Applies ToWindows 8.1 Windows Server 2012 R2

发布日期:

2017/7/18

版本:

月度汇总预览

改进和修补程序

此非安全更新包括月度汇总KB4025336 (2017 年 7 月 11 日发布)中的部分改进和修补程序,还包括以下新的质量改进作为下一个月度汇总更新的预览:

  • 解决了可能导致一系列症状(包括系统无响应和 iSCSI 目标连接故障)的端口和线程泄漏问题。 安装 2017 年 4 月 11 日 (KB4015550) 至 2017 年 7 月 11 日 (KB4025336) 期间发布的月度更新之后,会发生这种情况。 此问题是这些发布的相应发行说明中提到的已知问题。

  • 解决了 LSASS.EXE 遇到死锁并且必须重新启动服务器的问题。

  • 解决了在设置空闲时间后,不显示远程桌面空闲超时警告的问题。

  • 解决了导致 Lync Edge 服务器随时崩溃的争用条件的问题(停止错误 D1)。 联盟域内任何活动、开放的会话都会失去与会议电话、即时消息等的连接。

  • 解决了当故障转移群集从一个服务器转移到另一个服务器时,群集 IP 地址资源无法联机和导致故障转移停止运行的问题。

  • 解决了导入 DSSet 文件后,在配置安全的委派子区域时,DNS 服务器可能会崩溃的问题。

  • 解决了在 iSCSI 统计信息收集期间缓冲区分配后收到的 LUN 连接溢出缓冲区并导致错误 0x19 的问题。 隐藏 iSCSI 目标的 UI 问题将在即将发布的版本中解决。

  • 解决了如果存储控制器中存在错误,则某些路径无法故障转移到其他路径的问题。 相反,对磁盘的访问权限已完全丢失。

  • 解决了当具有已注册的顶级窗口的进程无法响应由组策略首选项客户端扩展发送的 BroadcastSystemMessages 时,防止用户登录延迟的问题。

  • 解决了使用 RemoteFX 重定向某些 USB 设备时,Windows Server 2012R2 引发错误“STOP 0XCA(重复 PDO)”的问题。 若要修复此问题,请执行以下操作:

  1. 转到注册表位置 SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations。

  2. 创建一个新的 DWORD 值“fUniqueInstanceID”。

  3. 将值设置为“1”。

  4. 设置此注册表后重新启动。

  • 解决了启用策略“在用户登录期间显示有关以前登录的信息”会阻止远程桌面协议提供程序允许在没有用户交互的情况下登录的问题。

  • 解决了当 RemoteApp 应用程序配置了文件类型关联时,在 Svchost.exe 中运行的 TsPubRPC 服务遇到内存泄漏的问题。

  • 解决了文件和文件夹在远程桌面会话主机的 UvhdCleanupBin 文件夹中累积的问题。 如果超出了路径限制,则在用户注销时,不会删除这些文件。 在极端情况下,此问题可能会导致登录失败。

  • 解决了 Microsoft Enterprise CA 无法请求将 Microsoft 从属 CA 模板用于密钥加密的问题。 单个证书可以提供多种用途,如密钥加密和 CRL 签名。

  • 解决了允许 NPS 服务器接受具有多种用途的证书的问题。

  • 解决了由于引用计数泄漏,环回套接字的临时和侦听器进程 TCP 端口都会泄漏的问题。 此类端口不会出现在 NETSTAT 中。

  • 解决了启用日志记录以检测弱加密的问题。

  • 解决了在 EAPOL 密钥重新传输超时(5 分钟)后,与无线接入点断开连接的无线网络客户端的问题。 因为在四次握手期间未正确设置 M2 位,所以会发生这种情况。

  • 解决了当 IIS 以“动态站点激活 (DSA) 模式”运行时,对网站的请求会导致 503 响应的问题。 当默认应用池标识是特定的用户/密码,并且特定的应用池标识配置为使用“ApplicationPoolIdentity”时,会发生这种情况。

  • 解决了 NetInfo_list 可能不包含所有网络接口信息的问题。 此外,DNS 客户端在发送查询时不能使用所有连接的网络接口。 在 NetInfo_Build 启动后,当主机在内存不足的情况下运行时,会发生这种情况。

  • 解决了如果某个接口在 NetInfo_Build 期间不可用,即使该接口提前 15 分钟返回,DNS 客户端也不会使用该接口发送接下来 15 分钟的查询。

  • 解决了实现回调函数以在不可用状态之后接口返回时接收通知的问题。 此回调阻止主机进入睡眠状态。

  • 向 IIS 添加了新的服务器变量以捕获与每个请求结合使用的 SSL/TLS 协议和加密套件算法。 另外,我们启用了 IIS 增强日志记录来记录此信息。

此更新中的已知问题

症状

解决方法

NPS 身份验证可能会中断,而且无线客户端可能无法连接。

在服务器上,将以下 DWORD 注册表项的值设置为 0: SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13\DisableEndEntityClientCertCheck

日语输入法可能会在某些情况下挂起。

安装 KB2962409

 

如何获取此更新程序

此更新已在 Windows 更新中作为“可选”更新提供。 有关如何运行 Windows 更新的更多信息,请参阅如何通过 Windows 更新获取更新。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载更新 4025335 的文件信息

先决条件

必须已安装了以下更新:

2919355 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 更新: 2014 年 4 月

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。