2017 m. gegužės 9 d. – KB4019215 (mėnesio naujinimų paketas)
Applies To
Windows 8.1 Windows Server 2012 R2Leidimo data:
2017-05-09
Versija:
mėnesio naujinimų paketas
Patobulinimai ir pataisos
Šis saugos naujinimas apima patobulinimus ir pataisas, kurie įėjo į naujinimą KB4015553 (išleistą 2017 m. balandžio 18 d.), ir išsprendžia tolesnes problemas.
-
Išspręsta problema, dėl kurios, įdiegus saugos naujinimą 4015550, neveikia įdiegtos programos, naudojančios msado15.dll.
-
Naršyklėse „Microsoft Edge‟ ir „Internet Explorer 11‟ SSL / TLS serveriams autentifikuoti nebenaudojama SHA-1. Norėdami gauti daugiau informacijos, žr. patarimą 4010323.
-
Atnaujintas „Internet Explorer 11‟ naujo skirtuko puslapis – integruota naujienų informacijos santrauka.
-
„Microsoft‟ grafikos komponento, „Microsoft Windows‟ DNS, „Windows‟ COM, „Windows Server‟, „Windows‟ branduolio ir „Internet Explorer‟ saugos naujinimai.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite saugos naujinimo vadove.
Žinomos šio naujinimo problemos
Požymis |
Sprendimas |
---|---|
Jei kompiuteryje naudojamas „AMD Carrizo“ DDR4 procesorius, įdiegus šį naujinimą bus blokuojamas būsimų „Windows“ naujinimų atsisiuntimas ir diegimas. |
Šią problemą gali išspręsti KB4022726. |
Jei „Server 2012 R2” sistemoje naudojama „Intel Xeon” (E3 v6) procesorių šeima, įdiegus šį naujinimą bus blokuojamas būsimų „Windows“ naujinimų atsisiuntimas ir diegimas. |
Šią problemą gali išspręsti KB4022726. |
Šis saugos naujinimas atskleidė problemą – jei iSCI paskirties vietos nėra, bandymai prisijungti iš naujo sukels nutekėjimą. Naujo prisijungimo prie esamos paskirties vietos inicijavimas veiks taip, kaip turėtų. |
„Microsoft“ kuria sprendimą ir pateiks naujinimą būsimame leidime. Daugiau informacijos apie šią problemą rasite kitame skyriuje. |
„Windows Server 2012 R2“ ir „Server 2016“ kompiuteriuose, kurie atsijungia nuo prie iSCSI prijungtų paskirties vietų, gali pasireikšti daug įvairių simptomų. Tai apima tokius atvejus (bet jais neapsiriboja):
-
Operacinė sistema nebeatsako
-
Gaunamos sustabdymo klaidos (klaidų tikrinimo klaidos) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 arba 0xDEADDEAD.
-
Vartotojo prisijungimo klaidos įvyksta kartu su klaida „Nėra prisijungimo serverių“.
-
Programų ir paslaugų klaidos įvyksta dėl efemerinio prievado išsijungimo.
-
Sistemos procesas naudoja neįprastai daug efemerinių prievadų.
-
Sistemos procesas naudoja neįprastai daug gijų.
Priežastis
Šią problemą sukelia užrakinimo triktis „Windows Server 2012 R2“ ir „Windows Server 2016 RS1“ kompiuteriuose, dėl kurios kyla problemų dėl prisijungimo prie iSCSI paskirties vietų. Ši problema gali kilti įdiegus bet kurį iš šių naujinimų:„Windows Server 2012 R2“
Išleidimo data |
KB |
Straipsnio pavadinimas |
2017 m. gegužės 16 d. |
KB 4015553 |
2017 m. balandžio 18 d. – KB4015553 (mėnesio naujinimų paketo peržiūra) |
2017 m. gegužės 9 d. |
KB 4019215 |
2017 m. gegužės 9 d. – KB4019215 (mėnesio naujinimų paketas) |
2017 m. gegužės 9 d. |
KB 4019213 |
2017 m. gegužės 9 d. – KB4019213 (tik saugos naujinimas) |
2017 m. balandžio 18 d. |
KB 4015553 |
2017 m. balandžio 18 d. – KB4015553 (mėnesio naujinimų paketo peržiūra) |
2017 m. balandžio 11 d. |
KB 4015550 |
2017 m. balandžio 11 d. – KB4015550 (mėnesio naujinimų paketas) |
2017 m. balandžio 11 d. |
KB 4015547 |
2017 m. balandžio 11 d. – KB4015547 (tik saugos naujinimas) |
2017 m. kovo 21 d. |
KB 4012219 |
2017 m. kovo mėnesio kokybės naujinimų peržiūra „Windows 8.1“ ir „Windows Server 2012 R2“ |
„Windows Server 2016 RTM“ (RS1)
Išleidimo data |
KB |
Straipsnio pavadinimas |
2017 m. gegužės 16 d. |
KB 4023680 |
2017 m. gegužės 26 d. – KB4023680 (OS komponavimo versija 14393.1230) |
2017 m. gegužės 9 d. |
KB 4019472 |
2017 m. gegužės 9 d. – KB4019472 (OS komponavimo versija 14393.1198) |
2017 m. balandžio 11 d. |
KB 4015217 |
2017 m. balandžio 11 d. – KB4015217 (OS komponavimo versija 14393.1066 ir 14393.1083) |
Tikrinimas
-
Patikrinkite šios MSISCSI tvarkyklės sistemoje versiją:
c:\windows\system32\drivers\msiscsi.sys Versija, kurioje kils ši problema, yra 6.3.9600.18624 (naudojant „Windows Server 2012 R2“) arba 10.0.14393.1066 (naudojant „Windows Server 2016“). -
Sistemos žurnale bus įrašyti šie įvykiai:
Įvykio šaltinis
ID
Teksto pranešimas
iScsiPrt
34
Nutrūko ryšys su paskirties vieta, tačiau iniciatorius sėkmingai vėl prisijungė prie paskirties vietos. Iškelties duomenyse yra paskirties vietos pavadinimas.
iScsiPrt
39
Iniciatorius išsiuntė užduočių valdymo komandą iš naujo nustatyti paskirties vietą. Paskirties vietos pavadinimas pateikiamas iškelties duomenyse.
iScsiPrt
9
Paskirties vieta laiku nesureagavo į SCSI užklausą. CDB pateiktas iškelties duomenyse.
-
Peržiūrėkite, kiek gijų veikia sistemos procesu, ir palyginkite jų skaičių su žinomu veikiančiu baziniu planu.
-
Peržiūrėkite, kiek sisteminių nuorodų šiuo metu atidarė sistemos procesas, ir palyginkite jų skaičių su žinomu veikiančiu baziniu planu.
-
Peržiūrėkite, kiek sistemos procesas naudoja efemerinių prievadų.
-
Būdami administravimo „PowerShell“ vykdykite šią komandą:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count Arba būdami administravimo CMD eilutėje vykdykite komandą NETSTAT kartu perjungdami Q. Parodomi susiejantys prievadai, kurie nebeprijungti: NETSTAT –ANOQ Sutelkite dėmesį į prievadus, kurie priklauso sistemos procesui. Pirmaisiais trimis ankstesniais atvejais įtartina gali būti tik 12 000. Jei kompiuteryje yra iSCSI paskirties vieta, yra didelė tikimybė, kad įvyks ši problema.
Skiriamoji geba
Jei įvykių žurnalus rodo, kad įvyksta daug perjungimų iš naujo, bendradarbiaukite su iSCSI ir tinklo medžiagos tiekėju, kuris gali padėti diagnozuoti ir pašalinti ryšio su iSCSI paskirties vietomis trūkinėjimo priežastį. Įsitikinkite, kad iSCSI paskirties vietas galima pasiekti per esamą tinklą. Kai tik išleidžiamos, įdiekite atnaujintas pataisas. Šis straipsnis bus atnaujintas įrašant konkretų įdiegtinos pataisos, kai tik ji bus išleista, KB straipsnio numerį. Pastaba. Nerekomenduojame pašalinti nė vieno kovo, balandžio, gegužės ir birželio mėnesių saugos naujinimų paketų. Taip padarius iškils jau žinoma kompiuterių saugos pažeidžiamumo rizika ir kitų klaidų, kurias siekiama pašalinti leidžiant mėnesio naujinimus. Rekomenduojame pirmiausia pasikonsultuoti su iSCSI paskirties vietų ir tinklo teikėjais ir išspręsti ryšio problemas, dėl kurių buvo iš naujo užmezgamas ryšys su paskirties vietomis.Kaip gauti šį naujinimą
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. Norėdami gauti atskirą šio naujinimo paketą, eikite į „Microsoft Update“ katalogo svetainę.
-
Būtinosios sąlygos KB2919355).
Įdiegtas „Windows 8.1‟ ir „Windows Server 2012 R2‟ 2014 m. balandžio mėn. naujinimas ( -
Failo informacija kaupiamojo naujinimo KB4019215 failo informaciją.
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite
Daugiau informacijos
-
Saugos pataisos, išvardytos šiame mėnesiniame kokybinių saugos naujinimų pakete KB4019215, taip pat įtrauktos į 2017 m. gegužės kokybinį tik saugos naujinimą KB4019213, išskyrus „Internet Explorer“ saugos pataisas. Jos įtrauktos į kaupiamąjį „Internet Explorer“ saugos naujinimą KB4018271. Įdiegus šį 2017 m. gegužės mėn. mėnesinį kokybinių saugos naujinimų paketą arba 2017 m. gegužės mėn. kokybinį tik saugos naujinimą ir kaupiamąjį saugos naujinimą, skirtą naršyklei „Internet Explorer“, bus įdiegtos čia išvardytos saugos pataisos. Šis mėnesinis saugos kokybinių naujinimų paketas taip pat apima ankstesnių mėnesių paketų patobulinimus ir pataisas.
-
Jei naudojate ne „Windows Update“ naujinimų valdymo procesus ir automatiškai patvirtinate visuotinį visų saugos naujinimų klasifikacijų diegimą, įdiegiami 2017 m. gegužės mėn. mėnesinis saugos kokybinių naujinimų paketas KB4019215, 2017 m. gegužės mėn. kokybinis tik saugos naujinimas KB4019213 ir kaupiamasis saugos naujinimas, skirtas naršyklei „Internet Explorer“ (KB4018271). Rekomenduojame peržiūrėti savo naujinimų diegimo taisykles ir įsitikinti, kad įdiegiami reikiami naujinimai.