Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

发布日期:

2017/6/27

版本:

操作系统内部版本 14393.1378

改进和修补程序

此非安全更新程序包括质量改进。 此更新中未引入新的操作系统功能。 主要变化包括:

  • 解决了由 KB4022715 引入的一个问题,即 Internet Explorer 和 Microsoft Edge 从某个框架进行打印可能导致“404 未找到”错误或打印空白页。

  • 解决了按邮件工作流中的回复按钮时 CRM UI 可能挂起的问题。

  • 解决了在尝试激活批量许可服务角色时,批量激活服务工具 (vmw.exe) 停止工作并出现“表明两个修订级别是不兼容的”错误的问题。

  • 解决了在故障转移方案中多路径 I/O 不使用其他可用路径的问题。

  • 解决了用户将 USB 设备插入 USB 端口后,电脑随时崩溃的问题。

  • 解决了启用统一写入筛选器后,在系统启动过程中出现蓝屏和“unmountable_boot_volume”消息的问题。

  • 解决了当尝试将电话添加到计算机用作调制解调器时,计算机停止工作的问题。

  • 解决了简单网络管理协议 (SNMP) 应用程序停止接收陷阱的问题。

  • 解决了请求 0 页面的页面错误相当低 (> 10%),从而导致许多应用程序运行速度较慢的问题。

  • 解决了启用 Active Directory 联合身份验证服务后,用户从应用程序注销时发生的错误的问题。

  • 解决了如果 SHA1 被禁用,节点由于证书身份验证失败而无法加入群集的问题。

  • 解决了服务器消息块带宽限制功能不起作用的问题。

  • 解决了存储复制驱动程序 (wvrf.sys) 处于无限循环的问题。

  • 解决了 2012 R2 或更低版本远程桌面许可证服务器导致 2016 远程桌面服务主机崩溃并停止向客户端提供会话的问题。

  • 解决了在 certutil.exe 中添加支持以允许将证书模板标记为 Windows Hello 的问题。

  • 解决了如果在其中一个多路径 I/O 路径上存在错误,当仍然有可用的路径时,你可能无法访问存储磁盘的问题。

  • 解决了用户从使用 SAML 配置的应用程序启动注销的 WS-Federation 注销问题。 在这种情况下,注销失败并且出现通过 ADFS 管理事件 364 错误标识的 ADFS 异常。 此问题仅限于 ADFS 4.0。

  • 解决了当针对所有选定的磁盘将物理磁盘分配设置为手动时,在 Windows Server 2016 存储空间中创建虚拟磁盘失败的问题。

  • 解决了 Windows 搜索中的可靠性问题。

  • 通过解决 Microsoft Application Virtualization (App-V) 的连接组功能的 KB3213986 中引入的问题提高了性能。 通过根据用户所属的有效组而不是单个用户分组用户设置,此性能改进显著减少了远程桌面服务 (RDS) 网关上所使用的注册表空间。

  • 使采用 AMD I/O 虚拟化技术 (IOMMU) 的计算机无需 BIOS 限制即可启动。

  • 解决了打印,对访问点名称 (APN) 数据库、开始菜单和任务栏、Internet Explorer 和 Windows Shell 的更新的其他问题。

  • 解决了 Microsoft 标准 NVM Express 驱动程序 (stornvme) 将作为磁盘的非活动命名空间错误地暴露于操作系统的问题。 操作系统无法使用非活动命名空间,并且此命名空间不应暴露于操作系统。

  • 解决了在应用 KB3179574 且启用了可移动设备审核后可移动设备未按预期工作的问题。

此更新中的已知问题

症状

解决方法

安装此更新后,当你访问某些网站时,Internet Explorer 11 可能会意外关闭。 出现此问题时,你可能会收到类似于以下内容的错误消息:

无法使你返回到 [先前的 URL] Internet Explorer 已停止尝试恢复此网站。 看起来网站仍存在问题。

如果网站很复杂并且使用某些 Web API,则可能会出现此问题。

此问题已在 2017 年 7 月 11 日 — KB4025339(操作系统内部版本 14393.1480)中解决。

如果 iSCSI 目标不可用,尝试重新连接将导致泄漏。 启动与可用目标的新连接将按预期工作。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

与 iSCSI 连接目标断开连接的 Windows Server 2012 R2 和 Server 2016 计算机可能会显示许多不同的症状。 这些症状包括但不限于:

  • 操作系统停止响应

  • 收到停止错误 (Bugcheck errors) 0x80、0x111、0x1C8、0xE2、0x161、0x00、0xF4、0xEF、0xEA、0x101、0x133 或 0xDEADDEAD。

  • 用户登录失败,同时出现“没有可用的登录服务器”错误。

  • 由于短暂的端口消耗,应用程序和服务失败。

  • 系统进程正在使用异常高数量的临时端口。

  • 系统进程正在使用异常高数量的线程。

原因 此问题是由 Windows Server 2012 R2 和 Windows Server 2016 RS1 计算机上的锁定问题引起的,从而导致 iSCSI 目标的连接问题。 此问题在安装以下任意更新之后发生:

Windows Server 2012 R2

发布日期

KB

文章标题

2017 年 5 月 16 日

KB 4015553

2017 年 4 月 18 日—KB4015553(月度汇总预览)

2017 年 5 月 9 日

KB 4019215

2017 年 5 月 9 日—KB4019215(月度汇总)

2017 年 5 月 9 日

KB 4019213

2017 年 5 月 9 日—KB4019213(仅包含安全更新)

2017 年 4 月 18 日

KB 4015553

2017 年 4 月 18 日—KB4015553(月度汇总预览)

2017 年 4 月 11 日

KB 4015550

2017 年 4 月 11 日—KB4015550(月度汇总)

2017 年 4 月 11 日

KB 4015547

2017 年 4 月 11 日—KB4015547(仅安全更新)

2017 年 3 月 21 日

KB 4012219

2017 年 3 月的 Windows 8.1 和 Windows Server 2012 R2 月度质量汇总预览

Windows Server 2016 RTM (RS1)

发布日期

KB

文章标题

2017 年 5 月 16 日

KB 4023680

2017 年 5 月 26 日—KB4023680(操作系统内部版本 14393.1230)

2017 年 5 月 9 日

KB 4019472

2017 年 5 月 9 日—KB4019472(操作系统内部版本 14393.1198)

2017 年 4 月 11 日

KB 4015217

2017 年 4 月 11 日—KB4015217(操作系统内部版本 14393.1066 和 14393.1083)

验证

  • 验证系统上以下 MSISCSI 驱动程序的版本: c:\windows\system32\drivers\msiscsi.sys 呈现此行为的版本是用于 Windows Server 2012 R2 的 6.3.9600.18624 以及用于 Windows Server 2016 的 10.0.14393.1066 版本。

  • 以下事件记录在系统日志中:

    事件源

    ID

    文本

    iScsiPrt

    34

    与目标的连接丢失,但发起程序已成功重新连接到目标。 转储数据包含目标名称。

    iScsiPrt

    39

    发起程序发送任务管理命令以重置目标。 转储数据中提供了目标名称。

    iScsiPrt

    9

    目标没有及时响应 SCSI 请求。 转储数据中提供了 CDB。

  • 检查在系统进程下运行的线程数,并将其与已知的工作基准进行比较。

  • 检查当前由系统进程打开的句柄数,并将其与已知的工作基准进行比较。

  • 检查系统进程正在使用的临时端口数。

  • 从管理 Powershell 中运行以下命令:Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count 或者,从管理 CMD 命令提示符中运行以下 NETSTAT 命令以及“Q”开关。 这会显示不再连接的“绑定”端口:NETSTAT –ANOQ 关注 SYSTEM 进程拥有的端口。 对于前面三点,任何超过 12,000 的数量都视为可疑。 如果计算机中存在 iSCSI 目标,则很可能会出现此问题。

解决方案 如果事件日志表明出现许多连接,请与你的 iSCSI 和网络结构供应商合作,帮助诊断并更正失败原因以保持到 iSCSI 目标的连接。 确保 iSCSI 目标可以通过当前网络结构访问。 请安装可用的更新修补程序。 本文将随着要安装的可用修补程序的具体知识库文章编号而更新。注意 我们不建议您卸载任何 3 月、4 月、5 月或 6 月安全汇总。 这样做会使计算机遭受已知的安全攻击和其他通过月度更新减轻的错误。 建议你先与 iSCSI 目标和网络供应商合作,共同解决触发目标重新连接的连接问题。

 

如何获取此更新程序

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。