解决了在启用 windows defender 应用程序控制 (device guard) 后,某些 microsoft 签名的 activex 控件无法运行的问题。 具体来说,msxml6.dll 中与 xml http 相关的类 id 无效。
解决了标识提供程序 (idp) 与 oauth group 中的信赖方 (rp) 相关联时,ad fs 不正确地显示主领域发现 (hrd) 页面的问题。 除非多个 idp 与 oauth group 中的 rp 相关联,否则不会向该用户显示 hrd 页面。 相反,会将该用户直接导航至某个相关联的 idp 进行身份验证。
解决了虚拟 tpm 自检不作为虚拟 tpm 初始化的一部分运行的问题。
解决了在中文、日语和韩语系统上使用与字体有关的操作时,系统变得无响应的问题。
解决了某些客户的一小部分旧版 amd 处理器进入无法启动状态的问题。
解决了 ad fs 返回超出 url 长度请求限制的上下文时,基于 pkeyauth 的设备身份验证有时在 internet explorer 和 microsoft edge 中失败的问题。 事件 364 记录在 ad fs 2.0 管理日志中,并显示以下异常详细信息: “system.security.cryptography.cryptographicexception: 签名无效。 数据可能已被篡改。”
解决了用于使用组策略管理 microsoft user experience virtualization (ue-v) 的向后兼容性丢失的问题。 windows 10 版本 1607 组策略与 windows 10 版本 1703 或更高版本的组策略不兼容。 由于此缺陷,无法将新的 windows 10 管理模板 (.admx) 部署到组策略中央存储。 这意味着 windows 10 的某些其他新的设置不可用。