 г.
3199135 MS16-135: обновление безопасности для драйверов режима ядра: 8 ноября 2016 г.
3193706 MS16-134: обновление безопасности для общих журналов драйвер файловой системы: 8 ноября 2016 г.
3199120 MS16-132: обновление безопасности для графического компонента Microsoft: 8 ноября 2016 г.
3199151 MS16-131: обновление безопасности для Microsoft управления видео: 8 ноября 2016 г.
3199172 MS16-130: обновление безопасности для Microsoft Windows: 8 ноября 2016 г.
3199057 MS16-129: Накопительное обновление системы безопасности для Microsoft Edge: 8 ноября 2016 г.
Обновления Windows 10 являются накопительными. Таким образом, данный пакет содержит все ранее выпущенные исправления.
Если вы установили предыдущие обновления, только новые исправления, которые содержатся в этом пакете, будут загружены и установлены на вашем компьютере. При установке пакета обновления Windows 10 первого пакета для версии x86 — 555 МБ, пакет для x64-версии — 1030 МБ.
Как получить это обновление
Метод 1. Центр обновления Windows
Это обновление будет загружено и установлено автоматически.
Метод 2: Каталог Центра обновления Майкрософт
Для получения отдельного пакета для данного обновления перейдите на веб-сайт каталога Центра обновления Майкрософт.
Предварительные условия
Установка этого обновления не требует выполнения предварительных условий.
Сведения о перезагрузке компьютера
Может быть предложено перезагрузить компьютер после установки этого обновления.
Сведения о замене обновлений
Это обновление заменяет ранее выпущенное обновление 3200068.
Сведения о файлах
Список файлов, представленных в данном накопительном обновлении Загрузите сведения о файлах для накопительное обновление 3198586.
Ссылки
Дополнительные сведения о терминологии , которую корпорация Майкрософт использует для описания обновлений программного обеспечения.
Накопительное обновление для Windows 10 версии 1511: 9 августа 2016 г.
Важно. Данная статья содержит сведения о том, как понизить уровень безопасности либо отключить функции безопасности на компьютере. Эти изменения вносятся для устранения определенной проблемы. Прежде чем вносить эти изменения, рекомендуется оценить риски, связанные с ними в конкретной среде. При реализации этого метода обхода примите все необходимые дополнительные меры для защиты компьютера.
Обзор
Это обновление безопасности включает исправления и улучшения функциональности Windows 1511 версии 10. Это также устраняет следующие уязвимости в Windows:
3177356 MS16-095: Накопительное обновление безопасности для обозревателя Internet Explorer: 9 августа 2016 г.
3177358 MS16-096: Накопительное обновление системы безопасности для Microsoft Edge: 9 августа 2016 г.
3177393 MS16-097: обновление безопасности для графических компонентов Microsoft: 9 августа 2016 г.
3178466 MS16-098: обновление безопасности для драйверов режима ядра: 9 августа 2016 г.
3178465 MS16-101: обновление системы безопасности для Windows методы проверки подлинности: 9 августа 2016 г.
3182248 MS16-102: обновление безопасности для Microsoft Windows PDF библиотеки: 9 августа 2016 г.
3182332 MS16-103: обновление безопасности для ActiveSyncProvider: 9 августа 2016 г.
Обновления Windows 10 являются накопительными. Таким образом, данный пакет содержит все ранее выпущенные исправления.
При установке более ранних обновлений только новые исправления, содержащиеся в этом пакете, загружаются и устанавливаются на компьютер. При установке пакета обновления Windows 10 в первый раз пакетов для x86 версии — 502 МБ и для x64 версия 916 МБ.
Дополнительные сведения
Известные проблемы этого обновления безопасности
Известная проблема 1
Установку новых обновлений и обновлений безопасности, предоставляемых в MS16-101 отключить возможность вернуться к NTLM при сбое проверки подлинности Kerberos для операций изменения пароля с кодом ошибки STATUS_NO_LOGON_SERVERS (0xc000005e) в процессе согласования. В этом случае может появиться одно из следующих кодов ошибки.
Системой обнаружена попытка нарушения безопасности. Убедитесь, что удается подключиться к серверу, который был выполнен.
Системой обнаружена попытка нарушения безопасности. Убедитесь, что удается подключиться к серверу, который был выполнен.
В случае изменения пароля, ранее успешно после установки 101 MS16 вполне вероятно, что изменения пароля ранее полагаться на резервные NTLM из-за сбоя Kerberos. Чтобы изменить пароль с помощью протоколов Kerberos успешно, выполните следующие действия.
Настройте открыть связи по TCP-порту 464 между клиентов, имеющих установленные MS16-101 и контроллер домена, который обслуживает сброс пароля.
Контроллеры домена только для чтения (RODC) может обслуживать сброс пароля самообслуживания, если пользователю разрешен параметром политики репликации паролей RODC. Пользователи, которые не разрешены политикой паролей RODC требуется сетевое подключение к контроллеру домена чтения и записи (RWDC) в домен учетной записи пользователя.
Примечание. Чтобы проверить, открыт ли порт TCP 464, выполните следующие действия.
Создайте фильтр отображения эквивалент для вашей сетевой монитор синтаксического анализатора. Например:
В результатах поиска «TCP: [SynReTransmit» кадр.
Убедитесь, что имена целевых объектов Kerberos действительны. (IP-адреса недопустимы для протокола Kerberos. Kerberos поддерживает короткие имена и полные доменные имена.)
Убедитесь, что правильно зарегистрированы имена участников службы (SPN).
Дополнительные сведения содержатся в разделе Kerberos и самостоятельного сброса пароля.
Известная проблема 2
Мы знаем о проблеме в какой сброс пароля программный сбой и возвращает код ошибки STATUS_DOWNGRADE_DETECTED (0x800704F1) , если учетные записи пользователя домена в случае ожидаемого отказа является одним из следующих:
ERROR_PWD_TOO_SHORT (редко возвращается)
В следующей таблице показаны сопоставления ошибки переполнения.
Неверный сетевой пароль.
Пароль, который был предоставлен в соответствии с политикой вашей учетной записи пользователя слишком мал. Укажите более длинный пароль.
При обновлении пароля возврат этого кода состояния указывает, что указано неверное значение, представленное в качестве текущего пароля.
При обновлении пароля возврат этого кода состояния указывает, что было нарушено некоторых правил обновления паролей. Например пароль могут не соответствовать критериям длины.
Системе не удается связаться с контроллером домена для проверки подлинности запроса. Повторите попытку позже.
Системе не удается связаться с контроллером домена для проверки подлинности запроса. Повторите попытку позже.
MS16-101 выпущен повторно, чтобы устранить эту проблему. Установите последнюю версию обновления для данного бюллетеня для решения этой проблемы.
Известная проблема 3
Мы знаем о проблеме, в которой программный Сброс изменения пароля учетной записи локального пользователя может давать сбой и возвращать код ошибки STATUS_DOWNGRADE_DETECTED (0x800704F1) .
В следующей таблице показаны сопоставления ошибки переполнения.
Системе не удается связаться с контроллером домена для проверки подлинности запроса. Повторите попытку позже.
MS16-101 выпущен повторно, чтобы устранить эту проблему. Установите последнюю версию обновления для данного бюллетеня для решения этой проблемы.
Известная проблема 4
Используя пакет negotiate нельзя изменить пароли для учетных записей пользователей отключена и заблокированной.
Изменения паролей для учетных записей отключено и заблокированной по-прежнему будут работать при использовании других методов, например, при использовании LDAP операции непосредственно изменить. Например PowerShell командлет Set-ADAccountPassword использует операцию «Изменить LDAP» Изменение пароля и остается без изменений.
Эти учетные записи необходимо произвести сброс пароля администратора. Данное поведение является особенностью после установки исправления MS16 101 и более поздних версий.
Известная проблема 5
Приложения, использующие API-Интерфейс NetUserChangePassword и, передайте имя сервера в параметр имя_домена не будет работать после MS16 101 и последующие обновления будут установлены.
Документация корпорации Майкрософт указано, поддерживает предоставление имени удаленного сервера в параметре domainname функции NetUserChangePassword . Например функция NetUserChangePassword раздел библиотеки MSDN приводится ниже.
Указатель на строковой константы, указывающее DNS или NetBIOS-имя удаленного сервера или домена, на которой будет выполнять функцию. Если этот параметр имеет значение NULL, используется домен вызывающего объекта.Тем не менее это руководство было заменено MS16 101, — если сброс пароля для локальной учетной записи на локальном компьютере. MS16 POST-101, в порядке для изменения паролей пользователей домена для работы, необходимо передать допустимое DNS-имя домена NetUserChangePassword API.
Известная проблема 6
После установки данного обновления безопасности и печати нескольких документов подряд, печать первых двух документов может пройти успешно. Тем не менее, третий и последующие документы могут не напечататься.
Для устранения этой проблемы загрузите обновление 3186988 с веб-сайта Каталога Центра обновления Майкрософт .
Известная проблема 7
После установки обновлений безопасности, описанных в MS16-101, удаленных, сбой программного изменения пароля учетной записи локального пользователя и изменения пароля через леса без доверительных отношений.
Операция завершается неудачно, так как операция использует NTLM отката больше не поддерживается для нелокальных учетных записей после установки MS16-101.
Запись реестра, при условии, что можно использовать для отключения этого изменения.
Предупреждение Этот способ может сделать компьютер или сеть более уязвимыми для атак злоумышленников и проникновения потенциально опасных программ, например вирусов. Корпорация Майкрософт не рекомендует использовать этот способ, но в случае необходимости, применяя данный способ, Вы очень рискуете. Используйте этот метод исключительно на свой страх и риск.
Важно. Этот раздел, метод или задача содержат действия, содержащие указания по изменению реестра. Однако, при некорректных изменениях реестра могут возникнуть серьезные проблемы. Поэтому выполняйте следующие действия внимательно. Для дополнительной защиты сделайте резервную копию реестра перед внесением изменений. В таком случае при возникновении неполадок можно будет восстановить реестр. Чтобы узнать дополнительные сведения о резервном копировании и восстановлении реестра, щелкните следующий номер статьи базы знаний Майкрософт:
322756 Как сделать резервное копирование и восстановление реестра Windows
Чтобы отключить данное изменение, задайте запись DWORD NegoAllowNtlmPwdChangeFallback использовать значение 1 (один).
Важно. Параметру реестра NegoAllowNtlmPwdChangeFallback значение 1 отключает данное исправление безопасности:
Значение по умолчанию. Откат запрещен.
Возврат всегда разрешено. Исправление безопасности отключена. Пользователям, которые возникают проблемы, связанные с удаленным локальные учетные записи или сценарии без доверия леса можно задать это значение реестра.
Для добавления этих параметров реестра, выполните следующие действия.
Нажмите кнопку Пуск, выберите пункт Выполнить, в поле Открыть введите команду regedit и нажмите кнопку ОК
Найдите и выделите следующий подраздел реестра:
В меню Правка выберите пункт Создатьи затем щелкните Значение DWORD.
Введите NegoAllowNtlmPwdChangeFallback в качестве имени параметра и нажмите клавишу ВВОД.
Щелкните правой кнопкой мыши NegoAllowNtlmPwdChangeFallbackи выберите команду Изменить.
В поле значение введите 1 , чтобы отключить это изменение и нажмите кнопку ОК.
Примечание. Чтобы восстановить значения по умолчанию, введите 0 (ноль) и нажмите кнопку ОК.
Причина этой проблемы будет понято. В этой статье будет обновляться с дополнительными подробностями, как только они становятся доступными.
Как получить это обновление
Важно. При установке языкового пакета после установки этого обновления, необходимо переустановить это обновление. Таким образом, рекомендуется установить все языковые пакеты, которые вам нужны, прежде чем установить данное обновление. Дополнительные сведения содержатся в статье Установка языковых пакетов для Windows.
Метод 1. Центр обновления Windows
Это обновление будет загружено и установлено автоматически.
Метод 2: Каталог Центра обновления Майкрософт
Для получения отдельного пакета для данного обновления перейдите на веб-сайт каталога Центра обновления Майкрософт.
Предварительные условия
Установка этого обновления не требует выполнения предварительных условий.
Сведения о перезагрузке компьютера
После установки обновления компьютер необходимо перезагрузить.
Сведения о замене обновлений
Это обновление заменяет ранее выпущенное обновление 3172985.
Сведения о файлах
Для просмотра списка файлов, представленных в данном накопительном обновлении, загрузите сведения о файлах для накопительного обновления 3176493.
Ссылки
Дополнительные сведения о терминологии , которую корпорация Майкрософт использует для описания обновлений программного обеспечения.
Накопительное обновление для Windows 10 версии 1511: 11 октября 2016 г.
Обзор
Это обновление безопасности включает исправления и улучшения функциональности Windows 1511 версии 10. Это также устраняет следующие уязвимости в Windows:
3193229 MS16-125: обновление системы безопасности для диагностики концентратора: 11 октября 2016 г.
3193227 MS16-124: обновление системы безопасности для раздела реестра Windows: 11 октября 2016 г.
3192892 MS16-123: обновление системы безопасности для драйверов режима ядра: 11 октября 2016 г.
3195360 MS16-122: обновление системы безопасности для элементов управления видео Microsoft: 11 октября 2016 г.
3192884 MS16-120: обновление системы безопасности для графического компонента Microsoft: 11 октября 2016 г.
3192890 MS16-119: накопительный пакет обновления системы безопасности для Microsoft Edge: 11 октября 2016 г.
3192887 MS16-118: Накопительное обновление безопасности для обозревателя Internet Explorer: 11 октября 2016 г.
3178465 MS16-101: обновление системы безопасности для Windows методы проверки подлинности: 9 августа 2016 г.
Обновления Windows 10 являются накопительными. Таким образом, данный пакет содержит все ранее выпущенные исправления.
Если вы установили предыдущие обновления, только новые исправления, которые содержатся в этом пакете, будут загружены и установлены на вашем компьютере. При установке пакета обновления Windows 10 в первый раз пакетов для x86 версия — 525 МБ и для x64 версия 989 МБ.
Известные проблемы этого обновления безопасности
Проблема 1
После установки этого обновления для системы безопасности система центр операций Manager (SCOM) консоли управления аварийно завершает работу в состоянии представления.
Для решения этой проблемы установите следующее обновление:
3200068 накопительное обновление для версии Windows 10 1511: 18 октября 2016 г.
Проблема 2
После установки этого обновления для системы безопасности, когда включено UAC и EnableLinkedConnections некоторые сетевые диски сопоставленные DFS-N может быть недоступен для членов группы «Администраторы». Это происходит, когда выполняется процесс, пытается получить доступ к подключенного сетевого диска в различных повышение статуса чем процесса, который создал подключенного сетевого диска. Например окно обозревателя, которое является unelevated процессом, может получить доступ к подключенный диск, созданный сценарий входа, который запускается с повышенными правами.
Чтобы устранить эту проблему, установите обновление KB4013198.
Как получить это обновление
Метод 1. Центр обновления Windows
Это обновление будет загружено и установлено автоматически.
Метод 2: Каталог Центра обновления Майкрософт
Для получения отдельного пакета для данного обновления перейдите на веб-сайт каталога Центра обновления Майкрософт.
Предварительные условия
Установка этого обновления не требует выполнения предварительных условий.
Сведения о перезагрузке компьютера
После установки обновления компьютер необходимо перезагрузить.
Сведения о замене обновлений
Это обновление заменяет ранее выпущенные обновления, 3185614 и 3193517.
Сведения о файлах
Для просмотра списка файлов, представленных в данном накопительном обновлении, загрузите сведения о файлах для накопительного обновления 3192441.
Дополнительные сведения
Этот пакет обновляет службу подключения пользовательских интерфейсов и телеметрии для предоставления льготы для предприятий с помощью Analytics обновления для планирования и управления в процессе обновления Windows. Это обновление включает следующее:
Поддержка передачи телеметрии и загрузки параметров в среде, прошедшие проверку подлинности прокси-сервера
Поддержка настройки определенного прокси-сервера для загрузки телеметрии и скачивания параметров
Поддержка идентификации клиента Active Directory Azure (AAD)
Службы взаимодействия с пользователем подключения и телеметрии собирает сведения об использовании и диагностики из Windows. Дополнительные сведения о настройке Windows телеметрии в организации здесь.
Данное обновление также устраняет проблемы, вызванные обновления безопасности 3170005. Дополнительные сведения об известных проблемах см.
Обновление октября 2016: способ устранения проблемы раздел в 3170005 КБ.
Кроме того это обновление использует SSL (TCP порт 443) для загрузки манифестов и передачи телеметрии в Майкрософт, которая использует следующие конечные DNS:
Это обновление содержит следующие два манифеста, используемые службой.
Сведения о реестре
Важно. Тщательно выполните действия, описанные в этом разделе. При неправильном изменении реестра могут возникнуть серьезные проблемы. До изменения его резервную копию для восстановления реестра в случае возникновения проблем.
По умолчанию на Windows 10 отключена поддержка отправки сведения об использовании и диагностика через проверку подлинности прокси-сервера. Если этот параметр не отключена (0x0) через следующий подраздел реестра, подключенных взаимодействия с пользователем и телеметрии службы будет олицетворять вошедшего пользователя для проверки подлинности для прокси-сервера для отправки сведений. При использовании в сетевой среде, которая использует проверку подлинности прокси-сервера Analytics обновления , мы настоятельно рекомендуем использовать Настройка данного параметра значение 0x0.
Найдите и выделите раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
В меню Правка выберите пункт Создатьи выберите команду значение DWORD.
Введите DisableEnterpriseAuthProxyи нажмите клавишу ВВОД.
В области сведений щелкните правой кнопкой мыши DisableEnterpriseAuthProxyи выберите изменить.
В поле значение введите 0 (не отключена) или 1 (отключено) и нажмите кнопку ОК.
Можно также настроить подключение пользовательских интерфейсов и телеметрии для передачи данных об использовании и диагностика определенный прокси-сервер, используя следующий путь реестра. Можно указать полное доменное имя или IP-адрес прокси-сервера и, при необходимости, номер порта.
Найдите и выделите раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
В меню Правка выберите пункт Создатьи выберите команду строковое значение.
Введите TelemetryProxyи нажмите клавишу ВВОД.
В области сведений щелкните правой кнопкой мыши TelemetryProxyи выберите изменить.
В поле значение введите сервер: порти нажмите кнопку ОК.
Ссылки
Дополнительные сведения о терминологии , которую корпорация Майкрософт использует для описания обновлений программного обеспечения.