Applies ToWindows 8.1 Windows Server 2012 R2

Yayımlanma Tarihi:

16.05.2017

Sürüm:

Aylık Toplama Önizlemesi

İyileştirmeler ve düzeltmeler

Bu güvenlikle ilgili olmayan güncelleştirme Aylık Toplama KB4019215'in (9 Mayıs 2017’de yayımlandı) parçası olan iyileştirme ve düzeltmeleri ve yeni Aylık Toplama güncelleştirmesinin önizlemesi olarak bu kalite iyileştirmelerini içerir:

  • TSL protokolü kullanan bir sunucuya güvenli bağlantı kurma ile ilgili sorun düzeltildi. Sertifika İptal Listesi (CRL) veya sertifika içindeki Yetkili Bilgileri Erişimi (AIA) değerleri için sunucu sertifikası güvenli bir URL (HTTPS) belirlediğinde uygulama kilitlenebilir.

  • VPN’li bir kurumsal ağa doğrudan bağlı olunmadığında parolanızı değiştirmenin özel anahtarlarınızın erişilmez olmasına neden olan sorun düzeltildi. Belirtiler, şifreleyememek/şifre çözememek veya belge imzalayamamak dahil olmak üzere değişir.

  • Üretici yazılımına eklenmiş olan yeni bir doğrulanmış değişkenin fabrika sıfırlaması sırasında silinememesi nedeniyle fabrika sıfırlamasının başarısız olmasına neden olan sorun düzeltildi. Fabrika sıfırlaması bu değişken ile karşılaştığında, hata alır ve sıfırlamayı tamamlamaz.

  • Kullanıcıların yüksek düzeyde açık bağlantıları bulunan Windows Server 2012 R2 sunucularında oturum açarken yavaşlamalarına neden olabilen sorun düzeltildi. Bu soruna, grup ilkesinin işlenmesi için açık bağlantılardaki bant genişliği istatistikleri koleksiyonu neden olur.

  • FindFirstFileEx() işlevi sonu ".." veya "." ile biten bir yol aldığında Sunucu İleti Bloğu 3.0'ın Sürekli Kullanılabilirlik özelliğinin yazılım performansını düşürdüğü sorun düzeltildi.

  • Kullanıcılar Görev Zamanlayıcı'yı kullanarak yeni klasör ve yeni görev oluşturduğunda Ortak Günlük Dosya Sistemi'nin geçersiz bir parametreye başvurarak durdurma hatası 0x24 oluşturan sorun düzeltildi.

  • KB3179574 güncelleştirmesini uyguladıktan sonra ve kaldırılabilir cihazların denetimi etkinleştirildiğinde, kaldırılabilir cihazların beklenildiği gibi çalışmama sorunu düzeltildi.

  • Sanal Makinenin ağ bağlantısının düzensiz aralıklarla tamamen kesilmesi sorunu düzeltildi.

  • İki 2012 R2 sunucusu arasındaki Windows Olay İletme’nin üçüncü taraf Güvenlik Bilgisi ve Olay Yönetimi yazılımı ile uyumsuz raporlar oluşturma sorunu düzeltildi.

  • Güvenlik tanımlayıcısının yayılma işlemi sırasında 2012 R2 Etki Alanı Denetleyicilerinde LSASS'nin büyük miktarda bellek kullanması sorunu düzeltildi. Bu sorun, birçok alt ögeye sahip bir kök nesnesi üzerindeki güvenlik tanımlayıcısı değiştirildiğinde oluşur. Ayrıca, Şunun için geçerlidir "Bu nesne ve tüm alt nesneleri." olarak ayarlanır

  • Belirteç aracısı kullanan Çalışma Klasörleri istemcilerinin Active Directory Federasyon Hizmetleri (AD FS) Server 2012 R2 kullanırken çalışmaması sorunu düzeltildi.

Bu güncelleştirme ile ilgili bilinen sorunlar

Belirti

Geçici çözüm

Bilgisayar AMD Carrizo DDR4 işlemci kullanıyorsa, bu güncelleştirmeyi yüklediğinizde gelecekteki Windows güncelleştirmelerinin indirilmesi ve yüklenmesi engellenir.

Bu sorun KB4022726 tarafından giderilmektedir.

Server 2012 R2 sistemi, Intel Xeon (E3 v6) işlemci ailesini kullanıyorsa, bu güncelleştirmeyi yüklediğinizde gelecekteki Windows güncelleştirmelerinin indirilmesi ve yüklenmesi engellenir.

Bu sorun KB4022726. tarafından giderilmektedir.

Bu güncelleştirme, iSCSI hedef kullanılamaz durumda olduğunda yeniden bağlanma girişimlerinin bir sızıntıya neden olacağına dair bir sorun sundu. Kullanılabilir bir hedefe yeni bir bağlantı başlatma beklendiği gibi çalışacaktır.

Microsoft, bir çözüm üzerinde çalışmaktadır bir sonraki sürümünde bir güncelleştirme sağlayacaktır. Bu sorun hakkında daha fazla bilgi için aşağıdaki bölümüne bakın.

iSCSI’ya bağlı hedeflerle bağlantı kesilmesi yaşayan Windows Server 2012 R2 ve Server 2016 bilgisayarlar, birçok farklı belirti gösterebilir. Bunlarla sınırlı olmamak üzere şunları içerir:

  • İşletim sistemi yanıt vermeyi durduruyor

  • Durma hataları (Hata denetimi hataları) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133, veya 0xDEADDEAD alırsınız.

  • Kullanıcı oturum açma hataları “Oturum Açma Sunucuları Kullanılabilir Değil” hatasıyla birlikte meydana gelir.

  • Uygulama ve hizmet hataları geçici bağlantı noktası tükenmesi nedeniyle oluşur.

  • Sistem işlemi tarafından alışılmadık sayıda geçici bağlantı noktası kullanılmaktadır.

  • Sistem işlemi tarafından alışılmadık sayıda iş parçacığı kullanılmaktadır.

Neden Bu sorun, Windows Server 2012 R2 ve Windows Server 2016 RS1 bilgisayarlardaki kilitlenme sorunundan kaynaklanır ve iSCSI hedeflerine bağlantı sorunlarına neden olur. Aşağıdaki güncelleştirmelerden herhangi biri yüklendikten sonra bu sorun meydana gelebilir:

Windows Server 2012 R2

Sürüm tarihi

KB

Makale başlığı

16 Mayıs 2017

KB 4015553

18 Nisan 2017—KB4015553 (Aylık Toplama Önizlemesi)

9 Mayıs 2017

KB 4019215

9 Mayıs 2017—KB4019215 (Aylık Toplama)

9 Mayıs 2017

KB 4019213

9 Mayıs 2017—KB4019213 (Yalnızca güvenlikle ilgili güncelleştirme)

18 Nisan 2017

KB 4015553

18 Nisan 2017—KB4015553 (Aylık Toplama Önizlemesi)

11 Nisan 2017

KB 4015550

11 Nisan 2017—KB4015550 (Aylık Toplama)

11 Nisan 2017

KB 4015547

11 Nisan 2017—KB4015547 (Yalnızca güvenlikle ilgili güncelleştirme)

21 Mart 2017

KB 4012219

Mart 2017 Windows 8.1 ve Windows Server 2012 R2 için Aylık Kalite Toplaması Önizlemesi

Windows Server 2016 RTM (RS1) 

Sürüm tarihi

KB

Makale başlığı

16 Mayıs 2017

KB 4023680

26 Mayıs 2017 — KB4023680 (İS Derlemesi 14393.1230)

9 Mayıs 2017

KB 4019472

9 Mayıs 2017 — KB4019472 (İS Derlemesi 14393.1198)

11 Nisan 2017

KB 4015217

11 Nisan 2017—KB4015217 (İS Derleme 14393.1066 ve 14393.1083)

Doğrulama

  • Sistem üzerinde aşağıdaki MSISCSI sürücü sürümünü doğrulayın: c:\windows\system32\drivers\msiscsi.sys Bu davranışı açığa çıkaran sürüm Windows Server 2012 R2 için 6.3.9600.18624 ve Windows Server 2016 için 10.0.14393.1066 sürümüdür.

  • Aşağıdaki olaylar Sistem günlüğünde kaydedilir:

    Olay kaynağı

    kimliği

    Kısa mesaj

    iScsiPrt

    34

    Hedefe olan bağlantı kaybedildi, ancak başlatıcı başarılı bir şekilde hedefe yeniden bağlandı. Döküm verileri hedef adını içerir.

    iScsiPrt

    39

    Başlatıcı hedefi sıfırlamak için bir görev yönetim komutu gönderdi. Hedef adı döküm verilerinde belirtilir.

    iScsiPrt

    9

    Hedef SCSI isteğini zamanında yanıtlamadı. CDB döküm verilerinde belirtilir.

  • Sistem işlemi altında çalıştırılan iş parçacıklarının sayısını gözden geçirin ve bunu bilinen bir çalışma ana hattıyla karşılaştırın.

  • Şu anda Sistem işlemi tarafından açılan tutamaçların sayısını gözden geçirin ve bunu bilinen bir çalışma ana hattıyla karşılaştırın.

  • Sistem işlemi tarafından kullanılan geçici bağlantı noktası sayısını gözden geçirin.

  • Bir yönetici Powershell’den, aşağıdaki komutu çalıştırın:Get-NetTCPConnection | Group-Nesnesi -Özellik Durumu, OwningProcess | Sıralama Sayımı Ya da bir yönetici CMD komutundan “Q” anahtarı ile birlikte aşağıdaki NETSTAT komutunu çalıştırın. Bu, artık bağlı olmayan “bağlı” bağlantı noktalarını gösterir:NETSTAT –ANOQ SİSTEM işlemi tarafından sahip olunan bağlantı noktalarına odaklanın. Önceki üç bağlantı noktası için 12.000’den fazla olan her şey şüpheli olarak değerlendirilmelidir. Bilgisayarda iSCSI hedefleri varsa sorun oluşma ihtimali yüksektir.

Çözüm Olay günlükleri, birçok yeniden bağlantının meydana geldiğini gösterirse iSCSI hedeflerine olan bağlantıları korumak için bu hatanın nedenini tanılamaya ve düzeltmeye yardımcı olmak için iSCSI ve ağ yapı satıcınızla birlikte çalışın. iSCSI hedeflerinin geçerli ağ yapısı üzerinden erişilebilir olduğuna emin olun. Kullanılabilir olduğunda güncelleştirme düzeltmeleri yükleyin. Bu makale, kullanılabilir olduğunda yüklemek üzere düzeltmelerin belirli KB makale numarasıyla güncelleştirilecektir.Not Mart, Nisan, Mayıs ve Haziran güvenlik toplamalarını kaldırmanızı önermeyiz. Böyle yaparak bilgisayarları, bilinen güvenlik açıklarına ve aylık güncelleştirmeler tarafından azaltılan diğer hatalara maruz bırakırsınız. Hedef yeniden bağlantıları tetikleyen bağlantı sorunlarını çözmek için bir kez iSCSI hedefi ve ağ satıcılarıyla birlikte çalışmanızı öneririz.

Bu güncelleştirme nasıl edinilir

Bu, Windows Update’de İsteğe bağlı bir güncelleştirme olarak sağlanır. Windows Update’i nasıl çalıştıracağınız hakkında daha fazla bilgi için Windows Update ile güncelleme edinme’ye bakın. Bu güncelleştirmenin bağımsız paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.

Topluluklar, soru sormanıza ve soruları yanıtlamanıza, geri bildirimde bulunmanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olur.