Applies ToWindows 8.1 Windows Server 2012 R2

Data lansării:

16.05.2017

Versiune:

versiune preliminară a setului lunar

Îmbunătățiri și remedieri

Această actualizare nelegată de securitate include îmbunătățiri și remedieri care au făcut parte din setul lunar KB4019215 (lansat la 9 mai 2017) și include, de asemenea, aceste noi îmbunătățiri de calitate ca o versiune preliminară a următorului set lunar de actualizări:

  • Am tratat problema legată de stabilirea unei conexiuni securizate cu un server utilizând protocolul TLS. Aplicația se poate bloca atunci când certificatul de server specifică un URL securizat (HTTPS) pentru valorile din Lista de certificate revocate (CRL) sau valorile pentru Accesul la informații de autoritate (AIA) din certificat.

  • Am tratat problema în care modificarea parolei în timp ce nu aveați conexiune directă la rețeaua de întreprindere, cum ar fi o rețea VPN, făcea imposibil de accesat cheile private. Simptomele variază, inclusiv incapacitatea de a cripta/decripta sau de a semna documente.

  • Am tratat problema ce determina ca o resetare la setările din fabrică să nu reușească, deoarece o variabilă nou autentificată care era adăugată la firmware nu putea fi ștearsă în timpul resetării la setările din fabrică. Atunci când resetarea la setările din fabrică întâlnește această variabilă, se afișează o eroare și nu se finalizează resetarea.

  • Am tratat problema ce determina ca utilizatorii să se conecteze lent la serverele Windows Server 2012 R2 care aveau un volum mare de conexiuni deschise. Problema este cauzată de colectarea de statistici despre banda largă privind conexiunile deschise, pentru procesarea politicii de grup.

  • Am tratat problema ce cauza ca o caracteristică Disponibilitate continuă de la Server Message Block 3.0 să deterioreze performanța software-ului atunci când funcția FindFirstFileEx() primea o cale care se termina cu „..” sau cu „.”.

  • Am tratat problema ce determina ca sistemul de fișiere de jurnale comun să facă referire la un parametru nevalid atunci când utilizatorii creau foldere noi și activități noi folosind Programatorul de activități, care genera eroarea Stop 0x24.

  • Am tratat problema ce determina ca dispozitivele amovibile să nu funcționeze așa cum vă așteptați după aplicarea KB3179574 și atunci când era activată auditarea dispozitivelor amovibile.

  • Am tratat problema ce cauza ca o mașină virtuală să piardă sporadic conexiunea la rețea complet.

  • Am tratat problema în care redirecționarea evenimentelor Windows între două servere 2012 R2 făcea rapoartele incompatibile cu informațiile de securitate și software-ul de gestionare a evenimentelor de la terți.

  • Am tratat problema care determina ca LSASS să consume volume mari de memorie pe controlerele de domeniu 2012 R2 în timpul unei operațiuni de propagare a descriptorului de securitate. Această problemă apare atunci când este efectuată o modificare a descriptorului de securitate pe un obiect rădăcină cu mulți descendenți. În plus, opțiunea Ae aplică la este setată la „Acest obiect și toate obiectele descendente”.

  • Am tratat problema care determina ca clienții folderelor de lucru ce utilizau brokerul de tokenuri să nu funcționeze (eroarea „Acces refuzat”) atunci când se utiliza un Active Directory Federation Services Server 2012 R2.

Probleme cunoscute din această actualizare

Simptom

Soluție de evitare

Dacă PC-ul utilizează un procesor AMD Carrizo DDR4, instalarea acestei actualizări va bloca descărcarea și instalarea actualizărilor Windows viitoare.

Această problemă este rezolvată de KB4022726.

Dacă un sistem Server 2012 R2 utilizează o familie de procesoare Intel Xeon (E3 v6), instalarea acestei actualizări va bloca descărcarea și instalarea actualizărilor Windows viitoare.

Această problemă este rezolvată de KB4022726.

Această actualizare a introdus o problemă ce determină ca, în situația în care o destinație iSCSI devine indisponibilă, încercările de reconectare să cauzeze o scurgere. Inițierea unei noi conexiuni la o destinație disponibilă va funcționa așa cum vă așteptați.

Microsoft lucrează la o rezolvare și va furniza o actualizare într-o versiune viitoare. Pentru mai multe informații despre această problemă, consultați secțiunea următoare.

Computerele cu Windows Server 2012 R2 și Server 2016 care se confruntă cu deconectări ale destinațiilor atașate la iSCSI ar putea manifesta multe simptome diferite. Printre acestea se numără următoarele, dar fără limitare:

  • Sistemul de operare nu mai răspunde

  • Primiți erorile de oprire (erori de închidere de urgență) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 sau 0xDEADDEAD.

  • Apar erori de conectare a utilizatorului împreună cu eroarea „Nu sunt disponibile servere de conectare”.

  • Apar erori de aplicații și de servicii din cauza unei epuizări a porturilor temporare.

  • Un număr neobișnuit de mare de porturi temporare sunt utilizate de procesul de sistem.

  • Un număr neobișnuit de mare de fire sunt utilizate de procesul de sistem.

Cauză Această problemă este cauzată de o problemă de blocare pe computerele Windows Server 2012 R2 și Windows Server 2016 RS1, care determină probleme de conectivitate la destinațiile iSCSI. Problema poate apărea după instalarea oricăreia dintre următoarele actualizări:

Windows Server 2012 R2

Data lansării

KB

Titlu articol

16 mai 2017

KB 4015553

18 aprilie 2017 - KB4015553 (versiune preliminară a setului lunar)

9 mai 2017

KB 4019215

9 mai 2017 — KB4019215 (setul lunar)

9 mai 2017

KB 4019213

9 mai 2017 — KB4019213 (actualizare numai pentru securitate)

18 aprilie 2017

KB 4015553

18 aprilie 2017 - KB4015553 (versiune preliminară a setului lunar)

11 aprilie 2017

KB 4015550

11 aprilie 2017 - KB4015550 (setul lunar)

11 aprilie 2017

KB 4015547

11 aprilie 2017 - KB4015547 (actualizare numai pentru securitate)

21 martie 2017

KB 4012219

Martie 2017 - Previzualizarea setului lunar de actualizări de calitate pentru Windows 8.1 și Windows Server 2012 R2

Windows Server 2016 RTM (RS1) 

Data lansării

KB

Titlu articol

16 mai 2017

KB 4023680

26 mai 2017 - KB4023680 (versiunea sistemului de operare 14393.1230)

9 mai 2017

KB 4019472

9 mai 2017 - KB4019472 (versiunea sistemului de operare 14393.1198)

11 aprilie 2017

KB 4015217

11 aprilie 2017 - KB4015217 (versiunile de sistem de operare 14393.1066 și 14393.1083)

Verificare

  • Verificați versiunea următorului driver MSISCSI din sistem: c:\windows\system32\drivers\msiscsi.sys Versiunea care va expune acest comportament este 6.3.9600.18624 pentru Windows Server 2012 R2 și versiunea 10.0.14393.1066 pentru Windows Server 2016.

  • Următoarele evenimente sunt înregistrate în jurnalul de sistem:

    Sursa evenimentului

    ID

    Text

    iScsiPrt

    34

    O conexiune la destinație a fost pierdută, dar inițiatorul a fost reconectat cu succes la destinație. Datele dump conțin numele destinației.

    iScsiPrt

    39

    Inițiatorul trimis o comandă de gestionare de activități pentru a reseta destinația. Numele destinației este dat în datele dump.

    iScsiPrt

    9

    Destinația nu a răspuns la timp pentru o solicitare SCSI. CDB este dat în datele dump.

  • Revizuiți numărul de fire care rulează în cadrul procesului de sistem și comparați-l cu o referință de lucru cunoscută.

  • Revizuiți numărul de handle-uri care sunt deschise în prezent de procesul de sistem și comparați-l cu o referință de lucru cunoscută.

  • Revizuiți numărul de porturi temporare care sunt utilizate de procesul de sistem.

  • Dintr-un Powershell administrativ, rulați următoarea comandă:Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count Sau, de la o linie de comandă administrativă, rulați următoarea comandă NETSTAT împreună cu parametrul „Q”. Acest lucru arată porturile „legate” care nu mai sunt conectate:NETSTAT –ANOQ Concentrați-vă asupra porturilor deținute de procesul de sistem. Pentru cele trei puncte anterioare, orice depășește 12.000 trebuie considerat suspect. Dacă pe computer sunt prezente destinații iSCSI, există o mare probabilitate că problema să apară.

Rezolvare Dacă jurnalele de evenimente indică faptul că au loc multe reconectări, colaborați cu furnizorul iSCSI și al structurii de rețea pentru a diagnostica și a corecta motivul nereușitei, pentru a menține conexiunile la destinațiile iSCSI. Asigurați-vă că destinațiile iSCSI pot fi accesate prin structura de rețea curentă. Instalați remedierile actualizate atunci când devin disponibile. Acest articol va fi actualizat cu numărul specific al articolului KB de remediere, ca să o instalați atunci când devine disponibilă.Notă nu vă recomandăm să dezinstalați niciuna dintre seturile de actualizări de securitate din martie, aprilie, mai sau iunie. Acest lucru va expune computerele la probleme de securitate cunoscute și la alte erori care sunt anihilate de actualizările lunare. Vă recomandăm să colaborați mai întâi cu furnizorii de destinații iSCSI și de rețea pentru a rezolva problemele de conectivitate ce declanșează reconectări ale destinațiilor.

Cum se obține această actualizare

Aceasta este oferită ca actualizare opțională în Windows Update. Pentru mai multe informații despre cum să rulați Windows Update, consultați Cum să obțineți o actualizare prin intermediul Windows Update. Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

  • Cerințe preliminare Pentru a aplica această actualizare, trebuie să aveți instalată actualizarea pentru Windows 8.1 și Windows Server 2012 R2 din aprilie 2014, KB2919355.

  • Informații despre fișiere Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea 4019217.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.