Kb4103720 не устанавливается windows server 2016

Обновлено: 06.07.2024

10 апреля 2018 г. прекратилось обслуживание Windows 10 версии 1607. Устройства под управлением выпусков Windows 10 Домашняя или Pro больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

ВАЖНО!: Выпуски Windows 10 Корпоративная и Windows 10 для образовательных учреждений бесплатно получат шесть месяцев дополнительного обслуживания. Устройства в каналах Long-Term Servicing Channels (LTSC) продолжат получать обновления до октября 2026 года согласно Политике жизненного цикла. Устройства с юбилейным обновлением Windows 10 (версия 1607) на базе процессора Intel Clover Trail продолжат получать обновления до января 2023 года, в соответствии с записью в блоге сообщества Microsoft.

Улучшения и исправления

Это обновление направлено на улучшение качества работы ОС. В этом обновлении вводятся новые функции операционной системы. Основные изменения в этом обновлении

Устранены дополнительные проблемы с обновленной информацией о часовом поясе.

Устранена проблема, из-за которой при использовании расширенного дисплея диалоговые окна Internet Explorer на втором мониторе также отображаются на первом мониторе.

Устранена проблема, из-за которой было невозможно добавить счетчики производительности в монитор производительности в системах с несколькими процессорами.

Устранена проблема, из-за которой при использовании диспетчера учетных веб-записей возникают случайные проблемы с аутентификацией.

Устранена проблема, из-за которой при применении обновлений BitLocker переходит в режим восстановления.

Устранена проблема, из-за которой при использовании смарт-карт в системе Windows Terminal Server чрезмерно расходовалась память.

Устранена проблема, из-за которой невозможно вернуться к контрольной точке виртуальной машины. Повторное применение контрольной точки завершается ошибкой.

Включает функцию возврата Visual Studio IntelliTrace, чтобы делать снимки приложения, платформа отладки которого предназначена для систем x86.

Обеспечивает правильное функционирование групп ЦП.

Устранена проблема, из-за которой при запросе службы интеграции динамической памяти Hyper-V/максимальной памяти счетчик производительности в МБ всегда возвращает 0 вместо максимального настроенного ОЗУ для виртуальной машины.

Устранена проблема, из-за которой виртуальная машина выдает ошибку после создания виртуальной машины со статической памятью. Это происходит, если включить HYPER-V и отключить NUMA в BIOS на физическом компьютере с более 64 логических процессоров. Эта ошибка называется "Недопустимые данные. (0x8007000D)", виртуальная машина не запускается.

Устранена проблема с ADFS, из-за которой запущенный IdP вход в систему проверяющей стороны SAML завершается ошибкой, если включен параметр PreventTokenReplays.

Устранена проблема, из-за которой PolicySOM (поставщик политики WMI) потребляет все доступные динамические порты в UDP, из-за чего соответствующие компьютеры перестают отвечать. Компонент, который не закрывает сокеты должным образом, — это клиент LDAP.

Устранена проблема, из-за которой подключение сервера NDES к ADCS иногда не подключается повторно автоматически после перезапуска сервера ADCS. В этом случае новым устройствам без перезапуска сервера NDES не будут выданы сертификаты.

Устранена проблема ADFS, из-за которой OAUTH выполняет аутентификацию от устройства или приложения браузера. При изменении пароля пользователя возникает сбой, пользователю требуется выйти из приложения или браузера, чтобы войти в систему.

Устранена проблема, из-за которой включение Extranet Smart Lockout в часовых поясах UTC+1 и более (Европа и Азия) не работало. Кроме того, стандартная блокировка экстрасети завершалась сбоем со следующей ошибкой:

Get-AdfsAccountActivity: значения DateTime, которые больше DateTime.MaxValue или меньше DateTime.MinValue при преобразовании в UTC, невозможно сериализовать в JSON.

Устранена проблема, из-за которой диски, внесенные в черный список или помеченные как неисправные, будут игнорироваться и не будут восстановлены, если пользователь вызывает команду S2D Repair. Командлет Repair-S2D теперь будет работать в одном узле, если параметр -RecoverUnboundDrives не передан.

Устранена проблема, из-за которой клиенты Windows 10, которые проходят аутентификацию в точках доступа WLAN 802.1x, не смогут применить разрешения групповой политики, выполнить сценарии или извлечь профили роуминга при входе пользователя в систему. Это происходит, потому что аутентификация Kerberos для \\domain\sysvol, \\domain\netlogon и других путей DFS завершается сбоем.

Устранена проблема с приложениями по умолчанию, которые выполняют сброс для браузеров на серверных платформах.

Устранена проблема Windows Hello для бизнеса в службе федерации Active Directory, из-за которой новые пользователи не могут создать свой PIN-код. Это происходит, если поставщик MFA не настроен.

Соответствует размеру данных о емкости, отправленных устройством (до 32 байт).

Повышает безопасность алгоритмов, используемых функцией Windows Hello при распознавании лиц.

Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые исправления из этого пакета.

Для получения дополнительных сведений об устраненных уязвимостях в системе безопасности ознакомьтесь с Руководством по обновлению системы безопасности.

Усовершенствование Центра обновления Windows

Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

При создании экранированных виртуальных машин и соответствующих артефактов для их развертывания наблюдались проблемы с надежностью. Также имеются проблемы с надежностью, связанные с работой Мастера создания файлов данных экранирования с интерфейсом SCVMM или без него.

Примечание. Существующие защищенные виртуальные машины и HGS не подвержены этому влиянию.

Эта проблема устранена в обновлении KB4284880.

Порядок получения обновления

Чтобы скачать и установить это обновление, перейдите в раздел Параметры > Обновления и безопасность > Центр обновления Windows и выберите Проверять наличие обновлений из центра обновления Майкрософт.

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Важно! При установке обновления стека обслуживания (SSU) (KB4132216)и последнего пакета накопительного обновления (LCU) из каталога Центра обновления Майкрософт установите SSU перед установкой LCU.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4103720.

При обновлении Windows Server 2016 столкнулся с ошибкой 0x800705b4. Перепробовал несколько способов решения проблемы, один из них помог.

win

Если нажать кнопку Retry, то обновление снова завершается ошибкой. Накопительное обновление KB4103720 никак не хочет устанавливаться. Посмотреть какое обновление вызвало ошибку можно в журнале обновлений Update history.

win

Пошерстив Интернет, нашёл несколько советов, которые могут помочь в таком случае.

Аналогичная ошибка при установке обновлений:

Первый совет, который мне не помог

Установить опцию "При обновлении Windows получать обновления для других продуктов Майкрософт". Захожу в дополнительные настройки Advanced option и включаю "Give me updates for other Microsoft products when I update Windows".

Говорят, что обновление может не устанавливаться, если оно зависит от какого-то другого, необязательного обновления. Я, правда, в этом сомневаюсь.

win

Второй совет, который мне не помог

Обновить вручную антивирус. Антивирусные базы должны обновляться автоматически, но из-за ошибки этого не происходит. Даже есть это не поможет, то хотя бы антивирус будет обновлён. Я в этом способе тоже сомневаюсь. Хотя, если у вас стоит какой-то другой антивирус, то он может мешать обновлениям, его можно попытаться отключить. У меня на сервере стоит только защитник Windows.

Запускаю Windows Defender. Да, базы не обновлены.

win

Нажимаю кнопку Update definitions.

win

Антивирусные базы обновляются.

win

Третий совет, который мне не помог

Если сервер находится в домене, то, возможно, обновление скачивается с WSUS. Оно может быть битым или вообще ненужным. Можно отключить обновление через WSUS, чтобы сервер скачал патч напрямую из Microsoft.

Я уже пользовался этим способом при ошибке 0x80244011.

Четвёртый совет, который мне не помог

Через панель управления устраняем неполадки с центром обновления Windows.

win

Панель управления → Устранение неполадок → Система и безопасность → Центр обновления Windows.

win

Начинается поиск проблем, мешающим обновлению.

win

Найдена какая-то проблема и исправлена. Замечательно, но.

Пятый совет, который мне не помог

Все обновления перед установкой скачиваются в директорию SoftwareDistribution. А подписи обновлений хранятся в папке catroot2. Эти папки можно почистить или удалить, но придётся остановить несколько служб.

Я воспользовался скриптом для командной строки:

Скрипт останавливает несколько сервисов м переименовывает папки SoftwareDistribution и catroot2. Потом снова запускает остановленные службы.

Шестой совет, который мне помог

Проблемное обновление можно скачать из каталога Windows и установить вручную.

Нахожу в каталоге проблемное накопительное обновление KB4103720 для Windows Server 2016. Скачиваю и запускаю.

win

Обновление успешно устанавливается.

win

После этого перезагружаю сервер и устанавливаю остальные обновления в обычном режиме.

win

Вместо заключения

Что-то мне подсказывает, что проблемы с установкой обновлений у всех могут быть разные. Если один из способов не помог, попробуйте другой.

Windows 10 KB4103722, KB4103720

Microsoft недавно выпустила два новых обновления для старых версий Windows 10. Вы можете автоматически загрузить обновление для Windows 10 Creators KB4103722 и Windows 10 Anniversary Update KB4103720 через окно обновления или получить автономный пакет обновления с веб- сайта каталога обновлений Microsoft.

Windows 10 v1703 KB4103722 журнал изменений

Вот основные исправления ошибок и улучшения, упакованные в этом обновлении:

  • Обновлены сведения о часовых поясах
  • Предупреждения Internet Explorer больше не должны отображаться на втором мониторе при использовании расширенного дисплея.
  • Microsoft решила проблему со статусом подключения некоторых устройств Bluetooth.
  • Обновление устранило проблему, которая препятствовала добавлению счетчиков производительности в системный монитор на системах с большим количеством процессоров.
  • Устранена проблема, которая вызывает спорадические проблемы с аутентификацией при использовании диспетчера проверки подлинности Windows.
    В патче устранена проблема, связанная с отсутствием панели подключения в Virtual Machine Connection (VMConnect) при использовании полноэкранного режима на нескольких мониторах .
  • Приложения UWP больше не должны перестать работать, когда пользователи включают XAML Map Control.

Вы можете прочитать полный список изменений на странице поддержки Microsoft .

Windows 10 v1706 и Windows Server 2016 KB4103720

Обновление KB4103720 делится некоторыми общими исправлениями с KB4103722, а также содержит ряд собственных улучшений:

  • Устранена проблема, которая может привести к чрезмерному использованию памяти при использовании смарт-карт в системе Windows Terminal Server.
  • Обновление устранило проблему, из-за которой невозможно вернуться к контрольной точке виртуальной машины.
  • Патч обеспечивает правильную работу групп CPU.
  • Microsoft исправила проблему, из-за которой ВМ выдает ошибку после создания ВМ со статической памятью.
  • Microsoft также решила проблему, когда диски, занесенные в черный список или помеченные как поврежденные, будут игнорироваться и не будут ремонтироваться, когда пользователь вызывает S2D Repair.
  • Исправлена ​​ошибка, из-за которой приложения по умолчанию сбрасывали браузеры на серверных платформах.

Вы можете прочитать полный список изменений на странице поддержки Microsoft .

В настоящее время Microsoft не знает о каких-либо проблемах с обновлением KB4103722. С другой стороны, на KB4103720 влияют некоторые проблемы с надежностью при создании экранированных виртуальных машин. Microsoft работает над исправлением.

date

06.07.2018

directory

Windows 10, Windows Server 2016

comments

комментариев 11

Обнаружил одну интересную особенность в службе обновлений Windows Server 2016. В том случае, если у вас не используется внутренний WSUS сервер, и ОС должна обновляться напрямую с серверов Windows Update в Интернет, то при использовании прокси-сервера для доступа наружу, при попытке загрузить обновления через центр обновлений, в Windows Server 2016 процесс загрузки зависает на этапе скачивания апдейтов на 0% (Downloading Updates 0%).

Downloading Updates 0% windows server 2016

Как вы видите, BITS не может закачать файлы с ошибкой 80246008.

настройки прокси в IE

Direct access (no proxy server).

netsh winhttp show proxy

netsh winhttp set proxy proxy-server="192.168.0.14:3128" bypass-list="*.winitpro.ru"

netsh winhttp set proxy proxy-server

Или так, импортировав настройки из IE (настройки прокси в Internet Explorer нужно предварительно задать вручную или настроить через GPO):

После изменения настроек прокси службу Windows Update нужно перезапустить:

Restart-service wuauserv

Аналогичной проблеме подвержена RTM версия Windows 10.

Также не забудьте, что вы не сможете получать обновления через прокси сервер с авторизацией, т.к. клиент Windows Update не поддерживает возможность авторизации на прокси (в отличии от PowerShell). Чтобы корректно работала служба обновлений Windows, нужно на прокси сервере разрешить анонимный доступ к серверам обновлений Microsoft. Список URL указан ниже:

Предыдущая статья Следующая статья

page

page

page

Компьютер неожиданно перезагрузился, или возникла непредвиденная ошибка Windows 10 не видит компьютеры в сетевом окружении Ошибка 0x80070035: Не найден сетевой путь в Windows 10 Защита RDP от подбора паролей с блокировкой IP правилами Windows Firewall

Чтобы корректно работала служба обвинений (последнее слово точно должно быть таким?)

А то! Вы обвиняетесь в том, что давно не обновляетесь!

Скорее так:
Вы обвиняетесь в том, что используете процессор не последнего поколения и приговариваетесь к отключению от обновлений!

И в догонку (хотя это уже не относится к обновлениям). Касаемо загрузки CRL. На машинах с которых идёт активная работа с интернетом (как правило это юзерские машины) системный компонент MicrosoftCryptoAPI постоянно обращается к различным доменам для скачивания CRL. Так вот если используется выход в интернет через прокси, то для корректной работы этого механизма тоже должен быть прописан системный прокси, это во-первых. Во-вторых MicrosoftCryptoAPI обращается к прокси тоже анонимно (за редким исключением). И в-третьих всё это усугубляется тем, что доменов куда он может обратится множество. Таким образом если прокся не выпустит анонимные обращения от MicrosoftCryptoAPI, то система проверки отзыва сертификатов функционировать не будет. Причём это не вызывает никаких видимых эффектов. Просто тихо не работает и всё. Чем это грозит и насколько критично каждый пусть сам додумает.

При обновлении Windows Server 2016 столкнулся с ошибкой 0x800705b4. Перепробовал несколько способов решения проблемы, один из них помог.

Если нажать кнопку Retry, то обновление снова завершается ошибкой. Накопительное обновление KB4103720 никак не хочет устанавливаться. Посмотреть какое обновление вызвало ошибку можно в журнале обновлений Update history.

Пошерстив Интернет, нашёл несколько советов, которые могут помочь в таком случае

Первый совет, который мне не помог

Установить опцию "При обновлении Windows получать обновления для других продуктов Майкрософт". Захожу в дополнительные настройки Advanced option и включаю "Give me updates for other Microsoft products when I update Windows".

Говорят, что обновление может не устанавливаться, если оно зависит от какого-то другого, необязательного обновления. Я, правда, в этом сомневаюсь.

Второй совет, который мне не помог

Обновить вручную антивирус. Антивирусные базы должны обновляться автоматически, но из-за ошибки этого не происходит. Даже есть это не поможет, то хотя бы антивирус будет обновлён. Я в этом способе тоже сомневаюсь. Хотя, если у вас стоит какой-то другой антивирус, то он может мешать обновлениям, его можно попытаться отключить. У меня на сервере стоит только защитник Windows.

Запускаю Windows Defender. Да, базы не обновлены.

Нажимаю кнопку Update definitions.

Антивирусные базы обновляются.

Третий совет, который мне не помог

Если сервер находится в домене, то, возможно, обновление скачивается с WSUS. Оно может быть битым или вообще ненужным. Можно отключить обновление через WSUS, чтобы сервер скачал патч напрямую из Microsoft.

Я уже пользовался этим способом при ошибке 0x80244011.

Четвёртый совет, который мне не помог

Через панель управления устраняем неполадки с центром обновления Windows.

Панель управления → Устранение неполадок → Система и безопасность → Центр обновления Windows.

Начинается поиск проблем, мешающим обновлению.

Найдена какая-то проблема и исправлена. Замечательно, но.

Пятый совет, который мне не помог

Все обновления перед установкой скачиваются в директорию SoftwareDistribution. А подписи обновлений хранятся в папке catroot2. Эти папки можно почистить или удалить, но придётся остановить несколько служб.

Я воспользовался скриптом для командной строки:

Net Stop bits
Net Stop wuauserv
Net Stop appidsvc
Net Stop cryptsvc
Ren %systemroot%\SoftwareDistribution SoftwareDistribution.bak
Ren %systemroot%\system32\catroot2 catroot2.bak
Net Start bits
Net Start wuauserv
Net Start appidsvc
Net Start cryptsvc

Скрипт останавливает несколько сервисов м переименовывает папки SoftwareDistribution и catroot2. Потом снова запускает остановленные службы.

Шестой совет, который мне помог

Проблемное обновление можно скачать из каталога Windows и установить вручную.

Нахожу в каталоге проблемное накопительное обновление KB4103720 для Windows Server 2016. Скачиваю и запускаю.

Читайте также: