27 de junho de 2017 — KB4022723 (compilação do sistema operacional 14393.1378)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsData de Lançamento:
27/06/2017
Versão:
compilação do sistema operacional 14393.1378
Melhorias e correções
Esta atualização de não segurança inclui melhorias de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais mudanças incluem:
-
Resolução de um problema introduzido pelo KB4022715 em que a impressão do Internet Explorer e do Microsoft Edge a partir de um quadro pode resultar em uma página 404 Não encontrado ou em uma página em branco.
-
Resolução de um problema em que a interface do usuário do CRM pode travar quando o botão Responder é pressionado no fluxo de trabalho de email.
-
Resolução de um problema em que a ferramenta Serviços de Ativação de Volume (vmw.exe) deixa de funcionar, com o erro “Indica que dois níveis de revisão são incompatíveis“ se tentar ativar a função de Serviço de Licença de Volume.
-
Resolução de um problema em que a E/S de vários caminhos não usa outros caminhos disponíveis durante um cenário de failover.
-
Resolução de um problema em que um PC falha aleatoriamente depois que um usuário insere um dispositivo USB na porta USB.
-
Resolução de um problema em que uma tela azul e a mensagem "unmountable_boot_volume" aparecem durante o processo de inicialização do sistema quando o Filtro de Gravação Unificada está habilitado.
-
Resolução de um problema em que um computador para de funcionar ao tentar adicionar um telefone ao computador para uso como um modem.
-
Resolução de um problema em que aplicativos de protocolo SNMP param de receber interceptações.
-
Resolução de um problema em que falhas de página para Páginas de Demanda Zero são significativamente mais lentas (> 10%), o que faz com que vários aplicativos sejam executados com mais lentidão.
-
Resolução de um problema com um erro que ocorre quando os usuários saem de aplicativo quando os Serviços de Federação do Active Directory (AD FS) estão habilitados.
-
Resolução de um problema em que os nós não conseguem ingressar em um cluster devido a uma autentificação de certificado com falha quando o SHA1 está desativado.
-
Resolução de um problema de não funcionamento do recurso de limitação de Largura de Banda do protocolo SMB.
-
Resolução de um problema em que o driver de replicação de armazenamento (wvrf.sys) está em um loop infinito.
-
Resolução de um problema em que um Servidor de Licenças de Área de Trabalho Remota 2012 R2 ou inferior faz com que o Host dos Serviços de Área de Trabalho Remota falhe e deixe de fornecer sessões aos clientes.
-
Resolução de um problema para adicionar suporte a certutil.exe e permitir que modelos de certificado sejam marcados para o Windows Hello.
-
Resolução de um problema em que você pode perder o acesso a discos de armazenamento quando ainda há caminhos disponíveis se houver um erro em um dos caminhos de E/S de vários caminhos.
-
Resolução de um problema de saída de Web Services Federation em que os usuários iniciam o processo de saída de um aplicativo configurado com SAML. Neste caso, a saída falha com uma exceção do ADFS identificada com um Erro de Evento 364 de Administração do ADFS. Esse problema está limitado ao ADFS 4.0.
-
Resolução de um problema em que a criação de discos virtuais falha em espaços de armazenamento do Windows Server 2016 quando a alocação de discos físicos está definida como manual para todos os discos selecionados.
-
Resolução de um problema de confiabilidade no Windows Search.
-
O desempenho foi melhorado com a resolução de um problema que foi introduzido no KB3213986 no recurso Grupo de Conexões do App-V (Microsoft Application Virtualization). Essa melhoria de desempenho reduz significativamente o espaço do Registro usado em um gateway de RDS (Serviços de Área de Trabalho Remota), agrupando configurações de usuário com base no grupo efetivo ao qual um usuário pertence, em vez de basear-se no usuário individual.
-
Os computadores foram habilitados com a Tecnologia de Virtualização de E/S AMD (IOMMU) para serem inicializados sem restrição de BIOS.
-
Resolução de problemas adicionais na impressão, atualizações no banco de dados de Nomes de Ponto de Acesso (APN), menu Iniciar e barra de tarefas, Internet Explorer e Shell do Windows.
-
Resolução de um problema em que o Driver Microsoft Standard NVM Express (stornvme) expunha incorretamente namespacesinativos como discos para o sistema operacional. O sistema operacional não pode usar namespaces inativos e eles não devem ser expostos ao sistema operacional.
-
Resolução de um problema em que dispositivos removíveis não funcionam conforme esperado após a aplicação do KB3179574 e quando a auditoria de dispositivos removíveis está habilitada.
Problemas conhecidos nesta atualização
Sintoma |
Solução alternativa |
Depois que você instala essa atualização, o Internet Explorer 11 pode ser fechado inesperadamente quando você acessa alguns sites. Quando o problema ocorre, você pode receber uma mensagem de erro semelhante a esta: Não foi possível retornar à [URL anterior]. O Internet Explorer parou de tentar restaurar este site. Parece que o site continua a apresentar problemas.O problema pode ocorrer se o site é complexo e usa determinadas APIs da Web. |
Esse problema foi resolvido em 11 de julho de 2017—KB4025339 (Compilação do Sistema Operacional 14393.1480. |
Se um destino iSCSI não estiver disponível, as tentativas de reconexão causarão um vazamento. A inicialização de uma nova conexão com um destino disponível funcionará conforme esperado. |
A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura. |
Os computadores Windows Server 2012 R2 e Server 2016 que apresentarem desconexões de destinos iSCSI poderão exibir vários sintomas diferentes. Esses sintomas incluem, sem limitações:
-
O sistema operacional para de responder
-
Você recebe os erros Stop (erros de verificação de bug) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
-
Falhas de logon do usuário ocorrem junto com um erro indicando que não há servidores de logon disponíveis.
-
Ocorrem falhas de aplicativos e serviços devido à exaustão de portas efêmeras.
-
Um número excepcionalmente alto de portas efêmeras está sendo usado pelo processo do sistema.
-
Um número excepcionalmente alto de threads está sendo usado pelo processo do sistema.
Causa
Esse problema é causado por um problema de bloqueio em computadores Windows Server 2012 R2 e Windows Server 2016 RS1, causando problemas de conectividade com os destinos iSCSI. O problema pode ocorrer após a instalação de qualquer uma das seguintes atualizações:Windows Server 2012 R2
Data de lançamento |
KB |
Título do artigo |
terça-feira, 16 de maio de 2017 |
KB 4015553 |
18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal) |
terça-feira, 9 de maio de 2017 |
KB 4019215 |
9 de maio de 2017—KB4019215 (Pacote cumulativo mensal) |
terça-feira, 9 de maio de 2017 |
KB 4019213 |
9 de maio de 2017—KB4019213 (atualização Apenas segurança) |
terça-feira, 18 de abril de 2017 |
KB 4015553 |
18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal) |
terça-feira, 11 de abril de 2017 |
KB 4015550 |
11 de abril de 2017—KB4015550 (Pacote cumulativo mensal) |
terça-feira, 11 de abril de 2017 |
KB 4015547 |
11 de abril de 2017—KB4015547 (atualização Apenas segurança) |
terça-feira, 21 de março de 2017 |
KB 4012219 |
Prévia do Pacote cumulativo de qualidade mensal de março de 2017 para Windows 8.1 e Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
Data de lançamento |
KB |
Título do artigo |
terça-feira, 16 de maio de 2017 |
KB 4023680 |
26 de maio de 2017—KB4023680 (compilação do SO 14393.1230) |
terça-feira, 9 de maio de 2017 |
KB 4019472 |
9 de maio de 2017—KB4019472 (compilação do SO 14393.1198) |
terça-feira, 11 de abril de 2017 |
KB 4015217 |
11 de abril de 2017—KB4015217 (compilações do sistema operacional 14393.1066 e 14393.1083) |
Verificação
-
Verifique a versão do seguinte driver MSISCSI no sistema:
c:\windows\system32\drivers\msiscsi.sys A versão que exporá esse comportamento é a 6.3.9600.18624 para Windows Server 2012 R2 e a 10.0.14393.1066 para o Windows Server 2016. -
Os seguintes eventos são registrados no log do sistema:
Origem do evento
ID
Texto
iScsiPrt
34
Uma conexão com o destino foi perdida, mas o Iniciador se reconectou com sucesso ao destino. Os dados de despejo contêm o nome do destino.
iScsiPrt
39
O Iniciador enviou um comando de gerenciamento de tarefas para redefinir o destino. O nome do destino está especificado nos dados de despejo.
iScsiPrt
9
O destino não respondeu a tempo para uma solicitação SCSI. O CDB está especificado nos dados de despejo.
-
Analise o número de threads que estão sendo executados no processo do sistema e compare-o com uma linha de base de trabalho conhecida.
-
Analise o número de identificadores que estão atualmente abertos no processo do sistema e compare-o com uma linha de base de trabalho conhecida.
-
Analise o número de portas efêmeras que estão sendo usadas pelo processo do sistema.
-
Em um Powershell administrativo, execute o seguinte comando:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count Ou, em um prompt CMD administrativo, execute o seguinte comando NETSTAT junto com a opção "Q". Isso mostra portas "associadas" que não estão mais conectadas: NETSTAT –ANOQ Concentre-se em portas que pertençam ao processo SYSTEM. Para os três pontos anteriores, qualquer coisa acima de 12.000 deve ser considerada suspeita. Se destinos iSCSI estiverem presentes no computador, são grandes as chances de que o problema ocorra.
Resolução
Se os logs de eventos indicarem que estão ocorrendo muitas reconexões, trabalhe com seu fornecedor de malha de rede e iSCSI para ajudar a diagnosticar e corrigir o motivo da falha na preservação de conexões com destinos iSCSI. Certifique-se de que os destinos iSCSI possam ser acessados na malha de rede atual. Instale correções atualizadas quando estas forem disponibilizadas. Este artigo será atualizado com o número do artigo da base de dados específico para a correção a ser instalada quando esta se tornar disponível. Observação Não recomendamos a desinstalação de nenhum dos pacotes cumulativos de segurança de março, abril, maio ou junho. Se isso for feito, seus computadores ficarão expostos a explorações de segurança conhecidas e outros bugs que são atenuados pelas atualizações mensais. Recomendamos que você trabalhe primeiro com os fornecedores de rede e destino iSCSI para resolver os problemas de conectividade que estão desencadeando reconexões com o destino.
Como obter esta atualização
Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.
-
Informações sobre os arquivos informações de arquivo da atualização cumulativa 4022723.
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as