9 мая 2017 г. — KB4019215 (ежемесячный накопительный пакет)
Applies To
Windows 8.1 Windows Server 2012 R2Дата выпуска:
09.05.2017
Версия:
ежемесячный накопительный пакет
Улучшения и исправления
Это обновление системы безопасности включает в себя усовершенствования и исправления, которые вошли в состав обновления KB4015553 (выпущенного 18 апреля 2017 г.), а также устраняет следующие ошибки:
-
Устранена проблема, из-за которой после установки обновления системы безопасности 4015550 приложения, использующие msado15.dll, переставали работать.
-
Исключены SHA-1 Microsoft Edge и Internet Explorer 11 для проверки подлинности сервера SSL/TLS. Дополнительную информацию см. в разделе Советы 4010323.
-
Обновлена страница новой вкладки в Internet Explorer 11 с интегрированным каналом новостей.
-
Обновления для системы безопасности для графического компонента Microsoft, DNS Microsoft Windows, Windows COM, Windows Server, ядра Windows и Internet Explorer.
Для получения дополнительных сведений об устраненных уязвимостях в системе безопасности ознакомьтесь с Руководством по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
Признак |
Обходной путь |
---|---|
Если на компьютере используется процессор AMD Carrizo DDR4, после установки данного обновления скачивание и установка последующих обновлений Windows будут блокироваться. |
Эта проблема устранена в обновлении KB4022726. |
Если система Server 2012 R2 использует семейство процессоров Intel Xeon (E3 v6), установка этого обновления приведет к блокированию скачивания и установки будущих обновлений Windows. |
Эта проблема устранена в обновлении KB4022726. |
В этом обновлении безопасности представлена проблема, при которой, если цель iSCSI становится недоступной, попытки повторного подключения вызывают утечку. Запуск нового подключения к доступной цели работает должным образом. |
Корпорация Майкрософт работает над решением и предоставит обновление в следующем выпуске. Дополнительные сведения об этой проблеме см. в следующем разделе. |
Компьютеры под управлением Windows Server 2012 R2 и Server 2016, которые отключаются от связанных целей iSCSI, могут показывать много разных симптомов. Вот несколько из них.
-
Операционная система перестает отвечать на запросы
-
Появляются STOP-ошибки (критические ошибки) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 или 0xDEADDEAD.
-
Ошибки входа пользователя происходят вместе с ошибкой «Нет доступных серверов входа».
-
Из-за нехватки временных портов происходят ошибки приложений и служб.
-
Процесс System использует необычно высокое количество временных портов.
-
Процесс System использует необычно высокое количество потоков.
Причина
Эта проблема вызвана проблемой блокировки на компьютерах под управлением Windows Server 2012 R2 и Windows Server 2016 RS1, которая вызывает проблемы подключения к целям iSCSI. Эта проблема может возникнуть после установки какого-либо из следующих обновлений:Windows Server 2012 R2
Дата выпуска |
KB |
Название статьи |
16 мая 2017 г. |
KB 4015553 |
18 апреля 2017 г. — KB4015553 (ознакомительная версия ежемесячного накопительного пакета) |
9 мая 2017 г. |
KB 4019215 |
9 мая 2017 г. — KB4019215 (ежемесячный накопительный пакет) |
9 мая 2017 г. |
KB 4019213 |
9 мая 2017 г. — KB4019213 (только обновление для системы безопасности) |
18 апреля 2017 г. |
KB 4015553 |
18 апреля 2017 г. — KB4015553 (ознакомительная версия ежемесячного накопительного пакета) |
11 апреля 2017 г. |
KB 4015550 |
11 апреля 2017 г. — KB4015550 (ежемесячный накопительный пакет) |
11 апреля 2017 г. |
KB 4015547 |
11 апреля 2017 г. — KB4015547 (только обновление для системы безопасности) |
21 марта 2017 г. |
KB 4012219 |
Март 2017 г., ознакомительная версия ежемесячного пакета исправлений качества системы безопасности для Windows 8.1 и Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
Дата выпуска |
KB |
Название статьи |
16 мая 2017 г. |
KB 4023680 |
26 мая 2017 г., KB4023680 (сборка ОС 14393.1230) |
9 мая 2017 г. |
KB 4019472 |
9 мая 2017 г., KB4019472 (сборка ОС 14393.1198) |
11 апреля 2017 г. |
KB 4015217 |
11 апреля 2017 г. — KB4015217 (сборка ОС 14393.1066 и 14393.1083) |
Проверка
-
Проверьте версию следующего драйвера MSISCSI в системе:
c:\windows\system32\drivers\msiscsi.sys Это поведение представлено в версии 6.3.9600.18624 для Windows Server 2012 R2 и версии 10.0.14393.1066 для Windows Server 2016. -
Следующие события регистрируются в системном журнале:
Источник события
ID
Текст
iScsiPrt
34
Подключение к целевому объекту было утрачено, но инициатор успешно выполнил повторное подключение к целевому объекту. Данные дампа содержат имя целевого объекта.
iScsiPrt
39
Инициатор отправил команду управления задачей для сброса целевого объекта. Имя целевого объекта содержится в данных дампа.
iScsiPrt
9
Целевой объект не своевременно ответил на запрос SCSI. CDB содержится в данных дампа.
-
Просмотрите количество потоков, которые выполняются в рамках процесса System, и сравните его с заведомо работоспособным базовым количеством.
-
Просмотрите количество маркеров, которые открыты на данный момент процессом System, и сравните его с заведомо работоспособным базовым количеством.
-
Просмотрите количество временных портов, которые используются процессом System.
-
В окне администратора PowerShell выполните следующую команду:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count Или запустите в командной строке с правами администратора следующую команду NETSTAT вместе с параметром «Q». При этом отображаются «привязанные» порты, которые больше не подключены: NETSTAT –ANOQ Обратите внимание на порты, которые принадлежат процессу SYSTEM. Для трех предыдущих точек любое значение выше 12 000 следует считать подозрительным. Если целевые объекты iSCSI присутствуют на компьютере, существует высокая вероятность возникновения проблемы.
Разрешение
Если журналы событий указывают, что происходит много повторных подключений, свяжитесь со своим поставщиком iSCSI и сетевых структур, чтобы провести диагностику и исправить причину сбоя для поддержки подключений к целевым объектам. Убедитесь, что к целевым объектам iSCSI возможен доступ через текущую сетевую структуру. Установите обновленные исправления, когда они станут доступны. Эта статья будет обновлена специальным номером статьи KB с исправлением для установки, когда оно станет доступным. Примечание. Мы не рекомендуем вам удалять любой из пакетов исправлений системы безопасности за март, апрель, май или июнь. Это может подвергнуть компьютеры известным уязвимостям безопасности и другим ошибкам, которые исправляются ежемесячными обновлениями. Рекомендуем сначала работать с целевым объектом iSCSI и поставщиками сети для устранения проблем подключения, которые вызывают повторные подключения целевого объекта.Как получить обновление?
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
-
Предварительные требования KB2919355).
Установлено обновление Windows 8.1 и Windows Server 2012 R2 за апрель 2014 г. ( -
Сведения о файлах сведения о файлах накопительного обновления KB4019215.
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте
Дополнительные сведения
-
Исправления безопасности, которые указаны в ежемесячном пакете исправлений качества системы безопасности KB4019215, также входят в исправление только для системы безопасности за май 2017 г. (KB4019213), за исключением исправлений системы безопасности для Internet Explorer. Вместо этого эти исправления входят в накопительный пакет обновления системы безопасности для Internet Explorer KB4018271. В случае установки этого ежемесячного пакета исправлений качества системы безопасности за май 2017 г. или исправления только для системы безопасности за май 2017 г. и накопительного пакета обновления для системы безопасности Internet Explorer будут установлены исправления для системы безопасности, перечисленные ниже. Этот ежемесячный пакет исправлений качества системы безопасности также включает общие улучшения и исправления из предыдущих ежемесячных пакетов обновления.
-
Если вы используете систему управления обновлениями помимо Центра обновления Windows и автоматически подтверждаете установку всех обновлений системы безопасности, будет установлен ежемесячный пакет исправлений качества системы безопасности (KB4019215) за май 2017 г., пакет исправлений только для системы безопасности (KB4019213) за май 2017 г. и накопительный пакет обновления для системы безопасности Internet Explorer KB4018271. Мы рекомендуем проверить правила установки обновлений, чтобы убедиться в развертывании необходимых обновлений.