11 juli 2017 - KB4025333 (alleen beveiligingsupdate)
Applies To
Windows 8.1 Windows Server 2012 R2Releasedatum:
11-7-2017
Versie:
alleen beveiligingsupdate
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Er zijn geen nieuwe functies aan het besturingssysteem toegevoegd in deze update. Enkele belangrijke wijzigingen zijn:
-
Beveiligingsupdates voor Windows-kernel, ASP.NET, Internet Explorer 11, Windows Search, Windows-opslag en -bestandssystemen, datacenternetwerken, Windows Virtualization, Windows Server, Windows-shell, Microsoft NTFS, Microsoft PowerShell, Windows-stuurprogramma's voor de kernelmodus en Microsoft Graphics Component.
Raadpleeg voor meer informatie over de opgeloste beveiligingsproblemen de Security Update Guide.
Meer informatie
Belangrijk
-
Na installatie van de beveiligingsupdates voor CVE-2017-8563 moeten beheerders registersleutel LdapEnforceChannelBinding instellen om de oplossing voor de CVE in te schakelen. Zie het Microsoft Knowledge Base-artikel 4034879 voor meer informatie over het instellen van de registersleutel.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Na de installatie van KB4025333, geeft powershell mogelijk de fout 'Methode niet gevonden' weer (als u KB3000850 niet al had geïnstalleerd) |
Dit probleem is opgelost in KB4038792. |
Als een iSCSI-doel niet meer beschikbaar is, veroorzaken pogingen om opnieuw verbinding te maken een lek. Een nieuwe verbinding tot stand brengen met een beschikbaar doel zal werken zoals verwacht. |
Microsoft werkt aan een oplossing en komt met een update in een toekomstige release. |
Japanse IME loopt mogelijk vast in bepaalde scenario's. |
Installeer KB2962409 |
Computers met Windows Server 2012 R2 en Server 2016 waarbij verbindingen met gekoppelde iSCSI-doelen worden verbroken, kunnen veel verschillende symptomen vertonen. Deze omvatten, maar zijn niet beperkt tot:
-
Het besturingssysteem reageert niet meer.
-
U ontvangt stopfouten (fouten bugcontrole) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 of 0xDEADDEAD.
-
Aanmeldingsfouten van gebruikers treden samen op met de fout 'Geen aanmeldingsservers beschikbaar'.
-
Toepassingen en servicefouten treden op vanwege uitputting van tijdelijke poorten.
-
Een uitzonderlijk hoog aantal tijdelijke poorten wordt gebruikt door het systeemproces.
-
Een uitzonderlijk hoog aantal threads wordt gebruikt door het systeemproces.
Oorzaak
Dit probleem wordt veroorzaakt door een probleem met de vergrendeling op computers met Windows Server 2012 R2 en Windows Server 2016 RS1, wat problemen met de netwerkverbinding naar de iSCSI-doelen veroorzaakt. Het probleem kan zich voordoen na de installatie van een van de volgende updates:Windows Server 2012 R2
Releasedatum |
KB |
Artikeltitel |
16 mei 2017 |
KB4015553 |
18 april 2017 – KB4015553 (preview van maandelijks updatepakket) |
9 mei 2017 |
KB4019215 |
9 mei 2017 – KB4019215 (maandelijks updatepakket) |
9 mei 2017 |
KB4019213 |
9 mei 2017 – KB4019213 (alleen beveiligingsupdate) |
18 april 2017 |
KB4015553 |
18 april 2017 – KB4015553 (preview van maandelijks updatepakket) |
11 april 2017 |
KB4015550 |
11 april 2017 – KB4015550 (maandelijks updatepakket) |
11 april 2017 |
KB4015547 |
11 april 2017 – KB4015547 (alleen beveiligingsupdate) |
21 maart 2017 |
KB4012219 |
Maart 2017 Preview van maandelijks updatepakket voor Windows 8.1 en Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
Releasedatum |
KB |
Artikeltitel |
16 mei 2017 |
KB4023680 |
26 mei 2017 — KB4023680 (OS-build 14393.1230) |
9 mei 2017 |
KB4019472 |
9 mei 2017 — KB4019472 (OS-build 14393.1198) |
11 april 2017 |
KB4015217 |
11 april 2017 – KB4015217 (OS-build 14393.1066 en 14393.1083) |
Verificatie
-
Controleer de versie van het volgende MSISCS-stuurprogramma in het systeem:
c:\windows\system32\drivers\msiscsi.sys De versie die dit gedrag zal vertonen, is 6.3.9600.18624 voor Windows Server 2012 R2 en versie 10.0.14393.1066 voor Windows Server 2016. -
De volgende gebeurtenissen worden aan het systeemlogboek toegevoegd:
Gebeurtenisbron
ID
Sms-bericht
iScsiPrt
34
Een verbinding met het doel was verbroken, maar de initiator is opnieuw verbonden met het doel. Dumpgegevens bevatten de naam van het doel.
iScsiPrt
39
De initiator heeft een taakbeheeropdracht verzonden om het doel opnieuw in te stellen. De naam van het doel staat vermeld in de dumpgegevens.
iScsiPrt
9
Doel reageert niet op tijd voor een SCSI-aanvraag. De CDB wordt vermeld in de dumpgegevens.
-
Bekijk het aantal threads dat wordt uitgevoerd in het systeemproces en vergelijk dit met een basislijn die werkt.
-
Bekijk het aantal ingangen die momenteel zijn geopend door het systeemproces en vergelijk deze met een bekende werkende basislijn.
-
Bekijk het aantal tijdelijke poorten dat wordt gebruikt door het systeemproces.
-
Voer de volgende opdracht uit vanuit een administratieve Powershell:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count Of voer de volgende opdracht NETSTAT samen met de schakeloptie 'Q' uit vanaf een administratieve CMD-prompt. Dit toont 'gebonden' poorten die niet meer zijn verbonden: NETSTAT –ANOQ Richt u op de poorten die eigendom zijn van het systeemproces. Voor de drie vorige punten geldt dat alles wat hoger is dan 12000 moet worden beschouwd als verdacht. Als iSCSI-doelen in de computer aanwezig zijn, is de kans groot dat het probleem optreedt.
Resolutie
Als uit de gebeurtenislogboeken blijkt dat er vaak opnieuw verbinding wordt gemaakt, moet u samen met de leverancier van de iSCSI en netwerk-fabric samen de oorzaak van de fout opsporen en corrigeren om verbindingen met iSCSI-doelen te behouden. Zorg ervoor dat de iSCSI-doelen kunnen worden benaderd via het huidige netwerk-fabric. Installeer bijgewerkte patches wanneer ze beschikbaar zijn. Dit artikel wordt bijgewerkt met het specifieke KB-artikelnummer van de te installeren patch zodra deze beschikbaar is. Opmerking: het is niet raadzaam om een of meerdere beveiligingsupdatepakketten van maart, april, mei of juni te verwijderen. In dat geval worden de computers blootgesteld aan bekende beveiligingsaanvallen en andere fouten die worden beperkt door maandelijkse updates. U wordt aangeraden om eerst samen met iSCSI-doel- en netwerkleveranciers de problemen met de verbinding op te lossen die er de oorzaak van zijn dat opnieuw verbinding wordt gemaakt met het doel.Â
Deze update downloaden
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Bestandsinformatie
Download de bestandsinformatie voor update 4025333 voor een lijst van bestanden die deel uitmaken van deze update.Â