Applies ToWindows 8.1 Windows Server 2012 R2

Veröffentlichungsdatum:

18.04.2017

Version:

Vorschau auf monatlichen Rollup

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update enthält Verbesserungen und Korrekturen aus dem monatlichen Rollup KB4015550 (veröffentlicht am 11. April 2017) und außerdem die folgenden neuen Qualitätsverbesserungen als Vorschau auf das nächste monatliche Rollupupdate:

  • Behebung eines Problems, das dazu führen kann, dass der WSMan-Dienst (WsmSvc) zufällig abstürzt, wenn mehrere Anforderungen der Windows-Remoteverwaltung (WinRM) im WSMan-Dienst ausgeführt werden.

  • Behebung eines Problems, aufgrund dessen der Ereignisabonnementdienst nicht mehr arbeitet, keine Ereignisse an den Sammlerserver sendet und Ereignisse löscht, wenn die Windows-Remoteverwaltung (WinRM) und die Ereignisweiterleitung verwendet werden.

  • Behebung eines Problems mit hoher CPU-Auslastung durch den Prozess „Wmiprvse.exe“ auf einem Computer unter Windows 8.1 oder Windows Server 2012 R2. Wenn Sie Skripte ausführen oder Softwareprogramme verwenden, die WMI abfragen, verbraucht der Prozess „Wmiprvse.exe“ möglicherweise viele CPU-Ressourcen, auch nachdem Sie das Skript oder die Software beendet haben.

  • Behebung eines Problems, aufgrund dessen Hyper-V-Hosts abstürzen können, wenn inkrementelle Sicherungen mit aktivierter Change Block Tracking-Technologie (CBT) ausgeführt werden.

  • Behebung eines Problems, aufgrund dessen der Network File System-Server (NFS) manchmal nicht alle Verzeichniseinträge an den NFS-Client zurückgibt, der den Befehl „ls“ mit dem NFS v3-Protokoll ausgibt.

  • Behebung eines Problems, aufgrund dessen Lese- oder Schreibvorgang für eine Datei, die gerade archiviert (konvertiert) wird, abgelehnt wird, was zu einem Absturz führt.

  • Behebung eines Problems, aufgrund dessen Active Directory-Server nicht mehr reagieren und neu gestartet werden müssen, wenn auf ihnen viele Dienste ausgeführt werden, die gruppenverwaltete Dienstkonten (gMSAs) verwenden.

  • Behebung eines Problems, das zu Fehlern bei Sicherungen auf Hyper-V-Clustern mit aktivierten CSV-Volumen führte.

  • Behebung eines Problems, aufgrund dessen MPIO den Dienst nach Eintreten der Überprüfungsbedingung „Ungültige Anfrage, LUN nicht verfügbar (Erkennungscode 05/25/00)“ nicht ordnungsgemäß wiederherstellte.

  • Behebung eines Problems, aufgrund dessen ein Knotencluster sporadisch abstürzt, wenn Aktivitäten mit hoher E/A wie Sicherungs- oder Wartungsfenster stattfinden. Fehler: Allgemeine Bucket-ID (WIN8_DRIVER_FAULT) – 0x3B_msiscsi!iSpReleaseConnectionReferences

  • Behebung eines Problems, aufgrund dessen der Drucker keine OPENGL-Rastergrafiken drucken kann, nachdem eines der folgenden Updates installiert wurde: KB3164035KB3205394KB3207752KB3212646 und KB4012215.

  • Die Datenbank mit Zugriffspunktnamen wurde aktualisiert.

  • Behebung eines Problems, aufgrund dessen der BADVERS-Rückgabepfad für Abfragen mit einer unbekannten Version von Extension Mechanisms for DNS (EDNS) unterbrochen wird.

  • Behebung eines Problems, das zu schlechter CPU-Leistung führt, wenn es bei der Livemigration eines Computers von einem Host zu einem anderen zu einem Verlust virtuellen Switchports kommt.

  • Behebung eines Problems, aufgrund dessen Internet Information Server einen falschen internen Serverfehler 500.19 für bestimmte URIs zurückgibt.

  • Behebung eines Problems mit aktualisierten Zeitzonendaten.

  • Behebung eines Problems, aufgrund dessen auf mit dem Server verbundenen Thin Clients ein Fehler auftritt (STOP 0x3B) und nicht gespeicherte Daten verloren gehen.

  • Behebung eines Problems, aufgrund dessen eine Anwendung, die Windows Presentation Foundation-Technologie, die Maus und den Touchscreen intermittierend verwendet, nicht mehr reagiert.

  • Behebung eines Problems, aufgrund dessen beim Abruf der Zertifikatssperrliste (Sperrliste) von der Zertifizierungsstelle (ZS) unter Verwendung des Simple Certificate Enrollment-Protokolls (SCEP) ein Fehler auftritt.

  • Behebung des Problems der übermäßigen Speicherauslastung in LSASS beim Auswerten eines LDAP-Filters für eine große Datensatzgruppe auf Domänencontrollern.

Bekannte Probleme bei diesem Update

Problembeschreibung

Problemumgehung/Lösung

Wenn der PC einen AMD Carrizo DDR4-Prozessor verwendet, wird durch die Installation dieses Updates das Herunterladen und Installieren von Windows-Updates in Zukunft blockiert.

Dieses Problem wurde in KB4022726 behoben.

Wenn ein Server 2012 R2-System einen Intel Xeon-Prozessor (E3 v6) verwendet, wird durch die Installation dieses Updates das Herunterladen von Windows-Updates in Zukunft blockiert.

Dieses Problem wurde in KB4022726 behoben.

Nach der Installation dieses Updates auf Computern, auf denen die Ereignisweiterleitung aktiviert ist, schlägt der WinRM-Dienst möglicherweise fehl. Darüber hinaus kann ein Problem mit der Systemleistung auftreten, oder die Anmeldung reagiert aufgrund eines Deadlocks beim WinRM-Dienst nicht mehr. 

Hinweis Dies betrifft alle KBs, die zwischen dem 18. April 2017 und dem 8. Januar 2018 veröffentlicht wurden.

Dieses Problem wurde in KB4057401 behoben.

Durch dieses Update ergab sich folgendes Problem: wenn ein iSCSI-Ziel nicht mehr verfügbar ist, führen Wiederverbindungsversuche zu Verlusten. Das Herstellen einer neuen Verbindung mit einem verfügbaren Ziel funktioniert erwartungsgemäß.

Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen. Weitere Informationen zu diesem Problem finden Sie im nachfolgenden Abschnitt.

Computer unter Windows Server 2012 R2 und Windows Server 2016, bei denen Verbindungen mit iSCSI-Zielen getrennt werden, weisen möglicherweise viele unterschiedliche Symptome auf, wie beispielsweise unter anderem:

  • Das Betriebssystem reagiert nicht mehr

  • Der Abbruchfehler (Bugcheck-Fehler) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 oder 0xDEADDEAD wird gemeldet.

  • Benutzeranmeldefehler treten zusammen mit der sinngemäßen Fehlermeldung „Kein Anmeldeserver verfügbar“ auf.

  • Anwendungs- und Dienstfehler treten aufgrund der Auslastung kurzlebiger Ports auf.

  • Eine ungewöhnlich hohe Anzahl von kurzlebigen Ports wird vom Systemprozess verwendet.

  • Eine ungewöhnlich hohe Anzahl von Threads wird vom Systemprozess verwendet.

Ursache Dieses Problem wird durch einen Sperrfehler auf Computern unter Windows Server 2012 R2 und Windows Server 2016 RS1 verursacht, durch den sich Konnektivitätsprobleme bei den iSCSI-Zielen ergeben. Dieses Problem kann nach der Installation eines der folgenden Updates auftreten:

Windows Server 2012 R2

Veröffentlichungsdatum

KB

Titel des Artikels

16. Mai 2017

KB 4015553

18. April 2017 – KB4015553 (Vorschau auf monatlichen Rollup)

9. Mai 2017

KB 4019215

9. Mai 2017 – KB4019215 (monatlicher Rollup)

9. Mai 2017

KB 4019213

9. Mai 2017 – KB4019213 (reines Sicherheitsupdate)

18. April 2017

KB 4015553

18. April 2017 – KB4015553 (Vorschau auf monatlichen Rollup)

11. April 2017

KB 4015550

11. April 2017 – KB4015550 (monatlicher Rollup)

11. April 2017

KB 4015547

11. April 2017 – KB4015547 (reines Sicherheitsupdate)

21. März 2017

KB 4012219

Vorschau auf monatlichen Qualitätsrollup vom März 2017 für Windows 8.1 und Windows Server 2012 R2

Windows Server 2016 RTM (RS1) 

Veröffentlichungsdatum

KB

Titel des Artikels

16. Mai 2017

KB 4023680

26. Mai 2017 – KB4023680 (BS-Build 14393.1230)

9. Mai 2017

KB 4019472

9. Mai 2017 – KB4019472 (BS-Build 14393.1198)

11. April 2017

KB 4015217

11. April 2017 – KB4015217 (BS-Build 14393.1066 und 14393.1083)

Überprüfung

  • Überprüfen Sie die Version des folgenden MSISCSI-Treibers im System: c:\windows\system32\drivers\msiscsi.sys Die Version, die dieses Verhalten zeigt, ist Version 6.3.9600.18624 für Windows Server 2012 R2 und Version 10.0.14393.1066 für Windows Server 2016.

  • Die folgenden Ereignisse werden im Systemprotokoll protokolliert:

    Ereignisquelle

    ID

    Text

    iScsiPrt

    34

    Eine Verbindung mit dem Ziel wurde unterbrochen, der Initiator konnte jedoch erneut eine Verbindung mit dem Ziel herstellen. Der Zielname ist in den Sicherungsdaten enthalten.

    iScsiPrt

    39

    Der Initiator hat einen Taskverwaltungsbefehl zum Zurücksetzen des Ziels gesendet. Der Zielname ist in den Sicherungsdaten enthalten.

    iScsiPrt

    9

    Das Ziel hat auf eine SCSI-Anforderung nicht rechtzeitig geantwortet. CDB-Informationen sind in den Sicherungsdaten enthalten.

  • Überprüfen Sie die Anzahl der unter dem Systemprozess ausgeführten Threads, und vergleichen Sie dies mit einer bekannten funktionierenden Baseline.

  • Überprüfen Sie die Anzahl der aktuell vom Systemprozess geöffneten Handles, und vergleichen Sie dies mit einer bekannten funktionierenden Baseline.

  • Überprüfen Sie die Anzahl der vom Systemprozess verwendeten kurzlebigen Ports.

  • Führen Sie über eine PowerShell-Instanz mit Administratorrechten den folgenden Befehl aus:Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count Oder führen Sie an einer CMD-Eingabeaufforderung mit Administratorrechten den folgenden NETSTAT-Befehl in Kombination mit dem Schalter „Q“ aus. Hiermit werden „gebundene“ Ports angezeigt, die nicht mehr verbunden sind:NETSTAT –ANOQ Konzentrieren Sie sich auf Ports, die dem SYSTEM-Prozess gehören. Für die drei vorausgehenden Punkte sollte jeder Wert über 12.000 als verdächtig betrachtet werden. Wenn iSCSI-Ziele auf dem Computer vorhanden sind, tritt das Problem mit hoher Wahrscheinlichkeit auf.

Fehlerbehebung Wenn die Ereignisprotokolle darauf hinweisen, dass viele erneute Verbindungen auftreten, arbeiten Sie mit Ihrem iSCSI- und Netzwerkgeräteanbieter zusammen, um die Ursache für den Fehler zu ermitteln und das Problem zu beheben, damit Verbindungen mit iSCSI-Zielen aufrechterhalten werden. Stellen Sie sicher, dass der Zugriff auf iSCSI-Ziele über das aktuelle Netzwerkgerät möglich ist. Installieren Sie aktualisierte Fixes, sobald sie verfügbar sind. Dieser Artikel wird mit der spezifischen KB-Artikelnummer des zu installierenden Fixes aktualisiert, sobald er verfügbar ist.Hinweis Wir raten davon ab, Sicherheitsrollups vom März, April, Mai oder Juni zu deinstallieren. Dadurch würden die Computer bekannten Sicherheitslücken und sonstigen Bugs ausgesetzt, wobei das damit verbundene Sicherheitsrisiko durch monatliche Updates reduziert wird. Es wird empfohlen, zunächst zusammen mit den iSCSI-Ziel- und Netzwerkanbietern die Konnektivitätsprobleme zu beseitigen, die erneute Verbindungen mit den Zielen auslösen.

Beziehen dieses Updates

Dieses Update wird als optionales Update über Windows Update bereitgestellt. Weitere Informationen zum Ausführen von Windows Update finden Sie unter Beziehen von Updates über Windows Update. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

  • Voraussetzungen  Um dieses Update anwenden zu können, muss das Update für Windows 8.1 und Windows Server 2012 R2 vom April 2014 (KB2919355) installiert sein.

  • Dateiinformationen Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update KB4015553.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.