Applies ToWindows 8.1 Windows Server 2012 R2

Yayımlanma Tarihi:

11.04.2017

Sürüm:

Aylık Toplama

İyileştirmeler ve düzeltmeler

Bu güvenlik güncellemesi KB4012219 (21 Mart 2017’de yayımlandı) güncellemesi kapsamındaki iyileştirme ve düzeltmeleri içerir ve Hyper-V, libjpeg görüntü işleme kitaplığı, Win32K, Adobe Yazı Tipi Yöneticisi Sürücüsü, Active Directory Federasyon Hizmetleri (AD FS), Basit Dizin Erişimi Protokolü, Windows Çekirdek modu sürücüleri, OLE, Betik Altyapısı, Windows Grafik bileşeni ve Internet Explorer güvenlik açıklarını çözer ve şu kalite iyileştirmelerini yapar:

  • Olay Kimlik Numarası 4768 ile Kimlik Doğrulama Başarı ve Hata olaylarının KB4012216 yükledikten sonra kaydedilmemesine neden olan soruna değinildi.

  • KB4012216 yükledikten sonra 0xE4 hata kodu ile Windows Server 2012 R2 Hyper-V barındırma durumlarında karşılaşılan hata kontrolüne değinildi.

  • Klavye gibi Giriş Yöntemi Düzenleyicileri (IME) yüklü olduğunda bir sunucunun STOP 0x3B hatası vererek veri kaybına yol açma sorununa değinildi.

Çözülen güvenlik açıklarına ilişkin daha fazla bilgi için lütfen Güvenlik Güncellemesi Kılavuzu’na bakın.

Bu güncelleme ile ilgili bilinen sorunlar

Belirti

Geçici Çözüm / Çözüm

Bilgisayar AMD Carrizo DDR4 işlemci kullanıyorsa, bu güncelleştirmeyi yüklediğinizde gelecekteki Windows güncelleştirmelerinin indirilmesi ve yüklenmesi engellenir.

Bu sorun KB4022726 tarafından giderilmektedir.

Server 2012 R2 sistemi, Intel Xeon (E3 v6) işlemci ailesini kullanıyorsa, bu güncelleştirmeyi yüklediğinizde gelecekteki Windows güncelleştirmelerinin indirilmesi ve yüklenmesi engellenir.

Bu sorun KB4022726 tarafından giderilmektedir.

Bu güvenlik güncelleştirmesi, iSCSI hedef kullanılamaz durumda olduğunda yeniden bağlanma girişimlerinin bir sızıntıya neden olacağına dair bir sorun sundu. Kullanılabilir bir hedefe yeni bir bağlantı başlatma beklendiği gibi çalışacaktır.

Microsoft, bir çözüm üzerinde çalışmaktadır bir sonraki sürümünde bir güncelleştirme sağlayacaktır. Bu sorun hakkında daha fazla bilgi için aşağıdaki bölümüne bakın.

iSCSI’ya bağlı hedeflerle bağlantı kesilmesi yaşayan Windows Server 2012 R2 ve Server 2016 bilgisayarlar, birçok farklı belirti gösterebilir. Bunlarla sınırlı olmamak üzere şunları içerir:

  • İşletim sistemi yanıt vermeyi durduruyor

  • Durma hataları (Hata denetimi hataları) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, veya 0xDEADDEAD alırsınız.

  • Kullanıcı oturum açma hataları “Oturum Açma Sunucuları Kullanılabilir Değil” hatasıyla birlikte meydana gelir.

  • Uygulama ve hizmet hataları geçici bağlantı noktası tükenmesi nedeniyle oluşur.

  • Sistem işlemi tarafından alışılmadık sayıda geçici bağlantı noktası kullanılmaktadır.

  • Sistem işlemi tarafından alışılmadık sayıda iş parçacığı kullanılmaktadır.

Neden Bu sorun, Windows Server 2012 R2 ve Windows Server 2016 RS1 bilgisayarlardaki kilitlenme sorunundan kaynaklanır ve iSCSI hedeflerine bağlantı sorunlarına neden olur. Aşağıdaki güncelleştirmelerden herhangi biri yüklendikten sonra bu sorun meydana gelebilir:

Windows Server 2012 R2

Sürüm tarihi

KB

Makale başlığı

16 Mayıs 2017

KB 4015553

18 Nisan 2017—KB4015553 (Aylık Toplama Önizlemesi)

9 Mayıs 2017

KB 4019215

9 Mayıs 2017—KB4019215 (Aylık Toplama)

9 Mayıs 2017

KB 4019213

9 Mayıs 2017—KB4019213 (Yalnızca güvenlikle ilgili güncelleştirme)

18 Nisan 2017

KB 4015553

18 Nisan 2017—KB4015553 (Aylık Toplama Önizlemesi)

11 Nisan 2017

KB 4015550

11 Nisan 2017—KB4015550 (Aylık Toplama)

11 Nisan 2017

KB 4015547

11 Nisan 2017—KB4015547 (Yalnızca güvenlikle ilgili güncelleştirme)

21 Mart 2017

KB 4012219

Mart 2017 Windows 8.1 ve Windows Server 2012 R2 için Aylık Kalite Toplaması Önizlemesi

Windows Server 2016 RTM (RS1) 

Sürüm tarihi

KB

Makale başlığı

16 Mayıs 2017

KB 4023680

26 Mayıs 2017 — KB4023680 (İS Derlemesi 14393.1230)

9 Mayıs 2017

KB 4019472

9 Mayıs 2017 — KB4019472 (İS Derlemesi 14393.1198)

11 Nisan 2017

KB 4015217

11 Nisan 2017—KB4015217 (İS Derleme 14393.1066 ve 14393.1083)

Doğrulama

  • Sistem üzerinde aşağıdaki MSISCSI sürücü sürümünü doğrulayın: c:\windows\system32\drivers\msiscsi.sys Bu davranışı açığa çıkaran sürüm Windows Server 2012 R2 için 6.3.9600.18624 ve Windows Server 2016 için 10.0.14393.1066 sürümüdür.

  • Aşağıdaki olaylar Sistem günlüğünde kaydedilir:

    Olay kaynağı

    kimliği

    Kısa mesaj

    iScsiPrt

    34

    Hedefe olan bağlantı kaybedildi, ancak başlatıcı başarılı bir şekilde hedefe yeniden bağlandı. Döküm verileri hedef adını içerir.

    iScsiPrt

    39

    Başlatıcı hedefi sıfırlamak için bir görev yönetim komutu gönderdi. Hedef adı döküm verilerinde belirtilir.

    iScsiPrt

    9

    Hedef SCSI isteğini zamanında yanıtlamadı. CDB döküm verilerinde belirtilir.

  • Sistem işlemi altında çalıştırılan iş parçacıklarının sayısını gözden geçirin ve bunu bilinen bir çalışma ana hattıyla karşılaştırın.

  • Şu anda Sistem işlemi tarafından açılan tutamaçların sayısını gözden geçirin ve bunu bilinen bir çalışma ana hattıyla karşılaştırın.

  • Sistem işlemi tarafından kullanılan geçici bağlantı noktası sayısını gözden geçirin.

  • Bir yönetici Powershell’den, aşağıdaki komutu çalıştırın:Get-NetTCPConnection | Group-Nesnesi -Özellik Durumu, OwningProcess | Sıralama Sayımı Ya da bir yönetici CMD komutundan “Q” anahtarı ile birlikte aşağıdaki NETSTAT komutunu çalıştırın. Bu, artık bağlı olmayan “bağlı” bağlantı noktalarını gösterir:NETSTAT –ANOQ SİSTEM işlemi tarafından sahip olunan bağlantı noktalarına odaklanın. Önceki üç bağlantı noktası için 12.000’den fazla olan her şey şüpheli olarak değerlendirilmelidir. Bilgisayarda iSCSI hedefleri varsa sorun oluşma ihtimali yüksektir.

Çözüm Olay günlükleri, birçok yeniden bağlantının meydana geldiğini gösterirse iSCSI hedeflerine olan bağlantıları korumak için bu hatanın nedenini tanılamaya ve düzeltmeye yardımcı olmak için iSCSI ve ağ yapı satıcınızla birlikte çalışın. iSCSI hedeflerinin geçerli ağ yapısı üzerinden erişilebilir olduğuna emin olun. Kullanılabilir olduğunda güncelleştirme düzeltmeleri yükleyin. Bu makale, kullanılabilir olduğunda yüklemek üzere düzeltmelerin belirli KB makale numarasıyla güncelleştirilecektir.Not Mart, Nisan, Mayıs ve Haziran güvenlik toplamalarını kaldırmanızı önermeyiz. Böyle yaparak bilgisayarları, bilinen güvenlik açıklarına ve aylık güncelleştirmeler tarafından azaltılan diğer hatalara maruz bırakırsınız. Hedef yeniden bağlantıları tetikleyen bağlantı sorunlarını çözmek için bir kez iSCSI hedefi ve ağ satıcılarıyla birlikte çalışmanızı öneririz.

Bu güncelleştirme nasıl edinilir

Bu güncelleştirme Windows Update üzerinden otomatik olarak indirilir ve yüklenir. Bu güncellemenin bağımsız paketini edinmek için Microsoft Update Kataloğu Web sitesine gidin.

  • Ön koşullar Bu güncellemeyi uygulamak için Windows 8.1 ve Windows Server 2012 R2 güncellemesi: Nisan 2014 (KB2919355) yüklü olması gerekir.

  • Dosya bilgileriBu güncellemede sunulan dosyaların listesi için 4015550 güncellemesi için dosya bilgileri dokümanını indirin.

Daha Fazla Bilgi

  • Bu Güvenlik Aylık Kalite Toplaması KB4015550’da listelenen güvenlik düzeltmeleri, Nisan 2017 Yalnızca Güvenlikle İlgili Kalite Güncellemesi KB4015547’de de yer almaktadır. Buna yalnızca Internet Explorer için güvenlik düzeltmeleri dahil değildir. Bunun yerine bunlar, Internet Explorer için Toplu Güvenlik Güncellemesi KB4014661’de yer almaktadır. Bu Nisan 2017 Güvenlik Aylık Kalite Toplamasını veya hem Nisan 2017 Yalnızca Güvenlikle İlgili Kalite güncellemesi hem de Internet Explorer için Toplu Güvenlik Güncellemesini yüklediğinizde, burada listelenen güvenlik düzeltmeleri yüklenir. Bu Güvenlik Aylık Kalite Toplaması, aynı zamanda önceli aylık toplamalardan iyileştirme ve düzeltmeler de içerir.

  • Windows Update dışındaki güncelleme yönetimi işlemcilerini kullanır ve dağıtım için tüm güvenlik güncellemesi sınıflandırmalarını otomatik olarak onaylarsanız, Nisan 2017 Güvenlik Aylık Kalite Toplaması KB4015550, Nisan 2017 Yalnızca Güvenlikle İlgili Kalite Güncellemesi KB4015547 ve Internet Explorer için Toplu Güvenlik Güncellemesi KB4014661 dağıtılır. İstenen güncellemelerin dağıtıldığından emin olmak için güncelleme dağıtım kurallarınızı incelemenizi öneririz.

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.

Topluluklar, soru sormanıza ve soruları yanıtlamanıza, geri bildirimde bulunmanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olur.